none
ADのグループポリシーでレジストリの追加や変更を行いたい RRS feed

  • 質問

  • ADのグループポリシーでレジストリの追加や変更を行いたいのですがうまく対象PCに適用されずに困惑しております。

    【実施内容】

    1.Windows Server 2012R2にてGPOを作成

          ADのグループポリシーオブジェクトディレクトリ?内に新規GPOを作成

          作成したGPOの編集で、コンピュータの構成 → 基本設定 → Windowsの設定 → レジストリ → 新規作成 → レジストリ項目

          アクションを更新にして、ハイブ、キーのパス、値の名前、値の種類、値のデータを設定

          上記手順でGPOにレジストリ項目を2つ作成

    2.作成したGPOをOU(配下に対象のコンピュータアカウント)とリンク

          強制:いいえ     リンクの有効化:はい      GPOの状態:有効

    3.対象のPC(Windows10)にて管理者権限でgpupdate /forceを適用

    4.対象のPC(Windows10)にて管理者権限でgpresult /zで適用を確認(作成したGPO名があり、ポリシーが当たっている?ことを確認)

    5.レジストリエディタでキーのパス内を確認 → 追加、変更が確認できず

    というような状況です。

    事態を解決したいのですが、何か手順の間違いや注意、確認ポイントなどございますでしょうか。

    お力添え賜りたく投稿致しました。よろしくお願いいたします。

    2019年11月15日 6:23

回答

  • ポリシーの「コンピュータの構成」で HKCU 配下にキーを作成しようとしているとか?

    逆に非管理者ユーザーの「ユーザーの構成」で HKLM 配下に作成しようとしているとか?


    Hebikuzure aka Murachi Akira

    • 回答としてマーク kaza1222 2019年11月15日 9:48
    2019年11月15日 8:08
  • お返事遅くなりましたが、解決されたとのことで幸いです。

    「コンピューターの構成」は System アカウントのコンテキストで、「ユーザーの構成」はサインインするユーザーのアカウントのコンテキストで実行されるので、アクセスできるレジストリの範囲や権限に違いがあります。グループポリシー エディターではこの違いが特に反映されないので、注意が必要ですね。

    今後の参考にしてください。


    Hebikuzure aka Murachi Akira

    • 回答としてマーク kaza1222 2019年11月18日 10:23
    2019年11月16日 5:35

すべての返信

  • ポリシーの「コンピュータの構成」で HKCU 配下にキーを作成しようとしているとか?

    逆に非管理者ユーザーの「ユーザーの構成」で HKLM 配下に作成しようとしているとか?


    Hebikuzure aka Murachi Akira

    • 回答としてマーク kaza1222 2019年11月15日 9:48
    2019年11月15日 8:08
  • Hebikuzure aka Murachi Akira様

    ご返信ありがとうございます。

    ポリシーの「コンピュータの構成」で HKCU 配下にキーを作成しようとしているとか?

    はい、まさにHKCUをハイブに設定しております。HKCU 配下にキーを作成したいのですが、この方法ではHKCU 配下にキーは作れないのでしょうか?

    2019年11月15日 9:08
  • Hebikuzure aka Murachi Akira様

    ご教授いただきありがとうございます。

    ユーザーの構成にレジストリを追加し、ユーザーアカウントOUにリンクしたらキーが作成できました。

    ありがとうございます。

    2019年11月15日 9:46
  • お返事遅くなりましたが、解決されたとのことで幸いです。

    「コンピューターの構成」は System アカウントのコンテキストで、「ユーザーの構成」はサインインするユーザーのアカウントのコンテキストで実行されるので、アクセスできるレジストリの範囲や権限に違いがあります。グループポリシー エディターではこの違いが特に反映されないので、注意が必要ですね。

    今後の参考にしてください。


    Hebikuzure aka Murachi Akira

    • 回答としてマーク kaza1222 2019年11月18日 10:23
    2019年11月16日 5:35