Microsoft Group Policy Analyzer: analisar objetos de diretiva de grupo

Índice:

Microsoft Group Policy Analyzer: analisar objetos de diretiva de grupo
Microsoft Group Policy Analyzer: analisar objetos de diretiva de grupo

Vídeo: Microsoft Group Policy Analyzer: analisar objetos de diretiva de grupo

Vídeo: Microsoft Group Policy Analyzer: analisar objetos de diretiva de grupo
Vídeo: Windows Phone 8.1 Preview, Novo WhatsApp, Amazing Spider Man 2, Angry Birds Rio! - YouTube 2024, Abril
Anonim

Analisador de Política de Grupo é uma nova ferramenta do Microsoft TechNet que permite analisar, exibir e comparar conjuntos de Objetos de Diretiva de Grupo (GPOs) no Windows. O freeware, lançado pela Microsoft na semana passada, é uma boa ferramenta para descobrir se um conjunto de Políticas de Grupo tem configurações redundantes ou inconsistências internas. Com o Policy Analyzer, você também pode destacar as diferenças entre versões ou conjuntos de Diretivas de Grupo.

Analisador de Política de Grupo da Microsoft TechNet

Para aqueles que desejam gerenciar GPOs com eficiência, o Policy Analyzer permite tratar um conjunto de GPOs como uma única unidade, facilitando, assim, determinar se determinadas configurações são duplicadas nos GPOs ou se estão configuradas para valores conflitantes. Ele também permite capturar uma linha de base e compará-la a um instantâneo feito posteriormente para identificar alterações em qualquer parte do conjunto.

A descoberta do Policy Analyzer é exibida em uma tabela na qual as áreas destacadas em amarelo mostram "Conflito", enquanto as células cinzas indicam configurações ausentes. A descoberta também pode ser exportada para uma planilha do Excel para uso posterior.
A descoberta do Policy Analyzer é exibida em uma tabela na qual as áreas destacadas em amarelo mostram "Conflito", enquanto as células cinzas indicam configurações ausentes. A descoberta também pode ser exportada para uma planilha do Excel para uso posterior.

Analisar, exibir, comparar objetos de diretiva de grupo

O Microsoft Policy Analyzer é um aplicativo independente leve e não requer instalação. Para começar a usar o aplicativo, siga as etapas abaixo.

Passo 1

Baixe “Executar PolicyAnalyzer.exe” (menos de 2MB) e extraia os arquivos. Os arquivos extraídos contêm PolicyAnalyzer.exe e dois arquivos de programa auxiliares - PolicyRulesFileBuilder.exe e PolicyAnalyzer_GetLocalPolicy.exe, arquivo.pdf da documentação e exemplos de conjuntos de GPO extraídos das linhas de base de configuração de segurança da Microsoft.

Passo 2

Clique em “PolicyAnalyzer.exe” e você verá a janela principal aparecer na sua tela como mostrado abaixo.

A caixa de listagem mostra o nome do diretório no qual a Regra de Política é configurada. Você pode alterar o local do diretório clicando nesta caixa e escolhendo o seu próprio nome de diretório preferencial.
A caixa de listagem mostra o nome do diretório no qual a Regra de Política é configurada. Você pode alterar o local do diretório clicando nesta caixa e escolhendo o seu próprio nome de diretório preferencial.

Inicialmente, como mostrado acima, o diretório estará vazio.

etapa 3

Para adicionar um conjunto de regras de política à coleção do Policy Analyzer, clique no botão Adicionar, conforme mostrado acima na janela principal. Aqui, adicionei os conjuntos de GPO de amostra retirados das linhas de base de configuração de segurança da Microsoft fornecidas como parte do arquivo de Download anterior.

