Исправляем ошибку «данная установка запрещена политикой, заданной системным администратором»
Содержание:
- С помощью редактора реестра
- Как убрать «Этот параметр включён администратором» и изменить поисковую систему
- Временное отключение UAC
- Почему служба «Клиент групповой политики» блокирует вход в систему
- Локальная сеть
- Oшибка установщика Windows Installer, решение проблемы +видео
- Установка устройства запрещена на основании системной политики: что делать
- Групповая политика отключения установщика Windows
- Почему возникает проблема в процессе установки?
- С помощью редактора реестра
- Если защитник Windows отключен как его включить
- Данная установка запрещена политикой, заданной системным администратором
- Основы работы с редактором локальной групповой политики в ОС Windows 10
С помощью редактора реестра
Если вы по ошибке отредактируете не тот ключ, последствия могут быть довольно серьёзными. Поэтому, если вы не уверены в своих силах, лучше отложить этот способ на потом. Если данная установка по-прежнему запрещена политикой администратора, переходите к редактированию реестра.
- Щёлкните ПКМ в пустой области/Создать DWORD (32-разрядный).
- Переименуйте в DisableMSI и установите параметр 1.
- Перейдите к следующему местоположению и просматривайте список, пока не найдёте ПО, которое пытались установить на компьютер.
HKEY_CLASSES_ROOT Installer Products
Нужный вам ключ будет представлен в виде папки. Щёлкните по ней правой клавишей мыши и выберите «Удалить».
После этого попробуйте снова установить программное обеспечение и проверьте, не появилось ли сообщение об ошибке.
Как убрать «Этот параметр включён администратором» и изменить поисковую систему
Мы осуществим удаление ранее прописанных параметров, которые привели к запрету изменения поисковой системы в интернет браузере. Сам браузер на момент проведения манипуляций должен быть закрыт.
- Чаще всего параметры блокировки прописываются в «групповых политиках». Мы сбросим данные параметры в состояние «по умолчанию». Для этого необходимо запустить командную строку от имени администратора (как это сделать) и далее в окне командной строки поочерёдно вписать приведённые ниже команды ( после ввода каждой команды необходимо нажимать Enter ):
RD /S /Q "%WinDir%System32GroupPolicyUsers" RD /S /Q "%WinDir%System32GroupPolicy" gpupdate /force
Первые две команды приводят параметры групповой политики в первоначальное состояние, а третья строка обновляет параметры групповой политики.
- Закройте окно командной строки. Перезагрузите компьютер и попробуйте изменить поисковую систему в браузере.
Если после осуществлённых манипуляций проблема осталась, то это значит, что помимо параметров в групповых политиках, были ещё дополнительно прописаны параметры в реестре. В следующем шаге мы будем удалять и их.
- Откройте редактор реестра (как это сделать). В открывшемся окне редактора перейдите по пути:
HKEY_LOCAL_MACHINESOFTWAREPoliciesGoogleChrome
Там будет несколько параметров. Нас интересуют два из них:
- DefaultSearchProviderEnabled – данный параметр реестра отвечает за назначение поисковой системы по умолчанию. Необходимо кликнуть по нему и в открывшемся окне сменить значение с цифры 1, на цифру 0. Сделав это – нажмите OK.
- DefaultSearchProviderSearchURL – второй интересующий нас параметр. В данном параметре традиционно прописывается адрес установленной поисковой системы. Кликните по данному параметру и удалите всё, что вписано в строке «Значение». По окончании нажмите OK.
- Закройте окно редактора реестра и осуществите перезагрузку ПК. По загрузке системы запустите браузер и измените поисковую систему на желаемую.
Стоит заметить, что если у вас отсутствует антивирусное программное обеспечение или используемые им базы вредоносного ПО давно не обновлялись, то проблема с несанкционированной сменой поисковой системы в браузере можете повториться. Всегда используйте антивирусное программное обеспечение и вовремя обновляйте его базы. Если вы пока не планируете установку антивирусного программного обеспечения, то вы всё равно можете проверить систему, воспользовавшись для этого бесплатным и работающим без фактической установки в систему антивирусным сканером Dr.Web CureIt!
При попытке установить и запустить установщик браузера Гугл Хром пользователь может столкнуться с сообщением «Администратор вашей сети применил групповую политику, которая не позволяет выполнить установку». Обычно подобная ошибка возникает при попытке установить Хром на казённом компьютере (например, в школе или университете). Но бывают и ситуации, что она возникает и на домашнем ПК у пользователя, который никак не менял настройки групповых политик. Ниже разберём суть данной дисфункции, а также рассмотрим, как её можно исправить.
Временное отключение UAC
Возможной причиной проблемы с установкой приложения может быть политики UAC. Попробуйте установить приложение при отключенном UAC (напомню, что отключение UAC это не рекомендуемый шаг, и после тестирования его нужно включить обратно).
- Через меню «Пуск» введите и запустите «Изменение параметров контроля учетных записей».
- Переместите ползунок в положение «Не уведомлять»(уровни UAC). Необходимы права администратора.
- Перезагрузите компьютер, чтобы проделанные изменения вступили в силу.
Если это не помогло избавиться от уведомления, то попробуйте отключить политику блокировки, блокирующего выполнение MSI пакетов установщиком Windows через редактор локальной групповой политики или реестр.
Почему служба «Клиент групповой политики» блокирует вход в систему
«Групповая политика» — это утилита управления учетными записями Виндовс, определяющая условия использования пользовательского аккаунта в определённой группе. Такая группа может быть стандартной или ограниченной, группой администраторов или гостей, любой другой группой, созданной ответственным лицом. Групповая политика активируется при входе пользователя в систему, и напрямую зависит от группы, к которой он принадлежит.
При запуске системы пользователь может однажды встретиться с сообщением о препятствовании групповыми политиками входа в систему. В некоторых случаях ещё можно войти в систему как администратор, в других случая доступ к системе оказывается заблокирован.
Инструмент отвечающий за вход в систему («Winlogon») связан со службой групповых политик «GPSVC» (аббревиатура от «Group Policy Service»). После запуска системы сервис групповой политики реализует себя в отдельном процессе SVCHOST. При возникновении каких-либо проблем в работе данного процесса пользователь видит ошибку «Клиент групповой политики препятствует входу в систему…».
Причины дисфункции таковы:
- Наличие некорректных данных в системном реестре (в том числе из-за его повреждения);
- Некорректная установка системных обновлений;
- Установка и деятельность программ, способных нарушить целостность системного реестра (в том числе вирусных);
- Неправильное отключение PC;
- Вход в систему под не административным (гостевым) аккаунтом в ситуации, когда ряд приложений или драйверов были ранее установлены в системе с административными привилегиями.
Ещё препятствовать входу может Служба профилей пользователей.
Локальная сеть
Если компьютеры, на экранах которых отображается сообщение об ошибке соединены в локальную сеть — вероятно, неправильно настроен «ведущий» ПК. Речь о компьютере, через который другие устройства получают доступ к интернету. Если сбой в офисной сети — своими руками ничего делать нельзя. Нужно обратиться к системному администратору.
Не исключено, что в настройках другим девайсам попросту запрещен доступ. Вероятнее — вход в Сеть заблокирован антивирусом или межсетевым экраном. Решением в таком случае становится последовательное отключение антивирусных программ на основном ПК локальной сети.
Отключили — пробуем открыть веб-ресурс. Получилось — причина найдена. Остается лишь покопаться в настройках антивируса или другого ПО, предназначенного для обеспечения информационной безопасности. Софт различается, поэтому с каждой программой придется работать отдельно. Как вариант — отказаться от использования приложения. В данном случае рекомендации дать невозможно. Каждый пользователь сам определяет необходимый уровень защиты своих устройств и степень доверия софту.
