@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/group-policy-practical-guide/#article>
    schema:about <https://comcomponent.com/knowledge/group-policy/>, <https://comcomponent.com/knowledge/domain-gpo/> ;
    schema:mentions <https://comcomponent.com/knowledge/local-gpo/>, <https://comcomponent.com/knowledge/workgroup/>, <https://comcomponent.com/knowledge/active-directory/>, <https://comcomponent.com/knowledge/lsdou-processing-order/>, <https://comcomponent.com/knowledge/gpo-inheritance-block/>, <https://comcomponent.com/knowledge/gpo-enforced-link/>, <https://comcomponent.com/knowledge/gpo-security-filtering/>, <https://comcomponent.com/knowledge/ms16-072-computer-context/>, <https://comcomponent.com/knowledge/gpo-loopback-processing/>, <https://comcomponent.com/knowledge/gpo-foreground-processing/>, <https://comcomponent.com/knowledge/gpo-background-refresh/>, <https://comcomponent.com/knowledge/domain-controller/>, <https://comcomponent.com/knowledge/gpupdate/>, <https://comcomponent.com/knowledge/gpresult/>, <https://comcomponent.com/knowledge/grouppolicy-operational-log/>, <https://comcomponent.com/knowledge/registry-policy-key/>, <https://comcomponent.com/knowledge/registry-tattooing/>, <https://comcomponent.com/knowledge/admx-template/>, <https://comcomponent.com/knowledge/admx-central-store/>, <https://comcomponent.com/knowledge/intune/>, <https://comcomponent.com/knowledge/policy-csp/>, <https://comcomponent.com/knowledge/mdm-wins-over-gp/>, <https://comcomponent.com/knowledge/group-policy-analytics/>, <https://comcomponent.com/knowledge/group-policy-preferences/>, <https://comcomponent.com/knowledge/execution-policy/>, <https://comcomponent.com/knowledge/windows-firewall/>, <https://comcomponent.com/knowledge/local-policy-merge/>, <https://comcomponent.com/knowledge/admx-policy-setting/>, <https://comcomponent.com/knowledge/duplicate-policy-configuration/>, <https://comcomponent.com/knowledge/policy-conflict/>, <https://comcomponent.com/knowledge/inherited-parent-gpo/>, <https://comcomponent.com/knowledge/user-gpo-security-filtering/> .

<https://comcomponent.com/knowledge/group-policy/> a skos:Concept ;
    skos:prefLabel "グループポリシー"@ja ;
    skos:definition "Active Directoryドメイン環境でWindowsの設定を集中構成する仕組み。"@ja ;
    skos:altLabel "GPO" ;
    skos:altLabel "Group Policy" ;
    ks:uses <https://comcomponent.com/knowledge/lsdou-processing-order/> ;
    ks:uses <https://comcomponent.com/knowledge/gpo-foreground-processing/> ;
    ks:uses <https://comcomponent.com/knowledge/gpo-background-refresh/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/gpresult/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/grouppolicy-operational-log/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/admx-template/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/group-policy-preferences/> .

<https://comcomponent.com/knowledge/domain-gpo/> a skos:Concept ;
    skos:prefLabel "ドメインGPO"@ja ;
    skos:definition "Active Directoryに保存し、サイト・ドメイン・OUにリンクして配布するグループポリシーオブジェクト。GPMCで編集する。"@ja ;
    ks:storedIn <https://comcomponent.com/knowledge/active-directory/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/gpo-security-filtering/> .

<https://comcomponent.com/knowledge/active-directory/> a skos:Concept ;
    skos:prefLabel "Active Directory(AD DS)"@ja ;
    skos:definition "オンプレミスのWindowsドメインを構成するディレクトリサービス。"@ja ;
    skos:altLabel "AD DS" ;
    skos:altLabel "Active Directory Domain Services" ;
    skos:altLabel "オンプレAD"@ja .

<https://comcomponent.com/knowledge/workgroup/> a skos:Concept ;
    skos:prefLabel "ワークグループ構成"@ja ;
    skos:definition "Active Directoryドメインに参加しない、Kerberosの土俵にないWindowsのネットワーク構成。この構成のシステムのWindows認証には依然としてNTLMが使われ、使われなければならない。"@ja ;
    skos:altLabel "Workgroup" ;
    ks:uses <https://comcomponent.com/knowledge/local-gpo/> .

<https://comcomponent.com/knowledge/local-gpo/> a skos:Concept ;
    skos:prefLabel "ローカルGPO"@ja ;
    skos:definition "そのPC自身に保存されるグループポリシーオブジェクト。gpedit.mscで編集し、ユーザー向けには管理者/非管理者/特定ユーザー別の複数レイヤー(MLGPO)も持てる。"@ja .

<https://comcomponent.com/knowledge/lsdou-processing-order/> a skos:Concept ;
    skos:prefLabel "LSDOUの処理順"@ja ;
    skos:definition "グループポリシーがローカルGPO→サイト→ドメイン→OUの順に処理される順序。優先順位ではなく処理順で、後から処理されたGPOが競合時に勝つ。"@ja ;
    skos:altLabel "LSDOU" .

<https://comcomponent.com/knowledge/gpo-inheritance-block/> a skos:Concept ;
    skos:prefLabel "継承のブロック"@ja ;
    skos:definition "ドメインやOUに設定して、上位からのGPOの継承を止める例外設定。"@ja ;
    ks:prevents <https://comcomponent.com/knowledge/inherited-parent-gpo/> .

<https://comcomponent.com/knowledge/inherited-parent-gpo/> a skos:Concept ;
    skos:prefLabel "上位からの継承GPO"@ja ;
    skos:definition "サイト・ドメイン・上位OUにリンクされ、下位のコンテナへ継承されて適用されるGPO。強制(Enforced)付きのリンクは継承のブロックでも止まらない。"@ja .

<https://comcomponent.com/knowledge/gpo-enforced-link/> a skos:Concept ;
    skos:prefLabel "強制(Enforced)"@ja ;
    skos:definition "GPOのリンクに設定して、下位で継承ブロックされていても必ず適用させ、下位のGPOに上書きさせないようにする例外設定。"@ja ;
    skos:altLabel "上書き禁止"@ja ;
    ks:mitigates <https://comcomponent.com/knowledge/gpo-inheritance-block/> .

<https://comcomponent.com/knowledge/gpo-security-filtering/> a skos:Concept ;
    skos:prefLabel "セキュリティフィルター処理"@ja ;
    skos:definition "GPOの設定を受け取るユーザーとコンピューターを、アクセス許可で絞り込む仕組み。GPO全体に働き、設定ごとには使えない。"@ja .

<https://comcomponent.com/knowledge/user-gpo-security-filtering/> a skos:Concept ;
    skos:prefLabel "ユーザーGPOのセキュリティフィルタリング"@ja ;
    skos:definition "ユーザーに適用するGPOをセキュリティグループでの絞り込みによって特定の対象だけに配ること。MS16-072以降、取得はコンピューターのセキュリティコンテキストで行われる。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/ms16-072-computer-context/> .

<https://comcomponent.com/knowledge/ms16-072-computer-context/> a skos:Concept ;
    skos:prefLabel "ユーザーポリシーのコンピューターコンテキスト取得(MS16-072)"@ja ;
    skos:definition "セキュリティ更新プログラムMS16-072以降、ユーザーのグループポリシーがコンピューターのセキュリティコンテキストで取得される設計。コンピューターアカウントにGPOの読み取りアクセスが要る。"@ja .

<https://comcomponent.com/knowledge/gpo-loopback-processing/> a skos:Concept ;
    skos:prefLabel "ループバック処理"@ja ;
    skos:definition "ユーザーの所属ではなくコンピューターオブジェクトの場所にもとづいて、ユーザー設定のGPOセットを適用するモード。置換とマージの2つがある。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/active-directory/> .

<https://comcomponent.com/knowledge/gpo-foreground-processing/> a skos:Concept ;
    skos:prefLabel "前景(フォアグラウンド)処理"@ja ;
    skos:definition "コンピューターの構成を起動時に、ユーザーの構成をサインイン時に適用する、グループポリシーの適用タイミング。"@ja .

<https://comcomponent.com/knowledge/gpo-background-refresh/> a skos:Concept ;
    skos:prefLabel "バックグラウンド更新"@ja ;
    skos:definition "起動やサインインを待たずに、一定間隔でグループポリシーを更新する仕組み。バックグラウンド処理に対応する設定だけが対象になる。"@ja .

<https://comcomponent.com/knowledge/domain-controller/> a skos:Concept ;
    skos:prefLabel "ドメインコントローラー"@ja ;
    skos:definition "Active Directoryのディレクトリサービスを提供し、KDCの機能やNTLMのパススルー認証の相手を担うサーバー。"@ja ;
    skos:altLabel "DC" ;
    ks:uses <https://comcomponent.com/knowledge/gpo-background-refresh/> .

<https://comcomponent.com/knowledge/gpupdate/> a skos:Concept ;
    skos:prefLabel "gpupdate"@ja ;
    skos:definition "グループポリシーの適用をその場で実行するコマンド。既定では変更のあった設定だけを適用し、/forceで全設定を再適用する。"@ja ;
    ks:uses <https://comcomponent.com/knowledge/gpo-foreground-processing/> .

<https://comcomponent.com/knowledge/gpresult/> a skos:Concept ;
    skos:prefLabel "gpresult(RSoPレポート)"@ja ;
    skos:definition "重なり合ったGPOの最終結果(ポリシーの結果セット)を表示するコマンド。/hでHTML、/xでXMLのレポートを出力する。"@ja ;
    skos:altLabel "RSoP" ;
    skos:altLabel "ポリシーの結果セット"@ja .

<https://comcomponent.com/knowledge/grouppolicy-operational-log/> a skos:Concept ;
    skos:prefLabel "GroupPolicy運用ログ"@ja ;
    skos:definition "グループポリシー処理の開始から終了までを記録するイベントログチャネル(Microsoft-Windows-GroupPolicy/Operational)。適用されたGPOと拒否されたGPOを理由つきで記録する。"@ja ;
    skos:broader <https://comcomponent.com/knowledge/windows-event-log/> .

<https://comcomponent.com/knowledge/admx-policy-setting/> a skos:Concept ;
    skos:prefLabel "管理用テンプレートのポリシー設定"@ja ;
    skos:definition "ADMXテンプレートが定義する個々のポリシー設定。構成するとポリシー専用のレジストリキーへ値として書き込まれる。"@ja ;
    ks:storedIn <https://comcomponent.com/knowledge/registry-policy-key/> .

<https://comcomponent.com/knowledge/registry-policy-key/> a skos:Concept ;
    skos:prefLabel "レジストリのポリシー専用キー"@ja ;
    skos:definition "レジストリベースのポリシーの格納先として定められたキー(HKLM/HKCUのSoftware\\Policies および Software\\Microsoft\\Windows\\CurrentVersion\\Policies)。アプリはまずここを読み、無ければ自分のプリファレンス値を読む。"@ja ;
    ks:prevents <https://comcomponent.com/knowledge/registry-tattooing/> .

<https://comcomponent.com/knowledge/registry-tattooing/> a skos:Concept ;
    skos:prefLabel "レジストリの刺青(tattooing)"@ja ;
    skos:definition "配布をやめても値がレジストリに残り続け、元の状態に戻らなくなること。"@ja .

