非ADネットワークでのローカルポリシーのカスタマイズと操作

非ADネットワークでのローカルポリシーのカスタマイズと操作

私は主に Windows 8.1 Pro/Enterprise を実行しているクライアントで構成される小規模 LAN を運営しています。GPEdit/SecPol MSC と同等のレジストリ キーを使用して、ローカル ポリシーと、グループ ポリシー (ドメインの場合) を通じて設定できると記載されている項目を操作してきましたが、もっと知識を深めて、ローカル ポリシーをより効果的に使用したいと考えています。

理想的には、私が役に立つと思うポリシー/設定だけを含むカスタム GP/SecPol/? MSC セクションを追加して、それらすべてを 1 か所にまとめ、.reg ファイルの場合と同じように「デフォルト」または「カスタム」設定の単一ファイルとしてインポートできるようにすることですが、説明が追加され、設定されているオプションがより明確になるため、エラーが発生しにくくなります。

しかし、これをどうやって実行すればいいのか、既存のすべてのポリシーを人間が読める形式に「ダンプ」して、実際に内部で何が行われているかを確認し、それらを変更して再インポートする方法 (これが正しい用語であれば) がよくわかりません。ほとんどのドキュメントはドメインを前提としており、それ以外の場合にはあまり役に立ちません。

関連情報