iT邦幫忙

0

不小心手殘刪除AD的預設入門GPO 求救如何復原

  • 分享至 

  • xImage

求助不小心手殘!
刪除AD的\群組原則管理主控台\內的預設入門GPO\內
的"群組原則報告防火牆連接埠"和"群組原則遠端更新防火牆連接埠"
也無備份檔可用,不知如何新增。若手動新增不知預設內有無其他規則或是從別網域AD內預設的入門GPO檔備出來,再還原到現遺失的AD內群組原則管理中當預設的入門GPO不知是否可以通用?
謝謝高手大大。

setsuna iT邦新手 2 級 ‧ 2024-03-16 06:49:22 檢舉
新建一台不同網域dc,匯出gpo,然後在原本的DC匯入gpo
Liang iT邦新手 3 級 ‧ 2024-03-20 13:54:34 檢舉
經依照你的方式測試,發現是無法使用,載入的網域名稱也是不對會要求移除此樹系網域,不敢貿然執行。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
zero
iT邦好手 1 級 ‧ 2024-03-15 16:33:33
最佳解答

AD本身沒有備份? AD有備份就從備份撈回來,GPO本身是支援將設定匯出匯入的

找個機器,將AD從備份中復原,復原的AD它的網路要記得中斷狀態下才開啟來進系統,

用網域管理者帳戶進去開GPO,找到被刪除的GPO把它的設定匯出成檔案

用USB隨身碟之類的把備份的檔案複製出來,再把USB接到缺少GPO的AD上

先將GPO先備份一次到其他位置上,以防你匯入又有問題,再從USB的資料夾中匯入GPO設定

設定確認回來之後再重新連結GPO去套用規則

你要從別的網域複製GPO檔案過來是可以的,但是不能用原始檔案複製,然後在新網域貼上

GPO的設定只能透過匯出匯入的方式,來將裡面的設定複製轉移,你直接硬幹把檔案丟到

網域的GPO資料夾內,想要這樣讓GPO的設定可以被網域被套用,那是不行的

如果你這樣做到時候整個GPO系統跟DFS系統大概就要死一片了

看更多先前的回應...收起先前的回應...
Liang iT邦新手 3 級 ‧ 2024-03-15 17:12:45 檢舉

感謝樓上大大解惑,我再來依照使用測試看看 謝謝分享~

Liang iT邦新手 3 級 ‧ 2024-03-20 14:07:19 檢舉

經這天來不斷測試使用包含不同網域間的GPO備出後修改網域名稱及參照網路教用PowerShell來設定載入GPO預設值,結果都不行。

最後發現無備份的解決方式:
只要將其中一台DC主機先停用網卡,後進入群組原則管理主控端再重新新增預設入門GPO,此時會告知不再線上無法設定,再將網卡重新啟用,執行新增預設入門GPO,即可恢復原來預設值。
(但原已有設定其他規則的GPO因沒測試過不建議以此方式進行)
最重要還是先備份。

zero iT邦好手 1 級 ‧ 2024-03-21 20:59:27 檢舉

你的解法聽起來不像是GPO正常的匯出匯入步驟,

建議下次如果不是很清楚的話可以順便在問題裡面寫出來

GPO匯出匯入是不需要修改網域名稱的,

下圖是我們台灣GCB的規範模板,行政院國家資通安全會

雖然很難用但是教學文章做的還可以

從政府公告的GCB下載點把它匯入我們管理的網域內,

匯入之前當然要先備份,而且是一個一個GPO把它匯入,

https://ithelp.ithome.com.tw/upload/images/20240321/20022284Bp4yuLMJ3A.png

https://ithelp.ithome.com.tw/upload/images/20240321/20022284Ycf7k6V9Mk.png

https://ithelp.ithome.com.tw/upload/images/20240321/20022284AJq9TBzuGR.png

以下是政府的GCB教學文章,如果你對GPO的備份與還原不熟的話可以看

https://download.nics.nat.gov.tw/UploadFile/attachfilegcb/108%E5%B9%B4GCB%E5%AF%A6%E4%BD%9C%E7%A0%94%E7%BF%92%E6%B4%BB%E5%8B%95_Windows%20GCB%E9%83%A8%E7%BD%B2%E8%AA%AA%E6%98%8E%E8%88%87%E5%AF%A6%E4%BD%9C%E7%B7%B4%E7%BF%92v1.0_1081111.pdf

Liang iT邦新手 3 級 ‧ 2024-04-22 16:27:29 檢舉

感謝Zero大大提供寶貴資訊,我再來看看你提供這教學文章,謝謝

我要發表回答

立即登入回答