Malheureusement, avec la nature modulaire des gestionnaires d'extension de stratégie de groupe, je ne pense pas que vous allez trouver un meilleur outil que la console de gestion des stratégies de groupe pour faire ce que vous recherchez.
Votre chemin le plus simple consiste à utiliser un ordinateur joint au domaine pour exécuter GPMC et à examiner / exporter les GPO. Bien sûr, s'il existe des objets de stratégie de groupe dont les autorisations par défaut ont été modifiées, vous pourriez ne pas y avoir accès avec vos informations d'identification pour les auditer.
Étant donné la facilité avec ce que vous voulez avec GPMC sur un ordinateur membre du domaine, je dirais que vous devriez poursuivre. Si vous avez des problèmes, je considérerais cela comme un problème "politique" / de gestion et non un problème technique. GPMC est le bon outil pour le travail, et si vous êtes censé faire le travail, vous devez avoir accès pour le faire. La même chose irait avec l'accès aux objets de stratégie de groupe auxquels vos informations d'identification de domaine pourraient ne pas avoir accès.
Si vous ne pouvez absolument pas accéder à un ordinateur membre du domaine exécutant GPMC, votre meilleure alternative (mais non souhaitable) serait d'avoir un administrateur qui sauvegarde tous les GPO et vous donne la sauvegarde. Vous pouvez importer cette sauvegarde dans un autre domaine AD que vous contrôlez et auditez les GPO. Le problème avec cette stratégie est que toutes les informations SID du domaine d'origine vous seront incompréhensibles dans votre propre domaine (et seront perdues si vous "mappez" les objets de stratégie de groupe importés aux utilisateurs / groupes de votre domaine).
GPMC est votre outil. Découvrez comment rendre les «pouvoirs en place» vous permettent d'utiliser l'outil et vous accomplirez le travail rapidement et efficacement.
Demandez à l'administrateur du GP d'ouvrir le composant logiciel enfichable Gestion des stratégies de groupe pour la console de gestion Microsoft.
Lorsque vous sélectionnez un objet de stratégie de groupe, il y a 4 onglets en haut: Délégation des paramètres des détails de l'étendue
Scope vous montrera à qui et / ou à quoi cela s'applique si vous avez besoin de vérifier cela.
Les paramètres généreront un rapport au format HTML de tous les paramètres configurés dans le GPO, ce qui est très facile à lire. Un clic droit n'importe où dans la zone de données Paramètres vous permettra de "Enregistrer le rapport ..." au format HTML standard.
Demandez simplement à votre administrateur GP d'enregistrer le rapport Paramètres pour vous pour chaque politique que vous souhaitez examiner :)
la source
Utilisez GPMC pour cela (vous devriez l'utiliser pour toutes vos gestions de GPO de toute façon ).
la source