对于管理员而言,组策略结果(GPResult.exe)命令行工具可用于面向特定用户或计算机验证各种策略设置的有效性。管理员可在自身管辖范围内的任意一台远程计算机上运行GPResult。缺省情况下,GPResult将返回当前计算机上的所有有效策略设置。
如需在您自己的计算机上运行GPResult,请依次执行以下操作步骤:依次点击Start(开始)、Run(运行),并输入cmd以打开命令行窗口。 如图1中所示,输入gpresult并将系统输出重定向到一个文本文件中。
图1. 将GPResult输出数据定向到文本文件。
输入notepad gp.txt以打开输出文件。如图2所示,策略结果将被显示出来。
图2. 利用GPResult验证策略
管理员同样可以将GPResult指向其他用户或计算机。下表列出了GPResult工具的完成参数信息。使用GPResult命令行工具
参数
功能
/s <计算机名称>
指定远程计算机名称或IP地址(请不要使用反斜杠)。缺省值为本地计算机。
/u <域><用户>
通过由<用户>或<域><用户>参数所指定的用户帐号权限来运行GPResult命令。缺省值为当前登录到计算机上并输入这条命令的用户权限。
/p <口令>
给出/u参数中所指定的用户帐号权限。
/user <目标用户名称>
指定需要显示相应RSOP数据的目标用户名称。
/scope {<用户>|<计算机>}
显示用户或计算机结果。请验证/scope参数取值为用户或计算机。如果您忽略/scope参数,gpresult将同时显示用户和计算机结果。
/v
用以指定在输出结果中显示详细策略信息。
/z
用以指定在输出结果中显示所有与组策略相关的可用信息。由于将比/v参数产生更多信息,因此,当您使用该参数时,请将输出结果重定向到一个文本文件(例如,gpresult /z >policy.txt)。