Ei bine, voi începe prin a spune că este evident... nu rulați niciodată un singur DC... și, de asemenea, întotdeauna faceți backup pentru GPO-urile dvs. în mod regulat, folosind GUI-ul de rezervă real sau cmdlet-urile Powershell.
Acestea fiind spuse, aveți o mulțime de muncă manuală în față. Și lucrurile se vor pune în pericol.
Cel mai bun pariu cu toate GPO-urile, în special cu politica de domeniu implicită și politica implicită a controlorilor de domeniu este să vă uitați la fiecare dintre setările GPO vechi și să le copiați în cele noi.
Rețineți că nu cred că este posibil să vedeți unde au fost vizați sau chiar cum au fost numite. Nu cred că aceste informații sunt disponibile în sysvol, dar poate că altcineva va spune altfel.
ÎNTÂI: Aș încerca să vă iau unitatea P2V și să creez un VM bazat pe acesta și să pornesc VM-ul chiar dacă este în afara rețelei. Ar fi mult mai ușor să vedem care sunt cu adevărat GPO-urile.
AL DOILEA...DACA NU POTI:
- Creați un nou „GPO de testare” în GPMC
- Notați noul ghid „test GPO” în proprietățile sale
- accesați folderul sysvol/domain/policies și în noul folder GUID GPO
- copiați/lipiți vechiul subfolder Mașină, Utilizator și GPT din unitatea originală P2V sub unul dintre GPO-urile din acea unitate în noul folder GUID GPO, suprascriind noile foldere Mașină, Utilizator și GPT.
- Editați noul GPO, navigați la orice setare de politică neconfigurată și deschideți-o și setați și dezactivați setarea. Acest lucru se datorează faptului că setările nu vor fi afișate dacă nu modificați ceva.
- Faceți același lucru cu orice „preferință” din GPO, apoi închideți GPO.
- Va trebui să setați din nou manual permisiunile de securitate și domeniul de aplicare și filtrele.
- Aș sugera să luați notă de aceste setări și apoi să editați un GPO nou-nouț pentru a imita acele setări pe care le vedeți în GPO-ul „restaurat”. Ar fi mai curat în acest fel, apoi, atunci când aveți toate GPO-urile restaurate și setările lor CLONATE, le puteți șterge pe cele „test/restaurare”.
Sper că te ajută. Va fi multă muncă manuală, dar cel puțin veți vedea setările și le puteți recrea cumva.