Não, as políticas fizeram o trabalho e alteraram as configurações aplicadas a essa política. Essas configurações serão mantidas até serem alteradas novamente (por outra política ou manualmente).
Talvez a maneira mais fácil de garantir que todas as configurações possíveis configuradas pelo GP estejam de volta aos padrões é reinstalar o sistema operacional.
Caso contrário, para começar seu problema específico, é necessário determinar por que esse usuário está perdendo o acesso de administrador, se for específico para esse usuário, e se (à esquerda) as configurações de GP são a raiz.
Junte algumas coisas para começar:
-
Determine se é apenas o usuário de teste que o problema: crie uma nova conta de usuário, adicione-a ao grupo de administradores e veja se o acesso de administrador deles fica fixo.
-
Comece a confirmar sua teoria de GP, use RSOP.MSC
e GPResult
para descobrir se algo ainda está sendo aplicado. Especificamente, verifique as coisas definidas em Computer Configuration\Windows Settings\Security Settings\Restricted Groups
, pois é como você forçar os usuários a entrar e sair de grupos locais em um domínio.