Windows 10:重置组策略和安全策略

Anonim

查找组策略

要重置策略,请首先通过“运行”对话框中的gpedit.msc命令启动关联的编辑器。 从左侧边栏中,导航到“本地计算机” /“计算机配置” /“管理模板” /“所有设置”。 在窗口的右窗格中,单击“状态”列,以使所有具有“未配置”以外的值的条目都位于顶部。 这些是您的自定义设置。

分别重置策略

这使您可以大致了解更改数量。 如果条目太多,则可以一个一个地打开它们,并将其状态设置为“未配置”。 对“本地计算机” /“用户配置” /“管理模板” /“所有设置”下的设置重复这些步骤。

PowerShell中的替代方法

一劳永逸,它也可以从命令提示符或PowerShell中运行,您可以以管理员身份启动。 然后使用以下命令删除两个Windows系统文件夹GroupPolicyUsers和GroupPolicy,并应用更改的策略设置:

rd /s /q "%WinDir%\System32\GroupPolicyUsers" rd /s /q "%WinDir%\System32\GroupPolicy" gpupdate /force

使用/ s参数删除指定的文件夹及其所有文件和子文件夹。 规范/ q禁止任何查询。 最后一条命令会强制您重用策略。

spoods.de

重新启动后,所有策略将显示为“未配置”。

重置安全策略

使用本地安全策略 ,您将很难恢复默认设置。 首先,没有等同于在编辑器中显示自定义策略的功能。 这就是为什么您需要直接使用命令行或以管理员身份启动PowerShell的原因。 可以使用以下命令使用dfltbase.inf模板将安全设置重置为默认值:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

可能的问题

但是,Microsoft在知识库文章中指出,这不会还原所有设置。 原因是从Windows Vista开始,软件供应商在操作系统安装过程中使用了不同的方法来应用安全设置。 因此,建议观察通过/ verbose参数显示的消息,并查看日志文件%windir%\ security \ logs \ scesrv.log。 此外,您应该在对系统进行如此深入的干预之前始终创建备份,必要时可以依赖备份。 (JD)