Analyser gruppepolitiske objekter med Microsoft Policy Analyzer

Gruppe Policy Analyzer er et nyt værktøj fra Microsoft TechNet, som giver dig mulighed for at analysere, se og sammenligne sæt af gruppepolitiske objekter (GPO'er) i Windows. Freeware, som blev lanceret af Microsoft i sidste uge, er et godt værktøj til at finde ud af, om et sæt af gruppepolitikker har overflødige indstillinger eller interne inkonsekvenser. Med Policy Analyzer kan du også markere forskellene mellem versioner eller sæt af Gruppepolitikker.

Group Policy Analyzer fra Microsoft TechNet

For dem, der søger at administrere GPO's effektivt, kan Policy Analyzer dig behandle et sæt GPO'er som en enkelt enhed, hvilket gør det lettere at afgøre, om bestemte indstillinger dupliseres på tværs af GPO'erne eller er indstillet til modstridende værdier. Det lader dig også tage et basislinje og sammenligne det med et øjebliksbillede taget på et senere tidspunkt for at identificere ændringer overalt på tværs af sættet.

Gruppe Policy Analyzer

Fundamentalsanalysatorens opdagelse vises i en tabel, hvor markerede områder i gule viser "Konflikt", mens grå celler angiver fraværende indstillinger. Fundet kan også eksporteres til et Excel-regneark til videre brug.

Analysér, se, sammenlign gruppepolitiske objekter

Microsoft Policy Analyzer er en letstående selvstændig applikation, og det kræver ingen installation. For at begynde at bruge programmet, følg nedenstående trin.

Trin 1

Download "Kør PolicyAnalyzer.exe" (mindre end 2MB) og hent filerne. De udpakkede filer indeholder PolicyAnalyzer.exe og to hjælperprogramfiler - PolicyRulesFileBuilder.exe og PolicyAnalyzer_GetLocalPolicy.exe, dokumentation .pdf-fil og sample GPO-sæt taget fra Microsoft-konfigurationsbaselinierne.

Trin 2

Klik på "PolicyAnalyzer.exe", og du vil se hovedvinduet pop op på skærmen som vist nedenfor.

Gruppe-Policy-Analyzer-1

Listeboksen viser navnet på den mappe, hvor politikreglen indstilles. Du kan ændre placeringen af ​​biblioteket ved at klikke på denne boks og vælge dit eget foretrukne katalognavn.

I første omgang, som vist ovenfor, vil biblioteket være tomt.

Trin 3

For at tilføje en politikregel, der er indstillet til samlingen Politikanalysator, skal du klikke på knappen Tilføj som vist ovenfor i hovedvinduet. Her tilføjede jeg GPO-sætene, der blev taget fra de grundlæggende Microsoft-sikkerhedskonfigurationsbaserede linjer, der blev leveret som en del af Download-filen tidligere.

Gruppe-Policy-Analyzer-2

Du kan vælge at tilføje filer ved hjælp af Policy File Importer, vist på skærmbilledet nedenfor.

Policy Analyzer

Policy Analyzer kan indtaste tre typer af GPO-filer: registreringsdatabasepolitiske filer, sikkerhedsskabeloner og revisionspolitikskopieringsfiler. Se screenshot nedenfor,

Policy Analyzer

Hvis du tilføjer filer ved hjælp af Tilføj filer fra GPO (s), identificerer Policy Analyzer GPO navne fra filer i GPO backup eller backup. Hvis du vælger filer ved hjælp af de andre muligheder, indstiller Policy Analyzer filens politik navn til en pladsholder værdi.

Trin 4

Gruppe-Policy-Analyzer-5

Når du har tilføjet filerne, skal du bruge hovedvinduet til at vælge de filer, du vil sammenligne. I ovenstående skærmbillede valgte jeg alle.

Klik nu på "View / Compare" for at åbne Policy Viewer

Policy Analyzer

Som vist ovenfor viser Policy Viewer alle de indstillinger, der er konfigureret af policy-sætene og de værdier, der er konfigureret af hver politik i sin egen kolonne. Her fremhæves cellerne med forskellige farver, der hver især repræsenterer en anden betydning som angivet nedenfor.

  • Cellebakgrunden er gul, hvis en af ​​de to politiske sætter konfigurerer værdien forskelligt.
  • En grå baggrund uden tekst angiver, at politikken i den kolonne ikke konfigurerer indstillingen.
  • En hvid baggrund angiver, at policysættet konfigurerer indstillingen, og at intet andet politisæt konfigurerer denne indstilling til en anden værdi.
  • En lysegrå baggrund i en celle indikerer, at politiksættet definerer den samme indstilling flere gange, typisk i forskellige GPO'er.

Så med Policy Viewer windows, kan du analysere, se og sammenligne sæt af gruppepolitiske objekter.

Yderligere funktioner

Klik på Vis> Vis detaljeringsvindue (måske allerede blevet aktiveret)

Policy Analyzer

Detaljeringspanelet ligger i nederste del af vinduet, identificerer stien (eller stierne) i editoren for gruppepolitisk objekt, der kan konfigurere den valgte indstilling, GPO-indstillingen eller indstillinger, der er knyttet til de valgte værdier, den underliggende datatype og enhver anden tilgængelig information.

Klik på Eksporter> Eksporter tabel til Excel eller Eksporter alle data til Excel

Policy Analyzer

Dette er en nyttig funktion til at importere dataene til din videre brug og analyse.

  • Eksporter tabellen til Excel eksporterer kun dataene i tabelvisningen, mens
  • Eksporter alle data til Excel eksporter data som vist i detaljeruden, herunder GPO-stier, valgnavn og datatyper.

Policy Analyzer er et nyttigt værktøj til at analysere og sammenligne sæt af gruppepolitiske objekter (GPO'er) i Windows. I dag er værktøjet nyttigt at finde ud af, om et sæt GPO'er indeholder modstridende indstillinger. Men det giver dig ikke råd om, hvilken af ​​dem der vil vinde og kan være, det er noget, der kan komme i senere versioner.

Go her at downloade det fra TechNet blog.

Giv en kommentar

Dette websted bruger Akismet til at reducere spam. Lær, hvordan dine kommentardata behandles.