- GPRESULT toont de resulterende set beleidsregels (RSoP) die worden toegepast op gebruikers en computers, zowel lokaal als op afstand.
- Met de parameters kunt u de externe bestemming, gebruiker, reikwijdte (gebruiker of team), detailniveau kiezen en rapporten exporteren in XML of HTML.
- Het is een essentieel hulpmiddel voor het diagnosticeren van problemen met groepsbeleid en vormt een uitstekende aanvulling op RSOP.msc en PowerShell.
Als je Windows-computers in een netwerk beheert, krijg je vroeg of laat te maken met het volgende: Het GPRESULT-commando en de beruchte RSoP (Resultant Set of Policy)Het is de basistool om te weten welke groepsbeleidsregels daadwerkelijk worden toegepast op een gebruiker of computer, zowel lokaal als op afstand, en waarom een GPO wel of niet "werkt".
In hun dagelijkse werk verspillen veel beheerders tijd aan het aanpassen van GPO's, het forceren van updates en het herstarten van machines, terwijl een simpele oplossing veel eenvoudiger zou zijn. Bij correct gebruik laat gpresult je binnen enkele seconden zien welke beleidsregels zijn toegepast, waar ze vandaan komen en met welk detailniveau.In dit artikel gaan we het commando volledig ontleden: syntax, parameters, typisch gebruik, beperkingen, praktische voorbeelden en een paar tips voor het combineren ervan met tools zoals RSOP.msc of PowerShell.
Wat is GPRESULT en wat is RSoP?
Het commando gpresult.exe is een opdrachtregelprogramma dat bij Windows wordt geleverd. Dit toont de resulterende set beleidsregels (RSoP) voor zowel gebruikers als computers, zowel op het lokale systeem als op externe computers in het domein.
wanneer je werkt met Groepsbeleid In een Active Directory-omgeving worden configuraties van verschillende Group Policy Objects (GPO's) verzameld en toegepast op basis van de site, het domein, de organisatie-eenheid (OU) en het lidmaatschap van de beveiligingsgroep. Al deze beleidslagen leiden uiteindelijk tot één effectief resultaat: de bekende status. Resultaat: een reeks beleidsregelsDit is de som (inclusief prioriteiten en overschrijvingen) van alles wat is toegepast toen de gebruiker inlogde of de computer opstartte.
De groepsrichtlijn is de primair beheertool voor het controleren van het gedrag van het besturingssysteem, applicaties en netwerkbronnenBovendien kan het worden gebruikt voor specifieke scenario's, zoals: USB-apparaten blokkeren met behulp van groepsbeleidZoals u zich kunt voorstellen, kan dit erg complex worden: meerdere GPO's met incompatibele configuraties, WMI-filters, vergrendelde overerving, beveiligingslussen, enzovoort. In deze context fungeert GPRESULT als een "röntgenkijker" die u laat zien wat er uiteindelijk actief is geworden.
Uiteindelijk gpresult toont de resulterende beleidsconfiguraties na verwerking.Wat is toegepast, wat niet, welke GPO's zijn betrokken en, afhankelijk van het detailniveau, zelfs welke specifieke waarde is toegekend en met welke prioriteit.
Volledige syntaxis van het GPRESULT-commando
Het commando heeft een vrij uitgebreide syntaxis, ontworpen om zowel lokaal als met externe computers te werken, en om verschillende detailniveaus of export naar bestanden mogelijk te maken:
gpresult ]]] <targetuser>] {/r | /v | /z | <filename> | /?}
Er bestaat ook een traditionele variant die vaak te vinden is in de ingebouwde Windows-help:
GPRESULT ] ] ]
Hoewel het in eerste instantie misschien een beetje eng lijkt, gebruiken de meeste beheerders het in de praktijk altijd. Dezelfde basiscombinaties: /r voor samenvatting, /v voor details, /z voor ultradetailsEn in meer geavanceerde omgevingen kunt u /xo /h gebruiken om rapporten te exporteren.
GPRESULT-parameters en wat elke parameter doet
De sleutel tot het optimaal benutten van deze tool is een grondig begrip van elke schakelaar. De belangrijkste parameters worden hieronder beschreven, gebaseerd op officiële Microsoft-documentatie en hun daadwerkelijke gebruik in moderne Windows Server- en clientsystemen.
