製品デモ

GPO Container によって、組織がいかに柔軟に様々な GPO の承認プロセスを作成できるようになるかを説明する簡単なデモをご覧ください。

今すぐ見る »

コミュニティ

誰もが「グループポリシー」のエキスパートになれるわけではありません。 しかしこの分野では、驚くほど多くの知識を学び、共有することができます。 このコミュニティは、すべてのユーザがグループポリシーやクエストの GPOADmin について互いに学び合うための場を育むために設立されました。

今すぐアクセスする »

トライアルをダウンロード
当社の一部製品はトライアル版がご利用になれます。ご購入前に製品をお試しください。
トライアル »

ホワイトペーパー

このホワイトペーパーでは、Windows 7 のグループポリシーに関する 7 つのコツとヒントを紹介しています。

今すぐ読む »

GPOADmin

シンプルなグループポリシー管理・運用管理

Windows のインフラにおいて最も堅牢な設定ツールの一つであるグループポリシーは、ユーザにとって安全かつコンプライアンスに適合したネットワーク環境を構築する上で重要な役割を果たします。 重要なビジネスプロセスおよびセキュリティの設定から、個別のワークステーションやプリンターに至るまでのすべてを制御するグルーポリシーを利用すると、グループポリシー・オブジェクト(GPO)の管理に時間がかかり、コストが増大する場合があります。

アワードも受賞している GPOADmin は、重要なグループポリシー管理のタスクを自動化することで、コストや手動プロセスを削減します。  Microsoft グループポリシー管理コンソールを拡張する機能を備えた GPOADmin により、お客様は GPO の変更を素早く効率的に実施したり、ある期間の GPO バージョンを検証・比較して、さまざまな GPO 設定の一貫性を保つことができるようになります。

GPOADmin

主な機能

  • バージョン比較:設定の一貫性を素早く検証し、GPO のバージョンの高度な相互比較を異なる間隔で行うことにより、GPO 監査を向上します。 
  • 承認に基づくワークフロー:変更を適用する前に、その変更が変更管理のベストプラクティスに準拠していることを確認するプロセス。
  • 削除済バージョン履歴:バックアップの保存サイズを管理・縮小します。
  • 設定ワークフロー:組織内の要件や、特定のユーザまたはグループに対する各種設定の編集の可否、可視・不可視、ロック・アンロックの設定が可能です。
  • ワークフロー・コメント:コメントやメール通知により、リクエストやレビュー、承認プロセスを各段階で追跡します。
  • スケジューリング:承認された変更を、即時または予約した時間に適用することが可能です。
  • Microsoft グループポリシー管理コンソール(GPMC)の馴染み深い外観と使用感。
  • 高度なグループポリシー比較および GPO のバージョンの相互比較により、設定の一貫性を検証。
  • グループポリシー・リニエイジを使用し、GPO の展開に先立って、事前に作成した GPS の「クローン」のテストを実施。
  • 事前に作成した GPS は、特定の管理者以外には表示されません。
  • GPO チェックイン・チェックアウトにより、同時編集による矛盾の発生を防止。
  • GPO ロック:稼働中の GPO に対する意図しない変更を防止。
 

主なメリット

 
  • 重要なタスクを自動化することで、ネイティブの GPO 管理プロセス間のギャップを縮小。
  • ITIL、MOF、SOX、Basel II、HIPAA、C-198 へのコンプライアンス証明を支援。
  • 既存の Microsoft ツールを組み込むため、サードパーティのインターフェースを習得する必要がありません。
  • 高度なバックアップおよびロールバック機能により、可用性がさらに向上。
  • スクリプトや手動プロセスが不要となり、貴重な時間を節約し、ダウンタイムのリスクを軽減。
  • デスクトップ管理を集中化することにより、総保有コスト(TCO)を低減。
  • 能率的な GPO 管理を可能にし、企業全体のビジネスポリシーの実施を簡素化。
  • 稼働中の GPO へのアクセスを制限することにより、ネットワークセキュリティを向上。

Before installing Quest GPOADmin, ensure your system meets the following minimum hardware and software requirements:

Client Install

  • 1 GHz processor
  • 512 MB RAM or greater
  • 100 MB hard disk space
  • Windows XP Service Pack 2, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows Server 2008, Windows Server 2008 R2 or Windows 7 operating systems
  • MMC 3.0
  • .NET Framework 3.5 Service Pack 1
  • Microsoft Group Policy Management Console with Service Pack 1 or Remote Server Administration Tools

Server Install

  • 1 GHz processor
  • 1 GB RAM or greater
  • 200 MB hard disk space
  • Windows XP Service Pack 2, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows Server 2008, Windows Server 2008 R2 or Windows 7 operating systems
  • MMC 3.0
  • .NET Framework 3.5 Service Pack 1
  • Microsoft Group Policy Management Console with Service Pack 1 or Remote Server Administration Tools
  • Either ADAM/AD LDS or Active Directory must be available on the network to be used for the application's configuration storage.

GPMC Extension

  • 1 GHz processor
  • 512 MB RAM or greater
  • 100 MB hard disk space
  • Windows XP Service Pack 2, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows Server 2008, Windows Server 2008 R2 or Windows 7 operating systems
  • MMC 3.0
  • .NET Framework 3.5 Service Pack 1
  • Microsoft Group Policy Management Console with Service Pack 1 or Remote Server Administration Tools

Watcher Service

  • 1 GHz processor
  • 1 GB RAM or greater
  • 200 MB hard disk space
  • Windows XP Service Pack 2, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows Server 2008, Windows Server 2008 R2 or Windows 7 operating systems
  • .NET Framework 3.5 Service Pack 1
  • Microsoft Group Policy Management Console with Service Pack 1 or Remote Server Administration Tools
  • Either ADAM/AD LDS or Active Directory must be available on the network to be used for the application’s configuration storage

Port Requirements

Important! It is recommended that you conduct a thorough threat analysis before opening these services to an untrusted network. 

The following ports must be open for the application to function correctly:
Name resolution can be achieved using DNS on port 53 or WINS (down-level) on port 137.

Between the client and the Quest GPOADmin Server:
      Inbound: Port 40200 (default)
      Outbound: all TCP ports

Note: To run the Version Control server on a custom port, you must set the following registry value:
Key:                HKLM/Software/Quest Software/Quest GPOADmin/RemotingValue 
Name:             Port
Value Type:    DWord
Valid Values:  1-65536
If this value is not set, the default (port 40200) will be used. 

From the Quest GPOADmin Server: 

Configuration Storage

  • LDAP Service - TCP/UDP - 389 -or- ADAM port (defaults to 389 or 50000)

GPO Archives

  • If you are using a network share for GPO backup storage, you may require open ports on 135, 136, 138, 139, and/or 445.
  • If you are using SQL Server for GPO backup storage, the appropriate ports will need to be open. SQL Server’s default port is 1433 or 1533 if the "hide server" option is enabled.
  • If you are using Named Pipes with SQL, arbitrary ports may be required. SQL Named Pipes is not a recommended configuration through firewalls.
  • If you are using ADAM for GPO backup storage or configuration data, ADAM will default to port 389 if not coexisting with AD. If AD is already installed, ADAM will default to port 50000.

  • GPO Containers

    Watch a brief demo about how GPO Containers provides organizations the flexibility to create different approval processes for different GPO’s.

    Watch the video »

GPOADmin のツアーを開始

スクリーンショット1 / 3

Screenshot #2 Screenshot #3