【Active Directory】レジストリを GPOで管理する方法

Active Directory

【Active Directory】レジストリを GPOで管理する方法

こんにちは!そーまんです。

今回は、PC のレジストリをグループポリシー (GPO) を使って管理する方法について書きました。

PC のレジストリはやり方さえわかれば、GPO を使って簡単に制御できますので、是非是非使うと管理が楽になります。


レジストリを GPO で適用するメリット

GPO を使うと、大量の PC に対してレジストリを一度に適用する事ができます。

企業の場合、PC の使用に制限が必要になってくると、例えばデスクトップにあるアクションセンター (通知領域) を非表示にしたり、コントロールパネルの中身の表示を制限させたい場合があります。

そういう場合にいくつか方法はありますが、手動で regedit でレジストリを変更すれば簡単に実現ができますが、一方で GPO を使えば大量の PC に同じレジストリを適用でき、且つ後で変更したり、元に戻したり、設定したレジストリを削除する事もできます。

ですのでこの方法を使えば PC 管理の点で非常に役に立ちます。


本記事での設定

今回はデスクトップ右下にある、「アクションセンター」を非表示にしてみます。この設定を GPO で作成して適用します。

また、この設定は会社全体の PC に適用したいので、GPO ではコンピューターのポリシーのほうで設定します。


GPO でレジストリを適用する方法

実際に GPO を作成するので事前にアクションセンターが表示されていることを確認します。


1. サーバーで「グループポリシーエディタの編集」を開き、以下の画像のように「グループポリシーオブジェクト」から GPO を作成する。


2. コンピューターの構成 - 基本設定 - Windowsの設定 – 「レジストリ」を右クリックし 「新規作成」→「レジストリ項目」をクリック


3, 以下の画像のように適用したいレジストリを設定する ※アクションは新規適用だと作成


4. 作成した GPO を適用するために以下の画像のように設定します


5. GPO を適用した後に、コンピューターポリシーなので PC を再起動してログオンしたところ、アクションセンターが非表示になりました

適用済みのレジストリを別のものに置き換えたい場合

上記のように GPO を作成した後にレジストリの値を変更したい場合は、作成した GPO を編集します。

アクションの設定を「置換」に変更する。値のデータを変更したい値に変更する。「OK」をクリックする。


適用済みのレジストリを削除したい場合

上記のように GPO を作成・変更した後にレジストリの値を変更したい場合は、作成した GPO を編集します。

アクションの設定を「削除」に変更して「OK」をクリックする。

最後に

いかがでしょうか。

この方法でレジストリを GPO で管理すればとても楽になりますので是非ともご活用ください。

それでは最後までお読みいただき有難うございました!

  • この記事を書いた人

そーまん

セキュリティエンジニアやってます。
ブログ歴3年。PVは月15万PV程度。
趣味はボクシング、筋トレ、登山です。
穏やかで人見知りな性格です。

人気記事

1

こんにちは!そーまんです。 今回は、PC に適用されている GPO を確認する方法について書きました。 本題に入る前に、一応参考までにGPOの適用タイミングについての記事をここに貼りましたので、必要に ...

2

こんにちは!そーまんです。 今回は sysprep について、全体的に PC をセットアップする観点から書いてみました。長々と書いてあります。まずは前置きからです。 まずはじめに 組織では PC のラ ...

3

こんにちは!そーまんです。 今回は、グループポリシー (GPO) を使って、特定のコンピューターに対して、ドメインユーザーに ローカル管理者権限 (以下は特権と記載) を付与する方法について書きました ...

4

こんにちは!そーまんです。 今回は、Windows サインイン後に一時ユーザープロファイルが読み込まれてしまった場合の解決方法について書きました。 Windows 10 の検証環境をいじってたらサイン ...

5

こんにちは!そーまんです。 今回は、ユーザープロファイルを削除する方法について書いてみました。 企業の場合よくあることですが、1 台の PC を共有 PC として複数人で使ったり、また余り無いかもしれ ...

6

こんにちは!SE ブログの相馬です。       今回は、繰り返し文について書いてみました。PowerShell では他のプログラミング言語同様、繰り返し処理を行うことが ...

7

コマンドを使って CPU とメモリの使用率をデータで取得してみましたので、例えば PC のトラブルシューティングで問題を再現させる際にデータを取得しておくと、原因の特定に役立つ場合があるかと思います。

8

既存の PC と同じ構成で別のメーカーの PC でマスターイメージを作る際、インストールされているアプリを同一にする為に必要になるかと思います。

9

企業で多くの GPO が適用されている環境では、PC に GPO が適用されなかったりする問題が発生する場合があるかと思います。その中でも、コンピューターの構成またはユーザーの構成のどちらかで、...

10

こんにちは!そーまんです。 今回は、Windows Server 2019 で NTP サーバーと同期する方法について書きました。 NTP サーバーの必要性や時刻同期の重要性を理解することは社内のシス ...

-Active Directory
-, ,