目的
在非域环境下,对本地组策略(gpedit.msc)导出到其他计算机,或者在重装系统后,能直接应用组策略,避免重复繁琐的设置.
避坑
网上看了一些文章,说是直接将C:\Windows\System32\GroupPolicy这个文件夹复制到目标计算机对应文件夹覆盖就可以了.
实测结果:覆盖后,无法在目标计算机编辑组策略.会提示组策略错误,你没有权限执行此操作.拒绝访问.
解决拒绝访问的办法:重置组策略
-
删除C:\Windows\System32\GroupPolicy这个文件夹
放心删除,因为组策略在系统装完默认没有配置的情况下它就是空的,不影响计算机的运行.只有在配置了组策略后 ,里面才有了配置文件. -
强制更新组策略
cmd或powershell用管理员模式运行后输入命令:
gpupdate /force
这样组策略就恢复到默认设置了.
有效解决组策略备份和还原的方法
一、准备工作
1.下载 LGPO 工具
从微软安全合规工具包下载 LGPO.exe: