我有一个实验室(ish)环境,我在一个森林中有一个域.我为我的组织提供给我的客户端有一个
Windows 7映像(我没有构建它,不完全确定是谁),我发现用户有很多项目(甚至管理员用户,甚至域管理员用户)也无法在Windows 7环境中进行更改,包括但不限于IE中的可信站点,电源选项(具体来说,配置何时锁定显示器)等.这些是我想要影响的主要两个,但是我发现了一条消息,“某些设置是由您的管理员控制的……”我已经看过大约一百万个帖子.
到目前为止我尝试过的
– 组策略
– 注册表设置
– 本地安全政策
– 解锁’隐藏’管理员&使用它们
– 将用户添加到“受限制的组”
这些似乎都没有效果.应用了组策略,GPResult显示正如我所期望的那样.作为一个例子,我看到我在GPO中应用的自定义电源配置文件,它甚至设置了我所拥有的所有设置,除了“禁用显示”设置,它仍然设置为我的政策,并且仍然是灰色的,以防止改变.
还有什么我可以看一下重新获得对客户端机器的控制权吗?
****更新****
我没有明确地调用它,但是我已经将计算机移动到了一个不继承GPO的新OU中,并且根据我的建议我从域中删除了该机器.设置仍然存在.当失败时,我重新启用本地管理员并以相同方式登录以查看是否可以解决问题,但事实并非如此.我从一开始就怀疑无论问题是在图像层面完成的,因为所有的工作站都建立在同一个图像上(如图所示),它似乎既不是由域设置也不是通过组策略可忽略的设置(至少不是通过我知道的方式)
如果未在您的域中定义这些设置的GPO,则可能是在图像的本地策略中设置了这些GPO.
原文链接:/windows/368304.html从本地机器运行gpedit.msc并检查那里的设置,我打赌你会找到你想要的东西.