| [System Environment] | |||||||||||||
グループ・ポリシー・エディタの使用法
|
|||||||||||||
|
|||||||||||||
| 解説 |
Windowsのグループ・ポリシー(group policy)は、コンピュータ単位、あるいはユーザー単位に適用される初期設定や、機能制限などを行うしくみである。グループ・ポリシーで各種の設定を行うと、システムにその設定内容が反映される。グループ・ポリシーとして作成された情報は、グループ・ポリシー・オブジェクト(Group Policy Object:GPO)と呼ばれる。スタンドアロンのコンピュータや、小規模なワークグループ・ネットワークに参加しているコンピュータなら、このGPOをローカル・ディスクに置くことで、そのコンピュータに対する設定を定義できる(次に述べる、ネットワーク全体に影響を及ぼすグループ・ポリシーと区別するため、こちらは「ローカル・グループ・ポリシー」と呼ばれる)。
これに対し、企業ネットワークなど、コンピュータを集中管理するときには、このGPOを作成して、Active Directoryと関連付けて配置することで、各コンピュータ/各ユーザーに適用される初期設定や機能制限などを指定できるようになる。Active Directory環境では、このGPOをActive Directoryの管理単位であるサイトやドメイン、OU(Organizational Unit=組織単位)に割り当てることで、それらの管理単位ごとに統一的なコンピュータ/ユーザー管理が行えるようになる。
グループ・ポリシーの編集には、グループ・ポリシー・エディタを使う。ただしこれはグループ・ポリシー専用に作られたエディタ・アプリケーションではなく、MMC(Microsoft Management Console)のスナップインの1つである。
グループ・ポリシー・エディタは、基本的にはシステムの管理者が使うもので、エンドユーザーが広く一般に使うツールではないため、[スタート]−[プログラム]メニューなどには登録されていない。これを起動するには、MMCを起動し(MMC自体もメニューには登録されていない)、手作業で「グループ・ポリシー」スナップインを追加しなければならない。
| 操作方法 |
グループ・ポリシー・エディタを起動するには、管理者権限(Administrator権限)でシステムにログオンする必要がある。
最初にMMCを起動する。いま述べたとおり、MMCも[スタート]−[プログラム]メニューなどには登録されていないので、[スタート]−[ファイル名を指定して実行]メニューを実行し、表示されるダイアログで「mmc」と入力して[OK]をクリックする。「mmc.exe」は%SystemRoot%\system32の下にあるが、ここにはパスが通っているので、「mmc」だけで起動可能である。
![]() |
| [ファイル名を指定して実行]ダイアログ |
| ここで[名前]に「mmc」と入力し[OK]をクリックする。 |
するとスナップインが何も指定されない状態でMMCが起動する。
![]() |
| 起動されたMMC |
| この時点では、何のスナップインも追加されていない。[ファイル]−[スナップインの追加と削除]を実行して「グループ・ポリシー」スナップインを追加する。 |
次に「グループ・ポリシー」スナップインを追加する。これにはMMCの[ファイル]−[スナップインの追加と削除]を実行し、表示される[スナップインの追加と削除]ダイアログの[追加]ボタンをクリックする。
![]() |
|||
| [スナップインの追加と削除]ダイアログ | |||
| スナップインを追加するには、ここで左下にある[追加]ボタンをクリックする。 | |||
|
すると、[スタンドアロン スナップインの追加]ダイアログが表示され、利用可能なスタンドアロン・スナップインが一覧表示される。リスト・ボックスから[グループ ポリシー]を選択し、下の[追加]ボタンをクリックする。
![]() |
||||||
| [スタンドアロン スナップインの追加]ダイアログ | ||||||
| ここでは、利用可能なスタンドアロン・スナップインが一覧表示される。 | ||||||
|
すると次の[グループ ポリシー オブジェクトの選択]ダイアログが表示される。デフォルトでは、ローカル・グループ・ポリシー用のオブジェクトを編集する設定になっているので、それでよければこのまま[完了]ボタンをクリックする。Active Directoryサイトやドメインに配置するGPOを編集するときには、ここで[参照]ボタンをクリックし、GPOの参照先を指定する。
![]() |
|||||||||
| [グループ ポリシー オブジェクトの選択]ダイアログ | |||||||||
| ここでは、編集するGPOを選択する。デフォルトではローカル・コンピュータ用のGPOが対象になっている。サイトやドメイン単位で機能するGPOを編集したければ、[参照]ボタンをクリックして、適切なGPOを選択する。 | |||||||||
|
例えばローカル・グループ・ポリシーを選択した場合は、[スナップインの追加と削除]に[ローカル コンピュータ ポリシー]が追加されるはずだ。追加されたら、[スタンドアロン スナップインの追加]ダイアログで[閉じる]をクリックしてクローズし、[スナップインの追加と削除]でも[OK]をクリックする。
スナップインの追加が完了すると、次のようにMMCのコンソール・ルートにGPOが表示される。
![]() |
||||||
| グループ・ポリシー・エディタ | ||||||
| スナップインの追加処理が完了すると、GPOがMMCのコンソール・ルートに表示される。 | ||||||
|
ポリシー・エディタの使い方は、レジストリ・エディタとよく似ている。基本的には、設定したい項目のカテゴリを左側のツリーから選択し、右側のペインで設定項目をダブルクリックすると、設定変更用のダイアログボックスが表示される。
GPOには、大きく2つの分類がある。
| カテゴリ | 内容 |
| コンピュータの構成 | コンピュータを対象として適用されるポリシー。このGPOが適用対象となるコンピュータに対しては、どのユーザーがログオンした場合でも設定されたポリシーが適用される。 |
| ユーザーの構成 | ユーザーを対象として適用されるポリシー。このGPOが適用対象となるユーザーに対しては、そのユーザーがどのコンピュータにログオンした場合でも設定されたポリシーが適用される。 |
| GPOの分類 | |
設定項目などが分からない場合には、[ヘルプ]−[トピックの検索]メニューを実行して、ヘルプを表示すれば、設定項目や設定内容をフルテキスト検索することが可能である。![]()
|
||||||||||||||||||||||||||||
| 「Windows TIPS」 |
ホワイトペーパー(TechTargetジャパン)
- Windows 7のファイアウォール機能 (2010/3/18)
Win 7のファイアウォールの概要解説。ルールセットを切り替えるプロファイル機能が強化され、ドメインでもVPNでも、適切なルールが自動選択される - 第212話 プリンタ用紙 (2010/3/16)
致命的なディスク・クラッシュが起きる確率は、クラッシュによってもたらされる被害の大きさに比例する… - WindowsTIPS (2010/3/12)
− 不要なアドオンを無効化してIE8の起動を高速化する
− IE8のソース表示エディタを変更する
− RRASのNATでポートマッピングを定義する - PowerShell 2.0で始めるWindowsシステム管理 (2010/3/11)
コマンド・プロンプトやWSHスクリプトはもう古い!? これからのWindowsシステム管理はPowerShellでスマートに片付けよう
|
|
スキルアップ/キャリアアップ(JOB@IT)
スポンサーからのお知らせ
- - PR -
| 「いつかは壊れるサーバ」そんな故障に 迅速で安価に手軽に対応する方法とは? New! |
| 「特権ユーザー」の事件を防げ! 万能権限を持つユーザーの管理方法とは? New! |
| 仮想環境の構築とデータ保護の特効薬?! 実績と信頼性の高いパッケージで安心運用 |
| 仮想環境のバックアップもこれまでどおり 「まるごと取ってまるごと戻す」簡単運用 |
| おばかアプリ選手権、第4弾開催中!! ムダにカッコよくてくだらない作品求ム! |
| 社内ファイルサーバを“クラウド”に統合 VPN直結「クラウド型ストレージ」を紹介 |
| その数、なんと400台以上! グループ内 サーバの「統合管理」によるメリットは? |
| 美人!? まあまあ? 気になる いやし系!! PV急増で「美人時計」がとった手段とは? |
| 進化を続ける富士通ストレージETERNUS DX 製品開発者の自信を裏付けるものとは何か |
| 運用管理の課題を“2つの観点”から分析 ユーザー満足度の高い「仮想環境」とは? |
- - PR -
お勧め求人情報

