Форум системных администраторов
IT => Windows => Тема начата: DedMagarbI4 от 26 февраля 2021, 14:03:10
-
Доброго времени суток.
В общем ситуация, пошифровался весь sysvol.
Соответственно ни одна гп не работает.
Бэкапов нету (когда я работал - я бэкапил кд виндовыми средствами, но новый админ отключил даже это и домен вообще не бэкапил).
У меня план такой:
1. в консоли управления гп поудалять все политики.
2. в сусволе поудалять все папки с политиками которые я удалю.
3. в консоли гп добавить новые политики.
есть какие то подводные камни в этом деле?
или мой план вообще никуда не годиться?
-
3. в консоли гп добавить новые политики.
По поводу дефолтных политик, вот это смотри: https://social.technet.microsoft.com/Forums/windowsserver/en-US/e8a7c194-d3bf-4e1c-857c-7f779cc86705/how-to-reset-default-domain-policy?forum=winserverDS
Updated: 26 February 2021, 14:08:17
В общем гуглить:
recreate default domain policy
recreate default domain controllers policy
-
DedMagarbI4, смотри на рабочих станциях в папку %WINDIR%\system32\GroupPolicy
Там локальный кеш, можешь прямо оттуда копировать на КД
Updated: 26 February 2021, 16:51:21
Если уже успел удалить групповые политики, то в новые политики можешь содержимое старых скопировать. По сути вся политика, это содержимое соответствующей папки, которая называется как GUID политики.