GPOs: Sicherheitsfilterung aufräumen?
Hallo zusammen,
ich habe leider viele GPOs mit direkt berechtigten Usern und Computern. Ich muss jedoch egal in welchem Feld immer einen User / einen PC anpacken und dann "entfernen". Sei es bei der Sicherheitsfilterung oder bei der Delegierung.
Wie kann ich mir die Klicks sparen?
ich habe leider viele GPOs mit direkt berechtigten Usern und Computern. Ich muss jedoch egal in welchem Feld immer einen User / einen PC anpacken und dann "entfernen". Sei es bei der Sicherheitsfilterung oder bei der Delegierung.
Wie kann ich mir die Klicks sparen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 338799
Url: https://administrator.de/forum/gpos-sicherheitsfilterung-aufraeumen-338799.html
Ausgedruckt am: 13.04.2025 um 15:04 Uhr
4 Kommentare
Neuester Kommentar
Sollte mit dem Einzeiler erledigt sein:
Entfernt alle "Unknown Trustees" aus den ACLs der GPOs.
Grüße Uwe
1
Get-GPO -All -PipelineVariable gpo | Get-GPPermission -All | ?{$_.Trustee.SidType -eq 'Unknown' -and !$_.Inherited} | %{write-host "Removing unknown SID: $($_.Trustee.Sid.value) from GPO with ID: $($gpo.id)."; $sec = $gpo.GetSecurityInfo();$sec.RemoveTrustee($_.Trustee.Sid.value); $gpo.SetSecurityInfo($sec)}
Grüße Uwe