Oc-windows.ru

IT Новости из мира ПК
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Настройка групповых политик в Windows 10: примеры реализаций

Настройка групповых политик в Windows 10: примеры реализаций

В Windows 10 вам необходимо открыть редактор локальной групповой политики, вы можете использовать командную строку, команду выполнить, поиск на панели задач, меню Пуск или с помощью консоли управления (MMC).

Открыть редактор локальной групповой политики с помощью меню «Пуск».

  1. Откройте меню «Пуск» и введите gpedit.msc в верхней части меню появится значок, при клике, на котором, откроется редактор политики.

Откройте меню Пуск и введите gpedit.msc

Чтобы просмотреть все применяемые политики в разделе «Конфигурация компьютера», перейдите в раздел «Конфигурация компьютера Административные шаблоны Все параметры»

Чтобы просмотреть все применяемые политики пользовательской настройки, перейдите в раздел «Конфигурация пользователя Административные шаблоны Все параметры».

Примечание: вы можете использовать поиск на панели задач.

С помощью кнопки или строки поиска на панели задач Windows 10

В Windows 10 на панели задач можно встретить кнопку поиска в виде лупы или строки с текстом “Введите здесь текст для поиска”.

  1. Нажмите на кнопку поиска.
  2. Начните набирать текст групп.
  3. Windows установит лучшее соответствие и первым вариантом предложит приложение “Изменение групповой политики”.
  4. Нажмите на предложенный вариант. После этого откроется окно Редактора локальной групповой политики.

К сожалению, строка поиска отнимает полезное пространство в панели задач для запущенных приложений. Поэтому мы используем простую кнопку поиска.

Открыть редактор локальной групповой политики с помощью команды «Выполнить».

  1. Нажмите сочетание клавиш Win + X или кликните правой кнопкой мыши на меню «Пуск».
  1. В открывшемся меню выберите Выполнить.
  1. В строке «Открыть» введите – gpedit.msc и нажмите кнопку «ОК».

В строке «Открыть:» введите - gpedit.msc и нажмите кнопку ОК

Примеры работы групповых политик на практике

О том, как запустить утилиту было сказано выше. Не буду повторяться. Когда откроется окно редактора локальной групповой политики, слева отобразится перечень элементов для конфигурации ПК и пользователя, а справа – более конкретные параметры, а также подробная информация о выбранном пункте.

Открывает редактор групповых политик на Windows 10

Уверен, Вы хотите поскорее перейти от сухой теории к рассмотрению живых примеров.

Открыть редактор локальной групповой политики с помощью Проводника Windows.

  1. Откройте Проводник с помощью ярлыка на панели задач или просто нажав сочетание клавиш Win + E
  2. В адресную строку проводника введите или скопируйте и вставьте:

gpedit.msc

  1. Нажмите Enter

Открыть редактор локальной групповой политики с помощью Проводника Windows

Открыть редактор локальной групповой политики из командной строки или PowerShell

Откройте Командную строку или вы можете открыть новый экземпляр PowerShell.

Введите: gpedit.msc и нажмите клавишу Enter.

Установка запрета на запуск приложений

  • Переходим по следующему пути: «Конфигурация пользователя», затем «Административные шаблоны», выбираем подпапку «Система».
  • Справа отобразится перечень возможностей.

Настройка групповых политик в windows 10

  • Допустим, мы не хотим запускать определенные приложения из соображений безопасности. Для этого открываем настройки пункта «Не запускать указанные приложения Windows».
  • В открывшемся окне выделяем отметку «Включить», а после этого кликаем по кнопке «Показать» (которая откроет перечень запрещенных программ).

отключение программ через gpedit

  • Теперь осталось только прописать имена .exe файлов в данном списке, и сохранить изменения, нажав на «ОК».
  • После попытки запуска указанного софта будет появляться следующая ошибка:

запрет на открытие программы в gpedit

  • Чтобы отключить запрет, нужно просто удалить нужный файл из «черного списка».

Вместо послесловия

Получилось ли у вас вернуть настройки групповых политик Windows 10 на значения по умолчанию?

Открыть редактор локальной групповой политики в качестве оснастки консоли управления.

  1. Откройте консоль управления MMC. (Нажмите кнопку «Пуск», введите mmc и нажмите клавишу Enter).

Откройте консоль управления MMC.

