SlideShare a Scribd company logo
1 of 48
Download to read offline
おさらい
グループポリシー
              ‘12/03/20
             @ Win.tech.q


     アイティデザイン株式会社
                 知北直宏
Copyright 2012 ITdesign Corporation , All Rights Reserved   1
知北直宏(ちきたなおひろ)の自己紹介
•   福岡でアイティデザイン株式会社という会社の代表取締役をやってます。
•   2010年1月には次の書籍を執筆、発売しました。

標準テキスト Windows Server 2008 R2 構築・運用・管理パーフェクトガイド
    著者:知北直宏、出版社:ソフトバンク クリエイティブ




         (2012年3月末に第七版を発行。総発行部数は13000部!!!)
•   2011年1月に、マイクロソフトさんより
    「Microsoft MVP (Directory Services Jan2011 - Dec2011) 」を受賞させていただき
    ました。
•   2012年3月にマイクロソフト系ITProコミュニティ「Win.tech.q」を立ち上げました。

                    Copyright 2012 ITdesign Corporation , All Rights Reserved   2
アジェンダ
•   グループポリシーの概要
•   グループポリシーの簡単な例
•   グループポリシーのポイントいろいろ
•   グループポリシーのサンプルいろいろ
•   Windows Server “8” Beta のグループポリシー




               Copyright 2012 ITdesign Corporation , All Rights Reserved   3
グループポリシーの概要




  Copyright 2012 ITdesign Corporation , All Rights Reserved   4
グループポリシーってナニ?
• Active Directory 環境のコンピューターアカウントや
  ユーザーアカウントを集中管理、集中制御する仕組みです。
                                            ドメインコントローラー
      Active Directory ドメイン
                                                            グループポリシーで集中管理、集中制御




                                                       コンピューターアカウントや
                                                       ユーザーアカウント

• 次のようなことができます。
  •    セキュリティ関連の設定を一括して行う
  •    コントロールパネルなどOS環境を一括して制御する
  •    IEやOfficeなどの環境を一括して制御する
  •    レジストリーやiniファイルを一括して制御する
  •    ソフトウェアの展開、配布を行う
  •    その他いろいろ
                  Copyright 2012 ITdesign Corporation , All Rights Reserved   5
グループポリシーを構成するもの
• グループポリシーの実体は「GPO(グループポリシーオブ
  ジェクト)」と呼ばれるものです。

• GPOは多数の「ポリシー設定」によって構成されています。

• Windows Server 2008 R2/Windows 7 では、約3000個
  のポリシー設定が定義されています。

• ポリシー設定には、コンピューターに適用されるものと、
  ユーザーに適用されるものの、2種類があります。

• グループポリシーの設定、つまり、GPOの編集などは、
  「GPMC(グループポリシー管理エディター)」を用いま
  す。
            Copyright 2012 ITdesign Corporation , All Rights Reserved   6
おことわり
• 本セッションでは、Windows Server 2008 R2 と
  Windows 7を対象として説明しています。
• Active Directory に参加していないコンピューターにも
  「ローカルグループポリシー」という仕組みがありますが、
  本セッションでは Active Directory 環境におけるものを
  「グループポリシー」として説明しています。




                                                         ローカルグループポリシーは、MMC
                                                         (マイクロソフトマネージメントコン
                                                         ソール)に「グループポリシーオブ
                                                         ジェクトエディター」プラグインを追
                                                         加して利用します。



           Copyright 2012 ITdesign Corporation , All Rights Reserved    7
グループポリシーの簡単な例




   Copyright 2012 ITdesign Corporation , All Rights Reserved   8
よくある話                     管理者がユーザーにPCを配布したときには
                          こんなにキレイなデスクトップだったのに。。。
                          数週間経つとこのありさま!




               なんとかしたい!
    ☛ グループポリシーで解決!
        Copyright 2012 ITdesign Corporation , All Rights Reserved   9
やること
GPMC(グループポリシー管理エディター)を使って、
ユーザーがコントロールパネルを開くことができないような
グループポリシー設定にしてみます。




       Copyright 2012 ITdesign Corporation , All Rights Reserved   10
グループポリシーの設定1・GPOの作成
GPMCを使って、GPO(グループポリシーオブジェクト)を作成、編集します。
①GPOを作成 ②編集、ポリシー設定を探す ③開く ④有効化




          Copyright 2012 ITdesign Corporation , All Rights Reserved   11
グループポリシーの設定2・GPOを割当てる
GPMCを使って、GPOをOU(組織単位)に割り当てます。




                    ドラッグ&ドロップでも割り当てることができます。

          Copyright 2012 ITdesign Corporation , All Rights Reserved   12
グループポリシーの設定3・GPOを利用する
クライアントコンピューターにGPOが
適用されるのを待ちます。




       Copyright 2012 ITdesign Corporation , All Rights Reserved   13
結果の確認
                                    デフォルト状態ではコントロー
                                    ルパネルを開くことができたの
                                    に。。。




    開くことができなくなった!!
        Copyright 2012 ITdesign Corporation , All Rights Reserved   14
グループポリシーの
 ポイントいろいろ




 Copyright 2012 ITdesign Corporation , All Rights Reserved   15
ポイント、注意点いろいろ(1/4)
• GPOはActive Directoryのサイト、ドメイン、OUに適用、
  リンクすることができます。
• 一般的にはOUに適用する機会が多いはずです。
  (グループポリシーを意識したOUの設計が重要です。)
• コンピューターアカウントがデフォルトで登録される
  「Computers」、ユーザーアカウントがデフォルトで登録
  される「Users」は「OU」ではないため、GPOを適用、リ
  ンクすることができません。




          Copyright 2012 ITdesign Corporation , All Rights Reserved   16
ポイント、注意点いろいろ(2/4)
• デフォルトでは、「Default Domain Policy」と、
  「Default Domain Controllers Policy」という
  2つのGPOが登録されています。
• 「Default Domain Policy」はデフォルト状態でドメイン
  にリンクしています。
• 「Default Domain Controllers Policy」はデフォルト状態
  で「Domain Controllers」OUにリンクしています。
• これらデフォルトのGPOを編集する際には特に注意が必要。
• 「Dcgpofix.exe」コマンドで、これらGPOをデフォルトの
  状態に戻すことが可能。
  Dcgpofix.exe /Target:domain
  Dcgpofix.exe /Target:dc

            Copyright 2012 ITdesign Corporation , All Rights Reserved   17
ポイント、注意点いろいろ(3/4)
• ポリシー設定によって、
  対応しているOSや、IEのバージョンが異なります。




        Copyright 2012 ITdesign Corporation , All Rights Reserved   18
ポイント、注意点いろいろ(4/4)
• クライアントコンピューターにGPOが適用されるまでにタ
  イムラグがあります。
• デフォルト状態では、90分~120分要します。
• このタイムラグの値も、グループポリシーによって定義さ
  れているため変更することは可能です。
「コンピューターの構成」
 →「ポリシー」
  →「管理用テンプレート」
   →「システム」
    →「グループポリシー」
     →「コンピューターのグループポリシーの更新間隔」                                        など

• クライアントコンピューター側で「gpupdate /force」コ
  マンドを実行することにより、すぐに更新させることがで
  きます。
         Copyright 2012 ITdesign Corporation , All Rights Reserved   19
グループポリシーの
 サンプルいろいろ
~ 定番編 ~


 Copyright 2012 ITdesign Corporation , All Rights Reserved   20
パスワードのポリシー
•   パスワードの長さなどのポリシーを強制することができます。
•   デフォルト状態で「Default Domain Policy」で定義されており、
    ドメインにリンクしています。




    「コンピューターの構成」
     →「ポリシー」
      →「Windowsの設定」
       →「セキュリティの設定」
        →「アカウントポリシー」
         →「パスワードのポリシー」

              Copyright 2012 ITdesign Corporation , All Rights Reserved   21
アカウントのロックアウト
•   パスワード入力ミス時の、ロックアウト(ログオン禁止)期間などの
    ポリシーを強制することができます。




     「コンピューターの構成」
      →「ポリシー」
       →「Windowsの設定」
        →「セキュリティの設定」
         →「アカウントポリシー」
          →「パスワードのポリシー」

