gpedit.msc
Editor de GPO’s o directivas de grupos locales.
gpresult /r
Resumen tanto del USER como del COMPUTER.
gpresult /r /scope USER
Resumen del usuario actual o usuario especificado en USER.
gpresult /r /scope COMPUTER
Resumen de las GPO’s aplicadas al equipo local.
gpresult /z
Información zuper detallada.
gpresult /h
Resumen tanto del USER como del COMPUTER en un archivo HTML.
gpresult /x
Resumen tanto del USER como del COMPUTER en un archivo XML.
gpresult /s remote-pc-name
Ejecuta gpresult en un equipo remoto para ver las Directivas de Grupo aplicadas allí.
gpupdate /force
Forzamos la actualización.
gpupdate /boot
Reinicia después de la actualización.
gpupdate /logoff
Cierra la sesión después de la actualización.
gpupdate /target USER
Solo se actualizan las directivas del usuario.
gpupdate /target COMPUTER
Solo se actualizan las directivas del equipo.
dsquery server domainroot
Lista todos los controladores de dominio.
dsquery computer OU=Sales,DC=Contoso,DC=Com
Busca todos los equipo de esa OU.
dsquery computer domainroot -name ServFichero*
Busca en el dominio actual todas las máquinas cuyo nombre comience con “ServFichero”.
dsquery user domainroot -name *smith -inactive 3
Muestra a todos los usuarios cuyo nombre termina en “smith” y que lleven más de 3 semanas de inactividad.
dsquery user … -disabled (que la cuenta esté desactivada)
Que la cuenta esté desactivada.
dsquery user … –stalepwd 30
Que no haya cambiado la password desde hace almenos 30 dias.
dsquery user –samid “username” | dsget user -email
Obtener el email de un determinado usuario.
dsquery user -samid “username” | dsget user -memberof -expand
Obtener todos los grupos de un usuario, incluidos los anidados.
dsquery group -samid “DEVELOPERS” | dsget group -members -expand | dsget user -samid
Obtener los miembros de un grupo.
dsget user … -effectivepso
Obtener las PSO=Politicas de sobre la configuración de las contraseñas.
dsget user … -acctexpires
Obtener la fecha de expiracion de la cuenta.