10.タスクスケジューラ一覧の取得
1.タスクスケジューラ一覧を取得するPowerShellコマンド
Get-ScheduledTask | Format-Table -Autosize
出力結果
PS C:\Users\Administrator> Get-ScheduledTask | Format-Table -Autosize
TaskPath TaskName State
-------- -------- -----
\ MicrosoftEdgeUpdateTaskMachineCore Ready
\ MicrosoftEdgeUpdateTaskMachineUA Ready
\Microsoft\Windows\ Server Initial Configuration Task Disabled
\Microsoft\Windows\.NET Framework\ .NET Framework NGEN v4.0.30319 Ready
\Microsoft\Windows\.NET Framework\ .NET Framework NGEN v4.0.30319 64 Ready
\Microsoft\Windows\.NET Framework\ .NET Framework NGEN v4.0.30319 64 Critical Disabled
\Microsoft\Windows\.NET Framework\ .NET Framework NGEN v4.0.30319 Critical Disabled
\Microsoft\Windows\Active Directory Rights Management Services Client\ AD RMS Rights Policy Template Management (Automated) Disabled
\Microsoft\Windows\Active Directory Rights Management Services Client\ AD RMS Rights Policy Template Management (Manual) Ready
\Microsoft\Windows\AppID\ EDP Policy Manager Ready
\Microsoft\Windows\AppID\ PolicyConverter Disabled
\Microsoft\Windows\AppID\ VerifiedPublisherCertStoreCheck Disabled
\Microsoft\Windows\Application Experience\ Microsoft Compatibility Appraiser Ready
\Microsoft\Windows\Application Experience\ PcaPatchDbTask Ready
\Microsoft\Windows\Application Experience\ ProgramDataUpdater Ready
\Microsoft\Windows\Application Experience\ StartupAppTask Ready
\Microsoft\Windows\ApplicationData\ appuriverifierdaily Ready
\Microsoft\Windows\ApplicationData\ appuriverifierinstall Ready
\Microsoft\Windows\ApplicationData\ CleanupTemporaryState Ready
\Microsoft\Windows\ApplicationData\ DsSvcCleanup Ready
\Microsoft\Windows\AppxDeploymentClient\ Pre-staged app cleanup Disabled
\Microsoft\Windows\Autochk\ Proxy Ready
\Microsoft\Windows\BitLocker\ BitLocker Encrypt All Drives Ready
\Microsoft\Windows\BitLocker\ BitLocker MDM policy Refresh Ready
\Microsoft\Windows\Bluetooth\ UninstallDeviceTask Disabled
\Microsoft\Windows\BrokerInfrastructure\ BgTaskRegistrationMaintenanceTask Ready
\Microsoft\Windows\CertificateServicesClient\ AikCertEnrollTask Ready
\Microsoft\Windows\CertificateServicesClient\ CryptoPolicyTask Ready
\Microsoft\Windows\CertificateServicesClient\ KeyPreGenTask Ready
\Microsoft\Windows\CertificateServicesClient\ SystemTask Ready
\Microsoft\Windows\CertificateServicesClient\ UserTask Ready
\Microsoft\Windows\CertificateServicesClient\ UserTask-Roam Ready
\Microsoft\Windows\Chkdsk\ ProactiveScan Ready
\Microsoft\Windows\Chkdsk\ SyspartRepair Ready
\Microsoft\Windows\Clip\ License Validation Disabled
\Microsoft\Windows\CloudExperienceHost\ CreateObjectTask Ready
\Microsoft\Windows\Customer Experience Improvement Program\ Consolidator Ready
\Microsoft\Windows\Customer Experience Improvement Program\ UsbCeip Ready
\Microsoft\Windows\Data Integrity Scan\ Data Integrity Check And Scan Ready
\Microsoft\Windows\Data Integrity Scan\ Data Integrity Scan Ready
