如何将单本地用户的Group Policy迁移至SID不同的另一台PC
本地用户级组策略跨设备迁移方案
核心问题说明
直接复制整个Group Policy Users文件夹失效的核心原因是两台设备的对应用户SID不同,源设备导出的策略配置中存在和源SID绑定的路径/权限配置,无法被目标设备的用户识别。
源设备导出配置
- 开启资源管理器的「显示隐藏的文件、文件夹和驱动器」选项,进入路径
C:\Windows\System32\GroupPolicyUsers - 执行命令
wmic useraccount where name='待迁移用户名' get sid查询源设备对应用户的SID - 打开该SID命名的子文件夹,将内部所有文件复制到U盘等临时存储介质
目标设备预配置
- 登录目标设备的对应用户,按Win+R输入
mmc回车打开控制台 - 点击「文件→添加/删除管理单元」,选中「组策略对象编辑器」点击添加
- 在弹出的向导页点击「浏览」,切换到「用户」选项卡,选中对应本地用户后点击确定,完成管理单元添加后直接关闭MMC(无需保存控制台配置),该步骤会自动生成目标用户对应的组策略存储文件夹
- 进入目标设备的
C:\Windows\System32\GroupPolicyUsers路径,找到刚生成的目标用户SID命名的子文件夹,删除文件夹内所有原生内容
配置迁移与适配
- 将源设备导出的所有文件粘贴到目标用户的SID文件夹内覆盖
- 若迁移的策略包含用户特定注册表配置,需做SID替换操作:
- 使用微软官方LGPO工具,将文件夹内的
Registry.pol文件导出为可读文本:LGPO.exe /parse /u "C:\Windows\System32\GroupPolicyUsers\目标用户SID\Registry.pol" > C:\Temp\pol.txt - 打开导出的pol.txt,将所有源用户SID全局替换为目标用户SID后保存
- 将修改后的文本导回生成新的Registry.pol文件:
LGPO.exe /r "C:\Temp\pol.txt" /u "C:\Windows\System32\GroupPolicyUsers\目标用户SID\Registry.pol"
- 使用微软官方LGPO工具,将文件夹内的
生效验证
- 打开管理员权限命令提示符,执行
gpupdate /force强制刷新组策略 - 重启设备后登录对应用户,可运行
rsop.msc查看策略结果集,确认配置是否正常加载
提示:仅包含通用配置、无用户特定路径/权限的组策略可跳过SID替换步骤,替换文件后直接刷新组策略即可验证生效状态。
内容的提问来源于stack exchange,提问作者JoMacken
相关产品推荐
相关产品推荐

