グループポリシー、グループポリシーオブジェクト、およびRSoPの説明

2021年12月18日 1118 ビュー グループポリシー、GPResult、グループポリシーオブジェクト、およびRSoP

投稿トピックを閲覧する





序章

このガイドでは、グループポリシー、RSoP(ポリシーの結果セット)、およびグループポリシーオブジェクトの概要を説明します。



Steamネットワークに接続できません
このガイドで使用されている頭字語:
GP –グループポリシー
RSoP –結果として得られる一連のポリシー
GPO また GPオブジェクト –グループポリシーオブジェクト
GPMC –グループポリシー管理コンソール
GP設定 –グループポリシー設定

グループポリシー(GP)とは何ですか?

グループポリシーは、ユーザーとコンピューターの設定を一元管理および構成するMicrosoftインフラストラクチャツールです。グループポリシーは、グループポリシー設定とグループポリシー設定を介してこれを行います。

の美しさ GP 管理者に集中管理と制御を提供するということです。たとえば、管理者はパスワードの複雑さのポリシーを適用できます。または、ドメインに参加しているコンピューターの特定の設定を変更します。



グループポリシー管理コンソール(GPMC)

グループポリシー、グループポリシーオブジェクト、およびRSoPの説明

グループポリシー管理コンソール(GPMC)は、GPOの作成に使用されるツールです。 GPOは、管理者がユーザーとコンピューターの設定を制御するポリシーを設定する実際のオブジェクトです。



GPMCでできることのいくつかを以下に示します。

  • 新しいGPOを作成し、既存のGPOを編集します
  • 既存のGPOをエクスポートし、GPOをインポートします。
  • また、GPOのコピー、貼り付け、バックアップ、および復元
  • RSoPレポートを含むGPOレポートを作成する

RSoP(ポリシーの結果セット)

RSoPは、ユーザーとコンピューターに適用されるグループポリシー設定のレポートです。使用できます RSoP.mmc ローカルコンピューターのRSoPを取得します。リモートコンピューターのRSoP情報を取得するには、GPResultコマンドラインを使用します。



GPResultは、ローカルまたはリモートのユーザーやコンピューターのポリシーの結果セット(RSoP)情報を表示します。 GPResultコマンドの使用方法については、をクリックしてください。GPResultコマンド:構文、パラメーター、例。



RSoP.mmcを使用して適用されたGPOを取得する方法

  • 管理者アカウントでコンピューターにログオンします。
  • 次に、WindowsロゴキーとRを押したままにして開きます 走る 。いつ 走る 開き、入力します RSoP.msc [OK]をクリックします。 RSoPは情報の収集を開始します(スポンサーコンテンツの下の2番目の画像を参照)。
グループポリシー、グループポリシーオブジェクト、およびRSoPの説明
  • 終了すると、下の画像のようなレポートが表示されます。

コンピューターに適用されるポリシーを生成すると、グループポリシーの問題のトラブルシューティングと解決に役立ちます。これは、ユーザーまたはコンピューターに適用されているポリシーと適用されていないポリシーを判別するのに役立ちます。

RSoP.mmcの結果を理解する

RSoP.mmcによって生成される結果には、2つの部分があります。 コンピューターの構成 と ユーザー構成 。

結果は、一般的なGPOの設定と同様です。ただし、結果には、コンピューターまたはユーザーに適用された設定のみが表示されます。

サービスバッテリーmacbookpro retina

例として、私がクリックすると コンピューターの構成ソフトウェアの設定 ノード、それは空白です。これは、このノードの設定からコンピューターにポリシー設定が適用されていないためです。

前に述べたように、RSoPの結果を使用してGPOのトラブルシューティングを行うことができます。パスワードポリシーを作成し、GPOをOUに適用したとします。特定のコンピューターがGPOが適用されているOUにあることを確認しました。ただし、コンピューターを確認する場合、パスワードポリシーは適用されません。

このコンピューターに適用されているパスワードポリシーを確認するには、RSoPの結果でを展開します。 コンピューターの構成 Windowsの設定 セキュリティ設定アカウントポリシー 。次に、をクリックします パスワードポリシー 。コンソールの右側で、このコンピューターに適用されているパスワードポリシーを確認できます。

