我的工作人员不小心将安全数据库应用于我的服务器之一。 而不是分析计算机,他不小心点击使用MMC中的安全configuration和分析pipe理单元configuration此计算机。
现在,我想恢复他的变化。 我已经手动恢复基于另一个类似的服务器的帐户策略,本地策略和事件日志设置; 我们称之为服务器A.
现在困扰我的是系统服务。 我发现每个服务中某些组(主要是默认的系统用户组)的权限已被删除。 我想恢复它们。
我曾尝试在MMC中手动更改它,但“添加”选项呈灰色显示。 我也尝试使用secedit命令导出服务器A上的服务,但我不能。 当我尝试手动复制服务器A上的secedit.sdb时,我得到一个错误,说它是由services.exe使用的。 我担心,如果我停止了services.exe进程,服务器A可能会失控。
任何想法我可以去做这个? 谢谢。
这听起来像他使用安全configuration向导,它有回滚选项。 他用了不同的工具,还是你没注意到?
