我的员工不小心将安全数据库应用到了我的一台服务器上。他本应该选择“分析计算机”,却意外地使用 MMC 中的“安全配置和分析”管理单元单击了“配置此计算机”。
现在,我想恢复他的更改。我已根据另一台类似的服务器手动恢复了帐户策略、本地策略和事件日志设置;我们将其称为服务器 A。
现在困扰我的是系统服务。我发现每个服务中的某些组(主要是默认系统用户组)的权限已被删除。我想将它们恢复回来。
我尝试在 MMC 中手动更改它,但“添加”选项呈灰色。我还尝试使用 secedit 命令导出服务器 A 上的服务,但失败了。当我尝试手动复制服务器 A 上的 secedit.sdb 时,出现错误,提示 services.exe 正在使用它。我担心如果我停止该 services.exe 进程,服务器 A 可能会出现故障。
有什么想法可以让我做到这一点吗?谢谢。
答案1
听起来他使用了安全配置向导,其中有回滚选项。他使用了其他工具吗,还是你可能只是没有注意到?