  1. В меню Файл выберите пункт Добавить или удалить оснастку.

консоль управления MMC.

  1. В открывшимся диалоговом окне, дважды кликните «Редактор объектов групповой политики» и нажмите кнопку «Готово» и «ОК».

дважды кликните Редактор объектов групповой политики

Policy Plus

Есть утилита, создающая графический интерфейс редактора в любой из версий Windows 10. Называется она Police Plus и скачивается вот здесь (https://github.com/Fleex255/PolicyPlus). Пролистайте страницу до конца и кликните по активной ссылке «Download a Debug build».

Запускайте exe-файл, соглашайтесь на продолжение (в случае возникновения ошибки) – и работайте в интерфейсе локальных политик. Главный недостаток утилиты – она полностью на английском языке.

Открыть редактор локальной групповой политики в Windows 10 Home.

Как вы уже знаете, приложение Редактора локальной групповой политики доступно в Windows 10 Pro, Enterprise или Education. Пользователи Windows 10 Home не имеют доступа к gpedit.msc из-за ограничений ОС. Вот простое и элегантное решение, которое позволяет разблокировать его без установки сторонних приложений.

Существует простой способ включить Редактор локальных групповых политик в Windows 10 Home запустив всего лишь один пакетный файл.

Чтобы включить Gpedit.msc (групповая политика) в Windows 10 Home

  1. Загрузите следующий ZIP-архив: Скачать ZIP-архив.
  2. Распакуйте его содержимое в любую папку. Он содержит только один файл, gpedit_home.cmd
  3. Кликните правой кнопкой мыши по файлу.
  4. Выберите в контекстном меню «Запуск от имени администратора».

Все!

Пакетный файл вызовет DISM для активации редактора локальной групповой политики. Подождите, пока командный файл не завершит свою работу.

Помните, что некоторые политики не будут работать в Windows Home. Некоторые политики жестко заданы для версий Windows Pro. Кроме того, если вы активируете gpedit.msc с помощью предоставленного пакетного файла, изменение политик для отдельных пользователей не вступит в силу. Они по-прежнему требуют настройки реестра.

Вы можете самостоятельно создать пакетный файл. Прежде чем начать, рекомендуем создать точку восстановления системы, и вы могли в любой момент отменить произведенные изменения в системе.

  1. Откройте текстовый редактор, например «Блокнот».
  1. Скопируйте и вставьте следующие строки:

dp0″ dir /b %SystemRoot%servicingPackagesMicrosoft-Windows-GroupPolicy-ClientExtensions-Package

3*.mum >List.txt dir /b %SystemRoot%servicingPackagesMicrosoft-Windows-GroupPolicy-ClientTools-Package

3*.mum >>List.txt for /f %%i in (‘findstr /i . List.txt 2^>nul’) do dism /online /norestart /add-package:”%SystemRoot%servicingPackages%%i” pause

Откройте текстовый редактор, например «Блокнот».

  1. В меню «Файл» текстового редактора выберите «Сохранить как» в диалоговом окне в строке «Имя файла» введите – gpedit.bat и нажмите кнопку «Сохранить».

gpedit.bat

  1. Запустите от имени Администратора полученный пакетный файл gpedit.bat
  1. При запросе фильтра Windows SmartScreen, нажмите «Подробнее», затем нажмите кнопку «Выполнить в любом случае».

  1. В окне Контроля учетных записей, нажмите кнопку «Да».
  1. Дождитесь пока утилита DISM внесет изменения и закройте окно.

Все! Редактор локальных групповых политик (gpedit.msc) включен и теперь Вы можете его запустить любым из описанных выше способов.

Policy Plus

Существует хорошая альтернатива встроенному приложению gpedit.msc, которое называется Policy Plus. Это стороннее приложение с открытым исходным кодом: PolicyPlus

Policy Plus предназначен для того, чтобы сделать параметры групповой политики доступными для всех.

  • Редактор работает на всех выпусках Windows, не только на Pro и Enterprise
  • Полностью соблюдает условия лицензирования
  • Просмотр и редактирование политик на основе реестра в локальных объектах групповой политики, объектах групповой политики для отдельных пользователей, отдельных файлах POL, автономных кустах пользователей реестра и действующем реестре
  • Переход к политикам по идентификатору, тексту или отдельным записям реестра.
  • Просмотр дополнительной технической информации об объектах (политики, категории, продукты)
  • Удобные способы изменить и импортировать настройки политики

Рекомендуем: Как Windows 10 вернуть настройки локальной групповой политики по умолчанию.

