การมอบหมายสิทธิ์ของผู้ใช้ไม่มีการกำหนดค่า "เริ่มต้น"
นี่คือความจริงที่ว่าการตั้งค่าเหล่านี้จะถูกแก้ไขโดยเมื่อมีการติดตั้งบทบาทและคุณสมบัติบางอย่างของ Windows แอปพลิเคชั่นอื่น ๆ ยังสามารถแก้ไขสิทธิ์เหล่านี้ได้ด้วยการสร้างสถานการณ์ที่คำจำกัดความที่เป็นค่าเริ่มต้นขนาดเดียวเหมาะกับทุกคน
นอกจากนี้การกำหนดสิทธิ์ของผู้ใช้ให้อยู่ในหมวดหมู่ที่กว้างขึ้นของการตั้งค่า GP ที่ไม่สามารถเปลี่ยนกลับไปเป็นสถานะเริ่มต้นได้อย่างสะดวกเนื่องจากมีผลกระทบที่เรียกว่าการสักนโยบายกลุ่ม  
คุณต้องใช้การตั้งค่า "เริ่มต้น" ของคุณเอง
หากคุณมีสิทธิ์ผู้ใช้เพียงไม่กี่รายเท่านั้นที่จะแก้ไขให้แก้ไขการตั้งค่าผ่านทาง Local Group Policy Editor ( gpedit.msc) และอ้างถึงเวิร์กสเตชันอื่นที่มีการกำหนดสิทธิ์ที่ต้องการสำหรับการกำหนดค่าของคุณ
หากคุณมีสิทธิ์ของผู้ใช้จำนวนมากในการแก้ไขให้ลองใช้เครื่องมือบรรทัดคำสั่งSeceditเพื่อส่งออกการตั้งค่าจากคอมพิวเตอร์ด้วยการกำหนดค่าที่ต้องการจากนั้นนำไปใช้กับเครื่องเป้าหมาย คำสั่งตัวอย่าง:
ส่งออกการมอบหมายสิทธิ์ของผู้ใช้เครื่องปัจจุบัน:
Secedit /export /db SecDbContoso.sdb /mergedpolicy /cfg SecContoso.inf /areas User_Rights
ใช้การมอบหมายสิทธิ์ผู้ใช้ที่ส่งออกไปยังเครื่องท้องถิ่น:
secedit /configure /db SecDbContoso.sdb /cfg SecContoso.inf /areas User_Rights /overwrite
ข้อมูลมากกว่านี้
นี้บทความสนับสนุนของไมโครซอฟท์อธิบายว่าทำไมมันเป็นไปไม่ได้ที่จะเรียกคืนการตั้งค่าความปลอดภัยของ Windows ไปยังรัฐที่เริ่มต้นที่เรียกว่าและมีวิธีการแก้ปัญหาที่เป็นไปได้บางส่วน
 
นี้และนี้บทความหารือเกี่ยวกับการสักนโยบายกลุ่มและผลกระทบของการตั้งค่าความปลอดภัยของ Windows