前回は、Windowsの古いポリシー管理用テンプレートに関する注意点について触れました。今回は、さまざまなバージョンのWindowsおよびWindows Serverが混在する企業のActive Directoryドメイン環境における「グループポリシー管理用テンプレート」の管理方法を取り上げます。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
Windowsのバージョンによって「ポリシー管理用テンプレート」は新しくなり、新しいポリシーが追加されたり、廃止されたり、同じポリシー設定内の設定項目が増えたりします。また、前回記事で指摘したように、同じバージョンのWindowsであっても、毎月の品質更新プログラムによって、新しい管理用テンプレートに置き換えられる場合もあります。
さまざまなバージョンのWindowsおよびWindows Serverが混在しているActive Directoryドメイン環境では、「グループポリシーオブジェクト(GPO)」を分割することが考慮点の一つになります(WMIフィルターなどを使用して適用対象をフィルターできます)。
「Windows 10」および「Windows 11」の場合は、Windowsのオプション機能である「RSAT:グループポリシー管理ツール」を追加することで(画面1)、SYSVOL共有経由でドメインのGPOを、ローカルのポリシー管理用テンプレート(C:\Windows\PolicyDefinitionsにある.admxおよび言語名\*.adml)を使用して編集できます(もちろん、ドメイン管理者としてログオンして編集する必要があります)。
Copyright © ITmedia, Inc. All Rights Reserved.