Редактор локальной групповой политики Windows 10

Администрирование компьютера – тонкое и гибкое дело, требующее взвешенного подхода и вдумчивости. Также, чтобы заниматься этим профессионально, понадобится масса знаний и умений. Да, если вы хотите обдуманного контроля над операционной системой, стоит всерьез поразмыслить над установкой серверной версии Windows (благо, в ней намного больше инструментов и средств для администрирования, чем в пользовательской и бизнес-версиях Windows 10).

Но даже в версии Professional можно найти достаточно много механизмов для полного контроля над работой системы, пользовательским доступом, сферой применения программ, поведением UAC и других функций, над которыми рядовой пользователь даже не задумывается (редакция Home не подойдет). Львиная доля этих механизмов сосредоточена в редакторе локальной групповой политики Windows 10.

Читать еще:  SaveFrom.net для Firefox

Если копнуть глубже, здесь можно встретить практически каждый аспект поведения ОС, начиная от правил разрешения сертификатов и заканчивая шифрованием по алгоритму BitLocker. Понадобится недюжинное умение и довольно немало времени, чтобы разобраться во всех настройках и нюансах редактора. Однако я сэкономлю ваше время и расскажу об основных операциях, которые можно проделать с помощью редактора локальной групповой политики в «десятке».

Чтобы включить клиент групповой политики, используйте комбинацию Win+R и на возникшей форме введите название оснастки, — gpedit.msc. После этого редактор откроется. Альтернативный вариант – воспользоваться встроенным в систему поиском, нажав пиктограммку в форме лупы в левом нижнем углу панели задач.

Внешний вид редактора внешне абсолютно ничем не отличается от всех других оснасток для управления и контроля над ПК: сервисов, разметки жесткого диска, системного монитора, средства проверки памяти и других узлов. В левой части активного окна находится структура папок для иерархического доступа к параметрам кастомизации, а в правой части – сами эти параметры. Настройки в левой части оснастки поделены на две основные категории: для управления конфигурацией компьютера (т.е. те, которые действуют для системы в целом, вне зависимости от того, с помощью какого аккаунта был выполнен вход в ОС) и для настройки конфигурации пользователя (т.е. актуальный только для того юзера, который залогинился в операционку). См. также Как войти в Windows 10 как администратор.

Каждая из представленных категорий вмещает в себя параметры трех типов:

  • административные шаблоны (настройки для кастомизации ключей из реестра Windows. По существу, те же самые операции можно выполнить и напрямую из реестра, но сделать это при использовании редактора локальной групповой политики гораздо удобнее);
  • конфигурация Виндовс (параметры безопасности и системы, прочие настройки среды);
  • конфигурация приложений (настройки, имеющие отношение к программам, установленным на ПК).

Конфигурация компьютера

Рассмотрим несколько простых возможностей, доступных в редакторе. Откроем папку «Конфигурация пользователя», и в ней Административные шаблоны -> Система. Как видим, тут доступны такие занимательные опции, как «Запрет доступа к средствам правки реестра», «Запрет применения режима командной строки», «Запрет запуска заданных приложений Windows» и «Разрешение запуска лишь заданных приложений Windows».

Редактор локальной групповой политики Windows 10

Откроем параметр «Запрет запуска заданных приложений Виндовс». Как несложно догадаться, в этом поле можно указать программы, которые в вашей операционной среде запускаться не смогут. Эта настройка очень простая, и с ней смогут разобраться даже те, кто мало что понимает в средствах администрирования.

По умолчанию данный параметр отключен. Включим его. Для этого в левом верхнем углу выберем опцию «Включено», а рядом с полем «Список запрещенных приложений» нажмем кнопку «Показать».

Не запускать указанные приложения

Теперь перед вами окно, где в каждой из строчек можно задать имя исполняемого файла для приложения, которое вы желаете заблокировать. Впишем в это поле значение “mspaint.exe”, которое соответствует простому графическому редактору Paint, вшитому в базовую комплектацию Windows 10.

список запрещенных программ

Подтвердим свой выбор. После заданных настроек программа Paint будет заблокирована для запуска, а при попытке запустить графический редактор напрямую, через проводник, на экране появится системное сообщение о невозможности выполнения данной операции.

