Der GPO Analyzer Pro 4.0 (NEU 18.08.2026) ist ein professionelles Analyse-Tool für Microsoft Active Directory Group Policy Objects (GPOs). Es bietet IT-Administratoren und Sicherheitsverantwortlichen einen umfassenden Überblick über die GPO-Infrastruktur einer Windows-Domäne und identifiziert Konfigurationsprobleme, Sicherheitsrisiken und Compliance-Verstöße automatisiert.
Wissen, was gilt. · Prüfen. Aufräumen. Belegen. · Klarheit statt Vermutung.
Zielgruppen und Merkmale des neuen Werkzeugs:
| Zielgruppe | Nutzen |
|---|---|
| Active-Directory-Administratoren | Verantwortlich für die Verwaltung und Pflege der GPO-Infrastruktur. Der ISW GPO Analyzer Pro räumt verwaiste und inhaltsgleiche Richtlinien auf, deckt Konflikte auf und beantwortet die Frage, die im Alltag am häufigsten offen bleibt: Welche Einstellung greift an einer bestimmten OU am Ende tatsächlich – und aus welcher GPO stammt sie? |
| Systemhäuser mit Mandantenbetrieb | Betreiben Gruppenrichtlinien mehrerer Kunden in einer Domäne. Über ein frei konfigurierbares Namensschema leitet das Tool Kundennummer und Typ aus dem GPO-Namen ab und wertet Bestand, Verknüpfungen und Verstöße je Kunde getrennt aus. Richtlinien, die im falschen Kundenzweig hängen, fallen dabei sofort auf. |
| IT-Sicherheitsbeauftragte (CISO/ISB) | Prüfen die Einhaltung von Sicherheitsstandards (BSI IT-Grundschutz, CIS Benchmarks, NIST SP 800-53). Die Compliance-Analyse liefert sofortige Statusberichte zur Vorlage bei Audits und Revisionen; der RSOP-Abgleich prüft zusätzlich einen realen Zielrechner gegen eine Microsoft Security Baseline. |
| System-Auditoren und Revisoren | Benötigen einen dokumentierten Nachweis der GPO-Konfiguration. Neben den Berichten je Register (HTML, PDF, CSV) erzeugt der Strukturbericht die vollständige Domänendokumentation als Word-Dokument. Zeitstände lassen sich speichern und gegeneinander vergleichen – der belastbare Nachweis darüber, was sich zwischen zwei Prüfungen verändert hat. |
| IT-Consultants und Dienstleister | Führen GPO-Assessments bei Kunden durch. Die Analyse läuft in Sekunden und liefert sofort präsentationsfähige Ergebnisse: bewertete Altlasten mit konkreter Handlungsempfehlung je Richtlinie – löschen, Verknüpfung entfernen, prüfen oder beobachten – und eine fertige Dokumentation zur Übergabe. |
| Helpdesk und IT-Support (Level 2/3) | Untersuchen GPO-bezogene Probleme. Die Verarbeitungsreihenfolge zeigt, welche Richtlinien auf eine OU wirken und in welcher Reihenfolge; die wirksamen Einstellungen nennen dazu den konkreten Wert samt Gewinner-GPO. Über den Einstellungs-Index findet man eine Einstellung auch dann, wenn der Name der Richtlinie keinen Hinweis gibt. |
| Merkmal | Beschreibung |
|---|---|
| Vollständige GPO-Inventarisierung | Erfasst alle GPOs der Domäne mit Status, Verknüpfungen, WMI-Filtern, Besitzer und Versionen. Identifiziert leere, nicht verknüpfte und deaktivierte GPOs. |
| ADMX Decoder | Übersetzt kryptische Registry-Pfade automatisch in lesbare Policy-Namen. Nutzt den Central Store oder lokale PolicyDefinitions (ADMX/ADML) zur Auflösung in der Landessprache. |
| Wirksame Einstellungen je OU NEU | Berechnet für jede Ziel-OU, welche Einstellung am Ende tatsächlich greift – inklusive Gewinner-GPO, überschriebener Werte und redundanter Doppelungen. Berücksichtigt LSDOU-Reihenfolge, erzwungene Verknüpfungen und Vererbungssperren. |
| Einstellungs-Index NEU | Volltextsuche über sämtliche Einstellungen aller GPOs – Klartextname, Wert, Kategorie, Registrierungsschlüssel und Wertname. Findet eine konkrete Einstellung auch dann, wenn der GPO-Name keinen Hinweis darauf gibt, mit allen Fundstellen auf einen Blick. |