              Copyright 2012 ITdesign Corporation , All Rights Reserved   22
リムーバブルディスクへの書き込みを禁止する
•   USBメモリーなどのリムーバブルディスクへの書き込みを禁止して、
    読み取り専用にすることができます。




「ユーザーの構成」
 →「ポリシー」
  →「管理用テンプレート」
   →「システム」
    →「リムーバブル記憶域へのアクセス」                  など

            Copyright 2012 ITdesign Corporation , All Rights Reserved   23
スクリプトを自動実行させる
•   コンピューターの起動時やシャットダウン時、
    ユーザーのログオン時やログオフ時にスクリプトを実行させることが
    できます。




    「コンピューターの構成」
     →「ポリシー」
      →「Windowsの設定」
       →「スクリプト(スタートアップ/シャットダウン)」                               など
               Copyright 2012 ITdesign Corporation , All Rights Reserved   24
ソフトウェアを自動インストールする
•   「Windowsインストーラーパッケージ形式(msi)」のソフトウェア
    をクライアントコンピューターや、ユーザーへ展開、公開することが
    できます。




    「コンピューターの構成」
     →「ポリシー」
      →「ソフトウェアの設定」
       →「ソフトウェアインストール」               など
              Copyright 2012 ITdesign Corporation , All Rights Reserved   25
ソフトウェアの実行を制限する(その1)
•   グループポリシーの「ソフトウェアの制限のポリシー」を使うことに
    よって、コンピューターやユーザーが実行できるソフトウェアを制限
    することができます。




    「コンピューターの構成」
     →「ポリシー」
      →「Windowsの設定」
       →「セキュリティの設定」
        →「ソフトウェアの制限のポリシー」                    など
              Copyright 2012 ITdesign Corporation , All Rights Reserved   26
ソフトウェアの実行を制限する(その2)
•   グループポリシーの「AppLocker」を使うことによって、「ソフト
    ウェアの制限のポリシー」よりも細かなソフトウェア制限が可能です。
•   特定のユーザーやグ
    ループを対象にする
    ことができます。
•   サポートしている
    OS、エディション
    が限定されています。




    「コンピューターの構成」
     →「ポリシー」
      →「Windowsの設定」
       →「セキュリティの設定」
        →「アプリケーション制御ポリシー」
         →「AppLocker」
              Copyright 2012 ITdesign Corporation , All Rights Reserved   27
自動更新の構成、WSUSサーバーの指定
•   自動更新(Windows Updateなど)の構成を強制することや、
    WSUSサーバーの指定をすることができます。




                                                    「イントラネットのMicrosoft更新サービスの
       「自動更新を構成する」                                        場所を指定する」

    「コンピューターの構成」
     →「ポリシー」
      →「管理用テンプレート」
       →「Windowsコンポーネント」
        →「Windows Update」
                Copyright 2012 ITdesign Corporation , All Rights Reserved       28
グループポリシーの
   サンプルいろいろ
~ 知ってると便利編 ~


   Copyright 2012 ITdesign Corporation , All Rights Reserved   29
サービスの制御
•   クライアントコンピューターのサービス(システムサービス・
    Windowsサービス)のスタートアップを制御することができます。




「コンピューターの構成」
 →「ポリシー」
  →「Windowsの設定」
   →「セキュリティの設定」
    →「システムサービス」

             Copyright 2012 ITdesign Corporation , All Rights Reserved   30
ログオン時のメッセージ表示
•   クライアントコンピューターのログオン前に、
    メッセージを表示させることができます。




                                   ☛

    「コンピューターの構成」
     →「ポリシー」
      →「Windowsの設定」
       →「セキュリティの設定」
        →「ローカルポリシー」
         →「セキュリティオプション」
           →「対話型ログオン:ログオン時のユーザーへのメッセージのテキスト」
              Copyright 2012 ITdesign Corporation , All Rights Reserved   31
Windows ファイアウォール の制御
•   クライアントコンピューターのWindows ファイアウォールを
    制御することができます。




「コンピューターの構成」
 →「ポリシー」
  →「Windowsの設定」
   →「セキュリティの設定」
    →「セキュリティが強化されたWindowsファイアウォール」

             Copyright 2012 ITdesign Corporation , All Rights Reserved   32
リモートデスクトップの接続数の変更
•   ローカルログオンしながら、
    リモートデスクトップセッションを開くことができるようになります。




「コンピューターの構成」
 →「ポリシー」
  →「管理用テンプレート」
   →「Windowsコンポーネント」
    →「リモートデスクトップサービス」
     →「リモートデスクトップセッションホスト」
      →「接続」
       →「リモートデスクトップサービスユーザーに対してリモートデスクトップサービスセッションを1つに制限する」

               Copyright 2012 ITdesign Corporation , All Rights Reserved   33
リモートデスクトップのシャドウイング
•   複数のリモートデスクトップセッションで、画面の共有が可能です。




                                ☛
                                                              使うときは、一度リモートデスクトッ
                                                              プ接続してから、タスクマネージャー
                                                              の「ユーザー」で接続したいセッショ
                                                              ンを右クリックして「リモート制御」
「コンピューターの構成」                                                  を実行。
 →「ポリシー」
  →「管理用テンプレート」
   →「Windowsコンポーネント」
    →「リモートデスクトップサービス」
     →「リモートデスクトップセッションホスト」
      →「接続」
       →「リモートデスクトップサービスユーザーセッションのリモート制御のルールを設定する」
             Copyright 2012 ITdesign Corporation , All Rights Reserved     34
グループポリシーの
   サンプルいろいろ
~ 場合によっては便利編 ~



   Copyright 2012 ITdesign Corporation , All Rights Reserved   35
セキュアチャネルの有効期間を変更する
•   検証環境などで、長期停止していたメンバーサーバーなどコンピュー
    ターアカウントのパスワード(セキュアチャネル)の有効期間を伸ば
    したり、無効化したり。。。




    「ドメイン メンバ: 最大コンピュータ アカウントのパ                  「ドメイン メンバ: コンピュータ アカウント パスワー
            スワードの有効期間」                                ド: 定期的な変更を無効にする」

     「コンピューターの構成」
      →「ポリシー」
       →「Windowsの設定」
        →「セキュリティの設定」
         →「ローカルポリシー」
          →「セキュリティオプション」
                  Copyright 2012 ITdesign Corporation , All Rights Reserved   36
Microsoft Office を制御する
•   「管理用テンプレートファイル」を登録することにより、
    Microsoft Office 2007 や 2010 の制御を行うことができます。




Office 2007 管理用テンプレートファイル
http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=92d8519a-e143-4aee-8f7a-
e4bbaeba13e7&displaylang=ja-nec

Office 2010 管理用テンプレートファイル
http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=18968
                          Copyright 2012 ITdesign Corporation , All Rights Reserved       37
Google Chrome を制御する
•   「管理用テンプレートファイル」を登録することにより、
    Google Chrome の制御を行うことができるようです。




Google Chrome 管理用テンプレートファイル
http://www.chromium.org/administrators/policy-templates

                       Copyright 2012 ITdesign Corporation , All Rights Reserved   38
グループポリシーの
  サンプルいろいろ
~ 「基本設定」 ~


  Copyright 2012 ITdesign Corporation , All Rights Reserved   39
グループポリシーの基本設定ってナニ?
•   Windows Server 2008以降で利用可能になった、
    新しいタイプのグループポリシー。

•   以前はコマンドや
    バッチファイル、
    スクリプトを使っ
    て実現していた設
    定を、直感的な
    GUIで設定可能に。
•   古いOSで利用する
    場合は、「グルー
    プポリシーの基本
    設定クライアント
    側拡張機能」更新
    プログラムを適用
    する必要アリ。

              Copyright 2012 ITdesign Corporation , All Rights Reserved   40
電源オプションの制御
• 電源プランなどの制御を行うことができます。
• 「Windows XP」と「Windows Vista 以降」で異なる設定ができます。




  「コンピューターの構成」
   →「基本設定」
    →「コントロールパネルの設定」
     →「電源オプション」     など
            Copyright 2012 ITdesign Corporation , All Rights Reserved   41
iniファイルの制御
•   「iniファイル」の作成や更新を行うことができます。




