none
グループポリシーのモデル作成で、確認している間にポリシーは適用されませんか RRS feed

  • 質問

  • こんにちわ。

     

    Win2008のActiveDirectory環境でグループポリシーを設定しようと思っています。

     

    ポリシーの作成し、対象のドメインにリンクさせることはできましたが、

    実際に適用させる前に[グループポリシーのモデル作成]にて

    思ったとおりに適用されるか確認しようと思っています。

     

    しかし、[グループ ポリシーのモデル作成]のレポートで動作確認する場合は

    実際にリンクさせて有効化しておかないと、レポート上では

    適用されたGPOで拒否されたことになり、確認できないように思えます。

     

    実際にリンクさせて有効化しておいてレポートを作成していると、

    レポートを確認している間に

    ユーザーがマシンを起動させたり、ポリシー適用間隔に達した場合

    確認が終わってないのに、実際に適用されてしまいませんか?

     

    それとも、レポートの作成が終わった瞬間、急いでリンクを無効化したり

    誰も使わないPCを試験用に用意して、動作確認するしかないのでしょうか。

     

    なにか対処法がありましたら、ご教授願います。

     

     

    2008年10月24日 8:23

回答

  • チャブーンです。

     

    リクツ上は確かに、グループポリシーを設定したら次回リブート時、ログオン時または90分後(+30分までのずれがあります)に適用される可能性はあります。

     

    普通は直接そうならないよう、Virtual PC などの検証環境を用意したり、試験用のOUを別立てしてそこで試験する、ということに鳴るのではないでしょうか。

     

    どうしても実環境で、ということならサイトをわけてPDCエミュレータだけがあるサイトを用意して、複製間隔を長く取り(サイト間複製でActive Directory複製とSYSVOL共有複製はリンクします)、PDCエミュレータだけがあるサイト上で設定しておけば、ほかのドメインコントローラへのグループポリシー設定の伝達を遅らせることはできますかね。

     

    2008年10月30日 1:36
    モデレータ

すべての返信

  • チャブーンです。

     

    リクツ上は確かに、グループポリシーを設定したら次回リブート時、ログオン時または90分後(+30分までのずれがあります)に適用される可能性はあります。

     

    普通は直接そうならないよう、Virtual PC などの検証環境を用意したり、試験用のOUを別立てしてそこで試験する、ということに鳴るのではないでしょうか。

     

    どうしても実環境で、ということならサイトをわけてPDCエミュレータだけがあるサイトを用意して、複製間隔を長く取り(サイト間複製でActive Directory複製とSYSVOL共有複製はリンクします)、PDCエミュレータだけがあるサイト上で設定しておけば、ほかのドメインコントローラへのグループポリシー設定の伝達を遅らせることはできますかね。

     

    2008年10月30日 1:36
    モデレータ
  • チャブーンさん

     

    ありがとうございます。

    やはり検証環境をつくって対処が基本ですか。

     

    今回はあまり大きな業務システムではなく、

    全社は全社ですが、50人程度の社内システムのもので、

    検証が必要なのがグループポリシーくらいしかないので

    検証環境を渋っていました。

    でもVirtual PCという手で大丈夫そうですね。

     

    Virtual PCでやってみたいと思います。

     

    ありがとうございました。
    2008年10月31日 6:23