我正在尝试解决怀疑来自幻影 GPO 对象的问题。
我发现 Get-GPOMappings (https://gallery.technet.microsoft.com/Get-GPOMappings-Generate-09fe167c) 脚本,它识别出幻影 GPO 列表。我能够使用 GET-GPO 并查看 DisplayName、所有者等详细数据。
我不确定如何查看这些对象改变的实际设置。
谁能给我指出正确的方向?
答案1
实际设置是推送到端点的 admx 脚本的集合。MSFT 尚未提供使用 pwsh 查询脚本内设置的方法。也没有可以实例化和利用以获取此数据的 WMI 或 COM 对象。因此,pwsh cmdlet 只能提供有关 GPO 的元数据。
然而,GPO 正在走向灭绝(恕我直言,因为我在大型科技公司工作)。这些设置现在由 DSC、Chef、Puppet、CFN 或其他理想状态平台维护。GPO 并不真正适合 IaC(基础设施即代码)模型。