    「コンピューターの構成」
     →「基本設定」
      →「コントロールパネルの設定」
       →「iniファイル」  など
              Copyright 2012 ITdesign Corporation , All Rights Reserved   42
レジストリーの制御
•   レジストリーのキーや値の作成や更新を行うことができます。




    「コンピューターの構成」
     →「基本設定」
      →「コントロールパネルの設定」
       →「レジストリー」    など
              Copyright 2012 ITdesign Corporation , All Rights Reserved   43
Windows Server “8” Beta の
     グループポリシー




      Copyright 2012 ITdesign Corporation , All Rights Reserved   44
Windows Server “8” Beta のグループポリシー関連の変更

• Remote Group Policy Update 【New!!】

• Group Policy Infrastructure Status 【New!!】

• Group Policy Results report improvements
  (グループポリシーの結果レポートの改善)
                        ソース
                        http://technet.microsoft.com/library/hh831791.aspx



おそらくは、Windows 8 (サーバー、クライアント)用に、
数百のポリシー設定が追加されると予測されます。




              Copyright 2012 ITdesign Corporation , All Rights Reserved   45
Remote Group Policy Update 【New!!】
• Gpupdate.exe をリモートから実行できるようです。




          Invoke-GPUpdate コマンドレットで
          スケジューリング実行もできるみたい。

          Copyright 2012 ITdesign Corporation , All Rights Reserved   46
Group Policy Results report improvements 【New!!】
• Active Directory と SYSVOL のレプリケーションの監視
  がGPMCから実行可能になるようです。




             Copyright 2012 ITdesign Corporation , All Rights Reserved   47
おしまい




Copyright 2011 ITdesign Corporation ,
                                        48
         All Rights Reserved

More Related Content

What's hot

AKS と ACI を組み合わせて使ってみた
AKS と ACI を組み合わせて使ってみたAKS と ACI を組み合わせて使ってみた
AKS と ACI を組み合わせて使ってみたHideaki Aoyagi
 
事例から見る規模別クラウド・データベースの選び方 (Oracle Database) (Oracle Cloudウェビナーシリーズ: 2021年6月30日)
事例から見る規模別クラウド・データベースの選び方 (Oracle Database) (Oracle Cloudウェビナーシリーズ: 2021年6月30日)事例から見る規模別クラウド・データベースの選び方 (Oracle Database) (Oracle Cloudウェビナーシリーズ: 2021年6月30日)
事例から見る規模別クラウド・データベースの選び方 (Oracle Database) (Oracle Cloudウェビナーシリーズ: 2021年6月30日)オラクルエンジニア通信
 
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説Yusuke Kodama
 
OpenStack超入門シリーズ Novaのディスク周りあれこれ
OpenStack超入門シリーズ Novaのディスク周りあれこれOpenStack超入門シリーズ Novaのディスク周りあれこれ
OpenStack超入門シリーズ Novaのディスク周りあれこれToru Makabe
 
Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~
Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~
Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~Michio Koyama
 
VMC-02-VMware Cloud on AWS のご紹介_2021.pptx
VMC-02-VMware Cloud on AWS のご紹介_2021.pptxVMC-02-VMware Cloud on AWS のご紹介_2021.pptx
VMC-02-VMware Cloud on AWS のご紹介_2021.pptxaaaa273385
 
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くした
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くしたNginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くした
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くしたtoshi_pp
 
IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。shotayamamura1
 
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組みYuta Shimada
 
AvailabilityZoneとHostAggregate
AvailabilityZoneとHostAggregateAvailabilityZoneとHostAggregate
AvailabilityZoneとHostAggregateHiroki Ishikawa
 
Alfresco勉強会#18 alfrescoのバックアップとリストア
Alfresco勉強会#18 alfrescoのバックアップとリストアAlfresco勉強会#18 alfrescoのバックアップとリストア
Alfresco勉強会#18 alfrescoのバックアップとリストアTasuku Otani
 
Dockerイメージ管理の内部構造
Dockerイメージ管理の内部構造Dockerイメージ管理の内部構造
Dockerイメージ管理の内部構造Etsuji Nakai
 
FiNC DDD第一回勉強会
FiNC DDD第一回勉強会FiNC DDD第一回勉強会
FiNC DDD第一回勉強会裕紀 重村
 
Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)
Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)
Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)NTT DATA Technology & Innovation
 
Knative Eventing 入門(Kubernetes Novice Tokyo #11 発表資料)
Knative Eventing 入門(Kubernetes Novice Tokyo #11 発表資料)Knative Eventing 入門(Kubernetes Novice Tokyo #11 発表資料)
Knative Eventing 入門(Kubernetes Novice Tokyo #11 発表資料)NTT DATA Technology & Innovation
 
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)NTT DATA Technology & Innovation
 
Always on 可用性グループ 構築時のポイント
Always on 可用性グループ 構築時のポイントAlways on 可用性グループ 構築時のポイント
Always on 可用性グループ 構築時のポイントMasayuki Ozawa
 
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
20210216 AWS Black Belt Online Seminar AWS Database Migration Service20210216 AWS Black Belt Online Seminar AWS Database Migration Service
20210216 AWS Black Belt Online Seminar AWS Database Migration ServiceAmazon Web Services Japan
 

What's hot (20)

AKS と ACI を組み合わせて使ってみた
AKS と ACI を組み合わせて使ってみたAKS と ACI を組み合わせて使ってみた
AKS と ACI を組み合わせて使ってみた
 
ヤフー発のメッセージキュー「Pulsar」のご紹介
ヤフー発のメッセージキュー「Pulsar」のご紹介ヤフー発のメッセージキュー「Pulsar」のご紹介
ヤフー発のメッセージキュー「Pulsar」のご紹介
 
事例から見る規模別クラウド・データベースの選び方 (Oracle Database) (Oracle Cloudウェビナーシリーズ: 2021年6月30日)
事例から見る規模別クラウド・データベースの選び方 (Oracle Database) (Oracle Cloudウェビナーシリーズ: 2021年6月30日)事例から見る規模別クラウド・データベースの選び方 (Oracle Database) (Oracle Cloudウェビナーシリーズ: 2021年6月30日)
事例から見る規模別クラウド・データベースの選び方 (Oracle Database) (Oracle Cloudウェビナーシリーズ: 2021年6月30日)
 
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説
 
OpenStack超入門シリーズ Novaのディスク周りあれこれ
OpenStack超入門シリーズ Novaのディスク周りあれこれOpenStack超入門シリーズ Novaのディスク周りあれこれ
OpenStack超入門シリーズ Novaのディスク周りあれこれ
 
Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~
Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~
Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~
 
VMC-02-VMware Cloud on AWS のご紹介_2021.pptx
VMC-02-VMware Cloud on AWS のご紹介_2021.pptxVMC-02-VMware Cloud on AWS のご紹介_2021.pptx
VMC-02-VMware Cloud on AWS のご紹介_2021.pptx
 
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くした
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くしたNginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くした
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くした
 
IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。
 
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
 
AvailabilityZoneとHostAggregate
AvailabilityZoneとHostAggregateAvailabilityZoneとHostAggregate
AvailabilityZoneとHostAggregate
 
Alfresco勉強会#18 alfrescoのバックアップとリストア
Alfresco勉強会#18 alfrescoのバックアップとリストアAlfresco勉強会#18 alfrescoのバックアップとリストア
Alfresco勉強会#18 alfrescoのバックアップとリストア
 
Dockerイメージ管理の内部構造
Dockerイメージ管理の内部構造Dockerイメージ管理の内部構造
Dockerイメージ管理の内部構造
 
FiNC DDD第一回勉強会
FiNC DDD第一回勉強会FiNC DDD第一回勉強会
FiNC DDD第一回勉強会
 
Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)
Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)
Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)
 
Knative Eventing 入門(Kubernetes Novice Tokyo #11 発表資料)
Knative Eventing 入門(Kubernetes Novice Tokyo #11 発表資料)Knative Eventing 入門(Kubernetes Novice Tokyo #11 発表資料)
Knative Eventing 入門(Kubernetes Novice Tokyo #11 発表資料)
 
