320.06.70.037 [email protected]
Seleziona una pagina

Replicare o Migrare la configurazione delle Local Policy da un PC Windows ad un altro

da | Dic 7, 2020 | Group Policy, Microsoft | 0 commenti

Il modo più semplice per migrare le impostazioni GPO locali tra computers o tra servers è copiare manualmente il contenuto della cartella da un computer a un altro sostituendone il contenuto

%systemroot%\System32\GroupPolicy

Per impostazione predefinita, questa directory è nascosta.

Come si può vedere dall’immagine sovrastante all’interno della cartella sono presenti due cartelle e un file di configurazione:

Cartella Machine: all’interno di questa cartella troverete dei files (.cmtx o .pol) se sono definite delle policy a livello PC
Cartella User: all’interno di questa cartella troverete dei files (.cmtx o .pol) se sono definite delle policy a livello Utente
File gpt: All’interno di questo file troverete il gPCMachineExtensionNames e la relativa versione utilizzata.

Dopo aver sostituito i files, eseguire manualmente l’aggiornamento dei criteri utilizzando il comando gpupdate /force oppure riavviare il PC/Server.

Questo metodo è abbastanza semplice, ma presenta alcuni grossi difetti:

– Non può essere utilizzato per migrare i modelli di sicurezza locali;
– L’oggetto Criteri di gruppo potrebbe non funzionare se la versione del sistema operativo e la relativa build su un computer di origine e uno di destinazione sono diversi;
– Non è possibile creare un GPO di dominio basato su un criterio locale (importando un criterio nel dominio Active Directory per il suo ulteriore utilizzo);
– Quando si copia un criterio, sarà necessario correggere manualmente qualsiasi riferimento al nome del computer locale nelle impostazioni;
– Sono presenti alcuni problemi durante la migrazione dei modelli ADMX personalizzati.

Raffaele Chiatto

Scritto da Raffaele Chiatto

Sono Raffaele Chiatto, un appassionato di informatica a 360°…
Mi sono avvicinato al mondo dell’informatica nel lontano 1996 con Windows 95 e da allora non ho più smesso di dedicarmi allo studio ed approfondimento di questo settore.
Laureato in Ingegneria Informatica nel 2009, lavoro nel campo dell’IT dal lontano 2001.

Link – Friends

Infrastrutture IT

English School

Act for Change

Graphic and Web solution

Bloccare i Ransomware su File Server Microsoft Windows con l’utility File Server Resource Manager (FSRM)

File Server Resource Manager (FSRM) è un servizio ruolo in Windows Server che consente di gestire e classificare i dati memorizzati su file server. È possibile utilizzare Gestione risorse file server per classificare automaticamente i file, eseguire attività in base a...

leggi tutto

CVE-2019-0708 – Vulnerabilità legata all’esecuzione di codice in modalità remota in Servizi Desktop remoto

Microsoft ha rilasciato correzioni per una vulnerabilità critica di Remote Code Execution, CVE-2019-0708, in Servizi Desktop remoto che influisce su alcune versioni precedenti di Windows. Il Remote Desktop Protocol (RDP) non è vulnerabile. Questa vulnerabilità è...

leggi tutto

Rilevare, abilitare e disabilitare i protocolli SMBv1, SMBv2 e SMBv3 in Windows Client e Windows Server

SMB (Server Message Block) è un protocollo di condivisione di file di rete che consente alle applicazioni in un computer di leggere e scrivere da/su file, nonché di richiedere servizi da programmi server in una rete di computer. Il protocollo SMB può essere usato in...

leggi tutto

0 commenti

Invia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Translate »