¿Atascado con un GPO, sin clase o atributo en el objeto AD?

¿Atascado con un GPO, sin clase o atributo en el objeto AD?

Es posible que haya cometido un error en un GPO hacia el final de mi turno.

Un enlace bastante importante (al menos para mí y para las próximas semanas) se volvió rojo e inalcanzable después de que modifiqué la configuración de Delegación en un usuario normal específico.

El propio GPO advierte sobre las discrepancias de seguridad de SYSVOL.

Revisé ADSI en System\Policy\GPO GUID y el administrador de dominio tiene control total sobre el objeto, pero no se muestra ninguna clase ni atributos. El icono también es diferente.

Solo puedo ver la pestaña Seguridad y las opciones de seguridad no son las mismas que en otros objetos de política que todavía muestran su clase.

Al intentar eliminar el GPO, dice atributo/valor no encontrado y no lo elimina. Algunas recomendaciones para eliminar GPO fueron eliminar ese objeto, pero ya hay algo "mal" en él. Estoy preocupado y esto es producción en el controlador de dominio principal...

Cualquier ayuda sería apreciada.

No fue una buena manera de terminar el día, que continuó una vez que llegué a casa y me gustaría entenderlo. Ya son más de las 11 de la noche y no tengo ganas de que llegue mañana. Objeto Gpo Sistema\Política

Respuesta1

Un GPO tiene dos componentes, uno en AD y el otro en el sistema de archivos en un subdirectorio en SYSVOL\Policies. También es necesario cambiar los permisos de directorio para el GPO para permitir la recuperación.

Respuesta2

Se produjo una escalada y confusión, pero la copia de seguridad resolvió el problema. "La corrupción del GPO se presenta de diversas formas" fue mi única respuesta. Eh, eso servirá, el trabajo puede continuar.

información relacionada