グループポリシーをドメイン間で移動させる手順の解説をします。ガッツリ設計したグループポリシーを他のドメインでも使いたいって場合はかなり有効な対策です。
方針
実際の検証で説明をしていきます。
ドメイン(test.co.jp)から ドメイン(hebi.com) へグループポリシーを移動させます。
下図で説明をします。「移行元」というドメイン(test.co.jp)にあるグループポリシーには既にポリシーが作成されています。この 「移行元」というグループをドメイン(hebi.com) にある「移行先」という何もポリシーが作成されていない真っ新なグループポリシーへ移行したいと思います。(画面右側にグループポリシーの内容が記載されています。)
グループポリシーのバックアップ
ドメイン(test.co.jp)の「移行元」をバックアップします。
バックアップの方法は、GPOの「バックアップ」と「復元」は超絶簡単だから活用した方がいい(操作手順を解説)をご参照ください。
バックアップで作成したデータを、ドメイン(test.co.jp)からドメイン(hebi.com)へ移動させます。ドメイン(hebi.com)の任意の場所に保存してください。下図の例では、「GPO移行データ」の中にドメイン(test.co.jp)のグループポリシーのバックアップデータが入っています。
移行先であるドメイン(hebi.com)の作業になります。
グループポリシー「移行先」を右クリックして「設定のインポート」を選択します。
次へ
次へ
先ほど保存した移行したデータの場所を指定します。
バックアップしたGPOが出てきました。選択した「次へ」
次へ
「完了」をクリック
「OK」をクリック これで完了です。
移行できたかの確認
確認をしていきます。「移行先」GPOの設定を見てみると「移行元」GPOと同じポリシーが入っていました。成功です!!お疲れ様でした。
コメント
コメント一覧 (2件)
グループポリシーが100件以上あるんですけど、100回繰り返してインポートするしか方法はないんでしょうか。
ADを一度レプリケーションすれば全てが同期されます。
https://ittrip.xyz/soft/windows/active-directory-multi
ネットワークを繋げられる環境じゃないとだめですが、