ヒント
GPOがユーザーまたはコンピューターに適用されない理由を判断するのに役立つ可能性のある他の要因があります。詳細については、次のセクションを参照してください。

グループポリシーオブジェクト(GPO)

GPOは、GPOが適用されるユーザーまたはコンピューターのアクセス許可、動作、および構成を定義するユーザーとコンピューターの設定のコレクションです。

GPOは、ドメイン、組織単位、またはサイトのコンテナーレベルで適用できます。

GPOをコンテナーに適用すると、そのコンテナー内のすべてのオブジェクトは、GPO設定で定義されたポリシーを継承します。

ヒント
GPOポリシーを継承するオブジェクトは、次のような他の構成の影響も受ける可能性があります。 継承をブロックする また オーバーライドなし (これについては以下で詳しく説明します)。

ドメイン、OU、またはサイトにGOPを適用するには、新しいGPOを作成するか、既存のGPOをリンクします。

施行 、 継承をブロックする およびGPOの優先度

このガイドの前半で、GPOはに適用できると述べました サイト 、 ドメイン と 組織単位 (OU)。 GPOをコンテナーに適用する場合、コンテナー内のすべてのオブジェクトはGPO設定を適用する必要があります。ただし、注意点があります。

scarlet.crushプロダクションシステムデバイスは安全です

GPOをオブジェクトに適用できるかどうかに影響する2つのGPO設定があります– 施行 と 継承をブロックする 。より高いGPOリンクを子コンテナーに適用したくない場合は、有効にすることができます 継承をブロックする 。ただし、子コンテナーにトップレベルのGPOを強制する場合は、 施行 より高いレベルのGPOで。

GPOがに設定されている場合 施行 、オーバーライドします 継承をブロックする 。この意味は 施行 ポリシーが優先されます 継承をブロックする ポリシー。

ヒント
継承をブロックする 子コンテナに設定され、子コンテナに適用される上位コンテナのすべてのGPOを停止します。ただし、有効にすると 施行 トップレベルのGPOでは、オーバーライドします 継承をブロックする 子コンテナに設定されます。

設定するには 施行 、最上位のGPOを右クリックします。次に、をクリックします 施行 。

設定するには 継承をブロックする 、下位レベルのコンテナを右クリックします。次に、をクリックします 継承をブロックする 。

GPO(グループポリシーオブジェクト)の処理順序

GPO処理は、最後のライターが勝つモデルに基づいています。これは、後で適用されるGPOが先に適用されるGPOよりも優先されることを意味します。

Windowsがプロダクトキーの検証に失敗しました

GPOは次の順序で適用されます。

  • ローカルのグループポリシーオブジェクトが最初に適用されます
  • 次に、サイトにリンクされたGPOが次に適用されます
  • ドメインにリンクされたGPOが続きます
  • 最後に、組織単位(OU)にリンクされたGPOが最後に適用されます
ヒント
それ外 施行 サイトまたはドメインレベルで有効になっている場合、OUで適用されたGPOがオブジェクトに適用されます。この情報は、トラブルシューティングの目的で非常に役立ちます。

コンテナのグループポリシーの優先順位を表示するには、次の手順に従います。

  • コンテナを強調表示します(クリックします)。右側で、をクリックします グループポリシーの継承 タブ。

結論

このガイドでは、グループポリシー、RSoP(ポリシーの結果セット)、およびグループポリシーオブジェクトについて説明しました。これにより、グループポリシーに関する知識が向上したことを願っています。

また、このSゾーンがお役に立てば幸いです。

質問やコメントがある場合は、ガイドの最後にある「返信を残す」フォームを使用してください。または、グループポリシーとGPOの構成、管理、およびトラブルシューティングの経験を共有します。

その他の役立つガイド

  • GPUPDATE(グループポリシー更新コマンド):構文、パラメーター、および例
  • WSUS(Windows Server Update Service):インストールと構成

追加のリソースとリファレンス