\Microsoft\Windows\Data Integrity Scan\ Data Integrity Scan for Crash Recovery Ready
\Microsoft\Windows\Defrag\ ScheduledDefrag Ready
\Microsoft\Windows\Device Information\ Device Ready
\Microsoft\Windows\Device Information\ Device User Ready
\Microsoft\Windows\Device Setup\ Metadata Refresh Ready
\Microsoft\Windows\Diagnosis\ Scheduled Ready
\Microsoft\Windows\DirectX\ DirectXDatabaseUpdater Ready
\Microsoft\Windows\DirectX\ DXGIAdapterCache Ready
\Microsoft\Windows\DiskCleanup\ SilentCleanup Ready
\Microsoft\Windows\DiskDiagnostic\ Microsoft-Windows-DiskDiagnosticDataCollector Ready
\Microsoft\Windows\DiskDiagnostic\ Microsoft-Windows-DiskDiagnosticResolver Disabled
\Microsoft\Windows\DiskFootprint\ Diagnostics Ready
\Microsoft\Windows\DiskFootprint\ StorageSense Ready
\Microsoft\Windows\EDP\ EDP App Launch Task Ready
\Microsoft\Windows\EDP\ EDP Auth Task Ready
\Microsoft\Windows\EDP\ EDP Inaccessible Credentials Task Ready
\Microsoft\Windows\EDP\ StorageCardEncryption Task Ready
\Microsoft\Windows\ExploitGuard\ ExploitGuard MDM policy Refresh Ready
\Microsoft\Windows\File Classification Infrastructure\ Property Definition Sync Disabled
\Microsoft\Windows\Flighting\FeatureConfig\ ReconcileFeatures Ready
\Microsoft\Windows\Flighting\FeatureConfig\ UsageDataFlushing Ready
\Microsoft\Windows\Flighting\FeatureConfig\ UsageDataReporting Ready
\Microsoft\Windows\Flighting\OneSettings\ RefreshCache Ready
\Microsoft\Windows\Input\ LocalUserSyncDataAvailable Ready
\Microsoft\Windows\Input\ MouseSyncDataAvailable Ready
\Microsoft\Windows\Input\ PenSyncDataAvailable Ready
\Microsoft\Windows\Input\ TouchpadSyncDataAvailable Ready
\Microsoft\Windows\InstallService\ ScanForUpdates Disabled
\Microsoft\Windows\InstallService\ ScanForUpdatesAsUser Disabled
\Microsoft\Windows\InstallService\ SmartRetry Disabled
\Microsoft\Windows\InstallService\ WakeUpAndContinueUpdates Disabled
\Microsoft\Windows\InstallService\ WakeUpAndScanForUpdates Disabled
\Microsoft\Windows\International\ Synchronize Language Settings Ready
\Microsoft\Windows\LanguageComponentsInstaller\ Installation Ready
\Microsoft\Windows\LanguageComponentsInstaller\ Uninstallation Disabled
\Microsoft\Windows\License Manager\ TempSignedLicenseExchange Ready
\Microsoft\Windows\Location\ Notifications Ready
\Microsoft\Windows\Location\ WindowsActionDialog Ready
\Microsoft\Windows\Maintenance\ WinSAT Ready
\Microsoft\Windows\Maps\ MapsToastTask Disabled
\Microsoft\Windows\Maps\ MapsUpdateTask Disabled
\Microsoft\Windows\MemoryDiagnostic\ ProcessMemoryDiagnosticEvents Disabled
\Microsoft\Windows\MemoryDiagnostic\ RunFullMemoryDiagnostic Disabled
\Microsoft\Windows\MUI\ LPRemove Ready
\Microsoft\Windows\Multimedia\ SystemSoundsService Disabled
\Microsoft\Windows\NetTrace\ GatherNetworkInfo Ready
\Microsoft\Windows\Network Controller\ SDN Diagnostics Task Disabled
