A política de segurança local do DisableCAD na máquina autônoma do Windows 7 é revertida para Ativar após a reinicialização ou o logout

1

Eu tenho lutado por dias tentando resolver esse problema. Somos obrigados a ter nossos usuários pressionando ctrl + alt + delete para acessar nossos sistemas. A política de segurança local tem a política "Logon interativo: não requer CTRL_ALT + DEL" definida como ativada. Se eu configurá-lo para "Desabilitado", execute um login / logout ou reboot / login, e este polict reverte para "Enabled". Eu tentei definir a chave do registro que também rege isso: hklm \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \ DisableCAD = 0. Definir a chave manualmente tem o mesmo efeito, ela volta a 1 após a reinicialização / relog. Eu habilitei a auditoria de sucesso / falha do registro. Os logs de auditoria mostram que LogonUI.exe está modificando a chave DisableCAD, estou assumindo que também é o culpado redefinindo a política de segurança local. Os logs de auditoria também mostram outro chamado FADisableCADOriginal sendo modificado junto com o DisableCAD.

Eu tentei usar o secedit para reaplicar a política de segurança básica usando o defltbase.inf em% windir% \ inf, mas ele não teve efeito (além de redefinir muitas outras políticas que eu modifiquei e tive que redefinir).

Encontrei outras pessoas com este problema que o resolveram desinstalando o software de leitura biométrica de impressões digitais. Meus sistemas não possuem nenhum desses softwares ou dispositivos.

Meus sistemas não estão em um domínio. Ninguém com quem trabalho parece saber / lembrar se eles já estiveram em um domínio antes. Eu li sobre algo chamado tatuagem GPO que às vezes pode acontecer. Os GPOs de domínio antigo ainda podem estar governando as políticas mesmo após a remoção de um sistema de um domínio.

Alguma idéia do motivo pelo qual o LogonUI.exe está ocultando essa política? Como uma nota lateral, estou tendo problemas de política de segurança com AutoAdminLogon também. Valor de registro "AutoAdminLogon" sob a chave winlogon está sendo excluído após uma reinicialização. Isso tem sido muito frustrante. Eu realmente não quero reconstruir esses três sistemas como cura.

    
por Andrew Sullivan 08.10.2014 / 00:01

0 respostas