| OU-basierte Konfliktanalyse | Erkennt Widersprüche, Überschreibungen und Redundanzen zwischen GPOs. Arbeitet scopebasiert: Es werden nur GPOs verglichen, die tatsächlich auf derselben OU wirken. Berücksichtigt Vererbung, Enforced-Links und Block Inheritance. |
| Multi-Standard Compliance | Prüft GPO-Konfigurationen gegen BSI IT-Grundschutz (56 Regeln), CIS Benchmarks (77 Regeln) und NIST SP 800-53 (48 Regeln). Umfasst Kennwortrichtlinien, Kontosperrung, Audit-Policies, Security Options und User Rights. Der Wechsel der Baseline erfolgt ohne erneute AD-Abfrage. |
| RSOP / MS Baseline Compliance | Prüft einen entfernten Windows-Computer gegen eine offizielle Microsoft Security Baseline. Das Tool verbindet sich via WinRM mit dem Zielcomputer, liest die tatsächlich angewendeten Richtlinien (Resultant Set of Policy – RSOP) und vergleicht diese Einstellung für Einstellung mit der ausgewählten Baseline. |
| Health Check mit Score | Zwanzig automatische Prüfungen auf Fehlkonfigurationen, wirkungslose Konstellationen und Best-Practice-Verletzungen. Der Health Score skaliert relativ zur Umgebungsgröße für eine faire Bewertung. |
| LSDOU Processing Order | Berechnet die exakte Verarbeitungsreihenfolge für jede OU nach dem Local-Site-Domain-OU-Prinzip. Zeigt effektive, blockierte und enforced GPOs. |
| Berechtigungsanalyse | Erkennt fehlende Apply-Permissions, gefährliche Trustees (Everyone, Anonymous), übermäßige Berechtigungen und Deny-ACEs. |
| CheckSysVol | Prüft das SYSVOL auf Zugriffsprobleme, fehlende Ordner, GPT.ini-Fehler, DFSR-Status und ADMX/ADML-Konsistenz. |
| Altlasten-Erkennung und Bereinigung NEU | Elf Kriterien bewerten jede GPO mit Punkten und leiten daraus eine klare Empfehlung ab: Löschen, Verknüpfung entfernen, Prüfen oder Beobachten. Inhaltsgleiche Duplikate werden über einen Fingerabdruck der Einstellungen erkannt, auch bei unterschiedlichem Namen. |
| Namenskonvention und Kundenzuordnung NEU | Prüft alle GPO-Namen gegen ein frei konfigurierbares Schema und leitet daraus Kundennummer und Typ (Computer/Benutzer) ab. Acht Prüfungen decken unter anderem Richtlinien auf, deren Inhalt nicht zum Namen passt. Das Schema wird im Klartext gepflegt – ohne regulären Ausdruck. |
| Domänen-Snapshots NEU | Speichert den Zustand aller GPOs als Zeitstand und vergleicht zwei Stände miteinander: neue, gelöschte und geänderte Richtlinien samt Verknüpfungen, Sicherheitsfilterung, Versionen und Einstellungsinhalt. Die Schwere jeder Abweichung wird nach ihrem Ausmaß gestaffelt. |
| GPO-Vergleich | Side-by-Side-Vergleich zweier GPOs mit farbcodierter Diff-Ansicht (Modified, Only GPO 1, Only GPO 2, Identical). |
| Interaktives Dashboard NEU | Über vierzig Kennzahlen in sechs Gruppen, dazu Health Score, Compliance Score und Sauberkeitsgrad. Jede Kachel ist anklickbar und führt gefiltert in das zuständige Register oder öffnet die Einzelposten in einem Detailfenster. |
| Professionelle Exporte | Tab-spezifische HTML-, PDF- und CSV-Berichte im ISW Corporate Design, gebündelt im Menü „Tab Bericht“. E-Mail-Versand mit formatiertem Nachrichtentext und HTML-Anhang direkt aus dem Tool. |
| Strukturbericht als Word-Dokument NEU | Erzeugt die vollständige Dokumentation der Domäne als .docx im ISW-Layout: GPO-Verzeichnis, Steckbriefe je Richtlinie, OU-Struktur, Anwendungsreihenfolge, Konflikte, Altlasten und Namenskonvention – acht Kapitel mit Inhaltsverzeichnis, zur Weitergabe an den Kunden. |
| GPO-Backup | Sichert alle GPOs im nativen GPMC-Format zur Wiederherstellung über Restore-GPO. |
Lizenzierung
Gute Software muss nicht teuer sein.
