Windows Server 2022 の設定情報をPowerShellで収集しよう

PowerShell
PowerShellWindows Server 2022

10.タスクスケジューラ一覧の取得

1.タスクスケジューラ一覧を取得するPowerShellコマンド

Get-ScheduledTask | Format-Table -Autosize

出力結果

PS C:\Users\Administrator> Get-ScheduledTask | Format-Table -Autosize

TaskPath                                                               TaskName                                             State
--------                                                               --------                                             -----
\                                                                      MicrosoftEdgeUpdateTaskMachineCore                   Ready
\                                                                      MicrosoftEdgeUpdateTaskMachineUA                     Ready
\Microsoft\Windows\                                                    Server Initial Configuration Task                    Disabled
\Microsoft\Windows\.NET Framework\                                     .NET Framework NGEN v4.0.30319                       Ready
\Microsoft\Windows\.NET Framework\                                     .NET Framework NGEN v4.0.30319 64                    Ready
\Microsoft\Windows\.NET Framework\                                     .NET Framework NGEN v4.0.30319 64 Critical           Disabled
\Microsoft\Windows\.NET Framework\                                     .NET Framework NGEN v4.0.30319 Critical              Disabled
\Microsoft\Windows\Active Directory Rights Management Services Client\ AD RMS Rights Policy Template Management (Automated) Disabled
\Microsoft\Windows\Active Directory Rights Management Services Client\ AD RMS Rights Policy Template Management (Manual)    Ready
\Microsoft\Windows\AppID\                                              EDP Policy Manager                                   Ready
\Microsoft\Windows\AppID\                                              PolicyConverter                                      Disabled
\Microsoft\Windows\AppID\                                              VerifiedPublisherCertStoreCheck                      Disabled
\Microsoft\Windows\Application Experience\                             Microsoft Compatibility Appraiser                    Ready
\Microsoft\Windows\Application Experience\                             PcaPatchDbTask                                       Ready
\Microsoft\Windows\Application Experience\                             ProgramDataUpdater                                   Ready
\Microsoft\Windows\Application Experience\                             StartupAppTask                                       Ready
\Microsoft\Windows\ApplicationData\                                    appuriverifierdaily                                  Ready
\Microsoft\Windows\ApplicationData\                                    appuriverifierinstall                                Ready
\Microsoft\Windows\ApplicationData\                                    CleanupTemporaryState                                Ready
\Microsoft\Windows\ApplicationData\                                    DsSvcCleanup                                         Ready
\Microsoft\Windows\AppxDeploymentClient\                               Pre-staged app cleanup                               Disabled
\Microsoft\Windows\Autochk\                                            Proxy                                                Ready
\Microsoft\Windows\BitLocker\                                          BitLocker Encrypt All Drives                         Ready
\Microsoft\Windows\BitLocker\                                          BitLocker MDM policy Refresh                         Ready
\Microsoft\Windows\Bluetooth\                                          UninstallDeviceTask                                  Disabled
\Microsoft\Windows\BrokerInfrastructure\                               BgTaskRegistrationMaintenanceTask                    Ready
\Microsoft\Windows\CertificateServicesClient\                          AikCertEnrollTask                                    Ready
\Microsoft\Windows\CertificateServicesClient\                          CryptoPolicyTask                                     Ready
\Microsoft\Windows\CertificateServicesClient\                          KeyPreGenTask                                        Ready
\Microsoft\Windows\CertificateServicesClient\                          SystemTask                                           Ready
\Microsoft\Windows\CertificateServicesClient\                          UserTask                                             Ready
\Microsoft\Windows\CertificateServicesClient\                          UserTask-Roam                                        Ready
\Microsoft\Windows\Chkdsk\                                             ProactiveScan                                        Ready
\Microsoft\Windows\Chkdsk\                                             SyspartRepair                                        Ready
\Microsoft\Windows\Clip\                                               License Validation                                   Disabled
\Microsoft\Windows\CloudExperienceHost\                                CreateObjectTask                                     Ready
\Microsoft\Windows\Customer Experience Improvement Program\            Consolidator                                         Ready
\Microsoft\Windows\Customer Experience Improvement Program\            UsbCeip                                              Ready
\Microsoft\Windows\Data Integrity Scan\                                Data Integrity Check And Scan                        Ready
\Microsoft\Windows\Data Integrity Scan\                                Data Integrity Scan                                  Ready
\Microsoft\Windows\Data Integrity Scan\                                Data Integrity Scan for Crash Recovery               Ready
\Microsoft\Windows\Defrag\                                             ScheduledDefrag                                      Ready
\Microsoft\Windows\Device Information\                                 Device                                               Ready
\Microsoft\Windows\Device Information\                                 Device User                                          Ready
\Microsoft\Windows\Device Setup\                                       Metadata Refresh                                     Ready
\Microsoft\Windows\Diagnosis\                                          Scheduled                                            Ready
\Microsoft\Windows\DirectX\                                            DirectXDatabaseUpdater                               Ready
\Microsoft\Windows\DirectX\                                            DXGIAdapterCache                                     Ready
\Microsoft\Windows\DiskCleanup\                                        SilentCleanup                                        Ready
