Windows

Анализатор групповой политики Microsoft: анализ объектов групповой политики

ну где же ты любовь моя прекрасное исполнение

ну где же ты любовь моя прекрасное исполнение

Оглавление:

Anonim

Анализатор групповой политики - это новый инструмент от Microsoft TechNet, который позволяет анализировать, просматривать и сравнивать наборы объектов групповой политики (GPO) в Windows. Бесплатное программное обеспечение, запущенное Microsoft на прошлой неделе, является хорошим инструментом для поиска, если набор групповых политик имеет избыточные настройки или внутренние несоответствия. В Policy Analyzer вы также можете выделить различия между версиями или наборами групповых политик.

Анализатор групповой политики от Microsoft TechNet

Для тех, кто хочет эффективно управлять GPO, Policy Analyzer позволяет обрабатывать набор объектов групповой политики как единое целое что облегчает определение того, дублируются ли отдельные параметры по объектам групповой политики или установлены конфликтующие значения. Он также позволяет вам фиксировать базовую линию и затем сравнивать ее с моментальным снимком, сделанным позднее, чтобы идентифицировать изменения в любом месте набора.

Нахождение анализатора политик отображается в таблице, где выделенные области на Желтом фоне обозначают «Конфликт»,, в то время как клетки серого указывают на отсутствие настроек. Вывод также можно экспортировать в электронную таблицу Excel для дальнейшего использования.

Анализ, просмотр, сравнение объектов групповой политики

Анализатор политик Microsoft - это легкое автономное приложение и не требует никакой установки. Чтобы начать использовать приложение, выполните следующие шаги.

Шаг 1

Загрузите «Запустить PolicyAnalyzer.exe» (менее 2 МБ) и извлеките файлы. Выбранные файлы содержат PolicyAnalyzer.exe и два вспомогательных программных файла - PolicyRulesFileBuilder.exe и PolicyAnalyzer_GetLocalPolicy.exe, документацию.pdf-файл и примеры наборов объектов групповой политики, взятых из базовых уровней конфигурации безопасности Microsoft.

Шаг 2

Нажмите «PolicyAnalyzer.exe », И вы увидите, что на экране появится главное окно, как показано ниже.

В окне списка отображается имя каталога, в котором задано правило политики. Вы можете изменить расположение каталога, щелкнув по нему и выбрав у вас есть предпочтительное имя каталога.

Изначально, как показано выше, каталог будет пустым.

Шаг 3

Чтобы добавить правило политики, установленное в коллекцию анализатора политик, нажмите кнопку «Добавить», как показано выше в Главное окно. Здесь я добавил примеры наборов объектов групповой политики, взятых из базовых параметров конфигурации безопасности Microsoft, предоставленных ранее как часть файла загрузки.

Вы можете добавлять файлы с помощью импортера файла политики, как показано на скриншоте ниже.

Policy Analyzer может глотать три типа файлов групповой политики: файлы политики реестра, шаблоны безопасности и файлы резервных копий политики аудита. См. Снимок экрана ниже,

Если вы добавляете файлы, используя Добавить файлы из объекта групповой политики (политик GPO), Policy Analyzer идентифицирует имена объектов групповой политики из файлов в резервной копии или резервных копиях объектов групповой политики. Если вы выбираете файлы с использованием других параметров, Policy Analyzer задает имя политики файла Значение

Шаг 4

После того, как вы добавили файлы, используйте главное окно, чтобы выбрать файлы, которые вы хотите сравнить. На приведенном выше снимке экрана я выбрал все.

Теперь нажмите «Просмотреть / Сравнить» ", Чтобы открыть средство просмотра политик

Как показано выше, средство просмотра политик отображает все настройки, настроенные наборами политик, и значения, настроенные каждым набором политик в его собственном столбце. Здесь ячейки подсвечиваются разными цветами, каждый из которых представляет собой значение, указанное ниже.

  • Фон ячейки - желтый, если любые два набора политик конфигурируют значение по-другому.
  • Серой фон без текста указывает, что политика, установленная в этом столбце, не настраивает параметр.
  • A белый фон указывает, что набор политик настраивается параметр и что никакой другой набор политик не устанавливает этот параметр для другого значения.
  • Светло-серый фон в ячейке указывает, что набор политик определяет один и тот же параметр несколько раз, обычно в разных объектах групповой политики.

Итак, с политикой Окна просмотра, вы можете анализировать, просматривать и сравнивать наборы объектов групповой политики.

Дополнительные функции

Нажмите «Просмотр»> «Показать панель сведений» (возможно, уже была включена)

Панель сведений находится в нижней части окна, определяет путь (или пути) в редакторе объектов групповой политики, который может настраивать выбранные параметр GPO или параметры, связанные с выбранными значениями, базовый тип данных и любая другая доступная информация.

Выберите «Экспорт»> «Экспорт таблицы в Excel» или «Экспорт всех данных в Excel»

Это полезная функция для импорта данные для вашего дальнейшего использования и анализа.

  • Экспортировать таблицу в Excel экспортировать только данные в виде таблицы, а
  • Экспортировать все данные в Excel экспортировать данные, как показано на панели сведений, включая пути GPO, имена опций и типы данных.

Анализатор политик - полезный инструмент для анализа и сравнения наборов объектов групповой политики (GPO) в Windows. На сегодняшний день инструмент полезен для поиска, если набор объектов групповой политики содержит противоречивые настройки. Тем не менее, он не советует вам, кто из них победит и может быть, это то, что может появиться в более поздних версиях.

Go здесь , чтобы загрузить его из блога TechNet.