Einmalig 299,00 € (inkl. 19% MwSt.)
- Standortlizenz ohne Benutzerbegrenzung
- Keine Folgekosten, keine Abonnements
- Kostenlose Updates innerhalb der Hauptversion
Produktinformation GPO Analyzer Pro
Send download link to:
GPO Analyzer Pro
Das Tool liest alle GPOs, deren Einstellungen, Berechtigungen, Verknüpfungen und SYSVOL-Versionen aus dem Active Directory und bereitet die Ergebnisse in einer modernen, übersichtlichen Benutzeroberfläche auf. Es ersetzt zeitaufwändige manuelle Prüfungen durch automatisierte Analyse und liefert sofort umsetzbare Handlungsempfehlungen.
Konfliktanalyse
Die Konfliktanalyse erkennt Situationen, in denen mehrere GPOs die gleiche Einstellung konfigurieren und sich auf derselben OU gegenseitig beeinflussen. Im Gegensatz zu einfachen Brute-Force-Vergleichen arbeitet die Analyse OU-basiert und berücksichtigt die tatsächliche Vererbungsstruktur.
Compliance
Der Compliance-Tab prüft Ihre GPO-Konfiguration gegen etablierte Sicherheitsstandards. Wählen Sie eine Baseline aus dem Dropdown – die Neuberechnung erfolgt sofort mit den vorhandenen Analysedaten, ohne erneute AD-Abfrage. Ein Overlay zeigt den Fortschritt während der Umschaltung.
BSI IT-Grundschutz
25 Regeln basierend auf dem deutschen Standard des Bundesamts für Sicherheit in der Informationstechnik. Prüft Kennwortrichtlinien, Kontosperrung, Audit-Policies, Security Options (SMB-Signierung, NTLM-Stufe, UAC) und kritische User Rights.
CIS Benchmark
34 Regeln basierend auf den Center for Internet Security Benchmarks. Internationaler Standard mit strengeren Anforderungen: Kennwortlänge ≥14 Zeichen, Kontosperrung nach 5 Versuchen, umfassende Audit-Konfiguration und erweiterte Security Options.
NIST SP 800-53
19 Regeln basierend auf dem US-amerikanischen National Institute of Standards and Technology. Fokus auf Kernkontrollen für Zugriffsverwaltung, Überwachung und Systemintegrität.
RSOP / MS Baseline Compliance
Der Tab RSOP / MS Baseline Compliance prüft einen entfernten Windows-Computer gegen eine offizielle Microsoft Security Baseline. Das Tool verbindet sich via WinRM mit dem Zielcomputer, liest die tatsächlich angewendeten Richtlinien (Resultant Set of Policy – RSOP) und vergleicht diese Einstellung für Einstellung mit der ausgewählten Baseline.
Visualisierung
Der Visualisierung-Tab zeigt die Beziehungen einer GPO als grafisches Netzwerkdiagramm. Im Zentrum steht die ausgewählte GPO, links werden die verlinkten Ziele (OUs, Domänen, Sites) dargestellt, rechts die Security-Filter-Objekte (Gruppen, Benutzer, Computer). Verbindungslinien zeigen den Typ und Status jeder Beziehung farbcodiert an.
CheckSysVol
Der Check prüft das SYSVOL auf Zugriffsprobleme, fehlende Ordner, GPT.ini-Fehler, DFSR-Status und ADMX/ADML-Konsistenz.
Altlasten aufdecken
Elf Kriterien bewerten jede GPO mit Punkten und leiten daraus eine klare Empfehlung ab: Löschen, Verknüpfung entfernen, Prüfen oder Beobachten. Inhaltsgleiche Duplikate werden über einen Fingerabdruck der Einstellungen erkannt, auch bei unterschiedlichem Namen.
Der Strukturbericht nach einer Analyse
Erzeugt die vollständige Dokumentation der Domäne als .docx im ISW-Layout: GPO-Verzeichnis, Steckbriefe je Richtlinie, OU-Struktur, Anwendungsreihenfolge, Konflikte, Altlasten und Namenskonvention – acht Kapitel mit Inhaltsverzeichnis, zur Weitergabe an den Kunden.
GPO Analyzer Pro – “Wissen, was Ihre GPOs wirklich tun.
Teil der ISW-Tools Suite von IT-Service Walter
© 2026 IT-Service Walter | Alle Rechte vorbehalten