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
 
Always on 可用性グループ 構築時のポイント
Always on 可用性グループ 構築時のポイントAlways on 可用性グループ 構築時のポイント
Always on 可用性グループ 構築時のポイント
 
DevOps with Database on AWS
DevOps with Database on AWSDevOps with Database on AWS
DevOps with Database on AWS
 
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
20210216 AWS Black Belt Online Seminar AWS Database Migration Service20210216 AWS Black Belt Online Seminar AWS Database Migration Service
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
 

Viewers also liked

開発者のための最新グループポリシー活用講座
開発者のための最新グループポリシー活用講座開発者のための最新グループポリシー活用講座
開発者のための最新グループポリシー活用講座junichi anno
 
COD2012 九州会場 Active Directory 障害対策
COD2012 九州会場 Active Directory 障害対策COD2012 九州会場 Active Directory 障害対策
COD2012 九州会場 Active Directory 障害対策wintechq
 
グループポリシーでWindowsファイアウォール制御 120602
グループポリシーでWindowsファイアウォール制御 120602グループポリシーでWindowsファイアウォール制御 120602
グループポリシーでWindowsファイアウォール制御 120602wintechq
 
Sc2012概説 120512
Sc2012概説 120512Sc2012概説 120512
Sc2012概説 120512wintechq
 
複数台を利用したVMware vSphere 5.1の導入
複数台を利用したVMware vSphere 5.1の導入複数台を利用したVMware vSphere 5.1の導入
複数台を利用したVMware vSphere 5.1の導入VirtualTech Japan Inc.
 
経験者も必見!「vSphere 5.1 環境構築 徹底解説」
経験者も必見!「vSphere 5.1 環境構築 徹底解説」経験者も必見!「vSphere 5.1 環境構築 徹底解説」
経験者も必見!「vSphere 5.1 環境構築 徹底解説」VirtualTech Japan Inc.
 
Active directory のセキュリティ対策 131107
Active directory のセキュリティ対策 131107Active directory のセキュリティ対策 131107
Active directory のセキュリティ対策 131107wintechq
 
仮想化環境の設計手法 〜プロのテクニック教えます〜
仮想化環境の設計手法 〜プロのテクニック教えます〜仮想化環境の設計手法 〜プロのテクニック教えます〜
仮想化環境の設計手法 〜プロのテクニック教えます〜VirtualTech Japan Inc.
 
VMwareで手っ取り早く社内システムをHAサーバ化してみました (bpstudy#38)
VMwareで手っ取り早く社内システムをHAサーバ化してみました (bpstudy#38)VMwareで手っ取り早く社内システムをHAサーバ化してみました (bpstudy#38)
VMwareで手っ取り早く社内システムをHAサーバ化してみました (bpstudy#38)Yuichiro Saito
 
自宅サーバ仮想化
自宅サーバ仮想化自宅サーバ仮想化
自宅サーバ仮想化anubis_369
 
おさらいActive directory 130330
おさらいActive directory 130330おさらいActive directory 130330
おさらいActive directory 130330wintechq
 
VMware ESXi トラブルシューティング
VMware ESXi トラブルシューティングVMware ESXi トラブルシューティング
VMware ESXi トラブルシューティングKazuhito Ohkawa
 
今さら聞けない! Windows Server 2012 R2 Active Directory入門【グローバルナレッジ無料セミナー資料】
今さら聞けない! Windows Server 2012 R2 Active Directory入門【グローバルナレッジ無料セミナー資料】今さら聞けない! Windows Server 2012 R2 Active Directory入門【グローバルナレッジ無料セミナー資料】
今さら聞けない! Windows Server 2012 R2 Active Directory入門【グローバルナレッジ無料セミナー資料】Trainocate Japan, Ltd.
 

Viewers also liked (14)

開発者のための最新グループポリシー活用講座
開発者のための最新グループポリシー活用講座開発者のための最新グループポリシー活用講座
開発者のための最新グループポリシー活用講座
 
COD2012 九州会場 Active Directory 障害対策
COD2012 九州会場 Active Directory 障害対策COD2012 九州会場 Active Directory 障害対策
COD2012 九州会場 Active Directory 障害対策
 
グループポリシーでWindowsファイアウォール制御 120602
グループポリシーでWindowsファイアウォール制御 120602グループポリシーでWindowsファイアウォール制御 120602
グループポリシーでWindowsファイアウォール制御 120602
 
Sc2012概説 120512
Sc2012概説 120512Sc2012概説 120512
Sc2012概説 120512
 
複数台を利用したVMware vSphere 5.1の導入
複数台を利用したVMware vSphere 5.1の導入複数台を利用したVMware vSphere 5.1の導入
複数台を利用したVMware vSphere 5.1の導入
 
経験者も必見!「vSphere 5.1 環境構築 徹底解説」
経験者も必見!「vSphere 5.1 環境構築 徹底解説」経験者も必見!「vSphere 5.1 環境構築 徹底解説」
経験者も必見!「vSphere 5.1 環境構築 徹底解説」
 
Active directory のセキュリティ対策 131107
Active directory のセキュリティ対策 131107Active directory のセキュリティ対策 131107
Active directory のセキュリティ対策 131107
 
仮想化環境の設計手法 〜プロのテクニック教えます〜
仮想化環境の設計手法 〜プロのテクニック教えます〜仮想化環境の設計手法 〜プロのテクニック教えます〜
仮想化環境の設計手法 〜プロのテクニック教えます〜
 
VMwareで手っ取り早く社内システムをHAサーバ化してみました (bpstudy#38)
VMwareで手っ取り早く社内システムをHAサーバ化してみました (bpstudy#38)VMwareで手っ取り早く社内システムをHAサーバ化してみました (bpstudy#38)
VMwareで手っ取り早く社内システムをHAサーバ化してみました (bpstudy#38)
 
自宅サーバ仮想化
自宅サーバ仮想化自宅サーバ仮想化
自宅サーバ仮想化
 
おさらいActive directory 130330
おさらいActive directory 130330おさらいActive directory 130330
おさらいActive directory 130330
 
VMware ESXi トラブルシューティング
VMware ESXi トラブルシューティングVMware ESXi トラブルシューティング
VMware ESXi トラブルシューティング
 
Ad設計
Ad設計Ad設計
Ad設計
 
今さら聞けない! Windows Server 2012 R2 Active Directory入門【グローバルナレッジ無料セミナー資料】
今さら聞けない! Windows Server 2012 R2 Active Directory入門【グローバルナレッジ無料セミナー資料】今さら聞けない! Windows Server 2012 R2 Active Directory入門【グローバルナレッジ無料セミナー資料】
今さら聞けない! Windows Server 2012 R2 Active Directory入門【グローバルナレッジ無料セミナー資料】
 

Similar to おさらいグループポリシー 120320

【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!日本マイクロソフト株式会社
 
ソフトウェア資産管理とIT投資マネジメントの関係性
ソフトウェア資産管理とIT投資マネジメントの関係性ソフトウェア資産管理とIT投資マネジメントの関係性
ソフトウェア資産管理とIT投資マネジメントの関係性Tetsu Kawata
 
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -TAKUYA OHTA
 
eZ Publish 2012年7月勉強会 - 権限システム
eZ Publish 2012年7月勉強会 - 権限システムeZ Publish 2012年7月勉強会 - 権限システム
eZ Publish 2012年7月勉強会 - 権限システムericsagnes
 
クラウド2.0のもたらす破壊力と大企業内でのイノベーション
クラウド2.0のもたらす破壊力と大企業内でのイノベーションクラウド2.0のもたらす破壊力と大企業内でのイノベーション
クラウド2.0のもたらす破壊力と大企業内でのイノベーションOsaka University
 
Windows 展開の自動化ツール - Microsoft Deployment Toolkit
Windows 展開の自動化ツール - Microsoft Deployment ToolkitWindows 展開の自動化ツール - Microsoft Deployment Toolkit
Windows 展開の自動化ツール - Microsoft Deployment Toolkitshigeya
 
App controllerとSPFで実現するハイブリッドクラウド
App controllerとSPFで実現するハイブリッドクラウドApp controllerとSPFで実現するハイブリッドクラウド
App controllerとSPFで実現するハイブリッドクラウドTakashi Kanai
 
