Как отменить все настройки в локальной групповой политики windows 10

Содержание:

Как установить gpedit.msc в Windows 10

В операционной системе Windows 10 Home (или Windows 10 Домашняя) Редактор локальных групповых политик можно установить без использования каких-либо сторонних программ. Для этого достаточно просто создать BAT-файл с командами, которые установят программу «gpedit.msc», и запустить его с правами администратора. После чего Редактор локальных групповых политик можно будет запускать при помощи команды «gpedit.msc» из окна «Выполнить» или с помощью меню «Пуск».

Итак, начнем с создания BAT-файл. Для этого вам понадобится любой простой текстовой редактор. Например, можно воспользоваться стандартным текстовым редактором « Блокнот ». Чтобы его запустить воспользуйтесь поиском в меню « Пуск » или выполните команду « notepad ».

После этого просто вставляем в текстовый редактор команды, которые указаны чуть ниже.

Команды для BAT-файла:

И вызываем окно для сохранения файла с помощью меню « Файл – Сохранить как ».

В окне сохранения файла выберите любую папку (например, рабочий стол), укажите тип файла « Все файлы » и задайте название файла с расширением BAT .

После сохранения файла с этими настройками в выбранной папке появится BAT-файл с указанными вами командами. Теперь этот BAT-файл нужно запустить с правами администратора. Для этого кликните по нему правой кнопкой мышки и выберите пункт « Запуск от имени администратора ».

Сразу после запуска BAT-файл начнется процесс установки «gpedit.msc» в Windows 10. Этой займет некоторое время, не закрывайте командную строку пока не появится надпись « Нажмите любую клавишу ».

После того как установка будет завершена, можно проверить как все работает. Для этого нажмите комбинацию Windows-R и выполните команду « gpedit.msc ».

Если установка « gpedit.msc » прошла правильно, то вместо ошибки « Не удается найти gpedit.msc » перед вами должно появиться окно редактора локальных групповых политик.

Данный способ предельно прост и не требует установки сторонних программ, но он работает только в Windows 10. Если вы пользуетесь домашней версией Windows 8 или Windows 7, то вам подойдет альтернативный вариант, который описан ниже.

Как на практике применить групповые политики в Windows 10

Здравствуйте, уважаемые читатели моего блога. В некоторых статьях я неоднократно использовал возможности системной утилиты gpedit, которая позволяет управлять запуском и установкой приложений, контролировать поведение пользователей, ограничивать некоторые возможности ОС

Сегодня я хотел бы подробно рассказать о такой важной вещи, как настройка групповых политик в Windows 10. Будет рассмотрено несколько полезных примеров, которые могут Вам пригодиться

Сразу же подчеркну, что подобный функционал доступен только в «Профессиональной» и «Корпоративной» версиях операционной системы Microsoft. Но есть способ установить утилиту и для «Домашней» (Home) версии. Если этого не делать, то вносить изменения в некоторые аспекты ОС придется через редактирование реестра, что менее безопасно и не так удобно, чем с помощью графического интерфейса.

Добавление утилиты для версий «Домашняя» и «Стартер»

Нам понадобится скачать вот этот архив с патчем:

Групповые политики для Windows Home Скачано: 1642, размер: 855 Кб, дата: 08.Авг.2016

Распаковываем в любую папку и запускаем установщик setup.exe с правами администратора.

Когда появится последнее окно с кнопкой «Закончить установку» (Finish), не спешите её нажимать. Если используете систему 64 bit, то следует зайти в каталог, где расположены системные файлы (Windows) и скопировать из временной папки Temp/gpedit следующие dll-файлы:

  1. gpedit
  2. appmgr
  3. fde
  4. gptext
  5. fdeploy
  6. gpedit.msc
  • Вставляем их в директорию %WinDir%\System32
  • Теперь заходим в каталог SysWOW64 и с него копируем папки:
  1. GroupPolicy
  2. GroupPolicyUsers
  3. GPBAK
  4. И один файл gpedit.msc
  • Вставляем их System32 и перезапускаем ПК.
  • После запуска пробуем войти в консоль «Выполнить» (Win + R) и вбиваем в поле ввода следующую команду:

В случае возникновения ошибки (если не удается войти) следует пройти по пути: Windows\ Temp\ gpedit и там в ручном режиме запустить файл, соответствующий разрядности Вашей ОС – xbat или x86.bat.

