다음을 통해 공유


Microsoft 고급 그룹 정책 관리 4.0 릴리스 정보

2009년 10월

Microsoft Advanced 그룹 정책 Management 4.0 정보

Microsoft AGPM(Advanced 그룹 정책 Management) 4.0은 GPMC(그룹 정책 Management Console)의 기능을 확장합니다. AGPM은 포괄적인 변경 제어 및 GPO(그룹 정책 개체)의 향상된 관리를 제공합니다.

다음 문서는 AGPM 4.0을 시작하는 데 도움이 될 수 있습니다.

추가 정보

AGPM에 대한 자세한 내용은 다음을 참조하세요.

사용자 의견 제공

AGPM에 대한 피드백 또는 질문을 그룹 정책 포럼(https://go.microsoft.com/fwlink/?LinkId=145532)에 게시할 수 있습니다.

AGPM 4.0의 알려진 문제

프로덕션에서 가져오기 명령은 체크 아웃된 GPO로 설정을 가져오지 않습니다.

프로덕션 환경에서 GPO를 편집하는 경우 프로덕션에서 GPO를 가져와 오프라인 보관 파일에서 GPO를 업데이트해야 합니다. 프로덕션에서 가져오기 명령은 필요한 경우 프로덕션 백업으로 롤백할 수 있도록 편집을 완료하기 전에 최종 프로덕션 백업을 수행할 수 있도록 하기 위한 것입니다.

프로덕션에서 가져오기 명령을 실행할 때 GPO를 체크 아웃하면 프로덕션 변경 내용이 체크 아웃된 GPO 버전에 통합되지 않습니다. 그러나 가져온 버전의 GPO는 해당 버전을 편집할 수 없더라도 GPO의 기록에 추가됩니다. GPO가 체크 인되면 해당 버전은 보관에서 가져온 버전을 대체하지만 둘 다 GPO 기록에서 사용할 수 있습니다.

해결: 프로덕션에서 가져오기 전에 GPO가 체크 인되었는지 확인합니다. GPO를 가져오기 전에 체크 인하지 않은 경우 체크 아웃 취소 명령을 사용하여 변경 내용을 취소하고 프로덕션에서 가져온 GPO 버전으로 롤백할 수 있습니다.

체크 아웃된 GPO는 여러 사이트 Active Directory 토폴로지를 사용하는 환경에서 몇 분 동안 편집할 수 없습니다.

AGPM은 클라이언트/서버 모델을 사용합니다. AGPM 서버와 AGPM 클라이언트는 각각 그룹 정책 작업에 가장 가까운 도메인 컨트롤러를 결정합니다. AGPM 클라이언트를 사용하여 GPO를 체크 아웃하는 경우 실제로 오프라인 보관함에서 SYSVOL 폴더의 임시 폴더로 GPO를 체크 아웃하는 것은 AGPM 서버입니다.

AGPM 서버와 AGPM 클라이언트가 다른 사이트에 있는 경우 SYSVOL 복제 대기 시간으로 인해 로컬 사이트의 도메인 컨트롤러에 임시 체크 아웃된 GPO가 몇 분 또는 최대 30분 동안 존재하지 않을 수 있습니다. 이 경우 체크 아웃된 GPO의 SYSVOL 복제가 발생할 때까지 AGPM 클라이언트에서 GPMC를 사용하여 체크 아웃된 GPO를 편집할 수 없습니다.

해결: 체크 아웃된 GPO를 편집하기 전에 SYSVOL 복제가 발생할 때까지 기다릴 필요가 없도록 AGPM 클라이언트를 연결하는 AGPM 서버와 동일한 사이트에 배치하는 것이 가장 좋습니다.

계정에 보관에 대한 권한이 없는 경우 AGPM에서 백업 제한을 읽을 수 없습니다.

AGPM 클라이언트에서 AGPM 보관에 대한 권한이 위임되지 않은 계정을 사용하여 로그온하는 경우 GPMC(그룹 정책 관리 콘솔)를 시작한 다음 변경 컨트롤을 클릭하면 다음 오류가 발생합니다.

Failed to read backup purge limit for this domain. 

The following error occurred: 
You do not have sufficient permissions to perform this operation. 
Microsoft.Agpm.AccessDeniedException (80070005)

해결: AGPM 관리자(모든 권한)에게 문의하여 계정에 대한 AGPM에 대한 액세스를 위임하도록 요청합니다. AGPM 관리자인 경우 추가 계정에 대한 액세스를 위임할 수 있도록 AGPM 관리자 역할이 할당된 계정을 사용하여 로그온합니다. 자세한 내용은 AGPM 도움말에서 "보관에 Domain-Level 액세스 위임"을 참조하세요.

URL 및 기타 인터넷 웹 사이트 참조를 포함한 이 문서의 정보는 예고 없이 변경될 수 있으며 정보 제공 목적으로만 제공됩니다. 이 문서의 사용 또는 결과의 전체 위험은 사용자에게 남아 있으며 Microsoft Corporation은 명시적 또는 묵시적 보증을 하지 않습니다. 여기에 표시된 예제 회사, 조직, 제품, 사람 및 이벤트는 가상입니다. 실제 회사, 조직, 제품, 개인 또는 이벤트와의 연관은 의도되거나 유추되어서는 안 됩니다. 해당 저작권법을 준수하는 것은 사용자의 책임입니다. 저작권에서의 권리와는 별도로, 이 설명서의 어떠한 부분도 Microsoft의 명시적인 서면 승인 없이는 어떠한 형식이나 수단(전자적, 기계적, 복사기에 의한 복사, 디스크 복사 또는 다른 방법) 또는 목적으로도 복제되거나, 검색 시스템에 저장 또는 도입되거나, 전송될 수 없습니다.

Microsoft는 이 설명서 본안에 관련된 특허권, 상표권, 저작권, 또는 기타 지적 재산권 등을 보유할 수도 있습니다. 서면 사용권 계약에 따라 Microsoft로부터 귀하에게 명시적으로 제공된 권리 이외에, 이 설명서의 제공은 귀하에게 이러한 특허권, 상표권, 저작권, 또는 기타 지적 재산권 등에 대한 어떠한 사용권도 허용하지 않습니다.

Microsoft, MS-DOS, Windows, Windows Server 및 Windows Vista는 미국 및/또는 기타 국가에서 Microsoft Corporation의 등록 상표 또는 상표입니다.

여기에 언급된 실제 회사 및 제품의 이름은 해당 소유자의 상표일 수 있습니다.