タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

GPOに関するedamame2010のブックマーク (7)

  • Tips:dcgpofixでグループ・ポリシーをデフォルト状態に戻す - @IT

    Windows Server 2003にはdcgpofixというコマンドがあり(Windows 2000ではrecreatedefpolコマンド)、Active Directory導入直後のデフォルトのグループ・ポリシー設定に戻すことができる。 Active Directoryをインストール/導入すると、デフォルトでは「Default Domain Policy」と「Default Domain Controller Policy」という2つのグループ・ポリシー・オブジェクト(GPO)が定義されている。これらを変更することにより、ドメイン全体や、ドメイン・コントローラに対するさまざまなポリシー設定が行えるが、変更しすぎたり、間違って削除してしまったり、システムの状態などがおかしくなったりした場合に、これらの設定内容をすべてキャンセルして、元に戻したくなる場合がある。だが、元の設定状態を保存

  • アカウントポリシーについて

    WindowsServer2003SEのドメイン環境です。 所内各ユーザにパスワードを変更してもらう為、ユーザの「次回ログイン時にパスワード変更が必要」に チェックを入れました。 このチェックに対しては正常に動作しています。 しかし、パスワードポリシーが思ったように動作しておりません。 リンクされたGPOやGPOの継承タブは以下の設定となっています。 ○弊社ドメイン リンクされたGPO:"DefaultDomainPolicy" GPOの継承:"DefaultDomainPolicy" ○ユーザがあるOU"A" リンクされたGPO:"A" GPOの継承:①"A" ②"DefaultDomainPolicy" 「パスワードの長さ」が設定した値以下でも使用できてしまう、 上記の例で言うと、GPO"A"の設定内容通り動作していないのです。 調査していたところ、アカウントポリシーは"Default

  • OUのグループポリシーを適用させるには

    例えば、ドメインのグループポリシーでパスワードのポリシーを設定して、OU単位でドメインとは異なるパスワードのポリシーを設定したいのですが、OUで設定したパスワードのポリシーが適用されません。 色々と調査した所、ドメインのグループポリシーとOUのグループポリシーの両方が設定された場合は、OUのグループポリシーが適用されると書いてあるのですが・・・。 調査内容------------------------------- (1)ローカル・コンピュータのポリシー (2)サイトのポリシー (3)ドメインのポリシー (4)親OUのポリシー (5)子OUのポリシー (1)から(5)の順序でグループポリシーが適用される。 ---------------------------------------

    OUのグループポリシーを適用させるには
  • w2k:Active Directory

    セキュリティグループの場合、NT4.0 と同様ドメインローカルグループにグローバルグループを含めることのみ可能です。 次の手順で、混在モードからネイティブモードへのみモードを変更することができます。 [スタート]−[プログラム]−[管理ツール] から「Active Directory ドメインと信頼関係」を起動します。 右側のツリーからドメインを右クリックし、[プロパティ] をクリックします。 [全般] タブの [モードの変更] ボタンをクリックします。 「このドメインをネイティブモードに変更しますか?この操作を完了すると、ドメインのモードを混在モードンに戻すことはできません」で「はい」をクリックします。 Active Directory 診断ログを採取するには? イベントログに、Active Directory の診断ログを残すには、次の作業でレジストリを変更する必要があります。 [スタ

  • OUと異なったグループ単位にポリシーを設定したい

    対象プラットフォーム Windows 2000 Server 質問 Windows 2000 の Active Directory を使おうとして、現在設計を行なっております。 ユーザに利用を許可するソフトウェアの管理を行なうのに、グループポリシーオブジェクト(GPO)を利用しようと考えています。 Active Directory の設計は図1 のように、組織毎に OU を作成して、OU 毎に、GPO を利用して、その組織が利用可能なソフトウェアの設定を行なっていくことを考えています。 しかし、管理職だけが利用可能なソフトウェアの設定がうまく行なえません。 管理職は全ての組織(OU)に数名ずついるのですが、OU に対して GPO を設定すると、一般の社員も含めた全員にソフトウェアの利用が可能となってしまいます。OU の設計自体を管理職と社員という形にしてしまうと、権限の委任がうまく行なえな

  • グループポリシーの更新タイミング

  • 【連載】にわか管理者のためのActive Directory入門 (64) GPOの即時適用と初期状態の復元 | エンタープライズ | マイコミジャーナル

    グループポリシーの仕様では、GPOの設定を変更したときに、それが適用されるタイミングが対象によって異なる点に注意する必要がある。今週は、この件と回避策としての即時適用、それと初期状態のGPOを復元する方法について解説しよう。 グループポリシーの変更を直ちに適用する たとえば、パスワードポリシーの変更はユーザーがログオンする際に入力するパスワードが対象だから、設定変更は直ちに適用されて有効になる。また、ドメインコントローラも即時適用の対象になる。ところが、クライアントPCにおける[コンピュータの構成]の変更など、即座に適用されないものもある。 これは、台数が多いクライアントPCですべてのポリシー項目を即時適用にすると、サーバとネットワークの負荷が増大するためと考えられる。既定の設定では90分置きにポリシー項目の更新をチェックして、変更があれば適用するようになっている。 しかし、グループポリシ

  • 1