관리 템플릿(.adm 파일)을 제거하여 SYSVOL 크기를 최소화하는 방법

이 문서에서는 관리 템플릿(.adm 파일)을 제거하여 SYSVOL 크기를 최소화하는 방법을 설명합니다.

적용 대상: Windows Server 2012 R2
원본 KB 번호: 813338

요약

정책이 많은 도메인과 WAN(광역 네트워크) 라인이 느린 도메인 컨트롤러의 경우 SYSVOL 공유를 복제하는 데 오랜 시간이 걸릴 수 있습니다. 연결 속도가 느린 위치에서 새 도메인 컨트롤러를 승격하거나 SYSVOL의 신뢰할 수 없는 복원을 실행할 때 가장 두드러집니다. 프로세스 속도를 높이기 위해 SYSVOL 공유에서 복제해야 하는 파일 수와 데이터 양을 줄입니다.

관리 템플릿(즉, .adm 파일)이 정책에서 가장 많은 공간을 차지하므로 SYSVOL 크기를 크게 줄이기 위해 제거합니다. 예를 들어 기본 관리 템플릿을 사용하는 경우 각 정책은 디스크 공간의 870KB(킬로바이트)를 차지합니다. 정책이 1,300개인 경우 SYSVOL의 크기를 1,100MB(MB)에서 35MB(또는 정책당 27KB)로 줄일 수 있습니다.

그룹 정책 설정을 사용하여 Microsoft Windows Server 2003에서 .adm 파일에 대한 그룹 정책 편집기 동작을 변경할 수 있습니다. 자세한 내용은 그룹 정책 관리 템플릿(.adm) 파일을 관리하기 위한 권장 사항을 참조하세요.

추가 정보

그룹 정책 Object 편집기 대상으로 하는 컴퓨터에만 관리 템플릿이 있어야 합니다. 기본적으로 PDC(기본 도메인 컨트롤러) 에뮬레이터입니다.

SYSVOL 복제에서 ADM 파일을 제거하는 것은 3단계 프로세스입니다.

  1. ADM 파일을 정책에서 제거해야 합니다.
  2. 필터는 SYSVOL용 FRS 또는 DFSR에서 설정되므로 ADM 파일이 더 이상 복제되지 않습니다.
  3. ADM 파일은 PDC 에뮬레이터의 SYSVOL에 다시 복사됩니다.

1단계: ADM 파일 제거

특별하거나 사용자 지정 템플릿을 추가하지 않은 경우 관리 템플릿을 제거하는 쉬운 방법은 PDC 에뮬레이터에서 *.adm 파일을 Explorer 검색하는 것입니다. 결과를 이름으로 정렬한 다음 모든 관리 템플릿 폴더를 삭제합니다. 변경한 후 복제 프로세스가 변경 내용을 다른 도메인 컨트롤러에 성공적으로 복제할 때까지 기다립니다. 프로세스를 완료하려면 관리 템플릿에 대한 필터를 설정합니다.

사용자 지정 관리 템플릿이 있는 경우 다른 디렉터리 구조에 복사합니다. 최상의 결과를 보려면 리소스 키트의 강력한 파일 복사 유틸리티(Robocopy.exe)를 사용합니다. 명령 구문은 다음과 같습니다.
robocopy PDC sysvol backup_directory *.adm /s /mov

사용자 지정 관리 템플릿을 다른 디렉터리 구조에 복사하는 명령의 예는 다음과 같습니다.
robocopy \\mydom-pdc\sysvol\mydom.com\policies c:\sysvol-adm-backup\ *.adm /s /mov

이 명령을 실행하여 SYSVOL의 정책에서 ADM 파일을 제거하면 변경 내용이 도메인의 다른 모든 DC에 복제됩니다. 2단계로 진행하기 전에 파일 복제가 완료될 때까지 기다립니다.

참고

파일 구조를 변경하기 전에 Sysvol 백업

2단계: ADM 파일에 대한 복제 필터 설정

FRS(파일 복제 시스템) 또는 DFSR(분산 파일 시스템 복제)을 사용하여 SYSVOL을 복제할 수 있습니다. 대상 도메인에 올바른 메서드를 사용합니다.

