01. 그룹 정책의 개요 보안 및 사용자의 컴퓨터 사용 환경을 설정

Slides:



Advertisements
Similar presentations
프로그램이란 프로그램 생성 과정 프로젝트 생성 프로그램 실행 컴퓨터를 사용하는 이유는 무엇인가 ? – 주어진 문제를 쉽고, 빠르게 해결하기 위해서 사용한다. 컴퓨터를 사용한다는 것은 ? – 컴퓨터에 설치 혹은 저장된 프로그램을 사용하는 것이다. 문제를 해결하기 위한.
Advertisements

강 사 : 박영민. 워드프로세서 필기 3  내 컴퓨터  시스템에 장착된 드라이브의 파일 및 폴더의 각종 관리 및 설정 기능을 제공  디스크 드라이브에 대한 포맷, 공유, 복사, 파일과 폴더의 작성, 변경 등의 관리 기능을 제공  내 컴퓨터의 [ 속성 ] 을.
을지대학교 무선 네트워크 사용 방법 2010 년 06 월 01 일. 을지대학교 무선 네트워크 사용 방법 1. PC 무선랜 카드 활성화 및 체크 1 단계 : 시작 -> 설정 -> 네트워크 설정 2 단계 : 무선 네트워크 설정 선택 -> 마우스 버튼 오른쪽 클릭 -> 사용.
Windows Function Windows XP Windows 7 Windows 8 FREE 조장 : 김동환 조원 : 전태우
Windows XP SP2 문제해결 Windows XP SP2를 설치한 회원께서는 Pop-up차단 기능과 ActiveX 설치의 어려움 발생 아래의 예는 안철수 바이러스 설치 시 문제점을 해결 하는 방법의 설명. 1. ActiveX 컨트롤 설치 ① 주소 표시줄 아래의 '이.
베플리-T 2.8 설치 매뉴얼 1. 윈도우 XP에서 설치하기 p.2
목차 Contents 무선인터넷용 비밀번호 설정방법 Windows 7 Windows 8 Windows XP MAC OS.
기초C언어 제1주 실습 강의 소개, C언어 개요, Cygwin/Eclipse 사용 컴퓨터시뮬레이션학과 2016년 봄학기
POS 설치 방법 매장 매뉴얼 (윈도우 7 기준) 전산팀.
제어판 –> 네트워크 및 인터넷 –> 네트워크 및 공유센터 이동 후 화면에서 “새 연결 또는 네트워크 설정” 클릭
학습목표 학습목표 본 장은 상용으로 널리 쓰이는 MS-SQL SERVER 2000의 주요 기능과 설치과정, 주요 구성요소인 서비스 관리자, 엔터프라이즈관리자, 쿼리분석기 등을 이용한 기본적인 SQL-SERVER 사용법에 대해 공부한다.
<<< 시스템등록정보 “하드웨어-장치관리자” 설정 >>>
1. 신뢰할 수 있는 싸이트 등록 인터넷 익스플로러 실행 후 실행
코크파트너 설치 가이드 Window 7.
MS-Access의 개요 1강 MOS Access 2003 CORE 학습내용 액세스 응용 프로그램은 유용한 데이터를
뇌를 자극하는 Windows Server 2012 R2
윈도우7 체크 설치 매뉴얼
Windows Server 장. Windows Server 2008 개요.
SSL - VPN 사용자 가이드 - IT 지원실 네트워크 운영팀 -.
Outlook Express 메일 백업 및 복원가이드
뇌를 자극하는 Windows Server 2012 R2
DPR-1630&1615 IP공유기 셋팅 방법 고객지원팀 작성자 : 정청석.
Windows Server 장. 사고를 대비한 데이터 백업.
Windows 8 Ksystem G&I 설치.
홍익대학교 메일 시스템 구축 Outlook 설정 매뉴얼.
한국골프대학 종합정보시스템 Windows Vista 사용자를 위한 Component 설치안내서
한국골프대학 종합정보시스템 Windows 7 사용자를 위한 Component 설치안내서
3.2 SQL Server 설치 및 수행(계속) 시스템 데이터베이스 master
1. C++ 시작하기.
제 2 장 WML 시뮬레이터 및 무선인터넷 서버 설치
                              데이터베이스 프로그래밍 (소프트웨어 개발 트랙)                               퍼스널 오라클 9i 인스톨.
01. DHCP의 개념 조직의 네트워크에 연결되어 있는 워크스테이션의 TCP/IP 설정을 자동화하기 위한 표준 프로토콜
뇌를 자극하는 Windows Server 장. Windows Server 2008 개요.
아웃룩 설정 안내서.
뇌를 자극하는 Windows Server 장. 장애 조치 클러스터.
01. 터미널 서비스의 개요 터미널 서비스는 네트워크의 워크스테이션을 서버 컴퓨터의 터미널로 사용할 수 있도록 해 주는 서비스
Q. 방법#1을 해봐도 실행이 안될 때? Q. 점검 항목이 존재하지 않는다고 할 때?
TSRM 사용시 PC 기본환경설정 1. 로그인이 안되는 문제해결 1) Windows8 이상일때
이메일 자동 포워딩 방법 (Outlook/OWA)
홀인원2.0 설치 메뉴얼.
WZC 무선 연결 방법 (Windows XP Ver.).
뇌를 자극하는 Windows Server 2012 R2
2 보안 1 도구 윈도우 XP > 온밀크 프로그램 설치 장애 (보안 설정) / 품목추가 깨질 때 장애증상
01. 디스크 관리의 개요 Windows Server 2003을 탑재한 컴퓨터의 디스크 관리는 동적 디스크(Dynamic Disk), 디스크 할당량(Disk Quota), 암호화 파일 시스템(Encrypted File System), 결함 허용(Fault Tolerant)
Chapter 12. 파일, 프린트 서버관리 네트워크 환경에서 파일서버, 프린트 서버를 구축하여 사용하는 것은 기본이다. 효율성 있는 파일서버의 관리방법에 대해서 설명하고 있으며, 프린트 서버를 운영할 때 참고할 만한 기능에 대해서도 설명한다. 분산파일시스템, 디스크할당량.
※ 인터넷 옵션 조치 방법 ※ ★ 신뢰사이트 등록 (1) ★ 우리들을 신뢰해주세요^^* 방법이 복잡해 보일지 모르지만
01. 개요 Windows Server 2003은 네트워크에서 인쇄 서버의 역할
1. 스크립트 작성 마법사 2. NSIS 스크립트 컴파일
※ 편리한 사이버 연수원 사용을 위한 인터넷 최적화 안내 ※
법령안편집기 연결버튼 표시가 안 될 경우 정부입법지원센터( 입안 및 심사안을 진행시
PMIS 서버 설정 환경설정 작성자 : 배경환.
네트워크 환경 구축과 이미지 전송 호스트/타겟 통신 직렬 통신을 이용한 이미지 전송 수퍼 데몬 BOOTP 환경 구축
01. DHCP의 개념 조직의 네트워크에 연결되어 있는 워크스테이션의 TCP/IP 설정을 자동화하기 위한 표준 프로토콜
01. 개요 네트워크에 있는 컴퓨터와 그룹에 대한 NetBIOS 이름에 대응되는 IP 주소를 찾아주는 서비스
학습목표 처음 만드는 비주얼 베이직 프로그램 프로그램 실행과 실행 파일 생성. 학습목표 처음 만드는 비주얼 베이직 프로그램 프로그램 실행과 실행 파일 생성.
Cold Spring Harbor Laboratory Press 저널 이용 매뉴얼
수동 설치시는 설치 방법 1. 두번에 설치 CD 속에 fscommand 폴더 밑에 Osstem 이라는 폴더를
WZC 무선 연결 방법 (Windows 7 Ver.).
01. 개요 DNS(Domain Name System)는 인터넷 주소를 IP 주소로 바꾸기 위한 체계적인 방법
01. 분산 파일 시스템의 개요 네트워크에 분산된 파일을 사용자가 쉽게 접근하고 관리할 수 있게 해준다.
기초C언어 제2주 실습 프로그래밍의 개념, 프로그램 작성 과정 컴퓨터시뮬레이션학과 2016년 봄학기 담당교수 : 이형원
1. Vista Wireless LAN 설정하기
1. 인터넷 보안 옵션 레지스트리 등록 Config Setup 클릭.
슬라이드 쇼의 설정 슬라이드 쇼의 실행 파일과 폴더의 관리 글꼴을 포함해서 저장 웹 페이지로 게시 압축 파일
무선랜 사용자 설명서 (Windows Vista 사용자).
Installation Guide.
FTP 스캔 설정 방법 강사 : 이성휘 대리.
01. 로컬 사용자 계정 기본 사용자 계정은 Windows 2000, Windows XP, Windows Server 2003을 설치할 때 자동으로 생성 [시작] → [제어판] → [관리 도구]를 선택하고 [컴퓨터 관리] 창을 열어 ‘시스템 도구’ → ’로컬 사용자 및.
소리가 작으면 이어폰 사용 권장!.
Presentation transcript:

01. 그룹 정책의 개요 보안 및 사용자의 컴퓨터 사용 환경을 설정 사용자의 컴퓨터 사용 환경에는 이용 가능한 프로그램, 바탕 화면에 표시되는 프로그램, 시작 메뉴 등과 같은 요소를 포함 로컬 컴퓨터와 사이트, 도메인, OU에 대해 지정 관리자가 만든 그룹 정책 설정은 GPO(그룹 정책 개체)에 저장 GPO는 그룹 정책 개체 편집기를 사용하여 생성 그룹 정책에는 사용자에게 적용되는 사용자 구성과 컴퓨터에 적용되는 컴퓨터 구성이 있다.

그룹 정책을 사용하여 수행할 수 있는 주요 작업 레지스트리의 사용자 또는 로컬 컴퓨터 부분에 기록되는 설정 컴퓨터의 시작, 시스템 종료, 사용자의 로그인 및 로그오프 시 실행되는 스크립트를 지정 로컬 컴퓨터의 Documents and Settings 폴더에서 My Documents 및 My Pictures와 같은 폴더를 네트워크의 다른 컴퓨터에 있는 폴더로 리디렉션할 수 있다. 응용 프로그램을 할당, 게시, 업데이트, 복구할 수 있다. 관리자가 조직의 소프트웨어 배포를 손쉽게 해결 여러 가지 보안 옵션을 지정할 수 있다.

그룹 정책 개체 그룹 정책의 설정 내용이 저장되는 파일을 그룹 정책 개체라고 한다. 로컬 그룹 정책 개체는 각 컴퓨터에 저장 로컬 컴퓨터와 사용자에게 적용 비로컬 그룹 정책 개체는 도메인 컨트롤러에 저장되며 Active Directory에서만 사용 Active Directory의 사이트, 도메인, OU에 있는 사용자와 컴퓨터에만 적용된다.

그룹 정책 우선 순위 여러 개체를 대상으로 정의된 그룹 정책은 누적되어 적용되며, 자식 컨테이너의 그룹 정책은 부모 컨테이너의 정책을 상속 여러 개체에 적용된 그룹 정책은 로컬 컴퓨터, 사이트, 도메인의 순서로 적용된다. OU의 그룹 정책 적용 - 최상위 OU에서 최하위 OU 순서로 적용 나중에 적용되는 그룹 정책의 우선 순위가 높다 그룹 정책은 보안 그룹에 적용되는 것이 아니다. 보안 그룹은 단지 ACE(액세스 제어 항목) 그룹 정책 적용을 통해 정책을 필터링하는 데 사용

정책 상속 그룹 정책은 부모 컨테이너에서 자식 컨테이너로 상속 자식 컨테이너의 그룹 정책 설정이 부모 컨테이너의 설정보다 우선 순위가 높다. 부모 컨테이너의 그룹 정책이 설정되어 있지 않다면 자식 컨테이너는 이를 상속하지 않는다

02. 사용자 환경 설정 ‘컴퓨터 구성’ 노드 ‘사용자 구성’ 노드 소프트웨어 설정 Windows 설정 관리 템플릿

컴퓨터 구성 - 소프트웨어 설정 소프트웨어 설정에는 기본적으로 소프트웨어 설치 항목이 포함

컴퓨터 구성 - Windows 설정 - 스크립트 컴퓨터가 시작되거나 종료될 때 자동으로 실행되는 응용 프로그램이나 배치 파일을 지정

컴퓨터 구성 - Windows 설정 - 보안 설정 컴퓨터의 로컬 보안 정책을 설정한다. 로컬 보안 정책은 사용자에 대한 설정과는 별도로 지정된다.

컴퓨터 구성 - 관리 템플릿 - Windows 구성 요소

컴퓨터 구성 - 관리 템플릿 - 시스템 로컬 컴퓨터의 시스템 관련 설정을 지정한다.

컴퓨터 구성 - 관리 템플릿 - 네트워크 오프라인 파일, 네트워크에 관련된 내용을 설정할 수 있다.

컴퓨터 구성 - 관리 템플릿 - 프린터 프린터에 관련된 설정을 할 수 있다.

사용자 구성 - 소프트웨어 설정 소프트웨어 설정에는 기본적으로 소프트웨어 설치 항목이 포함

사용자 구성 - Windows 설정 - 원격 설치 서비스 원격으로 Windows Server 2003을 설치하기 위해 구성할 수 있다.

사용자 구성 - Windows 설정 - 스크립트 사용자가 로그인하거나 로그오프할 때 실행될 배치 파일을 지정한다.

사용자 구성 - Windows 설정 - 보안 설정 사용자의 인증에 관련된 설정을 지정한다.

사용자 구성 - Windows 설정 - 폴더 리디렉션 사용자의 개인 폴더를 네트워크의 다른 폴더로 재지정할 수 있다. 이 항목은 로컬 컴퓨터의 그룹 정책에는 표시되지 않는다.

사용자 구성 - Windows 설정 - Internet Explorer 유지/보수

사용자 구성 - 관리 템플릿 - Windows 구성 요소

사용자 구성 - 관리 템플릿 - 작업 표시줄 및 시작 메뉴 사용자 구성 - 관리 템플릿 - 작업 표시줄 및 시작 메뉴 사용자에게 제공될 작업 표시줄과 시작 메뉴를 지정한다.

사용자 구성 - 관리 템플릿 - 바탕화면 사용자에게 제공될 바탕화면 설정을 지정한다.

사용자 구성 - 관리 템플릿 - 제어판 사용자가 제어판을 사용할 수 있는지와 같은 정책을 설정한다.

사용자 구성 - 관리 템플릿 - 공유된 폴더 사용자의 공유 폴더 사용에 대한 설정을 지정한다.

사용자 구성 - 관리 템플릿 - 네트워크 오프라인 파일, 네트워크에 관련된 내용을 설정할 수 있다.

사용자 구성 - 관리 템플릿 - 시스템 로컬 컴퓨터의 시스템 관련 설정을 지정한다.

03. 폴더 리디렉션 폴더 리디렉션을 사용하여 ‘내 문서’와 같은 특수한 폴더들을 네트워크의 다른 위치에 있는 폴더로 재지정 그룹 정책 콘솔 트리의 [사용자 구성] → [사용자 구성] → [Windows 설정] → [폴더 리디렉션] 바탕화면 내 문서 내 문서\ 내 그림 시작 메뉴 응용 프로그램 데이터

폴더 리디렉션의 장점 사용자가 네트워크에 있는 어떤 컴퓨터를 사용하더라도 항상 자신의 문서를 사용할 수 있다. 공유 네트워크 서버에 저장된 데이터는 네트워크의 관리자가 일상적인 관리 작업의 일부로 백업할 수 있다. 따라서 개인 사용자가 부주의하더라도 중요한 데이터의 백업이 정기적으로 이루어질 수 있다. 시스템 관리자는 디스크 할당량을 설정을 통해 특수 폴더의 사용량을 제한할 수 있다. 운영체제가 설치되어 있는 하드디스크와 사용자의 데이터가 저장된 디스크를 분리하여 관리할 수 있다. 이렇게 되면 운영체제를 다시 설치할 경우 사용자의 데이터를 보호할 수 있다.

