Revisar recursos individuais é uma maneira tediosa de fazer isso. Revise sua estrutura de UO com Get-GPInheritance
e procure por aqueles em que GpoInheritanceBlocked
está definido. Essas são as áreas que você precisa se concentrar. Se o bloco não for mais necessário para qualquer GPO, considere removê-lo. Se for necessário, para alguns, mas nem todos os GPOs vincularão novamente os GPOs importantes que não devem ser bloqueados para essas OUs, de forma que eles ainda sejam aplicados. Este PowerShell fornecerá uma lista de unidades organizacionais onde a herança foi bloqueada.
#require module ActiveDirectory
get-adObject -ldapfilter "(objectCategory=organizationalUnit)" | foreach {
get-GPInheritance $_.distinguishedName | where { $_.GpoInheritanceBlocked -eq $true} | foreach {
$_.Path
}
}