Вот и всё. Теперь Ваша «Домашняя» версия поддерживает возможность настройки групповых политик.

Примеры работы групповых политик на практике

О том, как запустить утилиту было сказано выше. Не буду повторяться. Когда откроется окно редактора локальной групповой политики, слева отобразится перечень элементов для конфигурации ПК и пользователя, а справа – более конкретные параметры, а также подробная информация о выбранном пункте.

Уверен, Вы хотите поскорее перейти от сухой теории к рассмотрению живых примеров.

Установка запрета на запуск приложений

  • Переходим по следующему пути: «Конфигурация пользователя», затем «Административные шаблоны», выбираем подпапку «Система».
  • Справа отобразится перечень возможностей.
  • Допустим, мы не хотим запускать определенные приложения из соображений безопасности. Для этого открываем настройки пункта «Не запускать указанные приложения Windows».
  • В открывшемся окне выделяем отметку «Включить», а после этого кликаем по кнопке «Показать» (которая откроет перечень запрещенных программ).
  • Теперь осталось только прописать имена .exe файлов в данном списке, и сохранить изменения, нажав на «ОК».
  • После попытки запуска указанного софта будет появляться следующая ошибка:

Чтобы отключить запрет, нужно просто удалить нужный файл из «черного списка».

Внесение изменений в UAC

Если Вам надоело всплывающее окно, которое появляется каждый раз, когда Вы пытаетесь запустить стороннее приложение, значит необходимо изменить некоторые параметры управления учетными записями. Для этого:

  • Переходим к папке «Конфигурация ПК», затем – «Конфигурирование Windows». После этого открываем директорию «Параметры безопасности», переходим в «Локальные политики».
  • Справа отобразится перечень настроек. Нас интересует следующая опция: «Запрос согласия для исполняемых файлов не из Windows».
  • Чтобы полностью отказаться от появления уведомлений, выбираем из списка вариант «Повышение без запроса».

Это лишь парочка простейших примеров, которые могут помочь в решении некоторых проблем. Я рекомендую более подробно изучить работу данного системного клиента, чтобы научиться управлять большинством возможностей Windows 10.

C уважением, Виктор

Доступ к редактору групповой политики

Доступ к редактору групповой политики проще, чем вы думаете, особенно в Windows 10. Как и в большинстве утилит в Windows, есть несколько способов получить к нему доступ.

Вот один надежный метод:

  1. Откройте меню «Пуск».
  2. Искать групповая политика,
  3. Запустите Изменить групповую политику запись, которая подходит.

Для другого способа нажмите Win + R открыть диалоговое окно «Выполнить». Там введите gpedit.msc запустить редактор групповой политики.

Хотя мы упоминали, что групповая политика обычно недоступна в домашних выпусках Windows, есть обходной путь, который вы можете попробовать. Он включает в себя некоторые базовые настройки системы и установку стороннего редактора групповой политики.

Если вы заинтересованы, ознакомьтесь с нашим пошаговым руководством по установке редактора групповой политики в Windows Home.

,

Применение обновлений групповой политики

Для некоторых параметров групповой политики вам необходимо перезагрузить компьютер, чтобы они вступили в силу. В противном случае, как только вы закончите вносить изменения, запустите командную строку с повышенными правами и выполните следующую команду:

Это заставляет любые обновления, внесенные вами в групповую политику, вступать в силу немедленно.

Локальная политика безопасности Windows 10 не включается

Причины, по которым не включается служба, следующие:

  • вы скачали сборку ОС, в которой этот компонент отключён. Вам поможет код реестра (можно сохранить и запустить как отдельный reg-файл): Windows «EnableInstallerDetection»=dword:00000001. Перезапустите компьютер после запуска созданного твика;
  • вы используете Win 10 Home. Поставьте сервис «Локальная политика безопасности самостоятельно, если у вас нет сборки Professional или Enterprise. Воспользуйтесь инструкциями для Windows 7 и выполните похожее для Windows 10;
  • недостаточно прав, нужны «админские» права. Чтобы включить учётную запись администратора, воспользуйтесь командой «net user администратор /active:yes» в командной строке и зайдите в систему под именем администратора. Попытайтесь запустить редактор ГПБ заново известными выше способами. Как только надобность в GPEditor отпадёт и службу вы отключите, выйдите из учётной записи администратора и выключите его командой «net user администратор /active:no».

Видео: как установить редактор групповой политики в Windows

Службы и процессы групповой безопасности Windows — полезный инструмент, здорово выручающий в работе. Когда он не нужен, его легко выключить.

  • https://lumpics.ru/where-is-the-local-security-policy-in-windows-10/
  • https://docs.microsoft.com/ru-ru/windows/security/threat-protection/security-policy-settings/how-to-configure-security-policy-settings
  • https://kompkimi.ru/windows10/redaktor-lokalnoy-gruppovoy-politiki-windows-10

Настройки групповой политики Windows 8

Групповая политика в Windows 8 мало чем отличается от аналогичного инструмента в «десятке». Рассмотрим его на примере Windows 10, подразумевая что в «восьмёрке» он ничем не отличается, за исключением наличия нескольких дополнительных опций.

Что это за инструмент

Групповая политика – это обширный набор плавил, опций и настроек, посредством которых системный администратор может конфигурировать параметры компьютера. Сюда относится возможность изменять различные значения, устанавливать всевозможные ограничения, отключать или активировать функции. В общем, групповая политика предоставляет пользователю возможность редактировать записи системного реестра посредством удобного и понятного инструмента, в котором каждый параметр имеет название с кратким описанием, чего не предоставляет редактор реестра.

Эта оснастка доступна только для пользователей, которые установили на свои компьютеры Windows 10 профессиональную (Pro) или для бизнеса (Enterprise). В ином случае придется обновлять операционную систему или остаться без нижеописанных возможностей.

Запуск редактора

Прежде чем ознакомиться с функционалом редактора, необходимо выяснить, каким образом он запускается, и как быстрее вызвать оснастку.

Выполняем команду «gpedit.msc», скопировав или вбив ее в поисковую строку начального экрана, или «Пуск» в Windows 10, или текстовую форму командного интерпретатора (вызывается на экран посредством Win + R).

Добавление редактора в Виндовс Домашняя

Если появилось сообщение, оповещающее о невозможности запустить редактор, или используете домашнюю версию Windows 10 или «восьмерки», тогда придется выполнить интеграцию инструмента в операционную систему.

Внимание! Редактор групповой политики в домашнюю версию Виндовс не добавляется с XP, и Виндовс 10 не стала исключением. Посмотрите ещё: Как переустановить Windows 8

Посмотрите ещё: Как переустановить Windows 8

  • При использовании операционной системы разрядностью x32 бит закрываем окно, нажав «Finish», в 64-х битной редакции Виндовс 10 и 8 эту кнопку ни в коем случае не трогаем.
  • Заходим в папку «Temp», расположенную в директории «Windows» системного тома.
  • Копируем туда динамические библиотеки (файлы с расширением dll) gpedit, fde,gptext, appmgr, fdeploy с распакованного архива.
  • Копируем файл «gpedit.msc» в директорию «System32», которая находится в той же системной папке «Windows».
  • Создаем копии GroupPolicy, GPBAK файлов GroupPolicyUsers иmsc, расположенных в «SysWOW64», в папке «System32».
  • Если все прошло успешно, жмем «Finish» и перезагружаем Windows 10.

При возникновении ошибки в случае копирования документов придется подождать около минуты и повторить попытку или освободить проблемные файлы от использования их запущенными приложениями при помощи Unlocker.

Бывает, что при точном выполнении всех пунктов инструкции появляется ошибка с текстом о невозможности создания оснастки MMC. Тогда идем в каталог «Temp\gpedit», расположенный в «Windows», и запускаем командный файл x86.bat при использовании 32-х битной Виндовс 10, или x64.bat, если на компьютере используется 64-х разрядная ОС.

Как ни печально, но ни одна новая политика для «восьмерки» и «десятки» не будет доступной, ведь инструмент разрабатывался для «семерки» и был лишь незначительно подкорректирован для поддержания «десяткой».

Работаем в редакторе

Внешний вид окна редактора политики мало чем отличается от классического проводника и редактора реестра концептуально. Здесь присутствует все та же иерархическая структура каталогов с подкаталогами (аналогично разделам реестра и папкам в проводнике) и параметрами (файлы в проводнике и ключи в реестре) с подробной информацией о каждом из них.

Аналогично кустам реестра, список доступных опций в редакторе политики разделен на две части, первая из которых применима для активного пользователя, а вторая – для всех юзеров компьютера. В каждом разделе содержится ещё по три подраздела:

  • «Конфигурация программ» — настройки, касающиеся ограничений на запуск приложений на компьютере;
  • «Конфигурация Windows» — перечень групповых политик, влияющих на безопасность, позволяющих внедрять пользовательские скрипты для их выполнения во время запуска ПК;
  • «Административные шаблоны» — пункт содержит перечень всех настроек, которые доступны для пользователя через «Панель управления».

Посмотрите ещё: Восстановление системы Windows 8

Пользователя, владеющего базовыми знаниями о возможностях, которые предоставляют групповые политики, ждет приятное открытие – доступ к массе спрятанных в дебрях системы и даже недоступных посредством графического интерфейса функциям.

Вариант №5: Используем «Консоль управления»

Редактор политики в «десятке» также открывается при помощи консоли управления ММС, которая обычно используется системными администраторами. В неё можно добавить все требуемые приложения для настройки системы.

При использовании такого варианта имеется преимущество, которое состоит в том, что файл для открытия редактора может быть сохранен в нужном пользователю месте на компьютере, включая десктоп. Для запуска консоли ММС с настройками локальной политики таким способом нам нужно будет сделать следующее:

  1. Открываем поиск системы и вводим запрос mmc.
  2. Далее кликаем по найденной программе, чтобы её запустить.

Открываем «Консоль управления» из поисковых результатов

Открываем «Консоль управления» из поисковых результатов

3. В окне приложения вызываем меню «Файл».

4. Далее кликаем по пункту «Добавить/удалить оснастку».  Также для осуществления этой операции можно воспользоваться клавиатурной комбинацией «CTRL+M».

Добавляем оснастку в консоли управления

Добавляем оснастку в консоли управления

5. В новом окне, из списка слева, выбираем пункт «Редактор объектов».

6. После этого нажимаем на кнопку «Добавить».

Добавляем «Редактор объектов» в список оснасток

Добавляем «Редактор объектов» в список оснасток

7. Далее подтверждаем проведение нужной нам операции, нажав на кнопку «Готово».

Подтверждаем добавление оснастки

Подтверждаем добавление оснастки

8. И кликаем по кнопке «ОК», вернувшись в предыдущее окно.

Применяем внесённые в консоль изменения

Применяем внесённые в консоль изменения

Добавленный нами компонент отобразится в списке доступных оснасток, и его можно будет использовать.

Вот такими способами можно запустить редактор политики в «десятке», однако удобнее всего будет сделать ярлык для этой программы. Расскажем далее, как это можно осуществить.

Вариант №6: Создаем ярлык для открытия редактора

Если пользователь планирует часто пользоваться редактором, то удобнее всего будет создать ярлык для утилиты. Используя такой способ, не потребуется запоминать команды или адрес для открытия программы. Чтобы создать ярлык, нам понадобится сделать следующее:

  1. Переходим на рабочий стол и нажимаем правой кнопкой мышки по незанятому иконками месту.
  2. Далее из контекстного меню выбираем пункт «Создать».
  3. После этого кликаем по варианту «Ярлык».

Создаем новый ярлык

Создаем новый ярлык

4. В новом окне указываем путь к файлу редактора.C:WindowsSystem32gpedit.msc

5. В новом окне указываем путь к файлу редактора.C:WindowsSystem32gpedit.msc

Вписываем путь к местонахождению редактора

Вписываем путь к местонахождению редактора

6. Задаём любое название ярлыку (на выбор пользователя) и нажимаем по кнопке «Готово».

Даем ярлыку название

Даем ярлыку название

После того как данная операция будет проведена, на десктопе появится созданный нами ярлык редактора, запустить который можно будет обычным способом.

