グループポリシー
Active Directoryドメイン環境でWindowsの設定を集中構成する仕組み。
この概念が関わる関係
- App Control for Business(旧WDAC)はグループポリシーで構成できます。
- AppLockerはグループポリシーで構成できます。
- PowerShell実行ポリシーはグループポリシーで構成できます。
- BitLockerはグループポリシーで構成できます。
- 回復情報のバックアップ必須ポリシーはグループポリシーで構成できます。
- 「NTLMを制限する」ポリシー群はグループポリシーで構成できます。
- SMBクライアント側のNTLMブロックはグループポリシーで構成できます。
- PowerShell実行ポリシーはグループポリシーで構成できます。
- PowerShell実行ポリシーはグループポリシーで構成できます。
- Bypassポリシーはグループポリシーと両立しません。
- LDAPチャネルバインディングはグループポリシーで構成できます。
- LDAP署名はグループポリシーで構成できます。
- SMB署名はグループポリシーで構成できます。
- グループポリシーはVBScriptを前提とします。
- ルートCA証明書はグループポリシーで構成できます。
- グループポリシーはPower Throttling(電力調整)を防ぎます。
- Windowsファイアウォールはグループポリシーで構成できます。
- 「重要な警告」ダイアログはグループポリシーで構成できます。
- Active Directory(AD DS)はグループポリシーを利用します。
- グループポリシーは.wsb構成ファイルと両立しません。
- Windows SmartScreenはグループポリシーで構成できます。
- /manualpeerlistによる同期先の手動指定はグループポリシーで構成できます。
- 古いプロファイルの自動削除ポリシーはグループポリシーで構成できます。
- グループポリシーはユーザーフェーズ(非昇格)を自動化します。
- Windows Update for Businessはグループポリシーで構成できます。
- スキャンソースポリシーはグループポリシーで構成できます。
この概念を扱う記事
- AppLocker・App Control for Business(WDAC)と業務アプリ配布 ── 「実行制御」でブロックされる前に(言及)
- そのバッチファイル、PowerShellに移行すべき? ── cmd/bat資産の棚卸しと移行判断(言及)
- BitLocker実務ガイド ── 回復キーの管理から始めるドライブ暗号化(言及)
- NTLM廃止で業務アプリは止まるか ── 監査ログの取り方と、依存を潰す順番(言及)
- PowerShellコマンドの基本 ── まず覚える操作と安全な使い方(言及)
- PowerShellの実行ポリシーとスクリプト署名 ── 「Bypassで蓋をする」運用から卒業する実務ガイド(言及)
- SMB署名とLDAPチャネルバインディング ── NTLM対策の「残り半分」を実務で締める(言及)
- VBScript廃止に備えるVBA・社内ツール点検ガイド(言及)
- Windows証明書ストア実務ガイド ── ユーザーとコンピューター、どちらに入れるか(言及)
- Windows効率モードとは - 緑の葉アイコンとオフにする方法(言及)
- Windowsファイアウォールと業務アプリ ── 受信規則はインストーラーで登録する(言及)
- Windowsはなぜ今の形になったのか:開発者から見た歴代Windowsの進化(言及)
- Windows Sandboxでアプリ検証を速くする方法(言及)
- Windowsで「Windows によって PC が保護されました」が出る理由(言及)
- Windowsの時刻同期(w32time)と業務システム ── 「ログのタイムスタンプが合わない」を仕組みから解決する(言及)
- Windowsユーザープロファイル入門 - AppDataとNTUSER.DAT(言及)
- winget + PowerShellでPCキッティングを自動化する ── 手順書を実行可能にする(言及)
- WSUS非推奨後のWindows Update管理 ── WUfB・Autopatch・Intuneをどう選ぶか(言及)
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。