gpedit me tranquei no Windows 10

gpedit me tranquei no Windows 10

Para permitir que usuários de endpoint executem apenas determinados arquivos EXE, habiliteiExecute apenas aplicativos Windows especificadose preencha a lista de permissões com ESSES aplicativos. Para evitar me bloquear, adicionei gpedit.msce cmd.execoloquei na lista de permissões um GRANDE erro, agora não tenho acesso gpedit.mscnem mesmo do cmd.


Observação: Pesquisei esse problema e uma das soluções possíveis está RD /s /Qem cmd, MAS é uma solução para Windows 7, funcionará no Windows 10.

Responder1

Eu sei que isso é muito antigo, mas acabei de encontrar o problema e não vi postada a solução que funcionou para mim.

tldr:Você pode modificar a política do PC afetado de outro PC na rede através do snap-in mmc - Editor GPO - aponte-o para o PC afetado.

Supondo que o computador esteja em um domínio e acessível a partir de outro PC - Execute mmc.exe em outro lugar (presumo que seria necessária uma estação de trabalho administrativa) -> adicionar snap-in -> Editor de objeto de política de grupo -> Adicionar.
No assistente Selecionar Objeto de Política de Grupo que aparece, clique em Procurar para alterar o Objeto de Política de Grupo -> Outro Computador -> Procurar -> nome do PC afetado -> Verificar nomes para verificar -> Ok -> Ok -> Concluir -> Ok.

Isso trouxe a política do PC afetado e consegui modificar/corrigir adequadamente.

Responder2

tldr: Você pode modificar a política do PC afetado de outro PC na rede através do snap-in mmc - Editor GPO - aponte-o para o PC afetado.

Supondo que o computador esteja em um domínio e acessível a partir de outro PC - Execute mmc.exe em outro lugar (presumo que seria necessária uma estação de trabalho administrativa) -> adicionar snap-in -> Editor de objeto de política de grupo -> Adicionar. No assistente Selecionar objeto de política de grupo que aparece, clique em Procurar para alterar o objeto de política de grupo -> Outro computador -> Navegar -> nome do PC afetado -> Verificar nomes para verificar -> Ok -> Ok -> Concluir -> Ok

Eu tentei, funciona bem.

Responder3

Você pode simplesmente copiar c:\Windows\System32\cmd.exe para, por exemplo, c:\temp\ renomeá-lo com o mesmo nome do aplicativo que você permite a execução. Por exemplo, você permite notepad.exe e depois renomeia-o para notepad.exe. Depois de renomear, execute o novo nome cmd.exe como Administrador. Depois de aberto, execute MMC.exe, você pode reabrir seu gpedit.msc e desativar a opção "Bloqueei-me fora do Editor de Política de Grupo"

informação relacionada