Parece que as permissões nos arquivos da Política de Grupo estão erradas. Navegue para C:\Windows\System32
e abra as propriedades da pasta (oculta) GroupPolicy
. Vá para a guia Segurança. As permissões corretas são Controle total para administradores e SYSTEM
; Usuários autenticados devem ter Read & execute , Listar conteúdo da pasta e Read . Se as ACLs não estiverem corretas, abra as configurações de segurança avançadas e clique em Alterar permissões . Ajuste as entradas de permissão adequadamente, marque Substituir todas as entradas de permissão de objeto filho por entradas de permissão herdáveis deste objeto e clique em OK.
Seissonãoajudar,vocêprecisaráverificarasegurançaemGroupPolicyUsers
.Essapastatemasmesmasconfiguraçõesnapasta,masnãosubstituitodasaspermissõesdeobjetofilho!Possuisubpastas(ocultas),cadaumanomeadacomoSIDdousuárioaoqualseaplica.Emcadapastadepolíticasdousuário,AdministradoreseSYSTEM
devemterControletotal,masousuário(nãoUsuáriosautenticados)deveterRead&execute,ListarconteúdodapastaeRead.Essaspermissõesdevemserherdadaspelosfilhosdaspastasporusuário.
Porfim,senadadissoajudar,verifiqueaspermissõesemC:\Windows\PolicyDefinitions
.Elesdevemserosseguintes:
TrustedInstaller
temControletotalnapastaesubpastas(nãoarquivos)SYSTEM
temModificarnaprópriapasta,masControletotalemsubpastasearquivos- OsadministradorestêmModificarnaprópriapasta,masControletotalemsubpastasearquivos
- OsusuáriostêmLer&executar,napastaetudodentrodela
CREATOROWNER
temControletotalsomenteemsubpastasearquivosALLAPPLICATIONPACKAGES
temLer&executarnapastaetudonela