Сообщение об ошибке

Чтобы отключить групповую политику, выберите вариант «Не задано».

disable-gp

Рассмотрим еще одну функциональную возможность, а именно изменим уровень контроля UAC в качестве примера.

Откроем категорию «Конфигурация компьютера», и в ней папки Конфигурация Windows –> Параметры безопасности -> Локальные политики -> Параметры безопасности. В ней найдем пункт «Контроль над учетными записями: действие запроса, соответствующего повышению привилегий администратора» и выполним двойной щелчок на нем.

Контроль учетных записей

По дефолту тут выставлено значение «Запрос на согласие запуска файлов, не соответствующих стандартной поставке Windows» (если выбран этот вариант, при каждом запуске программы, пытающейся внести некие изменения в настройки или параметры ОС, у пользователя каждый раз будут спрашивать согласия).

Параметры локальной безопасности

Рассмотрим другие значения. Первый вариант «Повышение прав без запроса» является наиболее уязвимым, поскольку полностью отключает UAC, позволяя запускать какие-угодно приложения в операционке без каких-либо запросов. Это не вполне безопасно, поэтому данный вариант стоит рассматривать в самую последнюю очередь.

Следующая опция – «Запрос учетных данных на безопасном рабочем столе» . Если используется это значение, при каждой попытке запустить на исполнение (или инсталлировать) программу, вносящую изменения в настройки среды, у пользователя будут спрашивать логин и пароль текущей учетной записи. Один из наиболее безопасных режимов, если вы хотите обеспечить максимум контроля над ОС, если за вашим компьютером работает кто-то еще.

Еще один вариант – «Запрос согласия на безопасном рабочем столе» . Значение, схожее с предыдущим, с той лишь разницей, что вместо данных для аутентификации перед пользователем будут возникать запросы на подтверждение операции с файлом.

Следующие два значения ведут себя схожим образом, с той лишь разницей, что область применения указанной настройки не распространяется лишь на зону рабочего стола.

Если присмотреться к настройке UAC с помощью редактора, то здесь вариативность и возможности кастомизации гораздо шире, чем с помощью дефолтного метода, из панели управления. Там таких возможностей нет и в помине, а в совокупности с другими модулями клиента локальной групповой политики перед вами открываются огромнейшие горизонты для тонкого управления поведением своей основной рабочей среды.

Напоследок я расскажу, как с помощью групповых политик включить защитника Windows 10.

Перейдем в раздел «Конфигурация компьютера», и в нем откроем каталог «Административные шаблоны» -> «Компоненты Windows» -> «Endpoint Protection».

Если в качестве значения параметра «Выключить Endpoint Protecton» указана опция «Включено», выполните двойной щелчок на ней и установите значение «Отключено» или «Не задано».

Включение защитника Windows

Возможностей для изменения групповых политик в редакторе действительно предостаточно. Если вы хотите поближе познакомиться с навыками администрирования ОС Windows при помощи данной оснастки, в сети можно найти достаточно много справочных руководств на эту тематику. В этой статье я лишь описал некоторые из основных приемов.

Как установить редактор групповой политики в Windows 10 Home

Редактор групповой политики – очень удобный инструмент для операционных систем Windows. Его можно использовать для решения самых разных проблем, но не во всех версиях Windows он уже установлен.

Этот инструмент поставляется только с выпусками Windows Pro, Enterprise и Ultimate, но он не представлен в версии Home. Так было в предыдущих версиях Windows, так и в Windows 10.

Установите редактор групповой политики на Windows 10 Home

Некоторые программисты/энтузиасты Windows нашли способ установить редактор групповой политики на каждую версию Windows. Windows7forums davehc создал свой собственный установщик для редактора групповой политики (а пользователь @ jwills876 разместил его в DeviantArt), и благодаря этим ребятам вы можете установить GPE на каждую версию Windows, включая Windows 10 Home.

