Нажмите "Enter", чтобы перейти к содержанию

Gpedit msc не найден windows 7: Что делать, если редактор локальной групповой политики не запускается – не удается найти gpedit или secpol

Содержание

Ошибка при открываемом gpedit.msc — Windows Client

  • Чтение занимает 2 мин

В этой статье

В этой статье предоставляется помощь в решении проблемы, из-за которой при открывлении gpedit.msc вы получаете ошибку (ресурс $(string, ссылаясь на атрибут displayName.

Применяется к:   Windows 10 версии 1803
Исходный номер КБ:   4292332

Признак

Предположим, что вы обновляете файл ADML и ADMX в Windows 10 версии 1803. При открываемом gpedit.msc вы получаете следующую ошибку:

Ссылки на ресурс $(string в атрибуте displayName найти не удалось

Причина

Это известная проблема.

Есть текстовые обновления в Windows 10 версии 1803 searchOCR.ADML. Однако после внесения изменений эта строка была вырезана из нового ADML:

\<string>Microsoft Windows 7 or later\</string>

Решение

Чтобы устранить эту проблему, скачайте обновленный пакет ADMX с помощью следующей ссылки. Затем используйте обновленные файлы SearchOCR.ADMX и SearchOCR.ADML из него.

Административные шаблоны (.admx) для обновления Windows 10 апреля 2018 г. (1803 г.)

Временные решения

Чтобы решить эту проблему, выполните следующие действия:

  1. Добавьте недостающую строку в версию 1803 searchOCR.adml.
  2. Скопируйте Windows 10 версии 1511 searchOCR.admx в систему. Этот файл не обновлялся после Windows 10 версии 1511 до выпуска Windows 10 версии 1803.

Чтобы обновить SearchOCR.adml, выполните следующие действия:

Примечание

Это для английской версии США. Другие языки будут иметь аналогичные инструкции.

  1. Найдите файл в \path\PolicyDefinitions\en-US папке.

  2. Сделайте копию резервного копирования SearchOCR.adml в случае ошибки при редактировании файла.

  3. Откройте файл в текстовом редакторе. (Если вы используете notepad.exe, включим в меню Просмотр бар status Bar.)

  4. Найдите строку 26.

  5. Добавьте пустую строку. Строка 26 теперь должна быть пустой.

  6. На пустой строке 26 вклеить этот текст:

    \<string>Microsoft Windows 7 or later\</string>

  7. Сохраните файл.

Не удается найти gpedit.msc в Windows 10, 8 и Windows 7 — как исправить?

Многие инструкции по исправлению проблем и настройке Windows содержат в качестве одного из пунктов запуск редактора локальной групповой политики — gpedit.msc, однако иногда после Win+R и ввода команды пользователи получают сообщение о том, что не удается найти gpedit.msc — «Проверьте правильно ли указано имя и повторите попытку».

Эта же ошибка может возникать при использовании некоторых программ, использующих редактор локальной групповой политики.

В этом руководстве подробно о том, как установить gpedit.msc в Windows 10, 8 и Windows 7 и исправить ошибку «Не удается найти gpedit.msc» или «gpedit.msc не найден» в этих системах.

Обычно, причина ошибки в том, что на вашем компьютере установлена домашняя или начальная версия ОС, а gpedit.msc (он же Редактор локальной групповой политики) недоступен в этих версиях ОС. Однако, это ограничение можно обойти.

Как установить Редактор локальной групповой политики (gpedit.msc) в Windows 10

Почти все инструкции по установке gpedit.msc в Windows 10 Домашняя и Домашняя для одного языка предлагают использовать сторонний установщик (который будет описан в следующем разделе инструкции). Но в 10-ке можно установить редактор локальной групповой политики и исправить ошибку «не удается найти gpedit.msc» полностью встроенными средствами системы.

Шаги будут следующими

  1. Создайте bat-файл со следующим содержимым (см. >nul’) do dism /online /norestart /add-package:»C:WindowsservicingPackages%%i»
    echo Gpedit ustanovlen.
    pause
  2. Запустите его от имени администратора.
  3. Будет произведена установка необходимых компонентов gpedit.msc из собственного хранилища компонентов Windows 10. 

  4. По завершении установки вы получите полностью рабочий редактор локальной групповой политики даже на домашней версии Windows 10. 

Как видите, способ очень простой и всё необходимое уже имеется в вашей ОС. К сожалению, метод не подойдет для Windows 8, 8.1 и Windows 7. Но и для них существует вариант проделать то же самое (кстати, он будет работать и для Windows 10, если по какой-то причине вышеописанный способ вам не подошел).

Как исправить «Не удается найти gpedit.msc» в Windows 7 и 8

Если gpedit.msc не найден в Windows 7 или 8, то причина, вероятнее всего, также в домашней или начальной редакции системы. Но предыдущий способ решения проблемы не сработает.

Для Windows 7 (8) можно скачать gpedit.msc в виде стороннего приложения, установить его и получить необходимые функции.

  1. На сайте https://drudger.deviantart.com/art/Add-GPEDIT-msc-215792914 скачайте ZIP-архив (ссылка на скачивание находится справа на странице).
  2. Распакуйте архив и запустите файл setup.exe (учитывая, что файл стороннего разработчика, безопасности я не гарантирую, однако по VirusTotal всё в порядке — одно обнаружение, вероятно, ложное, и отличный рейтинг).
  3. Если компоненты .NET Framework 3.5 отсутствуют на вашем компьютере вам также будет предложено скачать и установить их. Однако, после установки .NET Framework, установка gpedit.msc в моем тесте показалась как завершенная, но по факту файлы скопированы не были — после перезапуска setup.exe всё прошло успешно.
  4. Если у вас 64-разрядная система, после установки скопируйте папки GroupPolicy, GroupPolicyUsers и файл gpedit.msc из папки WindowsSysWOW64 в WindowsSystem32.

После этого редактор локальной групповой политики будет работать в вашей версии Windows. Недостаток способа: все пункты в редакторе отображаются на английском языке.

Более того, похоже, в gpedit.msc, установленном таким способом отображаются только параметры Windows 7 (большинство из них те же и в 8-ке, но некоторые, специфичные именно для Windows 8 не видны).

Примечание: этот способ иногда может вызвать ошибку «MMC не может создать оснастку» (MMC could not create the snap-in). Это можно исправить следующим способом:

  1. Снова запустите установщик и не закрывайте его на последнем шаге (не нажимайте Finish).
  2. Перейдите в папку C:WindowsTempgpedit
  3. Если на вашем компьютера 32-битная Windows 7, кликните правой кнопкой мыши по файлу x86.bat и выберите пункт «Изменить». Для 64-разрядной — то же самое с файлом x64.bat
  4. В этом файле, везде измените %username%:f на»%username%»:f(т.е. добавьте кавычки) и сохраните файл.
  5. Запустите измененный bat файл от имени администратора.
  6. Нажмите Finish в программе установки gpedit для Windows 7.

На этом всё, надеюсь, проблема «Не удается найти gpedit.msc» была исправлена.

remontka.pro в Телеграм | Другие способы подписки

Как добавить gpedit.msc в ОС Windows 10 Домашняя.: spayte — LiveJournal

В операционную систему Windows встроен мощный инструмент — групповые политики (GPO), предназначенные для проведения изменения настроек системы из одного места на компьютере. Для управления настройками Windows используется консоль редактора локальной групповой политики — gpedit.msc.

Это системное средство с графическим интерфейсом позволяет настраивать работу операционной системы без использования аналогичного инструмента — редактора реестра Windows. Использовать редактор локальной групповой политики для настройки ОС намного удобнее, чем выполнять подобную работу в системном реестре Windows.

В целях безопасности, в основном, из-за возможных неправильных действий неопытных пользователей, редактор локальной групповой политики отсутствует в начальных, домашних версиях Windows. Этот инструмент доступен в старших версиях операционной системы: Windows Professional (Windows Профессиональная), Windows Education (Windows для образовательных учреждений), Windows Enterprise (Windows Корпоративная).

По логике Microsoft, самыми распространенными домашними версиями Windows часто пользуются начинающие пользователи, а профессиональными и корпоративными — более продвинутые. Поэтому в Windows Home редактор локальной групповой политики отключен из-за соображений безопасности.

При попытке запустить редактор групповой политики Windows 10 Home, пользователя ждет неутешительный результат.

В операционной системе Windows 10 Домашняя откроется окно с сообщением о том, что gpedit.msc не найден.

Что же делать, если в Windows 10 Home gpedit.msc не найден? У пользователя есть два пути для выхода из этой ситуации: использовать для выполнения настроек операционной системы редактор реестра, или добавить в Windows 10 Home групповые политики самостоятельно.

Существует несколько способов с помощью которых можно добавить в операционную систему локальные групповые политики Windows 10 Home. В этом руководстве вы найдете инструкции, которые позволят вам установить gpedit.msc в Windows 10 Home наиболее простыми способами.