LightSwitch で OData
LightSwitch で ODataLightSwitch で OData
LightSwitch で ODataYoshitaka Seo
 
見せてもらおうか、新しい Microsoft Edge の性能とやらを
見せてもらおうか、新しい Microsoft Edge の性能とやらを見せてもらおうか、新しい Microsoft Edge の性能とやらを
見せてもらおうか、新しい Microsoft Edge の性能とやらを彰 村地
 
なぜ今なのか?非開発者でも開発者でも、これから始めるPower Platform
なぜ今なのか?非開発者でも開発者でも、これから始めるPower Platformなぜ今なのか?非開発者でも開発者でも、これから始めるPower Platform
なぜ今なのか?非開発者でも開発者でも、これから始めるPower PlatformTaiki Yoshida
 
Try! cms2012標準マニュアル2013 03
Try! cms2012標準マニュアル2013 03Try! cms2012標準マニュアル2013 03
Try! cms2012標準マニュアル2013 03博康 三井
 
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration ManagerIT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration ManagerTAKUYA OHTA
 
オープンソースカンファレンス OSC 2014 エンタープライズ 東京 ownCloud 法人向けオンラインストレージ マルチデバイスファイル共有ソリューション
オープンソースカンファレンス OSC 2014 エンタープライズ 東京 ownCloud 法人向けオンラインストレージ マルチデバイスファイル共有ソリューションオープンソースカンファレンス OSC 2014 エンタープライズ 東京 ownCloud 法人向けオンラインストレージ マルチデバイスファイル共有ソリューション
オープンソースカンファレンス OSC 2014 エンタープライズ 東京 ownCloud 法人向けオンラインストレージ マルチデバイスファイル共有ソリューションTetsurou Yano
 
乗り遅れるな!IBMが本気で取り組む新世代クラウドサービスを徹底解説
乗り遅れるな!IBMが本気で取り組む新世代クラウドサービスを徹底解説乗り遅れるな!IBMが本気で取り組む新世代クラウドサービスを徹底解説
乗り遅れるな!IBMが本気で取り組む新世代クラウドサービスを徹底解説Kimihiko Kitase
 
How to walk_on_windows_azure_platform
How to walk_on_windows_azure_platformHow to walk_on_windows_azure_platform
How to walk_on_windows_azure_platformYoshida Yuri
 
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)wind06106
 
IBM Operational Decision Managerによるビジネスルール開発
IBM Operational Decision Managerによるビジネスルール開発IBM Operational Decision Managerによるビジネスルール開発
IBM Operational Decision Managerによるビジネスルール開発Satsuki Funaki
 
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要kumo2010
 
DevOps時代到来!Engine YardのPaaSで変わるシステムの開発と運用のあり方
DevOps時代到来!Engine YardのPaaSで変わるシステムの開発と運用のあり方DevOps時代到来!Engine YardのPaaSで変わるシステムの開発と運用のあり方
DevOps時代到来!Engine YardのPaaSで変わるシステムの開発と運用のあり方Takahiro Imanaka
 
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モードIT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モードTAKUYA OHTA
 

Similar to おさらいグループポリシー 120320 (20)

【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
 
ソフトウェア資産管理とIT投資マネジメントの関係性
ソフトウェア資産管理とIT投資マネジメントの関係性ソフトウェア資産管理とIT投資マネジメントの関係性
ソフトウェア資産管理とIT投資マネジメントの関係性
 
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
 
eZ Publish 2012年7月勉強会 - 権限システム
eZ Publish 2012年7月勉強会 - 権限システムeZ Publish 2012年7月勉強会 - 権限システム
eZ Publish 2012年7月勉強会 - 権限システム
 
クラウド2.0のもたらす破壊力と大企業内でのイノベーション
クラウド2.0のもたらす破壊力と大企業内でのイノベーションクラウド2.0のもたらす破壊力と大企業内でのイノベーション
クラウド2.0のもたらす破壊力と大企業内でのイノベーション
 
Windows 展開の自動化ツール - Microsoft Deployment Toolkit
Windows 展開の自動化ツール - Microsoft Deployment ToolkitWindows 展開の自動化ツール - Microsoft Deployment Toolkit
Windows 展開の自動化ツール - Microsoft Deployment Toolkit
 
App controllerとSPFで実現するハイブリッドクラウド
App controllerとSPFで実現するハイブリッドクラウドApp controllerとSPFで実現するハイブリッドクラウド
App controllerとSPFで実現するハイブリッドクラウド
 
LightSwitch で OData
LightSwitch で ODataLightSwitch で OData
LightSwitch で OData
 
見せてもらおうか、新しい Microsoft Edge の性能とやらを
見せてもらおうか、新しい Microsoft Edge の性能とやらを見せてもらおうか、新しい Microsoft Edge の性能とやらを
見せてもらおうか、新しい Microsoft Edge の性能とやらを
 
なぜ今なのか?非開発者でも開発者でも、これから始めるPower Platform
なぜ今なのか?非開発者でも開発者でも、これから始めるPower Platformなぜ今なのか?非開発者でも開発者でも、これから始めるPower Platform
なぜ今なのか?非開発者でも開発者でも、これから始めるPower Platform
 
Try! cms2012標準マニュアル2013 03
Try! cms2012標準マニュアル2013 03Try! cms2012標準マニュアル2013 03
Try! cms2012標準マニュアル2013 03
 
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration ManagerIT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
 
オープンソースカンファレンス OSC 2014 エンタープライズ 東京 ownCloud 法人向けオンラインストレージ マルチデバイスファイル共有ソリューション
オープンソースカンファレンス OSC 2014 エンタープライズ 東京 ownCloud 法人向けオンラインストレージ マルチデバイスファイル共有ソリューションオープンソースカンファレンス OSC 2014 エンタープライズ 東京 ownCloud 法人向けオンラインストレージ マルチデバイスファイル共有ソリューション
オープンソースカンファレンス OSC 2014 エンタープライズ 東京 ownCloud 法人向けオンラインストレージ マルチデバイスファイル共有ソリューション
 
乗り遅れるな!IBMが本気で取り組む新世代クラウドサービスを徹底解説
乗り遅れるな!IBMが本気で取り組む新世代クラウドサービスを徹底解説乗り遅れるな!IBMが本気で取り組む新世代クラウドサービスを徹底解説
乗り遅れるな!IBMが本気で取り組む新世代クラウドサービスを徹底解説
 
How to walk_on_windows_azure_platform
How to walk_on_windows_azure_platformHow to walk_on_windows_azure_platform
How to walk_on_windows_azure_platform
 
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
 
IBM Operational Decision Managerによるビジネスルール開発
IBM Operational Decision Managerによるビジネスルール開発IBM Operational Decision Managerによるビジネスルール開発
IBM Operational Decision Managerによるビジネスルール開発
 
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
 
DevOps時代到来!Engine YardのPaaSで変わるシステムの開発と運用のあり方
DevOps時代到来!Engine YardのPaaSで変わるシステムの開発と運用のあり方DevOps時代到来!Engine YardのPaaSで変わるシステムの開発と運用のあり方
DevOps時代到来!Engine YardのPaaSで変わるシステムの開発と運用のあり方
 
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モードIT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
 

More from wintechq

Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説wintechq
 
Azure IaaS 環境で安心してシステム開発する方法を教えます
Azure IaaS 環境で安心してシステム開発する方法を教えますAzure IaaS 環境で安心してシステム開発する方法を教えます
Azure IaaS 環境で安心してシステム開発する方法を教えますwintechq
 
Azure IaaS 解説
Azure IaaS 解説Azure IaaS 解説
Azure IaaS 解説wintechq
 
Hyper-V仮想マシンをAzureへV2C移行
Hyper-V仮想マシンをAzureへV2C移行Hyper-V仮想マシンをAzureへV2C移行
Hyper-V仮想マシンをAzureへV2C移行wintechq
 
160625 cloud samurai_adds_migration_160625
160625 cloud samurai_adds_migration_160625160625 cloud samurai_adds_migration_160625
160625 cloud samurai_adds_migration_160625wintechq
 