Итак, первое, что мы собираемся сделать, это загрузить установщик. Вы можете скачать его бесплатно со страницы DeviantArt на jwills876. После того, как вы загрузили установщик, просто следуйте этим инструкциям:

  1. Перед запуском загрузчика необходимо перейти в папку «SysWOW64», находящуюся в папке «C: Windows», скопировать из нее папки «GroupPolicy», «GroupPolicyUsers» и файл gpedit.msc и вставить их в «C: WindowsSystem32 »
  2. Теперь запустите установщик, следуйте инструкциям, но закройте его на последнем шаге (не нажимайте кнопку Готово)
  3. Теперь перейдите в папку C: WindowsTempgpedit
  4. Щелкните правой кнопкой мыши файл x86.bat (или x32.bat, если вы используете 32-разрядную версию Windows Home) и выберите «Открыть с помощью»> «Блокнот».
  5. В документе вы найдете в общей сложности 6 строк кода, которые содержат следующую строку:
    • % Имя пользователя%: е
  6. Замените каждое % username%: f на «% username%:» f (например, замените% WinDir% SysWOW64gpedit.dll/grant: r% username%: f на icacls % WinDir% SysWOW64gpedit.dll/grant: r «% username%»: f)
  7. Теперь просто сохраните файл и запустите его с правами администратора.
Читать еще:  Как создать новый аккаунт Стим

Это значит, что после этого вы сможете запустить редактор групповой политики в Windows 10 Home. Также следует отметить, что этот метод изначально предназначен для Windows 7, но он также хорошо работает и в Windows 10.

Если у вас возникли проблемы с групповой политикой на вашем компьютере, вот несколько советов по устранению неполадок, которые вы можете использовать:

  • Полное исправление: повреждена локальная групповая политика в Windows 10, 8.1, 7
  • Полное исправление: Защитник Windows отключен групповой политикой
  • Как редактировать групповую политику в Windows 10, 8.1

Если вы столкнулись с другими ошибками групповой политики, которые мы не рассмотрели, не стесняйтесь использовать комментарии ниже. Дайте нам более подробную информацию об этих проблемах, и мы постараемся найти решение как можно скорее.

Примечание редактора. Это сообщение было первоначально опубликовано в январе 2016 года и с тех пор обновлено для обеспечения свежести и точности.

Полное исправление: повреждена локальная групповая политика в Windows 10, 8.1, 7

коррумпированная локальная групповая политика

Поврежденная локальная групповая политика может быть большой проблемой, особенно потому, что групповая политика отвечает за многие дополнительные параметры. Тем не менее, есть способ исправить поврежденную локальную групповую политику, и в этой статье мы покажем вам, как это сделать.

Поврежденная локальная групповая политика может вызвать много проблем, и, говоря о проблемах, вот некоторые распространенные проблемы, о которых сообщают пользователи:

  • Registry.pol не обновляется, не создается — файл Registry.pol отвечает за параметры вашей групповой политики, и вы можете решить большинство проблем с групповой политикой, просто воссоздав этот файл.
  • Папка групповой политики отсутствует в system32. Иногда папка групповой политики может отсутствовать, но эту проблему можно устранить, выполнив сканирование SFC и DISM.

Коррумпированная локальная групповая политика, как это исправить?

  1. Удалить или переместить файл registry.pol
  2. Переместить или удалить файл secedit.sdb
  3. Использовать командную строку
  4. Выполните сканирование DISM и SFC
  5. Отключить клиент служб сертификации — политика регистрации сертификатов
  6. Удалить содержимое папки «История»
  7. Выполните восстановление системы
  8. Выполните обновление на месте или перезагрузите Windows 10

Решение 1 — Удалить или переместить файл registry.pol

Все параметры вашей групповой политики хранятся в файле registry.pol, и вы можете решить эту проблему, просто удалив или переместив этот файл. Это относительно просто сделать, и вы можете сделать это, выполнив следующие действия:

Registry.pol не обновляется

  1. Откройте проводник .
  2. В проводнике вставьте C: Windows System32 GroupPolicy Machine в адресную строку и нажмите Enter . Переход вручную в этот каталог может не работать, поскольку папка «Компьютер» скрыта, но при желании вы можете открыть скрытые файлы и вручную перейти в этот каталог.
  3. Теперь найдите файл registry.pol и переместите или удалите его. Более безопасный вариант — перенести его на рабочий стол, поскольку вы можете восстановить этот файл, если возникнут какие-либо новые проблемы.

После перемещения или удаления этого файла вам нужно будет выполнить одну команду в командной строке, чтобы воссоздать этот файл и восстановить исходные значения групповой политики. Для этого просто выполните следующие действия:

  1. Нажмите Windows Key + X, чтобы открыть меню Win + X. Теперь выберите Командная строка (Администратор) или Powershell (Администратор) .
    Папка групповой политики отсутствует в system32
  2. Когда откроется командная строка , выполните команду gpupdate / force .
    Registry.pol не создан
  3. Теперь перезагрузите компьютер.