<https://comcomponent.com/knowledge/admx-template/> a skos:Concept ;
    skos:prefLabel "管理用テンプレート(ADMX/ADML)"@ja ;
    skos:definition "グループポリシーの設定項目を記述するファイル。定義本体のADMXと、言語ごとの表示文字列のADMLに分かれる。"@ja ;
    skos:altLabel "ADMX" ;
    skos:altLabel "ADML" ;
    ks:storedIn <https://comcomponent.com/knowledge/admx-central-store/> .

<https://comcomponent.com/knowledge/group-policy-preferences/> a skos:Concept ;
    skos:prefLabel "グループポリシー基本設定(Preferences)"@ja ;
    skos:definition "ドライブの割り当て・プリンター・スケジュールされたタスク・サービスなどを構成するGPMCの拡張群。ユーザーの変更を制限せずに配布でき、強制する設定としない設定を選べる点でポリシーとは性格が異なる。"@ja ;
    skos:altLabel "Group Policy Preferences" .

<https://comcomponent.com/knowledge/admx-central-store/> a skos:Concept ;
    skos:prefLabel "ADMXのセントラルストア"@ja ;
    skos:definition "ドメインコントローラーのSYSVOL配下に置くPolicyDefinitionsフォルダー。グループポリシーツールが既定で参照する、ドメイン共通のテンプレート定義の置き場。"@ja ;
    ks:storedIn <https://comcomponent.com/knowledge/domain-controller/> .

<https://comcomponent.com/knowledge/intune/> a skos:Concept ;
    skos:prefLabel "Microsoft Intune"@ja ;
    skos:definition "クラウドからPC・モバイルデバイスを管理するMicrosoftのMDMサービス。"@ja ;
    skos:altLabel "Intune" .

<https://comcomponent.com/knowledge/policy-csp/> a skos:Concept ;
    skos:prefLabel "Policy CSP(構成サービスプロバイダー)"@ja ;
    skos:definition "MDMがOSの設定を構成するために使う仕組み。IntuneなどのMDMはこれを通じてポリシーを適用する。"@ja ;
    skos:altLabel "CSP" ;
    skos:altLabel "構成サービスプロバイダー"@ja ;
    ks:configuredBy <https://comcomponent.com/knowledge/mdm-wins-over-gp/> .

<https://comcomponent.com/knowledge/duplicate-policy-configuration/> a skos:Concept ;
    skos:prefLabel "同一設定の二重構成"@ja ;
    skos:definition "同じ設定項目をグループポリシーとMDMの両方から構成すること。移行期の共存自体は問題なく、避けるべきなのは同一設定の重複構成だけ。"@ja ;
    ks:mayCause <https://comcomponent.com/knowledge/policy-conflict/> .

<https://comcomponent.com/knowledge/policy-conflict/> a skos:Concept ;
    skos:prefLabel "ポリシーの競合"@ja ;
    skos:definition "同じ設定が複数の管理チャネルから構成され、どちらの値が適用されるか保証されない、または意図しない側が優先される状態。"@ja .

<https://comcomponent.com/knowledge/mdm-wins-over-gp/> a skos:Concept ;
    skos:prefLabel "MDMWinsOverGP"@ja ;
    skos:definition "Policy CSP内の対応ポリシーについて、MDMの設定をグループポリシーより優先させるポリシー。既定値は0(優先させない)。"@ja .

<https://comcomponent.com/knowledge/group-policy-analytics/> a skos:Concept ;
    skos:prefLabel "Group Policy analytics"@ja ;
    skos:definition "オンプレミスのGPOをインポートして、MDMがサポートする設定と非推奨・利用不能な設定を分析するIntuneの機能。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/intune/> .

<https://comcomponent.com/knowledge/execution-policy/> a skos:Concept ;
    skos:prefLabel "PowerShell実行ポリシー"@ja ;
    skos:definition "PowerShellスクリプトの実行可否と署名要求を制御する設定。既定はクライアントOSでRestricted、Windows ServerとPowerShell 7ではRemoteSigned。"@ja ;
    skos:altLabel "Execution Policy" ;
    skos:altLabel "RemoteSigned" .

