GPO 검사 목록 만들기, 편집 및 배포
AGPM(고급 그룹 정책 관리)을 사용하여 여러 사람이 GPO(그룹 정책 개체)를 변경하는 환경에서 AGPM 관리자(모든 권한)는 편집기, 승인자 및 검토자에게 권한을 그룹 또는 개인으로 위임합니다. 다음 표에는 편집기 및 승인자에 대한 일반적인 GPO 개발 프로세스가 나와 있습니다.
작업 | 참고자료 |
---|---|
편집기는 새 GPO를 만들거나 승인자가 새 GPO를 만들 것을 요청합니다. |
제어된 새 GPO 만들기 요청 제어된 새 GPO 만들기 |
편집기가 GPO 만들기를 요청하고 승인자가 승인합니다. | 보류 중인 작업 승인 또는 거부 |
편집기에서는 다른 사람이 GPO를 수정할 수 없도록 보관에서 GPO의 복사본을 체크 아웃합니다. 편집기에서 GPO를 변경한 다음 수정된 GPO를 보관으로 확인합니다. | 오프라인으로 GPO 편집 |
테스트 포리스트에서 개발하는 경우 편집기에서 GPO를 파일로 내보냅니다. 그런 다음 파일을 프로덕션 포리스트로 전송하고 파일을 가져옵니다. 또한 편집기에서는 GPO를 테스트 컴퓨터 및 사용자가 포함된 OU(조직 구성 단위)에 연결할 수 있습니다. | 테스트 환경 사용 |
편집기에서 도메인의 프로덕션 환경에 GPO 배포를 요청합니다. | GPO 배포 요청 |
승인자 또는 편집기와 같은 검토자는 GPO를 분석합니다. | 검토자 작업 수행 |
승인자는 도메인의 프로덕션 환경에 GPO를 승인하고 배포하거나 GPO를 거부합니다. | 보류 중인 작업 승인 또는 거부 |