Oшибка установщика Windows Installer, решение проблемы +видео
Довольно распространённая проблема среди пользователей операционной системы Windows любых версий – ошибка msi при установке программ из файла с расширением .msi. В этой статье я опишу часто встречаемые проблемы с установщиком Windows 7/10/XP и варианты их решения, а также сделаю видео по текущему вопросу.
Файлы с расширением .msi это обычные пакеты установки (дистрибутивы) из которых ставится программа. В отличии от обычных «setup.exe», для запуска файла msi система использует службу Windows Installer (процесс msiexec.exe). Говоря простыми словами, установщик Windows разархивирует и запускает файлы из дистрибутива. Когда Windows Installer не работает, то появляются различные ошибки.
Вообще, меня это жутко бесит, т.к. после глупого сообщения об ошибке совсем непонятно что делать дальше. Microsoft специально разработали установщик Windows Installer для расширения возможностей установки программ (в основном это касается системных администраторов), но не позаботились должным образом о безглючной работе этой службы или хотя бы об адекватных сообщениях о проблемах. А нам теперь это разгребать
Установка устройства запрещена на основании системной политики: что делать
Одна из ошибок, с которой может столкнуться пользователь компьютера под управлением операционной системы Windows, во время установки драйвера для устройства, сообщает, что “Установка устройства запрещена на основании системной политики”.
Чаще всего это происходит после попытки автоматически установить драйвера для подключенного нового USB-устройства. Операционная система не дает рекомендаций по устранения подобной ошибки, предлагая пользователю обратиться к администратору компьютера для решения проблемы.
Но зачастую возникает такая проблема именно при работе с компьютером с аккаунта администратора. В рамках данной статьи рассмотрим, как решить данную проблему двумя способами.
1. Почему возникает запрет на установку устройства 2. Что делать, если установка устройства запрещена на основании системной политики — Редактор локальной групповой политики — Редактор реестра
Ошибка “Установка устройства запрещена на основании системной политики” сообщает, что на компьютере установлены политики, которые препятствуют возможности установки драйверов. Зачастую такие политики активируются с целью повышения безопасности компьютера, чтобы исключить вероятность установки нежелательного программного обеспечения, которое может навредить системе.
Активироваться политики, запрещающие установку устройства, могут как случайно, так и специально.
Например, в коммерческих организациях активировать такую политику Windows намерено может системный администратор, чтобы сотрудники не имели возможности подключать к компьютеру свои собственные USB-устройства.
Случайно активировать данные политики пользователь компьютера может по незнанию, например, используя на компьютере специализированные программы, которые запрещают обновление драйверов — многие из них работают именно за счет активации данной политики.
Что делать, если установка устройства запрещена на основании системной политики
При наличии прав администратора компьютера, устранить рассматриваемую проблему можно довольно просто. Сделать это возможно через редактор локальной групповой политики или через реестр. Рассмотрим оба варианта.
Редактор локальной групповой политики
Важно: Редактор локальной групповой политики — специальная утилита, которая присутствует только в профессиональной, корпоративной и максимальной версии операционной системы Windows. Если на компьютере установлена другая редакция Windows, следует использовать способ устранения проблемы через реестр, описанный ниже. Чтобы разрешить установку устройства, необходимо выполнить следующие действия:
Чтобы разрешить установку устройства, необходимо выполнить следующие действия:
- Запустить редактор локальной групповой политики. Проще всего это сделать через строку “Выполнить”. Для этого нажмите на клавиатуре Win+R, после чего в открывшемся окне используйте команду gpedit.msc.
- В открывшемся окне редактора групповой политики раскройте следующие разделы: Конфигурация компьютера — Административные шаблоны — Система — Установка устройства — Ограничения на установку устройств. В правой части окна у всех доступных в данном разделе состояний должно быть установлено “Не задана”.
- Чтобы перевести один или несколько из имеющихся параметров в состояние “Не задана”, нужно дважды левой кнопкой нажать на состояние и выбрать в списке доступных вариантов “Не задана”, после чего подтвердить выбор.
После выполнения описанных выше действий проблема с запретом установки устройств более не должна возникать.
Редактор реестра
Вариант, который подойдет для пользователей с домашней версией операционной системы Windows, это редактирование реестра с целью отключить запрет на установку устройства. Для редактирования реестра также потребуются права администратора компьютера. Выполните следующие действия, чтобы снять ограничения:
- Запустите редактор реестра. Для этого нажмите на клавиатуре сочетание Win+R и используйте команду regedit;
- Откроется редактор реестра. В нем нужно перейти к следующему разделу:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions
- В правой части окна вы увидите список доступных параметров. Он может быть как один, так и несколько. Удалите все параметры, которые имеются в разделе Restrictions.
Закройте редактор реестра и попробуйте вновь установить драйвер — более проблемы не должны возникнуть.
(37 голос., 4,54 из 5) Загрузка…
Групповая политика отключения установщика Windows
- Нажмите сочетание клавиш Win+R и введите команду «gpedit.msc».
- В левой части экрана перейдите в раздел GPO «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows» (Computer Configuration -> Administrative Templates -> Windows Components -> Windows Installer). Справа отобразятся допустимые для редактирования элементы.
- Найдите в списке «Отключение установщика Windows» (Disable Windows Installer), откройте его двойным нажатием и выберите «Отключено». Сохраните внесенные изменения с помощью кнопки «Применить».
Проверьте, что в политиках Политики ограниченного использования программ ( Software Restriction Policies) отсутствуют политики, запрещающие запуск указанного файла (типа файлов). Если такие политики есть, удалите их. Данные политики находятся в разделе Computer Configuration -> Windows Settings -> Security Settings -> Software Restriction Policies (Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ)
Откройте командную строку и выполните gpupdate /force.
Почему возникает проблема в процессе установки?
Если подозрения падают на вирусы, то поспешу Вас успокоить, что трояны здесь не при чём. Виной всему вмешательство со стороны пользователей. Особенно часто подобная ситуация возникает на предприятиях и в прочих организациях, где на компах установлена «Корпоративная винда». Данная версия предусматривает блокировку обновления ПО для нового оборудования, чтобы юзеры (к примеру, офисные работники) не могли подсоединять к ПК свои флешки и прочее оборудование.
Или же человек сам случайно активирует защитный механизм, скрывающийся в настройках политик Виндовс. Следовательно, устраняется «неисправность» очень просто, но есть одно условие – вы должны обладать админ правами.
Как их получить? Вот инструкция, и еще одна.
С помощью редактора реестра
Если вы по ошибке отредактируете не тот ключ, последствия могут быть довольно серьёзными. Поэтому, если вы не уверены в своих силах, лучше отложить этот способ на потом. Если данная установка по-прежнему запрещена политикой администратора, переходите к редактированию реестра.
- Щёлкните ПКМ в пустой области/Создать DWORD (32-разрядный).
- Переименуйте в DisableMSI и установите параметр 1.
- Перейдите к следующему местоположению и просматривайте список, пока не найдёте ПО, которое пытались установить на компьютер.
HKEY_CLASSES_ROOT Installer Products
Нужный вам ключ будет представлен в виде папки. Щёлкните по ней правой клавишей мыши и выберите «Удалить».
После этого попробуйте снова установить программное обеспечение и проверьте, не появилось ли сообщение об ошибке.
Если защитник Windows отключен как его включить
Компания Майкрософт разработала собственный антивирус – Defender, который распространяется как часть ОС Windows 10.
К сожалению, он не может похвастаться такими обширными базами, как платные конкуренты, но обычным пользователям его вполне хватает. Если после обновления антивирус оказался отключен, вы можете легко запустить его вручную.
В данной статье описывается, как включить защитник Windows 10. В конце статьи вы можете посмотреть видео с инструкциями по настройке Защитника для 7 и 8 версий.
Так как Defender является встроенной программой, вы можете управлять ее работой с помощью меню конфигураций Виндовс 10. Если же они недоступны, вам потребуется активировать соответствующую службу.
Настройки системы
- Вызовите меню «Пуск». Для этого нужно нажать кнопку с логотипом Виндовс в левом нижнем углу экрана. Вы также можете воспользоваться горячей клавишей Win.
- Запустите меню «Параметры».
- В открывшемся окне нужно перейти в раздел «Обновление и безопасность».
- С помощью панели закладок слева откройте категорию «Защитник Windows» («Windows Defender» в англоязычной версии).
- Здесь вы можете включить 3 опции: Защита в реальном времени, Облачная Защита и Автоматическая отправка образцов.
Непосредственно на работу антивируса влияет только 1-ый параметр, остальные же помогают программе развиваться и совершенствоваться.
Если у вас есть какие-то файлы, которые могут быть удалены антивирусом (кейгены, кряки, активаторы), их можно защитить.
Для этого нажмите «Добавить исключение». Здесь вы можете исключить какие-то конкретные файлы и папки, или запретить для проверки целые расширения и процессы.
В самом низу окна находится гиперссылка «Открыть Защитник Windows», которая позволяет показать рабочее окно Defender. Здесь вы можете проследить за ходом обновлений и проверок, а так же назначить внеплановую проверку.
Запуск службы
Управление службами в Windows 10 осуществляется так же, как и в предыдущих версиях — через специальный диспетчер. Чтобы вызвать его, сделайте следующее:
- В поисковой строке внизу экрана введите «Службы».
- Запустите найденную утилиту.
- В представленном списке вам необходимо найти объект с названием «Служба Защитника Windows» (может отображаться как «windefend»).
- Дважды кликните по ней, чтобы открыть меню настроек.
- В графе «Тип запуска» нужно выставить значение «Автоматически».
- Щелкните Запустить, чтобы активировать работу Defender.
- Нажмите Применить и Ok, чтобы сохранить изменения и выйти.
Соответственно, если вам нужно отключить работу программы в Виндовс 10, остановите службу и установите тип запуска: «Отключен».
Редактор групповой политики
Некоторые пользователи Windows не могут поменять параметры службы windefend. Вы можете увидеть сообщение «Эта программа заблокирована групповой политикой».
Если вы также столкнулись с этой проблемой, необходимо изменить параметры групповой политики. Для разных версий ОС существуют разные методы.
Иногда подобная блокировка может свидетельствовать о заражении ПК вирусами. Поэтому первым делом, если вы не знаете причины появления блокировки, следует проверить компьютер антивирусом.
Решение для пользователей 8 и 10 версий
- Вызовите диалоговое окно «Выполнить». Это делается с помощью сочетания клавиш Win + R.
- В открывшемся небольшом окошке введите «gpedit.msc» и нажмите Enter.
- Откройте раздел «Конфигурация компьютера».
- Перейдите в папку «Административные шаблоны», а затем – «Компоненты Windows».
- Найдите раздел «Endpoint protection» (или «Защитник Windows»).
- Откройте «Защита в режиме реального времени».
- Дважды кликните по записи «Выключить защиту в реальном времени».
- Если напротив пункта «Включен» установлена отметка, ее требуется поставить на «Отключен» или «Не задано».
Важно! Этот параметр выключает работу Defender. Его нужно активировать, если вы хотите отключить антивирус, и наоборот. Не перепутайте!
Не перепутайте!
Его нужно активировать, если вы хотите отключить антивирус, и наоборот. Не перепутайте!
Решение для пользователей 7 версии
Перед выполнением дальнейших действий следует сделать резервную копию реестра.
- Запустите программу «Выполнить», например, с помощью Win + R
- Наберите «regedit», затем нажмите Enter
- Найдите HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender
- Удалите значение для параметра DisableAntiSpyware.
- Закройте реестр и перезагрузите систему.