\Microsoft\Windows\DiskDiagnostic\                                     Microsoft-Windows-DiskDiagnosticDataCollector        Ready
\Microsoft\Windows\DiskDiagnostic\                                     Microsoft-Windows-DiskDiagnosticResolver             Disabled
\Microsoft\Windows\DiskFootprint\                                      Diagnostics                                          Ready
\Microsoft\Windows\DiskFootprint\                                      StorageSense                                         Ready
\Microsoft\Windows\EDP\                                                EDP App Launch Task                                  Ready
\Microsoft\Windows\EDP\                                                EDP Auth Task                                        Ready
\Microsoft\Windows\EDP\                                                EDP Inaccessible Credentials Task                    Ready
\Microsoft\Windows\EDP\                                                StorageCardEncryption Task                           Ready
\Microsoft\Windows\ExploitGuard\                                       ExploitGuard MDM policy Refresh                      Ready
\Microsoft\Windows\File Classification Infrastructure\                 Property Definition Sync                             Disabled
\Microsoft\Windows\Flighting\FeatureConfig\                            ReconcileFeatures                                    Ready
\Microsoft\Windows\Flighting\FeatureConfig\                            UsageDataFlushing                                    Ready
\Microsoft\Windows\Flighting\FeatureConfig\                            UsageDataReporting                                   Ready
\Microsoft\Windows\Flighting\OneSettings\                              RefreshCache                                         Ready
\Microsoft\Windows\Input\                                              LocalUserSyncDataAvailable                           Ready
\Microsoft\Windows\Input\                                              MouseSyncDataAvailable                               Ready
\Microsoft\Windows\Input\                                              PenSyncDataAvailable                                 Ready
\Microsoft\Windows\Input\                                              TouchpadSyncDataAvailable                            Ready
\Microsoft\Windows\InstallService\                                     ScanForUpdates                                       Disabled
\Microsoft\Windows\InstallService\                                     ScanForUpdatesAsUser                                 Disabled
\Microsoft\Windows\InstallService\                                     SmartRetry                                           Disabled
\Microsoft\Windows\InstallService\                                     WakeUpAndContinueUpdates                             Disabled
\Microsoft\Windows\InstallService\                                     WakeUpAndScanForUpdates                              Disabled
\Microsoft\Windows\International\                                      Synchronize Language Settings                        Ready
\Microsoft\Windows\LanguageComponentsInstaller\                        Installation                                         Ready
\Microsoft\Windows\LanguageComponentsInstaller\                        Uninstallation                                       Disabled
\Microsoft\Windows\License Manager\                                    TempSignedLicenseExchange                            Ready
\Microsoft\Windows\Location\                                           Notifications                                        Ready
\Microsoft\Windows\Location\                                           WindowsActionDialog                                  Ready
\Microsoft\Windows\Maintenance\                                        WinSAT                                               Ready
\Microsoft\Windows\Maps\                                               MapsToastTask                                        Disabled
\Microsoft\Windows\Maps\                                               MapsUpdateTask                                       Disabled
\Microsoft\Windows\MemoryDiagnostic\                                   ProcessMemoryDiagnosticEvents                        Disabled
\Microsoft\Windows\MemoryDiagnostic\                                   RunFullMemoryDiagnostic                              Disabled
\Microsoft\Windows\MUI\                                                LPRemove                                             Ready
\Microsoft\Windows\Multimedia\                                         SystemSoundsService                                  Disabled
\Microsoft\Windows\NetTrace\                                           GatherNetworkInfo                                    Ready
\Microsoft\Windows\Network Controller\                                 SDN Diagnostics Task                                 Disabled
\Microsoft\Windows\Offline Files\                                      Background Synchronization                           Disabled
\Microsoft\Windows\Offline Files\                                      Logon Synchronization                                Disabled
\Microsoft\Windows\PI\                                                 Secure-Boot-Update                                   Ready
\Microsoft\Windows\PI\                                                 Sqm-Tasks                                            Ready
\Microsoft\Windows\PLA\                                                Server Manager Performance Monitor                   Disabled
\Microsoft\Windows\Plug and Play\                                      Device Install Group Policy                          Ready
\Microsoft\Windows\Plug and Play\                                      Device Install Reboot Required                       Ready
\Microsoft\Windows\Plug and Play\                                      Sysprep Generalize Drivers                           Ready
\Microsoft\Windows\Power Efficiency Diagnostics\                       AnalyzeSystem                                        Ready
\Microsoft\Windows\PushToInstall\                                      LoginCheck                                           Disabled
\Microsoft\Windows\PushToInstall\                                      Registration                                         Disabled
\Microsoft\Windows\Ras\                                                MobilityManager                                      Ready
\Microsoft\Windows\RecoveryEnvironment\                                VerifyWinRE                                          Ready
\Microsoft\Windows\Registry\                                           RegIdleBackup                                        Ready
\Microsoft\Windows\Server Manager\                                     CleanupOldPerfLogs                                   Ready
\Microsoft\Windows\Server Manager\                                     ServerManager                                        Ready
\Microsoft\Windows\Servicing\                                          StartComponentCleanup                                Ready
\Microsoft\Windows\SharedPC\                                           Account Cleanup                                      Disabled
\Microsoft\Windows\Shell\                                              CreateObjectTask                                     Ready
\Microsoft\Windows\Shell\                                              IndexerAutomaticMaintenance                          Ready
\Microsoft\Windows\Shell\                                              UpdateUserPictureTask                                Ready
\Microsoft\Windows\Software Inventory Logging\                         Collection                                           Disabled
\Microsoft\Windows\Software Inventory Logging\                         Configuration                                        Ready
\Microsoft\Windows\SoftwareProtectionPlatform\                         SvcRestartTask                                       Ready
\Microsoft\Windows\SoftwareProtectionPlatform\                         SvcRestartTaskLogon                                  Disabled
\Microsoft\Windows\SoftwareProtectionPlatform\                         SvcRestartTaskNetwork                                Disabled
\Microsoft\Windows\SpacePort\                                          SpaceAgentTask                                       Ready
\Microsoft\Windows\SpacePort\                                          SpaceManagerTask                                     Ready
\Microsoft\Windows\Speech\                                             SpeechModelDownloadTask                              Ready
\Microsoft\Windows\StateRepository\                                    MaintenanceTasks                                     Ready
\Microsoft\Windows\Storage Tiers Management\                           Storage Tiers Management Initialization              Ready
\Microsoft\Windows\Storage Tiers Management\                           Storage Tiers Optimization                           Disabled
\Microsoft\Windows\Task Manager\                                       Interactive                                          Ready
\Microsoft\Windows\TextServicesFramework\                              MsCtfMonitor                                         Ready
\Microsoft\Windows\Time Synchronization\                               ForceSynchronizeTime                                 Ready
\Microsoft\Windows\Time Synchronization\                               SynchronizeTime                                      Ready
\Microsoft\Windows\Time Zone\                                          SynchronizeTimeZone                                  Ready
\Microsoft\Windows\TPM\                                                Tpm-HASCertRetr                                      Ready
\Microsoft\Windows\TPM\                                                Tpm-Maintenance                                      Ready
\Microsoft\Windows\UpdateOrchestrator\                                 Reboot_AC                                            Disabled
\Microsoft\Windows\UpdateOrchestrator\                                 Reboot_Battery                                       Disabled
\Microsoft\Windows\UpdateOrchestrator\                                 Report policies                                      Ready
\Microsoft\Windows\UpdateOrchestrator\                                 Schedule Maintenance Work                            Disabled
\Microsoft\Windows\UpdateOrchestrator\                                 Schedule Scan                                        Ready
\Microsoft\Windows\UpdateOrchestrator\                                 Schedule Scan Static Task                            Ready
\Microsoft\Windows\UpdateOrchestrator\                                 Schedule Wake To Work                                Disabled
\Microsoft\Windows\UpdateOrchestrator\                                 Schedule Work                                        Disabled
\Microsoft\Windows\UpdateOrchestrator\                                 USO_UxBroker                                         Ready
\Microsoft\Windows\UpdateOrchestrator\                                 UUS Failover Task                                    Ready
\Microsoft\Windows\UPnP\                                               UPnPHostConfig                                       Disabled
\Microsoft\Windows\User Profile Service\                               HiveUploadTask                                       Disabled
\Microsoft\Windows\WaaSMedic\                                          PerformRemediation                                   Disabled
\Microsoft\Windows\WDI\                                                ResolutionHost                                       Running
\Microsoft\Windows\Windows Defender\                                   Windows Defender Cache Maintenance                   Ready
\Microsoft\Windows\Windows Defender\                                   Windows Defender Cleanup                             Ready
\Microsoft\Windows\Windows Defender\                                   Windows Defender Scheduled Scan                      Ready
\Microsoft\Windows\Windows Defender\                                   Windows Defender Verification                        Ready
\Microsoft\Windows\Windows Error Reporting\                            QueueReporting                                       Ready
\Microsoft\Windows\Windows Filtering Platform\                         BfeOnServiceStartTypeChange                          Ready
\Microsoft\Windows\Windows Media Sharing\                              UpdateLibrary                                        Ready
\Microsoft\Windows\WindowsColorSystem\                                 Calibration Loader                                   Ready
\Microsoft\Windows\WindowsUpdate\                                      Scheduled Start                                      Ready
\Microsoft\Windows\Wininet\                                            CacheTask                                            Running
\Microsoft\Windows\Workplace Join\                                     Automatic-Device-Join                                Disabled
\Microsoft\Windows\Workplace Join\                                     Device-Sync                                          Disabled
\Microsoft\Windows\Workplace Join\                                     Recovery-Check                                       Disabled
\Microsoft\Windows\WwanSvc\                                            OobeDiscovery                                        Ready


