Estou monitorando os logs de anúncios. Quando alguém modifica um Objeto AD, pude ver um log, mas apenas o GUID dessa Diretiva de Grupo foi fornecido na linha.
Portanto, considerando o GUID de uma Diretiva de Grupo, é possível obter o nome exibido em gpmc.msc? (Quero usar o protocolo LDAP para conseguir isso)
windows-server-2008
active-directory
margarida
fonte
fonte
dsquery
bem com:dsquery * -filter "(objectCategory=groupPolicyContainer)" -attr displayName objectGUID -limit 0
Você pode usar o
Get-GPO
cmdlet do PowerShell para isso. Ele contém uma-GUID
opção, que é o que você deseja usar aqui. Você também precisa ter as ferramentas de linha de comando do AD do RSAT instaladas para ter acesso ao módulo de Diretiva de Grupo. Se você usa o módulo AD, você já tem este instalado.O exemplo no artigo vinculado é:
fonte
Certo. Abra o Gerenciamento de Diretiva de Grupo. Navegue para um GPO. Clique na guia Detalhes desse GPO. Veja a propriedade ID exclusivo.
fonte
Esse script permite que você enumere todos os GPOs no domínio do Active Directory e obtenha seus nomes, GUIDs e SIDs.
Além disso, você pode consultar esses links também.
http://techibee.com/group-policies/resolve-gpo-guid-to-gpo-name/169
http://www.howtonetworking.com/grouppolicy/grouppolicy3.htm
Espero que ajude para você.
fonte
Format-Table
ouConvertTo-Csv
cmdlets mais fácil de trabalhar do que a formatação manualmente comWrite-Host
.Este PowerShell simples exportará uma lista de todos os seus GPOs de domínio com GUID para um .csv.
Get-GPO -All *contoso.com* | Export-CSV *folder\file.csv*
fonte