タグ

GPOに関するJohn_Kawanishiのブックマーク (96)

  • グループポリシーの仕組み、理解できていますか?

    Active Directoryには、コンピューターやユーザーの設定を一元管理するための「グループポリシー」が提供されている。しかし、これを有効活用できていないという話を聞くことは多い。連載では、グループポリシーの仕組みや導入方法、効果的な活用方法を紹介していく。 連載目次 利用ケースでグループポリシーの具体的な設定を紹介 「グループポリシー」は、ユーザーやコンピューターに対する設定を一元的に管理するためのActive Directoryの仕組み(機能)である。セキュリティを強化したり、Windowsの機能を有効/無効にしたりするといった目的で、企業内で扱うコンピューター/ユーザーを同じ設定にしたい場合に活用する。 「同じ設定」は企業によってさまざまだが、Windows Server 2012 R2のグループポリシーでは3000以上の設定項目が用意されているので、具体的に何ができるかを把

    グループポリシーの仕組み、理解できていますか?
  • グループポリシーでリモートデスクトップを許可するユーザーを設定する

    こんにちは、じんないです。 あるコンピューターだけ特定のユーザーからのリモートデスクトップ接続を許可したいと思う場面もあると思います。 ワークグループ環境やローカルで個別に設定するのであれば、システムのプロパティ > リモートタブ > ユーザーの選択 からリモートデスクトップユーザーを追加することで可能になります。 ドメイン環境で対象のコンピューターが複数ある場合においてはグループポリシーから設定するのが便利です。 今回はグループポリシーを使って、特定のコンピューターに対してリモートデスクトップ可能なユーザーを設定する方法を紹介します。 大まかな流れは以下のとおりです。 ポリシー割り当てる箱(OU)をつくる → ポリシーの作成 → ポリシー内容の設定 → ポリシーの割り当て ではさっそくはじめていきましょう。 想定環境 ドメインコントローラー: Windows Server 2012 R2

    グループポリシーでリモートデスクトップを許可するユーザーを設定する
  • グループ ポリシーを使用して セキュリティが強化された Windows ファイアウォールのポリシーを変更する場合の注意事項


     Windows    (gpmc.msc)  GPO  []   1.  Windows  Windows   1.  Windows    2.   1.  Windows   2.  
    グループ ポリシーを使用して セキュリティが強化された Windows ファイアウォールのポリシーを変更する場合の注意事項
  • にわかSEは大忙し!(情報政策室ブログ) | 情報政策室職員による徒然日記


     PC稿PCWindowsAutoPilot使 DeviceHashoobeMDMDiagReport.zipUSB4158zip使DeviceHash_xxxxx.csv
    John_Kawanishi
    John_Kawanishi 2018/12/07
    あるあるぁ…
  • 第3回 グループ・ポリシーの設定ファイル

    前ページの最後で「GPOは(編集すれば)自動的に保存される」と述べたが、どこに保存されているのだろうか。 ローカル・グループ・ポリシー・オブジェクト(LGPO)の場合は、%SystemRoot%\System32\GroupPolicy\に保存されている(GroupPolicyフォルダには隠し属性が付けられているので、エクスプローラ上では隠しファイルを表示するように設定しなければ見ることはできない)。 グループ・ポリシー・テンプレート このようにGPOがファイルとして物理的に保存されたものを、グループ・ポリシー・テンプレート(GPT)と呼ぶ。差し当たり、このGPTがGPOの実体であると考えておいてよいだろう。ここではLGPOを例に取り上げているが、Active Directory上のGPOでもGPTは複製/同期されるため、中身をひととおり確認しておくことは重要だ。 グループ・ポリシー・テン

    第3回 グループ・ポリシーの設定ファイル
  • グループポリシーを確実に運用するには


    IT   GPOGPOGPOIT 2
    グループポリシーを確実に運用するには
  • ActiveDirectoryでGPOが適用されない時に確認したいこと

    ActiveDirectoryに参加しているクライアントに対してOU単位で設定を強要することが出来るGPO(GroupPolicyObject) とても便利な機能なのですが、クライアントに対してGPOが上手く適用されない時があります。 なので、GPOが上手く適用されない時の対処法についていくつか挙げておきたいと思います。 ActiveDirectoryドメインサービスのインストールはこちら。 AD DS(ActiveDirectoryドメインサービス)構築手順【WindowsServer2019編】 ActiveDirectoryでGPOが適用されない時に確認したいこと GPOが適用されない原因は色々と考えられます。環境に依存するところも大きいのですが、確認ポイントをいくつか挙げておきたいと思います。 GPOが適用対象オブジェクト(OU)に割り当てられているか? 作成したGPOが適用したい

    ActiveDirectoryでGPOが適用されない時に確認したいこと
  • RDP接続で遭遇するデバイス怪現象、その理由は忘却のかなたに……


    RDP Windows1181/2  CDDVDISO使 Windows 使使 PCPCCDDVDPCPC 
    RDP接続で遭遇するデバイス怪現象、その理由は忘却のかなたに……
  • ドメインのパスワード・ポリシーがローカル・ユーザーに適用されない


    1Active Directory使 Windows 2000使Active Directory使Active Directory使1 Administrato
    ドメインのパスワード・ポリシーがローカル・ユーザーに適用されない
  • Windows Server 2012 R2:サーバーからグループポリシーのリモート更新 (gpupdate /force)を強制する - 管理人のSE経験値(Exp)を見える化するブログ