**先週の人気講座ランキング**
〜CCNA編〜
| ◆ | TomcatやJBossなどAPサーバ環境に関する 情報を集約! “業務”用APサーバ大百科 New! |
| ◆ | 一気に解説! 最新のクラスタストレージ 「RAIDを超えたストレージ基準」……など New! |
| ◆ | クラウド的ユーザー体験の変化は脅威か? 仮想化技術を使いこなす運用管理術を紹介 New! |

| ◆ | 上司や部下、部署内メンバーとの情報共有 を“ガラッ”と変えるコラボツールとは? New! |
| ◆ | おばかアプリ選手権、第4弾開催中!! ムダにカッコよくてくだらない作品求ム! |
| ◆ | 社内ファイルサーバを“クラウド”に統合 VPN直結「クラウド型ストレージ」を紹介 |

| ◆ | Twitterのアカウントはなぜ突破された? メールによる新手の攻撃手法とその対策 |
| ◆ | もう仮想化のお試しフェイズは終わりだ! Hyper-V 2.0が基幹システムも仮想化 |
| ◆ | 美人!? まあまあ? 気になる いやし系!! PV急増で「美人時計」がとった手段とは? |

| ◆ | クライアント企業から求められる人材 ⇒IT技術と経営戦略を併せ持つ「戦略家」 |
| ◆ | .NET編集長が実践する「技術情報検索術」 サンプル・コードを簡単に探す“技”は? |
| ◆ | 業務効率と情報セキュリティ対策を両立! 手間なく確実に機密情報を守る方法とは? |

| ◆ | 進化を続ける富士通ストレージETERNUS DX 製品開発者の自信を裏付けるものとは何か |
| ◆ | 運用管理の課題を“2つの観点”から分析 ユーザー満足度の高い「仮想環境」とは? |

| ◆ | 【CTC事例】約30の基幹システムを統合! 膨大なバッジジョブを制御した方法は? |
| ◆ | 仮想化すればコストは削減できるか? 仮想化に必要な「3つの視点」を解説する |
| ◆ | その数、なんと400台以上! グループ内 サーバの「統合管理」によるメリットは? |













