active-directory – 如何在不访问域(控制器)的情况下删除组策略
|
我有一个(WS2012-R2)域控制器和一组(WS2012-R2)服务器,它们是域的成员.
有没有办法通过删除GPO或从已被拒绝的组中删除管理员帐户来重新获得对服务器的访问权限? 想到两个想法.可以想象,您可以在脱机时使用启动CD访问域控制器,并手动编辑或删除有问题的GPO – 域控制器上的文件系统中存在域的GPO,并将其作为注册表设置应用,可以从引导CD访问 – 但是,这可以通过复制撤消,或者一旦域控制器连接到域中的其他域控制器,就会导致域复制错误. (我在这里假设您的域中有多个域控制器,因为您应该…如果您只有一个域控制器,这不是一个糟糕的方法). 想到的另一种方法是输入Directory Services Restore Mode并从早于此GPO的备份执行权威性还原. (而且这也依赖于你应该做的假设,并有备份来恢复.) (编辑:无锡站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows-server-2012 – dcomcnfg – 无法设置启动和激活权
- windows – 为什么我的一些客户在短时间内失去了HTTP连接?
- Chrome浏览器在Windows 10上满血了:官方Timeline扩展发布
- 如何完全禁用Windows 10中的Windows Defender
- win10系统调整亮度教程
- XP访问Windows7共享文件的办法
- 一文读懂如何在Kubernetes上轻松实现自动化部署Prometheus
- 全新Windows要来了!微软Windows 10X细节一览
- windows-7 – 机器始终响应192.168.1.2 IP地址,该地址未在机
- 用户加速迁移到 Windows 10 , Windows 7第一地位岌岌可危

