Я создал виртуальную машину для Win XP, которая теперь работает в хост-системе Win 8 с использованием Hyper-V.

Эта виртуальная машина Win XP изначально была подключена к домену моей компании, но теперь отключена и является частью рабочей группы. Но кажется, что некоторые из старых групповых политик все еще применяются в этой виртуальной машине.

Тестовый пользователь (локальный пользователь на виртуальной машине), который мы используем для этой виртуальной машины, время от времени теряет права администратора, и мне приходится каждый раз входить в систему как локальный администратор, чтобы снова включить права администратора. У нас есть такой сценарий на 5 виртуальных машинах, и я не могу продолжать входить на все ПК, когда возникает эта проблема (я управляю виртуальными машинами, и другие в моей команде используют их).

Итак, я хотел бы знать, есть ли в Windows XP единственная точка, где мы можем полностью отключить любую групповую политику домена, поскольку я не уверен, почему пользователь продолжает терять права администратора, даже если система находится в рабочей группе. Администраторы корпоративной сети даже контролируют тех, кто не находится в домене?

Я знаю некоторые очевидные ответы, такие как обращение в ИТ-отдел и т.д., Которые, я уверен, займут недели в текущей ситуации из-за политики, правил и т.д. Мне нужно решение, решаемое самостоятельно. Пожалуйста, предложите мне путь вперед.

2 ответа2

2

Для Windows XP:

Как администратор, введите в командной строке следующую команду:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Это сбросит большинство настроек GP, включая все настройки безопасности, в их состояние, предшествующее присоединению к домену.

Для Vista и позже:

secedit /configure /cfg% windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Спасибо: http://helpdeskgeek.com/how-to/reset-local-security-policy/

0

Нет, политики выполнили свою работу и изменили параметры, применяемые к этой политике. Эти настройки будут сохраняться до тех пор, пока не будут изменены обратно (либо другой политикой, либо вручную).

Возможно, проще всего убедиться, что все возможные настройки, которые могут быть установлены GP, вернулись к значениям по умолчанию, это переустановить ОС.

В противном случае, чтобы приступить к решению вашей конкретной проблемы, вам необходимо определить, почему этот пользователь теряет доступ администратора, относится ли он к этому одному пользователю, и если (оставшиеся) настройки GP являются корневыми.

Пара вещей для начала:

  • Определите, является ли проблема только у тестового пользователя: создайте новую учетную запись пользователя, добавьте ее в группу администраторов и посмотрите, останется ли у них доступ администратора.

  • Начните подтверждать свою теорию GP, используйте RSOP.MSC и GPResult чтобы выяснить, все ли еще применяется. В частности, проверьте, что указано в Computer Configuration\Windows Settings\Security Settings\Restricted Groups , так как именно вы заставляете пользователей входить и выходить из локальных групп в домене.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .