Monitoruję dzienniki reklam, gdy ktoś modyfikuje obiekt AD, widziałem dziennik, ale w wierszu podano tylko identyfikator GUID tych zasad grupy.
Zatem biorąc pod uwagę identyfikator GUID zasad grupy, czy można uzyskać nazwę wyświetlaną w gpmc.msc? (Mam na myśli użycie protokołu LDAP, aby to uzyskać)
windows-server-2008
active-directory
stokrotka
źródło
źródło
dsquery
:dsquery * -filter "(objectCategory=groupPolicyContainer)" -attr displayName objectGUID -limit 0
Możesz do tego użyć polecenia cmdlet programu PowerShell
Get-GPO
. Zawiera-GUID
przełącznik, którego chcesz tutaj użyć. Musisz także mieć zainstalowane narzędzia wiersza polecenia AD z RSAT, aby mieć dostęp do modułu Zasad grupy. Jeśli korzystasz z modułu AD, masz go już zainstalowany.Przykład w połączonym artykule to:
źródło
Pewnie. Otwórz zarządzanie zasadami grupy. Przejdź do obiektu zasad grupy. Kliknij kartę Szczegóły dla tego obiektu zasad grupy. Spójrz na właściwość Unique ID.
źródło
Ten skrypt pozwala wyliczyć wszystkie obiekty GPO w domenie Active Directory i uzyskać ich nazwy, identyfikatory GUID i identyfikatory SID.
Ponadto możesz również odwoływać się do tych linków.
http://techibee.com/group-policies/resolve-gpo-guid-to-gpo-name/169
http://www.howtonetworking.com/grouppolicy/grouppolicy3.htm
Mam nadzieję, że to ci pomoże.
źródło
Format-Table
alboConvertTo-Csv
cmdlet łatwiej pracować niż ręcznie z formatowaniemWrite-Host
.Ten prosty program PowerShell wyeksportuje listę wszystkich obiektów GPO domeny z identyfikatorem GUID do pliku .csv.
Get-GPO -All *contoso.com* | Export-CSV *folder\file.csv*
źródło