/S – Apparatuur op afstand
Parameter /S Voer de naam of het IP-adres van de externe computer in. De server waarvoor je het beleid wilt controleren. Je moet geen backslashes gebruiken (geen \COMPUTER), alleen de hostnaam of het IP-adres.
Als u deze parameter niet opgeeft, gpresult werkt met het lokale team.Met andere woorden, een eenvoudige gpresult /r sin /s analyseert de machine waarop je de console uitvoert.
/of – Verbindingsgegevens
Wanneer u toegang wilt krijgen tot een extern systeem, heeft u mogelijk andere inloggegevens nodig dan uw eigen. Daarvoor dient dit. /ofwaarmee u een andere gebruiker in het standaardformaat kunt opgeven. dominio\usuario of gewoon lokale gebruiker.
Als je /u weglaat, gebruikt de opdracht de inloggegevens van de gebruiker die is aangemeld op de computer van waaruit u gpresult startDit werkt soms als je al beheerdersrechten hebt op de externe computer.
/p – Wachtwoord van de aangegeven gebruiker
De schakelaar /p Het wordt gebruikt om het wachtwoord van de betreffende gebruiker aan te geven in /uJe kunt het hieronder direct typen of het systeem je er interactief om laten vragen door het simpelweg in te voeren. /p waardeloos.
Iets heel belangrijks dat veel mensen over het hoofd zien, is dat De parameter /p kan niet samen met /x of /h worden gebruikt.Met andere woorden, u kunt niet tegelijkertijd een wachtwoord opgeven in de opdrachtregel en de generatie van een XML- of HTML-rapport aanvragen; als u dit probeert, zal gpresult zelf een foutmelding weergeven dat de combinatie van parameters ongeldig is.
/gebruiker – Doelgebruiker van de zoekopdracht
Parameter /gebruiker hiermee kunt u specificeren externe gebruiker van wie u de RSoP-gegevens wilt bekijkenDit is erg handig wanneer meerdere gebruikers met verschillende groepsbeleidsobjecten (GPO's) zich aanmelden bij dezelfde computer. De aanbevolen indeling is: dominio\usuarioHoewel je ook alleen de naam kunt gebruiken als er geen onduidelijkheid is.
Houd er rekening mee dat deze gebruiker mogelijk verschilt van de inloggegevens die u gebruikt voor /u; Het is te zeggen, U maakt verbinding met een beheerdersgebruiker, maar u vraagt de RSoP op van een andere gebruiker in het domein. welke u wilt analyseren.
/scope {gebruiker | computer} – Bereik: gebruiker of computer
Met de modifier /domein Beslis of je je uitsluitend wilt concentreren op gebruikersbeleid of teambeleidDe geldige opties zijn user o computer (Het maakt niet uit of het hoofdletters of kleine letters zijn, hoewel de klassieke helpfunctie ze weergeeft als "USER" en "COMPUTER").
Als je /scope niet specificeert, gpresult zal zowel gebruikers- als teamgegevens weergeven.In sommige scenario's met veel informatie kan het handiger zijn om bijvoorbeeld /scope computer te gebruiken om alleen de machineconfiguraties te analyseren.
/r – RSoP-samenvatting
De schakelaar /r vraag om een Samenvatting van de resulterende reeks richtlijnenHet is de meest gebruikte optie om snel te zien welke GPO's zijn toegepast, in welk domein en om wat basisconfiguratiegegevens te bekijken.
Voor de meeste eenvoudige diagnostische taken volstaat een simpele gpresult /r o gpresult /r /scope user Dit is meer dan voldoende, aangezien de uitvoer niet zo uitgebreid is als bij /vo /zy en gemakkelijk op de console kan worden afgelezen.
/v – Detail
Als je meer vlees nodig hebt, kun je gebruiken /vwaarmee de "gedetailleerde" modus wordt geactiveerd. Deze optie Toont uitgebreide informatie over de richtlijnen., inclusief de configuratie die is toegepast met prioriteit 1 (de hoogste prioriteit).
Omdat de uitgang vrij lang kan zijn, is het gebruikelijk Het resultaat omleiden naar een tekstbestand, bijvoorbeeld: gpresult /v > detalle_gp.txtOp deze manier kunt u het bestand openen met uw favoriete editor en op naam zoeken naar specifieke beleidsregels of groepsbeleidsobjecten (GPO's).
/z – Super gedetailleerd
Parameter /z is nog uitgebreider dan /vHet toont absoluut alle beschikbare groepsbeleidsinformatie, inclusief alle specifieke instellingen die met prioriteit 1 en hoger zijn toegepast.
Dit niveau dient onder andere om Controleer of dezelfde configuratie op meerdere locaties is gedefinieerd. (bijvoorbeeld in verschillende GPO's die van invloed zijn op dezelfde OU) en controleer welke uiteindelijk de overhand heeft. Idealiter zou de uitvoer, vanwege de grootte, naar een bestand moeten worden omgeleid, bijvoorbeeld: gpresult /z > policy.txt.
/X en /h – Exporteren naar XML of HTML
In plaats van de informatie op het scherm te bekijken, kunt u Een rapport opslaan op de schijf met behulp van deze twee elkaar uitsluitende parameters:
- /XGenereert een rapport in XML-formaat op de door u opgegeven locatie.
- /HGenereert een rapport in HTML-formaat, dat zeer eenvoudig met elke browser te openen is.
Deze modifiers kunnen niet gecombineerd worden met /u, /p, /r, /vo /zMet andere woorden: wanneer u een XML/HTML-rapport aanvraagt, richt gpresult zich op die uitvoermodus en ondersteunt het die andere parameters niet. Het is daarom het beste om de opdracht te formuleren met het gewenste formaat in gedachten.
/f – Bestanden geforceerd overschrijven
Als er al een bestand bestaat met dezelfde naam als u opgeeft in /xo /hStandaard zal gpresult het niet overschrijven om gegevensverlies te voorkomen. Met de modifier /f Dwingt het overschrijven van het uitvoerbestand af.
Het is erg handig als je het automatiseert. periodieke generatie van RSoP-rapporten En je wilt dat ze altijd met dezelfde naam worden opgeslagen, waarbij de vorige versie wordt overschreven zonder dat er om bevestiging wordt gevraagd.
/? – Ingebouwde help
Je kunt op elk moment schrijven. gpresult /? zodat de beschrijving en de parameterlijst direct in de opdrachtprompt worden weergegeven. Windows Help zelf vat samen dat het een hulpmiddel is dat Toont de resulterende set beleidsregels voor een doelgebruiker en -computer. en het doet denken aan de combinaties /S, /U, /P, /USER, /SCOPE, /V, /Z en /?.
Hoe de Groepsrichtlijn werkt en waarom GPRESULT belangrijk is.
Groepsbeleid, met name in domeinen met Active Directory, Het wordt toegepast op gebruikers en apparatuur op basis van hun logische locatie.Dit omvat sites, domeinen en organisatie-eenheden. Het omvat ook het lidmaatschap van beveiligingsgroepen, WMI-filters en de verwerking van GPO-overerving en -koppelingen.
Aangezien De configuraties van verschillende GPO's kunnen elkaar overlappen en overschrijven.Het systeem moet een effectief eindresultaat berekenen op het moment dat de gebruiker inlogt of de computer opstart. Dat resultaat is de RSoP (Relationship Strategy of Policy), die de beleidsregels weergeeft die daadwerkelijk zijn toegepast na het oplossen van alle conflicten; daarnaast worden configuraties gebruikt om deze te beheren en te standaardiseren. ADMX-groepsbeleidsjablonen die een gecentraliseerde configuratie mogelijk maken.
De gpresult-opdracht maakt gebruik van precies die eerdere berekening om tonen welke instellingen zijn toegepast voor een specifieke gebruiker of team. Dankzij deze functie kunt u bijvoorbeeld achterhalen waarom een gebruiker een mapomleiding niet ziet of waarom een beveiligingsinstelling wordt afgedwongen, ondanks dat u de GPO onlangs hebt gewijzigd.
