绕过 Active Directory 分配的 IPSEC 策略

Tim*_*ham 6 ipsec group-policy

我正在将测试系统上的一些本地定义的 IPSEC 策略转换为组策略。在此过程中,我应用了一个不完整的策略,该策略缺少允许直接访问我的 DCS 的行,该行尚未为 ipsec 设置。

这使我无法从我的测试系统中应用更新的策略(删除这些限制)。

如何强制删除此策略以允许我继续测试?

Tim*_*ham 7

我设法通过旧的technet 参考找到了解决这个问题的方法。

删除HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\IPSec\GPTIPSECPolicy,取消分配本地分配的策略并重新启动。