As configurações da Política de Grupo para políticas de conta desapareceram

2

Procurando por ideias, descobrimos que nossas políticas de grupo (política padrão) não estavam mais aplicando nossas políticas de conta (idade / complexidade da senha / histórico, etc.). Nossos DCs ainda tinham a política local definida localmente para que os usuários do AD ainda fossem mantidos nas políticas, mas não podemos dar uma explicação para o desaparecimento das configurações.

Quaisquer pensamentos ou sugestões sobre onde verificar seriam apreciados. Nós recriamos as políticas e confirmamos que elas estão sendo distribuídas pelo domínio.

    
por BillMorton 19.08.2015 / 17:37

1 resposta

1

GptTmpl.inf é onde as configurações de segurança são armazenadas, portanto, se esse arquivo não estiver presente, isso explicaria por que as configurações foram eliminadas. Difícil determinar quem ou o que fez isso, a menos que você tenha a auditoria ativada. Restaurar o GPO do backup usando o Console de Gerenciamento de Diretiva de Grupo é preferível ao recriá-lo.

Eu verificaria o produto antivírus para garantir que está excluindo essa pasta (a pasta real e o caminho da rede).

É possível que, se várias pessoas estiverem editando o mesmo GPO ao mesmo tempo, coisas ruins podem acontecer. Se houver um conflito, ele aparecerá na seguinte pasta oculta:

C: \ windows \ sysvol_dfsr \ domínio \ dfsrprivate \ conflictanddeleted \

ou

C: \ windows \ sysvol \ domínio \ dfsrprivate \ conflictanddeleted \

Use o seguinte para limpar a pasta de conflitos no SYSVOL:

link

    
por 23.08.2015 / 16:30