ドメインを離れた後にドメイン適用のグループポリシー設定をクリアまたは削除する方法

group-policy

win7 ultimate x64マシンです。このマシンはドメイン内でグループポリシーの設定を取得していました。今ではドメインを離れましたが、グループポリシーからの設定はまだ受信しています。例えば、電源オプション。私は特定の電源オプションを設定しましたが、すぐにドメインによって承認された別の電源オプションにリセットされます

設定を外す方法はありますか?

  22  Kay  2012-01-18


ベストアンサー

Open Regedit.

レジストリをバックアップします

Delete the "HKLM\Software\Policies\Microsoft" Key (looks like a folder).

Delete the "HKCU\Software\Policies\Microsoft" Key

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects" Key.

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" Key.

レジストリを終了して再起動します

注: HKLM = HKEY_LOCAL_MACHINE & HKCU = HKEY_CURRENT_USER

注2:レジストリは危険な場所であり、危険な可能性があります

16  opsin  2012-01-19


ご返信ありがとうございます。あなたの質問に答えるために – はい、それは物理的にドメインから削除され、今ではワークグループに参加しています。私はログインするためにローカルの管理者アカウントを使用しています。そして、はい、ドメイン設定はまだ適用されます

物理的にドメインから外れていて、ローカルアカウントを使ってログオンしていて、グループポリシーの設定がまだ残っている場合、私は非常に驚くだけでなく、何かが間違っていると思います

確かに。行き詰った政策だ。幸いなことに、この問題を解決するためのかなり独創的な方法があります。残念ながら、それは一般的な知識ではありません。うまくいけば、この答えが、それを修正するのに十分な数のシステム管理者に届くことを願っています

ちなみに、これはWindowsのすべてのバージョンで動作します

この解決策は、問題のマシンがドメインから切り離されているかどうかに依存します。OS経由でドメインから分離されていない場合、これは動作しません

  1. DC(Domain Controller)からマシンを切り離した後、ローカル(マシン)の管理者アカウントでログインします

  2. スタート(スタートメニューを開く)>ラン(ランアプリを開く)に移動し、’cmd’と入力して(引用符を外して)Enterを押します。または、スタートメニューを開いてからコマンドプロンプトプログラムを実行してください

  3. gpupdate /force /bootと入力してEnterを押します

  4. 完了したら、再起動します。古いグループポリシーは消えています

基本的には、これがどのように動作するかというと、(コマンドを実行すると何のポリシーも取得しないので)空のポリシーを適用し、効果的にスタックしているポリシーをきっぱりと削除します

問題が発生した場合は、コマンドプロンプトウィンドウからgpresult /H GPReport.htmlを実行してください。DC がポリシーを引っ張ってきたか、その証拠がある場合は、DC で実行されているネットワークからコンピュータを分離して、マシンを別のネットワークに接続してください

このソリューションにはインターネット接続は必要ありませんが、リンクを立ち上げる必要があり、IPアドレスが必要です

14  HelpfulAdmin  2014-08-28


情報のために、あなたがドメインから削除されていないコンピュータ上にこれを持っているならば。HKEY_LOCAL_MACHINE\SOFTWARE\MicrosoftWindows\CurrentVersion\Group Policyのハイブをエクスポートし、それを削除します

GPOが更新され、gpupdate /forceでポリシーが正常に適用されたと表示されても、よく見ると新しい設定が適用されていないことが何度かありました

rsop.msc’を通して、適用されているすべての設定と、それらがどのGPOから来たかを確認してください

レジストリの編集は非常に危険であることを覚えておいてください。気をつけてください

3  paratiger1050  2015-05-22


システムはドメインから物理的に削除されましたか?OS経由で削除されましたか?基本的に、システムはドメイン上にないことを知っていますか?ドメイン上にある間に使用されていたアカウントにまだログインしている場合、ドメインから削除されていない可能性があります。ドメインアカウントであれば、ドメインが存在するネットワークへの物理的な接続に関係なく、グループポリシーが適用されます。ローカル管理者としてログインしてみて、問題が軽減されるかどうかを確認してください。問題が解決した場合は、高度なシステム設定のコンピュータ名タブを使ってマシンをドメインから切り離し、ドメインレベルのアカウントを使ってログインするのをやめる必要があります

物理的にドメインから外れていて、ローカルアカウントを使ってログオンしていて、グループポリシーの設定がまだ残っている場合、私は非常に驚くだけでなく、何かが間違っていると思います

2  Paperlantern  2012-01-18


私はPaperlanterの答えが好きではありません、私は彼が何を得ようとしているか知っていますが、彼はそれを正しく言っていません

マシンは、ドメインからドメインから分離されていましたか?Active Directory経由で、またはマシンのシステムのプロパティ/コンピュータ名ダイアログからのいずれかですか?

そうでない場合でも、グループポリシーは適用されます。これはローカルの管理者アカウントを使用しているかどうかに関わらず当てはまります

0  Keltari  2013-05-10


私はこれを見たことがありますが、私のドメインで。私はOUから移動したコンピュータを持っていますが、まだOUのGPOを保持しています。私はそれらをOUに戻して、EnforceとLink Enableのチェックを外しました。これでポリシーを削除することができました。GPMからポリシーを削除しても彼らは消えないことに気づいた。正しい手順で行うか、コンピュータを再イメージ化してポリシーを削除する必要があります

0  Bob  2014-08-13


私が削除したい設定は、パスワードの複雑さなどの「セキュリティ」をベースにしたもので、ここに記載されているレジストリキーは何もしませんでした。私はここで私の答えを見つけました。http://www.thewindowsclub.com/how-to-reset-windows-security-settings-to-its-defaults それはこのコマンドでした。http://www.thewindowsclub.com/how-to-reset-windows-security-settings-to-its-defaults

0  prl77  2017-07-16


ドメインからワークステーションを削除します。C:Windows\security\databaseに移動し、ファイル名をedb.chkからedb.oldに変更します。gpupdate /forceを3回実行し、ワークステーションを再起動する。完了したら、ドメインに再接続してテストしてください

-1  user384908  2014-10-29


タイトルとURLをコピーしました