如何查看哪些组策略应用于您的PC和用户帐户

这些年来,我们向您展示了很多涉及修改本地组策略的提示和技巧。如果您想在您的电脑上查看所有生效的组策略设置,请看下面的方法。

在Windows世界中,组策略为网络管理员提供了一种将特定设置分配给用户组或计算机组的方法。然后,每当组中的用户登录到联网的PC或启动组中的PC时,都会应用这些设置。本地组策略是一个稍微受限的版本,它仅将设置应用于本地计算机或用户,甚至一组本地用户。我们过去在这里介绍了一些技巧,这些技巧使用本地组策略来更改您不能在其他任何地方更改的设置-除非通过编辑Windows注册表。如果您习惯于更改本地组策略设置,您可能会发现在一个位置查看所做的所有更改很有用,而不是深入查看本地组策略编辑器。

相关:Windows中的“组策略”是什么?

注意:本地组策略仅在Windows专业版和企业版中可用。如果您使用的是Home版,您将无法访问本地组策略编辑器。

使用生成的策略集工具查看应用的策略

查看已应用到您的PC或用户帐户的所有组策略设置的最简单方法是使用结果策略集工具。它不会显示应用于您的PC的所有策略-因此,您需要使用命令提示符,如我们在下一节中所述。但是,它确实显示了您将为常规使用设置的几乎所有策略。它还提供了一个简单的图形界面,用于浏览您PC上当前生效的组策略设置-无论这些设置来自组策略还是本地组策略。

要打开该工具,请点击Start,键入“rsop.msc”,然后单击结果条目。

生成的策略集工具首先扫描您的系统以查找应用的组策略设置。

完成扫描后,该工具将向您显示一个与本地组策略编辑器非常相似的管理控制台-不同之处在于它只显示已启用的设置以及一些未配置的安全设置。

这使得浏览和查看哪些政策生效变得很容易。请注意,您不能使用策略结果集工具更改任何这些设置。您可以双击设置以查看详细信息,但如果要禁用或更改设置,则必须使用本地组策略编辑器。

使用命令提示符查看应用的策略

如果您习惯于使用命令提示符,那么与使用策略结果集工具相比,它确实提供了几个优点。首先,它可以显示您PC上生效的所有策略。其次,它将显示一些额外的安全信息-例如用户属于哪些安全组或他们拥有哪些权限。

为此,我们将使用gpresult命令。您必须指定结果的作用域,有效作用域包括“User”和“Computer”。这意味着要查看对用户和PC有效的所有策略,您必须运行该命令两次。

要查看应用于您当前登录的用户帐户的所有策略,请使用以下命令:

gpresult /Scope User /v

该命令中的/v参数指定详细的结果,因此您将看到所有内容。稍微向下滚动一下,您将看到一个名为“针对用户的策略的结果集”的部分,其中包含您想要的信息。

如果您要查找应用于您的计算机的所有策略,您只需更改范围:

gpresult /Scope Computer /v

如果向下滚动,您会发现现在出现了一组针对计算机的策略。

相关:如何在Windows中将命令提示符的输出保存到文本文件

您还可以使用gpresult命令执行其他操作。例如,如果您希望保存报告而不是在命令提示符下查看它,则可以在这两个命令中的任意一个中去掉/v参数,而使用/x(对于XML格式)或/h(对于HTML格式)。当然,如果您愿意,也可以只使用/v版本的命令并通过管道将其传输到文本文件。

相关文章