Дополнительные сведения по настройкам Защитника в реестре можете почерпнуть здесь: https://support.microsoft.com/ru-ru/kb/927367
Данная установка запрещена политикой, заданной системным администратором
WinITPro.ru / Вопросы и ответы / Данная установка запрещена политикой, заданной системным администратором
15.10.2018 Max Вопросы и ответы комментариев 6
При попытке установить программу из MSI пакета на рабочей станции (права администратора имеются) возникает ошибка «Данная установка запрещена политикой, заданной системным администратором». Проверили – ни какой другой MSI файл также не запускается. Что делать?
Ответ
Сообщение «Данная установка запрещена политикой, заданной системным администратором» (The system administrator has set policies to prevent this installation) может появляться как во время запуска exe файлов, так и при установке MSI пакетов. Даже, если ограничения не настраивались специально, в некоторых случаях Windows или какая-т другая программа могла самостоятельно изменить параметры политики Software Restriction Policies (SRP). Вот что можно предпринять в таком случае:
Временное отключение UAC
Возможной причиной проблемы с установкой приложения может быть политики UAC. Попробуйте установить приложение при отключенном UAC (напомню, что отключение UAC это не рекомендуемый шаг, и после тестирования его нужно включить обратно).
- Через меню «Пуск» введите и запустите «Изменение параметров контроля учетных записей».
- Переместите ползунок в положение «Не уведомлять»(уровни UAC). Необходимы права администратора.
- Перезагрузите компьютер, чтобы проделанные изменения вступили в силу.
Если это не помогло избавиться от уведомления, то попробуйте отключить политику блокировки, блокирующего выполнение MSI пакетов установщиком Windows через редактор локальной групповой политики или реестр.
Служба Windows Installer
Откройте консоль управления службами (services.msc) и убедитесь, что служба Windows Installer (Установщик Windows) присутствует в системе и запущена (если нет, запустите службу).
Групповая политика отключения установщика Windows
- Нажмите сочетание клавиш Win+R и введите команду «gpedit.msc».
- В левой части экрана перейдите в раздел GPO «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows» (Computer Configuration -> Administrative Templates -> Windows Components -> Windows Installer).
Справа отобразятся допустимые для редактирования элементы.
- Найдите в списке «Отключение установщика Windows» (Disable Windows Installer), откройте его двойным нажатием и выберите «Отключено». Сохраните внесенные изменения с помощью кнопки «Применить».
Проверьте, что в политиках Политики ограниченного использования программ ( Software Restriction Policies) отсутствуют политики, запрещающие запуск указанного файла (типа файлов). Если такие политики есть, удалите их.
Данные политики находятся в разделе Computer Configuration -> Windows Settings -> Security Settings -> Software Restriction Policies (Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ)
Откройте командную строку и выполните gpupdate /force.
Ключ реестра DisableMSI
Если вы используете операционную систему Windows редакции Home, то редактор локальной групповой политики в ней не будет доступен. Внести все необходимые изменения можно через реестр. Для этого:
- Откройте редактор реестра (regedit.exe)
- Перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Policies \Microsoft\Windows\Installer» найдите и удалите параметры DisableMSI и DisablePatch (при наличии, или измените на 0).
- Здесь же перейдите к разделу HKEY_CLASSES_ROOT\Installer\Products. Отобразится список доступных ключей. Каждый из них ссылается на установку конкретной программы. Проверить, принадлежит ли выбранный ключ нужному продукту можно в правой части экрана. Для этого проверьте значение в строке «Product Name».
- Попытайтесь найти раздел реестра, который относится к проблемной программе (при установке которого возникает ошибка) и полностью удалите его ветку. Найдите нужный ключ в меню «Products» (тот, при установке которого возникает ошибка «Данная установка запрещена политикой, выбранной системным администратором») и полностью удалите папку. Перед этим обязательно сделайте резервную копию.
После проделанных действий обязательно перезагрузите компьютер и запустите установку нужной программы. Ошибка больше не будет появляться.
https://youtube.com/watch?v=wN5L64KU7K0
Если решить проблему не получилось, попробуйте создать новую папку внутри Program Files или Windows, скопировать в нее дистрибутив и запустите его с правами администратора.
Предыдущая статья Следующая статья
Основы работы с редактором локальной групповой политики в ОС Windows 10
Групповые политики — это параметры, управляющие функционированием системы. Групповая политика упрощает администрирование, предоставляя администраторам централизованный контроль над привилегиями, правами и возможностями пользователей и компьютеров.
Изменять групповые политики можно с помощью Редактора локальной групповой политики.
- Политики для настройки встроенного брандмауэра Windows;
- Политики для управления электропитанием;
- Политики для настройки панели управления, панели задач и др.
- Политики для настройки антивирусной защиты;
- Политики для управления подключаемых устройств;
- Политики для настройки штатных средств шифрования
- Политики для настройки штатного браузера;
- Политики для настройки беспроводных сетей и многое многое другое.
Для настройки параметров в операционной системе MS Windows 10 используется оснастка Редактор локальной групповой политики. Данная оснастка служит для просмотра и редактирования объектов групповой политики (Group Policy Object, GPO), в которых хранятся параметры локальных политик для компьютера и пользователей.
Оснастку Редактор объектов групповой политики можно запустить, например, введя в окне Выполнить, либо в поисковой строке gpedit.msc.
Рис.1 Окно Выполнить
Оснастка Локальная политика безопасности входит в состав оснастки Редактор
Для удобства можно добавить ярлык оснастки на рабочий стол. Для этого необходимо открыть C:WindowsSystem32 , выбрать правой клавишей мыши gpedit и отправить ярлык на рабочий стол.
Рис.2 Создание ярлыка для оснастки Редактор локальной групповой политики
Чтобы работать с объектами локальной групповой политики, необходимо войти в систему с учетной записью администратора.
Структура редактора групповой политики
Оснастка Редактор локальной групповой политики позволяет изменять политики, распространяющиеся как на компьютеры, так и на пользователей.
В панели пространства имен оснастки Редактор локальной групповой политики представлено два узла: Конфигурация компьютера и Конфигурация пользователя.
Узел Конфигурация компьютера содержит параметры политик, определяющих работу компьютера. Эти политики регулируют функционирование операционной системы, определяют права пользователей в системе, работу системных служб и средств безопасности и т. д.
Узел Конфигурация пользователя содержит параметры политик, определяющих работу пользователей.
Рис.3 Редактор локальной групповой политики
Изменение в групповых политиках по умолчанию в операционной системе Windows применяются через полтора часа (90 мин.). За данную настройку опять же отвечает отдельная политика. Частота обновления определяется политикой Интервал обновления групповой политики для компьютеров, которая расположена в узле Конфигурация компьютера > Административные шаблоны > Система > Групповая политика. Интервал указывается в минутах и определяет, как часто компьютер будет предпринимать попытку обновления политик. Рационально уменьшать интервал обновления групповой политики при частом применении изменений.
Рис.4 Настройка частоты обновления политик
Рис.5 Настройка частоты обновления политик
Если необходимо чтобы изменения групповых политик вступили в силу немедленно, можно принудительно применить измененные параметры, которые были внесены в редакторе локальной групповой политики несколькими способами:
- осуществить перезагрузку операционной системы
- использовать утилиту gpupdate.exe для принудительного обновления групповой политики. Для этого необходимо либо в окне Выполнить, либо в командной строке ввести gpupdate /force и нажать ОК.
Рис.6 Обновление политик в командной строке
С использованием параметра /target можно указать, будет ли это обновление параметров применяться только для пользователя или только для компьютера. Если не указано, обновляются параметры обеих политик.
Например, для выполнения обновления политик для пользователя, необходимо ввести gpupdate /target:user .
Рис.7 Обновление политик для пользователя в командной строке
Пример последовательности действий при редактировании определенной политики
Чтобы на примере рассмотреть настройку политик, в данной статье будет описан механизм скрытия всех апплетов Панели управления, кроме определенных. При администрировании рабочей станции иногда бывает целесообразно скрыть для неопытного пользователя большую часть апплетов Панели управления, оставив только необходимые. Для этого: