Windows 도메인 관리자는 모두 다음과 같은 구성 설정을 제공하기 위해 그룹 정책에 의존합니다.
- 비밀번호 및 잠금 정책과 같은 보안 설정
- 지정된 기계에 대한 올바른 표시 설정
- Windows Update가 제공되는 방법
- 휴대용 장치의 전원 관리 설정
또한 그룹 정책을 사용하여 제어판에서 다양한 애플릿을 숨기거나 명령 프롬프트 또는 레지스트리 편집기에 액세스하지 못하게하는 등 일반 사용자가 운영 체제의 특정 부분에 액세스하지 못하게 할 수 있습니다. 그룹 정책은 네트워크 관리자에게 네트워크 내에서 사용자와 장치를 모두 관리하고 응용 프로그램 설정을 준수 할 수 있도록 많은 양의 레버리지를 제공하는 강력한 도구입니다. GP는 실제로 원래 그룹 정책과 그룹 정책 기본 설정의 두 하위 그룹으로 구성됩니다. 이러한 하위 그룹 중 하나에서 만들어진 정책은 시스템 부팅시 (컴퓨터 측 정책) 사용자가 로그온 할 때 (사용자 측 정책) 시스템에 적용됩니다. 원하는 대상에 설정을 전달하려면 그룹 정책 개체 또는 GPO를 만들어 대상 사용자 또는 컴퓨터가있는 Active Directory가있는 영역에 할당해야합니다. Active Directory에 대한 자세한 내용은 상위 5 개 Active Directory 관리 문제 지점을 참조하십시오.