Как определить, удаляется ли право удаленной групповой политикой?

Мне нужно знать, как определить, удаляется ли право групповой политикой. Право в вопросе SC_MANAGER_ENUMERATE_SERVICE и запрещает коду открывать диспетчер управления службами на удаленном компьютере. Приложение с привилегиями уровня администратора на локальном компьютере под учетной записью уровня домена с правами администратора на целевом сервере. Обе машины работают под управлением Windows Server 2008 R2, и оба брандмауэра отключены.

1 ответ

Решение

Если у вас есть права администратора на удаленной машине, вы можете использовать gpresult.exe генерировать полный отчет обо всех политиках, примененных к системе и / или данному пользователю.

gpresult.ext /S <SERVER> /USER <DOMAIN>\<USER> /H <FILENAME>.html

Создает отчет в формате HTML с подробным описанием всех политик, примененных к удаленной системе и к указанной учетной записи пользователя при каждом входе в систему. Конечно, вы также можете запустить команду в самой системе, после входа в систему с вашей предпочтительной учетной записью пользователя; если делать это, то /S а также /USER параметры могут быть опущены.

Другие вопросы по тегам