グループポリシーでFirewall ポリシー管理
いつも勉強させて頂いております。
Windows Server 2008 R2でドメインを構成しております。
グループポリシーを利用して、各メンバーサーバでのWindowsファイアウォール設定を一元管理したいのですが、すべてのメンバーサーバに同一の設定内容を割り当てるのではなく、
複数のサーバ単位で、Windowsファイアウォール設定を管理したいと考えております。
(例)
サーバA,B,Cは、同一のWindowsファイアウォール設定ポリシー#1を割り当てる。
サーバD,Eは、Windowsファイアウォール設定ポリシー#1ではなく、Windowsファイアウォール設定ポリシー#2を割り当てる。
グループポリシーで、Windowsファイアウォール設定ポリシーを複数作成して、
そのポリシーが該当するそれぞれのサーバに割り当てることは可能でしょうか。
デフォルトですと、メンバーサーバは、"Servers"(?)とかのビルトインOUに組み込まれてしまうため、
グループポリシーを作成しても、Windowsファイアウォール設定ポリシーは、全メンバーサーバに
適用されてしまいそうな気がします。
それとも、メンバーサーバについて、デフォルトで所属する"Servers(?)"以外のOU(運用形態に応じて手動作成したもの)に移動して、OU単位で、メンバーサーバにWindowsファイアウォール設定ポリシーを割り当てることが出来るのでしょうか。
ご教示のほど、宜しくお願い申し上げます。
お礼
ありがとうございました。 どちらも似たような意味で違いが分かりませんでしたが、詳しい説明でよく分かりました。