Revert Group Policy Settings

By Michael Flanakin @ 3:56 AM :: 2735 Views :: Technology, En Español :: Digg it!

Group Policy

While working with the developer VM I started a year ago, group policy settings were inadvertently changed, causing the network connections service to fail. I also noticed a problem where the VM thought the admin account wasn't an admin. These were both strange problems that we nailed down to bad domain group policy settings. Of course, the VM should have never been joined to the domain, but that's another story. Either way, both problems were fixed by reverting group policy settings. This wasn't hard, but I wanted to share the fix for later, in case something like this happens again.

  1. Reset settings: secedit /configure /db reset /cfg "c:\windows\security\templates\setup security.inf" /overwrite
  2. Delete policy: del c:\windows\system32\grouppolicy\machine\registry.pol
  3. Reboot

I ran both of these on Windows Server 2003 R2 and everything worked great. The only thing you need to do is note the changes you made to the policy before it was corrupted. One I made was to disable the reporting when you shutdown/restart the server, which is annoying on a dev build. Thanks to Jason for the blog post.

Cambiando Política de Grupo a los Ajustes Iniciales

En Español

Mientras que trabajaba en la VM para los desarrolladores, los ajustes de política de grupo fueron cambiados inadvertidamente, causando las conexiones de red mantenga para no comenzar. También noté una problema que eso hizo Windows piensa la cuenta del administrador no era administrador. Los dos problemas fueron con política de grupo de dominio. El VM debe nunca haber sido ensamblado al dominio antes de syspreping y de distribuirlo. Ambos problemas eran fijados cambiando a los ajustes iniciales de política de grupo en el VM. Esto no era duro, pero quise compartir el arreglo para más adelante, en caso de que suceda algo similar otra vez.

  1. Reajuste los ajustes: secedit /configure /db reset /cfg "c:\windows\security\templates\setup security.inf" /overwrite
  2. Política de la cancelación: del c:\windows\system32\grouppolicy\machine\registry.pol
  3. Reinicialización

Hice esto en el Windows Server 2003 R2 y todo trabajó grande. La única cosa que usted necesita hacer es observar los cambios usted realizó a la política antes de que fuera corrompida. Uno que hice era inhabilitar la información cuando usted parada/recomenzar el servidor, que es molesto en una estructura del revelador. Gracias a Jason por el poste del blog.