2012-01-18 17:58:39 +0000 2012-01-18 17:58:39 +0000
21
21

Cómo borrar o eliminar la configuración de la política de grupo aplicada al dominio después de dejar el dominio

Es una máquina x64 de win7 ultimate. La máquina estaba en un dominio donde obtuvo esas configuraciones de política de grupo. Ahora ha dejado el dominio pero sigue recibiendo la configuración de la política de grupo. Por ejemplo, las opciones de energía. Configuré una determinada opción de energía, pero pronto se restablecerá a otra opción de energía que está respaldada por el dominio.

¿Hay alguna forma de eliminar la configuración?

Respuestas (8)

16
16
16
2012-01-19 01:28:04 +0000

Abrir Regedit.

Haga una copia de seguridad de su registro.

Delete the "HKLM\Software\Policies\Microsoft" Key (looks like a folder).

Delete the "HKCU\Software\Policies\Microsoft" Key

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects" Key.

Delete the "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" Key.

Salga del registro y reinicie.

Nota: HKLM = HKEY_LOCAL_MACHINE & HKCU = HKEY_CURRENT\NUSER

Nota 2: El registro es y puede ser un lugar peligroso.

14
14
14
2014-08-28 20:59:39 +0000

Gracias por responder. Para responder a su pregunta - sí, se ha eliminado físicamente del dominio y ahora se une a un grupo de trabajo. Estoy usando una cuenta de administrador local para iniciar sesión. Y sí, la configuración del dominio todavía se aplica.

Si está físicamente fuera del dominio, y está usando una cuenta local para iniciar sesión, y todavía lleva la configuración de la política del grupo, no sólo me sorprendería mucho, sino que algo está mal.

En efecto. Es una política atascada. Afortunadamente, hay una forma bastante ingeniosa de arreglar este problema. Desafortunadamente, no es de conocimiento común. Esperemos que esta respuesta llegue a suficientes administradores de sistemas para solucionarlo.

Por cierto, esto funciona en todas las versiones de Windows.

Esta solución depende de que la máquina en cuestión sea desacoplada del dominio. Si NO se desarticula del dominio a través del sistema operativo, entonces esto NO funcionará.

  1. Después de que la máquina se disocie del DC (controlador de dominio), inicie sesión con la cuenta de administrador local (de la máquina).

    1. Vaya a Inicio (abra el menú Inicio) > Ejecutar (abra la aplicación Run), y escriba ‘cmd’ (sin las comillas) y pulse Intro. O abra el menú Inicio y luego ejecute el programa Command Prompt.]
  2. Escriba gpupdate /force /boot y pulse Intro.

  3. Una vez que esté completo, reinicie. La antigua política de grupo ha desaparecido.

Básicamente, la forma en que funciona es la siguiente (ya que no obtiene ninguna política cuando se ejecuta el comando): aplica una política vacía, lo que elimina efectivamente la política atascada de una vez por todas.

Si tiene problemas, ejecute gpresult /H GPReport.html desde una ventana Command Prompt. Si ve el DC o pruebas de que ha sacado una política, separe su ordenador de la red que está funcionando en el DC y conecte la máquina a una red aparte.

No se necesita una conexión a Internet para esta solución, pero el enlace debe estar activo y debe tener una dirección IP.

3
3
3
2015-05-22 07:09:49 +0000

Para información si tienes esto en un ordenador que no ha sido eliminado del dominio. Exporta la colmena de la política de grupo de HKEY_LOCAL y luego bórrala. Reinicia y tu ordenador sacará la última versión de GPO.

He tenido algunos casos en los que GPO ha sido actualizado y un gpupdate /force me dice que ha aplicado las políticas con éxito, pero al examinar más de cerca algunos de los nuevos ajustes no se han aplicado.

Comprueba esto a través de ‘rsop.msc’ para ver todos los ajustes aplicados y de qué GPO proceden.

Recuerda que editar el registro puede ser muy peligroso. Tengan cuidado.

2
2
2
2012-01-18 18:23:33 +0000

¿El sistema fue retirado FÍSICAMENTE del dominio? ¿Ya ha sido eliminado a través del sistema operativo? Básicamente, ¿sabe el sistema que no está en el dominio? Si todavía está entrando en una cuenta que fue usada mientras estaba en el dominio, lo más probable es que no haya sido removida del dominio. La política de grupo se aplicará si se trata de una cuenta de dominio, independientemente de la conexión física a la red en la que reside el dominio. Intente iniciar sesión como administrador local y vea si eso alivia el problema. Si lo hace, debe desconectar la máquina del dominio a través de la ficha de nombre de equipo en la configuración avanzada del sistema y dejar de usar la cuenta de nivel de dominio para iniciar sesión.

Si está físicamente fuera del dominio, y está usando una cuenta local para iniciar sesión, y todavía lleva la configuración de la política de grupo, no sólo me sorprendería mucho, sino que algo está mal.

0
0
0
2013-05-10 19:49:51 +0000

No me gusta la respuesta de Paperlanter, sé a lo que quiere llegar, pero no lo dice correctamente

¿La máquina fue desacoplada del dominio del dominio? ¿Desde Active Directory o desde el diálogo de propiedades del sistema/nombre de la máquina?

Si no, la política de grupo seguirá aplicándose. Esto es así tanto si utiliza la cuenta de administrador local como si no.

0
0
0
2014-08-13 10:15:15 +0000

He visto esto pero en mi dominio. Tengo computadoras que he sacado de OU’s que aún mantienen el GPO de OU’s. Los he devuelto al OU y he quitado el cheque de “Forzar y vincular la activación”. Esto ayudó a eliminar la política. He notado que si eliminas la política del GPM nunca desaparecerán. Hay que hacerlo con los pasos correctos o volver a imaginar el ordenador para eliminar las políticas.

0
0
0
2017-07-16 22:27:24 +0000

Los ajustes que quería eliminar se basaban en la “seguridad”, como la complejidad de la contraseña, etc. y las claves de registro que se enumeran aquí no hacían nada. Encontré mi respuesta aquí: http://www.thewindowsclub.com/how-to-reset-windows-security-settings-to-its-defaults Fue este comando: http://www.thewindowsclub.com/how-to-reset-windows-security-settings-to-its-defaults

-1
-1
-1
2014-10-29 14:56:31 +0000

Quitar la estación de trabajo del dominio. Ve a la base de datos de seguridad de Windows y renombra el archivo edb.chk a edb.old. Ejecuta un gpupdate /force tres veces y reinicia la estación de trabajo. Cuando termine, reconéctese al dominio y haga pruebas.