<https://comcomponent.com/knowledge/windows-firewall/> a skos:Concept ;
    skos:prefLabel "Windowsファイアウォール"@ja ;
    skos:definition "全エディションで既定有効の、Windows標準のホスト型ファイアウォール。"@ja ;
    skos:altLabel "Windows Defender Firewall" ;
    ks:configuredBy <https://comcomponent.com/knowledge/local-policy-merge/> .

<https://comcomponent.com/knowledge/local-policy-merge/> a skos:Concept ;
    skos:prefLabel "ローカル規則のマージ"@ja ;
    skos:definition "ローカルで作成したファイアウォール規則を適用対象に含めるかを決めるプロファイル単位の設定。"@ja ;
    skos:altLabel "AllowLocalPolicyMerge" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/domain-gpo/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/active-directory/> ;
    schema:description "ドメインGPOはActive Directoryに保存され、サイト・ドメイン・OUにリンクして配布される。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/it-pro/windows-server-2003/cc785665(v=ws.10)> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/workgroup/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/local-gpo/> ;
    schema:description "ワークグループ(ドメイン非参加)のコンピューターが処理するのはローカルGPOだけで、ドメインGPOは届かない。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/it-pro/windows-server-2003/cc785665(v=ws.10)> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/lsdou-processing-order/> ;
    schema:description "ローカルGPO→サイト→ドメイン→OUの順に処理され、競合する設定は後から処理されたGPOが上書きする(競合しない設定は集約される)。同一コンテナー内の複数GPOはリンク順で処理され、リンク順が最小のGPOが最後に処理されて最優先になる。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/it-pro/windows-server-2003/cc785665(v=ws.10)> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gpo-inheritance-block/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/inherited-parent-gpo/> ;
    schema:description "ドメインやOUに継承のブロックを設定すると、上位からの(強制でない)GPOの継承が止まる。強制(Enforced)付きのリンクはブロックを貫通し、残るGPOの処理順そのものは引き続き働く。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/it-pro/windows-server-2003/cc785665(v=ws.10)> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gpo-enforced-link/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/gpo-inheritance-block/> ;
    schema:description "強制を設定したGPOは下位で継承ブロックされていても適用され続け、両者が衝突したときは強制が勝つ。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/it-pro/windows-server-2003/cc785665(v=ws.10)> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/domain-gpo/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/gpo-security-filtering/> ;
    schema:description "GPOが適用されるには対象のユーザーまたはコンピューターが「読み取り」と「グループポリシーの適用」の両方の許可を持つ必要がある。既定では全GPOのAuthenticated Users(ユーザーとコンピューターの両方を含む)に両方が与えられている。フィルターはGPO全体に働き、設定ごとには使えない。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/it-pro/windows-server-2003/cc781988(v=ws.10)> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/user-gpo-security-filtering/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/ms16-072-computer-context/> ;
    schema:description "MS16-072適用後はユーザーのグループポリシーがコンピューターのセキュリティコンテキストで取得されるため、絞り込みでAuthenticated Usersの許可を外す場合も、Authenticated UsersまたはDomain Computersに「読み取り」(「グループポリシーの適用」は不要)を残す必要がある。"@ja ;
    ks:evidence <https://learn.microsoft.com/archive/blogs/askds/deploying-group-policy-security-update-ms16-072-kb3163622> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gpo-loopback-processing/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/active-directory/> ;
    schema:description "ループバック処理はActive Directory環境でのみサポートされ、コンピューターオブジェクトの場所にもとづいてユーザー設定のGPOセットを適用する。公共エリア・ラボ・教室のような特殊用途のコンピューターを想定した仕組み。"@ja ;
    ks:evidence <https://learn.microsoft.com/troubleshoot/windows-server/group-policy/loopback-processing-of-group-policy> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/gpo-foreground-processing/> ;
    schema:description "コンピューターのグループポリシーはシステム起動時に、ユーザーのグループポリシーはサインイン時に必ず適用される。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/client-management/mdm/policy-csp-admx-grouppolicy> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/gpo-background-refresh/> ;