PS C:\Users\Administrator>

11.イベントログ設定一覧の取得

1.イベントログ設定一覧を取得するPowerShellコマンド

Get-EventLog -List

出力結果

PS C:\Users\Administrator> Get-EventLog -List

  Max(K) Retain OverflowAction        Entries Log
  ------ ------ --------------        ------- ---
  20,480      0 OverwriteAsNeeded         638 Application
  20,480      0 OverwriteAsNeeded           0 HardwareEvents
     512      7 OverwriteOlder              0 Internet Explorer
  20,480      0 OverwriteAsNeeded           0 Key Management Service
  20,480      0 OverwriteAsNeeded      16,179 Security
  20,480      0 OverwriteAsNeeded       3,762 System
  15,360      0 OverwriteAsNeeded         109 Windows PowerShell


PS C:\Users\Administrator>

12.ユーザ情報一覧の取得

1.ローカルユーザ一覧を取得するPowerShellコマンド

Get-LocalUser

出力結果

PS C:\Users\Administrator> Get-LocalUser

Name               Enabled Description
----               ------- -----------
Administrator      True    コンピューター/ドメインの管理用 (ビルトイン アカウント)
DefaultAccount     False   システムで管理されるユーザー アカウントです。
Guest              False   コンピューター/ドメインへのゲスト アクセス用 (ビルトイン アカウント)
WDAGUtilityAccount False   Windows Defender Application Guard シナリオでシステムによって管理および使用されるユーザー アカウント


