ADManager PlusでGPO管理を効率化
従来、Active Directoryのグループポリシーオブジェクト (GPO)の管理を行うには、グループポリシー管理コンソール (GPMC) や、Active Directory Users and Computers (ADUC) などを使用する必要がありました。しかし、標準管理ツールやPowerShellを使用して、グループポリシーを管理するのは、多くの手間と時間がかかります。
ADManager PlusはWebベースのActive Directory管理ツールであり、複数のドメインのGPOをわずか数クリックで管理することができます。また、定義済みのGPOレポートにより、GPOに関する情報を簡単に取得することができます。
ADManager Plusを使用して、次のような操作を簡単に実行できます:
- GPOを作成して、任意のコンテナにリンク
- GPOや個別のコンフィグ設定 (ユーザー/コンピューターのコンフィグ) を有効化または無効化
- GPOを一括削除
- GPOのリンクの作成
- GPOのリンクの有効化、無効化、または削除
- GPOの強制と解除
- 任意のドメインまたは組織単位のGPO継承を一括でブロックまたはブロック解除
GPOおよびGPOのリンクの作成
グループポリシー管理コンソール (GPMC) のようなツールと比較すると、グループポリシーオブジェクトの作成、複数OU、ドメイン、サイトへのリンクなどの操作に、必要な時間を大幅に削減できます。ADManager Plusは、必要に応じて、適切なGPOを関連のコンテナにリンクすることを可能にします
GPOおよびGPOのリンクの管理
任意のノードから複数のGPOとGPOのリンクを選択して、次のようなグループポリシー管理操作をすばやく実行することができます。
GPOの編集
クイックサーチ機能を使用して、各グループポリシーオブジェクトに関連付けられたユーザーおよびコンピューターのコンフィグの管理テンプレート設定を識別し、Active DirectoryのGPO設定を編集します。
GPOの有効化または無効化
ユーザーまたはコンピューターのコンフィグ設定を個別に処理して、GPOを全体的にまたは部分的に有効化/無効化することができます。
GPOのリンクの有効化または無効化
この機能では、複数のGPOのリンクを選択して、有効化または無効化することができます。これにより、管理者は、GPOのアプリケーションを、組織のポリシー変更に合わせて操作することができます。
GPOの強制または強制解除
ADManager Plusでは、GPOにより特定の設定を強制することができます。必要に応じてGPOの強制を解除することもできます。
GPOインヘリタンスのブロックまたはブロック解除
既定では、グループポリシーの設定は、親オブジェクトから継承されます。ただし、必要に応じて、必要なコンテナを選択し、インヘリタンスをブロックすることができます。また、インヘリタンスのブロックを解除することもできます。
GPOおよびGPOのリンクの削除
GPOやGPOのリンクを一括で削除することができます。不要な/無効化されたGPOをレポートで抽出し、必要に応じて一括削除することが可能です。