Я пытаюсь разобраться с некоторыми устаревшими групповыми политиками, которые применяли параметры реестра с помощью файлов ADM. Я бы хотел удалить эти параметры реестра и настроить их как параметры групповой политики, но как мне это сделать, если у меня нет исходного файла ADM?
Изменить: просто для пояснения: я не беспокоюсь об удалении татуировок реестра на клиенте, просто удаляя пользовательский параметр из самого объекта групповой политики.
Я не на 100% говорю, что вы имеете в виду, что у вас нет исходного файла ADM. Я предполагаю, что это означает, что у вас их нет в местном или центральном магазине, к которому у вас есть доступ. Приносим извинения, если я ошибся!
Вы должны иметь возможность вернуть файлы ADM, сделав резервную копию объекта групповой политики, заглянув в папку DomainSysVol \ GPO \ ADM резервной копии и забрав оттуда копию файла ADM или, альтернативно, они должны быть в SYSVOL
\\<domain>\SYSVOL\<domain>\Policies\<Unique ID>\ADM
Как только вы узнаете устанавливаемые значения реестра, вы сможете удалить их с помощью Get-GPRegistryValue Командлет PowerShell. Запуск чего-то вроде
Remove-GPRegistryValue -Name Test -Key HKCU\Software\Mike\Testing
должен выполнить работу по удалению записи. Я только что провел небольшое тестирование и запустил приведенную выше команду, и для меня запись, установленная в файле ADM, вернулась к «Не настроено».