Как запустить редактор локальной групповой политики gpedit.msc в среде windows home

Кстати, еще один момент. Я уже пробовал сделать то же самое вторым из предложенных Вами методов, редактор групповой политики действительно появился (правда, перестали работать Excel и Power Point — пришлось откатить к изначальному состоянию), однако заданные там политики на деле ничего не блокировали. Нашел этому объяснение здесь https://winitpro.ru/index.php/2021/02/27/ustanovka-redaktora-gruppovyx-politik-gpedit-msc-windows-7-home/#comment-84939 вот сам комментарий:

Спасибо за ответ. В пользовательском разделе не существует SRP. Не поддерживается оно формально, по факту, при внесении в реестр — работает. Видимо в домашних версиях отсутствует какой-то функционал, который, после редактирования политик в оснастке, переносит правила реестра из раздела HKCU/…/Group Policy Object/…/ в нужное место. Пришлось сделать скрипт который это и выполняет.

Спросил автора про скрипт — увы, безответно (((. Думаю, что многие были бы Вам благодарны, если бы Вы смогли для «чайников» сделать такую вещь. Надеюсь, умелыми руками это не сложно ))

Как установить редактор групповых политик в windows 7?

Редактор групповых политик — это майкрософтовская панель управления различными параметрами системы путем редактирования групповых политик — ранее заданных настроек. Как известно, различные настройки системы хранятся в реестре windows. Можно сказать, что редактор групповых политик (исполняемый файл gpedit.msc) — это утилита для редактирования определенных значений реестра.

Однако, Microsoft обделила начальные версии своей ОС windows 7 Home Premium, Home Basic, Starter редактором политик, поэтому при необходимости его установки на данные версии «семерки» придется использовать патч. Скачайте этот архив (зеркало на Я.Диск), и извлеките из архива установщик.

При установке все стандартно: сначала нажимаем Next, затем Install, и напоследок Finish.

Если у вас установлена 32-разрядная система windows 7, на этом установка патча, вероятно, будет закончена. Открываем горячими клавишами Win + R утилиту Выполнить, вводим gpedit.msc и если все хорошо, откроется редактор. При использовании 64-разрядной операционной системы все не так гладко, как хотелось бы. На просторах интернета гуляют различные советы по настройке установленного редактора, однако и они не всегда могут помочь запустить gpedit.msc. Самая частая проблема при запуске это ошибка «Консоль управления MMC не может создать оснастку».

Microsoft на своем сайте поддержки пользователей предлагает сделать следующее: Для решения этой проблемы необходимо добавить папку %SystemRoot%\System32\WBEM в переменную среды PATH. Чтобы сделать это, выполните следующие действия.

1. Щелкните правой кнопкой мыши по значку Мой компьютер и выберите команду Свойства. 2. На вкладке Дополнительно нажмите кнопку Переменные среды. 3. В списке Системные переменные дважды щелкните Переменная среды PATH. 4. Введите:

%SystemRoot%\System32;%SystemRoot%;%SystemRoot%\system32\WBEM

Примечание. Другие системные переменные для PATH удалять не нужно. 5. Нажмите кнопку ОК.

Откройте редактор групповой политики в Windows 10

Вот методы, которые вы можете использовать, открыв редактор групповой политики в системах Windows:

  1. Использование окна поиска Windows
  2. Создать ярлык
  3. Использование командной строки или Power Shell
  4. Использование Run Prompt
  5. Через панель управления
  6. Через настройки.

Перед началом работы вы должны знать, что редактор групповой политики доступен только в выпусках Windows 10 Pro, Windows 10 Enterprise и Windows 10 Education, но не в Windows 10 Home.

1] Поиск Windows

  1. Нажмите кнопку Windows, чтобы открыть меню «Пуск»
  2. Введите «групповая политика».
  3. Он должен перечислить редактор политики на кране
  4. Нажмите кнопку Открыть, чтобы открыть редактор групповой политики.

2] Создание ярлыка на рабочем столе

Если вы используете его часто, лучше всего создать ярлык на рабочем столе и даже назначить горячую клавишу.

  1. Перейдите к C: \ Windows \ System32
  2. Ищите «gpedit.msc»
  3. Когда он появится, щелкните его правой кнопкой мыши и выберите «Создать ярлык».
  4. Нажмите Да, когда появится сообщение о том, что ярлык можно создать только на рабочем столе.
  5. В следующий раз, когда вы захотите открыть его, дважды щелкните его, чтобы запустить.

Вы также можете назначить ему горячую клавишу и запустить ее с помощью комбинации клавиш.

