【 ここから本文 】
Windows Server 2008
ソーシャルブックマークに登録 :
印刷用ページの表示
【解説】
「Windows Server 2008&Vista」最適活用講座[Part1]
クライアントの導入・運用コストを削減する管理機能
(2008年06月09日)
【Group Policy Preferences】
グループポリシーなのにポリシーではない
グループポリシー基本設定による初期構成
ここまで紹介したWindows Vistaの効率的な管理機能は、すべてグループポリシーを利用したものだ。グループポリシーはドメイン環境では強制力があり、エンドユーザーが設定を上書きすることができない。したがって、特にセキュリティ関連の構成を全社的に行うには都合がよい。
Windows Server 2008のグループポリシーでは、新たに“強制しない”ポリシーも利用可能になる。この機能は「グループポリシー基本設定(Group Policy Preferences)」と呼ばれ、これまでソフトウェアアシュアランス(SA)ユーザー向けに提供されてきた「Microsoft Desktop Optimization Pack(MDOP)for Software Assurance」の1製品、「Advanced Group Policy Management(AGPM)」の機能の一部である。
グループポリシー基本設定では、共有やレジストリ、構成ファイル、環境変数の設定、ローカルフォルダの作成、ショートカットの作成などのWindowsの設定と、コントロールパネルの各種設定を管理できる(画面7)。
| 画面7● Windows Server 2008の新機能「グループポリシー基本設定」では、ローカルユーザーやグループの作成といった作業も、グループポリシーのインフラを利用して行える |
同様の構成は従来のポリシー設定でも可能だが、グループポリシー基本設定との違いはポリシーを“強制しない”ことだ。従来のポリシー設定は、例えばレジストリであればローカルの設定より優先され、ユーザーによる上書きはできない。コントロールパネルの設定であれば、変更するためのユーザーインタフェースが無効になるなどの強制力を持つ。
対して、グループポリシー基本設定はユーザーによる設定の上書きが可能になっている。例えば、グループポリシー基本設定を使って、あるサービスのスタートアップを「無効」に設定しても、ローカルに管理者権限を持つユーザーはその設定を「手動」や「自動」に切り替えることができる。
グループポリシー基本設定は、クライアント導入時に、ローカルアカウントを作成したり、ショートカットを配置したりといった、従来は手作業で行っていた設定の自動化にも役立つ。
【解説】「Windows Server 2008&Vista」最適活用講座[Part2]


NAPを利用したセキュリティ・レベルの保証
【Windows Server 2008 実践評価ガイド】Windows Vistaとの連携でWindows Server 2008のパワーを最大化する

管理の効率化、可用性の向上、通信の高速化を実現するために



























