Итак, вот Вы вывели рабочую станцию (W7X64, W10X64
), серверную систему (Server 2008R2,Server2012R2,Server2016
) из домена (polygon.local
), на этом все? А нет надо бы откатить все сделанные групповыми политиками изменения на те что были раньше. Если в дальнейшем данную систему нужно использовать? Можно поступить следующим образом, если конечно Вы записывали как настраивали все групповые политики то удалить изменения, а если нет.
Запускаю консоль командной строки с правами администратора:
Win + cmd
→ через правый клик по «Командная строка» выбираем пункт «Запуск от имени адиминистратора»:
C:\Windows\system32>secedit /configure /cfg c:\windows\inf\defltbase.inf /db defltbase.sdb /verbose
Задание выполнено. При выполнении этой операции были выданы предупреждения для некоторых атрибутов. Это только предупреждение.
Подробные сведения записаны в журнале %windir%\security\logs\scesrv.log.
После удаляем настройки GPO в системе:
C:\Windows\system32>rmdir /S /Q %systemroot%\system32\GroupPolicyUsers
C:\Windows\system32>rmdir /S /Q %systemroot%\system32\GroupPolicy
Затем для возврата групповых политик системы в дефолтное значение следует просто перезагрузиться.
C:\Windows\system32>shutdown /r /t 3
Пока на этом всё, заметка будет дополняться по мере нахождения новых способов к обезличиванию после вывода из домена, хотя я знаю один способ — это использование утилиты sysprep
. С уважением, автор блога Олло Александр aka ekzorchik.