Een nieuw groepsbeleidobject (GPO) maken met behulp van PowerShell
Dit artikel vergelijkt het proces voor het maken van een nieuwe GPO in Active Directory met behulp van PowerShell en ADManager Plus, een webgebaseerde beheer- en rapportagetool voor Active Directory, Office 365 en Exchange. Dit artikel laat ook zien waarom ADManager Plus, met de volledig op GUI gebaseerde mogelijkheden, de eenvoudigste optie is van de twee.
Windows PowerShell
Stappen voor het maken van een nieuwe GPO met behulp van PowerShell.
- Zorg dat u de nodige machtigingen heeft voor het maken van een GPO en ook voor het uitvoeren van PowerShell-scripts.
- Maak het script met de cmdlet New-GPO en voer het uit in het venster van PowerShell.
Een voorbeeld van PowerShell-script voor het ophalen van alle gekoppelde GPO's
Copied
New-GPO -Name SimpleGPO
Klik om het hele script te kopiëren
Met deze cmdlet wordt een GPO met de naam SimpleGPO gemaakt in het domein waartoe de gebruiker die het script uitvoert, behoort. Als u deze GPO aan een specifiek(e) OU, domein of site wilt koppelen, moet het script worden aangepast door de cmdlet New-GPLink op te nemen.
ADManager Plus
Voor het weergeven van alle gekoppelde GPO's,
- Klik op Nieuwe GPO maken in het gedeelte GPO's beheren van GPO-beheer in de tab Beheer.
- Geef een passende naam op voor de GPO. Klik op Nu koppelen en selecteer de gewenste doelcontainers, om de GPO te koppelen aan de gewenste OU's, domeinen of sites.
Schermafbeelding
» Start Gratis proefversie voor 30 dagen
Beperkingen van het gebruik van PowerShell voor het maken van een nieuwe GPO
- U kunt geen nieuwe GPO maken met PowerShell als u niet over voldoende bevoegdheden in AD beschikt om de GPO te maken of het script uit te voeren. Met ADManager Plus hoeven bevoegdheden van gebruikers in systeemeigen AD niet te worden verhoogd om AD-gebruikersaccounts in te schakelen.
- Als u de GPO aan verschillende sites, domeinen of OU's wilt koppelen, moet het script worden aangepast door een nieuwe cmdlet New-GPLink toe te voegen, wat de complexiteit alleen maar vergroot. Met ADManager Plus kunt u echter alle gewenste doelcontainers rechtstreeks vanuit de GUI selecteren met alleen muisklikken, waardoor het veel eenvoudiger wordt om een GPO te maken.
- U moet weten hoe u scripts moet uitvoeren vanuit het PowerShell-venster. ADManager Plus is puur gebaseerd op GUI, waardoor u alle beheer- en rapportageacties kunt uitvoeren met enkele muisklikken vanaf de webgebaseerde console.
- Zelfs een misplaatst koppelteken of een typefout in de LDAP-namen zal fouten veroorzaken. Omdat alle acties in ADManager Plus door GUI aangestuurd worden, is het niet nodig om scripts te schrijven, waardoor de kans op fouten wordt geëlimineerd.