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!wintechq
 
Hyper-V 仮想マシンをAzure ARMへV2C移行...のメモ
Hyper-V 仮想マシンをAzure ARMへV2C移行...のメモHyper-V 仮想マシンをAzure ARMへV2C移行...のメモ
Hyper-V 仮想マシンをAzure ARMへV2C移行...のメモwintechq
 
Azure仮想マシンでActive Directoryドメインサービス
Azure仮想マシンでActive DirectoryドメインサービスAzure仮想マシンでActive Directoryドメインサービス
Azure仮想マシンでActive Directoryドメインサービスwintechq
 
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp FukuokaAzure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuokawintechq
 
Microsoft Azure 仮想マシンの マイクロソフトサーバーソフトウェアのサポート
Microsoft Azure 仮想マシンの マイクロソフトサーバーソフトウェアのサポートMicrosoft Azure 仮想マシンの マイクロソフトサーバーソフトウェアのサポート
Microsoft Azure 仮想マシンの マイクロソフトサーバーソフトウェアのサポートwintechq
 
書籍を執筆して気づいた Windows Server 2012 R2 過去のサーバーOSとの違い
書籍を執筆して気づいた Windows Server 2012 R2 過去のサーバーOSとの違い書籍を執筆して気づいた Windows Server 2012 R2 過去のサーバーOSとの違い
書籍を執筆して気づいた Windows Server 2012 R2 過去のサーバーOSとの違いwintechq
 
150523 jpsps ws2012r2_top10_150523
150523 jpsps ws2012r2_top10_150523150523 jpsps ws2012r2_top10_150523
150523 jpsps ws2012r2_top10_150523wintechq
 
Microsoft Antimalware for Azure による Azure 仮想マシンの簡易的なマルウェア対策
Microsoft Antimalware for Azure による Azure 仮想マシンの簡易的なマルウェア対策Microsoft Antimalware for Azure による Azure 仮想マシンの簡易的なマルウェア対策
Microsoft Antimalware for Azure による Azure 仮想マシンの簡易的なマルウェア対策wintechq
 
2014年12月 ソネット bit-drive セミナー資料
2014年12月 ソネット bit-drive セミナー資料2014年12月 ソネット bit-drive セミナー資料
2014年12月 ソネット bit-drive セミナー資料wintechq
 
ふくあずLt資料 windows server technical preview まとめ 141222
ふくあずLt資料 windows server technical preview まとめ 141222ふくあずLt資料 windows server technical preview まとめ 141222
ふくあずLt資料 windows server technical preview まとめ 141222wintechq
 
Windows server technical preview 新機能まとめ
Windows server technical preview 新機能まとめWindows server technical preview 新機能まとめ
Windows server technical preview 新機能まとめwintechq
 
WS2012R2本とキティさんとわたし
WS2012R2本とキティさんとわたしWS2012R2本とキティさんとわたし
WS2012R2本とキティさんとわたしwintechq
 
Windows Server 2012 R2 のすべて
Windows Server 2012 R2 のすべてWindows Server 2012 R2 のすべて
Windows Server 2012 R2 のすべてwintechq
 
Windows Server 2003 サポート終了対策
Windows Server 2003 サポート終了対策Windows Server 2003 サポート終了対策
Windows Server 2003 サポート終了対策wintechq
 
Cloud OS MVP Roadshow 140830 Naohiro Chikita
Cloud OS MVP Roadshow 140830 Naohiro ChikitaCloud OS MVP Roadshow 140830 Naohiro Chikita
Cloud OS MVP Roadshow 140830 Naohiro Chikitawintechq
 

More from wintechq (20)

Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
 
Azure IaaS 環境で安心してシステム開発する方法を教えます
Azure IaaS 環境で安心してシステム開発する方法を教えますAzure IaaS 環境で安心してシステム開発する方法を教えます
Azure IaaS 環境で安心してシステム開発する方法を教えます
 
Azure IaaS 解説
Azure IaaS 解説Azure IaaS 解説
Azure IaaS 解説
 
Hyper-V仮想マシンをAzureへV2C移行
Hyper-V仮想マシンをAzureへV2C移行Hyper-V仮想マシンをAzureへV2C移行
Hyper-V仮想マシンをAzureへV2C移行
 
160625 cloud samurai_adds_migration_160625
160625 cloud samurai_adds_migration_160625160625 cloud samurai_adds_migration_160625
160625 cloud samurai_adds_migration_160625
 
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
 
Hyper-V 仮想マシンをAzure ARMへV2C移行...のメモ
Hyper-V 仮想マシンをAzure ARMへV2C移行...のメモHyper-V 仮想マシンをAzure ARMへV2C移行...のメモ
Hyper-V 仮想マシンをAzure ARMへV2C移行...のメモ
 
Azure仮想マシンでActive Directoryドメインサービス
Azure仮想マシンでActive DirectoryドメインサービスAzure仮想マシンでActive Directoryドメインサービス
Azure仮想マシンでActive Directoryドメインサービス
 
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp FukuokaAzure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
 
Microsoft Azure 仮想マシンの マイクロソフトサーバーソフトウェアのサポート
Microsoft Azure 仮想マシンの マイクロソフトサーバーソフトウェアのサポートMicrosoft Azure 仮想マシンの マイクロソフトサーバーソフトウェアのサポート
Microsoft Azure 仮想マシンの マイクロソフトサーバーソフトウェアのサポート
 
書籍を執筆して気づいた Windows Server 2012 R2 過去のサーバーOSとの違い
書籍を執筆して気づいた Windows Server 2012 R2 過去のサーバーOSとの違い書籍を執筆して気づいた Windows Server 2012 R2 過去のサーバーOSとの違い
書籍を執筆して気づいた Windows Server 2012 R2 過去のサーバーOSとの違い
 
150523 jpsps ws2012r2_top10_150523
150523 jpsps ws2012r2_top10_150523150523 jpsps ws2012r2_top10_150523
150523 jpsps ws2012r2_top10_150523
 
Microsoft Antimalware for Azure による Azure 仮想マシンの簡易的なマルウェア対策
Microsoft Antimalware for Azure による Azure 仮想マシンの簡易的なマルウェア対策Microsoft Antimalware for Azure による Azure 仮想マシンの簡易的なマルウェア対策
Microsoft Antimalware for Azure による Azure 仮想マシンの簡易的なマルウェア対策
 
2014年12月 ソネット bit-drive セミナー資料
2014年12月 ソネット bit-drive セミナー資料2014年12月 ソネット bit-drive セミナー資料
2014年12月 ソネット bit-drive セミナー資料
 
ふくあずLt資料 windows server technical preview まとめ 141222
ふくあずLt資料 windows server technical preview まとめ 141222ふくあずLt資料 windows server technical preview まとめ 141222
ふくあずLt資料 windows server technical preview まとめ 141222
 
Windows server technical preview 新機能まとめ
Windows server technical preview 新機能まとめWindows server technical preview 新機能まとめ
Windows server technical preview 新機能まとめ
 
WS2012R2本とキティさんとわたし
WS2012R2本とキティさんとわたしWS2012R2本とキティさんとわたし
WS2012R2本とキティさんとわたし
 
Windows Server 2012 R2 のすべて
Windows Server 2012 R2 のすべてWindows Server 2012 R2 のすべて
Windows Server 2012 R2 のすべて
 
Windows Server 2003 サポート終了対策
Windows Server 2003 サポート終了対策Windows Server 2003 サポート終了対策
Windows Server 2003 サポート終了対策
 
Cloud OS MVP Roadshow 140830 Naohiro Chikita
Cloud OS MVP Roadshow 140830 Naohiro ChikitaCloud OS MVP Roadshow 140830 Naohiro Chikita
Cloud OS MVP Roadshow 140830 Naohiro Chikita
 

Recently uploaded

クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 

Recently uploaded (9)

クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 

おさらいグループポリシー 120320

  • 1. おさらい グループポリシー ‘12/03/20 @ Win.tech.q アイティデザイン株式会社 知北直宏 Copyright 2012 ITdesign Corporation , All Rights Reserved 1
  • 2. 知北直宏(ちきたなおひろ)の自己紹介 • 福岡でアイティデザイン株式会社という会社の代表取締役をやってます。 • 2010年1月には次の書籍を執筆、発売しました。 標準テキスト Windows Server 2008 R2 構築・運用・管理パーフェクトガイド 著者:知北直宏、出版社:ソフトバンク クリエイティブ (2012年3月末に第七版を発行。総発行部数は13000部!!!) • 2011年1月に、マイクロソフトさんより 「Microsoft MVP (Directory Services Jan2011 - Dec2011) 」を受賞させていただき ました。 • 2012年3月にマイクロソフト系ITProコミュニティ「Win.tech.q」を立ち上げました。 Copyright 2012 ITdesign Corporation , All Rights Reserved 2
  • 3. アジェンダ • グループポリシーの概要 • グループポリシーの簡単な例 • グループポリシーのポイントいろいろ • グループポリシーのサンプルいろいろ • Windows Server “8” Beta のグループポリシー Copyright 2012 ITdesign Corporation , All Rights Reserved 3
  • 4. グループポリシーの概要 Copyright 2012 ITdesign Corporation , All Rights Reserved 4
  • 5. グループポリシーってナニ? • Active Directory 環境のコンピューターアカウントや ユーザーアカウントを集中管理、集中制御する仕組みです。 ドメインコントローラー Active Directory ドメイン グループポリシーで集中管理、集中制御 コンピューターアカウントや ユーザーアカウント • 次のようなことができます。 • セキュリティ関連の設定を一括して行う • コントロールパネルなどOS環境を一括して制御する • IEやOfficeなどの環境を一括して制御する • レジストリーやiniファイルを一括して制御する • ソフトウェアの展開、配布を行う • その他いろいろ Copyright 2012 ITdesign Corporation , All Rights Reserved 5
  • 6. グループポリシーを構成するもの • グループポリシーの実体は「GPO(グループポリシーオブ ジェクト)」と呼ばれるものです。 • GPOは多数の「ポリシー設定」によって構成されています。 • Windows Server 2008 R2/Windows 7 では、約3000個 のポリシー設定が定義されています。 • ポリシー設定には、コンピューターに適用されるものと、 ユーザーに適用されるものの、2種類があります。 • グループポリシーの設定、つまり、GPOの編集などは、 「GPMC(グループポリシー管理エディター)」を用いま す。 Copyright 2012 ITdesign Corporation , All Rights Reserved 6
  • 7. おことわり • 本セッションでは、Windows Server 2008 R2 と Windows 7を対象として説明しています。 • Active Directory に参加していないコンピューターにも 「ローカルグループポリシー」という仕組みがありますが、 本セッションでは Active Directory 環境におけるものを 「グループポリシー」として説明しています。 ローカルグループポリシーは、MMC (マイクロソフトマネージメントコン ソール)に「グループポリシーオブ ジェクトエディター」プラグインを追 加して利用します。 Copyright 2012 ITdesign Corporation , All Rights Reserved 7
  • 8. グループポリシーの簡単な例 Copyright 2012 ITdesign Corporation , All Rights Reserved 8
  • 9. よくある話 管理者がユーザーにPCを配布したときには こんなにキレイなデスクトップだったのに。。。 数週間経つとこのありさま! なんとかしたい! ☛ グループポリシーで解決! Copyright 2012 ITdesign Corporation , All Rights Reserved 9
  • 12. グループポリシーの設定2・GPOを割当てる GPMCを使って、GPOをOU(組織単位)に割り当てます。 ドラッグ&ドロップでも割り当てることができます。 Copyright 2012 ITdesign Corporation , All Rights Reserved 12
  • 14. 結果の確認 デフォルト状態ではコントロー ルパネルを開くことができたの に。。。 開くことができなくなった!! Copyright 2012 ITdesign Corporation , All Rights Reserved 14
  • 15. グループポリシーの ポイントいろいろ Copyright 2012 ITdesign Corporation , All Rights Reserved 15
  • 16. ポイント、注意点いろいろ(1/4) • GPOはActive Directoryのサイト、ドメイン、OUに適用、 リンクすることができます。 • 一般的にはOUに適用する機会が多いはずです。 (グループポリシーを意識したOUの設計が重要です。) • コンピューターアカウントがデフォルトで登録される 「Computers」、ユーザーアカウントがデフォルトで登録 される「Users」は「OU」ではないため、GPOを適用、リ ンクすることができません。 Copyright 2012 ITdesign Corporation , All Rights Reserved 16
  • 17. ポイント、注意点いろいろ(2/4) • デフォルトでは、「Default Domain Policy」と、 「Default Domain Controllers Policy」という 2つのGPOが登録されています。 • 「Default Domain Policy」はデフォルト状態でドメイン にリンクしています。 • 「Default Domain Controllers Policy」はデフォルト状態 で「Domain Controllers」OUにリンクしています。 • これらデフォルトのGPOを編集する際には特に注意が必要。 • 「Dcgpofix.exe」コマンドで、これらGPOをデフォルトの 状態に戻すことが可能。 Dcgpofix.exe /Target:domain Dcgpofix.exe /Target:dc Copyright 2012 ITdesign Corporation , All Rights Reserved 17
  • 18. ポイント、注意点いろいろ(3/4) • ポリシー設定によって、 対応しているOSや、IEのバージョンが異なります。 Copyright 2012 ITdesign Corporation , All Rights Reserved 18
  • 19. ポイント、注意点いろいろ(4/4) • クライアントコンピューターにGPOが適用されるまでにタ イムラグがあります。 • デフォルト状態では、90分~120分要します。 • このタイムラグの値も、グループポリシーによって定義さ れているため変更することは可能です。 「コンピューターの構成」 →「ポリシー」 →「管理用テンプレート」 →「システム」 →「グループポリシー」 →「コンピューターのグループポリシーの更新間隔」 など • クライアントコンピューター側で「gpupdate /force」コ マンドを実行することにより、すぐに更新させることがで きます。 Copyright 2012 ITdesign Corporation , All Rights Reserved 19
  • 20. グループポリシーの サンプルいろいろ ~ 定番編 ~ Copyright 2012 ITdesign Corporation , All Rights Reserved 20
  • 21. パスワードのポリシー • パスワードの長さなどのポリシーを強制することができます。 • デフォルト状態で「Default Domain Policy」で定義されており、 ドメインにリンクしています。 「コンピューターの構成」 →「ポリシー」 →「Windowsの設定」 →「セキュリティの設定」 →「アカウントポリシー」 →「パスワードのポリシー」 Copyright 2012 ITdesign Corporation , All Rights Reserved 21
  • 22. アカウントのロックアウト • パスワード入力ミス時の、ロックアウト(ログオン禁止)期間などの ポリシーを強制することができます。 「コンピューターの構成」 →「ポリシー」 →「Windowsの設定」 →「セキュリティの設定」 →「アカウントポリシー」 →「パスワードのポリシー」 Copyright 2012 ITdesign Corporation , All Rights Reserved 22
  • 23. リムーバブルディスクへの書き込みを禁止する • USBメモリーなどのリムーバブルディスクへの書き込みを禁止して、 読み取り専用にすることができます。 「ユーザーの構成」 →「ポリシー」 →「管理用テンプレート」 →「システム」 →「リムーバブル記憶域へのアクセス」 など Copyright 2012 ITdesign Corporation , All Rights Reserved 23
  • 24. スクリプトを自動実行させる • コンピューターの起動時やシャットダウン時、 ユーザーのログオン時やログオフ時にスクリプトを実行させることが できます。 「コンピューターの構成」 →「ポリシー」 →「Windowsの設定」 →「スクリプト(スタートアップ/シャットダウン)」 など Copyright 2012 ITdesign Corporation , All Rights Reserved 24
  • 25. ソフトウェアを自動インストールする • 「Windowsインストーラーパッケージ形式(msi)」のソフトウェア をクライアントコンピューターや、ユーザーへ展開、公開することが できます。 「コンピューターの構成」 →「ポリシー」 →「ソフトウェアの設定」 →「ソフトウェアインストール」 など Copyright 2012 ITdesign Corporation , All Rights Reserved 25
