1 votes

Restrictions des programmes Windows Server pour l'administrateur ?

J'ai un système d'exploitation Windows Server 2008 R2 où je viens de créer un compte utilisateur standard. Je suis allé dans l'éditeur de stratégie de groupe local et paramétrer le système d'exploitation pour qu'il n'autorise l'exécution que de certains programmes. . Je pensais que ce changement s'appliquerait aux comptes non administratifs, mais maintenant mon compte administrateur est bloqué et ne peut plus ouvrir aucun programme.

Je ne peux pas ouvrir l'éditeur de stratégie pour revenir sur cette modification, même si je fais un clic droit > Exécuter en tant qu'administrateur. Avez-vous une idée sur la façon d'annuler cette modification ?

1 votes

Est-ce un membre d'un domaine, ou un système autonome. Vous devriez pouvoir le gérer à distance à l'aide des outils RSAT depuis un poste de travail Windows 7 ou un autre système 2008r2.

0 votes

@Zoredache C'est un système autonome.

0 votes

Restaurez à partir de sauvegardes ou utilisez un disque de démarrage/une console de réparation pour supprimer manuellement ce paramètre de stratégie de groupe.

1voto

Peter Points 31

Cela a vraiment sauvé mon serveur, essayez l'option 3 : http://www.sevenforums.com/tutorials/214461-local-group-policy-reset-default.html

Remarque, cette option RÉINITIALISER TOUTES LES STRATÉGIES DE GROUPE LOCALES options. Utilisez-les avec prudence et à vos risques et périls. Tout d'abord, vous devez démarrer sur un disque de récupération et lancer l'invite de commande de récupération. Recréé ici :


Pour réinitialiser la "politique de groupe locale" par défaut dans une invite de commande au démarrage.

  1. Ouvrez une invite de commande au démarrage sous Vista ou Windows 7 ou Windows 8. REMARQUE : Voir l'OPTION UN de ce lien pour savoir comment procéder si nécessaire.

  2. Dans l'invite de commande, tapez diskpart, et appuyez sur Entrée. (voir capture d'écran)

  3. Dans l'invite de commande, tapez list volume, et appuyez sur Entrée. (voir capture d'écran)

  4. Notez la lettre de lecteur de votre système d'exploitation Windows. Ce n'est pas toujours C : au démarrage. (voir la capture d'écran) NOTE : La mienne se trouve être D : au démarrage.

  5. Dans l'invite de commande, tapez exit, puis appuyez sur Entrée. (voir capture d'écran)

  6. Dans l'invite de commande, tapez la commande ci-dessous, et appuyez sur Entrée. (voir capture d'écran) REMARQUE : Remplacez D dans la commande ci-dessous par votre lettre de lecteur de l'étape 4.

    RD /S /Q "D:\Windows\System32\GroupPolicy"
  7. Dans l'invite de commande, tapez la commande ci-dessous, et appuyez sur Entrée. (voir capture d'écran) REMARQUE : Remplacez D dans la commande ci-dessous par votre lettre de lecteur de l'étape 4.

    RD /S /Q "D:\Windows\System32\GroupPolicyUsers"
  8. Redémarrez l'ordinateur dans Windows.

  9. L'éditeur de stratégie de groupe locale a été réinitialisé par défaut.

enter image description here

-1voto

Jmcgee73 Points 71

Utilisez la commande suivante pour modifier la politique de sécurité locale d'un ordinateur distant. Vous pouvez également remplacer la stratégie locale par la stratégie de groupe si vous êtes rattaché à un domaine.

gpedit.msc /gpcomputer : "cible"

Puisque l'ordinateur n'est pas joint à un domaine. Démarrez le serveur en mode sans échec et modifiez la stratégie.

2 votes

Le mode sans échec n'affecte pas cette politique.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X