In de meest recente versies van Windows (zoals Windows 10, 11, Windows Server 2019, 2022 en later), gpresult is standaard beschikbaar en maakt deel uit van de basistoolbox. samen met gpupdate, RSOP.msc en PowerShell-cmdlets voor GPO-beheer. Als u geïnteresseerd bent in modernere opties, kunt u artikelen vinden over Geavanceerde groepsbeleidsinstellingen in Windows 11 die deze concepten aanvullen.
Praktische voorbeelden van het gebruik van GPRESULT
Om beter te begrijpen hoe de tool te gebruiken, bekijken we een aantal typische voorbeelden, gebaseerd op zowel de officiële helpdocumentatie als praktijksituaties in systeembeheer.
Bekijk de RSoP van de huidige gebruiker op de lokale machine.
Als u GPRESULT uitvoert zonder parameters, of met een eenvoudige gpresult /rHet hulpprogramma retourneert RSoP-gegevens voor de gebruiker die is ingelogd op de computer waarop de opdracht wordt uitgevoerd, en voor diezelfde computer.
Deze opdracht biedt een Samenvatting van het beleid dat van toepassing is op de gebruiker en het team.met basisgegevens zoals het domein, de resulterende GPO's en andere algemene informatie, zonder de console te overladen.
Verzamel RSoP-gegevens alleen voor een specifieke externe gebruiker.
Stel je voor dat je de beleidsregels wilt bekijken die op de gebruiker zijn toegepast. maindom\targetuser in het team srvmainJe zou een commando als dit kunnen gebruiken:
gpresult /s srvmain /user maindom\targetuser /scope user /r
In dit stadium, U maakt verbinding met de externe machine srvmain (met behulp van uw huidige inloggegevens of die u opgeeft met /uy /p) en uitsluitend de volgende gegevens aanvragen Samenvatting van het gebruikersbeleid die van invloed zijn op maindom\targetuser.
Genereer een zeer gedetailleerd rapport naar een tekstbestand.
Als u elk detail wilt analyseren, kunt u /zy gebruiken om de uitvoer naar een bestand om te leiden. Bijvoorbeeld voor de hierboven genoemde externe gebruiker:
gpresult /s srvmain /user maindom\targetuser /z > policy.txt
Op deze manier krijg je een Het bestand policy.txt bevat zeer uitgebreide informatie. Dit bestand bevat een overzicht van alle toegepaste groepsbeleidsinstellingen en hun prioriteit. Het is ideaal om op uw gemak te bekijken, te delen met andere beheerders of toe te voegen aan incidentdocumentatie.
Vraag RSoP op voor een gebruiker met expliciete inloggegevens.
In sommige gevallen hebt u het volgende nodig om toegang te krijgen tot een externe computer: Geef andere inloggegevens op dan die van jezelf.. Bijvoorbeeld:
gpresult /s srvmain /u maindom\hiropln /p p@ssW23 /r
Hier geeft u aan dat u verbinding wilt maken met srvmain gebruikt de gebruiker maindom\hiropln en het bijbehorende wachtwoordVervolgens krijg je de RSoP-samenvatting. Deze methode is handig wanneer je servers of werkstations beheert in een groot domein en je niet rechtstreeks bent geauthenticeerd met een account met voldoende machtigingen.
Klassieke voorbeelden van geïntegreerde hulp
De helpfunctie van Microsoft zelf biedt verschillende gebruiksvoorbeelden die de traditionele structuur van de tool volgen:
GPRESULT– Geeft RSoP-gegevens terug voor de gebruiker die momenteel is aangemeld op de lokale computer.GPRESULT /USER usuario_destino /V– Toont gedetailleerde informatie voor de opgegeven gebruiker op de lokale computer.GPRESULT /S sistema /USER usuario_destino /SCOPE COMPUTER /Z– Toont zeer gedetailleerde configuratie-informatie van de apparatuur voor die gebruiker op het externe systeem.GPRESULT /S sistema /U usuario /P contraseña /SCOPE USER /V– Gebruik specifieke inloggegevens om verbinding te maken met het externe systeem en gedetailleerde gebruikersinstellingen weer te geven.
GPRESULT gebruiken met externe computers en firewalls
Wanneer u het beleid in een extern apparaat via /SNetwerk- en firewallconfiguratie spelen hierbij een rol. Voor een correcte werking van de RSoP-rapportage hebt u het volgende nodig: firewallregels die inkomend verkeer op de benodigde poorten toestaan voor communicatie op afstand.