FRS에 대한 단계

관리 템플릿을 제거한 후 복제본(replica) 집합에 대한 FRS 개체에서 파일 필터를 지정할 수 있습니다. 최상의 결과를 보려면 지원 도구의 Adsiedit.msc를 사용합니다. 특성은 fRSFileFilter입니다. 기본적으로 해당 콘텐츠는 *.tmp, *.bak, ~*입니다.

이 특성을 편집하려면 다음을 수행합니다.

  1. ADSIEDIT에서 다음 개체를 찾습니다.

    CN=도메인 시스템 볼륨(SYSVOL 공유), CN=파일 복제 서비스, CN=시스템,DC= your_domain

  2. 개체의 속성에서 볼 속성 선택에서 fRSFileFilter를 선택합니다. 값이 줄에 나타납니다.

  3. 지우기를 선택하여 특성을 특성 편집 줄로 가져옵니다.

  4. 이 줄을 *.tmp, *.bak, *.adm, ~*로 변경합니다.

  5. 설정을 선택합니다.

  6. 확인을 선택합니다.

DFSR에 대한 단계

  1. ADSIEDIT를 엽니다. Msc.
  2. DC=<DominanName,CN>=System,CN=DFSR GlobalSettings, CN=Domain System Volume,CN=Content로 이동합니다.
  3. CN=Sysvol 공유를 마우스 오른쪽 단추로 클릭하고 속성을 선택합니다. msDFSR-FileFiler 특성을 찾습니다.
  4. msDFSR-FileFiler 특성을 편집하고 ,*.ADM을 추가합니다.
  5. 적용을 선택한 다음 확인을 선택합니다.

3단계: ADM 파일을 PDC의 SYSVOL에 다시 복사

그런 다음 강력한 파일 복사 유틸리티를 사용하여 원하는 경우 관리 템플릿 폴더를 guid 폴더로 다시 복사할 수 있습니다. 명령 구문은 다음과 같습니다.
robocopy backup_directory PDC sysvol /s

관리 템플릿 폴더를 guid 폴더로 다시 복사하는 명령의 예는 다음과 같습니다.
robocopy c:\sysvol-adm-backup\\mydom-pdc\sysvol\mydom.com\policies /s

기술적으로 사용자 지정 관리 템플릿이 없는 경우 관리 템플릿 폴더를 PDC 에뮬레이터에 다시 추가할 필요가 없습니다. 누군가가 GPO(그룹 정책 개체)를 편집할 때마다 로컬 관리 템플릿을 사용하여 폴더가 자동으로 다시 생성됩니다.

PDC 에뮬레이터 역할을 이동하는 경우 관리 템플릿을 이동할 수도 있습니다. 최상의 결과를 위해 강력한 파일 복사 유틸리티를 사용합니다. 명령 구문은 다음과 같습니다.
robocopy old_PDC_SYSVOL PDC_SYSVOL *.adm /s /mov

관리 템플릿을 이동하는 명령의 예는 다음과 같습니다.
robocopy \\mydom-pdc\sysvol\mydom.com\policies \\mydom-res-pdc\sysvol\mydom.com\policies *.adm /s /mov

사용자 지정 관리 템플릿이 있는 경우 정책 간에 고유한 파일 이름이 있는지 확인합니다. 그런 다음 이러한 관리 템플릿을 그룹 정책 개체 편집기 실행하는 모든 컴퓨터에 배포할 수 있습니다. 관리 템플릿 파일을 NT\Inf 폴더에 복사합니다.

특정 관리 템플릿 요구 사항이 없는 경우(예: 특정 정책에만 특정 관리 템플릿 사용) GPO를 편집하기 위한 관리 템플릿의 전체 집합을 갖도록 이러한 방법을 결합하는 것이 좋습니다.

Windows 2000, Windows 2003, Windows 2003 R2 및 Windows XP는 ADM 파일을 사용합니다. Windows 2008 이상 OS는 ADMX 파일을 사용하며 사용자 지정 ADM 파일을 사용할 수도 있습니다. ADMX 파일에 대한 자세한 내용은 ADMX 파일 관리 그룹 정책 단계별 가이드를 참조하세요.