
Estaba intentando crear un gpo en los controladores de dominio para cambiar el grupo de administradores del edificio usando grupos restringidos, pero decidí no hacerlo e impresionantemente hice clic en Aceptar en lugar de cancelar y configuré el grupo de administradores en ninguno en el DC principal y se replicó casi al instante. ¿Existe alguna solución para desactivar este gpo sin realizar un dcrestore? Estoy bastante seguro de que nadie en este entorno conoce la contraseña que se estableció cuando se promovió el DC.
Respuesta1
Debido a que el uso de grupos restringidos estaba destinado a administrar la membresía de grupos de seguridad locales y no a grupos de seguridad de dominio (que no son compatibles con Microsoft), normalmente puede revertir el efecto eliminando el grupo restringido del GPO o desvinculando el GPO por completo. , lo que restablecerá la membresía del grupo al estado en el que se encontraba antes de configurarlo a través de GPO. Debido a que hizo esto para el grupo de dominio Incorporado\Administradores, no estoy seguro de cuál será el resultado, pero si aún tiene acceso al GPO, puede intentarlo para ver si resuelve el problema.