Назад | Перейти на главную страницу

Как удалить параметр GPO, который использовал пользовательский ADM

Я пытаюсь разобраться с некоторыми устаревшими групповыми политиками, которые применяли параметры реестра с помощью файлов ADM. Я бы хотел удалить эти параметры реестра и настроить их как параметры групповой политики, но как мне это сделать, если у меня нет исходного файла ADM?

Изменить: просто для пояснения: я не беспокоюсь об удалении татуировок реестра на клиенте, просто удаляя пользовательский параметр из самого объекта групповой политики.

Я не на 100% говорю, что вы имеете в виду, что у вас нет исходного файла ADM. Я предполагаю, что это означает, что у вас их нет в местном или центральном магазине, к которому у вас есть доступ. Приносим извинения, если я ошибся!

Вы должны иметь возможность вернуть файлы ADM, сделав резервную копию объекта групповой политики, заглянув в папку DomainSysVol \ GPO \ ADM резервной копии и забрав оттуда копию файла ADM или, альтернативно, они должны быть в SYSVOL

\\<domain>\SYSVOL\<domain>\Policies\<Unique ID>\ADM 

Как только вы узнаете устанавливаемые значения реестра, вы сможете удалить их с помощью Get-GPRegistryValue Командлет PowerShell. Запуск чего-то вроде

Remove-GPRegistryValue -Name Test -Key HKCU\Software\Mike\Testing

должен выполнить работу по удалению записи. Я только что провел небольшое тестирование и запустил приведенную выше команду, и для меня запись, установленная в файле ADM, вернулась к «Не настроено».