Usuário com melhor resposta
Como Desfazer de GPO aplicadas?

Pergunta
-
Pessoal, mais uma vez recorre ao fórum, fiz um busca para encontra minha solução mais infelizmente não foi possível.
Meu caso são com GPO aplicadas e quando retiro esta GPO da OU a mesma continua sendo aplicada, por exemplo:
Apliquei uma GPO nivel users para setar o proxy no IE, porém estou tentando desativar esta GPO e não consigo, mesmo a GPO não estando mais na OU.
Vejam que não tem nenhum GPO com este nome "Proxy automatico IE"
Já recorrir aos comados gpupdate /force no Servidor e n Estação e tambpem verifiquei com o Comado RSOP.msc
Aguma solução para desativar por definitivo esta GPO aplicadas?
Obrigado
- Editado jgama domingo, 5 de junho de 2016 00:12
Respostas
-
Boa noite meu velho.
Tente esse seguinte procedimento:
This solution is dependent upon the machine-in-question being dis-joined from the domain. If it is NOT dis-joined from the domain via the OS, then this will NOT work.
-
After the machine is dis-joined from the DC (Domain Controller), login using the local (machine) administrator account.
-
Go to Start>Run, and type 'cmd' (without the quotes) and press Enter
-
Type 'gpupdate /force /boot' and press Enter.
-
Once it's complete, reboot. The old group policy is gone.
Basically, how this works is it (since it gets no policy when you run the command), it applies an empty policy, which effectively removes the stuck policy once and for all.
If you run into problems, 'gpresult /H GPReport.html', if you see the DC or evidence that it pulled a policy; separate your computer from the network that's running on the DC, and plug the machine into a separate network.
(no internet connection is required for this solution, but the link needs to be up, and it needs to have an IP address)
Abraco!
Por favor, marque como resposta caso tenha lhe ajudado.
Rogerio Dias - MCT, MCSA, MCITP, MCTS, MCP, MS & ITIL
Roger Dias MCTS - Microsoft Certified Technology specialist MCITP - Server Administrator
- Marcado como Resposta Thales F Quintas segunda-feira, 6 de junho de 2016 12:17
-
-
Bom dia, boa tarde, boooa noite jgama,
Que a força esteja com você.
O Sr. fez uma pequena confusão, mas vou tentar esclarecer para o Sr..
Algumas políticas de segurança (GPO's) são aplicadas e retiradas com muita facilidade, basta simplesmente desativar o vinculo ou remover o vinculo com a OU que o Sr. desaja desativar a GPO.
Mas, algumas políticas de segurança (GPO's) são funcionam desta maneira, no caso de políticas que ALTERAM O REGISTRO DO WINDOWS, não adianta desativar a GPO, desativando a GPO ela PARA DE APLICAR mas não altera o registro para o valor original.
Proxy no navegador é um destes exemplos, ele é setado via registro do Windows, o que significa que para RETIRAR o proxy dos navegadores o Sr. precisa FAZER OUTRA GPO que faz o valor voltar para o valor original.
Tem como fazer isso via GPO setando cada mudança para o valor original ou usando um .vbs via GPO, o .vbs foi bem postado neste link https://social.technet.microsoft.com/Forums/pt-BR/3eb83d73-5da2-4721-841a-b9c65ed16c9d/bloquear-proxy-via-gpo?forum=winsrv2008pt
Fiz, neste fim de semana, um artigo mostrando como fazer isso.
http://tiaoextremo.com.br/index.php/2016/06/06/como-aplicar-e-retirar-proxy-via-gpo/
Não se esqueça de votar na minha resposta porque dá é trabalho com a mulher xingando pra largar o pc... heahheah
______________________________________
Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema.
Abraço,
Salomão Ribeiro
MCP | MCSA | MCT | LPI-1 | CLA | ITIL Foundation
Skype salomaoribeiropires
Blog TIaoeXtremo.com.br
Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema. Porque deu trabalho demais para pesquisar e responder. :P ...
- Marcado como Resposta Thales F Quintas segunda-feira, 6 de junho de 2016 12:17
- Editado Salomão Ribeiro segunda-feira, 6 de junho de 2016 16:31 adicionar link
-
Excelente observação e a resposta é NÃO.
Eu criei a OU Estacoes apenas para colocar um usuário separado, mas reparando agora o nome ficou ruim.
Como a configuração é do USUÁRIO só será aplicado nos usuários que estiverem na OU.
Se tiver conta de máquina não será aplicado não.
Vou concertar isso lá no tutorial, muito obrigado pela observação.
Não esquece de marcar a resposta que te ajudou, isso ajuda na minha pontuação.
Salomão Ribeiro
Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema. Porque deu trabalho demais para pesquisar e responder. :P ...
- Editado Salomão Ribeiro terça-feira, 7 de junho de 2016 00:35 adicionar link
- Marcado como Resposta jgama terça-feira, 25 de outubro de 2016 00:49
Todas as Respostas
-
Boa noite meu velho.
Tente esse seguinte procedimento:
This solution is dependent upon the machine-in-question being dis-joined from the domain. If it is NOT dis-joined from the domain via the OS, then this will NOT work.
-
After the machine is dis-joined from the DC (Domain Controller), login using the local (machine) administrator account.
-
Go to Start>Run, and type 'cmd' (without the quotes) and press Enter
-
Type 'gpupdate /force /boot' and press Enter.
-
Once it's complete, reboot. The old group policy is gone.
Basically, how this works is it (since it gets no policy when you run the command), it applies an empty policy, which effectively removes the stuck policy once and for all.
If you run into problems, 'gpresult /H GPReport.html', if you see the DC or evidence that it pulled a policy; separate your computer from the network that's running on the DC, and plug the machine into a separate network.
(no internet connection is required for this solution, but the link needs to be up, and it needs to have an IP address)
Abraco!
Por favor, marque como resposta caso tenha lhe ajudado.
Rogerio Dias - MCT, MCSA, MCITP, MCTS, MCP, MS & ITIL
Roger Dias MCTS - Microsoft Certified Technology specialist MCITP - Server Administrator
- Marcado como Resposta Thales F Quintas segunda-feira, 6 de junho de 2016 12:17
-
-
Bom dia, boa tarde, boooa noite jgama,
Que a força esteja com você.
O Sr. fez uma pequena confusão, mas vou tentar esclarecer para o Sr..
Algumas políticas de segurança (GPO's) são aplicadas e retiradas com muita facilidade, basta simplesmente desativar o vinculo ou remover o vinculo com a OU que o Sr. desaja desativar a GPO.
Mas, algumas políticas de segurança (GPO's) são funcionam desta maneira, no caso de políticas que ALTERAM O REGISTRO DO WINDOWS, não adianta desativar a GPO, desativando a GPO ela PARA DE APLICAR mas não altera o registro para o valor original.
Proxy no navegador é um destes exemplos, ele é setado via registro do Windows, o que significa que para RETIRAR o proxy dos navegadores o Sr. precisa FAZER OUTRA GPO que faz o valor voltar para o valor original.
Tem como fazer isso via GPO setando cada mudança para o valor original ou usando um .vbs via GPO, o .vbs foi bem postado neste link https://social.technet.microsoft.com/Forums/pt-BR/3eb83d73-5da2-4721-841a-b9c65ed16c9d/bloquear-proxy-via-gpo?forum=winsrv2008pt
Fiz, neste fim de semana, um artigo mostrando como fazer isso.
http://tiaoextremo.com.br/index.php/2016/06/06/como-aplicar-e-retirar-proxy-via-gpo/
Não se esqueça de votar na minha resposta porque dá é trabalho com a mulher xingando pra largar o pc... heahheah
______________________________________
Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema.
Abraço,
Salomão Ribeiro
MCP | MCSA | MCT | LPI-1 | CLA | ITIL Foundation
Skype salomaoribeiropires
Blog TIaoeXtremo.com.br
Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema. Porque deu trabalho demais para pesquisar e responder. :P ...
- Marcado como Resposta Thales F Quintas segunda-feira, 6 de junho de 2016 12:17
- Editado Salomão Ribeiro segunda-feira, 6 de junho de 2016 16:31 adicionar link
-
Estimado Roger, isso não irá funcionar.
Como disse, como a GPO altera o registro do Windows não adianta forçar a releitura das GPO's, ele terá que fazer isso manualmente.
Atenciosamente,
Salomão Ribeiro
Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema. Porque deu trabalho demais para pesquisar e responder. :P ...
-
Grande Salomão, cuidado com essas mulheres são um terror eu que diga com a minha aqui em casa kkkkk
Irei fazer esta GPO para tentar desfazer e depois eu volto com novidades.
Só um apequena duvida quando criei a GPO e apliquei nas OU´s onde estão os usuários não apliquei na OU das maquinas ou estações.
o efeito é o mesmo?
Pergunto porque eu comecei a ler seu tutorial e vc fez um exemplo aplicando a GPO nas estações mesmo sendo GPO de User.
Acredito eu que tenho que aplicar a GPO para desfazer odne eu apliquei na primeira vez a GPO de Proxy.
Abraço
- Editado jgama segunda-feira, 6 de junho de 2016 17:47
-
Excelente observação e a resposta é NÃO.
Eu criei a OU Estacoes apenas para colocar um usuário separado, mas reparando agora o nome ficou ruim.
Como a configuração é do USUÁRIO só será aplicado nos usuários que estiverem na OU.
Se tiver conta de máquina não será aplicado não.
Vou concertar isso lá no tutorial, muito obrigado pela observação.
Não esquece de marcar a resposta que te ajudou, isso ajuda na minha pontuação.
Salomão Ribeiro
Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema. Porque deu trabalho demais para pesquisar e responder. :P ...
- Editado Salomão Ribeiro terça-feira, 7 de junho de 2016 00:35 adicionar link
- Marcado como Resposta jgama terça-feira, 25 de outubro de 2016 00:49