그룹 정책, 그룹 정책 개체 및 RSoP 설명
게시물 주제 찾아보기
소개
이 가이드에서는 그룹 정책, RSoP(정책 결과 집합) 및 그룹 정책 개체에 대한 개요를 제공합니다.
이 가이드에 사용된 약어:
GP – 그룹 정책
RSoP – 정책 결과 집합
GPO 또는 GP 개체 – 그룹 정책 개체
GPMC – 그룹 정책 관리 콘솔
GP 설정 – 그룹 정책 설정
그룹 정책(GP)이란 무엇입니까?
그룹 정책은 사용자 및 컴퓨터 설정의 중앙 집중식 관리 및 구성을 제공하는 Microsoft 인프라 도구입니다. 그룹 정책은 그룹 정책 설정 및 그룹 정책 기본 설정을 통해 이 작업을 수행합니다.
의 아름다움 GP 관리자에게 중앙 집중식 관리 및 제어를 제공한다는 것입니다. 예를 들어, 관리자는 암호 복잡성 정책을 시행할 수 있습니다. 또는 도메인에 가입된 컴퓨터의 특정 설정을 수정합니다.
GPMC(그룹 정책 관리 콘솔)
GPMC(그룹 정책 관리 콘솔)는 GPO를 만드는 데 사용되는 도구입니다. GPO는 관리자가 사용자 및 컴퓨터 설정을 제어하는 정책을 설정하는 실제 개체입니다.
스토커 맑은 하늘에 대한 개조
다음은 GPMC로 수행할 수 있는 몇 가지 작업입니다.
- 새 GPO 만들기 및 기존 GPO 편집
- 기존 GPO를 내보내고 GPO를 가져옵니다.
- 또한 GPO를 복사, 붙여넣기, 백업 및 복원합니다.
- RSoP 보고서를 포함한 GPO 보고서 생성
RSoP(정책 결과 집합)
RSoP는 사용자와 컴퓨터에 적용된 그룹 정책 설정에 대한 보고서입니다. 당신이 사용할 수있는 RSoP.mmc 로컬 컴퓨터에 대한 RSoP를 가져옵니다. 원격 컴퓨터에 대한 RSoP 정보를 얻으려면 GPResult 명령줄을 사용하십시오.
GPResult는 로컬 또는 원격 사용자 및/또는 컴퓨터에 대한 RSoP(정책 결과 집합) 정보를 표시합니다. GPResult 명령을 사용하는 방법을 배우려면GPResult 명령: 구문, 매개변수, 예.
RSoP.mmc를 사용하여 적용된 GPO를 가져오는 방법
- 관리자 계정으로 컴퓨터에 로그온합니다.
- 그런 다음 Windows 로고 키와 R을 길게 눌러 엽니다. 운영 . 언제 운영 열다, 입력하다 RSoP.msc 확인을 클릭합니다. RSoP가 정보 수집을 시작합니다(스폰서 콘텐츠 아래의 두 번째 이미지 참조).
- 완료되면 아래 이미지와 유사한 보고서가 표시됩니다.
컴퓨터에 적용된 정책을 생성하면 그룹 정책 문제를 해결하고 해결하는 데 유용합니다. 사용자나 컴퓨터에 적용되거나 적용되지 않는 정책을 결정하는 데 도움이 됩니다.
html5 오프라인 저장 공간의 크롬
RSoP.mmc 결과 이해
RSoP.mmc에 의해 생성된 결과는 두 부분으로 구성됩니다. 컴퓨터 구성 그리고 사용자 구성 .
결과는 일반적인 GPO의 설정과 유사합니다. 그러나 결과에는 컴퓨터 또는 사용자에게 적용된 설정만 표시됩니다.
예를 들어 클릭하면 컴퓨터 구성소프트웨어 설정 노드, 비어 있습니다. 이 노드의 설정에서 컴퓨터에 적용된 정책 설정이 없기 때문입니다.
Google 기념일 로고 끄기
앞서 말했듯이 RSoP 결과를 사용하여 GPO 문제를 해결할 수 있습니다. 암호 정책을 만들고 GPO를 OU에 적용했다고 가정해 보겠습니다. 특정 컴퓨터가 GPO가 적용된 OU에 있음을 확인했습니다. 그러나 컴퓨터를 확인하면 암호 정책이 적용되지 않습니다.
이 컴퓨터에 적용된 암호 정책을 보려면 RSoP 결과에서 컴퓨터 구성 Windows 설정 보안 설정계정 정책 . 그런 다음 비밀번호 정책 . 콘솔의 오른쪽에서 이 컴퓨터에 적용된 암호 정책을 검토할 수 있습니다.
팁 GPO가 사용자나 컴퓨터에 적용되지 않는 이유를 확인하는 데 도움이 될 수 있는 다른 요소가 있습니다. 자세한 내용은 다음 섹션을 참조하십시오.
그룹 정책 개체(GPO)
GPO는 GPO가 적용되는 사용자 또는 컴퓨터의 사용 권한, 동작 및 구성을 정의하는 사용자 및 컴퓨터 설정 모음입니다.
GPO는 도메인, 조직 구성 단위 또는 사이트 컨테이너 수준에서 적용할 수 있습니다.
컨테이너에 GPO를 적용하면 해당 컨테이너의 모든 개체가 GPO 설정에 정의된 정책을 상속합니다.
팁GPO 정책을 상속하는 개체는 다음과 같은 다른 구성의 영향도 받을 수 있습니다. 상속 차단 또는 재정의 없음 (자세한 내용은 아래에서).
GOP를 도메인, OU 또는 사이트에 적용하려면 새 GPO를 만들거나 기존 GPO를 연결할 수 있습니다.
시행 , 상속 차단 및 GPO 우선 순위
이 가이드의 앞부분에서 GPO를 다음에 적용할 수 있다고 말했습니다. 사이트 , 도메인 그리고 조직 단위 (OU). 컨테이너에 GPO를 적용하면 컨테이너 내의 모든 개체가 GPO 설정을 적용해야 합니다. 그러나 주의사항이 있습니다.
행운의 패처와 같은 앱
GPO를 개체에 적용할 수 있는지 여부에 영향을 주는 두 가지 GPO 설정이 있습니다. 시행 그리고 상속 차단 . 하위 컨테이너에 더 높은 GPO 링크를 적용하지 않으려면 다음을 활성화할 수 있습니다. 상속 차단 . 그러나 자식 컨테이너에서 최상위 GPO를 강제 실행하려면 다음을 활성화하십시오. 시행 더 높은 수준의 GPO에서.
GPO가 다음으로 설정된 경우 시행 , 재정의합니다 상속 차단 . 이것은 의미합니다 시행 정책이 우선합니다 상속 차단 정책.
팁상속 차단 하위 컨테이너에 설정되어 상위 컨테이너의 모든 GPO가 하위 컨테이너에 적용되는 것을 중지합니다. 하지만 활성화하면 시행 최상위 GPO에서 재정의합니다. 상속 차단 자식 컨테이너에 설정합니다.
설정 시행 , 최상위 GPO를 마우스 오른쪽 버튼으로 클릭합니다. 그런 다음 시행 .
설정 상속 차단 , 하위 컨테이너를 마우스 오른쪽 버튼으로 클릭합니다. 그런 다음 상속 차단 .
GPO(그룹 정책 개체) 처리 순서
GPO 처리는 최종 작성자 승리 모델을 기반으로 합니다. 즉, 나중에 적용된 GPO가 이전에 적용된 GPO보다 우선합니다.
GPO는 다음 순서로 적용됩니다.
불화에서 AFK 채널을 설정하는 방법
- 로컬 그룹 정책 개체가 먼저 적용됩니다.
- 그런 다음 사이트에 연결된 GPO가 다음에 적용됩니다.
- 뒤이어 도메인에 연결된 GPO
- 마지막으로 OU(조직 구성 단위)에 연결된 GPO가 마지막에 적용됩니다.
제외하고 시행 사이트 또는 도메인 수준에서 활성화된 경우 OU에 적용된 GPO가 개체에 적용됩니다. 이 정보는 문제 해결에 매우 유용합니다.
컨테이너의 그룹 정책 우선 순위를 보려면:
- 컨테이너를 강조 표시합니다(클릭). 오른쪽에서 그룹 정책 상속 탭.
결론
이 가이드에서는 그룹 정책, RSoP(정책 결과 집합) 및 그룹 정책 개체에 대해 설명했습니다. 이를 통해 그룹 정책에 대한 지식이 향상되었기를 바랍니다.
또한 이 S Zone이 도움이 되었기를 바랍니다.
질문이나 의견이 있는 경우 가이드 끝에 있는 답장 남기기 양식을 사용하십시오. 또는 그룹 정책 및 GPO를 구성, 관리 및 문제 해결하는 경험을 공유하십시오.
기타 유용한 가이드
- GPUPDATE(그룹 정책 업데이트 명령): 구문, 매개변수 및 예
- WSUS(Windows Server Update Service): 설치 및 구성


