我们继承了一个在3个DC(全是2016年WinServ )上严重受损的GPO网络。我们在使用GPO时会收到一个“拒绝访问”错误,SYSVOL文件夹的权限会显示篡改的迹象。我尝试了一个D2和D4恢复,按照以下说明:https://docs.microsoft.com/en-US/troubleshoot/windows-server/group-policy/force-authoritative-non-authoritative-synchronization
然而,这个问题仍然存在。
问题是,除了默认的2之外,没有其他组策略。所以我真正想要做的是将整个GPO系统重置为默认,完全从头开始重新构建SYSVOL文件夹以接收默认权限,然后执行另一个D4权威同步。这个是可能的吗?怎么做呢?
发布于 2022-04-22 18:28:35
这是个相当宽泛的问题。重新创建SYSVOL不仅仅是一个简单的步骤。以下是整个过程的文档:https://docs.microsoft.com/en-us/troubleshoot/windows-server/group-policy/rebuild-sysvol-tree-and-content-in-a-domain
重置默认域策略要容易得多。使用dcgpofix
工具:
dcgpofix /ignoreschema /target:both
https://serverfault.com/questions/1099237
复制相似问题