Come cancellare o rimuovere le impostazioni dei criteri di gruppo applicate al dominio dopo aver lasciato il dominio


21

E 'una macchina x64 finale win7. La macchina era in un dominio in cui ha ottenuto le impostazioni dei criteri di gruppo. Ora ha lasciato il dominio, ma riceve ancora le impostazioni dal criterio di gruppo. Ad esempio, le opzioni di risparmio energia. Ho impostato una certa opzione di alimentazione, ma presto sarà ripristinato a un'altra opzione di alimentazione, che è approvato dal dominio.

C'è un modo per rimuovere le impostazioni?


Risposte:


16

Apri Regedit.

Eseguire il backup del registro.

Delete the "HKLM\Software\Policies\Microsoft" Key (looks like a folder).

Delete the "HKCU\Software\Policies\Microsoft" Key

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects" Key.

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" Key.

Esci dal registro e riavvia.

Nota: HKLM = HKEY_LOCAL_MACHINE & HKCU = HKEY_CURRENT_USER

Nota 2: Il registro è e può essere un luogo pericoloso.


1
Che dire di * HKLM* \SOFTWARE\Microsoft\Windows\CurrentVersion\Policies?
Bers

14

Grazie per la risposta. Sto usando un account di amministratore locale per il login. E sì, sono ancora validi impostazioni del dominio.

Se è fisicamente fuori dal dominio, e si utilizza un account locale per accedere, e porta ancora le impostazioni dei criteri di gruppo, non solo sarei molto sorpreso, ma qualcosa non va.

Infatti. Si tratta di una politica bloccato. Fortunatamente, c'è un modo piuttosto ingegnoso per risolvere questo problema. Purtroppo, non è conoscenza comune. Speriamo che questa risposta sarà andare in giro a sufficienza gli amministratori di sistema a sistemare le cose.

Tra l'altro, questo funziona su tutte le versioni di Windows.

Questa soluzione dipende la macchina-in-domanda che si dis-uniti dal dominio. Se non è disinformata si è unito dal dominio tramite il sistema operativo, quindi questo non funzionerà.

  1. Dopo che la macchina è dis-uniti dal CC (controller di dominio), effettuare il login utilizzando l'account (macchina) amministratore locale.

  2. Vai a Start (aprire il menu Start)> Run (aprire la Run app), e digitare 'cmd' (senza le virgolette) e premere Enter. [O aprire il menu Start e quindi eseguire il Prompt dei comandi di programma.]

  3. Digitare gpupdate /force /boote premere Enter.

  4. Una volta che è completa, riavviare il sistema. La vecchia politica di gruppo è andato.

In pratica, come funziona è che (in quanto non riceve la politica, quando si esegue il comando), si applica una politica di vuoto, che rimuove in modo efficace la politica bloccato una volta per tutte.

Se si esegue in problemi, eseguire gpresult /H GPReport.htmlda un prompt dei comandi finestra. Se si vede la DC o prova che ha tirato una politica, separare il computer dalla rete che è in esecuzione sul DC e collegare la macchina in una rete separata.

Nessuna connessione a Internet è necessario per questa soluzione, ma il collegamento deve essere, e ha bisogno di avere un indirizzo IP.


Ci scusiamo per il ritardo, ma commento: Che ne questo dopo cambiano il criterio di gruppo per un altro meno restrittivo? Lavorerà per caricare solo le nuove parti e pulire le vecchie parti?
Vitor Canova

3

Per info se si dispone di questo su un computer che non è stato rimosso dal dominio. Esportare l'hive HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Group quindi eliminarlo. riavviare il computer e tira giù l'ultima versione di GPO.

Ho avuto un paio di casi in cui sono state aggiornate oggetti Criteri di gruppo e di un gpupdate / force mi dice che ha applicato le politiche con successo, ma una più accurata analisi alcune delle nuove impostazioni non sono state applicate.

Controllare questo attraverso 'rsop.msc' per vedere tutte le impostazioni applicate e quali GPO sono venuti.

Ricordate la modifica del registro può essere molto pericoloso. Stai attento!


Questo mi ha aiutato con un problema simile che sto avendo con qualche utente non accts sempre aggiornato policy utente nel nuovo dominio dopo una migrazione di dominio tra foreste. Rimozione delle altre quattro o cinque tasti raccomandati non ha fatto nulla, ma la rimozione di questo, il riavvio, forzando un gpupdate, e riavviare di nuovo ha fatto il trucco.
Joshua Hanley

2

Il sistema è stato rimosso FISICAMENTE dal dominio? È stato rimosso ancora dal sistema operativo? In sostanza, fa il sistema so che non è sul dominio? Se si sta ancora accede a un account che è stato utilizzato, mentre era sul dominio, è probabile che eccedente stato rimosso dal dominio. La politica del Gruppo si applica se si tratta di un account di dominio, indipendentemente dalla connessione fisica alla rete che il dominio risiede. Prova ad accedere come amministratore locale e vedere se che allevia il problema. Se è così, è necessario separare la macchina dal dominio tramite la scheda nome del computer nelle impostazioni di sistema avanzate e smettere di usare l'account di livello di dominio per accedere a.

Se è fisicamente fuori dal dominio, e si utilizza un account locale per accedere, e porta ancora le impostazioni dei criteri di gruppo, non solo sarei molto sorpreso, ma qualcosa non va.


1
Grazie per la risposta. Per rispondere alla tua domanda, sì, viene rimosso fisicamente dal dominio e ora si unisce a un gruppo di lavoro. Sto utilizzando un account di amministratore locale per accedere. E sì, le impostazioni del dominio sono ancora valide.
Kay,

Non sono d'accordo. Ho un computer portatile Windows 8 fisicamente rimosso dal dominio, ri-assegnato a un gruppo di lavoro locale, l'account utente di dominio cancellato, e sono entrato come un amministratore locale. Nel mio caso, anche dopo un mese, stava cercando di utilizzare Windows Update configurato tramite criteri di gruppo. Non sono sicuro se le impostazioni di alimentazione e le impostazioni di aggiornamento di Windows rientrano nella stessa categoria, ma i suoni dello scenario di OP del tutto possibile.
Jedidja,

0

Non mi piace la risposta di Paperlanter, so quello che sta ottenendo a, ma hes non dirlo correttamente

Era la macchina dis-uniti dal dominio dal dominio? O tramite Active Directory o dalla finestra di dialogo Proprietà del sistema / Nome computer della macchina?

In caso contrario, si applica ancora il criterio di gruppo. Questo è vero se si sta utilizzando l'account di amministratore locale o no.


0

Ho visto questo, ma sul mio dominio. Ho i computer che ho spostato fuori OU che ancora mantengono OU GPO. Li ho spostato di nuovo nel OU e rimosso il controllo da applicare e link Attiva. Questo ha contribuito a rimuovere la politica. Ho notato se si elimina la politica dal GPM non potranno mai andare via. Devi farlo i passi giusti o ricreare l'immagine del computer per rimuovere le politiche.



-1

Rimuovere workstation dal dominio. Vai a C: \ Windows \ security \ database e rinomina file Edb.chk a edb.old. Esegui gpupdate / force tre volte e riavvia la workstation. Quando riconnessione Fine per dominio e test.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.