PS C:\Users\Administrator>

2.ローカルグループ一覧を取得するPowerShellコマンド

Get-LocalGroup

出力結果

PS C:\Users\Administrator> Get-LocalGroup

Name                                Description
----                                -----------
Access Control Assistance Operators このグループのメンバーは、このコンピューター上のリソースの認証属性およびアクセス許可をリモートから照会できます。
Administrators                      コンピューター/ドメインに完全なアクセス権があります。
Backup Operators                    Backup Operators は、バックアップの作成またはファイルを復元するときには、セキュリティの制限を無視することができます。
Certificate Service DCOM Access     このグループのメンバーは、エンタープライズの証明機関に接続できます。
Cryptographic Operators             メンバーは、暗号化操作の実行を許可されています。
Device Owners                       このグループのメンバーは、システム全体の設定を変更できます。
Distributed COM Users               メンバーは、このコンピューターで分散 COM オブジェクトを起動、アクティブ化、および使用できます。
Event Log Readers                   このグループのメンバーは、ローカル コンピューターからイベント ログを読み取ることができます。
Guests                              既定では Users グループのメンバーと同じアクセスがあります。ただし、Guest アカウントは例外で、アクセスがさらに制限さ...
Hyper-V Administrators              このグループのメンバーには、Hyper-V のすべての機能に対する完全なアクセス権があります。
IIS_IUSRS                           インターネット インフォメーション サービスで使用するビルトイン グループです。
Network Configuration Operators     このグループのメンバーはネットワーク機能の構成を管理するための管理者特権を持つことができます。
Performance Log Users               このグループのメンバーは、このコンピューターから、ローカルでもリモート アクセスをとおしてでも、このコンピューターの...
Performance Monitor Users           このグループのメンバーは、ローカルやリモートのパフォーマンス カウンター データへアクセスできます。
Power Users                         Power Users は、後方互換のためのもので、管理者の権限が制限付きで与えられています。
Print Operators                     ドメイン コントローラーにインストールされているプリンターを管理できます
RDS Endpoint Servers                このグループのサーバーは、仮想マシンを実行し、ユーザーの RemoteApp プログラムと個人用仮想デスクトップが実行されるセ...
RDS Management Servers              このグループのサーバーは、リモート デスクトップ サービスを実行するサーバーで日常的な管理操作を実行できます。このグル...
RDS Remote Access Servers           このグループのサーバーは、RemoteApp プログラムおよび個人用仮想デスクトップのユーザーがこれらのリソースにアクセスでき...
Remote Desktop Users                このグループのメンバーにはリモートからログオンする権利が与えられています。
Remote Management Users             このグループのメンバーは、管理プロトコル (Windows リモート管理サービス経由の WS-Management など) を介して、WMI リソ...
Replicator                          ドメイン内のファイル レプリケーションをサポートします。
Storage Replica Administrators      このグループのメンバーには、記憶域レプリカのすべての機能に対する完全なアクセス権があります。
System Managed Accounts Group       このグループのメンバーはシステムで管理されています。
Users                               ユーザーが、システム全体に及ぶ変更を間違ってまたは故意に行うことを防ぎます。ほとんどのアプリケーションを実行すること...


PS C:\Users\Administrator>

3.ローカルグループのメンバーの一覧を取得するPowerShellコマンド

#Administratorsグループのメンバーを表示する。
Get-LocalGroupMember -Group "Administrators"

出力結果

PS C:\Users\Administrator> Get-LocalGroupMember -Group "Administrators"

ObjectClass Name                     PrincipalSource
----------- ----                     ---------------
ユーザー    WIN2022AD1\Administrator Local


PS C:\Users\Administrator>

13.ディレクトリ一覧の取得

1.ディレクトリ一覧を取得するPowerShellコマンド(その1)

#Cドライブの2階層目までのディレクトリを出力
Get-ChildItem -Path C: -Directory -Recurse -Depth 2 | Where-Object { $_.PSIsContainer } | % { $_.FullName }

出力結果

PS C:\Users\Administrator> Get-ChildItem -Path C: -Directory -Recurse -Depth 2 | Where-Object { $_.PSIsContainer } | % { $_.FullName }
C:\Users\Administrator\3D Objects
C:\Users\Administrator\Contacts
C:\Users\Administrator\Desktop
C:\Users\Administrator\Documents
C:\Users\Administrator\Downloads
C:\Users\Administrator\Favorites
C:\Users\Administrator\Links
C:\Users\Administrator\Music
C:\Users\Administrator\Pictures
C:\Users\Administrator\Saved Games
C:\Users\Administrator\Searches
C:\Users\Administrator\Videos
C:\Users\Administrator\Favorites\Links
PS C:\Users\Administrator>

2.ディレクトリ一覧を取得するPowerShellコマンド(その2)

#CD-ROMドライブ以外のドライブの2階層目までのディレクトリを出力
$DriveIDs = Get-WmiObject Win32_LogicalDisk | Where-Object { $_.Description -notlike "*CD-ROM*" } | Select DeviceID
${DriveIDs} | ForEach-Object { Get-ChildItem -Path $_.DeviceID -Directory -Recurse -Depth 2 | Where-Object { $_.PSIsContainer } | % { $_.FullName } }

出力結果

PS C:\Users\Administrator> $DriveIDs = Get-WmiObject Win32_LogicalDisk | Where-Object { $_.Description -notlike "*CD-ROM*" } | Select DeviceID
>> ${DriveIDs} | ForEach-Object { Get-ChildItem -Path $_.DeviceID -Directory -Recurse -Depth 2 | Where-Object { $_.PSIsContainer } | % { $_.FullName } }
C:\Users\Administrator\3D Objects
C:\Users\Administrator\Contacts
C:\Users\Administrator\Desktop
C:\Users\Administrator\Documents
C:\Users\Administrator\Downloads
C:\Users\Administrator\Favorites
C:\Users\Administrator\Links
C:\Users\Administrator\Music
C:\Users\Administrator\Pictures
C:\Users\Administrator\Saved Games
C:\Users\Administrator\Searches
C:\Users\Administrator\Videos
C:\Users\Administrator\Favorites\Links
D:\新しいフォルダー
E:\新しいフォルダー
F:\新しいフォルダー
PS C:\Users\Administrator>

14.GPO設定の取得

1.GPO設定を取得するコマンド(その1)

#RSoP概要データを表示
gpresult /R

出力結果

PS C:\Users\Administrator> gpresult /R

Microsoft (R) Windows (R) Operating System グループ ポリシーの結果ツール v2.0
© Microsoft Corporation. All rights reserved.

作成日 ‎2022/‎04/‎30 時刻 18:38:59


RSOP のデータ WIN2022AD1\Administrator - WIN2022AD1 : ログ モード
------------------------------------------------------------------

OS 構成:                     スタンドアロン サーバー
OS バージョン:               10.0.20348
サイト名:                    N/A
移動プロファイル:             N/A
ローカル プロファイル        C:\Users\Administrator
低速リンクで接続: いいえ


コンピューター設定
-------------------

    前回のグループ ポリシーの適用時: 2022/04/28 (11:00:12)
    グループ ポリシーの適用元:       N/A
    グループ ポリシーの低速リンクのしきい値:   500 kbps
    ドメイン名:                        WIN2022AD1
    ドメインの種類:                        <ローカル コンピューター>

    適用されたグループ ポリシー オブジェクト
    -----------------------------------------
        ローカル グループ ポリシー

    システムは次のセキュリティ グループの一部です
    ---------------------------------------------
        BUILTIN\Administrators
        Everyone
        NT AUTHORITY\Authenticated Users
        System Mandatory Level


ユーザー設定
-------------

    前回のグループ ポリシーの適用時: 2022/04/28 (11:09:59)
    グループ ポリシーの適用元:       N/A
    グループ ポリシーの低速リンクのしきい値:   500 kbps
    ドメイン名:                        WIN2022AD1
    ドメインの種類:                        <ローカル コンピューター>

    適用されたグループ ポリシー オブジェクト
    -----------------------------------------
        ローカル グループ ポリシー

    ユーザーは次のセキュリティ グループの一部です
    ---------------------------------------------
        なし
        Everyone
        ローカル アカウントと Administrators グループのメンバー
        BUILTIN\Administrators
        BUILTIN\Users
        NT AUTHORITY\INTERACTIVE
        CONSOLE LOGON
        NT AUTHORITY\Authenticated Users
        This Organization
        ローカル アカウント
        LOCAL
        NTLM Authentication
        High Mandatory Level

PS C:\Users\Administrator>

2.GPO設定を取得するコマンド(その2)

#グループ ポリシーに関する入手可能なすべての情報を表示
gpresult /Z

出力結果

PS C:\Users\Administrator> gpresult /Z

Microsoft (R) Windows (R) Operating System グループ ポリシーの結果ツール v2.0
© Microsoft Corporation. All rights reserved.

作成日 ‎2022/‎04/‎30 時刻 18:40:43


RSOP のデータ WIN2022AD1\Administrator - WIN2022AD1 : ログ モード
------------------------------------------------------------------

OS 構成:                     スタンドアロン サーバー
OS バージョン:               10.0.20348
サイト名:                    N/A
移動プロファイル:             N/A
ローカル プロファイル        C:\Users\Administrator
低速リンクで接続: いいえ


コンピューター設定
-------------------

    前回のグループ ポリシーの適用時: 2022/04/28 (11:00:12)
    グループ ポリシーの適用元:       N/A
    グループ ポリシーの低速リンクのしきい値:   500 kbps
    ドメイン名:                        WIN2022AD1
    ドメインの種類:                        <ローカル コンピューター>

    適用されたグループ ポリシー オブジェクト
    -----------------------------------------
        ローカル グループ ポリシー

