Como remover uma configuração de GPO que usava um ADM personalizado

3

Estou tentando lidar com algumas políticas de grupo herdadas que aplicaram as configurações do Registro usando arquivos ADM. Gostaria de remover essas configurações do Registro e configurá-las como preferências de diretiva de grupo, mas como faço isso se não tiver o arquivo ADM original?

Editar: Só para esclarecer: não estou preocupado em remover a tatuagem do registro no cliente, apenas removendo a configuração personalizada do próprio GPO.

    
por Brett G 24.03.2015 / 16:58

1 resposta

4

Eu não sou 100% sobre como você quer dizer que não possui o arquivo ADM original. Eu estou supondo que isso significa que você não os tem em uma loja local ou central que você tem acesso. Desculpas se descobri errado!

Você deve conseguir recuperar os arquivos ADM fazendo um backup do GPO procurando na pasta DomainSysVol \ GPO \ ADM do backup e pegando uma cópia do arquivo ADM de lá ou, alternativamente, eles devem estar em SYSVOL

\<domain>\SYSVOL\<domain>\Policies\<Unique ID>\ADM 

Depois de conhecer os valores do registro que estão sendo definidos, você poderá removê-los usando o Get- GPRegistryValue cmdlet do PowerShell. Executando algo como

Remove-GPRegistryValue -Name Test -Key HKCU\Software\Mike\Testing

deve fazer o trabalho de remover a entrada. Acabei de fazer alguns testes e executar o comando acima alterou a entrada definida pelo arquivo ADM de volta para "Não configurado" para mim.

    
por 27.03.2015 / 19:48