Microsoft는 Windows 10에서 계층화된 그룹 정책 응용 프로그램을 공식적으로 발표했습니다.
마이크로소프트 오늘 도입 IT 전문가를 위한 새로운 기능인 계층화된 그룹 정책. 이 새로운 기능을 사용하면 조직 전체의 컴퓨터에 설치할 수 있는 장치와 금지되는 장치를 구성할 수 있습니다.
Windows 10 사용자는 2021년 7월 선택적 "C" 클라이언트 업데이트를 통해 계층화된 그룹 정책에 대한 지원을 이미 받았습니다. 그들은 2021년 8월 업데이트 화요일 릴리스부터 프로덕션 지점에 도달할 것입니다.
새 옵션은 컴퓨터 구성 > 관리 템플릿 > 시스템 > 장치 설치 > 장치 설치 제한에서 찾을 수 있습니다.
Winaero 독자는 이 새로운 정책에 익숙해야 합니다. 처음 발견 Windows 10 버전 21H2에서.
기존 장치 제한 정책은 클래스, 장치 ID 및 인스턴스 ID를 포함하여 운영 체제가 인식할 수 있는 장치 식별자로 작동합니다. 시스템 관리자가 작성한 허용 목록에는 여러 장치를 나타내는 식별자 세트가 포함되어 있습니다. 이러한 방식으로 시스템은 허용되는 장치와 차단되는 장치를 이해합니다.
새로 추가하여 계층화된 그룹 정책 기존 장치 설치 정책에 따라 Microsoft는 이 프로세스를 훨씬 쉽게 만듭니다.
- 직관적인 사용법: 이 새로운 정책을 사용하면 USB 클래스만 설치되는 것을 방지하기 위해 다른 장치 클래스를 알 필요가 없습니다. 새로운 정책을 사용하면 USB 클래스에 스크립트를 집중할 수 있고 IT 관리자가 지정하지 않는 한 다른 클래스가 차단되지 않을 것이라고 확신할 수 있습니다.
- 유연성: 과거에는 모든 방지 정책이 일련의 정의를 생성한 모든 허용 정책보다 우선 적용되었습니다. 그리고 엄격한 허용/방지 장치 세트로 인해 새로운 장치 세트가 입력될 때마다 업데이트 긴장이 발생합니다. 시장. 새 정책에서는 다음 순서로 계층적 계층화를 도입합니다.
- 인스턴스 ID: 최고 순위
- 하드웨어 ID 및 호환 ID(장치 ID)
- 수업
- 착탈식 기기 속성: 최하위
장치 ID 순위는 우선 순위 값처럼 작동합니다. 모든 USB 클래스가 그룹 정책에 의해 제한되는 경우 허용 목록에 있는 하나 이상의 USB 장치의 순위가 더 높아집니다. 그러나 허용된 장치 목록은 허용 목록에 있는 장치가 컴퓨터에 연결된 경우에만 계산됩니다.