
GPOZaurr v1.1.11
Group Policy Eaterは、グループポリシーに関する情報を収集することを目的としたPowerShellモジュールですが、見つかった問題を修正することもできます。
GPOZaurr
グループポリシーイーターは、グループポリシーに関する情報を収集するだけでなく、そこで見つけた問題を修正することもできるPowerShellモジュールです。 GPOZaurrは、グループポリシーとその設定に関する360度の情報を提供します。
単一のコマンド(Invoke-GPOZaurr)で以下のレポートが提供されます:
- GPOBroken
- GPOBrokenLink
- GPOOwners
- GPOConsistency
- GPODuplicates
- GPOOrganizationalUnit
- GPOList
- GPOLinks
- GPOPassword
- GPOPermissions
- GPOPermissionsAdministrative
- GPOPermissionsRead
- GPOPermissionsRoot
- GPOPermissionsUnknown
- GPOFiles
- GPOBlockedInheritance
- GPOAnalysis
- GPOUpdates
- NetLogonOwners
- NetLogonPermissions
- SysVolLegacyFiles
しかし、それだけではありません。 他にも50を超えるコマンドが利用可能で、日々のグループポリシー管理作業をより強力に支援します。
Invoke-GPOZaurrの使用方法を理解するために、役立つブログ記事を作成しました。
インストール
GPOZaurrは結果を提供するためにRSATのインストールが必要です。お持ちでない場合は、以下のようにインストールできます。GUIツールもインストールされるため、ユーザーのワークステーションにはインストールしないでください。
# Windows 10 Latest
Add-WindowsCapability -Online -Name 'Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0'
Add-WindowsCapability -Online -Name 'Rsat.GroupPolicy.Management.Tools~~~~0.0.1.0'
最後にモジュールをインストールします:
Install-Module -Name GPOZaurr -AllowClobber -Force
ForceとAllowClobberは必須ではありませんが、エラーが発生した場合にスキップします。
更新
Update-Module -Name GPOZaurr
以上です。新しいバージョンがあれば、コマンドを実行するだけで利用できます。更新前にモジュールを既に使用している場合は、PowerShellセッションを閉じて再度開く必要があるかもしれないことを覚えておいてください。
重要なことは、本番環境で何かが動作している場合、テスト用コンピュータで新しいバージョンをテストするまではそのまま使い続けることです。私の変更は大きくないかもしれませんが、自動更新でコードが壊れる可能性があります。例えば、パラメータの小さな名前変更でコードが動かなくなることがあります!責任を持って行動しましょう。