윈도우 서버 2022 / Active Directory / 그룹 정책

그룹 정책

Active Directory의 그룹 정책(Group Policy)은 Microsoft의 Windows Server 환경에서 중앙 집중식으로 네트워크의 사용자 및 컴퓨터 설정을 관리하는 기능입니다. 그룹 정책을 사용하면 관리자는 조직의 IT 인프라를 효율적으로 제어하고, 보안 설정을 일관되게 적용하며, 사용자 경험을 표준화할 수 있습니다.

주요 기능과 역할

보안 설정 관리

  • 패스워드 정책 : 패스워드 복잡성, 길이, 만료 시간 등을 설정
  • 계정 잠금 정책 : 비밀번호 실패 시 계정 잠금 설정
  • 감사 정책 : 시스템 로그 및 이벤트 모니터링

소프트웨어 배포

  • 특정 소프트웨어를 네트워크 내 모든 컴퓨터에 자동으로 설치, 업데이트 또는 제거

사용자 환경 제어

  • 바탕 화면 설정, 시작 메뉴 레이아웃, 로고 스크린 메시지 등 사용자 환경을 표준화
  • 특정 애플리케이션 실행 제한

네트워크 설정

  • 프린터 배포, 네트워크 드라이브 매핑 등 네트워크 리소스 설정

보안 업데이트 및 패치 관리

  • Windows 업데이트 설정을 중앙에서 관리하여 보안 패치를 일관되게 적용

그룹 정책 구성 요소

그룹 정책 객체(GPO)

  • 그룹 정책 설정을 담고 있는 컨테이너
  • 도메인, 조직 구성 단위(OU), 사이트에 링크되어 적용

그룹 정책 편집기

  • GPO를 생성, 수정하는 도구
  • 로컬 그룹 정책 편집기 및 그룹 정책 관리 콘솔(GPMC)을 통해 접근 가능

그룹 정책 관리 콘솔(GPMC)

  • GPO를 생성, 링크, 수정, 삭제, 백업, 복원 등의 작업을 수행할 수 있는 관리 도구
  • 전체 정책 설정을 시각적으로 관리

적용 범위에 따른 그룹 정책 종류와 우선 순위

그룹 정책이 적용되는 범위에 따라 다음과 같이 분류할 수 있습니다.

  • 로컬 GPO
  • 사이트 GPO
  • 도메인 GPO
  • 조직 구성 단위 GPO

GPO가 적용되는 순서는 다음과 같습니다.

로컬 GPO → 사이트 GPO → 도메인 GPO → 조직 구성 단위 GPO

따라서, 나중에 적용되는 GPO가 우선 순위가 높습니다.

그룹 정책이 적용되는 시점

그룹 정책은 약 90분 마다 적용됩니다.

이외에 그룹 정책이 적용되는 시점은 다음과 같습니다.

  • 사용자가 로그온할 때
  • 컴퓨터를 다시 시작할 때

만약 바로 그룹 정책을 받아오고 싶다면 다음과 같이 명령합니다.

gpupdate /force

그룹 정책이 적용되는 간격은 그룹 정책으로 변경할 수 있습니다.

그룹 정책 만들고 적용하기

  • [Windows 관리 도구 - 그룹 정책 관리]를 실행합니다.

  • 도메인을 확장하고, [그룹 정책 개체]를 선택한 후, 마우스 우클릭합니다.
  • [새로 만들기]를 클릭합니다.

  • 이름을 적절히 설정 후 [확인]을 클릭합니다.

  • 생성한 그룹 정책을 선택 후 마우스 우클릭합니다.
  • [편집]을 클릭합니다.

  • 원하는 정책을 만듭니다.

  • 정책을 적용하려는 OU 등을 선택한 후 [기존 GPO 연결]을 클릭합니다.

  • GPO를 선택한 후 [확인]을 클릭하면...

  • 해당 OU 등에 GPO가 적용됩니다.

여러 GPO가 있는 경우 적용 순서

  • 조직 구성 단위 등에 연결된 GPO가 여러 개 있는 경우, 순서대로 적용합니다. 따라서 같은 내용의 GPO가 있는 경우 나중의 것이 적용됩니다.
  • 예를 들어 아래처럼 되어 있다면 바탕 화면 배경 무늬는 Tiger가 됩니다.

  • 정책을 선택하고 우클릭 후 [적용]을 선택하면...

  • [적용]이 [예]로 변경되고, 같은 내용의 정책이 아래에 있어도 무시됩니다. 즉, 배경 화면 배경 무늬는 City가 됩니다.

같은 카테고리의 다른 글
윈도우 서버 2022 / Active Directory / FSMO

윈도우 서버 2022 / Active Directory / FSMO

FSMO(Flexible Single Master Operation)는 Active Directory 환경에서 중요한 역할을 하는 특별한 운영 역할을 의미합니다. AD는 일반적으로 다중 마스터 복제 모델을 사용하여 모든 도메인 컨트롤러(DC)가 쓰기 작업을 수행할 수 있습니다. 그러나 특정 작업들은 단일 마스터 작업으로만 처리될 수 있으며, 이러한 작업을 담당하는 것이 FSMO입니다.

윈도우 서버 2022 / PowerShell / 사용자 관리, 그룹 관리

사용자 관리 사용자 조회 https://learn.microsoft.com/ko-kr/powershell/module/microsoft.powershell.localaccounts/get-localuser 사용자 목록 조회 PS C:\> Get-LocalUser Name Enabled Description ---- ------- ----------- Administrator True 컴퓨터 도메인을 ...

