3. 找到每一个包含未解析的账户名的 GPO 的好记的名称。这些 GPO 已经在上一步识别。
从命令提示,输入: FIND /I "[Mapping]" %SYSTEMROOT%\Security\Logs\winlogon.log
FIND 的输出中跟在"[Mapping] gpt0000?.dom =" 后的字符串标识所有所有应用到此机器的 GPO 的好记的名称。
例如: [Mapping] gpt00001.dom = User Rights Policy
此例子表明,包含未解析的账户的 GPO(gpt00001.dom)有一个好记的名称“User Rights Policy”。
4. 从包含未解析的账户的 GPO 中删除未解析的账户。
a. [开始] -> 运行 -> MMC.EXE
b. 从文件菜单中选择“添加或删除管理单元…”
c. 从“添加或删除管理单元”对话框,选择“添加…”
d. 在“添加独立管理单元”对话框,选择“组策略”,并单击“添加”
e. 在“选择组策略对象”对话框,单击“浏览”按钮
f. 在“浏览组策略对象”对话框,选择“所有”选项卡
g. 右击第三步识别的策略,选择编辑
h. 对第一步识别的账户,复查“计算机配置/Windows 设置/安全设置/本地策略/用户权力分配”或“计算机配置/Windows 设置/安全设置/受限制的组”下的每一设置。
i. 对第三步识别的所有 GPO,重复 4g 和 4h。