离开网域后如何清除或移除网域套用的群组原则设定


21

这是Win7 Ultimate x64机器。该计算机位于具有这些组策略设置的域中。现在,它已离开域,但仍从组策略中接收设置。例如,电源选项。我设置了某个电源选项,但很快它将被重置为域认可的另一个电源选项。

有没有办法删除设置?


Answers:


16

打开Regedit。

备份注册表。

Delete the "HKLM\Software\Policies\Microsoft" Key (looks like a folder).

Delete the "HKCU\Software\Policies\Microsoft" Key

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects" Key.

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" Key.

退出注册表并重新启动。

注意:HKLM = HKEY_LOCAL_MACHINE&HKCU = HKEY_CURRENT_USER

注意2:注册表是并且可能是危险的地方。


1
那* HKLM* \SOFTWARE\Microsoft\Windows\CurrentVersion\Policies呢?
bers

14

感谢回复。要回答您的问题-是的,它实际上已从域中删除,现在加入了工作组。我正在使用本地管理员帐户登录。是的,域设置仍然适用。

如果它实际上不在域中,并且您正在使用本地帐户登录,并且它仍带有组策略设置,不仅让我感到非常惊讶,而且出了点问题。

确实。这是一个固定的政策。幸运的是,有一种相当巧妙的方法可以解决此问题。不幸的是,这不是常识。希望这个答案能解决足够的系统管理员问题。

顺便说一下,这适用于所有版本的Windows。

此解决方案取决于将问题机器与域断开连接。如果未通过操作系统将其从域中断开连接,则此操作将无效。

  1. 将机器从DC(域控制器)上断开连接后,使用本地(机器)管理员帐户登录。

  2. 转到开始(打开“开始”菜单)>运行(打开“ 运行”应用程序),然后键入“ cmd”(不带引号),然后按Enter。[或打开开始菜单,然后运行命令提示符程序。]

  3. 输入gpupdate /force /boot并按Enter

  4. 完成后,重新启动。旧的组策略不见了。

基本上,它是如何工作的(因为在运行命令时没有任何策略),它会应用一个空策略,该策略将一劳永逸地删除卡住的策略。

如果遇到问题,请gpresult /H GPReport.html从“ 命令提示符”窗口中运行。如果看到DC或证据表明该DC取消了策略,则将计算机与DC上运行的网络分开,然后将计算机插入单独的网络。

此解决方案不需要Internet连接,但是链接需要建立,并且需要具有IP地址。


抱歉,您的最新评论是:他们将组策略更改为另一项限制较小的策略后如何处理?是否可以仅加载新零件并清洁旧零件?
维托尔·卡诺瓦

3

有关信息,如果您在尚未将其从域中删除的计算机上拥有此信息。导出HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Group Policy配置单元,然后将其删除。重新启动,您的计算机将释放最新版本的GPO。

我曾经有几次GPO已更新的情况,并且gpupdate / force告诉我它已成功应用了策略,但在仔细检查后仍未应用某些新设置。

通过“ rsop.msc”检查此设置,以查看所有应用的设置以及它们来自什么GPO。

切记编辑注册表可能非常危险。照顾自己!


这帮助我解决了类似的问题,即在跨林域迁移后,某些用户访问权限无法在新域中获得更新的用户策略。删除其他四个或五个建议的键没有任何作用,但是删除该键,重新引导,强制执行gpupdate并再次重新引导则可以解决问题。
约书亚·汉利

2

系统已从域中物理移除?是否已通过操作系统将其删除?基本上,系统是否知道它不在域上?如果您仍在登录使用该帐户的域,则该帐户可能尚未从域中删除。如果是域帐户,则将应用组策略,而不管与域所在网络的物理连接如何。尝试以本地管理员身份登录,看看是否可以缓解问题。如果是这样,则需要通过高级系统设置中的“计算机名称”选项卡将计算机与域断开连接,并停止使用域级别帐户登录。

如果它实际上不在域中,并且您正在使用本地帐户登录,并且它仍带有组策略设置,不仅让我感到非常惊讶,而且出了点问题。


1
感谢回复。要回答您的问题-是的,它实际上已从域中删除,现在加入了工作组。我正在使用本地管理员帐户登录。是的,域设置仍然适用。

我不同意。我有一台Windows 8笔记本电脑从域中物理移除,重新分配给本地工作组,域用户帐户被删除,并以本地管理员身份登录。就我而言,即使在一个月后,它仍尝试使用通过组策略配置的Windows Update。我不确定电源设置和Windows Update设置是否属于同一类别,但OP的方案听起来很有可能。
Jedidja

0

我不喜欢Paperlanter的回答,我知道他在说什么,但他没有正确说出来

机器是否已从域中脱离域?通过Active Directory还是通过计算机的“系统属性/计算机名称”对话框?

如果没有,则组策略将仍然适用。无论您是否使用本地管理员帐户,这都是事实。


0

我已经看到了,但是在我的域中。我拥有移出OU的计算机,但仍保留OU的GPO。我将它们移回了OU,并从“强制和链接启用”中删除了该支票。这有助于删除该政策。我注意到,如果您从GPM中删除该政策,它们将永远不会消失。您必须按照正确的步骤进行操作,或者重新映像计算机以删除策略。



-1

从域中删除工作站。转到C:\ Windows \ security \ database并将文件edb.chk重命名为edb.old。运行gpupdate / force三次,然后重新启动工作站。完成后,重新连接到域并进行测试。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.