\Microsoft\Windows\Offline Files\ Background Synchronization Disabled
\Microsoft\Windows\Offline Files\ Logon Synchronization Disabled
\Microsoft\Windows\PI\ Secure-Boot-Update Ready
\Microsoft\Windows\PI\ Sqm-Tasks Ready
\Microsoft\Windows\PLA\ Server Manager Performance Monitor Disabled
\Microsoft\Windows\Plug and Play\ Device Install Group Policy Ready
\Microsoft\Windows\Plug and Play\ Device Install Reboot Required Ready
\Microsoft\Windows\Plug and Play\ Sysprep Generalize Drivers Ready
\Microsoft\Windows\Power Efficiency Diagnostics\ AnalyzeSystem Ready
\Microsoft\Windows\PushToInstall\ LoginCheck Disabled
\Microsoft\Windows\PushToInstall\ Registration Disabled
\Microsoft\Windows\Ras\ MobilityManager Ready
\Microsoft\Windows\RecoveryEnvironment\ VerifyWinRE Ready
\Microsoft\Windows\Registry\ RegIdleBackup Ready
\Microsoft\Windows\Server Manager\ CleanupOldPerfLogs Ready
\Microsoft\Windows\Server Manager\ ServerManager Ready
\Microsoft\Windows\Servicing\ StartComponentCleanup Ready
\Microsoft\Windows\SharedPC\ Account Cleanup Disabled
\Microsoft\Windows\Shell\ CreateObjectTask Ready
\Microsoft\Windows\Shell\ IndexerAutomaticMaintenance Ready
\Microsoft\Windows\Shell\ UpdateUserPictureTask Ready
\Microsoft\Windows\Software Inventory Logging\ Collection Disabled
\Microsoft\Windows\Software Inventory Logging\ Configuration Ready
\Microsoft\Windows\SoftwareProtectionPlatform\ SvcRestartTask Ready
\Microsoft\Windows\SoftwareProtectionPlatform\ SvcRestartTaskLogon Disabled
\Microsoft\Windows\SoftwareProtectionPlatform\ SvcRestartTaskNetwork Disabled
\Microsoft\Windows\SpacePort\ SpaceAgentTask Ready
\Microsoft\Windows\SpacePort\ SpaceManagerTask Ready
\Microsoft\Windows\Speech\ SpeechModelDownloadTask Ready
\Microsoft\Windows\StateRepository\ MaintenanceTasks Ready
\Microsoft\Windows\Storage Tiers Management\ Storage Tiers Management Initialization Ready
\Microsoft\Windows\Storage Tiers Management\ Storage Tiers Optimization Disabled
\Microsoft\Windows\Task Manager\ Interactive Ready
\Microsoft\Windows\TextServicesFramework\ MsCtfMonitor Ready
\Microsoft\Windows\Time Synchronization\ ForceSynchronizeTime Ready
\Microsoft\Windows\Time Synchronization\ SynchronizeTime Ready
\Microsoft\Windows\Time Zone\ SynchronizeTimeZone Ready
\Microsoft\Windows\TPM\ Tpm-HASCertRetr Ready
\Microsoft\Windows\TPM\ Tpm-Maintenance Ready
\Microsoft\Windows\UpdateOrchestrator\ Reboot_AC Disabled
\Microsoft\Windows\UpdateOrchestrator\ Reboot_Battery Disabled
\Microsoft\Windows\UpdateOrchestrator\ Report policies Ready
\Microsoft\Windows\UpdateOrchestrator\ Schedule Maintenance Work Disabled
\Microsoft\Windows\UpdateOrchestrator\ Schedule Scan Ready
\Microsoft\Windows\UpdateOrchestrator\ Schedule Scan Static Task Ready
\Microsoft\Windows\UpdateOrchestrator\ Schedule Wake To Work Disabled
\Microsoft\Windows\UpdateOrchestrator\ Schedule Work Disabled
\Microsoft\Windows\UpdateOrchestrator\ USO_UxBroker Ready
