Kategorien
Powershell

Report aller GPOs

Mit dem folgenden PowerShell-Skript werden alle GPOs einer Domäne als HTML-File (incl. Links) dokumentiert. Voraussetzung ist das GroupPolicy-Modul (Server 2008 R2/Win7) für die PowerShell

import-Module GroupPolicy
$targetDomain='<Domänenname>'
Get-GPO -All|foreach `
{
  $name=$_.DisplayName
  Get-GPOReport $_.id -ReportType HTML -Domain $targetDomain -Path c:\GPO-Report\$name.html
}

… oder aber bei mehreren Domänen in der Gesamtstruktur:

Import-Module GroupPolicy
foreach ($Domain in (Get-ADForest).Domains)
{
  get-gpo -All -Domain $Domain | foreach {$name=$_.displayname;Get-GPOReport $_.id -ReportType HTML-Domain $Domain -Path C:\GPO-Report\$domain-$name.html} 
}