---
id: ad-gpo
type: knowledge-entry
language: de
updated: 2026-10-08
status: freigegeben
---
# Gruppenrichtlinien anhand von Exporten analysieren

## Fragestellung
Welche Richtlinieneinstellungen sind dokumentiert und wo müssen Geltungsbereich oder Wirksamkeit gesondert geprüft werden?

## Antwort
GPO-Berichte beschreiben konfigurierte Einstellungen. Für Aussagen über eine konkrete Anwendung werden zusätzliche Informationen zu Verknüpfungen, Vererbung, Filterung und Zielobjekten benötigt.

## Eingangsdaten
GPO-Berichte, Status der Benutzer- und Computerkonfiguration, Verknüpfungen, Organisationseinheiten, Sicherheitsfilter und WMI-Filter, soweit vorhanden.

## Verfahren
Einstellungen inventarisieren, Geltungsbereiche nachvollziehen, mögliche Überschneidungen markieren und Prüfpunkte zu sicherheitsrelevanten Einstellungen dokumentieren.

## Ergebnisse
Richtlinieninventar, Übersicht konfigurierter Einstellungen und Prüfaufträge zur tatsächlichen Anwendung auf ausgewählten Systemen.

## Grenzen
Ein GPO-Export allein belegt nicht die wirksame Einstellung auf einem bestimmten Rechner. Für die Prüfung können Resultant-Set-of-Policy-Daten, gpresult und Ereignisprotokolle benötigt werden.

## Querverweise
- [AD-Analyse](index.md)
- [Graphanalyse](../methoden/graphanalyse.md)
