Форум системных администраторов

IT => Windows => Тема начата: DedMagarbI4 от 26 февраля 2021, 14:03:10

Название: групповые политики зашифрованы
Отправлено: DedMagarbI4 от 26 февраля 2021, 14:03:10
Доброго времени суток.
В общем ситуация, пошифровался весь sysvol.
Соответственно ни одна гп не работает.
Бэкапов нету (когда я работал - я бэкапил кд виндовыми средствами, но новый админ отключил даже это и домен вообще не бэкапил).

У меня план такой:
1. в консоли управления гп поудалять все политики.
2. в сусволе поудалять все папки с политиками которые я удалю.
3. в консоли гп добавить новые политики.

есть какие то подводные камни в этом деле?
или мой план вообще никуда не годиться?
Название: групповые политики зашифрованы
Отправлено: Retif от 26 февраля 2021, 14:05:53
3. в консоли гп добавить новые политики.
По поводу дефолтных политик, вот это смотри: https://social.technet.microsoft.com/Forums/windowsserver/en-US/e8a7c194-d3bf-4e1c-857c-7f779cc86705/how-to-reset-default-domain-policy?forum=winserverDS


Updated: 26 February 2021, 14:08:17

В общем гуглить:
recreate default domain policy
recreate default domain controllers policy
Название: групповые политики зашифрованы
Отправлено: Dr.Night от 26 февраля 2021, 16:48:07
DedMagarbI4, смотри на рабочих станциях в папку %WINDIR%\system32\GroupPolicy
Там локальный кеш, можешь прямо оттуда копировать на КД


Updated: 26 February 2021, 16:51:21

Если уже успел удалить групповые политики, то в новые политики можешь содержимое старых скопировать. По сути вся политика, это содержимое соответствующей папки, которая называется как GUID политики.