    システムは次のセキュリティ グループの一部です
    ---------------------------------------------
        BUILTIN\Administrators
        Everyone
        NT AUTHORITY\Authenticated Users
        System Mandatory Level

    コンピューターのポリシーの結果セット
    -------------------------------------

        ソフトウェア インストール
        -------------------------
            N/A

        スタートアップ スクリプト
        -------------------------
            N/A

        シャットダウン スクリプト
        -------------------------
            N/A

        アカウント ポリシー
        -------------------
            N/A

        監査ポリシー
        ------------
            N/A

        ユーザーの権利
        --------------
            N/A

        セキュリティ オプション
        -----------------------
            N/A

            N/A

        イベント ログ設定
        -----------------
            N/A

        制限されたグループ
        ------------------
            N/A

        システム サービス
        -----------------
            N/A

        レジストリ設定
        --------------
            N/A

        ファイルシステム設定
        --------------------
            N/A

        公開キーのポリシー
        ------------------
            N/A

        管理用テンプレート
        ------------------
            GPO: ローカル グループ ポリシー
                フォルダー ID: Software\Policies\Microsoft\Windows\Server\ServerManager\DoNotOpenAtLogon
                値:       1, 0, 0, 0
                状態:       有効


ユーザー設定
-------------

    前回のグループ ポリシーの適用時: 2022/04/28 (11:09:59)
    グループ ポリシーの適用元:       N/A
    グループ ポリシーの低速リンクのしきい値:   500 kbps
    ドメイン名:                        WIN2022AD1
    ドメインの種類:                        <ローカル コンピューター>

    適用されたグループ ポリシー オブジェクト
    -----------------------------------------
        ローカル グループ ポリシー

    ユーザーは次のセキュリティ グループの一部です
    ---------------------------------------------
        なし
        Everyone
        ローカル アカウントと Administrators グループのメンバー
        BUILTIN\Administrators
        BUILTIN\Users
        NT AUTHORITY\INTERACTIVE
        CONSOLE LOGON
        NT AUTHORITY\Authenticated Users
        This Organization
        ローカル アカウント
        LOCAL
        NTLM Authentication
        High Mandatory Level

    ユーザーのセキュリティ特権
    --------------------------

        走査チェックのバイパス
        監査とセキュリティ ログの管理
        ファイルとディレクトリのバックアップ
        ファイルとディレクトリの復元
        システム時刻の変更
        システムのシャットダウン
        リモート コンピューターからの強制シャットダウン
        ファイルとその他のオブジェクトの所有権の取得
        プログラムのデバッグ
        ファームウェア環境値の修正
        システム パフォーマンスのプロファイル
        単一プロセスのプロファイル
        スケジューリング優先順位の繰り上げ
        デバイス ドライバーのロードとアンロード
        ページ ファイルの作成
        プロセスのメモリ クォータの増加
        ドッキング ステーションからコンピューターを削除
        ボリュームの保守タスクを実行
        認証後にクライアントを偽装
        グローバル オブジェクトの作成
        タイム ゾーンの変更
        シンボリック リンクの作成
        同じセッションで別のユーザーの偽装トークンを取得します
        プロセス ワーキング セットの増加

    ユーザーのポリシーの結果セット
    -------------------------------

        ソフトウェア インストール
        -------------------------
            N/A

        ログオン スクリプト
        -------------------
            N/A

        ログオフ スクリプト
        -------------------
            N/A

        公開キーのポリシー
        ------------------
            N/A

        管理用テンプレート
        ------------------
            GPO: ローカル グループ ポリシー
                フォルダー ID: Software\Policies\Microsoft\Windows\Explorer\ShowRunAsDifferentUserInStart
                値:       1, 0, 0, 0
                状態:       有効

        フォルダー リダイレクト
        -----------------------
            N/A

        Internet Explorer ブラウザー ユーザー インターフェイス
        ------------------------------------------------------
            N/A

        Internet Explorer 接続
        ----------------------
            N/A

        Internet Explorer URL
        ---------------------
            N/A

        Internet Explorer セキュリティ
        ------------------------------
            N/A

        Internet Explorer プログラム
        ----------------------------
            N/A
PS C:\Users\Administrator>

3.GPO設定を取得するコマンド(その3)

#レポートをHTML形式で保存
gpresult /H <保存するhtmlファイル名>

以上

スポンサーリンク

コメント