Как только ваш компьютер перезагрузится, файл registry.pol будет воссоздан, и проблема должна быть полностью решена. Многие пользователи сообщили, что это решение исправило их проблему с поврежденной локальной групповой политикой, поэтому обязательно попробуйте ее.

  • ЧИТАЙТЕ ТАКЖЕ: Исправлено: Cortana отключена политикой компании в Windows 10

Решение 2. Переместите или удалите файл secedit.sdb.

Другой причиной для поврежденной локальной групповой политики может быть файл secedit.sdb . Удалив этот файл, вы сбросите настройки групповой политики по умолчанию. Чтобы удалить или переместить этот файл, вам просто нужно сделать следующее:

Папка групповой политики отсутствует в system32

  1. Перейдите в каталог C: WINDOWS security Database .
  2. Теперь найдите файл secedit.sdb и переместите его на рабочий стол.

После этого перезагрузите компьютер, и проблема должна быть решена.

Решение 3 — Использование командной строки

Если у вас есть проблемы с поврежденной локальной групповой политикой, вы можете решить эту проблему, просто используя командную строку. Чтобы решить эту проблему, вам просто нужно запустить командную строку и запустить несколько команд. Для этого выполните следующие действия:

  1. Запустите командную строку от имени администратора.
  2. При запуске командной строки выполните следующие команды:
  • RD / S / Q «% WinDir% System32 GroupPolicyUsers»
  • RD / S / Q «% WinDir% System32 GroupPolicy»
  • gpupdate / force

После выполнения этих трех команд перезагрузите компьютер и проверьте, устранена ли проблема. Это не самое надежное решение, но несколько пользователей сообщили, что оно работает, поэтому не стесняйтесь попробовать его.

Решение 4 — Выполните сканирование DISM и SFC

По словам пользователей, иногда поврежденная локальная групповая политика может быть вызвана поврежденной установкой Windows. Однако вы можете восстановить вашу установку, выполнив сканирование SFC и DISM. Для этого просто выполните следующие действия:

Registry.pol не обновляется

  1. Сначала запустите командную строку от имени администратора.
  2. После запуска командной строки введите команду sfc / scannow и нажмите Enter, чтобы запустить ее.
  3. Начнется сканирование SFC. Этот процесс может занять около 15 минут, поэтому оставьте свой компьютер, пока сканирование SFC делает свое дело.

После завершения сканирования проверьте, сохраняется ли проблема. Если это так, вам нужно запустить сканирование DISM . Вы можете выполнить это сканирование, выполнив следующие действия:

Папка групповой политики отсутствует в system32

  1. Запустите командную строку от имени администратора.
  2. Запустите команду DISM / Online / Cleanup-Image / RestoreHealth .
  3. Сканирование DISM начнется. Сканирование обычно занимает около 20 минут, поэтому не мешайте ему.

После завершения сканирования DISM проверьте, сохраняется ли проблема.

  • ЧИТАЙТЕ ТАКЖЕ: Как редактировать групповую политику в Windows 10, 8.1

Решение 5 — Отключить клиент служб сертификации — Политика регистрации сертификатов

Если у вас есть проблемы с поврежденной локальной групповой политикой, проблема может заключаться в клиенте служб сертификации — политика регистрации сертификатов . По словам пользователей, эта политика приведет к повреждению вашей локальной групповой политики, поэтому для устранения проблемы необходимо отключить эту политику.

Для этого перейдите в раздел «Политики открытых ключей» в разделе «Объект групповой политики по умолчанию» и отключите клиент служб сертификации — Политика регистрации сертификатов . Для этого выполните следующие действия:

  1. Нажмите Windows Key + R и введите gpedit.msc . Теперь нажмите Enter или нажмите ОК .
    Registry.pol не создан
  2. На левой панели перейдите к Конфигурация компьютера Конфигурация Windows Параметры безопасности Политики открытого ключа . На правой панели дважды щелкните Клиент служб сертификации — Политика регистрации сертификатов .
    Папка групповой политики отсутствует в system32
  3. Установите для модели конфигурации значение Не настроено . Теперь нажмите Apply и OK, чтобы сохранить изменения.
    Registry.pol не создан

После этого эта политика будет отключена, и проблема должна быть решена. Возможно, вам придется запустить gpupdate / force после отключения этой политики, чтобы применить изменения.

