Windows Server 2003의 그룹 정책 템플릿 동작

기술 자료 번역 기술 자료 번역
기술 자료: 316977 - 이 문서가 적용되는 제품 보기.
모두 확대 | 모두 축소

요약

엔터프라이즈 환경에서는 도메인에 배포해야 할 그룹 정책 개체가 수백 개에 이를 수 있습니다. 각 그룹 정책 개체는 각 도메인 컨트롤의 Sysvol 공유에 저장됩니다. 기본적으로 각 정책 개체에 대해서는 다음의 파일 경로에 관리 템플릿(.adm) 파일이 복사됩니다.
%systemroot%\sysvol\domainname\Policies\POLICYGUID\Adm
Windows Server 2003에서는 관리 템플릿 크기가 증가하여 관리 템플릿 모음의 크기가 1.75MB 정도로 커졌습니다. Sysvol에 있는 정책의 수에 이 크기를 곱해보면 이러한 템플릿이 얼마나 많은 공간을 차지하는지 알 수 있습니다.

이러한 이유 때문에 관리자는 Sysvol 크기 증가에 따른 부담을 어느 정도 줄이기 위해 두 가지 그룹 정책 설정을 사용할 수 있습니다. 이 두 옵션은 올바르게 설정해야 합니다. 그렇지 않으면 일부 그룹 정책 개체에 대해 관리 템플릿 설정을 관리하지 못할 수 있습니다. 설정해야 할 두 가지 옵션은 그룹 정책 개체 편집기에 항상 로컬 ADM 파일을 사용ADM 파일을 자동으로 업데이트 안 함입니다.

이 두 설정을 찾으려면 그룹 정책에서 컴퓨터 구성, 관리 템플릿, 시스템을 차례로 확장한 다음 그룹 정책을 확장합니다. 이러한 설정에 대한 자세한 설명은 이 문서의 "추가 정보" 절을 참조하십시오.

다음에 나오는 몇 가지 시나리오는 이 두 설정을 수정한 후 그룹 정책이 어떻게 동작하는지 설명합니다.
  • 시나리오 1:

    ADM 파일을 자동으로 업데이트 안 함 설정
    그룹 정책 개체 편집기에 항상 로컬 ADM 파일을 사용 설정
    • 로컬 관리 템플릿(.ADM) 파일이 SYSVOL에 복사되지 않습니다.
    • %systemroot%\inf의 로컬 .adm 파일을 사용하여 그룹 정책의 설정이 표시됩니다.
  • 시나리오 2:

    ADM 파일을 자동으로 업데이트 안 함 설정
    그룹 정책 개체 편집기에 항상 로컬 ADM 파일을 사용 해제
    • .adm 파일의 로컬 복사본이 SYSVOL에 복사되지 않습니다.
    • SYSVOL에 있는 .adm 파일을 기반으로 설정이 표시됩니다.
    이 설정을 사용할 경우 SYSVOL에 있는 .adm 파일 복사본이 삭제되면 그룹 정책의 관리 템플릿 섹션을 보거나 편집할 수 없습니다. SYSVOL에 있는 .adm 파일의 복사본이 Windows 2000 버전이면 정책에 새 설정을 사용할 수 없습니다.
  • 시나리오 3:

    ADM 파일을 자동으로 업데이트 안 함 해제
    그룹 정책 개체 편집기에 항상 로컬 ADM 파일을 사용 설정
    • .adm 파일의 로컬 복사본이 SYSVOL에 복사됩니다.
    • %Systemroot%\inf 폴더에 있는 .adm 파일을 기반으로 설정이 표시됩니다.
  • 시나리오 4:

    ADM 파일을 자동으로 업데이트 안 함 해제
    그룹 정책 개체 편집기에 항상 로컬 ADM 파일을 사용 해제
    • %Systemroot%\inf 폴더에 있는 .adm 파일의 로컬 복사본이 SYSVOL에 복사되지 않습니다.
    • SYSVOL에 있는 .adm 파일 복사본에 따라 정책이 결정됩니다.
    이 시나리오에서는 정책 템플릿을 자동으로 업그레이드하는 옵션이 해제되지만 클라이언트는 SYSVOL에 있는 .adm 파일을 계속해서 참조합니다. 템플릿을 업그레이드해야 할 경우에는 수동으로 업그레이드해야 합니다.

추가 정보

이 두 설정을 정의할 때는 컴퓨터에서 SYSVOL ADM 폴더에 있는 .adm 파일 복사본을 업그레이드할지 여부를 어떻게 결정하는지 고려해야 합니다. 컴퓨터에서는 먼저 타임스탬프와 크기를 확인합니다. 기본적으로 클라이언트에 있는 .adm 파일 버전의 타임스탬프가 서버에 있는 파일 버전의 타임스탬프보다 최신이고 두 파일의 크기가 서로 다르면 클라이언트에서는 로컬 컴퓨터의 .adm 파일을 SYSVOL 공유에 복사합니다.

이때 클라이언트에서 사용하는 운영 체제는 중요하지 않습니다. 따라서 Windows 2000이나 Windows XP를 실행하는 클라이언트가 Windows Server 2003에 있는 .adm 파일을 업그레이드하고 덮어쓸 수 있습니다. 특히, .adm 파일의 타임스탬프를 Windows Server 2003 .adm 파일의 타임스탬프보다 최신 상태로 만드는 서비스 팩을 Windows 2000이나 Windows XP 컴퓨터에 적용한 경우에 이런 결과가 나타날 수 있습니다.



Microsoft 제품 관련 기술 전문가들과 온라인으로 정보를 교환하시려면 Microsoft 뉴스 그룹에 참여하시기 바랍니다.

속성

기술 자료: 316977 - 마지막 검토: 2007년 12월 3일 월요일 - 수정: 4.3
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
키워드:?
kbinfo KB316977

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com