    schema:description "コンピューター・ユーザーとも、既定では90分ごと+0〜30分のランダムオフセットで更新される。オフセットは全端末が一斉に取りに来ないようずらすためにある。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/client-management/mdm/policy-csp-admx-grouppolicy> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/domain-controller/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/gpo-background-refresh/> ;
    schema:description "ドメインコントローラーの既定の更新間隔は5分で、一般の端末の90分+0〜30分より短い。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/client-management/mdm/policy-csp-admx-grouppolicy> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/gpupdate/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/gpo-foreground-processing/> ;
    schema:description "ユーザー向けソフトウェアインストールやフォルダーリダイレクトはサインイン時、コンピューター向けソフトウェアインストールは起動時にしか処理されないため、gpupdateには更新後にサインアウトする/logoffと再起動する/bootが用意されている。/forceは全設定の再適用であって、この制約を越えるものではない。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-server/administration/windows-commands/gpupdate> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/gpresult/> ;
    schema:description "gpresult /h はサイト・ドメイン・OUのメンバーシップにもとづく重なり合ったポリシーの結果セットをHTMLで出力し、適用されたGPOと拒否されたGPO(理由つき)、設定ごとに優先したGPOが読める。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-server/administration/windows-commands/gpresult>, <https://learn.microsoft.com/troubleshoot/windows-server/group-policy/applying-group-policy-troubleshooting-guidance> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/grouppolicy-operational-log/> ;
    schema:description "運用ログには適用されたGPOの一覧と拒否されたGPOの一覧が拒否理由とともに記録される。ポリシー処理の1回ごとに一意のActivityIDが割り当てられるので、カスタムビューでその1回分だけを絞り込める。"@ja ;
    ks:evidence <https://learn.microsoft.com/troubleshoot/windows-server/group-policy/applying-group-policy-troubleshooting-guidance> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/admx-policy-setting/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/registry-policy-key/> ;
    schema:description "管理用テンプレートのポリシーは、原則としてHKLM\\Software\\PoliciesとHKCU\\Software\\Policies(推奨の場所)などのポリシー専用キーへのレジストリ値として書き込まれる。格納できる型はREG_DWORD・REG_SZ・REG_EXPAND_SZ。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/desktop/policy/implementing-registry-based-policy> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/registry-policy-key/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/registry-tattooing/> ;
    schema:description "「未構成」のポリシーはレジストリに値を書かず、アプリはまずポリシーキーを読み、無ければ自分のプリファレンス値を読むべきとされている。だからポリシーの構成をやめれば、アプリは自分の設定値に従う状態へ戻れる。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/desktop/policy/implementing-registry-based-policy> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/admx-template/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/registry-tattooing/> ;
    schema:description "すべてのポリシーが専用キーに書くわけではなく、OS組み込みの設定の一部や古い世代・サードパーティ製のテンプレートは専用キーの外の任意のパスへ書き込む。この種の設定は構成をやめても値がそのまま残る。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/desktop/policy/implementing-registry-based-policy> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy-preferences/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/registry-tattooing/> ;
    schema:description "基本設定はユーザーによる変更を制限せずに設定を配布する仕組みで、ポリシー専用キーの外へ書き込んだ値は普通のレジストリ値と同じになる。配布をやめても自動で元に戻す仕組みはこの枠組みにはない。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc731892(v=ws.10)>, <https://learn.microsoft.com/previous-versions/windows/desktop/policy/implementing-registry-based-policy> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/admx-template/> ;
    schema:description "管理用テンプレートに並ぶ設定項目は、定義本体のADMXと言語別の表示文字列のADMLで記述され、管理ツールがこれを読み込んで設定画面を組み立てる。"@ja ;
    ks:evidence <https://learn.microsoft.com/troubleshoot/windows-client/group-policy/create-and-manage-central-store> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/admx-template/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/admx-central-store/> ;
    schema:description "セントラルストアを作るとグループポリシーツールは既定でそこを参照するようになり、管理端末ごとにテンプレートのバージョンが食い違う問題がなくなる。ADMLはen-USやja-JPのような言語別フォルダーに置く。各PCのC:\\Windows\\PolicyDefinitionsをダウンロード版で置き換えるのはサポートされない。"@ja ;
    ks:evidence <https://learn.microsoft.com/troubleshoot/windows-client/group-policy/create-and-manage-central-store> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/admx-central-store/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/domain-controller/> ;
    schema:description "セントラルストアはドメインコントローラーのSYSVOL配下のPolicyDefinitionsフォルダーとして作成し、内容はドメイン内の全ドメインコントローラーに複製される。更新は現行フォルダーをリネームして退避し、新しいフォルダーをPolicyDefinitionsへリネームして本番化する手順が案内されている。"@ja ;
    ks:evidence <https://learn.microsoft.com/troubleshoot/windows-client/group-policy/create-and-manage-central-store> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/intune/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/policy-csp/> ;
    schema:description "Intuneに代表されるMDMは、構成サービスプロバイダー(CSP)という仕組みを通じてOSの設定を構成する。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/client-management/mdm/policy-csp-controlpolicyconflict> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/duplicate-policy-configuration/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/policy-conflict/> ;
    schema:description "MDMWinsOverGPの制御下にない設定をGPOとMDMの両方で構成すると競合状態になり、どちらが勝つか保証されないため二重構成は避けるべきとされている。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/client-management/mdm/policy-csp-controlpolicyconflict> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/policy-csp/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/mdm-wins-over-gp/> ;
    schema:description "MDMWinsOverGP(既定値0)を1にすると、Policy CSP内の対応ポリシーについてMDM設定がグループポリシーに優先する。適用対象はPolicy CSP内のポリシーに限られ、Defender CSPなど他のCSPには適用されない。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/client-management/mdm/policy-csp-controlpolicyconflict> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy-analytics/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/intune/> ;
    schema:description "Group Policy analyticsはIntuneの機能で、GPMCからXML形式でエクスポートしたGPOをインポートし、MDMプロバイダーがサポートする設定と非推奨・利用不能な設定を表示する。インポートしたGPOは設定カタログポリシーへ移行できる。"@ja ;
    ks:evidence <https://learn.microsoft.com/intune/device-configuration/import-group-policy-analytics> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/group-policy/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/group-policy-preferences/> ;
    schema:description "ドライブの割り当て・プリンター・スケジュールされたタスク・サービス・フォルダーオプションなどは基本設定で構成し、アイテムレベルターゲット処理で適用先を絞り込める。"@ja ;
    ks:evidence <https://learn.microsoft.com/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc731892(v=ws.10)> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/execution-policy/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/group-policy/> ;
    schema:description "実行ポリシーのスコープはMachinePolicy・UserPolicy・Process・CurrentUser・LocalMachineの優先順で評価され、MachinePolicyとUserPolicyがグループポリシーで設定されるスコープにあたる。下位のスコープでより緩いポリシーを設定しても、優先順位の高いポリシーが有効になる。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/microsoft.powershell.core/about/about_execution_policies> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-firewall/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/local-policy-merge/> ;
    schema:description "GPOやCSPによる集中管理環境では、プロファイル単位でローカル規則のマージ(AllowLocalPolicyMerge)を無効化できる。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-firewall/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/domain-gpo/> ;
    schema:description "ローカル規則のマージが無効な環境では、インストーラーがローカルに登録した受信規則は存在していても適用されないため、受信接続が必要なアプリの規則は集中配布が必須になる。"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-22" ;
    ks:certainty "context-dependent" .