\Microsoft\Windows\UpdateOrchestrator\ UUS Failover Task Ready
\Microsoft\Windows\UPnP\ UPnPHostConfig Disabled
\Microsoft\Windows\User Profile Service\ HiveUploadTask Disabled
\Microsoft\Windows\WaaSMedic\ PerformRemediation Disabled
\Microsoft\Windows\WDI\ ResolutionHost Running
\Microsoft\Windows\Windows Defender\ Windows Defender Cache Maintenance Ready
\Microsoft\Windows\Windows Defender\ Windows Defender Cleanup Ready
\Microsoft\Windows\Windows Defender\ Windows Defender Scheduled Scan Ready
\Microsoft\Windows\Windows Defender\ Windows Defender Verification Ready
\Microsoft\Windows\Windows Error Reporting\ QueueReporting Ready
\Microsoft\Windows\Windows Filtering Platform\ BfeOnServiceStartTypeChange Ready
\Microsoft\Windows\Windows Media Sharing\ UpdateLibrary Ready
\Microsoft\Windows\WindowsColorSystem\ Calibration Loader Ready
\Microsoft\Windows\WindowsUpdate\ Scheduled Start Ready
\Microsoft\Windows\Wininet\ CacheTask Running
\Microsoft\Windows\Workplace Join\ Automatic-Device-Join Disabled
\Microsoft\Windows\Workplace Join\ Device-Sync Disabled
\Microsoft\Windows\Workplace Join\ Recovery-Check Disabled
\Microsoft\Windows\WwanSvc\ OobeDiscovery Ready
PS C:\Users\Administrator>
11.イベントログ設定一覧の取得
1.イベントログ設定一覧を取得するPowerShellコマンド
Get-EventLog -List
出力結果
PS C:\Users\Administrator> Get-EventLog -List
Max(K) Retain OverflowAction Entries Log
------ ------ -------------- ------- ---
20,480 0 OverwriteAsNeeded 638 Application
20,480 0 OverwriteAsNeeded 0 HardwareEvents
512 7 OverwriteOlder 0 Internet Explorer
20,480 0 OverwriteAsNeeded 0 Key Management Service
20,480 0 OverwriteAsNeeded 16,179 Security
20,480 0 OverwriteAsNeeded 3,762 System
15,360 0 OverwriteAsNeeded 109 Windows PowerShell
PS C:\Users\Administrator>
12.ユーザ情報一覧の取得
1.ローカルユーザ一覧を取得するPowerShellコマンド
Get-LocalUser
出力結果
PS C:\Users\Administrator> Get-LocalUser
Name Enabled Description
---- ------- -----------
Administrator True コンピューター/ドメインの管理用 (ビルトイン アカウント)
DefaultAccount False システムで管理されるユーザー アカウントです。
Guest False コンピューター/ドメインへのゲスト アクセス用 (ビルトイン アカウント)
WDAGUtilityAccount False Windows Defender Application Guard シナリオでシステムによって管理および使用されるユーザー アカウント
PS C:\Users\Administrator>
2.ローカルグループ一覧を取得するPowerShellコマンド
Get-LocalGroup
出力結果
PS C:\Users\Administrator> Get-LocalGroup
Name Description
---- -----------
Access Control Assistance Operators このグループのメンバーは、このコンピューター上のリソースの認証属性およびアクセス許可をリモートから照会できます。
Administrators コンピューター/ドメインに完全なアクセス権があります。
Backup Operators Backup Operators は、バックアップの作成またはファイルを復元するときには、セキュリティの制限を無視することができます。
Certificate Service DCOM Access このグループのメンバーは、エンタープライズの証明機関に接続できます。
Cryptographic Operators メンバーは、暗号化操作の実行を許可されています。
Device Owners このグループのメンバーは、システム全体の設定を変更できます。
Distributed COM Users メンバーは、このコンピューターで分散 COM オブジェクトを起動、アクティブ化、および使用できます。
Event Log Readers このグループのメンバーは、ローカル コンピューターからイベント ログを読み取ることができます。
Guests 既定では Users グループのメンバーと同じアクセスがあります。ただし、Guest アカウントは例外で、アクセスがさらに制限さ...
Hyper-V Administrators このグループのメンバーには、Hyper-V のすべての機能に対する完全なアクセス権があります。
IIS_IUSRS インターネット インフォメーション サービスで使用するビルトイン グループです。
Network Configuration Operators このグループのメンバーはネットワーク機能の構成を管理するための管理者特権を持つことができます。
Performance Log Users このグループのメンバーは、このコンピューターから、ローカルでもリモート アクセスをとおしてでも、このコンピューターの...
Performance Monitor Users このグループのメンバーは、ローカルやリモートのパフォーマンス カウンター データへアクセスできます。
Power Users Power Users は、後方互換のためのもので、管理者の権限が制限付きで与えられています。
Print Operators ドメイン コントローラーにインストールされているプリンターを管理できます
RDS Endpoint Servers このグループのサーバーは、仮想マシンを実行し、ユーザーの RemoteApp プログラムと個人用仮想デスクトップが実行されるセ...
RDS Management Servers このグループのサーバーは、リモート デスクトップ サービスを実行するサーバーで日常的な管理操作を実行できます。このグル...
RDS Remote Access Servers このグループのサーバーは、RemoteApp プログラムおよび個人用仮想デスクトップのユーザーがこれらのリソースにアクセスでき...
Remote Desktop Users このグループのメンバーにはリモートからログオンする権利が与えられています。
Remote Management Users このグループのメンバーは、管理プロトコル (Windows リモート管理サービス経由の WS-Management など) を介して、WMI リソ...
Replicator ドメイン内のファイル レプリケーションをサポートします。
Storage Replica Administrators このグループのメンバーには、記憶域レプリカのすべての機能に対する完全なアクセス権があります。
System Managed Accounts Group このグループのメンバーはシステムで管理されています。
Users ユーザーが、システム全体に及ぶ変更を間違ってまたは故意に行うことを防ぎます。ほとんどのアプリケーションを実行すること...
PS C:\Users\Administrator>
3.ローカルグループのメンバーの一覧を取得するPowerShellコマンド
#Administratorsグループのメンバーを表示する。
Get-LocalGroupMember -Group "Administrators"
出力結果
PS C:\Users\Administrator> Get-LocalGroupMember -Group "Administrators"
ObjectClass Name PrincipalSource
----------- ---- ---------------
ユーザー WIN2022AD1\Administrator Local
PS C:\Users\Administrator>
13.ディレクトリ一覧の取得
1.ディレクトリ一覧を取得するPowerShellコマンド(その1)
#Cドライブの2階層目までのディレクトリを出力
Get-ChildItem -Path C: -Directory -Recurse -Depth 2 | Where-Object { $_.PSIsContainer } | % { $_.FullName }
出力結果
PS C:\Users\Administrator> Get-ChildItem -Path C: -Directory -Recurse -Depth 2 | Where-Object { $_.PSIsContainer } | % { $_.FullName }
C:\Users\Administrator\3D Objects
C:\Users\Administrator\Contacts
C:\Users\Administrator\Desktop
C:\Users\Administrator\Documents
C:\Users\Administrator\Downloads
C:\Users\Administrator\Favorites
C:\Users\Administrator\Links
C:\Users\Administrator\Music
C:\Users\Administrator\Pictures
C:\Users\Administrator\Saved Games
C:\Users\Administrator\Searches
C:\Users\Administrator\Videos
C:\Users\Administrator\Favorites\Links
PS C:\Users\Administrator>
2.ディレクトリ一覧を取得するPowerShellコマンド(その2)
#CD-ROMドライブ以外のドライブの2階層目までのディレクトリを出力
$DriveIDs = Get-WmiObject Win32_LogicalDisk | Where-Object { $_.Description -notlike "*CD-ROM*" } | Select DeviceID
${DriveIDs} | ForEach-Object { Get-ChildItem -Path $_.DeviceID -Directory -Recurse -Depth 2 | Where-Object { $_.PSIsContainer } | % { $_.FullName } }
出力結果
PS C:\Users\Administrator> $DriveIDs = Get-WmiObject Win32_LogicalDisk | Where-Object { $_.Description -notlike "*CD-ROM*" } | Select DeviceID
>> ${DriveIDs} | ForEach-Object { Get-ChildItem -Path $_.DeviceID -Directory -Recurse -Depth 2 | Where-Object { $_.PSIsContainer } | % { $_.FullName } }
C:\Users\Administrator\3D Objects
C:\Users\Administrator\Contacts
C:\Users\Administrator\Desktop
C:\Users\Administrator\Documents
C:\Users\Administrator\Downloads
C:\Users\Administrator\Favorites
C:\Users\Administrator\Links
C:\Users\Administrator\Music
C:\Users\Administrator\Pictures
C:\Users\Administrator\Saved Games
C:\Users\Administrator\Searches
C:\Users\Administrator\Videos
C:\Users\Administrator\Favorites\Links
D:\新しいフォルダー
E:\新しいフォルダー
F:\新しいフォルダー
PS C:\Users\Administrator>
14.GPO設定の取得
1.GPO設定を取得するコマンド(その1)
#RSoP概要データを表示
gpresult /R
出力結果
PS C:\Users\Administrator> gpresult /R
Microsoft (R) Windows (R) Operating System グループ ポリシーの結果ツール v2.0
© Microsoft Corporation. All rights reserved.
作成日 2022/04/30 時刻 18:38:59
RSOP のデータ WIN2022AD1\Administrator - WIN2022AD1 : ログ モード
------------------------------------------------------------------
OS 構成: スタンドアロン サーバー
OS バージョン: 10.0.20348
サイト名: N/A
移動プロファイル: N/A
ローカル プロファイル C:\Users\Administrator
低速リンクで接続: いいえ
コンピューター設定
-------------------
前回のグループ ポリシーの適用時: 2022/04/28 (11:00:12)
グループ ポリシーの適用元: N/A
グループ ポリシーの低速リンクのしきい値: 500 kbps
ドメイン名: WIN2022AD1
ドメインの種類: <ローカル コンピューター>
適用されたグループ ポリシー オブジェクト
-----------------------------------------
ローカル グループ ポリシー
システムは次のセキュリティ グループの一部です
---------------------------------------------
BUILTIN\Administrators
Everyone
NT AUTHORITY\Authenticated Users
System Mandatory Level
ユーザー設定
-------------
前回のグループ ポリシーの適用時: 2022/04/28 (11:09:59)
グループ ポリシーの適用元: N/A
グループ ポリシーの低速リンクのしきい値: 500 kbps
ドメイン名: WIN2022AD1
ドメインの種類: <ローカル コンピューター>
適用されたグループ ポリシー オブジェクト
-----------------------------------------
ローカル グループ ポリシー
ユーザーは次のセキュリティ グループの一部です
---------------------------------------------
なし
Everyone
ローカル アカウントと Administrators グループのメンバー
BUILTIN\Administrators
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
ローカル アカウント
LOCAL
NTLM Authentication
High Mandatory Level
PS C:\Users\Administrator>
2.GPO設定を取得するコマンド(その2)
#グループ ポリシーに関する入手可能なすべての情報を表示
gpresult /Z
出力結果
PS C:\Users\Administrator> gpresult /Z
Microsoft (R) Windows (R) Operating System グループ ポリシーの結果ツール v2.0
© Microsoft Corporation. All rights reserved.