내 문서 폴더의 리디렉션 1. [시작] → [제어판] → [관리 도구] → [Active Directory 사용자 및 컴퓨터]를 선택하여 ‘Active Directory 사용자 및 컴퓨터’ 창을 연다.

내 문서 폴더의 리디렉션 2. 그룹 정책을 설정할 컨테이너를 마우스 오른쪽 버튼으로 선택하고 ‘속성’을 선택한다. 옆 그림에는 도메인이 선택되었다.

내 문서 폴더의 리디렉션 3. ‘등록 정보’ 창에서 그룹 정책 개체를 선택하고 ‘편집(E)’을 선택한다.

내 문서 폴더의 리디렉션 4. 선택한 도메인의 ‘사용자 구성’, ‘Windows 설정’, ‘폴더 리디렉션’을 차례로 확장하고 ‘내 문서’를 선택한다.

내 문서 폴더의 리디렉션 5. 오른쪽의 세부 정보 창을 마우스 오른쪽 버튼으로 누르고 ‘속성’을 선택한다.

내 문서 폴더의 리디렉션 6. ‘설정’ 항목에서 폴더 리디렉션 옵션을 선택하고, ‘루트 경로’ 항목에 적절한 공유 폴더의 UNC 이름을 입력한다. 이때, 공유 폴더의 위치만 입력하면 각 사용자의 폴더는 자동으로 생성된다.

04. 소프트웨어 관리 관리자가 조직 내에서의 응용 프로그램 배포 및 유지 관리를 손쉽게 해결 도메인 혹은 OU와 같은 특정 조직에 속한 모든 사용자의 컴퓨터에 설치하려는 응용 프로그램은 할당 모드를 사용 관리자는 그룹 정책을 사용하여 응용 프로그램을 게시할 수 있다.

응용 프로그램 게시하기 1. [시작] → [제어판] → [관리 도구] → [Active Directory 사용자 및 컴퓨터]를 선택하여 ‘Active Directory 사용자 및 컴퓨터’ 창을 연다.

응용 프로그램 게시하기 2. 원하는 컨테이너를 마우스 오른쪽 버튼으로 선택하고 ‘속성’을 선택한다.

응용 프로그램 게시하기 3. 기존의 그룹 정책 개체를 선택하고 ‘편집’이나 ‘새로 만들기’ 버튼을 누른다.

응용 프로그램 게시하기 4. ‘그룹 정책 개체 편집기’ 창에서 ‘소프트웨어 설치’ 항목을 선택하고 오른쪽의 세부 정보 창을 마우스 오른쪽 버튼으로 선택한 후 [새로 만들기] → [패키지]를 선택한다.

응용 프로그램 게시하기 5. ‘열기’ 대화상자에서 추가할 응용 프로그램 패키지의 UNC 경로를 입력한다. 이때, 로컬 경로를 입력해서는 안 된다.

응용 프로그램 게시하기 6. ‘소프트웨어 배포’ 창에서 ‘게시’ 또는 ‘할당’을 선택하고, ‘확인’ 버튼을 누른다.

응용 프로그램 게시하기 7. ‘그룹 정책 개체 편집기’ 창의 세부 정보 창에 게시된 소프트웨어의 목록이 표시된다.

게시된 소프트웨어 확인 게시된 소프트웨어는 사용자가 도메인의 컴퓨터에 로그인한 후, [시작] → [제어판] → [프로그램 추가/제거]를 선택하여 ‘프로그램 추가/제거’ 창을 연 후, ‘새 프로그램 추가(N)’ 항목에서 확인할 수 있다.