3] Использование командной строки или Power Shell

Если вы опытный пользователь, который использует командную строку или Power Shell, вот отличное решение для вас.

Сделайте так, чтобы меню WinX показывало PowerShell вместо командной строки.

Затем откройте Win + X и выберите Windows Power Shell (Admin).

Или вы можете найти CMD и выбрать запустить его с правами администратора.

Введите « gpedit », и он откроет GPE через несколько секунд.

4] Использование подсказки для запуска

Вероятно, самый простой способ, а также самый распространенный.

  • Откройте окно «Выполнить» (WIN + R)
  • Введите gpedit.msc и нажмите Enter
  • Вы можете получить запрос с подсказкой UAC
  • Выберите да, и он запустит редактор групповой политики

5] через панель управления

  • Откройте панель поиска и введите control
  • Это покажет панель управления. Нажмите или нажмите, чтобы начать
  • В поле поиска в правом верхнем углу введите «группа».
  • Ищите Администрирование> Редактировать групповую политику
  • Нажмите, чтобы запустить его

Это полезно для тех, кто использует панель управления практически для всего, чтобы управлять компьютером.

6] через настройки

  • Откройте настройки Windows
  • Тип групповой политики и GPE должны быть доступны
  • Нажмите на результат, и он запустит редактор.

Связанное чтение . Как восстановить поврежденную групповую политику в Windows 10.

Рекомендации по применению политик

Главное заключается в том, чтобы не изменять политику по умолчанию. Потому как если в политике возникнет какая-либо серьезная ошибка, то возврат к начальному состоянию приведет к удалению не только последних настроек, но и всех других параметров. Поэтому для административных действий по управлению системой создавайте новые политики, тогда для изменения настроек вам потребуется только отключать/включать привязку политик к организационной структуре.

Обработка одной политики с наибольшим числом назначенных параметров, не отличается по времени от обработки нескольких политик, в каждой из которых назначается только часть этих параметров. Поэтому удобнее создавать несколько политик, чем включать все изменения в одну.

Не стоит удалять ранее созданные групповые политики – желательно просто отключить привязку их от объекта службы каталогов. Они могут потребоваться в дальнейшем для анализа в случае каких-либо проблем.

В рамках нашей услуги ИТ-обслуживание мы не только настраиваем групповые политики, но и берем на себя обслуживание всей ИТ-структуры клиента, включая все настройки, обновления ПО и поддержку в режиме 24/7.

Установка редактора групповых политик gpedit.msc windows 7 home | windows для системных администраторов

Редактор групповых политик (Gpedit.msc) – это специальная mmc консоль, которая позволяет управлять различными параметрами системы путем редактирования предопределенных настроек – политик (на сайте существует целый раздел посвященный групповым политикам в Windows).  Если копнуть глубже, то по сути редактор gpedit.msc это просто интерфейс для управления параметрами реестра Windows, т.е. любое изменение политики ведет к изменению того или иного ключа в реестре Windows 7. Существует даже специальные таблицы соответствия между параметрами групповых политик и настройками в реестре. Называются они “Group Policy Settings Reference for Windows and Windows Server“ (http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=25250).  Т.е. все те настройки, которые задаются с помощью графической консоли gpedit можно задать вручную, найдя в данной таблице  нужный ключ реестра.

Однако консоль управления групповыми политиками доступна только в «старших» версиях ОС – редакции Windows 7 Ultimate, Professional и Enterprise. Если же набрать команду gpedit.msc в Windows 7 Home Premium, Home Basic или Starter, то появится ошибка о том, что команда не найдена. Т.е. редактора групповых политик в этих версиях нет.

Так можно ли установить редактор групповых политик gpedit  в Windows 7 Home? К счастью да (хотя и не тривиально)!

Чтобы установить gpedit.msc в Windows 7 Home нам понадобиться специальный патчик (неофициальный). Скачать его можно тут.

Распакуйте и запустите установочный файл с правами администратора. Установка осуществляется в режиме мастера и крайне проста.

Если вы используете 64 битную версию Windows Home или Starter, после установки патча необходимо дополнительно скопировать следующие объекты  из каталога C:windowsSysWOW64 в каталог C:WindowsSystem32:

После установки обновления необходимо будет перезагрузить компьютер и попробовать выполнить команду gpedit.msc. Если все пройдет успешно, должна открыться искомая консоль редактора групповых политик.

