GPO가 손상된 네트워크를 상속받았고, SYSVOL 폴더에 NTFS 권한 및 폴더 구조를 수동으로 조작한 흔적이 나타나고, GPO를 추가/편집할 수 없습니다."액세스 거부" 오류그리고 내가 찾을 수 있는 eventvwr의 유일한 항목은 mmc 플러그인의 앱 충돌처럼 보입니다. 타임스탬프를 보면 이것이 4년 이상 작동하지 않았음이 분명합니다.
- 나는 다음을 수행했습니다.D2 및 D4 복원별도로, 문제가 해결되지 않았습니다.인증 복원 img
- 도메인에 대한 위임 권한이 수정되었음을 확인하고 기본값으로 재설정했습니다.도메인 권한 위임 img
- 그룹 정책 개체 권한은 여전히 원본에서 수정되며 이를 기본값으로 재설정하는 방법을 알 수 없습니다.그룹 정책 개체 권한 img
- 걱정해야 할 기존 GPO가 없습니다.
- 3개의 Server 2016 DC가 있습니다.
- 내 도메인 관리자 계정에 모든 권한을 부여하기 위해 C:\Windows\Sysvol 및 하위 폴더에 개별적으로 NTFS 권한을 추가하려고 했습니다. 여전히 변화가 없습니다.
- gpupdate는 제대로 작동하는 것 같지만 어떤 DC에서도 정책을 추가하거나 편집할 수 없습니다.
현재로서는 GPO를 만들거나 편집할 수 없지만 클라이언트 컴퓨터는 gpupdate를 성공적으로 수행합니다. GPO를 다시 편집하려면 어떻게 해야 합니까?
답변1
앞으로 다른 사람이 이런 일을 겪게 된다면. 일부 마비된 두개골은 PDC의 sysvol 폴더 이름을 변경했습니다... 이를 수정하여 다른 모든 것이 수정되었습니다.