Windows Server 2022 / Active Directory / 그룹 정책

그룹 정책

 

적용 범위에 따른 그룹 정책 종류와 우선 순위

그룹 정책이 적용되는 범위에 따라 다음과 같이 분류할 수 있다.

  • 로컬 GPO
  • 사이트 GPO
  • 도메인 GPO
  • 조직 구성 단위 GPO

GPO가 적용되는 순서는 다음과 같다.

로컬 GPO → 사이트 GPO → 도메인 GPO → 조직 구성 단위 GPO

따라서, 나중에 적용되는 GPO가 우선 순위가 높다.

그룹 정책이 적용되는 시점

그룹 정책은 약 90분 마다 적용된다.

이외에 그룹 정책이 적용되는 시점은 다음과 같다.

  • 사용자가 로그온할 때
  • 컴퓨터를 다시 시작할 때

만약 바로 그룹 정책을 받아오고 싶다면 다음과 같이 명령한다.

gpupdate /force

그룹 정책이 적용되는 간격은 그룹 정책으로 변경할 수 있다.

그룹 정책 만들고 적용하기

  • [Windows 관리 도구 - 그룹 정책 관리]를 실행한다.

  • 도메인을 확장하고, [그룹 정책 개체]를 선택한 후, 마우스 우클릭한다.
  • [새로 만들기]를 클릭한다.

  • 이름을 적절히 설정 후 [확인]을 클릭한다.

  • 생성한 그룹 정책을 선택 후 마우스 우클릭한다.
  • [편집]을 클릭한다.

  • 원하는 정책을 만든다.

  • 정책을 적용하려는 OU 등을 선택한 후 [기존 GPO 연결]을 클릭한다.

  • GPO를 선택한 후 [확인]을 클릭하면...

  • 해당 OU 등에 GPO가 적용된다.

여러 GPO가 있는 경우 적용 순서

  • 조직 구성 단위 등에 연결된 GPO가 여러 개 있는 경우, 순서대로 적용한다. 따라서 같은 내용의 GPO가 있는 경우 나중의 것이 적용된다.
  • 예를 들어 아래처럼 되어 있다면 바탕 화면 배경 무늬는 Tiger가 된다.

  • 정책을 선택하고 우클릭 후 [적용]을 선택하면...

  • [적용]이 [예]로 변경되고, 같은 내용의 정책이 아래에 있어도 무시된다. 즉, 배경 화면 배경 무늬는 City가 된다.

같은 카테고리의 다른 글

Windows Server 2019 / iSCSI 대상 서버 만드는 방법

Windows Server 2019 / iSCSI 대상 서버 만드는 방법

네트워크에 있는 스토리지를 iSCSI 방식으로 연결하여 마치 디스크를 장착한 것처럼 사용할 수 있습니다. NAS 등 전용 스토리지를 사용할 수도 있지만, Windows Server에서도 제공 가능합니다. 다음은 윈도우 서버 2019에서 디스크를 만들고, 윈도우 10에서 연결하는 방법입니다. 다양한 옵션이 있는데, 최소한의 설정으로 진행하였습니다. 전체적인 흐름을 파악하는 정도로 봐주시기 바랍니다. iSCSI 대상 서버 역할 추가 역할 및 ...

Windows Server 2022 / WSUS - Windows Server Update Services

Windows Server 2022 / WSUS - Windows Server Update Services

역할 추가 를 클릭한다. 을 클릭하고... 을 클릭하고... 을 클릭하고... 에 체크하면... 팝업이 뜨는데, 를 클릭한다. 을 클릭하고... 을 클릭하고... 을 클릭하고... 을 클릭하고... 업데이트 파일을 다운로드할 경로를 지정하고, 을 클릭한다. 을 클릭하고... 을 클릭하고... 를 클릭한다. 잠시 기다리면... 기능 설치가 완료된다. 이 화면에서 을 클릭하거나... 알림에서 을 클릭하면... 완료된다. 기본 설정 도구에서 [Windows Server Update ...

Windows Server / Hyper-V / 가상 하드 디스크 VHDX 용량 줄이는 방법

Windows Server / Hyper-V / 가상 하드 디스크 VHDX 용량 줄이는 방법

Hyper-V에서 가상 하드 디스크를 동적 확장으로 만들면, 설정된 HDD의 크기와 상관 없이 사용한 만큼만 저장소 공간을 사용합니다. 예를 들어 가상 하드 디스크의 크기를 1TB로 설정해도 사용을 2GB만 했다면 VHDX 파일의 크기는 2GB가 되는 것이죠. 그런데, 가상 컴퓨터에서 파일을 추가하면 VHDX 파일의 크기가 커지지만, 파일을 삭제한다고 해서 줄어들지는 않습니다. 그래서 작업을 하면 ...

