> For the complete documentation index, see [llms.txt](https://activedirectory.mrw0l05zyn.cl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://activedirectory.mrw0l05zyn.cl/recoleccion-de-informacion-y-enumeracion/enumeracion-autenticada/enumeracion-de-group-policy-object-gpo.md).

# Enumeración de Group Policy Object (GPO)

## Windows

### PowerView

Enumeración de GPO.

```powershell
Get-DomainGPO
Get-DomainGPO | Select DisplayName | Sort-Object DisplayName
```

Enumeración de permisos sobre GPO para usuarios del dominio.

```powershell
$sid = Convert-NameToSid "Domain Users"
Get-DomainGPO | Get-ObjectAcl | ?{$_.SecurityIdentifier -eq $sid}
```

Enumeración de GPO por computador.

```powershell
Get-DomainGPO -ComputerName <computer>
```

Enumeración de unidades organizativas (OU).

```powershell
Get-DomainOU
Get-DomainOU | Select Name | Sort-Object Name
```

Obtener GPO aplicada a una unidad organizativa (UO). El valor del parámetro `GPOname` se puede obtener desde el valor `gplink` al ejecutar el comando `Get-DomainOU`.

```powershell
Get-NetGPO -GPOname "{<id>}"
```

### Group Policy Management Tools

Enumeración de GPO.

```powershell
Get-GPO -All | Select DisplayName
```
