As chaves de registro do HKLM são removidas da política de grupo ao alterar a unidade organizacional no Active Directory?

2

Meu entendimento da maneira como a diretiva de grupo funciona é que algumas das configurações na diretiva efetivamente alteram a seção do Registro HKLM. Eles também fazem alterações na parte HKCU do registro. Então você pode ter uma política de grupo equivalente a importar este arquivo de registro:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000001

Você também pode ter políticas de grupo diferentes aplicadas no nível do domínio e no nível da UO. Então, vamos supor que temos uma OU chamada SpecialComputers, que tem uma política de grupo que (digamos) faz com que o registro acima mude.

Minha pergunta é ...

As configurações do registro que foram aplicadas como parte da política de grupo associada à UO (por exemplo, SpecialComputers) foram removidas quando você move o computador para outro domínio?

Ou eles são deixados como estão, a menos que haja as mesmas configurações de diretiva de grupo / chave do Registro na nova diretiva de grupo da UO?

    
por Rob Nicholson 12.11.2010 / 18:41

3 respostas

5

Quando uma política de grupo é aplicada, as alterações do registro resultantes dessa política permanecem. Participar de um domínio diferente ou mudar para uma nova unidade organizacional não removerá essas configurações, embora elas possam ser alteradas pelas políticas do novo domínio.

    
por 12.11.2010 / 18:55
0

As políticas gerenciadas não são aplicadas quando estão fora do escopo. Se você criou políticas personalizadas que definem chaves de registro, elas permanecerão quando a política não for aplicada ou ficar fora do escopo por não serem gerenciadas. Gerenciado neste contexto significa uma configuração real de política de grupo.

Verifique se

GP policy settings will:

**not tattoo**. In other words, when a Group Policy object (GPO) goes

out of scope, the policy setting is removed allowing the original configuration value to be used.

    
por 12.11.2010 / 20:58
0

Esta não é uma pergunta Sim / Não. Modelos Administrativos As configurações de GPO que são realmente armazenadas em Software \ Policies e Software \ Microsoft \ Windows \ CurrentVersion \ Policies (HKLM e HKCU) são removidas quando a diretiva fica fora do escopo. Qualquer Configurações do Windows ou outras configurações Modelos Administrativos que definam um valor de registro persistirá mesmo quando fora do escopo. A razão é que o Windows não armazena nenhum histórico para as configurações do registro. Se o Windows removesse cegamente as configurações do registro, poderia quebrar alguma coisa. No entanto, é claro, minhas declarações estão sujeitas a exceções com base nos caprichos dos desenvolvedores do Windows.

Estou excluindo especificamente as preferências de política de grupo; aqueles se comportam de maneira completamente diferente.

    
por 01.03.2016 / 15:09