Решение 6. Удалите содержимое папки «История»

По словам пользователей, у групповой политики есть собственная папка кеша, но если есть проблема с кешем, у вас могут возникнуть проблемы с групповой политикой. Чтобы исправить поврежденную групповую политику, вам просто нужно удалить содержимое папки «История».

Читать еще:  Как изменить размер объекта в Фотошопе

Это относительно просто сделать, и вы можете сделать это, выполнив следующие действия:

  1. Откройте проводник и вставьте C: ProgramData Microsoft Group Policy History в адресную строку. Папка истории скрыта, и, вставив адрес непосредственно в нее, вы сможете мгновенно получить к ней доступ.
  2. Теперь удалите все файлы из каталога истории .
  3. После этого откройте командную строку и введите команду GPUpdate / force .

Это не универсальное решение, и если на вашем компьютере нет папки «История», вы можете просто пропустить это решение.

  • Читайте также: полное исправление: Защитник Windows отключен групповой политикой

Решение 7 — Выполнить восстановление системы

Если у вас продолжают возникать проблемы с поврежденной групповой политикой, вы можете решить проблему, просто выполнив Восстановление системы . Восстановление системы — это функция Windows, которая позволяет восстановить прежнее состояние системы и устранить многие проблемы. Чтобы выполнить восстановление системы, вам необходимо сделать следующее:

  1. Нажмите клавиши Windows + S и введите восстановление системы . Выберите Создать точку восстановления из списка результатов.
    Папка групповой политики отсутствует в system32
  2. Появится новое окно. Нажмите кнопку Восстановление системы .
    Registry.pol не обновляется
  3. Когда откроется окно восстановления системы , нажмите Далее, чтобы продолжить.
    Папка групповой политики отсутствует в system32
  4. Проверьте Показать еще вариант восстановления точек, если таковые имеются. Выберите нужную точку восстановления и нажмите « Далее» .
    Registry.pol не обновляется
  5. Следуйте инструкциям на экране, чтобы завершить процесс.

Как только ваш компьютер будет восстановлен, проблема должна быть решена, и все снова начнет работать.

Решение 8. Выполните обновление или сброс Windows 10 на месте

Если все другие решения не сработали, последний вариант — выполнить обновление на месте. Этот процесс переустановит Windows 10, сохранит все ваши файлы и приложения и восстановит все поврежденные файлы. Если у вас возникают проблемы с поврежденной локальной групповой политикой, обновление на месте может быть лучшим способом их устранения.

Чтобы выполнить обновление на месте, вам необходимо сделать следующее:

  1. Скачайте и запустите Media Creation Tool .
  2. Выберите Обновить этот компьютер сейчас .
  3. Выберите Загрузить и установить обновления (рекомендуется) и нажмите Далее . Этот шаг не является обязательным, поэтому, если вы спешите, вы можете не устанавливать обновления.
  4. Следуйте инструкциям на экране. Когда вы попадете на экран « Готов к установке» , выберите « Изменить то, что сохранить» .
  5. Выберите Сохранить личные файлы и приложения и нажмите Далее .
  6. Следуйте инструкциям на экране, чтобы завершить процесс.

После обновления на месте у вас будет новая установка Windows 10, и все ваши проблемы должны быть решены. Если проблема все еще существует, мы рекомендуем вам перезагрузить Windows 10 .

Поврежденная групповая политика может вызвать много проблем, но мы надеемся, что вам удалось решить их с помощью одного из наших решений.

Отключение меню Пуск в Windows 10 с помощью редактора групповой политики

Меню «Пуск» в Windows используется для поиска всех установленных приложений в вашей системе. Все значки приложений появятся в алфавитном списке в левой части экрана меню «Пуск». Параметры меню «Пуск» в приложении «Параметры» предоставляют параметры, которые пользователь может отображать или скрывать в меню «Пуск». Однако, как администратор, вы также можете сохранить настройки постоянно и отключить доступ к настройкам меню «Пуск» для обычных пользователей. В этой статье мы расскажем вам о методах, которые вы можете использовать для решения этой конкретной задачи.