Обратите внимание на то, что после добавления локальной групповой политики в домашнюю версию Windows, не все возможности этого инструмента будут работать. Это происходит из-за того, что некоторые политики могут использоваться только в версиях Windows Pro и выше, в частности множественные локальные групповые политики (MLGPO). Чтобы применить на компьютере настройки групповых политик, после внесения изменений в параметры ОС, нужно будет каждый раз перезагружать компьютер.

Как установить групповую политику в Windows 10 Home с помощью Policy Plus — 1 способ

Policy Plus — бесплатное приложение, добавляющее возможности редактора локальной групповой политики во все редакции Windows. Приложение полностью соответствует политике лицензирования Майкрософт.

По своим возможностям приложение Policy Plus даже несколько мощнее встроенного системного инструмента gpedit. msc:

  • Подключение файлов административных шаблонов (admx).
  • Загрузка недостающих файлов шаблонов с официального сайта Майкрософт.
  • Редактирование реестра Windows.
  • Просмотр с помощью инспектора ключей реестра и значений параметра конкретной групповой политики.
  • В программе имеется поиск политик.
  • Экспорт настроек файла групповых политик на другие компьютеры.

Интерфейс приложения похож на официальный редактор локальной групповой политики Windows. Чтобы программа Policy Plus работала на ПК, необходимо соблюдать следующие требования:

  • На компьютере должен быть установлен компонент .NET Framework версии 4.5 или новее.
  • Приложение работает во всех версиях операционных систем Windows 10, Windows1, Windows 8, Windows 7, Windows Vista.

Вы можете скачать Policy Plus с официальной страницы программы в репозитории GitHub. Программа Policy Plus — портативная, она не требует установки на компьютер.

Пройдите следующие шаги:

  1. Запустите от имени администратора исполняемый файл «Policy Plus. exe» на компьютере.
  2. В окне приложения «Policy Plus» войдите в меню «Help», а в контекстном меню нажмите на пункт «Acquire ADMX Files».

  1. В открывшемся окне «Acquire ADMX Files» нажмите на кнопку «Begin».

  1. В течении некоторого времени происходит загрузка и установка необходимых пакетов (файлов административных шаблонов — admx, многие из которых отсутствуют в домашних редакциях Windows).
  2. Установка групповой политики в Windows 10 Home завершена, теперь для пользователя доступны настройки локальных групповых политик.

Изменение параметров операционной системы происходит подобным образом, как во встроенном системном средстве — редакторе локальной групповой политики Windows.

Не забывайте о том, что для вступления в силу изменений, необходимо выполнить перезагрузку компьютера.

Когда вам потребуется в следующий раз изменить параметры групповых политик Windows, снова запустите на своем ПК программу Policy Plus. Приложение Policy Plus — мощный аналог gpedit.msc для операционной системы Windows 10 Домашняя. Эта универсальная утилита работает во всех современных версиях Windows.

Добавление gpedit.msc в Windows 10 Home — 2 способ

Можно использовать другой способ для установки gpedit.msc в Windows 10 Домашнюю. На компьютере используется следующий метод: в Windows вносятся изменения при помощи пакетного файла, который запустит утилиту DISM для активации редактора локальной групповой политики в ОС. После выполнения команд, произойдет включение gpedit.msc в Windows 10 Home.

Вы можете заранее скачать готовый пакетный файл с расширением «.bat», или самостоятельно создать командный файл, имеющий следующее содержимое:

@echo off

pushd "%~dp0"

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt

for /f %%i in ('findstr /i . >nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"

pause

Выполните следующие действия:

  1. Распакуйте ZIP-архив на компьютере.
  2. Щелкните правой кнопкой мыши по пакетному файлу с расширением «BAT» (в нашем случае — это файл «gpedit_windows_home.bat»), в контекстном меню выберите «Запустить от имени администратора».
  3. Открывается окно интерпретатора командной строки, в котором выполняется команда для добавления необходимые пакетов в операционную систему.

  1. Дождитесь завершения выполнения команды, а затем закройте окно командной строки.

Существует другой способ для выполнения этих команд:

  1. Запустите командную строку от имени администратора.
  2. В окне командной строки сначала выполните эту команду:
FOR %F IN ("%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~*.mum") DO (DISM /Online /NoRestart /Add-Package:"%F")
  1. После того, как эта операция будет успешно завершена, выполните следующую команду в командной строке Windows:
FOR %F IN ("%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~*. mum") DO (DISM /Online /NoRestart /Add-Package:"%F")

Теперь, на компьютере в Windows 10 Домашней можно запустить редактор локальной групповой политики:

  1. Нажмите на клавиши «Win» + «R».
  2. В диалоговое окно «Выполнить» введите команду: «gpedit.msc».
  3. Нажмите на кнопку «ОК».

  1. На Рабочем столе откроется окно «Редактор локальной групповой политики». Это приложение запущено в домашней версии Windows.

Выводы статьи

Некоторым пользователям нужно установить gpedit.msc в Windows Home, потому что редактор локальной групповой политики отключен в домашних версия операционной системы. Решить проблему можно несколькими способами: с помощью программы Policy Plus, или внесением изменений в настройки системы при помощи выполнением команд, которые добавляют групповые политики в домашнюю версию Windows 10.

Нет локальной политики безопасности windows 7. Редактируем групповую политику в Windows Home. Где находится редактор локальной групповой политики

Редактор локальной групповой политики (gpedit. msc) — это удобная и действительно мощная утилита, посредством которой можно детально настроить Windows. В версиях «Домашняя базовая» и «Домашняя расширенная» она, к сожалению, отсутствует. Но Microsoft не удалила этот инструмент, а только «спрятала» его в папках windows\winsxs и windows\SysWOW64.

С помощью нашего решения процесс станет гораздо проще и надежнее. Вы запускаете бесплатную программу для установки и ждете завершения ее работы. Впрочем, необходимо признать, что и у нашего удобного метода есть небольшой недостаток: Windows отображает команды в меню редактора на русском языке, а сами настройки, равно как и их описания, перечислены на английском. Если для вас это не проблема, ничто больше не помешает вам насладиться работой с многоцелевым инструментом для настройки.

Как это сделать:

1. Скачиваем редактор

Откройте страницу drudger.deviantart.com/art/Add-GPEDIT-msc-215792914 . Нажмите на небольшую кнопку «Download», чтобы скачать файл ZIP. Внимание! Большие кнопки — это рекламные ссылки .

2. Распаковываем и устанавливаем

Откройте вашу папку с загрузками и распакуйте скачанный вами архив ZIP. Теперь двойным кликом запустите находящийся в нем файл Setup.exe и подождите, пока работа завершится. Затем закройте программу для установки нажатием кнопки «Finish».

3. Копируем 64-разрядные файлы

Если вы работаете в 64-разрядной версии Windows, то откройте в Проводнике папку Windows\SysWOW64. Скопируйте оттуда каталоги GroupPolicy и GroupPolicyUsers, а также файл gpedit.msc в папку Windows\System32.

4. Запускаем редактор

Нажмите комбинацию клавиш «Win+R» и введите «gpedit.msc». В окне сообщения контроля учетных записей нажмите на пункт «Да». После этого должен открыться редактор локальной групповой политики.

5. Редактируем командный файл

Если после запуска редактора вы получили сообщение «Консоль управления (ММС) не может создать оснастку », повторите действия этапа 2, но в этот раз не нажимайте «Finish». Вместо этого откройте папку Windows\Temp\gpedit и правой кнопкой мыши щелкните по файлу x86.bat (32-битная Windows) либо по x64.bat (64-битная Windows). В контекстном меню выберите пункт «Изменить».

6. Исправляем ошибку оснастки

В верхней трети программного кода вы увидите шесть записей, содержащих элемент «%username%:f». Дополните его кавычками по следующему образцу: ««%username%»:f» и сохраните файл. Теперь правой кнопкой мыши щелкните по сохраненному командному файлу и выберите «Запуск от имени администратора». Если сейчас запустить редактор локальной групповой политики, как описано на этапе 4, ошибка оснастки должна исчезнуть.

7. Работаем с групповой политикой

Всего в редакторе групповой политики вам предлагается около 3000 настроек, которые действительно легко применить. Пример: если вы хотите, чтобы ваш антивирус автоматически проверял каждое вложение, выберите в редакторе «User Configuration | Administrative Templates | Windows Components | Attachment Manager». В правой половине окна вы увидите несколько записей. Дважды щелкните по «Notify antivirus programs when opening attachments». В появившемся окне выберите «Enabled» и затем нажмите на «ОК».

8. Скрываем устаревшие настройки

Если редактор локальной групповой политики кажется вам слишком запутанным, скройте все настройки, которые точно не касаются вашей системы. Для этого пройдите в меню к «Вид | Filtering» и поставьте флажок перед опцией «Filter by Requirements Information». В любом случае снимите флажки перед всеми записями, относящимися к Windows 2000. Настройки для XP работают и в Windows 7, поэтому не трогайте их. После выбора нажмите на «ОК». Вы сразу же увидите только нужные опции.

