Etki alanından ayrıldıktan sonra etki alanı uygulanan grup ilkesi ayarları nasıl temizlenir veya kaldırılır


21

Bir win7 ultimate x64 makinesidir. Makine, bu grup ilkesi ayarlarını aldığı bir etki alanındaydı. Şimdi alandan ayrıldı, ancak yine de ayarları grup politikasından alıyor. Örneğin, güç seçenekleri. Belirli bir güç seçeneği belirledim, ancak yakında alan tarafından onaylanan başka bir güç seçeneğine sıfırlanacak.

Ayarları kaldırmanın bir yolu var mı?


Yanıtlar:


16

Regedit'i açın.

Kayıt defterinizi yedekleyin.

Delete the "HKLM\Software\Policies\Microsoft" Key (looks like a folder).

Delete the "HKCU\Software\Policies\Microsoft" Key

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects" Key.

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" Key.

Kayıt defterinden çıkın ve yeniden başlatın.

Not: HKLM = HKEY_LOCAL_MACHINE ve HKCU = HKEY_CURRENT_USER

Not 2: Kayıt defteri tehlikeli bir yerdir ve olabilir.


1
* HKLM* Ne olacak \SOFTWARE\Microsoft\Windows\CurrentVersion\Policies?
bers

14

Cevabınız için teşekkürler. Sorunuzu cevaplamak için - evet, alan adından fiziksel olarak kaldırıldı ve şimdi bir çalışma grubuna katılıyor. Oturum açmak için yerel bir yönetici hesabı kullanıyorum. Evet, etki alanı ayarları hala geçerli.

Fiziksel olarak alan adının dışındaysa ve oturum açmak için yerel bir hesap kullanıyorsanız ve yine de grup politikası ayarlarını taşıyorsa, sadece çok şaşırmazdım, bir sorun var.

Aslında. Bu sıkışmış bir politika. Neyse ki, bu sorunu çözmenin oldukça ustaca bir yolu var. Ne yazık ki, bu yaygın bir bilgi değildir. Umarım bu cevap bunu düzeltmek için yeterli sistem yöneticisine ulaşır.

Bu arada, bu tüm Windows sürümlerinde çalışır.

Bu çözüm, söz konusu makinenin etki alanından ayrılmasına bağlıdır. İşletim sistemi aracılığıyla etki alanından ayrılmazsa, bu ÇALIŞMAZ.

  1. Makine DC'den (Etki Alanı Denetleyicisi) ayrıldıktan sonra, yerel (makine) yönetici hesabını kullanarak oturum açın.

  2. Başlat'a (Başlat menüsünü aç)> Çalıştır'a ( Çalıştır uygulamasını aç) gidin ve 'cmd' yazın (tırnak işaretleri olmadan) ve tuşuna basın Enter. [Veya Başlat menüsünü açın ve ardından Komut İstemi programını çalıştırın .]

  3. Yazın gpupdate /force /bootve tuşuna basın Enter.

  4. Tamamlandığında, yeniden başlatın. Eski grup politikası ortadan kalktı.

Temel olarak, bunun nasıl çalıştığı (komutu çalıştırdığınızda hiçbir politika almadığı için), sıkışmış politikayı bir kez ve herkes için etkili bir şekilde kaldıran boş bir politika uygular.

Eğer sorun yaşarsanız, koşmak gpresult /H GPReport.htmlbir gelen Komut İstemi penceresine. DC'yi veya bir ilke aldığını gösteren bir kanıt görürseniz, bilgisayarınızı DC'de çalışan ağdan ayırın ve makineyi ayrı bir ağa takın.

Bu çözüm için internet bağlantısı gerekmez, ancak bağlantının açık olması ve bir IP adresine sahip olması gerekir.


Geç yorum için özür dilerim ama: Grup politikasını daha az kısıtlayıcı olan başka bir politika ile değiştirdikten sonra buna ne dersiniz? Sadece yeni parçaları yüklemek ve eski parçaları temizlemek için çalışır mı?
Vitor Canova

3

Alan adından kaldırılmamış bir bilgisayarda varsa bu bilgi için. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Group Policy kovanını verin ve silin. yeniden başlattığınızda bilgisayarınız GPO'nun en son sürümünü indirir.

GPO'ların güncellendiği birkaç örnek aldım ve bir gpupdate / force bana politikaların başarılı bir şekilde uygulandığını söylüyor, ancak yakından incelendiğinde yeni ayarların bazıları uygulanmadı.

Uygulanan tüm ayarları ve hangi GPO'lardan geldiğini görmek için bunu 'rsop.msc' ile kontrol edin.

Kayıt defterini düzenlemenin çok tehlikeli olabileceğini unutmayın. Kendine iyi bak!


Bu, ormanlar arası bir etki alanı geçişinden sonra yeni etki alanında güncel kullanıcı ilkeleri almayan bazı kullanıcı işlemlerinde yaşadığım benzer bir sorunla bana yardımcı oldu. Diğer dört veya beş önerilen anahtarı kaldırmak hiçbir şey yapmadı, ancak bunu kaldırmak, yeniden başlatmak, bir gpupdate zorlamak ve yeniden başlatmak hile yaptı.
Joshua Hanley

2

Sistem PHYSICALLY alan adından kaldırıldı mı? İşletim sistemi aracılığıyla henüz kaldırıldı mı? Temel olarak, sistem bunun etki alanında olmadığını biliyor mu? Alan adındayken kullanılan bir hesaba hala giriş yapıyorsanız, hesabın alan adından kaldırılmamış olması ihtimali vardır. Grup ilkesi, etki alanının bulunduğu ağa fiziksel bağlantıdan bağımsız olarak bir etki alanı hesabı ise uygulanır. Yerel yönetici olarak oturum açmayı deneyin ve sorunun çözülüp çözülmediğine bakın. Varsa, gelişmiş sistem ayarlarındaki bilgisayar adı sekmesi aracılığıyla makineyi etki alanından ayırmanız ve oturum açmak için etki alanı düzeyi hesabını kullanmayı bırakmanız gerekir.

Fiziksel olarak alan adının dışındaysa ve oturum açmak için yerel bir hesap kullanıyorsanız ve yine de grup politikası ayarlarını taşıyorsa, sadece çok şaşırmazdım, bir sorun var.


1
Cevabınız için teşekkürler. Sorunuzu cevaplamak için - evet, alan adından fiziksel olarak kaldırıldı ve şimdi bir çalışma grubuna katılıyor. Oturum açmak için yerel bir yönetici hesabı kullanıyorum. Evet, etki alanı ayarları hala geçerli.
Kay

Katılmıyorum. Etki alanından fiziksel olarak kaldırılmış, yerel bir çalışma grubuna yeniden atanmış, etki alanı kullanıcı hesabı silindi ve yerel yönetici olarak oturum açtığım bir Windows 8 dizüstü bilgisayarım var. Benim durumumda bir ay sonra bile, grup ilkesi aracılığıyla yapılandırılmış Windows Update'i kullanmaya çalışıyordu. Güç ayarları ve windows güncelleme ayarlarının aynı kategoriye girip girmediğinden emin değilim, ancak OP'nin senaryosu kulağa mümkün geliyor.
Jedidja

0

Paperlanter'ın cevabını sevmiyorum, ne elde ettiğini biliyorum, ama doğru söylemiyor

Makine etki alanından etki alanından ayrıldı mı? Active Directory yoluyla mı yoksa makinenin Sistem Özellikleri / Bilgisayar Adı iletişim kutusundan mı?

Aksi takdirde, grup politikası yine de uygulanır. Yerel yönetici hesabını kullansanız da kullanmasanız da bu geçerlidir.


0

Bunu gördüm ama alanımda. OU'nun GPO'larını koruyan OU'ların dışına taşıdığım bilgisayarlarım var. Onları OU'ya geri taşıdım ve onaylamayı Enforce ve Link Enable'dan kaldırdım. Bu, politikanın kaldırılmasına yardımcı oldu. Politikayı GPM'den silerseniz onlar asla gitmeyeceklerini fark ettim. İlkeleri kaldırmak için doğru adımlarla yapmanız veya bilgisayarı yeniden görüntülemeniz gerekir.



-1

İş istasyonunu etki alanından kaldırın. C: \ Windows \ security \ database dizinine gidin ve edb.chk dosyasını edb.old olarak yeniden adlandırın. Üç kez gpupdate / force komutunu çalıştırın ve iş istasyonunu yeniden başlatın. Tamamlandığında, etki alanına yeniden bağlanın ve test edin.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.