윈도우 서버 2022 / Hyper-V / 가상 컴퓨터 자동 시작하게 설정하는 방법

윈도우 서버 2022 / Hyper-V / 가상 컴퓨터 자동 시작하게 설정하는 방법

자주 사용하는 또는 항상 사용하는 가상 컴퓨터가 있다면 윈도우 서버 시작할 때 자동으로 시작하게 설정하는 것이 편합니다. 방법은... 자동으로 시작하려는 가상 컴퓨터를 선택하고 마우스 우클릭한 후 을 클릭합니다. 왼쪽 아래에 있는 을 선택한 후... 을 클릭합니다. 이제 윈도우 서버를 부팅하면 해당 ...

윈도우 서버 2022 / Active Directory / 도메인에 가입(조인)하는 방법, 탈퇴하는 방법

윈도우 서버 2022 / Active Directory / 도메인에 가입(조인)하는 방법, 탈퇴하는 방법

컴퓨터를 도메인에 가입하는 방법, 탈퇴하는 방법은 다음과 같다. 윈도우 서버라면 방법 2로 가입한다. 가정 도메인은 MF.AD, NetBIOS는 MF이다. 도메인 사용자는 ggn@mf.ad이다. 가입(조인)하는 방법 DNS 설정 가입하려는 컴퓨터의 DNS를 도메인 컨트롤러의 IP로 설정한다. 방법 1 sysdm.cpl을 실행하여 시스템 속성을 연다. 를 클릭한다. 를 선택한다. 을 클릭한다. 를 선택한다. 을 클릭한다. 사용자와 컴퓨터 ...

윈도우 서버 2022 / Active Directory / 그룹 정책 / 화면 보호기 정책

윈도우 서버 2022 / Active Directory / 그룹 정책 / 화면 보호기 정책

화면 보호기 정책은 보안과 관련이 있습니다. 예를 들어, 사용자가 일정 시간 동안 컴퓨터를 사용하지 않을 때 자동으로 화면 보호기가 실행되도록 설정하고, 화면 보호기가 실행될 때 암호를 요구하는 옵션을 설정하면 보안이 강화됩니다.

윈도우 서버 2022 / Active Directory / 도메인 서비스 역할 추가하는 방법

윈도우 서버 2022 / Active Directory / 도메인 서비스 역할 추가하는 방법

Windows Server 2022에서 Active Directory 도메인 서비스 역할을 추가하고 새 포리스트를 만들어본다. 아래 구성도에서 MF-AD-01에 구축하는 것이다. Active Directory 도메인 서비스 역할 추가 를 클릭한다. 을 클릭한다. 을 클릭한다. 을 클릭한다. 에 체크하면... 필요한 기능을 추가하겠냐는 팝업이 뜬다. 를 클릭한다. [Active Directory 도메인 ...

윈도우 서버 2022 / DNS / 전달자, 조건부 전달자

윈도우 서버 2022 / DNS / 전달자, 조건부 전달자

전달자 전달자는 DNS 서버에 존재하지 않는 도메인을 조회할 때 어떤 네임 서버로 보낼지를 정하는 기능이다. 서버를 선택하고 마우스 우클릭한다. 을 클릭한다. 탭으로 이동한다. 을 클릭한다. IP 주소 등을 입력하고 엔터키를 누르면 추가된다. 여러 개를 등록하고 를 클릭하여 우선 순위를 정할 수 있다. 조건부 전달자 조건부 전달자는 특정 조건에 맞을 경우에 어떤 네임 서버로 보낼지를 정하는 기능이다. [조건부 ...

윈도우 서버 2022 / Active Directory / 그룹 정책 / 바탕 화면 배경 이미지

Active Directory의 그룹 정책을 사용하여 도메인 내 사용자들의 바탕 화면 배경 이미지를 설정할 수 있습니다. 이 방법을 통해 조직의 일관된 이미지를 유지하거나 보안 관련 공지를 표시하는 데 유용합니다. 그룹 정책을 통해 특정 배경 이미지를 강제로 적용할 수 있으며, 사용자가 이 설정을 변경하지 못하도록 할 수도 있습니다.

윈도우 서버 2022 / Active Directory / 그룹 정책 / OneDrive 차단

윈도우 서버 2022 / Active Directory / 그룹 정책 / OneDrive 차단

Active Directory의 그룹 정책을 사용하여 원드라이브 사용을 제한하거나 비활성화할 수 있습니다. 이를 통해 회사 네트워크에서 사용자들이 개인 또는 업무용으로 OneDrive를 사용하지 못하도록 설정할 수 있습니다.

윈도우 서버 2022 / PowerShell / 방화벽 관리

방화벽 사용 여부 설정 방화벽을 사용합니다. Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True 방화벽을 사용하지 않습니다. Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False 방화벽 규칙 만들기 인바운드 규칙 만들기 이름이 TCP 60001이고, 60001 포트로의 인바운드를 허용하는 규칙을 만듭니다. New-NetFirewallRule -DisplayName 'TCP 60001' -Direction Inbound -LocalPort 60001 -Protocol TCP -Action Allow 이름이 TCP 60002이고, 60002 포트로의 인바운드를 막는 규칙을 만듭니다. New-NetFirewallRule -DisplayName 'TCP 60002' -Direction ...