정책 문제에 대한 테스트를 시작하기 전에 결과를 왜곡하는 적용되지 않은 정책이 없는지 확인합니다. Gpupdate /force를 실행하여 최신 정책이 적용되는지 확인합니다. 그런 다음 gpresult 명령을 사용하여 현재 해당 사용자 및/또는 컴퓨터에 적용된 GPO를 나열할 수 있습니다. 다음 목록에는 gpresult와 함께 사용할 수 있는 스위치의 몇 가지 예가 나와 있습니다.
gpresult /s ComputerName /user Domain\UserName /r
지정된 사용자가 지정된 컴퓨터에 로그인할 때 적용된 GPO의 요약을 나열합니다.
gpresult /s ComputerName /user Domain\UserName /r /scope user
위 보고서의 사용자 정책만 나열합니다. 컴퓨터 정책을 생략합니다.
gpresult /s ComputerName /user Domain\UserName /h gpreport.html
첫 번째 예와 동일한 보고서를 생성하지만 HTML 파일에 저장합니다.
gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
첫 번째 예와 동일한 보고서를 생성하지만 지정된 자격 증명을 사용하여 명령을 실행합니다.
gpresult /s ComputerName /user Domain\UserName /z > policy.txt
사용자 및 컴퓨터 정책 설정에 대한 매우 자세한 보고서를 생성하고 텍스트 파일에 저장합니다.
그룹 정책 관리 콘솔에는 RSoP(Resultant Set of Policy)라고도 하는 그룹 정책 결과 마법사가 포함되어 있습니다. 시작, 실행, 입력을 클릭하여 그룹 정책 결과 마법사에 액세스합니다 gpmc.msc
. 콘솔을 열면 하단에 그룹 정책 결과 탭이 표시됩니다. 추가 RSoP 설명서는 Microsoft TechNet 웹 사이트에서 확인할 수 있습니다.
마법사를 완료하려면 다음 단계를 수행하십시오.
마우스 오른쪽 버튼을 클릭하고 Run Group Policy Results Wizard를 선택합니다.
이 컴퓨터 또는 다른 컴퓨터를 선택합니다.
특정 사용자를 선택합니다.
마침을 클릭하여 마법사를 완료합니다.
기본 도메인 정책 GPO 및 기본 도메인 컨트롤러 정책 GPO는 도메인의 전체 도메인 및 모든 도메인 컨트롤러에 각각 적용됩니다. 이러한 GPO 중 하나에서 문제가 발생하거나 잘못 구성된 설정은 광범위한 영향을 미칠 수 있습니다. 이러한 GPO 중 하나에서 일반적인 방법으로 해결할 수 없는 문제가 발생하는 경우 dcgpofix 명령은 이러한 GPO 중 하나 또는 둘 모두를 기본 설정으로 재설정할 수 있습니다.
기본 도메인 정책 및/또는 기본 도메인 컨트롤러 정책 GPO를 기본 설정으로 리셋하려면 다음 단계를 수행하십시오.
도메인 컨트롤러에 도메인 관리자로 로그온합니다.
상승된 권한의 명령 프롬프트를 엽니다.
재설정할 매개변수를 입력합니다.
dcgpofix /target:Domain
도메인 GPO를 재설정합니다.
dcgpofix /target:DC
기본 DC GPO를 재설정합니다.
dcgpofix /target:both
도메인 및 기본 DC GPO를 모두 재설정합니다.
3단계에서 적절한 명령을 입력한 후 두 프롬프트에 Y 를 입력합니다.
명령 창을 닫습니다.
dcgpofix 명령에 대한 자세한 내용은 Microsoft Technet 웹 사이트를 참조하십시오.
광범위하지는 않지만 시스템의 로컬 보안 정책을 편집한 경우 문제가 발생할 수 있습니다. 이 정책은 다음 단계를 사용하여 기본 설정으로 재설정할 수도 있습니다.
해당 시스템에 대한 로컬 관리 권한이 있는 계정에 로그인합니다.
시작, 실행을 클릭한 다음 프롬프트에 "cmd
"를 입력한 다음 Enter>를 클릭하여 명령 세션을 시작합니다.
로컬 보안 정책을 재설정하려면 입력 secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
합니다.
소스: Microsoft Technet 토론 스레드입니다.