Você pode optar por adicionar arquivos usando o importador de arquivo de políticas, mostrado na captura de tela abaixo.
Você pode optar por adicionar arquivos usando o importador de arquivo de políticas, mostrado na captura de tela abaixo.
O Policy Analyzer pode ingerir três tipos de arquivos GPO: arquivos de diretivas de registro, modelos de segurança e arquivos de backup de diretivas de auditoria. Consulte a captura de tela abaixo
O Policy Analyzer pode ingerir três tipos de arquivos GPO: arquivos de diretivas de registro, modelos de segurança e arquivos de backup de diretivas de auditoria. Consulte a captura de tela abaixo
Se você adicionar arquivos usando Adicionar arquivos dos GPOs, o Policy Analyzer identificará os nomes de GPO dos arquivos no backup ou nos backups do GPO Se você escolher os arquivos usando as outras opções, o Policy Analyzer definirá o nome da política do arquivo como um valor de espaço reservado.
Se você adicionar arquivos usando Adicionar arquivos dos GPOs, o Policy Analyzer identificará os nomes de GPO dos arquivos no backup ou nos backups do GPO Se você escolher os arquivos usando as outras opções, o Policy Analyzer definirá o nome da política do arquivo como um valor de espaço reservado.

Passo 4

Depois de adicionar os arquivos, use a janela principal para selecionar os arquivos que deseja comparar. Na captura de tela acima, selecionei todos.
Depois de adicionar os arquivos, use a janela principal para selecionar os arquivos que deseja comparar. Na captura de tela acima, selecionei todos.

Agora clique em “View / Compare” para abrir o Policy Viewer.

Como mostrado acima, o Policy Viewer lista todas as configurações definidas pelos conjuntos de políticas e os valores configurados por cada conjunto de políticas em sua própria coluna. Aqui as células são destacadas com cores diferentes, cada uma representando um significado diferente, conforme listado abaixo.
Como mostrado acima, o Policy Viewer lista todas as configurações definidas pelos conjuntos de políticas e os valores configurados por cada conjunto de políticas em sua própria coluna. Aqui as células são destacadas com cores diferentes, cada uma representando um significado diferente, conforme listado abaixo.
  • O plano de fundo da célula é amarelo se dois conjuntos de políticas configurarem o valor de maneira diferente.
  • Um plano de fundo cinza sem texto indica que o conjunto de políticas nessa coluna não define a configuração.
  • Um fundo branco indica que o conjunto de políticas configura a configuração e que nenhum outro conjunto de políticas configura essa configuração para um valor diferente.
  • Um plano de fundo cinza claro em uma célula indica que o conjunto de políticas define a mesma configuração várias vezes, geralmente em GPOs diferentes.

Assim, com as janelas do Visualizador de Políticas, você pode analisar, visualizar e comparar conjuntos de Objetos de Política de Grupo.

Características adicionais

Clique em Exibir> Mostrar painel de detalhes (pode estar ativado)

O painel de detalhes reside na seção inferior da janela identifica o caminho (ou caminhos) no editor de Objeto de Diretiva de Grupo que pode definir a configuração selecionada, a opção de GPO ou as opções associadas aos valores selecionados, o tipo de dados subjacente e qualquer outro Informação disponível.
O painel de detalhes reside na seção inferior da janela identifica o caminho (ou caminhos) no editor de Objeto de Diretiva de Grupo que pode definir a configuração selecionada, a opção de GPO ou as opções associadas aos valores selecionados, o tipo de dados subjacente e qualquer outro Informação disponível.

Clique em Exportar> Exportar Tabela para o Excel ou Exportar Todos os Dados para o Excel

Esta é uma função útil para importar os dados para uso e análise adicionais.
Esta é uma função útil para importar os dados para uso e análise adicionais.
  • Exportar tabela para o Excel exporta apenas os dados na visualização de tabela, enquanto,
  • Exportar todos os dados para o Excel exporta dados conforme mostrado no Painel de Detalhes, incluindo caminhos de GPO, nomes de opções e tipos de dados.

Analisador de Políticas é uma ferramenta útil para analisar e comparar conjuntos de Objetos de Diretiva de Grupo (GPOs) no Windows. A partir de hoje, a ferramenta é útil para descobrir se um conjunto de GPOs contém configurações contraditórias. No entanto, não é aconselhável saber em qual deles vai ganhar e pode ser, isso é algo que pode vir em versões posteriores.

Vai Aqui para baixá-lo do blog do TechNet.

Recomendado: