HOWTO: Windows 2000에서 로그온 성능을 위한 그룹 정책 최적화

기술 자료 번역 기술 자료 번역
기술 자료: 315418 - 이 문서가 적용되는 제품 보기.
이 문서는 이전에 다음 ID로 출판되었음: KR315418
모두 확대 | 모두 축소

이 페이지에서

요약

본 문서에서는 그룹 정책을 최적화하고 구성하여 로그온 성능을 증가시키는 방법에 대해 설명합니다.

도메인 구성원인 Windows 2000 기반 컴퓨터를 시작하면 연결된 그룹 정책 개체(GPO)의 "컴퓨터 설정" 구역의 그룹 정책 설정이 처리되고 컴퓨터에 적용됩니다. 또한 도메인에 로그온하면 연결된 각 GPO의 "사용자 구성" 구역의 모든 그룹 정책 설정이 처리되고 적용됩니다. Windows가 각 정책 설정을 적용하는 데 시간이 걸리기 때문에 정책 설정으로 인해 로그온 프로세스가 느려져 컴퓨터를 시작하여 사용할 수 있게 될 때까지의 시간이 지연될 수 있습니다. 이 문서에서는 이러한 지연을 최소화하기 위해 사용할 수 있는 방법을 설명합니다.

처리되는 GPO 수를 줄이는 방법

Windows 2000 시작 및 로그온 시간은 처리해야 하는 GPO 수에 직접 비례합니다. 사이트, 도메인 또는 조직 구성 단위에 연결된 GPO는 해당 사이트, 도메인 또는 조직 구성 단위에 있는 모든 컴퓨터와 사용자에 의해 처리됩니다. 이러한 그룹 정책 설정의 처리 시간을 줄이려면 다음 방법을 사용하십시오.
  • 조직 구성 단위를 사용합니다.
  • 그룹 정책 설정을 결합합니다.
  • 보안 그룹 구성원을 기반으로 그룹 정책을 필터링합니다.
  • 그룹 정책 설정 일부를 해제합니다.

조직 구성 단위를 사용하는 방법

조직 구성 단위를 사용하여 그룹 정책 설정을 보다 세분화된 형태로 배포합니다. GPO를 조직 구성 단위에 연결하면 불필요한 GPO 처리를 최소화할 수 있습니다. 조직 구성 단위에 대해 GPO를 만들려면 다음과 같이 하십시오.
  1. 시작을 누르고 프로그램, 관리 도구를 차례로 가리킨 다음 Active Directory 사용자 및 컴퓨터를 누릅니다.
  2. 도메인을 눌러 확장하고 구성할 조직 구성 단위를 마우스 오른쪽 단추로 누른 다음 등록 정보를 누릅니다.
  3. 그룹 정책 탭을 누른 다음 새로 만들기를 누릅니다.
  4. 새 그룹 정책 개체 상자에 GPO의 설명 이름을 입력한 다음 Enter 키를 누릅니다.
  5. 등록 정보를 누른 다음 보안 탭을 누릅니다.
  6. 이 정책 설정을 적용하지 않을 보안 그룹의 허용 열에서 그룹 정책 적용 확인란 선택을 취소하고 이 정책 설정을 적용할 그룹의 허용 열에서 그룹 정책 적용 확인란을 선택한 다음 확인을 누릅니다.
  7. 편집을 누른 다음 사용할 정책 설정을 구성합니다.
  8. 정책 설정 구성이 완료되었으면 그룹 정책 스냅인을 종료한 다음 닫기를 누릅니다.
  9. Active Directory 사용자 및 컴퓨터 스냅인을 종료합니다.

그룹 정책 설정을 결합하는 방법

Windows는 적은 수의 큰 GPO를 처리하는 것보다 많은 수의 작은 GPO를 처리하는 데 더 오랜 시간이 걸립니다. 도메인에 로그온하는 데 걸리는 시간을 줄이려면 여러 GPO 설정을 결합하여 하나의 큰 정책 설정을 만드십시오.

