그룹 정책 중앙 저장소(Group Policy Central Store)는 도메인 컨트롤러의 SYSVOL 디렉터리에 위치하며, 도메인 컨트롤러 간에 복제됩니다. 이 저장소는 Active Directory 도메인 클라이언트를 관리하는 데 필요한 ADMX/ADML GPO 템플릿 파일을 보관하는 역할을 합니다. 이번 글에서는 GPO 중앙 저장소를 생성하는 방법, 관리 템플릿(ADMX) 파일을 복사하는 방법, 그리고 최신 Windows 버전을 지원하도록 템플릿 파일을 업데이트하는 방법을 단계별로 살펴보겠습니다.
중앙 저장소가 없을 때의 문제점
그룹 정책 파일을 위한 중앙 저장소가 아직 구축되지 않았다면, 도메인 GPO 편집기(gpmc.msc – 그룹 정책 관리 콘솔)를 실행할 때 관리 템플릿 목록이 로컬 컴퓨터의 C:\Windows\PolicyDefinitions 폴더에서 불러와집니다. 이 경우 GPO 편집기의 관리 템플릿 섹션 옆에 다음과 같은 메시지가 표시됩니다: Policy definitions (ADMX files) retrieved from the local computer(로컬 컴퓨터에서 정책 정의를 가져왔습니다).
기본적으로 도메인 GPO 편집기는 먼저 중앙 저장소에서 ADMX 템플릿을 불러오려고 시도하며, 중앙 저장소를 사용할 수 없는 경우에만 로컬 PolicyDefinitions 폴더를 사용합니다.
현재 컴퓨터의 로컬 관리 템플릿을 강제로 사용하도록 GPO 편집기를 설정하려면, 레지스트리 키 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows 아래에 이름이 EnableLocalStoreOverride이고 값이 1인 REG_DWORD 매개변수를 생성하면 됩니다.

GPO 중앙 저장소가 필요한 이유
컴퓨터나 서버마다 ADMX 파일 버전이 다를 수 있습니다(예: Windows 버전 및 빌드에 따라). 그 결과 일부 GPO 설정은 특정 컴퓨터에서는 관리자에게 표시되지 않을 수 있습니다. 이러한 문제를 해결하기 위해 그룹 정책 관리 템플릿 중앙 저장소(GPO Central Store)가 개발되었습니다.
중앙 저장소 생성 방법
기본적으로 Active Directory에는 GPO 중앙 저장소가 생성되어 있지 않습니다. 저장소를 만들려면 도메인 컨트롤러 중 하나에서 로컬 PolicyDefinitions 폴더를 \\woshub.com\SYSVOL\woshub.com\Policies 폴더로 복사하면 됩니다.

복사가 완료되면 SYSVOL의 PolicyDefinitions 폴더에 관리 템플릿 파일(*.admx)과 지역화 파일(*.adml)이 함께 나타납니다. GPO 편집기에서 정책이나 섹션 이름을 특정 언어로 표시하려면, 그룹 정책 관리자가 사용할 모든 언어에 대한 ADML 파일이 담긴 로캘 하위 디렉터리(예: de_DE, en_US 폴더)를 함께 복사해야 합니다.
다만, 독일어 버전 Windows를 사용하더라도 GPO에는 영어 ADML 파일(en-US 폴더)만 사용하는 것을 권장합니다.

ADMX 템플릿 업데이트
다음으로, 도메인 환경에서 사용 가능한 최신 Windows 버전에 맞게 중앙 저장소의 ADMX 템플릿을 업데이트합니다. 중앙 저장소의 템플릿 파일은 모든 도메인 컨트롤러로 복제됩니다. ADMX 템플릿 설치 및 업데이트 방법에 대한 자세한 내용은 Microsoft 공식 문서를 참고하세요.
중요! 그룹 정책 중앙 저장소의 ADMX 파일을 업데이트하기 전에는 반드시 해당 디렉터리의 백업 복사본을 만들어 두는 것이 좋습니다.
이 예시에서는 Windows 10의 PolicyDefinitions 폴더를 GPO 중앙 저장소로 복사하겠습니다.
PowerShell로 파일 복사하기
PowerShell을 사용하면 간편하게 파일을 복사할 수 있습니다:
$Destination = "\\\\woshub.com\\SysVol\\woshub.com\\Policies\\PolicyDefinitions"
$Source = "C:\\Windows\\PolicyDefinitions"
Copy-Item -Path $Source\* -Destination $Destination –Recurse –Force –PassThru

모든 최신 Windows 버전용 GPO 관리 템플릿은 다음 Microsoft 공식 페이지에서 다운로드할 수 있습니다: https://docs.microsoft.com/en-us/troubleshoot/windows-client/group-policy/create-and-manage-central-store
추가 ADMX 템플릿 복사
그 외에도 다양한 ADMX 템플릿을 GPO 중앙 저장소에 복사할 수 있습니다. 예를 들어 Microsoft Office, Microsoft Security Baseline, Firefox, Chrome, LAPS, Java 설정, Adobe Reader 등의 관리 템플릿이 대표적입니다.
참고. 구버전 ADM 템플릿 파일은 GPO 중앙 저장소에서 사용할 수 없습니다.
중요! 그룹 정책 버전과 관리 템플릿 설정 간의 충돌을 방지하려면 항상 최신 버전의 그룹 정책 편집기(gpedit.msc)를 사용해야 합니다. 이를 위해 관리자는 최신 Windows 버전이 설치된 컴퓨터에서 GPO 개체를 편집하거나(많은 관리자가 도메인 컨트롤러에서 직접 그룹 정책을 편집하는 것을 선호합니다), 최신 RSAT 패키지가 설치된 컴퓨터에서 작업해야 합니다.
중앙 저장소 적용 확인
그룹 정책 관리 편집기를 열고, 관리 템플릿 옆에 Policy Definitions (ADMX files) retrieved from the central store(중앙 저장소에서 정책 정의를 가져왔습니다)라는 메시지가 표시되는지 확인합니다. 이 경우 로컬 관리 템플릿은 무시됩니다.

이제 GPO를 구성하고 새로운 그룹 정책 설정을 클라이언트에 적용할 수 있습니다.
오류 발생 시 문제 해결
경우에 따라 중앙 저장소를 업데이트한 후 GPO 편집기를 시작할 때 다음과 같은 오류가 여러 건 표시될 수 있습니다:
Administrative Templates
Resource xxxx referenced in attribute xxxx could not be found.
File \\xxx\\SysVol\\xxx\\Policies\\PolicyDefinitions\\xxx.admx, line 175, column 331
이런 경우에는 en-US, de-DE 등의 폴더에 있는 GPO 언어 파일(*.adml)이 제대로 업데이트되었는지 먼저 확인하세요. 문제가 지속되면 백업 폴더(또는 도메인 컨트롤러 백업 이미지)에서 PolicyDefinitions 디렉터리를 복원하면 됩니다.
새로운 관리 템플릿을 모든 도메인 컨트롤러에서 사용할 수 있도록 하려면, 파일 복제 서비스가 변경 사항을 다른 DC로 복사할 때까지 기다려야 합니다.