Windows system >> Windowsの知識 >  >> Windows 2003システムチュートリアル >> Windows 2003のよくある質問 >> Win 2003グループポリシーとセキュリティテンプレートの適用

Win 2003グループポリシーとセキュリティテンプレートの適用

  

グループポリシーは、単一の場所から複数のMicrosoft Active Directoryディレクトリサービスユーザーとコンピュータオブジェクトを構成するために使用されます。デフォルトでは、ポリシーは、そのポリシーが適用されるコンテナ内のオブジェクトだけでなく、子コンテナ内のオブジェクトにも影響します。

グループポリシーには、[コンピュータの構成]、[Windowsの設定]、[セキュリティの設定]の下にセキュリティ設定が含まれています。設定済みのセキュリティテンプレートをポリシーにインポートすることで設定を構成できます。

グループポリシーを適用する

次の手順では、グループポリシーを適用する方法とセキュリティグループを"ユーザー権利の割り当て"に割り当てる方法を示します。

組織単位またはドメインへのグループポリシーの適用

1. [スタート]、[管理ツール]、[Active Directoryユーザーとコンピュータ]の順にクリックします。 " Active Directoryユーザーとコンピュータ"

2.該当するドメインまたは組織単位をハイライトし、[操作]メニューをクリックして[プロパティ]をクリックします。

3. [グループポリシー]タブをクリックします。

注:コンテナごとに複数のポリシーを適用できます。これらのポリシーが処理される順序はリストの下からです。競合が発生した場合は、最後に適用されたポリシーが優先されます。

4. [新規]をクリックしてポリシーを作成し、「ドメインポリシー」などのわかりやすい名前を付けます。

注:[オプション]ボタンをクリックして、[置換を無効にする]設定を構成します。 「禁止された置換」は個々のポリシーごとに設定され、コンテナ全体には設定されません。「ポリシーの継承をブロックする」はコンテナ全体に設定されます。 [禁止された上書き]と[ポリシーの継承をブロック]の設定が競合している場合は、[代理禁止]で優先順位が設定されます。 「ポリシーの継承をブロック」を設定するには、OUプロパティのチェックボックスをオンにします。

グループポリシーは自動的に更新されますが、すぐに更新処理を開始するには、コマンドプロンプトで次のGPUpdateコマンドを使用します。GPUpdate /force

「ユーザー権利の割り当て」セキュリティを追加するグループ

Copyright © Windowsの知識 All Rights Reserved