Windows Server 2022 / Active Directory / 그룹 정책
Windows Server
2023-11-06
그룹 정책
적용 범위에 따른 그룹 정책 종류와 우선 순위
그룹 정책이 적용되는 범위에 따라 다음과 같이 분류할 수 있다.
- 로컬 GPO
- 사이트 GPO
- 도메인 GPO
- 조직 구성 단위 GPO
GPO가 적용되는 순서는 다음과 같다.
로컬 GPO → 사이트 GPO → 도메인 GPO → 조직 구성 단위 GPO
따라서, 나중에 적용되는 GPO가 우선 순위가 높다.
그룹 정책이 적용되는 시점
그룹 정책은 약 90분 마다 적용된다.
이외에 그룹 정책이 적용되는 시점은 다음과 같다.
- 사용자가 로그온할 때
- 컴퓨터를 다시 시작할 때
만약 바로 그룹 정책을 받아오고 싶다면 다음과 같이 명령한다.
gpupdate /force
그룹 정책 만들고 적용하기
- [Windows 관리 도구 - 그룹 정책 관리]를 실행한다.
- 도메인을 확장하고, [그룹 정책 개체]를 선택한 후, 마우스 우클릭한다.
- [새로 만들기]를 클릭한다.
- 이름을 적절히 설정 후 [확인]을 클릭한다.
- 생성한 그룹 정책을 선택 후 마우스 우클릭한다.
- [편집]을 클릭한다.
- 원하는 정책을 만든다.
- 정책을 적용하려는 OU 등을 선택한 후 [기존 GPO 연결]을 클릭한다.
- GPO를 선택한 후 [확인]을 클릭하면...
- 해당 OU 등에 GPO가 적용된다.
여러 GPO가 있는 경우 적용 순서
- 조직 구성 단위 등에 연결된 GPO가 여러 개 있는 경우, 순서대로 적용한다. 따라서 같은 내용의 GPO가 있는 경우 나중의 것이 적용된다.
- 예를 들어 아래처럼 되어 있다면 바탕 화면 배경 무늬는 Tiger가 된다.
- 정책을 선택하고 우클릭 후 [적용]을 선택하면...
- [적용]이 [예]로 변경되고, 같은 내용의 정책이 아래에 있어도 무시된다. 즉, 배경 화면 배경 무늬는 City가 된다.