Запрещение пользователям изменять настройки меню «Пуск»

Этот параметр отключит и закроет серым цветом настройки для Пуск в приложении «Настройки». Это также отключит параметр контекстного меню настроек панели задач (свойства панели задач), к которому вы можете получить доступ, щелкнув правой кнопкой мыши на панели задач.

Однако он не отключит настройки панели задач из приложения «Настройки». Причина, по которой в этот параметр включена панель задач, заключается в том, что в предыдущей версии Windows пользователю приходилось открывать параметры панели задач и меню «Пуск», щелкнув правой кнопкой мыши на панели задач и выбрав параметр свойств. Отключение этого контекстного меню в предыдущей версии Windows привело бы к полному отключению параметров панели задач и меню «Пуск».

Документы Microsoft об этом параметре

В то время как в Windows 10 настройки отображаются в приложении «Настройки», поэтому оно отключает настройки меню «Пуск», но не настройки панели задач. Вы можете использовать его, по крайней мере, для отключения некоторых настроек меню «Пуск». Некоторые параметры в редакторе локальной групповой политики были разработаны для предыдущих версий операционной системы, но он все еще может работать в новейших версиях.

Метод 1. Использование редактора локальной групповой политики

Параметры отключения параметров меню «Пуск» можно найти в редакторе локальной групповой политики. Он указан в разделе «Конфигурация пользователя» и недоступен для конфигурации «Компьютер». Параметры политики в редакторе локальной групповой политики также отображают сведения о выбранном параметре.

Однако вы можете пропустить этот метод, если используете Windows Home Edition, поскольку редактор локальной групповой политики недоступен в этой операционной системе.

  1. Откройте диалоговое окно «Выполнить команду», нажав клавиши Windows + R на клавиатуре, затем введите «gpedit.msc» и нажмите клавишу Enter, чтобы открыть редактор локальной групповой политики.Открытие редактора локальной групповой политики
  2. В окне редактора локальной групповой политики перейдите к следующему пути к категории: Конфигурация пользователя Административные шаблоны Меню «Пуск» и «Панель задач» Переход к настройке
  3. Дважды щелкните параметр политики с именем «Запретить изменение параметров панели задач и меню« Пуск »», и он откроется в другом окне. Теперь измените параметр переключения с «Не настроено» на «Включено».Включение настройки
  4. Наконец, нажмите кнопку «Применить / ОК», чтобы сохранить внесенные изменения. Это предотвратит изменение пользователями настроек меню «Пуск».
  5. Чтобы снова включить настройки для меню «Пуск», необходимо снова изменить значение переключателя на «Не настроено» или «Отключено».

Метод 2: Использование редактора реестра

Редактор реестра связан с первым способом. Каждый раз, когда вы изменяете параметр политики в редакторе локальной групповой политики, он автоматически обновляет ваш реестр. Однако, если вы используете Windows Home Edition, это может быть единственный доступный для вас способ. Это требует немного больше шагов, чем первый метод, но это не так уж и сложно. Вы можете легко отключить настройки меню Пуск, выполнив следующие действия:

Примечание. Мы всегда рекомендуем пользователям создавать резервную копию, прежде чем вносить какие-либо изменения в свой редактор реестра.

  1. Откройте диалоговое окно «Выполнить команду», нажав клавиши Windows + R на клавиатуре, затем введите «regedit» и нажмите клавишу Enter, чтобы открыть редактор реестра. Нажмите кнопку Да для запроса UAC (Контроль учетных записей пользователей).Открытие редактора реестра
  2. В кусте «Текущий пользователь» перейдите к следующему ключу: HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer
  3. В разделе «Проводник» щелкните правой кнопкой мыши на правой панели и выберите «Создать»> «Значение DWORD (32-разрядное)». Назовите это вновь созданное значение как «NoSetTaskbar».Создание нового значения в редакторе реестра
  4. Дважды щелкните значение панели задач NoSetTaskbar, чтобы открыть его, а затем измените значение данных на 1.Включение значения
  5. Наконец, вам необходимо перезагрузить систему, чтобы изменения вступили в силу. Это отключит настройки меню «Пуск» для этой конкретной учетной записи пользователя.
  6. Чтобы снова включить его, вам нужно снова открыть значение NoSetTaskbar и изменить значение данных на 0. Вы также можете просто удалить значение из редактора реестра.
Ссылка на основную публикацию
Adblock
detector
×
×