Windows Server 2022 / DNS / 전달자, 조건부 전달자

Windows Server 2022 / DNS / 전달자, 조건부 전달자

전달자 전달자는 DNS 서버에 존재하지 않는 도메인을 조회할 때 어떤 네임 서버로 보낼지를 정하는 기능이다. 서버를 선택하고 마우스 우클릭한다. 을 클릭한다. 탭으로 이동한다. 을 클릭한다. IP 주소 등을 입력하고 엔터키를 누르면 추가된다. 여러 개를 등록하고 를 클릭하여 우선 순위를 정할 수 있다. 조건부 전달자 조건부 전달자는 특정 조건에 맞을 경우에 어떤 네임 서버로 보낼지를 정하는 기능이다. [조건부 ...

Windows Server 2022 / Active Directory / 도메인 컨트롤러 추가

MF.AD 도메인의 도메인 컨트롤러를 추가한다. 아래 구성도에서 MF-AD-02에 구축하는 것이다. 가정 MF-AD-01이 도메인 컨트롤러이다. 도메인은 mf.ad, NetBIOS는 MF이다. AD에 가입 MF-AD-02의 DNS를 192.168.167.101로 설정한다. MF-AD-01의 관리자 계정으로 조인한다. Active Directory 도메인 서비스 역할 추가 MF-AD-02에 MF\Administrator로 로그인한다. 역할을 추가한다. 역할 추가 완료 후 을 클릭한다. 암호를 입력하고 ...

Windows Server 2019 / Windows 배포 서비스

Windows Server 2019 / Windows 배포 서비스

여러 대의 PC의 운영 체제를 빠르게 설치하고 싶다면 Windows Server에 포함된 Windows 배포 서비스(WDS, Windows Deployment Services)를 이용합니다. WDS를 이용하여 OS를 설치하려면 다음 조건을 만족해야 합니다. 서버와 클라이언트가 같은 네트워크 안에 있어야 합니다. 클라이언트 기기가 PXE(Preboot Execution Environment) 부팅이 가능해야 합니다. Windows 배포 서비스 기능 추가 서버 관리자를 실행하고 [관리 - 역할 및 기능 ...

Windows Server / Hyper-V / 가상 컴퓨터 자동 시작하게 설정하는 방법

Windows Server / Hyper-V / 가상 컴퓨터 자동 시작하게 설정하는 방법

자주 사용하는 또는 항상 사용하는 가상 컴퓨터가 있다면 윈도우 서버 시작할 때 자동으로 시작하게 설정하는 것이 편합니다. 방법은... 자동으로 시작하려는 가상 컴퓨터를 선택하고 마우스 우클릭한 후 을 클릭합니다. 왼쪽 아래에 있는 을 선택한 후... 을 클릭합니다. 이제 윈도우 서버를 부팅하면 해당 ...

Windows Server 2022 / Active Directory / 그룹 정책 / 바탕 화면 배경 이미지 정책

Windows Server 2022 / Active Directory / 그룹 정책 / 바탕 화면 배경 이미지 정책

정책 설정 위치 사용자 구성 / 정책 / 관리 템플릿 / 바탕 화면 / 바탕 화면 - 바탕 화면 배경 무늬 정책 상세 사용자의 바탕 화면에 표시되는 배경 무늬를 지정할 수 있으며 사용자가 이미지나 해당 프레젠테이션을 변경하지 못하게 할 수 있다. 이 설정을 사용하려면 배경 무늬 이미지가 저장된 파일의 정규화된 경로와 이름을 입력한다. C:\Windows\web\wallpaper\home.jpg와 같은 ...

Windows Server 2022 / Active Directory / 그룹 정책 / OneDrive 차단 정책

Windows Server 2022 / Active Directory / 그룹 정책 / OneDrive 차단 정책

정책 설정 위치 컴퓨터 구성 / 정책 / 관리 템플릿 / Windows 구성 요소 / OneDrive 정책 상세 OneDrive를 파일 저장소로 사용 방지 사용으로 설정하면 OneDrive에 있는 파일을 사용하여 작업할 수 없다. 사용자가 OneDrive 앱 및 파일 선택기에서 OneDrive에 액세스할 수 없다. Windows 스토어 앱이 WinRT API를 사용하여 OneDrive에 액세스할 수 없다. OneDrive가 파일 탐색기의 탐색 창에 ...

Windows Server / Hyper-V / 화면 캡처하는 방법

Windows Server / Hyper-V / 화면 캡처하는 방법

가상 머신으로 작업을 하면서 화면을 캡처해야할 때가 있습니다. 가상 컴퓨터 안에 캡처 프로그램을 설치해서 캡처하는 방법도 있지만, 캡처한 이미지가 가상 컴퓨터 안에 저장되므로 다시 꺼내야 하는 번거로움이 있습니다. 만약 가상 머신 화면 전체를 캡쳐하고 호스트 컴퓨터에서 바로 편집하고 싶다면, Hyper-V에 포함된 캡처 기능을 이용하는 게 편합니다. 캡처는 를 ...