Atribuição de direitos do usuário não tem uma configuração "padrão".
Isso se deve ao fato de que essas configurações são modificadas quando determinadas funções e recursos do Windows são instalados. Outros aplicativos também podem modificar esses direitos, criando uma situação em que uma definição de padrão "tamanho único" deixaria muitos sistemas parcialmente funcionais.
Além disso, as atribuições de direitos do usuário se enquadram em uma categoria mais ampla de configurações de GP que não podem ser convenientemente revertidas para um estado padrão devido a um efeito conhecido como tatuagem de diretiva de grupo.Você deve aplicar suas próprias configurações "padrão"
Se você tiver apenas alguns direitos de usuário para modificar , edite as configurações através do editor de Diretiva de Grupo Local ( gpedit.msc
) e consulte outra estação de trabalho que tenha as atribuições de direitos desejadas para sua configuração.
Se você tiver muitos direitos de usuário para modificar , considere o uso da Secedit ferramenta de linha de comando para exportar as configurações de um computador com a configuração desejada e, em seguida, aplicá-las na máquina de destino. Comandos de exemplo:
Exportar as atribuições de direitos de usuário da máquina atual:
Secedit /export /db SecDbContoso.sdb /mergedpolicy /cfg SecContoso.inf /areas User_Rights
Aplique as atribuições de direitos do usuário exportadas à máquina local :
secedit /configure /db SecDbContoso.sdb /cfg SecContoso.inf /areas User_Rights /overwrite
Mais informações
-
Esta Artigo de suporte da Microsoft explica por que não é possível restaurar as configurações de Segurança do Windows para o chamado estado padrão e oferece algumas soluções possíveis.
-
e este artigo discute a tatuagem da Política de Grupo e suas implicações para as Configurações de Segurança do Windows.