  • 26. ソフトウェアの実行を制限する(その1) • グループポリシーの「ソフトウェアの制限のポリシー」を使うことに よって、コンピューターやユーザーが実行できるソフトウェアを制限 することができます。 「コンピューターの構成」 →「ポリシー」 →「Windowsの設定」 →「セキュリティの設定」 →「ソフトウェアの制限のポリシー」 など Copyright 2012 ITdesign Corporation , All Rights Reserved 26
  • 27. ソフトウェアの実行を制限する(その2) • グループポリシーの「AppLocker」を使うことによって、「ソフト ウェアの制限のポリシー」よりも細かなソフトウェア制限が可能です。 • 特定のユーザーやグ ループを対象にする ことができます。 • サポートしている OS、エディション が限定されています。 「コンピューターの構成」 →「ポリシー」 →「Windowsの設定」 →「セキュリティの設定」 →「アプリケーション制御ポリシー」 →「AppLocker」 Copyright 2012 ITdesign Corporation , All Rights Reserved 27
  • 28. 自動更新の構成、WSUSサーバーの指定 • 自動更新(Windows Updateなど)の構成を強制することや、 WSUSサーバーの指定をすることができます。 「イントラネットのMicrosoft更新サービスの 「自動更新を構成する」 場所を指定する」 「コンピューターの構成」 →「ポリシー」 →「管理用テンプレート」 →「Windowsコンポーネント」 →「Windows Update」 Copyright 2012 ITdesign Corporation , All Rights Reserved 28
  • 29. グループポリシーの サンプルいろいろ ~ 知ってると便利編 ~ Copyright 2012 ITdesign Corporation , All Rights Reserved 29
  • 30. サービスの制御 • クライアントコンピューターのサービス(システムサービス・ Windowsサービス)のスタートアップを制御することができます。 「コンピューターの構成」 →「ポリシー」 →「Windowsの設定」 →「セキュリティの設定」 →「システムサービス」 Copyright 2012 ITdesign Corporation , All Rights Reserved 30
  • 31. ログオン時のメッセージ表示 • クライアントコンピューターのログオン前に、 メッセージを表示させることができます。 ☛ 「コンピューターの構成」 →「ポリシー」 →「Windowsの設定」 →「セキュリティの設定」 →「ローカルポリシー」 →「セキュリティオプション」 →「対話型ログオン:ログオン時のユーザーへのメッセージのテキスト」 Copyright 2012 ITdesign Corporation , All Rights Reserved 31
  • 32. Windows ファイアウォール の制御 • クライアントコンピューターのWindows ファイアウォールを 制御することができます。 「コンピューターの構成」 →「ポリシー」 →「Windowsの設定」 →「セキュリティの設定」 →「セキュリティが強化されたWindowsファイアウォール」 Copyright 2012 ITdesign Corporation , All Rights Reserved 32
  • 33. リモートデスクトップの接続数の変更 • ローカルログオンしながら、 リモートデスクトップセッションを開くことができるようになります。 「コンピューターの構成」 →「ポリシー」 →「管理用テンプレート」 →「Windowsコンポーネント」 →「リモートデスクトップサービス」 →「リモートデスクトップセッションホスト」 →「接続」 →「リモートデスクトップサービスユーザーに対してリモートデスクトップサービスセッションを1つに制限する」 Copyright 2012 ITdesign Corporation , All Rights Reserved 33
  • 34. リモートデスクトップのシャドウイング • 複数のリモートデスクトップセッションで、画面の共有が可能です。 ☛ 使うときは、一度リモートデスクトッ プ接続してから、タスクマネージャー の「ユーザー」で接続したいセッショ ンを右クリックして「リモート制御」 「コンピューターの構成」 を実行。 →「ポリシー」 →「管理用テンプレート」 →「Windowsコンポーネント」 →「リモートデスクトップサービス」 →「リモートデスクトップセッションホスト」 →「接続」 →「リモートデスクトップサービスユーザーセッションのリモート制御のルールを設定する」 Copyright 2012 ITdesign Corporation , All Rights Reserved 34
  • 35. グループポリシーの サンプルいろいろ ~ 場合によっては便利編 ~ Copyright 2012 ITdesign Corporation , All Rights Reserved 35
  • 36. セキュアチャネルの有効期間を変更する • 検証環境などで、長期停止していたメンバーサーバーなどコンピュー ターアカウントのパスワード(セキュアチャネル)の有効期間を伸ば したり、無効化したり。。。 「ドメイン メンバ: 最大コンピュータ アカウントのパ 「ドメイン メンバ: コンピュータ アカウント パスワー スワードの有効期間」 ド: 定期的な変更を無効にする」 「コンピューターの構成」 →「ポリシー」 →「Windowsの設定」 →「セキュリティの設定」 →「ローカルポリシー」 →「セキュリティオプション」 Copyright 2012 ITdesign Corporation , All Rights Reserved 36
  • 37. Microsoft Office を制御する • 「管理用テンプレートファイル」を登録することにより、 Microsoft Office 2007 や 2010 の制御を行うことができます。 Office 2007 管理用テンプレートファイル http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=92d8519a-e143-4aee-8f7a- e4bbaeba13e7&displaylang=ja-nec Office 2010 管理用テンプレートファイル http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=18968 Copyright 2012 ITdesign Corporation , All Rights Reserved 37
  • 38. Google Chrome を制御する • 「管理用テンプレートファイル」を登録することにより、 Google Chrome の制御を行うことができるようです。 Google Chrome 管理用テンプレートファイル http://www.chromium.org/administrators/policy-templates Copyright 2012 ITdesign Corporation , All Rights Reserved 38
  • 39. グループポリシーの サンプルいろいろ ~ 「基本設定」 ~ Copyright 2012 ITdesign Corporation , All Rights Reserved 39
  • 40. グループポリシーの基本設定ってナニ? • Windows Server 2008以降で利用可能になった、 新しいタイプのグループポリシー。 • 以前はコマンドや バッチファイル、 スクリプトを使っ て実現していた設 定を、直感的な GUIで設定可能に。 • 古いOSで利用する 場合は、「グルー プポリシーの基本 設定クライアント 側拡張機能」更新 プログラムを適用 する必要アリ。 Copyright 2012 ITdesign Corporation , All Rights Reserved 40
  • 41. 電源オプションの制御 • 電源プランなどの制御を行うことができます。 • 「Windows XP」と「Windows Vista 以降」で異なる設定ができます。 「コンピューターの構成」 →「基本設定」 →「コントロールパネルの設定」 →「電源オプション」 など Copyright 2012 ITdesign Corporation , All Rights Reserved 41
  • 42. iniファイルの制御 • 「iniファイル」の作成や更新を行うことができます。 「コンピューターの構成」 →「基本設定」 →「コントロールパネルの設定」 →「iniファイル」 など Copyright 2012 ITdesign Corporation , All Rights Reserved 42
  • 43. レジストリーの制御 • レジストリーのキーや値の作成や更新を行うことができます。 「コンピューターの構成」 →「基本設定」 →「コントロールパネルの設定」 →「レジストリー」 など Copyright 2012 ITdesign Corporation , All Rights Reserved 43
  • 44. Windows Server “8” Beta の グループポリシー Copyright 2012 ITdesign Corporation , All Rights Reserved 44
  • 45. Windows Server “8” Beta のグループポリシー関連の変更 • Remote Group Policy Update 【New!!】 • Group Policy Infrastructure Status 【New!!】 • Group Policy Results report improvements (グループポリシーの結果レポートの改善) ソース http://technet.microsoft.com/library/hh831791.aspx おそらくは、Windows 8 (サーバー、クライアント)用に、 数百のポリシー設定が追加されると予測されます。 Copyright 2012 ITdesign Corporation , All Rights Reserved 45
  • 46. Remote Group Policy Update 【New!!】 • Gpupdate.exe をリモートから実行できるようです。 Invoke-GPUpdate コマンドレットで スケジューリング実行もできるみたい。 Copyright 2012 ITdesign Corporation , All Rights Reserved 46
  • 47. Group Policy Results report improvements 【New!!】 • Active Directory と SYSVOL のレプリケーションの監視 がGPMCから実行可能になるようです。 Copyright 2012 ITdesign Corporation , All Rights Reserved 47
  • 48. おしまい Copyright 2011 ITdesign Corporation , 48 All Rights Reserved