有没有一种方法可以gpresult
不用以实际用户身份登录计算机就可以工作?
假设用户A正在登录计算机XYZ. 您通过以下方式登录TeamViewer或者有本地作为管理员A,你右击以管理员身份运行,输入您的管理凭据,输入著名的 gpresult /R 命令来获取计算机 GPO,但它根本就不存在。
gpresult /R
INFO: The user adm.test does not have RSoP data.
您尝试远程执行此操作,但也失败了......
gpresult /S DDD9D5 /SCOPE COMPUTER /R
INFO: The user does not have RSoP data.
如何强制它,以便您能够真正获得该数据域管理员或者行政人员在该计算机上(但不是用户)并且用户从未真正登录到该计算机?
多年来,我一直以为这只是“有效”,但似乎我一直通过 RDP 或其他方式登录计算机,而且它一直有效。现在不行了……我需要一种方法来正确调试它。
我唯一的选择实际上是以标准用户身份登录然后执行命令吗?
答案1
是的,无需进行交互式登录即可完成此操作,但您需要知道实际上已在该计算机上进行交互式登录的用户。就您而言,UserA 会执行此操作。然后,从提升的提示符:
gpresult /user UserA /scope computer /r
另外,从远程计算机:
gpresult /s RemoteComputer /user UserA /scope computer /r
我真的不明白为什么在使用时需要指定用户/scope computer
,但这就是它的工作原理......