AD-GPOS-06 - User disabled GPO settings details should be compliant
Overviewβ
Test-MtAdGpoUserSettingsDisabledDetailsβ
Returns details of GPOs where user settings are disabled.
Why This Test Mattersβ
- Detective control: looks for GPOs where user settings are disabled, which can impact user policy delivery.
Control Typeβ
Operational
Security Recommendationβ
- Review user-disabled GPOs and confirm whether disabling is intentional per policy.
How the Test Worksβ
- Gets GPO state, filters for reports where the UserDisabled status is true and renders a details table including display name and status.
Related Testsβ
Test-MtAdGpoUserSettingsDisabledDetails(self reference for template clarity).
Related linksβ
- Microsoft Learn - Group Policy management
- ANSSI checkpoint: https://www.anssi.gouv.fr/
Test Metadataβ
| Field | Value |
|---|---|
| Test ID | AD-GPOS-06 |
| Severity | Info |
| Suite | Active Directory |
| Category | AD.GPOState |
| PowerShell test | Test-MtAdGpoUserSettingsDisabledDetails |
| Tags | AD, AD-GPOS-06, AD.GPOState |
Sourceβ
- Pester test:
tests/ad/gpostate/Test-MtAdGpoUserSettingsDisabledDetails.Tests.ps1 - PowerShell source:
powershell/public/ad/gpostate/Test-MtAdGpoUserSettingsDisabledDetails.ps1
