Назад | Перейти на главную страницу

Удаляются ли ключи реестра HKLM из групповой политики при смене подразделения в Active Directory?

Насколько я понимаю, принцип работы групповой политики заключается в том, что некоторые параметры политики фактически вносят изменения в куст реестра HKLM. Они также вносят изменения в часть реестра HKCU. Таким образом, у вас может быть групповая политика, эквивалентная импорту этого файла реестра:

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Cdrom] «Автозапуск» = dword: 00000001

Вы также можете применять разные групповые политики на уровне домена и на уровне подразделения. Итак, предположим, что у нас есть подразделение SpecialComputers, у которого есть групповая политика, которая (скажем) вносит указанные выше изменения в реестр.

У меня вопрос ...

Удаляются ли параметры реестра, которые применялись в рамках групповой политики, связанной с подразделением (например, SpecialComputers), при перемещении компьютера в другой домен?

Или они останутся такими, как есть, если в групповой политике нового подразделения не будет таких же параметров раздела реестра / групповой политики?

Когда применяется групповая политика, изменения реестра, являющиеся результатом этой политики, остаются. Присоединение к другому домену или переход к новому организационному подразделению не приведет к удалению этих настроек, хотя они могут быть изменены политиками нового домена.

Управляемые политики не применяются, когда они выходят за рамки. Если вы создали настраиваемые политики, устанавливающие ключи реестра, они останутся, когда политика не будет применена или выпадет из области действия, поскольку они не управляются. Управляемый в этом контексте означает настоящую настройку групповой политики.

Проверь это

Параметры политики GP будут:

**not tattoo**. In other words, when a Group Policy object (GPO) goes

вне области действия параметр политики удаляется, позволяя использовать исходное значение конфигурации.

Это не вопрос типа "да / нет". Административные шаблоны Параметры GPO, которые фактически хранятся в Software \ Policies и Software \ Microsoft \ Windows \ CurrentVersion \ Policies (как HKLM, так и HKCU), удаляются, когда политика выходит за рамки. любой Настройки Windows или другой Административные шаблоны параметры, которые в конечном итоге устанавливают значение реестра, будут сохраняться, даже если они выходят за рамки. Причина в том, что Windows не хранит историю настроек реестра. Если Windows слепо удалила настройки реестра, это могло что-то сломать. Однако, конечно, мои утверждения допускают исключения, основанные на прихоти разработчиков Windows.

Я специально исключаю предпочтения групповой политики; те ведут себя совершенно иначе.