Спасибо, что ответили. Чтобы ответить на ваш вопрос - да, он физически удален из домена и теперь присоединяется к рабочей группе. Я использую учетную запись локального администратора для входа в систему. И да, настройки домена все еще применяются.
Если он физически удален из домена, а вы используете локальную учетную запись для входа, и он все еще содержит настройки групповой политики, то я не только буду очень удивлен, но и что-то не так.
Действительно. Это застрявшая политика. К счастью, есть довольно изобретательный способ решения этой проблемы. К сожалению, это не общеизвестно. Надеюсь, этот ответ обойдет достаточно сисадминов, чтобы это исправить.
Кстати, это работает на всех версиях Windows.
Это решение зависит от того, какая машина будет отключена от домена. Если оно НЕ будет отключено от домена через ОС, то это НЕ сработает.
После того, как машина будет отключена от контроллера домена, войдите, используя учетную запись локального (машинного) администратора.
Перейдите в Пуск (откройте меню Пуск) > Выполнить (откройте приложение Run), введите ‘cmd’ (без кавычек) и нажмите Enter. [Или откройте меню “Пуск” и запустите программу Command Prompt.]
Введите gpupdate /force /boot
и нажмите Enter.
После завершения перезагрузитесь. Старая политика группы исчезла.
В общем, как это работает (так как при выполнении команды она не получает политики), она применяет пустую политику, которая эффективно удаляет застрявшую политику раз и навсегда.
Если у вас возникли проблемы, запустите gpresult /H GPReport.html
из окна Command Prompt. Если вы видите DC или свидетельства того, что он вытащил политику, отделите свой компьютер от сети, которая запущена на DC, и подключите его к отдельной сети.
Для этого решения не требуется подключение к интернету, но соединение должно быть подключено, и у него должен быть IP адрес.