2012-01-18 17:58:39 +0000 2012-01-18 17:58:39 +0000
21
21

Come cancellare o rimuovere le impostazioni delle politiche di gruppo applicate al dominio dopo aver lasciato il dominio

È una macchina win7 ultimate x64. La macchina era in un dominio dove ha ottenuto quelle impostazioni di politica di gruppo. Ora ha lasciato il dominio ma riceve ancora le impostazioni dalla politica di gruppo. Per esempio, le opzioni di alimentazione. Ho impostato una certa opzione di alimentazione, ma presto verrà reimpostata su un'altra opzione di alimentazione che viene approvata dal dominio.

C'è un modo per rimuovere le impostazioni?

Risposte (8)

16
16
16
2012-01-19 01:28:04 +0000

Aprire Regedit.

Eseguire il backup del Registro di sistema.

Delete the "HKLM\Software\Policies\Microsoft" Key (looks like a folder).

Delete the "HKCU\Software\Policies\Microsoft" Key

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects" Key.

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" Key.

Uscire dal Registro di sistema e riavviare.

Nota: HKLM = HKEY_LOCAL_MACHINE & HKCU = HKEY_CURRENT_USER

Nota 2: Il Registro di sistema è e può essere un luogo pericoloso.

14
14
14
2014-08-28 20:59:39 +0000

Grazie per aver risposto. Per rispondere alla tua domanda - sì, è fisicamente rimosso dal dominio e ora si unisce a un gruppo di lavoro. Sto usando un account di amministrazione locale per accedere. E sì, le impostazioni del dominio sono ancora valide.

Se è fisicamente fuori dal dominio, e si sta utilizzando un account locale per accedere, e porta ancora le impostazioni della politica di gruppo, non solo sarei molto sorpreso, ma c'è qualcosa che non va.

Infatti. È una politica bloccata. Fortunatamente, c'è un modo piuttosto ingegnoso per risolvere questo problema. Sfortunatamente, non è di dominio pubblico. Speriamo che questa risposta arrivi a un numero sufficiente di sysadmin per risolvere il problema.

A proposito, questo funziona su tutte le versioni di Windows.

Questa soluzione dipende dal fatto che la macchina in questione sia disgiunta dal dominio. Se NON è dis-giunta dal dominio tramite il sistema operativo, allora NON funzionerà.

    1. Dopo che la macchina è stata dis-giunta dal DC (Domain Controller), effettuare il login utilizzando l'account dell'amministratore locale (macchina).
    1. Andare a Start (aprire il menu Start) > Esegui (aprire l'applicazione Run), e digitare ‘cmd’ (senza le virgolette) e premere Invio. Oppure aprire il menu Start ed eseguire il programma Command Prompt.]
  1. Andare a Start (aprire il menu Start) > Esegui (aprire il programma Command Prompt.]

. Digitare gpupdate /force /boot e premere Invio.

  1. 5. Una volta completato, riavviare. La vecchia politica di gruppo è andata.

Fondamentalmente, come funziona (dato che non riceve alcuna politica quando si esegue il comando), applica una politica vuota, che rimuove efficacemente la politica bloccata una volta per tutte.

Se si verificano problemi, eseguire gpresult /H GPReport.html da una finestra Command Prompt. Se vedete la DC o la prova che ha tirato fuori una policy, separate il vostro computer dalla rete che è in esecuzione sulla DC e collegate la macchina a una rete separata.

Per questa soluzione non è necessaria alcuna connessione internet, ma il link deve essere attivo e deve avere un indirizzo IP.

3
3
3
2015-05-22 07:09:49 +0000

Per informazioni se avete questo su un computer che non è stato rimosso dal dominio. Esportare l'HKEY_LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy hive quindi cancellarlo. riavviare e il computer tira giù l'ultima versione di GPO.

Ho avuto alcuni casi in cui i GPO sono stati aggiornati e un gpupdate /force mi dice che ha applicato le policy con successo, ma a un esame più attento alcune delle nuove impostazioni non sono state applicate.

Controllate questo tramite ‘rsop.msc’ per vedere tutte le impostazioni applicate e da quale GPO provengono.

Ricordate che modificare il registro può essere molto pericoloso. Fate attenzione!

2
2
2
2012-01-18 18:23:33 +0000

Il sistema è stato FISICAMENTE rimosso dal dominio? È già stato rimosso tramite il sistema operativo? In sostanza, il sistema sa che non è sul dominio? Se si sta ancora effettuando l'accesso a un account che è stato utilizzato mentre era sul dominio, è probabile che non sia stato rimosso dal dominio. La politica del gruppo si applica se si tratta di un account di dominio, indipendentemente dalla connessione fisica alla rete su cui risiede il dominio. Provate ad effettuare il login come amministratore locale e vedete se questo allevia il problema. Se così fosse, è necessario disconnettersi dal dominio attraverso la scheda del nome del computer nelle impostazioni di sistema avanzate e smettere di utilizzare l'account a livello di dominio per accedere.

Se è fisicamente fuori dal dominio, e si sta utilizzando un account locale per accedere, e porta ancora le impostazioni di politica di gruppo, non solo sarei molto sorpreso, ma c'è qualcosa che non va.

0
0
0
2013-05-10 19:49:51 +0000

Non mi piace la risposta di Paperlanter, so dove vuole arrivare, ma non lo dice correttamente

La macchina è stata disgiunta dal dominio dal dominio? Tramite Active Directory o dalla finestra di dialogo Proprietà di sistema/nome del computer della macchina?

In caso contrario, si applicherà comunque la politica di gruppo. Questo è vero sia che si utilizzi o meno l'account di amministrazione locale.

0
0
0
2014-08-13 10:15:15 +0000

Ho visto questo, ma sul mio dominio. Ho dei computer che ho trasferito da OU che mantengono ancora le GPO di OU. Li ho spostati di nuovo nell'OU e ho rimosso l'assegno da Enforcement e Link Enable. Questo ha contribuito a rimuovere la politica. Ho notato che se si elimina la policy da GPM non andranno mai via. È necessario farlo con i passi giusti o ri-immaginare il computer per rimuovere le policy.

0
0
0
2017-07-16 22:27:24 +0000

Le impostazioni che volevo rimuovere erano basate sulla “sicurezza”, come la complessità delle password, ecc. e le chiavi di registro qui elencate non hanno fatto nulla. Ho trovato la mia risposta qui: http://www.thewindowsclub.com/how-to-reset-windows-security-settings-to-its-defaults È stato questo comando: http://www.thewindowsclub.com/how-to-reset-windows-security-settings-to-its-defaults

-1
-1
-1
2014-10-29 14:56:31 +0000

Rimuovere la workstation dal dominio. Andare su C:\Windows\security\database e rinominare il file edb.chk in edb.old. Eseguire un gpupdate /force tre volte e riavviare la workstation. Al termine, riconnettiti al dominio e fai un test.