作成日 2022/04/30 時刻 18:40:43
RSOP のデータ WIN2022AD1\Administrator - WIN2022AD1 : ログ モード
------------------------------------------------------------------
OS 構成: スタンドアロン サーバー
OS バージョン: 10.0.20348
サイト名: N/A
移動プロファイル: N/A
ローカル プロファイル C:\Users\Administrator
低速リンクで接続: いいえ
コンピューター設定
-------------------
前回のグループ ポリシーの適用時: 2022/04/28 (11:00:12)
グループ ポリシーの適用元: N/A
グループ ポリシーの低速リンクのしきい値: 500 kbps
ドメイン名: WIN2022AD1
ドメインの種類: <ローカル コンピューター>
適用されたグループ ポリシー オブジェクト
-----------------------------------------
ローカル グループ ポリシー
システムは次のセキュリティ グループの一部です
---------------------------------------------
BUILTIN\Administrators
Everyone
NT AUTHORITY\Authenticated Users
System Mandatory Level
コンピューターのポリシーの結果セット
-------------------------------------
ソフトウェア インストール
-------------------------
N/A
スタートアップ スクリプト
-------------------------
N/A
シャットダウン スクリプト
-------------------------
N/A
アカウント ポリシー
-------------------
N/A
監査ポリシー
------------
N/A
ユーザーの権利
--------------
N/A
セキュリティ オプション
-----------------------
N/A
N/A
イベント ログ設定
-----------------
N/A
制限されたグループ
------------------
N/A
システム サービス
-----------------
N/A
レジストリ設定
--------------
N/A
ファイルシステム設定
--------------------
N/A
公開キーのポリシー
------------------
N/A
管理用テンプレート
------------------
GPO: ローカル グループ ポリシー
フォルダー ID: Software\Policies\Microsoft\Windows\Server\ServerManager\DoNotOpenAtLogon
値: 1, 0, 0, 0
状態: 有効
ユーザー設定
-------------
前回のグループ ポリシーの適用時: 2022/04/28 (11:09:59)
グループ ポリシーの適用元: N/A
グループ ポリシーの低速リンクのしきい値: 500 kbps
ドメイン名: WIN2022AD1
ドメインの種類: <ローカル コンピューター>
適用されたグループ ポリシー オブジェクト
-----------------------------------------
ローカル グループ ポリシー
ユーザーは次のセキュリティ グループの一部です
---------------------------------------------
なし
Everyone
ローカル アカウントと Administrators グループのメンバー
BUILTIN\Administrators
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
ローカル アカウント
LOCAL
NTLM Authentication
High Mandatory Level
ユーザーのセキュリティ特権
--------------------------
走査チェックのバイパス
監査とセキュリティ ログの管理
ファイルとディレクトリのバックアップ
ファイルとディレクトリの復元
システム時刻の変更
システムのシャットダウン
リモート コンピューターからの強制シャットダウン
ファイルとその他のオブジェクトの所有権の取得
プログラムのデバッグ
ファームウェア環境値の修正
システム パフォーマンスのプロファイル
単一プロセスのプロファイル
スケジューリング優先順位の繰り上げ
デバイス ドライバーのロードとアンロード
ページ ファイルの作成
プロセスのメモリ クォータの増加
ドッキング ステーションからコンピューターを削除
ボリュームの保守タスクを実行
認証後にクライアントを偽装
グローバル オブジェクトの作成
タイム ゾーンの変更
シンボリック リンクの作成
同じセッションで別のユーザーの偽装トークンを取得します
プロセス ワーキング セットの増加
ユーザーのポリシーの結果セット
-------------------------------
ソフトウェア インストール
-------------------------
N/A
ログオン スクリプト
-------------------
N/A
ログオフ スクリプト
-------------------
N/A
公開キーのポリシー
------------------
N/A
管理用テンプレート
------------------
GPO: ローカル グループ ポリシー
フォルダー ID: Software\Policies\Microsoft\Windows\Explorer\ShowRunAsDifferentUserInStart
値: 1, 0, 0, 0
状態: 有効
フォルダー リダイレクト
-----------------------
N/A
Internet Explorer ブラウザー ユーザー インターフェイス
------------------------------------------------------
N/A
Internet Explorer 接続
----------------------
N/A
Internet Explorer URL
---------------------
N/A
Internet Explorer セキュリティ
------------------------------
N/A
Internet Explorer プログラム
----------------------------
N/A
PS C:\Users\Administrator>
3.GPO設定を取得するコマンド(その3)
#レポートをHTML形式で保存
gpresult /H <保存するhtmlファイル名>
以上
コメント