    目的 Windows Server 2012からGUIにて管理対象のクライアントPCに対してグループポリシーの更新を強制する指示が出せる様になり、使ってみて非常に便利だった為、備忘のために記事を投稿する。 操作方法 [グループポリシーの管理]コンソールを起動する グループポリシーの更新を強制したいクライアントPCが所属しているOUにて右クリックし、[グループポリシーの更新]を選択 [はい]を選択 処理の実行結果が以下の様に表示される為、結果を確認し、[閉じる]を選択 ※コンピューターオブジェクトが存在しないOUで同処理を実行した場合、以下のエラーメッセージが表示される。 参考サイト グループ ポリシーのリモート更新 (GPUpdate) を強制する 利用環境 Windows 10 Pro 64bit (バージョン:1511) DCサーバー:Windows Server 2012 R2 フォ

    Windows Server 2012 R2:サーバーからグループポリシーのリモート更新 (gpupdate /force)を強制する - 管理人のSE経験値(Exp)を見える化するブログ
  • セントラル ストアについて


    Network & Active Directory   ADMX 1. ADMX WindowsXPWindows Server 2003 ADM  GPO ADM 使 Windows VistaWindows Server 2008 ADM ADMX ADMXADMGPO
    セントラル ストアについて
  • セントラル ストアの作成と管理 - Windows Client

    この資料では、Windows の新しい .admx ファイルおよび .adml ファイルを使用して、レジストリに基づいたポリシー設定を作成および管理する方法について説明します。 この資料ではまた、ドメイン環境においてセントラル ストアをどのように使用して Windows ベースのポリシー ファイルの保管やレプリケートを行うかについても説明します。 元の KB 番号: 3087759 オペレーティング システムのバージョンに基づいた、管理用テンプレート ファイルのダウンロード リンク Windows 11 2022 Update (22H2) - v3.0 の管理用テンプレート (.admx) Windows 11 2022 Update 用の管理用テンプレート (.admx) (22H2) 管理用テンプレート (.admx) (Windows 11 October 2021 Update

    セントラル ストアの作成と管理 - Windows Client
  • Windows 10 April 2018 Update 用グループポリシー管理用テンプレートが公開 | blog.yottun8.com

  • [Windows10]サインイン画面上でパスワードボックス内のパスワード表示ボタン(Password Reveal Button)を非表示にする方法:初心者のためのHTMLとWindows(ウィンドウズ)、エクセル講座。HTML・CSSを使っ

  • グループ ポリシーを使用して自動更新を構成する | Microsoft Docs


    Windows 2000   secedit /refreshpolicy machine_policy enforce  WSUS 使  Windows 2000        "gpedit"  WSUS  WSUS   使WSUS 
    グループ ポリシーを使用して自動更新を構成する | Microsoft Docs
  • コマンドプロンプト gpupdate - [グループポリシー設定を更新する]

    Active Directory → gpupdate

  • Group Policy Administrative Templates

    You do not have access to prostitutkimoskvy.ltd The site owner may have set restrictions that prevent you from accessing the site.

  • ログオンスクリプトをグループポリシーに置き換えるには?

    ログオンスクリプトをグループポリシーに置き換えるには?:基礎から分かるグループポリシー再入門(13)(1/2 ページ) コンピューターの一元管理に使われることの多い「ログオンスクリプト」。しかし、スクリプトが肥大化したり、メンテナンスが面倒になったりという話もよく聞く。今回は、ログオンスクリプトで実現してきた設定を、グループポリシーに置き換える方法にチャレンジする。 連載目次 ログオンスクリプトの代わりにグループポリシーでの実装を考える 共有フォルダーにドライブ文字を割り当てる、ネットワークプリンターを利用できるようにする、Webブラウザーの「お気に入り」を統一するなど、「ログオンスクリプト」は企業内にあるコンピューターの構成を自動化するために利用されている。また、ログオンスクリプトはバッチファイルや「Windows Scripting Host(WSH)」などのテクノロジを活用することで

    ログオンスクリプトをグループポリシーに置き換えるには?
  • Windows 10のログオンスクリプトは5分間待機する ← RootLinks Co., Ltd.

    Windows 10でもログオンスクリプトは5分間待機するのですね。 忘れた頃にネットワークドライブが接続される謎の現象(^^; Windows 8.1のログオンスクリプトは5分間待機する グループポリシー [コンピュータの構成]-[管理用テンプレート]-[システム]-[グループポリシー] “ログオンスクリプトの遅延を構成する” ログオン スクリプトの遅延を無効にするには「0」を入力します。 このポリシー設定を使うと、ログオン後、スクリプトを実行する前にグループ ポリシー クライアントが待機する時間を構成できます。 既定では、グループ ポリシー クライアントはログオン スクリプトを実行する前に 5 分間待機します。これによってディスクの競合が防止され、デスクトップ環境の反応をよくするのに役立ちます。 このポリシー設定を有効にした場合、ログオン スクリプトを実行する前に指定時間だけ待機します

    Windows 10のログオンスクリプトは5分間待機する ← RootLinks Co., Ltd.
  • 【グループポリシー】ループバック処理モードについて – 株式会社ヴァンデミックシステム


     使 2     () 
    【グループポリシー】ループバック処理モードについて – 株式会社ヴァンデミックシステム