GPO 적용 우선 순위


11

Enforceced GPO의 우선 순위는 무엇입니까? 정교한 답변을 제공하는 MS 기사를 실제로 찾을 수는 없습니다.

나의 현재 이해는 다음과 같습니다.

GPO1에서 GP05까지 5 개의 GPO가 있다고 가정하겠습니다. 나는 시험 문제를 사용하여 맥락에 넣을 것입니다.

GPO    Linked to   Enforced
GP01 - contoso.com - No
GP02 - contoso.com - Yes
GP03 -    Site 1   - Yes
GP04 -     OU1     - No
GP05 -     OU1     - Yes

이제 제 이해는 그들이 처음부터 마지막까지 적용 할 것 (따라서 가장 우선 순위가 높은 것)까지이 순서대로 적용한다는 것을 의미합니다.

GP01 -> GP04 -> GP05 -> GP02 -> GP03 (meaning 3 has the final say on any duplicates)

이해가 정확합니까? 많은 감사합니다!


귀하의 "이 순서대로 적용"은 적용되는 WHAT 측면에서 옳지 만 gpo가 시퀀싱되는 시점에 반드시 해당되는 것은 아닙니다. 그 부분에 대한 설명은 내 대답을 참조하십시오.
TheCleaner

답변:


17

나는 여기에 이것을 썼습니다 : http://myotherpcisacloud.com/post/2012/08/14/GPO-Application-Precedence-Just-Because-You-Can-Edition.aspx

TL; DR-시행되는 최상위 GPO 또는 상위 GPO가 승리합니다.

Microsoft에서 :

해당 링크를 적용으로 설정하여 GPO 링크의 설정이 모든 하위 개체의 설정보다 우선하도록 지정할 수 있습니다. 적용되는 GPO 링크는 상위 컨테이너에서 차단할 수 없습니다. GPO가 충돌하는 설정을 포함하는 경우 위에서 시행하지 않으면 하위 조직 단위에 연결된 GPO의 설정이 상위 수준 (부모)의 GPO 링크 설정을 덮어 씁니다. 적용하면 상위 GPO 링크가 항상 우선합니다. 기본적으로 GPO 링크는 적용되지 않습니다.

편집하다:

뿐만 아니라 여기 참조 : GPO가 예상치 못한 가치를 제공

거기에 구체적으로 명시되어 있습니다.

적용 설정은 Active Directory 컨테이너와 GPO 간의 연결 속성입니다. 컨테이너의 깊이에 관계없이 컨테이너 내의 모든 Active Directory 개체에 GPO를 강제 ​​적용하는 데 사용됩니다. 적용되는 GPO 내의 설정은 나중에 적용되므로 우선 적용되는 다른 설정보다 우선합니다. GPO에 두 수준의 계층 구조로 적용되는 설정이 충돌하는 경우 클라이언트에서 가장 멀리 적용되는 설정이 우선합니다. 이것은 가장 가까운 링크 된 GPO의 설정이 우선 하는 일반적인 규칙반대입니다 .


1
따라서 위의 경우 사이트에 연결된 GPO가 실제로 이길 것입니다. 감사합니다.
PnP

TheD-분명하게 말하면 두 GPO에 공통적 인 설정과 관련이 있습니다. 사이트 연결 GPO에 설정되지 않은 OU 연결 GPO에 설정이있는 경우 해당 설정은 OU 연결 GPO에 의해 적용됩니다. 두 GPO에 공통 설정이있는 경우에만 시행 계층이 작동합니다.
joeqwerty 2016 년

4

Ryan (및 I : P)은 2 개 이상의 강제 GPO를 처리하는 방법에 대한 질문에 답변했지만 사이트에 연결된 GPO3가 "승리"되지만 적용 방식의 OP 시퀀스가 ​​올바르지 않다는 점을 분명히 밝히고 싶습니다.

OP 상태 :

이제 제 이해는 그들이 처음부터 마지막까지 적용 할 것 (따라서 가장 우선 순위가 높은 것)까지이 순서대로 적용한다는 것을 의미합니다.

GP01 -> GP04 -> GP05 -> GP02 -> GP03 (meaning 3 has the final say on any duplicates)

그것을 기억 :

여기에 이미지 설명을 입력하십시오

시퀀스 자체가 진행되는 한 (시행을 포함하지만 처리 할 때 GPO가 확인되는 시퀀스 순서) :

GPO3 (설정이 적용되고 여기서부터 우선 함)

->

GPO1 또는 GPO2 (이 2의 도메인 수준에서 링크 순서에 따라 GPO3이 사이트 수준에서 시행되기 때문에 GPO3 설정이 우선하는 경우를 제외하고 GPO2가 시행됨)

->

GPO4 또는 GPO5 (이 2의 OU 수준에서 링크 순서에 따라 GPO2 또는 GPO3 설정이 우선하는 경우를 제외하고 GPO5가 적용됨)


죄송하지만 처리 순서는 무엇입니까? GPOx-> GPOx, 사과하지만 설명이 약간 혼란 스럽습니다!
PnP

링크 순서가 변경되지 않았으므로 GPO가 OU 및 사이트 등에 연결되어 있기 때문에 첫 번째 GPO에서 마지막 GPO와 관련하여 어떤 순서로 처리됩니까?
PnP

질문 자체는 클라이언트 PC에 적용될 순서대로 주문합니다. 감사!
PnP

퀴즈가 답을 원하는 것을 기반으로 대답 할 수는 없지만 수동으로 설정하지 않아도 레벨에서 2 개 이상의 GPO가 적용되는 경우 항상 링크 순서가 있습니다. GPMC에서 현재 수준에 관계없이 "링크 된 GPO"탭을보고이를 확인할 수 있습니다. GPO는 항상 게시 한 사진에있는 주문에서 처리됩니다. 그렇다고 그들이 우선권을 갖거나 적용한다는 것을 의미하는 것은 아니며, 결정할 때 그들이 본 순서 일뿐입니다. 설명을 돕기 위해 게시 한 "코드"를 변경했습니다.
TheCleaner

내 쿼리는 GP03이 실제로 먼저 처리된다는 것을 보여 주지만 우선 순위가 가장 높고 마지막으로 처리 된 사람들은 정책에 대한 최종 결정이 있다고 생각합니다.
PnP
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.