Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

그룹 정책 문제 해결 툴

Summary: 이 문서에서는 Windows 운영 체제에서 그룹 정책 문제를 해결하는 도구에 대한 정보를 제공합니다.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

SLN155604_en_US__1icon 참고: 그룹 정책 문제 해결을 지원하는 몇 가지 툴이 있습니다. 이 문서는 Windows에 내장된 도구로 제한됩니다. GPO 문제 해결에 대한 자세한 내용은 QUEST 웹 사이트를 참조하십시오.

 


목차:

  1. GPRESULT를 사용하여 적용된 정책을 나열합니다.

  2. RSoP(Resultant Set of Policy) 문제 해결

  3. 기본 도메인 정책 및 로컬 보안 정책 재설정

 

1. GPRESULT를 사용하여 적용된 정책을 나열합니다.

정책 문제에 대한 테스트를 시작하기 전에 결과를 왜곡하는 적용되지 않은 정책이 없는지 확인합니다. Gpupdate /force를 실행하여 최신 정책이 적용되는지 확인합니다. 그런 다음 gpresult 명령을 사용하여 현재 해당 사용자 및/또는 컴퓨터에 적용된 GPO를 나열할 수 있습니다. 다음 목록에는 gpresult와 함께 사용할 수 있는 스위치의 몇 가지 예가 나와 있습니다.

  • gpresult /s ComputerName /user Domain\UserName /r
    지정된 사용자가 지정된 컴퓨터에 로그인할 때 적용된 GPO의 요약을 나열합니다.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    위 보고서의 사용자 정책만 나열합니다. 컴퓨터 정책을 생략합니다.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    첫 번째 예와 동일한 보고서를 생성하지만 HTML 파일에 저장합니다.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    첫 번째 예와 동일한 보고서를 생성하지만 지정된 자격 증명을 사용하여 명령을 실행합니다.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    사용자 및 컴퓨터 정책 설정에 대한 매우 자세한 보고서를 생성하고 텍스트 파일에 저장합니다.

/u 스위치와 /u 스위치의 차이점에 유의하십시오. /u 스위치는 gpresult 명령을 실행하기 위한 사용자 자격 증명을 지정하는 데 사용되며 /user 스위치는 정책 데이터가 보고서에 포함되는 사용자 계정을 지정합니다.

/? 스위치는 gpresult와 함께 사용할 수 있는 옵션의 전체 목록을 제공합니다.

gpresult 구문에 대한 자세한 내용은 Microsoft Gpresult TechNet 문서를 참조하십시오.
 

맨 위로 이동

 

Cause

2. RSoP(Resultant Set of Policy) 문제 해결

그룹 정책 관리 콘솔에는 RSoP(Resultant Set of Policy)라고도 하는 그룹 정책 결과 마법사가 포함되어 있습니다. 시작, 실행, 입력을 클릭하여 그룹 정책 결과 마법사에 액세스합니다 gpmc.msc. 콘솔을 열면 하단에 그룹 정책 결과 탭이 표시됩니다. 추가 RSoP 설명서는 Microsoft TechNet 웹 사이트에서 확인할 수 있습니다.

마법사를 완료하려면 다음 단계를 수행하십시오.

  1. 마우스 오른쪽 버튼을 클릭하고 Run Group Policy Results Wizard를 선택합니다.

  2. 이 컴퓨터 또는 다른 컴퓨터를 선택합니다.

  3. 특정 사용자를 선택합니다.

  4. 마침을 클릭하여 마법사를 완료합니다.

그 결과, 적용 중인 정책 설정과 해당 설정을 담당하는 GPO를 결정하는 데 사용할 수 있는 결과 폴더 바로 아래에 있는 파일이 생성됩니다.

현재 적용 중인 설정만 보고할 수 있는 그룹 정책 결과 마법사와 달리 그룹 정책 모델링 마법사는 실제로 환경을 변경하지 않고 사용자 또는 컴퓨터 계정을 다른 OU로 이동하는 것과 같은 가상 시나리오를 생성하는 데 유용합니다.

그룹 정책 모델링에 대한 자세한 내용은 Microsoft TechNet 웹 사이트를 참조하십시오.
 


맨 위로 이동

 

Resolution

3. 기본 도메인 정책 및/또는 기본 도메인 컨트롤러 정책 재설정

기본 도메인 정책 GPO 및 기본 도메인 컨트롤러 정책 GPO는 도메인의 전체 도메인 및 모든 도메인 컨트롤러에 각각 적용됩니다. 이러한 GPO 중 하나에서 문제가 발생하거나 잘못 구성된 설정은 광범위한 영향을 미칠 수 있습니다. 이러한 GPO 중 하나에서 일반적인 방법으로 해결할 수 없는 문제가 발생하는 경우 dcgpofix 명령은 이러한 GPO 중 하나 또는 둘 모두를 기본 설정으로 재설정할 수 있습니다.
 

SLN155604_en_US__1icon 참고: dcgpofix 명령은 마지막 수단으로 간주되어야 합니다. 재설정 중인 GPO에 대한 변경 사항은 모두 손실됩니다. 이는 전체 도메인에 영향을 미칠 수 있습니다.
 

기본 도메인 정책 및/또는 기본 도메인 컨트롤러 정책 GPO를 기본 설정으로 리셋하려면 다음 단계를 수행하십시오.

  1. 도메인 컨트롤러에 도메인 관리자로 로그온합니다.

  2. 상승된 권한의 명령 프롬프트를 엽니다.

  3. 재설정할 매개변수를 입력합니다.

    • dcgpofix /target:Domain 도메인 GPO를 재설정합니다.

    • dcgpofix /target:DC 기본 DC GPO를 재설정합니다.

    • dcgpofix /target:both 도메인 및 기본 DC GPO를 모두 재설정합니다.

  4. 3단계에서 적절한 명령을 입력한 후 두 프롬프트에 Y 를 입력합니다.

  5. 명령 창을 닫습니다.

dcgpofix 명령에 대한 자세한 내용은 Microsoft Technet 웹 사이트를 참조하십시오.
 

광범위하지는 않지만 시스템의 로컬 보안 정책을 편집한 경우 문제가 발생할 수 있습니다. 이 정책은 다음 단계를 사용하여 기본 설정으로 재설정할 수도 있습니다.

 

  1. 해당 시스템에 대한 로컬 관리 권한이 있는 계정에 로그인합니다.

  2. 시작, 실행을 클릭한 다음 프롬프트에 "cmd"를 입력한 다음 Enter>를 클릭하여 명령 세션을 시작합니다.

  3. 로컬 보안 정책을 재설정하려면 입력 secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose 합니다.

    소스: Microsoft Technet 토론 스레드입니다.



맨 위로 이동

 

Article Properties


Affected Product

Servers

Last Published Date

28 Sept 2023

Version

4

Article Type

Solution