보안 그룹 구성원을 기반으로 그룹 정책을 필터링하는 방법

Windows는 연결된 모든 그룹 정책 설정을 처리하여 도메인에 로그온하는 컴퓨터나 사용자 계정에 적용할 효과적인 정책 설정을 결정합니다. GPO가 특정 사용자나 그룹과 관련이 없는 경우 선택한 GPO가 처리되지 않도록 보안 사용 권한을 편집할 수 있습니다.
  1. 시작을 누르고 프로그램, 관리 도구를 차례로 가리킨 다음 Active Directory 사용자 및 컴퓨터를 누릅니다.
  2. 다음 단계 중 하나를 수행합니다.
    • 도메인에 연결된 GPO의 보안 설정을 편집하려면 도메인을 마우스 오른쪽 단추로 누른 다음 등록 정보를 누릅니다.
    • 조직 구성 단위에 연결된 GPO의 보안 설정을 편집하려면 도메인을 눌러 확장하고 조직 구성 단위를 마우스 오른쪽 단추로 누른 다음 등록 정보를 누릅니다.
  3. 그룹 정책 탭을 누르고 구성할 GPO를 누른 다음 등록 정보를 누릅니다.
  4. 보안 탭을 누릅니다.
  5. 정책 설정을 적용하지 않을 보안 그룹의 허용 열에서 그룹 정책 적용 확인란 선택을 취소한 다음 이 정책 설정을 적용할 그룹의 허용 열에서 그룹 정책 적용 확인란을 선택합니다.

    참고: 보안 그룹 구성원을 기반으로 GPO 응용 프로그램을 제한하려면 이름 목록에 Authenticated User 그룹과 Everyone 그룹이 있을 경우 모두 제거해야 합니다.
  6. 확인을 누른 다음 확인을 누릅니다.
  7. Active Directory 사용자 및 컴퓨터 스냅인을 종료합니다.

그룹 정책 설정의 사용되지 않는 구역을 해제하는 방법

GPO에는 "컴퓨터 구성" 구역과 "사용자 구성" 구역이 있습니다. 적용할 정책 설정에서 GPO의 한 구역에만 구성 변경이 있는 경우 사용되지 않은 구역은 처리하지 않도록 GPO를 구성할 수 있습니다. 이렇게 하면 Windows가 GPO를 처리하는 데 걸리는 시간을 줄일 수 있습니다.
  1. 시작을 누르고 프로그램, 관리 도구를 차례로 가리킨 다음 Active Directory 사용자 및 컴퓨터를 누릅니다.
  2. 다음 단계 중 하나를 수행합니다.
    • 도메인에 연결된 GPO의 보안 설정을 편집하려면 도메인을 마우스 오른쪽 단추로 누른 다음 등록 정보를 누릅니다.
    • 조직 구성 단위에 연결된 GPO의 보안 설정을 편집하려면 도메인을 눌러 확장하고 조직 구성 단위를 마우스 오른쪽 단추로 누른 다음 등록 정보를 누릅니다.
  3. 그룹 정책 탭을 누르고 구성할 GPO를 누른 다음 등록 정보를 누릅니다.
  4. 다음 단계 중 하나 또는 둘 모두를 수행합니다.
    • 컴퓨터 구성 설정 사용 안함 확인란을 선택한 다음 "사용 안함 확인" 메시지가 나타나면 를 누릅니다.
    • 사용자 구성 설정 사용 안함 확인란을 선택한 다음 "사용 안함 확인" 메시지가 나타나면 를 누릅니다.
  5. 확인, 적용을 차례로 누른 다음 확인을 누릅니다.
  6. Active Directory 사용자 및 컴퓨터 스냅인을 종료합니다.

비동기적으로 실행하도록 그룹 정책 설정을 구성하는 방법

Windows를 시작하면 각 GPO의 컴퓨터 구성 구역의 정책 설정이 다음 순서에 따라 동기적으로 처리됩니다.
  1. 로컬 정책 설정
  2. 사이트 정책 설정
  3. 도메인 정책 설정
  4. 조직 구성 단위 정책 설정
컴퓨터 구성 정책 설정이 처리되면 도메인에 로그온하라는 메시지가 나타납니다. 도메인에 로그온하면 각 GPO의 사용자 구성 구역의 정책 설정이 다음 순서에 따라 동기적으로 처리됩니다.
  1. 로컬 정책 설정
  2. 사이트 정책 설정
  3. 도메인 정책 설정
  4. 조직 구성 단위 정책 설정
로그온하는 데 걸리는 시간을 줄이려면 그룹 정책 설정의 비동기 처리를 구성하십시오. 그렇게 하면 정책 설정이 순서 없이 다운로드되고 처리되며 모든 정책 설정이 적용되기 전에 도메인에 로그온할 수 있습니다. 그룹 정책 설정의 비동기 처리를 구성하려면 다음과 같이 하십시오.
  1. 도메인에서 비동기 그룹 정책 처리를 가능하게 하는 데 사용할 수 있는 GPO를 만듭니다.
  2. 비동기 GPO 처리를 구성합니다.
다음 절에서는 이 절차를 완료하는 방법을 설명합니다.

비동기 처리를 위해 GPO를 만드는 방법

도메인에서 비동기 그룹 정책 처리를 가능하게 하는 데 사용할 수 있는 GPO를 만들려면 다음과 같이 하십시오.
  1. 시작을 누르고 프로그램, 관리 도구를 차례로 가리킨 다음 Active Directory 사용자 및 컴퓨터를 누릅니다.
  2. 도메인을 마우스 오른쪽 단추로 누른 다음 등록 정보를 누릅니다.
  3. 그룹 정책 탭을 누른 다음 새로 만들기를 누릅니다.
  4. 이 정책 설정 이름(예를 들어, 비동기 GPO 처리 사용)을 입력한 다음 Enter 키를 누릅니다.
  5. 등록 정보를 누른 다음 보안 탭을 누릅니다.
  6. 이 정책 설정을 적용하지 않을 보안 그룹의 허용 열에서 그룹 정책 적용 확인란 선택을 취소하고 이 정책 설정을 적용할 그룹의 허용 열에서 그룹 정책 적용 확인란을 선택한 다음 확인을 누릅니다.

비동기 GPO 처리를 구성하는 방법

  1. 시작을 누르고 프로그램, 관리 도구를 차례로 가리킨 다음 Active Directory 사용자 및 컴퓨터를 누릅니다.
  2. 도메인을 마우스 오른쪽 단추로 누른 다음 등록 정보를 누릅니다.
  3. 그룹 정책 탭을 누르고 구성할 GPO를 누른 다음 편집을 누릅니다.
  4. 컴퓨터 구성에서 관리 템플릿, 시스템을 차례로 눌러 확장한 다음 그룹 정책을 누릅니다.
  5. 정책 창에서 시작할 때 컴퓨터에 대한 그룹 정책을 비동기적으로 적용을 두 번 누릅니다.
  6. Windows를 시작할 때 컴퓨터 정책 설정의 비동기 처리를 사용하려면 사용을 누릅니다.
  7. 적용을 누른 다음 확인을 누릅니다.
  8. 로그온할 때 사용자에 대한 그룹 정책을 비동기적으로 적용을 두 번 누릅니다.
  9. 사용자가 도메인에 로그온할 때 정책 설정의 비동기 처리를 사용하려면 사용을 누릅니다.

    참고: 이 설정을 사용할 때 원하지 않는 결과가 나타날 수 있습니다. 충돌하는 사용자 구성 설정을 가진 정책 설정을 적용한 경우 도메인에 로그온하면 이러한 변경 사항이 있을 수 있습니다. 예를 들어, 로그온한 사용자는 각 정책 설정이 처리될 때 바탕 화면이나 시작 메뉴가 변경된 것을 알 수 있습니다.
  10. 적용을 누른 다음 확인을 누릅니다.
  11. 그룹 정책 스냅인을 종료한 다음 닫기를 누릅니다.



참조

그룹 정책을 최적화하는 방법에 대한 자세한 내용은 Windows 2000 Resource Kit에 포함된 그룹 정책 참조(Group Policy Reference) 항목을 참조하십시오. Windows 2000 Resource Kit가 설치된 경우 시작을 누르고 프로그램, Windows 2000 Resource Kit, Documentation을 차례로 가리킨 다음 Group Policy를 누릅니다.

Windows 2000 Resource Kit에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.
http://www.microsoft.com/korea/windows2000/techinfo/reskit/default.asp#section1
그룹 정책 문제 해결에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
246108 Windows 2000 Client May Not Apply Group Policies
218601 Local Group Policy Objects Cannot Be Set on a Per-User Basis
274269 Disabled Programs Are Displayed in the Software Installation Section of Group Policy Object
250842 Troubleshooting Group Policy Application Problems
263693 Group Policy May Not Be Applied to Users Belonging to Many Groups
227448 Using Secedit.exe to Force Group Policy to Be Applied Again






속성

기술 자료: 315418 - 마지막 검토: 2006년 5월 2일 화요일 - 수정: 4.0
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
키워드:?
kbhowtomaster kbgpo KB315418

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com