网络安全历险记系列(21)——gpresult命令

作用:显示用户或计算机的组策略设置和策略的结果集 (RSOP)。

开始->运行,输入:cmd回车。在命令行里输入gpresult回车,就会看见如图内容:

gpload使用REUSE_TABLES不生效 gpresult /r_工作

以下是输出结果:

Microsoft (R) Windows (R) XP Operating System Group Policy Result Tool v2.0
Copyright (C) Microsoft Corp. 1981-2001于 2008-8-30,9:44:46 创建
456-71A9F78CC88/456 的 RSOP 结果,位于 456-71A9F78CC88 上: 登录模式
---------------------------------------------------------OS 类型:                     Microsoft Windows XP Professional
OS 配置:                     独立工作站
OS 版本:                      5.1.2600
域名称:                     456-71A9F78CC88
域类型:                     暂缺<本地计算机>
站点名称:                   暂缺
漫游配置文件:
本地配置文件:                C:/Documents and Settings/456
使用慢链接?: 是计算机设置
------    上一次应用组策略的时间: 2008-8-30 at 9:43:03
    应用的组策略来源于:      暂缺
    组策略慢链接阀值:   500 kbps    已应用的组策略对象
    ----------
        暂缺    下列 GPOs 没有应用因为它们被WMI 筛选器
    -------------------------
        Local Group Policy
            正在筛选:  没有应用 (空)    系统是下列安全组的一部分:
    -------------
        BUILTIN/Administrators
        Everyone
        NT AUTHORITY/Authenticated Users用户设置
-----    上一次应用组策略的时间: 2008-8-30 at 9:43:03
    应用的组策略来源于:      暂缺
    组策略慢链接阀值:   500 kbps    已应用的组策略对象
    ----------
        暂缺    下列 GPOs 没有应用因为它们被WMI 筛选器
    -------------------------
        Local Group Policy
            正在筛选:  没有应用 (空)    用户是下列安全组的一部分:
    -------------
        None
        Everyone
        BUILTIN/Administrators
        BUILTIN/Users
        NT AUTHORITY/INTERACTIVE
        NT AUTHORITY/Authenticated Users
        LOCALgpresult命令的更多说明:
语法
gpresult [/s Computer [/u Domain/User /p Password]] [/user TargetUserName] [/scope {user|computer}] [/v] [/z]参数
/s Computer 
指定远程计算机的名称或 IP 地址。(不要使用反斜线符号。)默认值是本地计算机。 
/u Domain/User 
运行由 user 或 domain/user 指定的带用户帐户权限的命令。默认情况,是指发布该命令的计算机上当前已注册用户的许可。 
/p Password 
指定用户帐户的密码,该用户帐户在 /u 参数中指定。 
/user:TargetUserName 
指定要显示RSOP 数据的用户的用户名。 
/scope {user | computer} 
显示 user 或 computer 的结果。/scope 的有效值参数是 user 或 computer。如果忽略 /scope 参数,则 gpresult 将同时显示 user 和 computer 的设置。 
/v 
指定输出显示详细的策略信息。 
/z 
指定输出显示关于“组策略”的所有可用信息。由于本参数可以比 /v 参数输出更多信息,所以在使用本参数时,应将输出重定向到文本文件(例如 gpresult /z >policy.txt)。 
/?
在命令提示符显示帮助。 
注释
要定义和控制组织中用户和计算机的程序、网络资源和操作系统的工作方式,组策略是主要的管理工具。在活动目录 (Active Directory) 环境中,根据用户或计算机在站点、域或组织单位中的成员身份,组策略被应用于这些用户或计算机。 
由于可以对任何计算机或用户应用嵌套的策略,所以组策略功能可以生成登录时的策略结果集。Gpresult 可以显示特定用户登录计算机时被加强的策略结果集。 
范例
下面的范例说明了如何使用 Gpresult 命令:gpresult /user targetusername /scope computer
gpresult /s srvmain /u maindom/hiropln /p p@ssW23 /user targetusername /scope USER
gpresult /s srvmain /u maindom/hiropln /p p@ssW23 /user targetusername /z >policy.txt
gpresult /s srvmain /u maindom/hiropln /p p@ssW23格式化图例
格式                                                                   含义 
斜体                                                                   用户必须提供的信息 
粗体                                                                   用户必须像显示的一样准确键入的元素 
省略号 (...)                                                           可在命令行中重复多次的参数 
在括号 ([]) 之间                                                       可选项目 
在大括号 ({}) 之间;将选项用竖线 (|) 隔开。例如:{even|odd}            用户必须从中只选择一个选项的选项组 
Courier 字体                                                           代码或程序输出