Guide

Comment générer un rapport gpresult pour une GPO

gpresult permet de voir quelles GPO sont appliquées, refusées ou filtrées pour un poste et un utilisateur.

⌚ Environ 1 min de lecture
Voir mes favoris
Active Directory Débutant 5 min

gpresult permet de voir quelles GPO sont appliquées, refusées ou filtrées pour un poste et un utilisateur.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Ouvrir une invite élevée

    Utilisez une invite de commandes ou PowerShell avec les droits nécessaires.

  2. 2

    Forcer l’actualisation si besoin

    Exécutez gpupdate /force si vous venez de modifier la stratégie.

  3. 3

    Générer le rapport HTML

    Créez un fichier gpresult lisible dans un navigateur.

  4. 4

    Chercher la GPO

    Repérez la stratégie attendue et son éventuelle raison de refus.

  5. 5

    Vérifier l’OU et le filtrage

    Comparez le résultat avec les liens GPO, groupes de sécurité et filtres WMI.

Commandes utiles

gpupdate /force
gpresult /h C:Tempgpresult.html

À retenir

  • Une GPO absente n’est pas forcément en erreur : elle peut être hors périmètre.
  • Vérifiez aussi SYSVOL et DNS si plusieurs GPO disparaissent.
  • Évitez de désactiver l’héritage sans comprendre l’ordre d’application.
0