Призначення прав користувача назад до не визначено


1

Чи можна покласти призначення прав користувача на локальну політику назад до не визначеного? Не встановлено прапорець, щоб позначити його як "Не визначено". Чи можна встановити будь-які призначення для прав користувача, які не визначено?

Я намагаюся знайти область групової політики, яка викликає проблему з інсталяцією функції Windows. Я видалив комп'ютер із домену, і багато частин об'єкта групи зберігаються на комп'ютері, включаючи призначення прав користувачів. Я підозрюю, що це викликає помилку. Я хотів би перейти до Настанови щодо прав користувачів, щоб дізнатися, що викликає проблему. Якщо я можу його повернутися до не визначено в кожному пункті їх я бачу, що викликає проблему. Але я не бачу способу перевірити ящик, щоб повернути його назад. Я можу зняти всіх зі списку користувачів / груп, але це просто робить список пустим і не встановлює його не налаштований.


Якщо локальну політику налаштовано як "Не визначено", це означає, що поточне значення - це значення за промовчанням, яке є або значенням увімкнутого або значенням для вимкненого. Є причина, по якій ви просто не можете просто встановити значення політики на "не визначено" за допомогою редактора групової політики? Заохочуйте вас надати більше інформації, можливо, навіть поясніть, яку проблему ви намагаєтеся вирішити, щоб ми могли відповісти на ваше запитання.
Ramhound

@Ramhound Я додав деяку інформацію. Я намагаюся знайти частину URS, що викликає помилки при встановленні функції сервера Windows.
JukEboX

Розкажіть нам точну політику. Те, що воно модифікується в реєстрі, повинно бути простим, щоб визначити видалення ключів буде, як це буде зроблено
Ramhound

Відповіді:


0

Присвоєння прав користувача не має конфігурації "за замовчуванням".

Це пов'язано з тим, що ці параметри змінюються, коли встановлені певні ролі та функції Windows. Інші програми також можуть змінювати ці права, створюючи ситуацію, коли однозначне визначення дефолту залишає багато систем на половину функціональними.

Крім того, призначені для користувача права потрапляють у більш широку категорію параметрів GP, які неможливо зручно повернути до стану за умовчанням через ефект, відомий як татуювання групової політики.

Потрібно застосувати власні налаштування "за замовчуванням"

Якщо ви маєте лише кілька прав користувача для зміни , відредагуйте налаштування за допомогою редактора локальної групової політики ( gpedit.msc ) і зверніться до іншої робочої станції, яка має потрібні призначення прав для вашої конфігурації.

Якщо ви маєте багато прав користувача для зміни , потім розгляньте можливість використання Сецедіт Інструмент командного рядка експортує параметри з комп'ютера з потрібною конфігурацією, а потім застосовує їх до цільової машини. Приклади команд:

Експорт призначення прав користувача поточної машини:

Secedit /export /db SecDbContoso.sdb /mergedpolicy /cfg SecContoso.inf /areas User_Rights

Застосувати експортовані призначення прав користувача на локальну машину:

secedit /configure /db SecDbContoso.sdb /cfg SecContoso.inf /areas User_Rights /overwrite

Більше інформації

  • Це Стаття підтримки Microsoft пояснює, чому неможливо відновити параметри безпеки Windows у так званому стані за промовчанням і пропонує деякі можливі способи вирішення проблем.

  • Це і це статті обговорюються татуювання групової політики та її наслідки для параметрів безпеки Windows.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.