Atribuição de direitos de usuário Voltar para não definido

1

É possível colocar uma atribuição de direitos do usuário de política local de volta para não definido? Não há uma caixa de seleção para marcá-la como Não definida. É possível definir qualquer uma das atribuições de direitos de usuário para não definido?

Eu estou tentando encontrar uma área de uma diretiva de grupo que está causando um problema com a instalação de um recurso do Windows. Eu removi o computador do domínio e muitas partes do GPO permanecem no computador, incluindo atribuição de direitos de usuário. Suspeito que isso esteja causando o erro que estou recebendo. Gostaria de passar pela atribuição de direitos de usuário para ver o que está causando o problema. Se eu puder voltar para Não definido por item, posso ver o que está causando o problema. Mas eu não vejo uma maneira de marcar uma caixa para colocá-lo de volta. Eu posso remover todos da lista de usuários / grupos, mas isso apenas deixa a lista em branco e não a define como Não configurada.

    
por JukEboX 08.09.2017 / 22:06

1 resposta

0

Atribuição de direitos do usuário não tem uma configuração "padrão".

Isso se deve ao fato de que essas configurações são modificadas quando determinadas funções e recursos do Windows são instalados. Outros aplicativos também podem modificar esses direitos, criando uma situação em que uma definição de padrão "tamanho único" deixaria muitos sistemas parcialmente funcionais.

Além disso, as atribuições de direitos do usuário se enquadram em uma categoria mais ampla de configurações de GP que não podem ser convenientemente revertidas para um estado padrão devido a um efeito conhecido como tatuagem de diretiva de grupo.

Você deve aplicar suas próprias configurações "padrão"

Se você tiver apenas alguns direitos de usuário para modificar , edite as configurações através do editor de Diretiva de Grupo Local ( gpedit.msc ) e consulte outra estação de trabalho que tenha as atribuições de direitos desejadas para sua configuração.

Se você tiver muitos direitos de usuário para modificar , considere o uso da Secedit ferramenta de linha de comando para exportar as configurações de um computador com a configuração desejada e, em seguida, aplicá-las na máquina de destino. Comandos de exemplo:

Exportar as atribuições de direitos de usuário da máquina atual:

Secedit /export /db SecDbContoso.sdb /mergedpolicy /cfg SecContoso.inf /areas User_Rights

Aplique as atribuições de direitos do usuário exportadas à máquina local :

secedit /configure /db SecDbContoso.sdb /cfg SecContoso.inf /areas User_Rights /overwrite

Mais informações

  • Esta Artigo de suporte da Microsoft explica por que não é possível restaurar as configurações de Segurança do Windows para o chamado estado padrão e oferece algumas soluções possíveis.

  • e este artigo discute a tatuagem da Política de Grupo e suas implicações para as Configurações de Segurança do Windows.

por 09.09.2017 / 04:06