You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将单本地用户的Group Policy迁移至SID不同的另一台PC

本地用户级组策略跨设备迁移方案

核心问题说明

直接复制整个Group Policy Users文件夹失效的核心原因是两台设备的对应用户SID不同,源设备导出的策略配置中存在和源SID绑定的路径/权限配置,无法被目标设备的用户识别。

源设备导出配置

  • 开启资源管理器的「显示隐藏的文件、文件夹和驱动器」选项,进入路径C:\Windows\System32\GroupPolicyUsers
  • 执行命令wmic useraccount where name='待迁移用户名' get sid查询源设备对应用户的SID
  • 打开该SID命名的子文件夹,将内部所有文件复制到U盘等临时存储介质

目标设备预配置

  • 登录目标设备的对应用户,按Win+R输入mmc回车打开控制台
  • 点击「文件→添加/删除管理单元」,选中「组策略对象编辑器」点击添加
  • 在弹出的向导页点击「浏览」,切换到「用户」选项卡,选中对应本地用户后点击确定,完成管理单元添加后直接关闭MMC(无需保存控制台配置),该步骤会自动生成目标用户对应的组策略存储文件夹
  • 进入目标设备的C:\Windows\System32\GroupPolicyUsers路径,找到刚生成的目标用户SID命名的子文件夹,删除文件夹内所有原生内容

配置迁移与适配

  • 将源设备导出的所有文件粘贴到目标用户的SID文件夹内覆盖
  • 若迁移的策略包含用户特定注册表配置,需做SID替换操作:
    1. 使用微软官方LGPO工具,将文件夹内的Registry.pol文件导出为可读文本:LGPO.exe /parse /u "C:\Windows\System32\GroupPolicyUsers\目标用户SID\Registry.pol" > C:\Temp\pol.txt
    2. 打开导出的pol.txt,将所有源用户SID全局替换为目标用户SID后保存
    3. 将修改后的文本导回生成新的Registry.pol文件:LGPO.exe /r "C:\Temp\pol.txt" /u "C:\Windows\System32\GroupPolicyUsers\目标用户SID\Registry.pol"

生效验证

  • 打开管理员权限命令提示符,执行gpupdate /force强制刷新组策略
  • 重启设备后登录对应用户,可运行rsop.msc查看策略结果集,确认配置是否正常加载

提示:仅包含通用配置、无用户特定路径/权限的组策略可跳过SID替换步骤,替换文件后直接刷新组策略即可验证生效状态。

内容的提问来源于stack exchange,提问作者JoMacken

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 13:48:00