Bloquear política de grupo de domínio em uma máquina local no grupo de trabalho

0

Eu criei uma VM para o Win XP que está sendo executada agora em um sistema host do Win 8 usando o Hyper-V.

Essa VM Win XP foi inicialmente conectada ao domínio da minha empresa, mas agora desconectada e faz parte do grupo de trabalho. Mas parece que algumas das antigas políticas de grupo ainda estão sendo aplicadas de alguma forma nesta VM.

O usuário de teste (usuário local na VM) que usamos para essa VM continua perdendo direitos de administrador de vez em quando e eu preciso fazer o login como administrador local toda vez para ativar os direitos de administrador novamente. Temos um cenário como este em 5 VMs e não posso continuar fazendo login em todos os PCs quando esse problema ocorrer (estou gerenciando as VMs e outros membros da minha equipe).

Por isso, gostaria de saber se existe um único ponto no Windows XP em que possamos desabilitar completamente qualquer política de grupo de domínio, pois não sei por que o usuário continua perdendo direitos de administrador mesmo que o sistema esteja no grupo de trabalho. Os administradores de redes corporativas controlam até os que não estão no domínio?

Eu sei algumas respostas óbvias, como entrar em contato com a equipe de TI, etc., o que, com certeza, levará semanas na situação atual devido a políticas, regras, etc. Eu preciso de um tipo de solução para resolver o problema. Por favor me sugira um caminho a seguir.

    
por Rajesh 31.10.2014 / 17:39

2 respostas

2

No Windows XP:

Como administrador, execute o seguinte comando no prompt de comando:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Isso redefinirá a maioria das configurações do GP, incluindo todas as configurações de segurança, para o estado anterior ao domínio.

Para o Vista e posterior:

secedit / configure / cfg% windir% \ inf \ defltbase.inf / db defltbase.sdb / verbose

Obrigado a: link

    
por 31.10.2014 / 18:51
0

Não, as políticas fizeram o trabalho e alteraram as configurações aplicadas a essa política. Essas configurações serão mantidas até serem alteradas novamente (por outra política ou manualmente).

Talvez a maneira mais fácil de garantir que todas as configurações possíveis configuradas pelo GP estejam de volta aos padrões é reinstalar o sistema operacional.

Caso contrário, para começar seu problema específico, é necessário determinar por que esse usuário está perdendo o acesso de administrador, se for específico para esse usuário, e se (à esquerda) as configurações de GP são a raiz.

Junte algumas coisas para começar:

  • Determine se é apenas o usuário de teste que o problema: crie uma nova conta de usuário, adicione-a ao grupo de administradores e veja se o acesso de administrador deles fica fixo.

  • Comece a confirmar sua teoria de GP, use RSOP.MSC e GPResult para descobrir se algo ainda está sendo aplicado. Especificamente, verifique as coisas definidas em Computer Configuration\Windows Settings\Security Settings\Restricted Groups , pois é como você forçar os usuários a entrar e sair de grupos locais em um domínio.

por 31.10.2014 / 17:55