1

Я пытаюсь заблокировать обновление драйвера для микрофона, как описано здесь.

Но у меня Windows 10 Home Edition. Поэтому у меня не было gpedit.msc по умолчанию. Я установил это. Запустите его, и я вижу, что у меня нет Device Installation внутри меню Local Computer Policy → Computer Configuration → Administrative Templates → System .

У меня есть Device Installation на другом компьютере windows 10 Enterprise . Поэтому я решил экспортировать эти настройки с предприятия на домашнюю версию Windows. Я использую LGPO.exe для этого.

Я успешно экспортировал параметры локальной групповой политики из windows enterprise используя:

LGPO.exe /b backup_path

Но импорт не удается на окнах дома. я бегу

LGPO.exe /g backup_path

и имеют:

C:\WINDOWS\system32>LGPO.exe /g C:\Users\Евгений\Downloads\backup\backup
LGPO.exe v2.2 - Local Group Policy Object utility

Audit policy directory exists
Copied C:\Users\
[[[ Security template log file output follows:  C:\Users\B7E3~1\AppData\Local\Temp\GPTEE39.tmp ]]]
Completed 1 percent (0/63)      Process Privilege Rights area
Completed 3 percent (1/63)      Process Privilege Rights area
Completed 4 percent (2/63)      Process Privilege Rights area
Completed 6 percent (3/63)      Process Privilege Rights area
Completed 7 percent (4/63)      Process Privilege Rights area
Completed 9 percent (5/63)      Process Privilege Rights area
Completed 11 percent (6/63)     Process Privilege Rights area
Completed 12 percent (7/63)     Process Privilege Rights area
Completed 14 percent (8/63)     Process Privilege Rights area
Completed 15 percent (9/63)     Process Privilege Rights area
Completed 17 percent (10/63)    Process Privilege Rights area
Completed 19 percent (11/63)    Process Privilege Rights area
Completed 20 percent (12/63)    Process Privilege Rights area
Completed 22 percent (13/63)    Process Privilege Rights area
Completed 23 percent (14/63)    Process Privilege Rights area
Completed 25 percent (15/63)    Process Privilege Rights area
Completed 25 percent (15/63)    Process Group Membership area
Completed 49 percent (30/63)    Process Group Membership area
Completed 49 percent (30/63)    Process Registry Keys area
Completed 49 percent (30/63)    Process File Security area
Completed 49 percent (30/63)    Process Services area
Completed 65 percent (40/63)    Process Services area
Completed 73 percent (45/63)    Process Services area
Completed 73 percent (45/63)    Process Security Policy area
Completed 77 percent (48/63)    Process Security Policy area
Completed 84 percent (52/63)    Process Security Policy area
Completed 88 percent (55/63)    Process Security Policy area
Completed 93 percent (58/63)    Process Security Policy area
Completed 100 percent (63/63)   Process Security Policy area


No mapping between account names and security IDs was done.

The task has completed with an error.

SECEDIT.EXE exited with exit code 1
----------------------------------------------------------------------

Как это исправить No mapping between account names and security IDs was done. ошибка или, может быть, я должен экспортировать / импортировать параметры локальной групповой политики по-другому?

2 ответа2

3

Для пользователей Windows 10 Home, у которых нет gpedit.msc , вы можете попробовать выполнить эту манипуляцию на другом компьютере, а не на Home, а затем экспортировать и импортировать политику на домашний компьютер из раздела реестра. Вам нужно будет найти, где в реестре хранится конкретная политика.

Или вы можете попробовать использовать программу Policy Plus, которая является редактором локальной групповой политики для всех выпусков Windows. Смотрите эту статью для получения дополнительной информации.

образ

0

Это не решает проблему полностью. Для Home Edition вам понадобятся файлы ADMX, независимо от того, импортируете ли вы их с помощью lgpo или Policy Plus, policy plus просто упрощает этот процесс, но они несколько устарели (2017) на момент публикации. По-прежнему нет ничего осязаемого, нет информации в Интернете, где бы я мог найти. LGPO.exe не выдаст ошибку, если вы отредактируете {********-****-****-****-************}\DomainSysvol\GPO\Machine\microsoft\windows nt\SecEdit\GptTmpl.inf и полностью удалите раздел «[Права доступа ]».

Это означает, что "Назначение прав пользователя" является единственным разделом, который не импортируется или, скорее, не отображается должным образом после импорта. Удаление раздела удаляет ошибки.

В домашней версии у вас не будет никаких файлов ADMX, чтобы увидеть их в gpedit.msc; это - то, где Политика Плюс сияет ... однако разработчик утверждает, что он работает только с "Административными шаблонами", и далек от поддержки импорта / экспорта локальной политики Windows / безопасности (права пользователя и параметры безопасности).

Если у кого-то есть какое-либо решение для этого кода ошибки, и он может сказать нам, действительно ли это имеет значение, если это угроза безопасности, если lgpo.exe пропустит импорт, или если он это сделает, Windows повторно сопоставит идентификаторы сам при импорт / перезагрузка или что-то, я был бы очень рад услышать это.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .