GPResult 명령을 사용하여 그룹 정책을 확인하는 방법: 단계별 가이드
그룹 정책을 빠르고 쉽게 확인하는 방법이 궁금하십니까? 당신은 바로 이곳에 있습니다. 이 기사에서는GPResult 명령을 사용하여 몇 가지 다른 방법으로 그룹 정책을 확인하는 방법을 살펴보겠습니다.. 시작하자.
GPResult란 무엇입니까?
그룹 정책은 사용자와 컴퓨터가 응용 프로그램, 네트워크 리소스 및 운영 체제를 활용하는 방법을 정의하고 규제하기 위한 기본 관리 도구입니다.그룹 정책은 사이트, 도메인 또는 조직 단위의 구성원 자격을 기반으로 Active Directory 시스템의 사용자 또는 컴퓨터에 적용됩니다.
그룹 정책 기능은 모든 시스템이나 사용자에게 중복되는 접근 방식 계층을 적용할 수 있으므로 로그인 시 일련의 정책을 생성합니다. GPResult는 특정 사용자가 로그인할 때 머신에 사용된 지침 세트를 보여줍니다.
관리자를 위해 설계된 그룹 정책 결과(GPResult.exe) 명령줄 유틸리티는 단일 사용자 또는 컴퓨터에 대해 적용된 모든 정책 설정의 유효성을 검사합니다. 관리자는 관리 범위에 있는 모든 원격 컴퓨터에서 GPResult를 실행할 수 있습니다.
기본적으로 GPResult는 GPResult가 사용되고 있는 컴퓨터에 현재 적용되는 설정을 제공합니다. 사용자 또는 컴퓨터의 그룹 정책 설정과 RSOP(정책 결과 집합)를 표시합니다. Windows Server 2012, Windows Server 2008 R2, Windows Server 2008, Windows 8, Windows 7 및 Windows Vista는 GPResult 명령을 지원합니다.
GPResult는 사용자와 컴퓨터의 RSOP(정책 결과 집합) 정보를 표시하는 명령줄 유틸리티입니다. 다르게 말하면 사용자와 컴퓨터에 적용된 그룹 정책 개체를 보여주는 보고서를 생성합니다.
사용자 환경에서 그룹 정책을 활용하는 경우 이 도구 사용에 익숙해야 합니다. 관리자는 그룹 정책을 사용하여 전체 도메인에 걸쳐 정책 설정 관리, 소프트웨어 설치, 사용 권한 적용 등의 작업을 수행할 수 있습니다. 그룹 정책 개체가 많은 경우 해당 개체가 모두 동일한 사용자 또는 컴퓨터에 적용되는지 확인하고 싶을 것입니다.
그룹 정책의 사용
- 사용자가 정의된 서비스에만 액세스/변경할 수 있도록 허용하는 비밀번호 정책을 시행하는 데 사용될 수 있습니다.
- 그룹 정책은 익숙하지 않은 사용자가 원격 시스템에서 네트워크에 연결하는 것을 중지할 수 있습니다.
- 특정 디렉터리나 파일에 대한 네트워크 액세스를 제한하거나 활성화하는 데 사용될 수 있습니다.
- 폴더 리디렉션, 오프라인 파일 액세스 등을 포함하여 로밍 사용자 프로필을 처리하는 데 사용됩니다.
이 문서에서는 GPresult 명령줄 도구를 사용하여 사용자나 컴퓨터에 적용되는 그룹 정책 항목을 확인하는 방법을 설명합니다.
운영 체제 관리자는 gpresult.exe 명령을 사용하여 시스템에 적용된 그룹 정책과 리디렉션된 디렉터리 및 레지스트리 설정을 식별할 수 있습니다.
결과 명령
명령 프롬프트로 이동하여 |_+_|를 입력하세요. GPResult 명령을 표시합니다.
대상 사용자 및 시스템에 대한 결과 정책 집합(RSoP)의 설명 및 매개 변수 목록이 아래 출력에 표시됩니다.
CMD에 다음 명령을 입력하면 PC에 적용된 그룹 정책 개체 설정 결과를 확인할 수 있습니다.
|_+_|스크린샷 1에서 볼 수 있듯이 출력에는 운영 체제 구성, OS 버전, 사용자 프로필, 사이트 이름 및 링크 유형을 포함하는 데스크톱 및 사용자 계정에 대한 결과적인 정책 세트가 제공됩니다. 또한 사용자 프로필에는 정책이 마지막으로 구현된 시간, 도메인 이름, 도메인 유형 및 링크 임계값과 같은 기타 정책이 자세히 설명되어 있습니다.
gpresult/R의 출력
적용된 GP 개체의 출력은 보시다시피 GPResult 명령 /R의 스크린샷-2에 표시됩니다. OS가 어떤 형태의 필터링을 사용하는 경우 시스템에 적용된 보안 정책과 함께 이를 표시합니다.
Gpresult 출력 내보내기
단순히 명령줄 프롬프트에 데이터를 전달하는 것만으로는 충분하지 않습니다. 아마도 보고서를 작성하거나 결과를 다른 사람들과 논의해야 할 수도 있습니다. 이러한 상황에서는 결과를 다른 형식으로 변환해야 합니다.
GPResult 출력은 여러 가지 방법으로 내보낼 수 있습니다.
결과에서 텍스트 파일 만들기
명령 프롬프트 또는 PowerShell의 출력 리디렉션 기능을 사용하는 것은 결과를 파일로 내보내는 가장 간단한 방법 중 하나입니다. 명령줄 결과를 파일로 '파이프'하기 위해 텍스트 파일 이름 뒤에 리디렉션 연산자 >를 사용하면 텍스트에 콘솔에 표시되는 내용이 정확하게 포함됩니다.
아래 명령은 모든 RSOP 데이터를 반환하고C: 온도RSOP.txt여기에는 전체 GPResult 명령 결과가 포함됩니다.
|_+_|GPResult/S – 원격 컴퓨터의 경우: /S 명령은 원격 시스템의 설정 및 그룹 정책 정보를 표시합니다.
구문1
|_+_|이 명령은 원격 시스템이나 서버의 사용자 및 컴퓨터 설정을 표시하는 데 사용될 수도 있습니다. 또한 원격 시스템의 자세한 설정 및 매개변수를 관찰할 수도 있습니다. 원격 엔드 시스템의 자격 증명만 필요하며 시스템은 호스트 시스템과 동일한 도메인에 있어야 합니다.
구문2
|_+_|예시는 스크린샷의 도움으로 표시됩니다.
시스템이 원격 사용자와 연결되어 있지 않기 때문에 오류 알림이 나타납니다.
|_+_| 원격 컴퓨터의 설정을 보는 구문입니다.
결과적으로 SCOPE 명령과 결합된 시스템 명령은 네트워크의 원격 최종 시스템과 사용자로부터 모든 필수 정보를 얻을 수 있습니다.
GPResult/H – 출력을 HTML로 내보내려면
매번 명령 프롬프트에서 그룹 정책 개체에 대한 요약 데이터를 자세히 보는 것은 어렵습니다. 결과적으로 데이터를 더 쉽게 이해할 수 있도록 HTML 형식으로 내보낼 수 있습니다.
이 경우, 위치와 파일 이름이 포함된 /H 명령은 아래 이미지와 같이 파일이 저장될 위치를 나타냅니다.
HTML 형식의 출력은 저장된 위치로 이동하고 브라우저에서 열기를 클릭하여 웹 브라우저에서 볼 수 있습니다. 이는 아래 스크린샷에도 나와 있습니다.
특정 사용자에 대한 그룹 정책
이 명령을 사용하면 네트워크 도메인의 특정 사용자 또는 시스템에 대한 그룹 정책이 표시됩니다. 개별 사용자 정책 요약을 표시하려면 사용자의 자격 증명을 알고 있어야 합니다.
명령은 다음과 같습니다.
|_+_|사용자 “NEHA”에 대한 정책 정보 및 기타 데이터를 검사하려면 명령을 사용하고 아래 이미지의 출력을 확인하세요. 사용자의 모든 설정과 OS 정보가 표시됩니다.
GPResult 범위 명령
/SCOPE 명령은 네트워크의 사용자 및 시스템 설정을 표시할지 여부를 결정합니다. 'USER' 또는 'COMPUTER'는 이 명령의 구문입니다.
범위 명령은 원격 컴퓨터, 대상 사용자 및 대상 컴퓨터의 설정도 볼 수 있습니다. 정보에 액세스하려면 소규모 최종 사용자의 자격 증명만 필요합니다.
|_+_| 이제 원격 컴퓨터 설정을 표시하는 명령입니다.
GPResult 강제 명령
이 명령은 /H 또는 /X 명령에서 제공한 기존 파일 이름을 바꾸도록 Gpresult에 지시합니다.
|_+_| 구문입니다.
이 명령은 위 그림과 같이 지정된 위치에 저장된 대상 위치 파일 이름의 내용을 대체합니다. 업데이트된 파일의 위치는 아래와 같으며, 구글 크롬 등의 웹브라우저를 이용하여 보실 수 있습니다.
Microsoft PowerShell 도구를 사용하여 그룹 정책 구성
Windows Server 및 Windows 클라이언트에서 그룹 정책을 구성하려면 클라이언트 또는 서버에 설치된 RSAT(원격 서버 관리 도구)와 함께 Windows PowerShell 유틸리티를 사용합니다.
많은 PowerShell 명령은 다양한 OS 매개 변수를 추출하고 원격 서버 및 PC에 대한 결과 정책 집합(RSoP)을 검사할 수 있습니다. 이 프로그램은 네트워크에 있는 여러 시스템의 시스템 매개변수를 동시에 설정하고 검사하는 데 사용할 수 있습니다.
결론
그룹 정책 명령이 무엇인지, 예제와 이미지를 사용하여 이를 사용하는 방법을 설명했습니다. 그러나 이전에 설명한 대로 다양한 종류의 명령을 사용하여 각각 고유한 의미를 지닌 적절한 그룹 정책 집합을 추출할 수 있습니다.
네트워크의 많은 장치와 사용자에 대한 그룹 규칙을 만들고 테스트해야 할 때 Microsoft Power Shell 프로그램을 활용합니다. 이 도구의 기능은 엄청나므로 아래에서 빠르게 살펴보겠습니다.