[Active Directory] | |||||||||||
gpotoolでグループ・ポリシー・オブジェクトの複製状況を検証する
|
|||||||||||
|
解説 |
|
Active Directory環境では、グループ・ポリシーを使ってドメイン内の各コンピュータの設定などを中央から一括して制御できる。グループ・ポリシーに設定した内容はドメインの「グループ・ポリシー・オブジェクト(GPO)」に保存され、それが各ドメイン・コントローラ(DC)に複製された後、ドメイン内の各コンピュータへと配布/伝達され、設定が反映される(GPOについては関連記事を参照していただきたい。)。
グループ・ポリシーによる集中制御が正しく機能するためには、各DCに対するGPOの複製が正しく行われる必要がある。だが、ネットワークの構成や状態が不安定だと(特に遅いWAN回線を経由する場合など)、複製が正しく行われず、設定したはずの項目が反映されていなかったり、接続するDCによって設定が異なったりすることがある(GPOの更新が全DC間で揃っていない場合など)。また、(何らかの要因によって)GPOのアクセス権の設定が不正になっていると、GPOにアクセスできないといったトラブルが発生する可能性もある。
このようなトラブルを避け、GPOの複製やアクセス権の設定が正しく行われているかどうかを検証するには、GPOTool(Group Policy Object Verification Tool)というツールを利用するとよい。これはWindows Server 2003(およびWindows XP向け)のリソースキットに含まれるツールであり、ドメインの各DCにアクセスして、そのGPOの状態を調べたり、アクセス権が正しく設定されているかどうかなどを検証することができる。本TIPSでは、gpotoolについて解説する。
操作方法 |
gpotool.exe(Group Policy Object Verification Tool)は、Windows Server 2003およびWindows XP向けのリソースキットに含まれる、GPOの検証用のツールである。以下の場所からリソースキットをダウンロードし、インストールすることで利用できる。Windows Server 2003用となっているが、Windows XP環境でも利用できる。
リソースキットをインストール後、コマンド・プロンプトを開き、gpotool /?を実行すると使い方が表示される。
C:\>gpotool /? ……ヘルプの表示 |
GPOの検証
このコマンドを引数なしで起動すると、デフォルトでは所属するドメインのすべてのDCに接続し、そのDCに置かれているGPOへアクセスできるかどうか、内容が一致しているかどうかなど検証され、結果が表示される。ドメイン内の全DCが列挙され、さらにすべてのGPOが正しく表示されているかどうかを確認しておこう。
C:\>gpotool ……gpotoolの起動 |
/verboseオプションを付けると、GPOに関する、より詳細な情報が表示される。GPOの名称やGUIDのほか、GPOが作成/更新された時刻、GPOのバージョン、拡張機能(extensions)などが表示される。GPOに関する詳しい解説については、先の関連記事などを参照していただきたい。
C:\>gpotool /verbose ……詳細の表示 |
アクセス権の検証
GPOのアクセス権が正しく設定されているかどうかを検証するには、/checkaclオプションを指定して実行する(デフォルトではアクセス権のチェックは行われない)。アクセス権設定が正しくないと、GPOへ正しくアクセスできなくなる。
C:\>gpotool /checkacl ……アクセス権もチェックする |
この記事と関連性の高い別の記事
- グループ・ポリシー管理を強力に支援するGPMCを活用する(TIPS)
- グループ・ポリシー・エディタの使用法(TIPS)
- Active Directoryのデータベースを強制的に複製する(TIPS)
- Windowsファイアウォールのリモート管理を有効にする(TIPS)
- WindowsのGUIでActive DirectoryのFSMO役割を他のDCへ転送する(TIPS)
このリストは、デジタルアドバンテージが開発した自動関連記事探索システム Jigsaw(ジグソー) により自動抽出したものです。
「Windows TIPS」 |
- Azure Web Appsの中を「コンソール」や「シェル」でのぞいてみる (2017/7/27)
AzureのWeb Appsはどのような仕組みで動いているのか、オンプレミスのWindows OSと何が違うのか、などをちょっと探訪してみよう - Azure Storage ExplorerでStorageを手軽に操作する (2017/7/24)
エクスプローラのような感覚でAzure Storageにアクセスできる無償ツール「Azure Storage Explorer」。いざというときに使えるよう、事前にセットアップしておこう - Win 10でキーボード配列が誤認識された場合の対処 (2017/7/21)
キーボード配列が異なる言語に誤認識された場合の対処方法を紹介。英語キーボードが日本語配列として認識された場合などは、正しいキー配列に設定し直そう - Azure Web AppsでWordPressをインストールしてみる (2017/7/20)
これまでのIaaSに続き、Azureの大きな特徴といえるPaaSサービス、Azure App Serviceを試してみた! まずはWordPressをインストールしてみる
|
|