Chà, tôi sẽ bắt đầu bằng cách nói một điều hiển nhiên...không bao giờ chạy một DC duy nhất...và cũng luôn sao lưu GPO của bạn theo lịch trình thường xuyên bằng cách sử dụng GUI sao lưu thực tế hoặc lệnh ghép ngắn powershell.
Điều đó nói rằng, bạn có rất nhiều công việc thủ công phía trước. Và mọi thứ sẽ trở nên tồi tệ.
Đặt cược tốt nhất của bạn với tất cả các GPO, đặc biệt là với chính sách miền mặc định và chính sách bộ điều khiển miền mặc định là xem xét từng cài đặt GPO cũ và sao chép chúng vào cài đặt mới.
Lưu ý rằng tôi không nghĩ rằng có thể biết chúng nằm ở đâu hoặc thậm chí chúng được gọi là gì. Tôi không nghĩ rằng thông tin đó có sẵn trong sysvol nhưng có thể người khác sẽ nói khác.
ĐẦU TIÊN: Tôi sẽ thử lấy ổ P2V của bạn và tạo một máy ảo dựa trên nó và khởi động máy ảo ngay cả khi nó tắt mạng. Sẽ dễ dàng hơn nhiều để xem GPO thực sự là gì.
THỨ HAI...NẾU BẠN KHÔNG THỂ:
- Tạo một "GPO thử nghiệm" mới trong GPMC
- Ghi lại hướng dẫn của "kiểm tra GPO" mới trong thuộc tính của nó
- chuyển đến thư mục sysvol/domain/policies và vào thư mục GPO GUID mới
- sao chép/dán các thư mục con Máy, Người dùng và GPT cũ từ ổ đĩa P2V ban đầu bên dưới một trong các GPO trong ổ đĩa đó vào thư mục GPO GUID mới, ghi đè lên các thư mục Máy, Người dùng và GPT mới.
- Chỉnh sửa GPO mới, duyệt đến bất kỳ cài đặt chính sách chưa được định cấu hình nào và mở nó, đặt và bỏ đặt cài đặt. Điều này là do cài đặt sẽ không được hiển thị nếu bạn không thay đổi điều gì đó.
- Làm tương tự với bất kỳ "preference" nào trong GPO, sau đó đóng GPO.
- Bạn sẽ phải đặt lại các quyền và phạm vi bảo mật cũng như bộ lọc theo cách thủ công.
- Tôi khuyên bạn nên lưu ý các cài đặt đó và sau đó chỉnh sửa một GPO hoàn toàn mới để bắt chước các cài đặt đó mà bạn thấy trong GPO "đã khôi phục". Theo cách đó sẽ sạch hơn, sau đó khi bạn có tất cả các GPO được khôi phục và các cài đặt của chúng được NHÂN BẢN thì bạn có thể xóa các cài đặt "kiểm tra/khôi phục".
Hy vọng rằng sẽ giúp. Sẽ có rất nhiều thao tác thủ công, nhưng ít nhất bạn sẽ thấy các cài đặt và bằng cách nào đó có thể tạo lại chúng.