그룹 정책(GPO)을 활용하면 특정 파일이나 폴더를 도메인에 가입된 모든 컴퓨터에 자동으로 복사할 수 있습니다. 복사 위치는 바탕화면, 사용자 프로필 폴더, 로컬 드라이브의 임의 디렉터리 등 어디든 가능합니다. 이 방식을 이용하면 구성 파일, INI 파일, 실행 파일(EXE), DLL 라이브러리, 스크립트 등을 공유 저장소에서 클라이언트로 손쉽게 배포하고 최신 상태로 유지할 수 있습니다.
예를 들어, Active Directory 도메인의 일부 사용자들 바탕화면에 두 개의 파일(app.exe, settings.xml)을 배포하는 시나리오를 살펴보겠습니다.
파일 복사는 로그온 스크립트(xcopy, robocopy 등)로도 자동화할 수 있지만, 그룹 정책 기본 설정(Group Policy Preferences)을 사용하면 별도의 스크립트 작성 없이 GUI 환경에서 훨씬 간단하게 처리할 수 있습니다.
1단계. 원본 파일 보관용 공유 폴더 준비
먼저 배포할 원본 파일을 담아 둘 공유 폴더를 만듭니다. 전용 파일 서버의 네트워크 공유 폴더를 사용하거나, 도메인 컨트롤러의 SYSVOL 디렉터리를 활용할 수 있습니다. SYSVOL은 DFS를 통해 도메인 내 모든 DC에 자동 복제되므로 WAN 링크의 부하를 줄이는 데 유리합니다. 여기서는 다음 경로에 파일을 두었습니다: \\woshub.com\SYSVOL\woshub.com\scripts\CorpApp
Authenticated Users 그룹이 이 폴더에 대해 읽기 권한을 갖고 있는지 반드시 확인하세요.

2단계. AD 보안 그룹 생성 후 사용자 추가
파일을 배포받을 사용자들을 묶을 보안 그룹 CorpAPPUsers를 새로 만듭니다. 다음 PowerShell cmdlet으로 생성할 수 있습니다:
New-ADGroup CorpAPPUsers -path 'OU=Groups,OU=DE,dc=woshub,DC=com' -GroupScope Global -PassThru –Verbose
이어서 GPO를 통해 파일이 자동 복사될 대상 사용자를 그룹에 추가합니다:
Add-AdGroupMember -Identity CorpAPPUsers -Members asmith, bmuller, tweber
3단계. GPO 생성 및 파일 복사 정책 구성
- 그룹 정책 관리 콘솔(
gpmc.msc)을 엽니다. - 새 GPO 객체(CopyCorpApp)를 만들고, 사용자 컴퓨터가 포함된 OU에 연결합니다.

- 마우스 오른쪽 버튼 메뉴에서 Edit(편집)을 선택해 편집 모드로 진입합니다.
- 다음 경로의 그룹 정책 기본 설정 섹션으로 이동합니다: User Configuration(사용자 구성) → Preferences(기본 설정) → Windows Settings → Files(파일). 모든 컴퓨터에 파일을 복사하려면 사용자 구성 대신 컴퓨터 구성 섹션의 동일한 정책을 사용하는 것이 좋습니다.
- New(새로 만들기) → File(파일)을 선택합니다.
- 공유 폴더에 있는 원본 파일 경로와, 파일을 복사할 대상 컴퓨터의 디렉터리를 지정합니다. 특정 파일 하나만 선택할 수도 있고,
*를 입력해 폴더 내 모든 파일을 한 번에 복사할 수도 있습니다.
4단계. 파일 복사 동작 방식 이해하기
GPO에서 파일 복사에 사용할 수 있는 4가지 동작은 다음과 같습니다.
- Create(만들기) – 대상 디렉터리에 파일이 존재하지 않을 경우에만 복사합니다.
- Replace(바꾸기) – 사용자 컴퓨터의 대상 파일을 항상 원본 파일로 덮어씁니다.
- Update(업데이트)(기본값) – 파일이 이미 존재하면 원본 파일로 교체하지 않습니다.
- Delete(삭제) – 대상 파일을 삭제합니다.

5단계. 대상 경로에 환경 변수 활용
대상 디렉터리는 컴퓨터의 특정 폴더를 직접 지정하거나 환경 변수를 사용할 수 있습니다. 현재 사용자의 바탕화면에 파일을 복사하려면 %DesktopDir% 변수를 사용하면 됩니다. F3 키를 누르면 GPP에서 사용할 수 있는 전체 환경 변수 목록을 확인할 수 있습니다.

6단계. 항목 수준 대상 지정(Item-Level Targeting)
특정 사용자에게만 파일을 복사하려면 정책 설정에서 Common 탭을 열고 Item-Level Targeting(항목 수준 대상 지정) 옵션을 활성화한 뒤 Targeting(대상 지정) 버튼을 클릭합니다.
열리는 창에서 GPO 적용 조건을 세부적으로 지정할 수 있습니다. 이 예제에서는 정책을 CorpAPPUsers 그룹 멤버로만 제한합니다. New Item → Security Group을 선택하고 도메인 사용자 그룹을 지정하면 됩니다.

7단계. 루프백 처리 모드 활성화
이번 예제처럼 GPO를 사용자가 아닌 컴퓨터가 포함된 OU에 연결한 경우에는 루프백 처리 모드를 반드시 활성화해야 합니다. Computer Configuration(컴퓨터 구성) → Policies → Administrative Templates → System → Group Policy에서 "Configure user Group Policy loopback processing mode(사용자 그룹 정책 루프백 처리 모드 구성)" 옵션을 Merge(병합)로 설정합니다.

8단계. 정책 적용 및 결과 확인
클라이언트 컴퓨터에서 그룹 정책을 갱신(gpupdate /force 실행 또는 로그오프 후 재로그온)한 뒤, 두 파일이 바탕화면에 자동으로 복사되었는지 확인합니다.

마무리: 스크립트·도구 배포와 폴더 복사 팁
이 방법을 활용하면 스크립트, 응용 프로그램 실행 파일, 시스템 도구(PsTools, iperf, Portqry 등)를 사용자 컴퓨터에 손쉽게 배포할 수 있습니다. 파일을 Program Files에 복사한 후, GPO로 바탕화면에 바로 가기를 만드는 것도 가능합니다.
참고로 GPO에는 폴더째 통째로 복사하는 기능은 기본적으로 제공되지 않습니다. 대신 Computer(User) Configuration → Preferences → Windows Settings → Folders 정책으로 대상 컴퓨터에 폴더를 먼저 생성한 뒤, 앞서 설명한 절차로 그 안에 파일을 복사하면 동일한 효과를 얻을 수 있습니다.
