윈2000에서 그룹정책 바로 적용시키기

.

이 문서는 MS에서 가져온 것입니다. 그룹정책을 신속하게 적용시킬 일이 있어서리.. 찾게되었는데.. 원래는 xp에 관한 자료를 찾았지만 윈 2000도 필요할것 같아서.. 함께 정리했습니다. AD의 핵심은 ‘정책’에 의한 전체 도메인의 효율적인 관리라 할수있는데.. 이 정책이 적용되는데는 시간이 다소 소요되는 단점이 있습니다. 기다리는것도 일이죠.. 그래서 강제 적용시키는 다음의 명령들이 필요하답니다…

그룹 정책이 강제적으로 다시 적용되도록 Secedit.exe 사용 하기
기술 자료 ID : 601499

요약
관리자에 의해서 그룹 정책 개체(Group Policy Object:GPO) 가 변경되었을 때 그 변경 사항은 도메인 컨트롤러상에서 바뀝니다(일반적으로 Windows 2000 도메인 컨트롤러가 주 도메인 컨트롤러 신축 단일 마스터 작업(Flexible Single Master Operation:FSMO) 역할을 합니다). 그러면 변경 사항은 다른 도메인 컨트롤러에서 Active Directory 와 SYSVOL 복제를 통해서 복제됩니다. 정기적으로 정해진 간격에 도메인 컨트롤러와 클라이언트는 GPO들에 대한 변경 사항을 점검합니다. 만일 그러한 변경 사항이 존재한다면 그 변경 사항들은 적용됩니다.

만일 즉각적인 재 검사와 그룹 정책의 적용이 필요하다면 이 프로세스를 수행하도록 하는 명령을 수행할 수 있습니다.

그룹 정책의 백그라운드 새로 고침 간격에 대한 추가 정보를 보시려면 Microsoft Knowledge Base 에 있는 다음의 문서를 참고하시기 바랍니다:
203607 How to Modify the Default Group Policy Refresh Interval 추가 정보
로컬 컴퓨터에 대한 그룹 정책을 적용하도록 하기 위해서는 명령 프롬프트에 다음의 명령을 입력합니다:
secedit /refreshpolicy machine_policy

현재 로그 온 되어 있는 사용자에 대한 그룹 정책을 적용하기 위해서는 명령 프롬프트에 다음의 명령을 입력합니다:
secedit /refreshpolicy user_policy
일반적으로 마지막으로 적용된 그룹 정책 내에서 사용자에게 변경 사항이 없는 환경을 정의하는 GPO가 적용되었다면 그 GPO는 무시되며 다시 적용되지 않습니다. 설사 컴퓨터 또는 사용자에게 적용되는 GPO 가 변경되지 않았더라도 명령줄에 “/ENFORCE” 을 지정함으로써 그 정책이 재 적용됩니다. 이러한 경우에 명령줄의 예입니다:
secedit /refreshpolicy machine_policy /enforce
Windows 2000 가 요청을 받아들인 후에 사용자는 다음의 텍스트를 받게 됩니다.
“도메인으로부터의 그룹 정책 전파가 이 컴퓨터에 대해 시작되었습니다. 전파를 완료하고 새 정책이 적용되려면 어느 정도 시간이 걸립니다. 오류가 있으면 응용프로그램 로그 오류를 확인 하십시오.”

답글 남기기

이메일은 공개되지 않습니다. 필수 입력창은 * 로 표시되어 있습니다.