Для 64-разрядного типа системы

Если в предыдущем случае установку можно было осуществить в считанные клики, то здесь уже будет сложнее. Помимо автоматической установки вам придётся ещё провести ряд манипуляций с перемещением и заменой файлов. Поэтому внимательно читайте инструкцию ниже:

  1. Установите редактор политики – делайте всё, как в инструкции выше.
  2. Когда вы завершили установку, перейдите в папку «SysWOW64». Путь к данной папке указан на скриншоте ниже. Чтобы лишний раз не переходить по папкам, вы можете просто ввести её адрес в строку проводника и нажать на стрелочку. Если вы правильно ввели имя директории, то сразу же перейдёте в данную папку.
  3. Теперь вам нужно скопировать отсюда три папки и один файл. Все они указаны на скрине. Нажмите и удерживайте клавишу «Ctrl», затем, не отпуская её, выделите левым кликом мышки нужные файлы. Теперь скопируйте все эти файлы, предварительно вызвав контекстное меню правым кликом мышки.
  4. Зайдите в папку «Windows». Она расположена на уровень выше. Вы можете перейти в неё, кликнув по её названию в строке проводника.
  5. Теперь перейдите в папку «System32».
  6. Наведите курсор мыши на свободную область в папке (чтобы он не задевал другие папки), щелкните правой клавишей мышки и выберите функцию «Вставить».
  7. Если в данной папке у вас содержатся файлы с одинаковым названием, то вы увидите окно, которое предложит вам либо заменить файлы, либо не копировать их, либо сохранить оба файла. Выберите первый вариант.
  8. Любые манипуляции в системной папке «System32» доступны только с полномочиями администратора. Поэтому далее перед вами всплывёт окно, требующее подтверждения ваших действий. Нажмите «Продолжить».
  9. Перейдите в папку «Temp». Чтобы сделать это максимально быстро, вбейте в строку проводника тот адрес, который показан на фото.
  10. Скопируйте из этой папки пять файлов (они также показаны на скриншоте).
  11. Переместитесь в папку «System32». Проводник запоминает, какие папки вы открывали, поэтому вы можете перейти в папку, в которой только что были, нажав на стрелочку влево.
  12. В данной папке вызовите меню правым кликом мыши, затем левым кликом щелкните по функции «Вставить».
  13. Кликните на «Копировать с заменой».
  14. После этого перезапустите компьютер, чтобы все ваши проделанные изменения сохранились корректно. Запустите утилиту, вписав в окно «Выполнить» команду «gpedit.msc» и нажав «ОК». Окно «Выполнить» открывается при помощи нажатия на клавиши «Win R».

Если после данных действий никаких ошибок не возникает, значит, дело сделано. Если ситуация обратная, тогда вам необходимо провести ещё ряд манипуляций, о которых пойдёт речь в следующей части статьи.

Компоненты GPO

Выделяют два компонента групповых политик — клиентский и серверный, т.е. формируется структура “клиент-сервер”.

Серверный компонент представляет оснастка MMC (Microsoft Management Console), предназначенная для настройки групповой политики. MMC можно использовать для создания политик, а также для контроля и управления административными шаблонами, настройками безопасности (установка ПО, скрипты и т.п.). Обобщенное название “возможностей” называется расширением. Каждое расширение может иметь дочернее расширение, которое разрешает добавление новых или удаление старых компонентов, а также их обновление.

Клиентский компонент получает и применяет настройки групповой политики. Клиентские расширения являются компонентами запускаемыми на клиентской ОС, которые отвечают за интерпретацию и обработку объектов групповой политики.

Для администрирования GPO используют оснастки MMC — Group Policy Management Console (GPMC) и Group Policy Management Editor.

Сценарии использования Active Directory GPO:

  • Централизованная настройка пакета программ Microsoft Office.
  • Централизованная настройка управлением питанием компьютеров.
  • Настройка веб-браузеров и принтеров.
  • Установка и обновление ПО.
  • Применение определенных правил в зависимости от местоположения пользователя.
  • Централизованные настройки безопасности.
  • Перенаправление каталогов в пределах домена.
  • Настройка прав доступа к приложениям и системным программам.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector