Windows PC ontkoppelt van werkaccount, policy is gebleven

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Keiichi
  • Registratie: Juni 2005
  • Laatst online: 23-05 14:19
Ik heb een laptop welke ik met een werkaccount gekoppeld had. Deze heeft toentertijd eea aan group policies en andere zaken ingesteld. Bij een hoop configuratie items kreeg je ook te zien "Deze instelling wordt door de systeembeheerder beheerd".

Nu heb ik dit account ontkoppeld en had ik verwacht dat alles weer terug naar normaal zou zijn, maar dit is niet het geval. Een va de instellingen die ik niet zelf kan beheren zijn bv de 'instellingen voor voris en bedreigingsbeveiliging'

Op google staan forse wat pagina's die het probleem zouden moeten oplossen, waaronder het weggooien van registry keys. Inmiddels ben ik al de tel kwijt wat ik weggegooid heb.

Het probleem zit volgens mij in het gehad hebben van een gekoppeld werkaccount. Zou het onkoppelen wel genoeg zijn om windows terug in de eigen beheer toestand te krijgen of is er hier meer voor nodig, of is het eigenlijk niet mogelijk behalve door opnieuw installeren?

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/

Alle reacties


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 20:28
Je kan je account wel ontkoppelen maar de toegepaste settings gaan daar niet mee weg. Als je dat wilt dan zal je een windows reset moeten doen of een her installatie.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Keiichi schreef op maandag 11 oktober 2021 @ 15:33:

Het probleem zit volgens mij in het gehad hebben van een gekoppeld werkaccount. Zou het onkoppelen wel genoeg zijn om windows terug in de eigen beheer toestand te krijgen of is er hier meer voor nodig, of is het eigenlijk niet mogelijk behalve door opnieuw installeren?
It depends. Is die machine echt uit het domain gehaald? Je hebt user-specifieke en computer-specifieke policies. De user-specifieke ben je kwijt door niet met een domain account in te loggen. De computer-specifieke blijven totdat de machine helemaal uit het domain is gehaald.

Maar je kunt met een policy ook custom aanpassingen doen en die worden standaard niet ongedaan gemaakt. Daarnaast is het natuurlijk mogelijk dat de systeembeheerder bij dat bedrijf buiten de GPO om ook zaken heeft aangepast.

De enige manier om het zeker te weten is door er een schone Windows installatie op te zetten.

[ Voor 10% gewijzigd door downtime op 11-10-2021 19:10 ]


Acties:
  • 0 Henk 'm!

  • Starke
  • Registratie: Juli 2009
  • Laatst online: 03:30
Keiichi schreef op maandag 11 oktober 2021 @ 15:33:
Ik heb een laptop welke ik met een werkaccount gekoppeld had. Deze heeft toentertijd eea aan group policies en andere zaken ingesteld. Bij een hoop configuratie items kreeg je ook te zien "Deze instelling wordt door de systeembeheerder beheerd".

Nu heb ik dit account ontkoppeld en had ik verwacht dat alles weer terug naar normaal zou zijn, maar dit is niet het geval. Een va de instellingen die ik niet zelf kan beheren zijn bv de 'instellingen voor voris en bedreigingsbeveiliging'

Op google staan forse wat pagina's die het probleem zouden moeten oplossen, waaronder het weggooien van registry keys. Inmiddels ben ik al de tel kwijt wat ik weggegooid heb.

Het probleem zit volgens mij in het gehad hebben van een gekoppeld werkaccount. Zou het onkoppelen wel genoeg zijn om windows terug in de eigen beheer toestand te krijgen of is er hier meer voor nodig, of is het eigenlijk niet mogelijk behalve door opnieuw installeren?
Gaat het hier om een Windows PC die in een domein heeft gehangen of een werkaccount (office 365 account) die gekoppeld is geweest en denk ik security templates heeft achtergelaten?

Bij ontkoppelen van een PC uit een domein worden namelijk zoals hierboven gesteld alle policies verwijderd en theoretisch zou dit eigenlijk ook het geval moeten zijn met het verwijderen (disconnecten) van een account onder:
Settings > Access work or school

Ik verwacht dat je de volgende dingen onder het register hebt verwijderd:
code:
1
2
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy]
.

Als er nog security templates zijn, zijn die te resetten door het volgende uit te voeren in elevated command prompt:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Lees voor je dit doet: https://www.thewindowsclu...olicy-settings-to-default
Met vooral het stukje:
After you run this, the standard user accounts may no longer appear on the login screen when you restart your computer or try to switch users.

This occurs because standard user accounts are removed from the Users group when you reset Windows security settings.
Administrative templates kan je controleren met gpedit.msc en dan kijken onder all objects of er dingen zijn ingeschakeld ik verwacht van niet.