Una posible solución, utilizando Windows 10 Enterprise. No lo he probado en un entorno de dominio. Lo probé localmente y evitó el servicio antes de que otro automatizadoc:\gpupdate /force
funcionara por completo. Si entiendo el mecanismo correctamente, supongo que esto romperá un componente básico y, por lo tanto, garantiza al usuario una tasa de éxito del 100%. Utilicé una herramienta que me permite ejecutar binarios con TrustedInstaller / Autoridad del sistema. Sordum PowerRun
en mi caso. El binario que ejecuté con estos permisos elevados fue "services.msc". Luego detuve (si comencé) y deshabilité Group Policy Client
(nombre del servicio:) gpsvc
. Es en este punto que c:\gpupdate /force
ya no funciona. No estoy unido a un dominio, pero el tipo de inicio deshabilitado persistió durante los reinicios. Entonces, la idea es revertir / cambiar / anular / las políticas de grupo heredadas de los controladores de dominio,gpsvc
gpupdate
apague. La mayor parte de esta es mi teoría, pero me gusta esta solución si funciona, porque subjetivamente siento que tiene un alto nivel de negación plausible. "uhh ... debe ser el carnero yendo mal, volteando pedazos y demás"
Editar: Encontró una peculiaridad, el firewall se apaga solo si gpsvc
está deshabilitado: |