SID-500

Home » PowerShell » Active Directory: Suche nach inaktiven, nicht verknüpften Gruppenrichtlinien

Active Directory: Suche nach inaktiven, nicht verknüpften Gruppenrichtlinien

Gruppenrichtlinien (GPO) steuern das Verhalten des Benutzer-Desktops und des Betriebssystems in einer Active Directory Domäne. Möglicherweise werden manche GPOs nicht mehr verwendet, sie liegen als Leichen herum. Die Verknüpfung wurde deaktiviert, aber das GPO Objekt wurde nicht gelöscht. Es wird unübersichtlich.

Mit Get-GPO können alle Gruppenrichtlinien, welche nicht mehr mit einer OU verknüpft sind, angezeigt werden:

Get-GPO -All | % {
 If ( $_ | Get-GPOReport -ReportType XML | Select-String -NotMatch "<LinksTo>" ) {
 Write-Host $_.DisplayName, $_.CreationTime, $_.Modificationtime 
 }
 }

Bei mehreren Active Directory Standorten muss zusätzlich kontrolliert werden, welche GPOs mit dem Standort verknüpft sind:

Get-ADReplicationSite -Properties * -filter * | Format-List Name,gplink

8

Weiterführendes

Das Ganze kann umgemünzt werden auf andere Themengebiete:

Active Directory: Verwaiste (inaktive) Computerkonten finden

Active Directory: Inaktive Benutzer mit Get-ADUser suchen

Inaktive Exchange Mailboxen mit Get-MailboxStatistics suchen

Viel Spaß bei der Suche und beim Aufräumen!


5 Comments

  1. […] Active Directory: Suche nach inaktiven, nicht verknüpften Gruppenrichtlinien […]

    Like

  2. […] Active Directory: Suche nach inaktiven, nicht verknüpften Gruppenrichtlinien […]

    Like

  3. […] Active Directory: Suche nach inaktiven, nicht verknüpften Gruppenrichtlinien […]

    Like

  4. […] Active Directory: Suche nach inaktiven, nicht verknüpften Gruppenrichtlinien […]

    Like

  5. […] Link: Active Directory: Suche nach inaktiven, nicht verknüpften Gruppenrichtlinien […]

    Like

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

Categories

Who is the blogger?

My name is Patrick Grünauer (pewa2303). I am from Austria. On sid-500 I write about Windows, Cisco and IT-Security in English and German. Have fun while reading!

Patrick Gruenauer
Follow SID-500 on WordPress.com