Daarnaast moet u beschikken over geldige inloggegevens en beheerdersrechten op de externe computer. Zelfs als de opdracht correct is ingevoerd, zal het systeem, als u niet over voldoende rechten beschikt, foutmeldingen geven over geweigerde toegang tot groepsbeleid of het register. Als u verbindingsproblemen of blokkering van externe services vermoedt, raadpleeg dan de handleidingen over netwerkbeleid dat RDP blokkeert Dat kan je aanwijzingen geven over geblokkeerde regels en poorten.
Een van de gevallen die in technische fora wordt besproken, is dat van beheerders die proberen gebruik te maken van gpresult wordt gebruikt om RSoP van een externe machine te verkrijgen en er worden fouten gevonden.Niet omdat het commando fout is, maar omdat er incompatibele parameters worden gecombineerd (bijvoorbeeld /uy /p met /ho /x) of omdat de firewall de noodzakelijke communicatie blokkeert.
De gebruikelijke syntaxis voor een eenvoudig team op afstand, zonder al te veel details, zou er ongeveer zo uitzien: gpresult /S NOMBREDELACOMPUTADORAVoor een meer specifieke analyse wordt doorgaans het volgende gebruikt. gpresult /S sistema /U nombredeusuario /P contraseña /SCOPE USER /V om een gedetailleerd overzicht van gebruikersbeleid te krijgen.
GPRESULT versus RSOP.msc en andere tools
Veel mensen vragen zich af of ze gebruik moeten maken van GPRESULT, de RSOP.msc-console of rechtstreeks de Group Policy Management Console (GPMC).In werkelijkheid zijn het complementaire instrumenten en worden ze in veel gevallen allemaal gebruikt, afhankelijk van het type diagnose.
RSOP.msc geeft informatie grafisch weer, met beleidsstructuren en uitsplitsingen die lijken op de GPO-bewerkingsconsole, die Om intuïtiever te zien welke specifieke configuratie afkomstig is van elke GPOGPRESULT blinkt echter uit wanneer u snel in de console wilt werken, processen wilt automatiseren of resultaten wilt exporteren. Raadpleeg de handleidingen voor meer informatie over het openen of configureren van de console en de beleidseditor. De groepsbeleid-editor openen en configureren.
In een vrij bekend verhaal was een beheerder bezig met het configureren van client-side segmentatie voor WSUS in een test-OU en, na behoorlijk wat tijd te hebben besteed aan... gpresult /r zonder dat de GPO in de lijst met toegepaste objecten verschijnt.Hij opende RSOP.msc en controleerde of de configuratie inderdaad werd toegepast, hoewel die GPO niet duidelijk zichtbaar was in "Toegepaste groepsbeleidsobjecten".
Dit toont aan dat in sommige gevallen, De manier waarop GPRESULT GPO's samenvat of ordent, kan verwarrend zijn.RSOP.msc laat daarentegen visueel beter zien waar effectieve configuratie een rol speelt, met name bij WSUS, mapomleidingen of geavanceerde beveiligingsinstellingen.
Bijzondere aandachtspunten en compatibiliteit
GPRESULT is beschikbaar in Windows 10, Windows 11, serverversies zoals 2012, 2012 R2, 2016, 2019, 2022 en ook recentere edities.evenals in andere systemen binnen dezelfde familie, zoals Windows Server 2025 en opvolgers.
Het is belangrijk om te weten dat in Windows ARM64-architecturen, Alleen de versie van gpresult in SysWOW64 werkt correct met de parameter /h. Om HTML-rapporten te genereren. Als u een andere instantie van gpresult in die omgeving gebruikt, kunt u fouten of onverwacht gedrag tegenkomen bij het maken van het rapport.
Aan de andere kant zijn er enkele reeds genoemde beperkingen, zoals: de onmogelijkheid om /uy /p te mengen met /xo /hDit betekent dat je moet plannen hoe je de opdracht gaat uitvoeren: je kunt alternatieve inloggegevens gebruiken en de uitvoer in de console bekijken, of je genereert een rapport dat je later kunt openen, maar niet beide in dezelfde opdracht.
