Descubra qual GPO corresponde a um ID de pasta em modelos administrativos

Descubra qual GPO corresponde a um ID de pasta em modelos administrativos

Estou tentando rastrear onde um determinado valor de política foi definido. Então eu posso mudar isso. Por exemplo, quando executo na sessão do usuário

 GPResult /v /r 

Eu recebo esta saída:

Administrative Templates
-------------------------
<snip>
 GPO: MyCompany - RDS User Policy
Folder Id: Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
            Value:       1, 0, 0, 0
            State:       Enabled
<snip>

Quando edito a política "Política de Usuário RDS" no Editor de Gerenciamento de Política de Grupo, espero encontrar essa configuração em algum lugar.

Provavelmente na árvore Configuração do usuário -> Políticas -> Modelos administrativos. Agora parece que existem algumas centenas de configurações ativas, mas ninguém corresponde remotamente a esse ID de pasta.

Como faço para combinar esse ID de pasta com uma configuração de política que posso editar e alterar?

Responder1

Retroceder isso requer algum conhecimento e experiência de como as Políticas de Grupo são estruturadas, mas felizmente existe uma maneira mais fácil.

Em primeiro lugar, da maneira mais difícil.

As entradas do registro geralmente tendem a ser documentadas, e uma maneira de localizar a documentação delas é pesquisar a entrada on-line usando seu mecanismo de pesquisa favorito. Nesse caso, pesquisei Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrivese me trouxe para esta página: Ocultar unidades físicas no Windows Explorer.

Aqui, observa:

Isso é equivalente à Política de Grupo Ocultar essas unidades especificadas em Meu Computador.

Novamente, isso também é típico de entradas de registro no nó "Políticas": elas correspondem às configurações de Política de Grupo.

Agora, tendo experiência em Políticas de Grupo, sei que uma configuração como esta normalmente está sobComponentes do Windows > Explorador de Arquivos, e olhando para lá vejo um chamado "Oculte essas unidades especificadas em Meu Computador".

Mais uma vez, procuro essa configuração e encontroUsando objetos de política de grupo para ocultar unidades especificadas, o que confirma que é de facto a política que pretendo.


Tudo isso é muito bom, mas e se houver outro que não seja tão óbvio ou fácil de encontrar? É aqui que entra a maneira mais fácil.

Na maioria dos casos, executar o gpresult no PC cliente não é, na verdade, a maneira mais eficiente de coletar essas informações.. Em vez disso, no Console de Gerenciamento de Política de Grupo,usando o recurso "Resultados da Política de Grupo" para coletar o conjunto resultante de informações de políticaé preferível. Isso se integra corretamente aos arquivos .admx e .adml em seu Armazenamento Central de Política de Grupo para obter todos os nomes de exibição, você pode detalhar os detalhes e obter muitas informações úteis. É verdade que não há nada que você não possa fazer com a ferramenta de linha de comando, mas ela apenas apresenta tudo de uma maneira muito mais utilizável.


Pelo contexto do seu comentário sobre a questão, você parece preferir pesquisar um arquivo de texto simples, e esses arquivos de texto simples também existem; eles estão no seu compartilhamento Sysvol, em Políticas\Definições de Políticas, mas não são a maneira ideal nem ideal de encontrar essas informações.

informação relacionada