グループ ポリシー管理コンソール (GPMC) を使用して、グループ ポリシー オブジェクト (GPO) を作成および編集できます。
グループ ポリシー オブジェクトを作成および編集する
注 | |
スターター GPO から GPO を作成することもできます。詳細については、「スターター GPO から新規 GPO を作成する」を参照してください。 |
グループ ポリシー オブジェクトを作成するには |
GPMC コンソール ツリーで、GPO の作成場所とするフォレストおよびドメインの [グループ ポリシー オブジェクト] を右クリックします。
[新規作成] をクリックします。
[新しい GPO] ダイアログ ボックスで、新しい GPO の名前を指定し、[OK] をクリックします。
グループ ポリシー オブジェクトを編集するには |
GPMC コンソール ツリーで、編集する GPO が含まれているフォレストおよびドメインの [グループ ポリシー オブジェクト] をダブルクリックします。
目的の GPO を右クリックし、[編集] をクリックします。
コンソール ツリーで、必要に応じて設定を編集します。
重要 既定のドメイン ポリシー GPO および既定のドメイン コントローラー ポリシー GPO は、すべてのドメインに不可欠です。最適に運用するために、次の場合以外は、既定のドメイン コントローラー ポリシー GPO または既定のドメイン ポリシー GPO を編集しないでください。
-
既定のドメイン GPO でアカウント ポリシー設定を構成する必要がある場合。
-
ユーザー権利または監査ポリシーの設定の変更を必要とするアプリケーションをドメイン コントローラーにインストールする場合。この場合は、既定のドメイン コントローラー ポリシー GPO でポリシー設定を変更する必要があります。
-
既定のドメイン GPO でアカウント ポリシー設定を構成する必要がある場合。
その他の考慮事項
-
GPO を作成するときは、サイト、ドメイン、または組織単位 (OU) にリンクするまで、その GPO は効力を持ちません。
-
既定では、Domain Administrators、Enterprise Administrators、および Group Policy Creator Owners グループのメンバーのみが GPO を作成および編集できます。
-
GPO 内から IPSec ポリシー設定を編集するには、Domain Administrators グループのメンバーである必要があります。
-
GPO がリンクされているコンテナー内で GPO 名を右クリックし、[編集] をクリックして GPO を編集することもできます。