Relatie met PowerShell en geavanceerd GPO-beheer
Hoewel GPRESULT op zichzelf een zeer krachtig hulpmiddel is, is het in moderne omgevingen gebruikelijk om het gebruik ervan aan te vullen met PowerShell en Remote Server Administration Tools (RSAT) geïnstalleerd op clients of beheerservers.
PowerShell biedt cmdlets waarmee het mogelijk is Groepsbeleid op afstand en op grote schaal raadplegen, vaststellen en analyseren.Op deze manier kunt u besturingssysteemparameters extraheren, configuraties controleren en zelfs RSoP-rapporten genereren voor meerdere computers en gebruikers tegelijk.
Een zeer interessant voorbeeld is de cmdlet Get-GPResultantSetOfPolicydie in principe functionaliteit biedt die vergelijkbaar is met die van gpresult, maar dan geïntegreerd in het PowerShell-ecosysteem, waardoor Exporteer RSoP naar XML of HTML, filter resultaten, doorloop netwerkapparaten en automatiseer rapporten. zonder dat er traditionele consolescripts geschreven hoeven te worden.
Deze gecombineerde aanpak (gpresult voor snelle diagnose en PowerShell voor automatisering en bulkanalyse) is vooral handig in grote netwerken met honderden of duizenden apparatenwaarbij het handmatig controleren van elke machine afzonderlijk geen realistische optie is.
Praktische tips en beste werkwijzen met GPRESULT
Bij regelmatig gebruik van deze tool komen een aantal best practices naar voren die het waard zijn om in gedachten te houden om te voorkomen dat je gek wordt tijdens het debuggen van GPO-problemen.
Een veelgebruikte truc is Leid de uitvoer van /vy /za tekstbestanden waar mogelijk om.Omdat de hoeveelheid informatie die ze genereren enorm kan zijn. Door die uitvoer in een bestand op te slaan, kunt u incidenten documenteren, delen met andere beheerders of zelfs vergelijken met eerdere uitvoeringen om te zien wat er is veranderd.
Het is ook raadzaam Voer gpupdate /force uit en herstart de computer of log uit indien nodig. Voordat u gpresult gebruikt om een probleem te analyseren, vooral als u net GPO's hebt gewijzigd en niet zeker weet of de nieuwe configuratie is toegepast.
Een ander punt om te overwegen is dat bij het werken met WSUS, mapomleidingen of complexe beveiligingsbeleidsregels, Vertrouw niet alleen op de samenvatting van /rSoms kan een GPO configuraties bieden die niet direct zichtbaar zijn in de lijst met toegepaste objecten, terwijl de gedetailleerde /vo- en /z-modi de oorsprong van elke instelling duidelijk weergeven. Het is ook gebruikelijk om beleid te gebruiken om QoS op het netwerk te beheren; u kunt bijvoorbeeld handleidingen raadplegen over... Beheer het bandbreedtegebruik met QoS-beleid. als onderdeel van een beleidsstrategie.
Vergeet dat tenslotte niet GPRESULT maakt deel uit van een grotere set hulpmiddelen.Combineer het met RSOP.msc, de Group Policy Management Console en PowerShell om een volledig overzicht van de beleidsomgeving te krijgen en verrassingen in de productieomgeving te voorkomen.
Samengevat stelt het beheersen van de gpresult-opdracht, de parameters ervan (/s, /u, /p, /user, /scope, /r, /v, /z, /x, /h, /f, /?) en de integratie ervan met andere Windows-tools u in staat om om nauwkeurig vast te stellen en te documenteren welke groepsbeleidsregels in elk scenario worden toegepast.Verkort de tijd die nodig is om incidenten op te lossen met GPO en krijg veel meer controle over het gedrag van gebruikers en computers binnen het domein.
Gepassioneerd schrijver over de wereld van bytes en technologie in het algemeen. Ik deel mijn kennis graag door te schrijven, en dat is wat ik in deze blog ga doen: je de meest interessante dingen laten zien over gadgets, software, hardware, technologische trends en meer. Mijn doel is om u te helpen op een eenvoudige en onderhoudende manier door de digitale wereld te navigeren.