Eu tenho um Windows7x64 Enterprise que foi removido de um domínio do AD que tinha políticas de grupo definidas. Agora ele está em um grupo de trabalho e estou conectado como administrador com uma conta local. Não há mais contas de domínio e o domínio não está disponível (é de uma empresa falida que está esgotada).
Eu removi quase tudo de
HKLM\Software\Policies\Microsoft
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies
HKCU\Software\Policies\Microsoft
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies
HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects
exceto algumas políticas úteis, por exemplo
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient\Windows\CEIPenable
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoInternetOpenWith
correu
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
correu
RD /S /Q "C:\Windows\System32\GroupPolicy"
RD /S /Q "C:\Windows\System32\GroupPolicyUsers"
SCCM e plataforma de políticas desinstalados. Quase tudo funciona como um encanto, mas o único problema é que algumas configurações na política de segurança local ainda estão bloqueadas na GUI de secpol
e gpedit
, por ex. configurações da conta - idade máxima da senha. Os próprios valores foram redefinidos para o padrão por secedit
, mas permanecem bloqueados. Ela afeta as políticas de senha e o bloqueio de contas, além de negar o logon local, permitir o login local e outros na atribuição de direitos do usuário.
Quando tento executar gpudate /force /boot
para liberar as políticas, ele diz que dados RSOP estão faltando e nada acontece.
Alguém pode me dizer como desbloquear a GUI? Tem HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit\Reg Values
algo a ver com isso?