Фото: компании-производители

Редактор групповой локальной политики (gpedit.msc) очень полезный инструмент для проведения различных настроек системы – с его помощью можно быстро и легко отключить или включить отдельные компоненты, запретить или разрешить те или иные действия для пользователей. Но, к сожалению, в версии Home операционных систем Windows 7, 8.1, 10 пользователь сталкивается с тем, что инструмент не найдет. Давайте разберём, как добавить GPEDIT.msc в Windows Home 7, 8.1, 10.

Microsoft преднамеренно устанавливает Редактор локальных групповых политик только в версиях Windows Professional и выше, поэтому пользователь Home его не находит. Что же делать, если версией Home он не найден, но в целях безопасности нужно изменить конфигурацию ОС.

Существует возможность установить его в «домашних» версиях Windows 7, 8,1. 10, где с её помощью можно произвести тонкую настройку системы. Например, мы можем быстро отключить или включить отдельные компоненты, такие как Windows Defender, гаджеты в Windows 7 или облако OneDrive в Windows 8.1/ 10, заблокировать подключение компьютера до домашней группы, запретить доступ пользователей к некоторым системным функциям и прочее.

Конечно, всё это мы можем сделать в версии Home, но для этого нужно внести некоторые изменения в реестр.

Что нужно сделать перед началом установки?

Инструмент gpedit.msc вносит изменения в системные файлы и поэтому обязательно нужно создать точку восстановления системы перед его инсталляцией. Дело в том, что это не официальная версия gpedit от Майкрософта – то есть она разработана не программистами этой компании.

Программа gpedit.msc была добавлена в инсталляционный пакет, который был скомпилирован пользователем «davehc» с форума Windows 7 Forums. Теоретически, пакет был подготовлен для Windows 7, но также доказано, что он правильно работает в Windows 8.1, 10.

Как установить gpedit.msc в Windows Home

Скачать программу установки бесплатно можно на сайте DeviantArt. Чтобы её найти перейдите по ссылке:

drudger.deviantart.com/art/Add-GPEDIT-msc-215792914

а затем кликните на «Download» с правой стороны окна сайта.

Файл будет скачан в ZIP архиве, распакуйте его в любом месте, например, на рабочий стол. Установка довольно стандартная, попросту нажимайте на «Далее», чтобы завершить инсталляцию.

Дополнительная настройка для 64-разрядной системы

Если у вас установлена 32-разрядная система, то не нужно производить никаких дополнительных действий, но если 64-разрядная (что более вероятно), сделайте следующее.

Нужно скопировать с папки SysWOW64 несколько файлов в папку System32.
Для этого в проводнике зайдите в каталог:

C:\Windows\SysWOW64,

где нужно найти следующие:
GroupPolicy (каталог);
GroupPolicyUsers (каталог);
gpedit.msc (файл).

Отметьте эти файлы и папки, кликните правой кнопкой мыши и выберите «Копировать».

Затем перейдите по следующему пути:

C:\Windows\System32

Кликните в любом месте правой кнопкой мыши и выберите «Вставить».

Запуск инструмента GPEdit.msc

Открыть инструмент можно таким же образом, как и в Windows Professional. Для его запуска нажмите сочетание клавиш Win + R, а затем в окне «Выполнить» наберите следующую команду gpedit.msc, или введите её в строку поиска «Найти программы и файлы» в меню Пуск.

После нажатия на ОК должно открыться окно Редактора локальных групповых политик.
Но иногда некоторые пользователи на форумах сообщают, что при запуске команды может отобразиться ошибка MMC. В таком случае следуйте нижеприведенной инструкции.

Что делать, если отображается ошибка MMC при открытии GPEdit.msc?

Ошибка может возникнуть в том случае, когда имя учетной записи пользователя состоит из нескольких частей. Если редактор не запускается и возникает ошибка MMC, то её можно устранить, выполнив следующие действия:

Соответствующие записи будут обновлены и теперь можно закрыть окно установщика gpedit.msc. Окно Редактора локальных групповых политик должно открыться в версиях Home 7, 8.1, 10 без отображения ошибки MMC.

Редактор групповых политик — это майкрософтовская панель управления различными параметрами системы путем редактирования групповых политик — ранее заданных настроек. Как известно, различные настройки системы хранятся в . Можно сказать, что редактор групповых политик (исполняемый файл gpedit.msc) — это утилита для редактирования определенных значений реестра.

Однако, Microsoft обделила начальные версии своей ОС Windows 7 Home Premium, Home Basic, Starter редактором политик, поэтому при необходимости его установки на данные версии «семерки» придется использовать патч. Скачайте (зеркало на Я.Диск), и установщик.

При установке все стандартно: сначала нажимаем Next, затем Install, и напоследок Finish.

Если у вас установлена 32-разрядная система Windows 7, на этом установка патча, вероятно, будет закончена. Открываем горячими клавишами Win + R утилиту Выполнить , вводим gpedit.msc и если все хорошо, откроется редактор.


При использовании 64-разрядной операционной системы все не так гладко, как хотелось бы. На просторах интернета гуляют различные советы по настройке установленного редактора, однако и они не всегда могут помочь запустить gpedit.msc. Самая частая проблема при запуске это ошибка «Консоль управления MMC не может создать оснастку».

Microsoft на своем сайте поддержки пользователей предлагает сделать следующее:
Для решения этой проблемы необходимо добавить папку %SystemRoot%\System32\WBEM в переменную среды PATH . Чтобы сделать это, выполните следующие действия.

1. Щелкните правой кнопкой мыши по значку Мой компьютер и выберите команду Свойства .
2. На вкладке Дополнительно нажмите кнопку Переменные среды .
3. В списке Системные переменные дважды щелкните Переменная среды PATH .
4. Введите:
%SystemRoot%\System32;%SystemRoot%;%SystemRoot%\system32\WBEM
Примечание . Другие системные переменные для PATH удалять не нужно.
5. Нажмите кнопку ОК .

Другой вариант исправления ошибки.
Из папки C:\windows\SysWOW64 нужно скопировать:
— файл gpedit.msc
— папки GroupPolicy и GroupPolicyUsers
в папку C:\Windows\System32 . Перезагрузите компьютер.

Еще один способ: запустить установщик патча setup.exe, но не нажимать на кнопку Finish при установке. Вместо этого нужно открыть папку C:\Windows\Temp\gpedit\ и открыть текстовым редактором файл x64.bat (или x86.bat для 32-разрядных ОС). В файле нужно заменить шесть фрагментов %username%:f на «%username%»:f — другими словами, добавить кавычки. Затем сохраните измененный файл, и в той же папке кликните правой кнопкой мыши по файлу x64.bat или x86.bat и выберите Запуск от имени администратора . Закройте установщик и попробуйте запустить gpedit.msc.

Если редактор групповых политик успешно запустится, выглядеть он будет следующим образом:

Несмотря на английский язык интерфейса в нем все интуитивно понятно.

В предыдущих моих статьях о групповых политиках было рассказано о принципах работы оснастки . Рассматривались некоторые узлы текущей оснастки, а также функционал множественной групповой политики. Начиная с этой статьи, вы сможете узнать об управлении параметрами безопасности на локальном компьютере, а также в доменной среде. В наше время обеспечение безопасности является неотъемлемой частью работы как для системных администраторов в крупных и даже мелких предприятиях, так и для домашних пользователей, перед которыми стоит задача настройки компьютера. Неопытные администраторы и домашние пользователи могут посчитать, что после установки антивируса и брандмауэра их операционные системы надежно защищены, но это не совсем так. Конечно, эти компьютеры будут защищены от множества атак, но что же спасет их от человеческого фактора? Сейчас возможности операционных систем по обеспечению безопасности очень велики. Существуют тысячи параметров безопасности, которые обеспечивают работу служб, сетевую безопасность, ограничение доступа к определенным ключам и параметрам системного реестра, управление агентами восстановления данных шифрования дисков BitLocker, управление доступом к приложениям и многое, многое другое.

В связи с большим числом параметров безопасности операционных систем Windows Server 2008 R2 и Windows 7 , невозможно настроить все компьютеры, используя один и тот же набор параметров. В статье «Настройки групповых политик контроля учетных записей в Windows 7» были рассмотрены методы тонкой настройки контроля учетных записей операционных систем Windows, и это только малая часть того, что вы можете сделать при помощи политик безопасности. В цикле статей по локальным политикам безопасности я постараюсь рассмотреть как можно больше механизмов обеспечения безопасности с примерами, которые могут вам помочь в дальнейшей работе.

Конфигурирование политик безопасности

Политика безопасности — это набор параметров, которые регулируют безопасность компьютера и управляются с помощью локального объекта GPO. Настраивать данные политики можно при помощи оснастки «Редактор локальной групповой политики» или оснастки . Оснастка «Локальная политика безопасности» используется для изменения политики учетных записей и локальной политики на локальном компьютере, а политики учетных записей, привязанных к домену Active Directory можно настраивать при помощи оснастки «Редактор управления групповыми политиками» . Перейти к локальным политикам безопасности, вы можете следующими способами.

Достаточно часто многие пользователи, работающие на компьютерных терминалах без администраторских прав, сталкиваются с проблемой, что какое-то действие отключено администратором или просто запрещено. Для таких запретов и используется редактор групповой политики. Что это такое и как с ним работать, мы сейчас и посмотрим.

групповой политики?

Сам по себе редактор представляет достаточно сложное и мощное средство, позволяющее производить тонкую настройку системы, включать или отключать ее отдельные компоненты, устанавливать разрешения и запреты для пользователей на использование отдельных компонентов Windows, устанавливать или запускать приложения и т. д.

Тут следует учитывать и то, что существует два типа такого инструмента: редактор локальной групповой политики (для данного терминала) и инструментарий для групповых политик службы каталогов (Active Directory используется сайтами, доменами, сетевыми терминалами и т. д.).

Кроме того, обязательно нужно знать, что такие функции предусмотрены в тех же системах Windows 7 или 8 исключительно версий Ultimate, Professional и Enterprise. В домашних версиях типа Home или Starter этот элемент не установлен изначально, так что искать его даже нечего пытаться. Чуть позже мы рассмотрим, как включить редактор групповой политики в домашних сборках Windows. А пока посмотрим на основные функции этого инструмента.

Запуск редактора

Для начала рассмотрим вопрос, как зайти в редактор локальной групповой политики. Самым простым способом считается использование командной строки или меню «Выполнить» (Win + R). Редактор 8 или 7) вызывается командой gpedit.msc.

Теперь посмотрим на основные настройки и разберемся, для чего они предназначены.

Основные параметры и настройки

В левом окне редактора сразу можно увидеть два основных раздела. Первый касается компьютерной системы в целом. Здесь можно редактировать все параметры, которые применяются к системе, независимо от того, какой именно пользователь работает на терминале в данный момент. Во втором разделе находятся настройки, так сказать, привязанные к каждому конкретному юзеру.

В данном случае (естественно, если зайти как администратор) можно устанавливать запреты и разрешения другим пользователям на выполнение тех или иных действий.

Так, например, необходимо отключить, допустим, редактирование реестра, чтобы неопытный юзер не дай бог не полез туда и не удалил важный ключ или запись, которая может повлиять на работоспособность всей «операционки». Для этого используется раздел административных шаблонов пользовательской конфигурации, где и выбирается соответствующий пункт запрета доступа к средствам редактирования реестра. При входе в меню подраздела просто ставится галочка напротив параметра «Включено».

Теперь юзер при вводе команды regedit получит сообщение о том, что редактирование реестра запрещено администратором. Впрочем, это касается любых действий пользователей и действующих ограничений или разрешений.

Интересными выглядят и настройки компьютерной конфигурации. Так, например, совершенно запросто можно изменить, опустим, действие, выполняемое при нажатии сочетания клавиш Ctrl + Alt + Del, или что-то еще. Иными словами, применяя параметры редактора, можно настроить систему, что называется, под себя. Для этого тут имеется достаточно много мощнейших средств.

Установка и включение редактора групповой политики в версиях Windows Home (7, 8)

Теперь несколько слов о том, как можно использовать редактор групповой политики в версиях Windows Home и Starter. Для этого нужно всего лишь скачать из Интернета установочный дистрибутив и инсталлировать данный компонент. Установка проблем не вызывает, поскольку является стандартным процессом. По его завершении потребуется перезагрузка компьютерной системы. Но это еще не все.

Где находится редактор локальной групповой политики

Тут мы подходим к вопросу о местонахождении файла, отвечающего за запуск редактора. В стандартном варианте для систем с архитектурой 32 бита файл запуска располагается в системной папке System32 в корневой директории Windows.

В 64-битных версиях той же «семерки» или «восьмерки» после установки файла при помощи вышеуказанной утилиты его расположение будет изменено на папку SysWOW64 (именно там распложены все файлы команд, вызываемых через меню «Выполнить»).

Так что, если сразу после установки и перезагрузки системы ввести команду вызова редактора, может ничего и не получиться. Система просто выдаст сообщение, что файл gpedit.msc не найден. Ничего страшного. Выход из такой ситуации достаточно прост. Нужно просто искомый файл копировать в папку System32, только и всего.

Заключение

В заключение остается добавить, что редактор групповой политики — инструмент достаточно мощный и серьезный. Поэтому хотя бы без каких-либо начальных знаний изменять параметры, находящиеся там, не рекомендуется, а то еще, чего доброго, вся система «вылетит». Ну а опытный пользователь, используя совестно системный реестр и настройки групповой политики, может доиться очень многого, тем более что сам редактор и реестр взаимосвязаны между собой вплоть до полного дублирования некоторых настроек и параметров.

[решено] Windows не может найти Gpedit.msc Ошибка Windows Проблема

Вы можете получить Windows Cannot Find Gpedit.msc Windows PC (Group Policy Editor) File error error, если вы не можете получить копию файла gpedit.msc на свой компьютер. Эта ошибка означает, что система не может найти указанный файл. Эта ошибка чаще всего возникает, когда вы пытаетесь активировать центр уведомлений, но кажется, что на вашем ПК с Windows нет файла gpedit.msc. Это также одна из самых распространенных ошибок, с которыми в основном сталкиваются пользователи ПК с Windows на своем ПК снова и снова.Вы также можете иногда получать эту ошибку, когда пытаетесь включить драйвер принтера KERNEL Mode.

Windows не может найти файл Gpedit.msc на ПК с Windows. Убедитесь, что вы правильно ввели имя и повторите попытку

Итак, если вы также являетесь одним из тех, кто сталкивается с этим типом проблемы с кодом ошибки на своем ПК с Windows и расстраивается из-за этой ошибки, но не может найти правильного руководства или решений для ее устранения, вам необходимо прочитать & проверьте это ниже Windows не может найти Gpedit.msc, чтобы наверняка получить отсюда самые удобные лучшие методы для полного избавления от этого типа проблемы с кодом ошибки.

Причины, по которым Windows не может найти Gpedit.msc Ошибка Windows:
  • Редактор групповой политики не установлен в вашей версии Windows
  • Заражение вирусом / вредоносным ПО
  • Ошибка ПК с Windows
  • Разрешение неисправности
  • Ограничение выпуска операционной системы (O.S.)

Итак, вот несколько новых, самых лучших естественных методов и решений для исправления и решения этого типа Windows Cannot Find Gpedit.msc Windows PC (редактор групповой политики) Проблема с кодом ошибки файла постоянно возникает на вашем ПК с Windows.

Как исправить и решить Windows не может найти Gpedit.msc Ошибка Windows Проблема

1. Загрузите и установите редактор групповой политики вручную —

Для x32 версии Windows:
  • Загрузите и заархивированный установщик Gpedit из Интернета
  • Распакуйте с помощью ( WinRar, Winzip или 7-Zip )
  • Запустите программу установки файл
  • Дождитесь завершения
  • После загрузки , установите на свой ПК
  • Теперь нажмите Win + R Key , чтобы запустить Редактор групповой политики
  • Тип « гпедит.msc ‘там
  • Нажмите Введите или OK вариант там, чтобы начать Â это
  • После завершения закрыть все вкладки
  • Готово

Итак, из этого руководства вы вернетесь к этой ошибке Windows Cannot Find Gpedit.msc в 32-битной версии Windows.

Для 64-разрядной версии Windows 7, 8, 8.1:
  • Перейти к C: \ Windows
  • Откройте папку « SysWOW64 »
  • Оттуда скопируйте ниже папок и файлов
    1.Файл Gpedit.msc
    2. Папка пользователей GroupPolicy
    3. Папка GroupPolicy
  • После копирования указанных выше папок и файлов
  • Вставьте их в эту папку ниже
    C: \ Windows \ System32
  • Теперь введите команду gpedit.msc. В RUN
  • Готово
  • После завершения закрыть все вкладки

Загрузив и установив редактор групповой политики вручную, можно легко избавиться от этой проблемы с кодом ошибки.

Итак, вот несколько быстрых советов и естественных методов и решений для исправления и решения этого типа Windows не удается найти Gpedit.msc ПК с Windows (редактор групповой политики) Проблема с кодом ошибки файла на ПК с Windows навсегда. Я надеюсь, что эти решения обязательно помогут вам решить эту проблему с файлом ошибки.

Если вы столкнулись с какой-либо ошибкой при исправлении этого файла Windows Cannot Find Gpedit.msc Windows PC (редактор групповой политики) или любой другой проблемы с кодом ошибки, то вы можете прокомментировать проблему здесь, ниже.

11 способов открыть редактор локальной групповой политики в Windows

Редактор локальной групповой политики позволяет опытному пользователю управлять тем, что другим пользователям разрешено делать в Windows. Вы можете управлять процессами входа и завершения работы, настройками и приложениями, которые пользователи могут изменять или использовать. Сам инструмент довольно скрыт от просмотра в Windows, и вам нужно знать, как получить к нему доступ. В этом руководстве мы составили исчерпывающий список методов доступа к нему, чтобы вы могли выбрать наиболее удобный:

ПРИМЕЧАНИЕ. В этом руководстве рассматриваются выпуски Windows 10, Windows 7 и Windows 8.1 , которые не являются выпусками Home или Starter , потому что Local Group Policy Editor в них не работает. Для каждого метода мы указываем версию Windows, в которой он работает. Если вы не знаете, какая у вас версия Windows, прочтите это руководство: Какая у меня версия Windows установлена ​​?.

Почему в моей Windows отсутствует редактор локальной групповой политики?

Редактор локальной групповой политики — это инструмент, предназначенный для опытных пользователей Windows. local в своем имени относится к компьютеру, на котором вы работаете, потому что сетевые администраторы обычно поддерживают групповые политики.Одно из следствий состоит в том, что домашние выпуски Windows не включают этот инструмент, поскольку Microsoft предполагает, что опытный пользователь получит более мощную версию Windows. Если быть точным, вы можете найти этот инструмент только в:

  • Windows 10 Pro и Windows 10 Enterprise
  • Windows 7 Профессиональная, Windows 7 Максимальная и Windows 7 Корпоративная
  • Windows 8.1 Профессиональная и Windows 8.1 Корпоративная

Если у вас есть другие пользователи на вашем компьютере с Windows (например, другие члены семьи), вы можете контролировать, какие изменения они могут вносить и какие приложения могут запускать.Если вам комфортно быть локальным администратором для вашего ПК с Windows, тогда Local Group Policy Editor — это инструмент для вас. Дополнительные сведения об использовании редактора локальной групповой политики см. В разделе «Что такое редактор локальной групповой политики и как его использовать?». Давайте узнаем, как можно открыть этот инструмент в Windows.

1. Откройте редактор локальной групповой политики с помощью поиска (все версии Windows).

Средство Local Group Policy Editor недоступно в Windows через ярлык, размещенный в меню «Пуск» , а также вы не можете найти его в настройках или панели управления .Вы должны искать его по имени или получить доступ к исполняемому файлу gpedit.msc . Поиск в Windows 10 для «групповая политика» выдаст соответствующий результат поиска. Щелкните или коснитесь его, и инструмент откроется.

Найдите редактор локальной групповой политики в Windows 10

В Windows 8.1 начните вводить « групповая политика » на экране Пуск . При вводе текста активируется функция поиска, и в появившихся результатах щелкните или коснитесь Изменить групповую политику .

Найдите редактор локальной групповой политики в Windows 8.1

В Windows 7 откройте меню «Пуск» и введите « групповая политика » в поле поиска. В списке результатов нажмите « Изменить групповую политику ».

Найдите редактор локальной групповой политики в Windows 7

2. Откройте редактор локальной групповой политики, попросив Кортану сделать это (только для Windows 10).

Если на вашем ПК с Windows 10 включена Кортана, вы можете попросить ее открыть для вас Local Group Policy Editor .После активации Кортаны, сказав «Привет, Кортана», или нажав или нажав кнопку микрофона на панели задач, скажите «Открыть редактор групповой политики». Во время выполнения команды Кортана отображает сообщение «Открытие групповой политики редактирования».

Попросите Кортану открыть редактор локальной групповой политики

3. Открытие редактора локальной групповой политики из настроек (только для Windows 10)

Поскольку редактор локальной групповой политики изменяет настройки вашей системы Windows, вы можете получить к нему доступ из приложения «Настройки» в Windows 10.

В поле поиска приложения Settings введите «групповая политика» и выберите « Изменить групповую политику» из списка результатов.

Найдите редактор локальной групповой политики в настройках Windows 10

4. Открытие редактора локальной групповой политики из панели управления (все версии Windows)

Редактор локальной групповой политики также доступен через панель управления. Введите «групповая политика» и щелкните или коснитесь Изменить групповую политику в разделе Администрирование .

Найдите редактор локальной групповой политики в панели управления

ПРИМЕЧАНИЕ : Хотя Windows выводит результаты поиска в разделе Администрирование , при открытии ссылки Администрирование ярлык Изменить групповую политику там отсутствует. Единственный способ добраться до него — использовать функцию поиска.

5. Создайте ярлык для редактора локальной групповой политики и закрепите его на рабочем столе (все версии Windows)

Если вы предпочитаете ярлык на рабочем столе, вы можете создать его для Local Group Policy Editor .В мастере создания ярлыков введите расположение «gpedit.msc» (без кавычек).

Создайте ярлык для редактора локальной групповой политики

С этого момента вы можете открыть редактор локальной групповой политики , дважды щелкнув или дважды нажав ярлык на рабочем столе.

6. Закрепите редактор локальной групповой политики на панели задач, в меню «Пуск» или на начальном экране (все версии Windows).

Перед применением этого метода необходимо создать ярлык для Local Group Policy Editor .После создания ярлыка щелкните его правой кнопкой мыши или нажмите и удерживайте его. В открывшемся контекстном меню выберите Прикрепить к началу или Прикрепить к панели задач .

Закрепить на начальном экране или закрепить на панели задач Редактор локальной групповой политики

С этого момента вы можете открыть Local Group Policy Editor из Start или на панели задач .

7. Откройте редактор локальной групповой политики в окне «Выполнить» (все версии Windows).

Нажмите Win + R на клавиатуре, чтобы открыть окно «Выполнить».В поле Open введите «gpedit.msc » и нажмите . Введите на клавиатуре или нажмите OK .

Запустить редактор локальной групповой политики

8. Откройте редактор локальной групповой политики с помощью командной строки или PowerShell (все версии Windows).

Вы также можете использовать командную строку или PowerShell. В любом из этих приложений введите gpedit.msc в командной строке и нажмите ENTER .

Откройте редактор локальной групповой политики из командной строки.

9.Откройте редактор локальной групповой политики с помощью диспетчера задач (все версии Windows)

Вы можете открыть редактор локальной групповой политики с помощью диспетчера задач. Запустите диспетчер задач (быстрый способ — нажать CTRL + SHIFT + ESC ). В Windows 8.1 и Windows 10 вы можете получить компактный вид диспетчера задач . В этом случае сначала нажмите Подробнее в нижнем левом углу окна диспетчера задач . В меню «Файл» щелкните или коснитесь « Запустить новую задачу » в Windows 10 и Windows 8.1 или « New Task (Run…) » в Windows 7. В появившемся окне « Create new task » введите « gpedit.msc » в поле Open и нажмите ENTER или ОК .

Откройте редактор локальной групповой политики из диспетчера задач

10. Откройте редактор локальной групповой политики с помощью проводника Windows (Windows 7) или проводника (Windows 8.1 и Windows 10)

Windows Explorer из Windows 7 или File Explorer из Windows 8.1 и Windows 10 — удобные способы запуска редактора локальной групповой политики . Введите « gpedit.msc » в адресной строке и нажмите ENTER на клавиатуре.

Откройте редактор локальной групповой политики из проводника.

11. Откройте редактор локальной групповой политики, запустив его исполняемый файл (все версии Windows).

Исполняемый файл Local Group Policy Editor находится в подпапке System32 папки Windows . Перейдите к «CWindowsSystem32» и найдите файл gpedit.msc . Затем дважды щелкните или дважды коснитесь его.

Откройте редактор локальной групповой политики, запустив gpedit.msc.

Что вы планируете изменить в редакторе локальной групповой политики?

Редактор локальной групповой политики — это мощный инструмент, предназначенный для опытных пользователей и ИТ-администраторов. Вы можете контролировать многие аспекты того, как другие пользователи получают доступ и используют вашу систему Windows. Что вы планируете изменить в редакторе локальной групповой политики ? Сообщите нам свои предпочтения в комментарии ниже.

Microsoft Windows 7 Gpedit.msc | Редактор групповой политики

Групповая политика Windows 7 — Gpedit.msc

Microsoft представила идею групповых политик еще в NT 4.0, более того, каждое последующее поколение добавляло больше настроек, так что в Windows 7 у нас более 2500 политик. Как и в предыдущих операционных системах, вы можете проверять и контролировать настройки с помощью оснастки gpedit.msc. Устранение неполадок с gpedit.msc в Windows 7 Home Premium.

Обзор групповой политики Windows 7

Стратегия групповой политики Windows 7

Если у вас есть Active Directory, вы, вероятно, будете управлять стратегией групповой политики через GPMC на контроллере домена.Однако, если вы отвечаете за Windows 7 в рабочей или домашней группе, вы выберете редактор локальной групповой политики — gpedit.msc.

Типы настроек групповой политики
В целом есть три причины для изменения настроек групповой политики: во-первых, добавление функций, присутствующих в Vista и XP, но отсутствующих в Windows 7. Во-вторых, использование групповой политики для удаления вещей, которые не подходят для этой машины. , например, если у вас нет динамиков: «Убрать значок регулятора громкости».В-третьих, использование традиционной роли групповой политики ограничения пользователей, например, «Запретить пользователям изменять панель задач».

Запустите редактор локальной групповой политики — Gpedit.msc

Если вы хотите изменить параметр, вы запускаете редактор локальной групповой политики.

  1. Нажмите на начальную сферу и в диалоговом окне поиска введите: gpedit.msc
    Примечание: Большинство людей забывают ввести расширение файла .msc, поэтому ничего не происходит.
  2. Когда gpedit.msc появляется в результатах поиска, рассмотрите возможность создания ярлыка, щелкнув правой кнопкой мыши и выбрав «Закрепить на панели задач» или «Закрепить в меню« Пуск »».
  3. Перемещение по политике локального компьютера так же просто, как поиск файлов и папок с помощью проводника Windows.
  4. Хорошее место для начала исследования — Конфигурация пользователя, Административные шаблоны.
  5. В качестве альтернативы вы можете просмотреть папку «Все настройки».

Проблема: не удается найти Windows 7 Gpedit.msc

Распространенная проблема заключается в том, что даже если вы набираете именно gpedit.msc, Windows 7 не может найти gpedit.msc. Наиболее вероятная причина в том, что у вас установлена ​​версия Home Premium. Очень досадно, что вы получаете gpedit.msc только в выпусках Ultimate, Professional (старый бизнес) и Enterprise, но не в выпусках Windows 7 Home Premium или Basic.

Другая распространенная проблема заключается в том, что вы забываете ввести расширение файла .msc. Windows 7 не сможет найти gpedit, если вы не добавите расширение.MSC расширение файла

Другая проблема, связанная с запуском редактора групповой политики, может заключаться в простой опечатке: вы набираете gdedit.mcs или другую анаграмму gpedit.msc.

Парень рекомендует: бесплатный генератор конфигураций

SolarWinds ‘Config Generator — это бесплатный инструмент, который позволяет вам контролировать изменения в сетевых маршрутизаторах и других устройствах SNMP. Повысьте производительность своей сети, активировав уже оплаченные функции сетевого устройства.

Гай говорит, что для новичков самым большим преимуществом этого бесплатного инструмента является то, что он даст вам стимул узнать больше о настройке службы SNMP с ее «ловушками» и «сообществами».Попробуйте Config Generator прямо сейчас — это бесплатно!

Загрузите бесплатную копию Config Generator

Пример настроек групповой политики

Вот идеи по изменениям, которые вы могли бы внести в рабочий стол Windows 7, как обычно, некоторые добавляют функции, а другие ограничивают действия пользователя.

Меню «Пуск» и панель задач

  • Добавить выход в меню «Пуск»
  • Добавить команду «Выполнить» в меню «Пуск»
  • Не отображать настраиваемые панели инструментов на панели задач
  • Принудительное классическое меню «Пуск»
  • Скрыть область уведомлений
  • Блокировка панели задач
  • Запретить пользователям добавлять или удалять панели инструментов
  • Запретить пользователям изменять порядок панелей инструментов
  • Запретить пользователям изменять размер панели задач
  • Снять счетчик батареи
  • Удалите значок сети
  • Убрать значок регулятора громкости
  • Удалить ссылку поиска из меню «Пуск»
  • Удалите кнопку «Отстыковать компьютер» из меню «Пуск».
  • Удалить имя пользователя из меню «Пуск»
  • Удалить папки пользователя из меню «Пуск»
  • Удалить ссылку «Игры» из меню «Пуск»
  • Удалить меню «Справка» из меню «Пуск»
  • Удалить ссылки и получить доступ к Центру обновления Windows
  • Удалить выход из меню «Пуск»
  • Удалить значок «Музыка» из меню «Пуск»
  • Удалить сетевые подключения из меню «Пуск»
  • Удалить значок сети из меню «Пуск»
  • Показать QuickLaunch на панели задач
  • Отключить все всплывающие уведомления
  • Отключить миниатюры панели задач
  • Отключить очистку области уведомлений

Пример использования

Активация скрытой учетной записи администратора.

Парень рекомендует: Утилита SolarWinds Free Wake-On-LAN

Уложить компьютеры в спящий режим, когда они не используются, — отличная идея — до тех пор, пока вы не отойдете от своего рабочего стола и вам не понадобится файл на этой удаленной спящей машине!

WOL также используется в бизнесе, например, для пробуждения компьютеров, чтобы на них можно было установить обновления. Моя настоящая причина, по которой я рекомендую вам загрузить этот бесплатный инструмент, заключается в том, что отправлять эти «волшебные пакеты» очень весело. Попробуйте WOL — это бесплатно.

Загрузите бесплатную копию SolarWinds Wake-On-LAN

Хранение групповых политик Windows 7

Групповые политики Windows 7, созданные gpedit.msc, хранятся в специальной скрытой папке
% SystemRoot% \ System32 \ GroupPolicy \

На самом деле есть две подпапки, в которых вы найдете файлы registry.pol:
.. \ GroupPolicy \ Machine и… \ GroupPolicy \ User. Это имя этих файлов напоминает нам о том, что практически все параметры групповой политики влияют на параметры в реестре.

Между прочим, переменная среды% SystemRoot% обычно переводится в C: \ Windows.

Обзор Windows 7 Gpedit.msc — редактор локальной групповой политики

Microsoft продолжила хорошую работу по созданию редактора локальной групповой политики, чтобы вы могли изменять настройки без использования regedit. Как и в предыдущих операционных системах, вы можете проверять и контролировать настройки с помощью оснастки gpedit.msc и видеть, что в Windows 7 имеется более 2500 политик.

Если вы устраняете проблемы с gpedit.msc в Windows 7 Home Premium, его не существует; вам необходимо перейти на версию Ultimate.

Если вам нравится эта страница, поделитесь ею с друзьями


Темы о производительности Microsoft Windows 7

Как установить редактор групповой политики (gpedit.msc)

Как установить редактор групповой политики (gpedit.msc): Эта ошибка ‘ Windows не может найти gpedit.msc. Убедитесь, что вы правильно ввели имя, а затем попробуйте снова ‘сталкивается с пользователями, у которых установлены базовые версии Windows, версии Windows для начинающих или домашних премиум-версий, в которых отсутствует поддержка редактора политик.Функция редактора групповой политики предоставляется только в выпусках Windows 10 и Windows 8 Professional, Enterprise и Ultimate.

Как установить редактор групповой политики (gpedit.msc)

1) Эту ошибку очень просто исправить, включив функцию редактора групповой политики. Используя сторонний установщик редактора групповой политики с этой ссылкой для загрузки.

2) Просто скачайте редактор групповой политики по указанной выше ссылке, извлеките его с помощью Winrar или Winzip и после этого дважды щелкните по Setup.exe и установите его в обычном режиме.

3) Если у вас x64 Windows, вам необходимо сделать следующее в дополнение к вышесказанному.

4) Теперь перейдите в папку « SysWOW64 », расположенную по адресу C: \ Windows

5) Отсюда Скопируйте эти файлы: Папка GroupPolicy, Папка GroupPolicyUsers, Файл Gpedit.msc

6) После копирования вышеуказанных файлов вставьте их в папку C: \ Windows \ System32

7) Вот и все, готово.

Если вы получаете сообщение об ошибке « MMC не удалось создать оснастку » при запуске gpedit.msc, выполните следующие действия, чтобы решить проблему.

1) Удалите все, что вы только что установили.

2. Снова установите редактор групповой политики с правами администратора, но « Не нажимайте кнопку« Готово », » (необходимо оставить настройку незавершенной).

3. Теперь, чтобы решить проблему с оснасткой, перейдите во временную папку Windows, которая будет находиться здесь:

C: \ Windows \ Temp

4. Внутри временной папки перейдите в папку gpedit, и вы увидите 2 файла, один для 64-битной системы, а другой для 32-битной, и если вы не уверены, какой тип системы у вас установлен, щелкните правой кнопкой мыши по кнопке Windows. и нажмите «Система», чтобы узнать, какой у вас тип системы.

5. Щелкните правой кнопкой мыши x86.bat (для 32-битных пользователей Windows) или x64.bat (для 64-битных пользователей Windows) и откройте его с помощью Блокнота.

6. В файле блокнота вы найдете в общей сложности 6 строковых строк, содержащих следующие

% имя пользователя%: f

7. Отредактируйте эти строки и ЗАМЕНИТЕ% username%: f на «% username%»: f (Включите кавычки)

8. Сохраните файл и запустите файл .bat, щелкнув правой кнопкой мыши — «Запуск от имени администратора».

Вам рекомендуют:

Вот и все.У вас будет рабочий gpedit.msc. Вы успешно узнали, как установить редактор групповой политики (gpedit.msc) и как исправить MMC не смогла создать ошибку оснастки, но если у вас все еще есть вопросы относительно этого сообщения, не стесняйтесь спрашивать их в разделе комментариев .

отсутствует редактор групповой политики windows 10

Здесь мы видим «отсутствует редактор групповой политики Windows 10»

Как включить gpedit.msc в Windows 10 Home Edition

Групповая политика может быть связана с настройкой компьютера и настройками пользователя для локального компьютера или сети, подключенной к компьютеру (с использованием Active Directory).Часто принято настраивать большинство аспектов ОС, включая программное обеспечение и параметры Windows, сетевые политики и политики безопасности и т. Д. Редактор групповой политики (gpedit.msc) может быть менеджером конфигурации для Windows, который упрощает настройку групповых политик.

Большинство локальных групповых политик требуют изменений в реестре Windows. Вместо просмотра реестра Windows пользователь может настраивать различные аспекты ОС Windows с помощью редактора политики Gaggle.

Обновление: Теперь вы также добавите gpedit.msc в Windows 11 Домашняя. Обновленный метод также работает для Windows 10 Home.

Одно из основных различий между выпусками Windows 10 Pro и Windows 10 Home — это возможности управления сетью. Другие отличия включают исключение удаленного рабочего стола и редактора групповой политики для Windows 10 Home Edition. Редактор групповой политики недоступен для пользователей Windows Home, включая Windows XP, Windows 7, Windows 8.1 или Windows 10.

Если редактор групповой политики отсутствует в вашей версии Windows 10 или вы получаете ошибку в gpedit.msc не найден, вам следует проверить, какой выпуск Windows 10 вы используете.

Это существенный недостаток, поскольку мы хотим, чтобы групповые политики даже управляли настройками локального компьютера. Политика локальной группы лучше, чем изменение настроек через реестр Windows, что гораздо опаснее. Хотя большинство параметров групповой политики можно быстро восстановить, редактирование реестра может иметь неблагоприятные последствия для системы.

Эта статья поможет вам установить редактор групповой политики для Windows 10 Home edition.Этот метод часто используется также в Windows 7 и Windows 8.

Загрузите и установите GPEdit.msc в Windows 10 Home с помощью сценария PowerShell

1. Загрузите скрипт GPEdit Enabler по ссылке ниже

GPEdit Enabler для Windows 10 Home Edition (393 байта, 254879 обращений)

Это простой сценарий PowerShell, который установит отключенную функцию групповой политики в выпуске Windows 10 Home.

2. Щелкните загруженный файл gpedit-enabler правой кнопкой мыши.bat и выберите Запуск от имени администратора.

3.Это запустит процесс установки. Это займет некоторое время, в зависимости от производительности вашей системы. После завершения метода нажмите любую клавишу, чтобы закрыть окно подсказки.

4. Хотя перезагрузка не требуется, вам следует перезагрузить компьютер, если политики не работают.

Как открыть редактор групповой политики после установки

После установки редактора групповой политики вы должны получить доступ к локальным групповым политикам и отредактировать групповые политики, уже реализованные на вашем компьютере.

Откройте диалоговое окно «Выполнить», нажав клавиши Windows + R. Введите gpedit.msc и нажмите клавишу Enter или кнопку OK. Например, это может открыть gpedit в Windows 10 Home.

Некоторые люди жалуются, что, хотя этот метод включил редактор групповой политики, большинство настроек не добавляют домашнюю редакцию. Если оба метода не работают в вашем случае, вам, вероятно, следует попробовать третий метод, описанный ниже.

Включение редактора групповой политики в Windows 10 Home с помощью установщика GPEdit

Поскольку редактор групповой политики не входит в состав Windows 10 по умолчанию, мы сначала загрузим редактор.Вы можете скачать его по указанной ниже ссылке.

Скачать установщик GPEdit.msc (854,7 КБ, 204 464 обращений)

При запуске это простой установочный файл, который установит и настроит редактор групповой политики в вашей системе Windows Home.

Правильная установка gpedit.msc

Если у вас 32-битная Windows (x86), то установка должна быть установлена ​​плавно и без проблем, и вы должны быть готовы получить доступ к редактору групповой политики через консоль управления Microsoft, выбрав «Выполнить» -> gpedit. .msc. Однако, если у вас 64-разрядная версия Windows (x64), вам потребуются дополнительные действия после запуска установщика. После запуска установщика выполните следующие действия:

  1. Перейдите в папку C: \ Windows \ SysWOW64
  2. Скопируйте следующие папки и файлы из C: \ Windows \ SysWOW64 в C: \ Windows \ System32
    « GroupPolicy », « GroupPolicyUsers » и gpedit.msc .

Это гарантирует, что вы запустите редактор из диалогового окна «Выполнить».

Решение общих проблем с запуском gpedit.msc

Если вы получаете сообщение об ошибке «MMC не может создать оснастку» при запуске gpedit.msc, выполните следующие действия, чтобы найти решение:

  1. Перейдите в папку C: \ Windows \ Temp \ gpedit \ и убедитесь, что она существует.
  2. Загрузите следующий zip-файл и распакуйте его в C: \ Windows \ Temp \ gpedit \. Это должно заменить два файла x86.bat и x64.bat.
    gpedit-temp-files-x86x64 (1,3 КБ, 68,135 обращений)

3.Как включить gpedit.msc в Windows 10 Home Edition 2 gpedit-temp-files-x86x64 (1,3 КиБ, 68,135 обращений)

Теперь запустите x86.bat, если у вас 32-битная ОС, и x64.bat, если вы используете 64-битную Windows 10. Подтвердите, что вы запускаете командные файлы от имени администратора.

После выполнения шагов, упомянутых выше, у вас должен быть рабочий редактор политик в Windows 10 Home edition. На всякий случай, если возникнет какая-то путаница или проблема, вы всегда можете обсудить это, оставив комментарий ниже.

Загрузить редактор групповой политики для Windows 10 — Policy Plus

Policy Plus может быть сторонним приложением и альтернативой встроенному редактору групповой политики.Его интерфейс очень похож на GPEdit. Одним из значительных преимуществ использования Policy Plus является то, что в нем есть функция запроса, где вы сможете найти требуемые политики.

1. Загрузите Policy Plus по указанной ниже ссылке:

Policy Plus (10,3 KiB, 36 482 обращений)

2. Запустите Policy-Plus.exe. Это мобильное приложение, поэтому оно откроется сразу же. Вы будете вносить изменения в политики именно так, как вы это делаете, во встроенном редакторе групповых политик Windows.

Надеюсь, эти методы помогут вам включить gpedit.msc в вашу систему.

Следует отметить, что эти методы полезны, если вы хотите использовать редактор локальной групповой политики. Например, предположим, что вы администратор веб-сайта и вам нужно настроить групповые политики на компьютере с Windows 10 с помощью Windows Server Active Directory. В этом случае этот метод не сработает, поскольку Windows 10 Home не поддерживает присоединение к веб-сайту в Active Directory.

Вопросы пользователей

  1. [Справка] Я не могу найти редактор локальной групповой политики!

[Справка] Я не могу найти свой редактор локальной групповой политики! из Windows10

2.Как добавить GPEDIT.MSC в Windows 10 Home?

Как добавить GPEDIT.MSC в Windows 10 Home? из Windows10

3. В Windows 10 Home отсутствует редактор групповой политики

как установить gpedit.msc в окно 10

* Название изменено для точности *

* Оригинальное название: способ установки gpedit.msc в окне 10 *

4. В редакторе управления групповыми политиками отсутствуют настройки

Все в настройках Windows как-то отсутствует.Как мне выкупить все, что находится там?

Я пробовал использовать regsvr32 (social.technet.microsoft.com/Forums/en-US/a1aa51d8-97f8-4d77-8aaf-8b397d494500/group-policy-objects-suddenly-missing-from-editor?forum=winserverGP), но получил эти ошибки (ниже) вместо

руб.

Не удалось загрузить модуль ieaksie.dll.

Модуль wsecedit.dll / fde.dll / fdeploy.dll был загружен, но DllRegisterServer точки входа не найден.

Я бы опубликовал изображения, но вместо этого получил следующее: «Основной текст не может содержать изображения или ссылки, пока мы не будем готовы подтвердить вашу учетную запись.”

5. Отсутствует редактор групповой политики?

Выполняется сборка 10240 RTM, обновленная с домашней установки Win 8.1. Пока все хорошо, но сегодня попытался открыть редактор групповой политики.

При использовании «gpedit.msc» он не открывается, просто выдается ошибка, указывающая, что файл не найден.

Я обыскал диск C: и нашел файл, но когда он открывается, он просто показывает: «MMC не может создать оснастку».

Если я попробую запустить «mmc» и добавить / удалить оснастки, редактор GPO не появится в списке.

Включить редактор групповой политики (gpedit.msc) в Windows 10/11 Home Edition

Консоль редактора локальной групповой политики ( gpedit.msc ) используется для настройки параметров Windows. Gpedit.msc — это стандартная оснастка mmc, доступная во всех выпусках Windows (Pro / Enterprise / Education), кроме выпусков Home (Home / Single Language). В этой статье мы рассмотрим особенности использования локального редактора GPO, а также то, как установить и запустить gpedit.msc в выпусках Windows 10 и Windows 11 Home.

Как использовать редактор локальной групповой политики (Gpedit.msc) в Windows?

Редактор локальной групповой политики

( gpedit.msc ) представляет собой отдельную оснастку MMC, которая по сути является графической надстройкой для удобного управления настройками Windows, хранящимися в реестре. Когда вы изменяете параметры политики, редактор немедленно вносит изменения в соответствующий параметр реестра. Вместо того, чтобы искать нужный ключ и вручную редактировать параметр реестра, гораздо проще найти и отредактировать настройку в gpedit.редактор msc. Редактор GPO содержит более трех тысяч параметров Windows, которые расположены в согласованной иерархии, имеют подробное описание и предлагают предопределенные параметры конфигурации на выбор.

Наконечник . Соответствие между политиками и ключами реестра можно найти в документе XLSX Microsoft Group Policy Settings Reference Spreadsheet Windows . Файл Windows10andWindowsServer2019PolicySettings — 20h3.xlsx для Windows Server 2019 и Windows 10 20h3 можно скачать здесь: https: // www.microsoft.com/en-us/download/details.aspx?id=102158. В этой таблице вы можете найти, какой раздел реестра нужно изменить для определенного параметра политики.

Чтобы открыть редактор локальной групповой политики в Windows, просто запустите команду gpedit.msc в командной строке, PowerShell или в окне «Выполнить» ( Win + R ).

Консоль редактора локального GPO представляет собой простую древовидную структуру с разделами. Все настройки в консоли gpedit.msc разделены на два больших раздела:

  • Конфигурация компьютера — содержит настройки компьютера
  • Пользователь Конфигурация — пользовательские настройки

В каждом разделе конфигурации есть три подраздела:

Чтобы изменить любой параметр GPO в консоли, вам нужно найти раздел, в котором он расположен, и открыть его настройки в правой панели редактора GPO.

По умолчанию для всех параметров в разделе «Административные шаблоны» установлено значение Не настроено . Для большинства параметров GPO доступны только три варианта: Включено , Отключено или Не настроено .

Чтобы изменить политику, просто установите для нее нужное значение и нажмите OK. В этом примере мы установили для параметра значение Enabled , что означает, что этот параметр Windows включен. Если вы выбрали Disabled, вы отключили настраиваемый параметр Windows.

Некоторые настройки GPO могут иметь дополнительные параметры, которые можно настроить в разделе Options . Например, чтобы установить файл обоев рабочего стола через объект групповой политики, необходимо включить политику, указать путь к файлу jpg в поле Имя обоев и выбрать стиль обоев.

Описание каждого параметра групповой политики доступно в поле Help . А поле Supported on указывает версии Windows, к которым применяется эта политика.Например, Как минимум Windows 10 означает, что политика применяется только к Windows 10/11 и Windows Server 2016/2019/2022. Этот параметр GPO не работает в Windows 8.1 или 7.

Настройки, установленные в редакторе gpedit.msc, имеют высокий приоритет и заменяют любые настройки, установленные пользователем или администратором в графическом интерфейсе Windows или через Панель управления / Настройки.

Все примененные настройки локальных политик хранятся в файлах registry.pol в папках:

  • % SystemRoot% \ System32 \ GroupPolicy
  • % SystemRoot% \ System32 \ GroupPolicyUsers

Эти файлы pol можно преобразовать в удобный текстовый формат с помощью программы lgpo.exe инструмент. Если вы удалите файлы pol из этих папок, вы сбросите все параметры локальной групповой политики до состояния NotConfigured по умолчанию (это полезно, когда после изменения некоторых параметров Windows с помощью локальных политик компьютер начинает блокировать вход пользователя в систему или не загружается) .

Не удается найти Gpedit.msc в Windows 11 и 10

Если вы попытаетесь запустить команду для запуска редактора групповой политики в Windows 10 или Windows 11 Home / Home Single Language ( Win + R -> gpedit.msc ), вы получите сообщение об ошибке:

 Windows не может найти «gpedit.msc». Убедитесь, что вы правильно ввели имя, и повторите попытку. 

Вероятно, что, согласно логике Microsoft, домашнему пользователю не нужно редактировать локальные настройки через графический интерфейс gpedit.msc. Соответственно, пользователи домашних выпусков Windows 10 должны вносить изменения через редактор реестра regedit.exe , что не так понятно и более рискованно, поскольку можно ошибиться и сломать систему.

К счастью, в Windows 10 Home есть недокументированная возможность установки редактора gpedit.msc из репозитория пакетов образов и манифестов Windows ( \ Windows \ servicing \ packages ).

Как включить GPEdit.msc в Windows 10 и 11 Домашняя?

Чтобы установить редактор локальной групповой политики в Windows 10 Home edition, откройте командную строку от имени администратора и последовательно выполните две однострочные команды:

ДЛЯ% F IN ("% SystemRoot% \ servicing \ Packages \ Microsoft-Windows-GroupPolicy-ClientTools-Package ~ *.мама ") DO (DISM / Online / NoRestart / Add-Package:"% F ")
FOR% F IN ("% SystemRoot% \ servicing \ Packages \ Microsoft-Windows-GroupPolicy-ClientExtensions-Package ~ * .mum ") DO (DISM / Online / NoRestart / Add-Package: "% F")

Также эти команды можно использовать для установки консоли gpedit.msc в Windows 11 Home.

Для удобства вы можете сохранить этот код в текстовый файл gpedit-install.bat и запустить его от имени администратора. Подождите, пока DISM установит пакеты из хранилища компонентов Windows 10.

В моем случае пакеты ClientTools и ClientExtensions были установлены в Windows 10 Home:

 Microsoft-Windows-GroupPolicy-ClientTools-Package ~… ~ amd64 ~~… .mum
Microsoft-Windows-GroupPolicy-ClientTools-Package ~… ~ amd64 ~ en-US ~… .mum
Microsoft-Windows-GroupPolicy-ClientExtensions-Package ~… ~ amd64 ~~… .mum
Microsoft-Windows-GroupPolicy-ClientExtensions-Package ~… ~ amd64 ~ en-US ~… .mum 

Теперь попробуйте запустить консоль gpedit.msc. Должен открыться интерфейс редактора локальной групповой политики (перезагрузка не требуется).Редактор GPO полностью функционален даже в домашних выпусках Windows 10 или Windows 11 и содержит все необходимые разделы политик, которые доступны в выпусках Pro / Enterprise.

Некоторые ограничения gpedit.msc в Windows 10 Home :
  • В Windows 10 Домашняя отсутствуют некоторые административные шаблоны, доступные в более поздних выпусках. Вы можете вручную загрузить и установить некоторые файлы ADMX для вашей версии Windows;
  • Некоторые параметры GPO могут не работать в Windows 10 Домашняя, поскольку эти функции недоступны в этом выпуске Windows;
  • Обратите внимание, что после изменения локальных политик в редакторе пользователям Windows 10 Home необходимо перезагрузить компьютер или выполнить выход / вход в систему, чтобы применить новые настройки.В редакциях Pro и Enterprise большинство изменений вступают в силу немедленно или после выполнения команды gpupdate / force;
  • Несколько локальных групповых политик (MLGPO) не поддерживаются в Windows Home.

Policy Plus: универсальный редактор локальной политики для всех версий Windows

Вы также можете использовать бесплатный сторонний инструмент Policy Plus для редактирования параметров локальной групповой политики в Windows. Эта утилита — отличная альтернатива встроенному редактору групповой политики (gpedit.msc) для всех версий Windows. Вы можете скачать утилиту из репозитория GitHub: https://github.com/Fleex255/PolicyPlus.

Загрузите и запустите Policy Plus от имени администратора (программа портативна и не требует установки).

Как видите, интерфейс консоли Policy Plus очень похож на gpedit.msc: дерево с разделами в левом окне и политиками в правом окне.

Функциональность Policy Plus значительно превосходит возможности встроенного редактора политик gpedit.msc. Инструмент позволяет связывать файлы административных шаблонов (admx), и при необходимости вы можете загрузить последние версии файлов admx с сайта Microsoft ( Help -> Acquire AMDX Files ). Эта операция является обязательной для пользователей домашних выпусков Windows 10, так как большинство файлов административных шаблонов отсутствуют.

Policy Plus имеет удобный встроенный поиск политик. Вы можете искать по тексту, описанию политики и соответствующим ключам реестра.

Вы можете редактировать настройку GPO автономного образа Windows, загружать файлы политик POL и экспортировать настройки групповой политики в файл, чтобы перенести их на другие компьютеры ( Импорт / экспорт файлов reg и pol ). В этом случае вам даже не нужно использовать инструменты LocalGPO или LGPO для копирования настроек локального GPO между компьютерами.

Вы можете использовать встроенный Element Inspector , чтобы увидеть, какие разделы реестра изменяются каждым параметром политики, а также возможные значения параметра реестра.

Консоль управления групповой политикой ( gpmc.msc ) используется вместо gpedit для централизованного управления групповой политикой в ​​среде домена Active Directory

Руководство редактора групповой политики

: параметры доступа и использование

Редактор групповой политики — это инструмент администрирования Windows, который позволяет пользователям настраивать многие важные параметры на своих компьютерах или в сетях. Администраторы могут настраивать требования к паролям, запускать программы и определять, какие приложения или настройки пользователи могут изменять.

Эти параметры называются объектами групповой политики (GPO). Злоумышленники используют GPO для отключения Защитника Windows. Системные администраторы используют GPO для работы с заблокированными пользователями.

Получите бесплатное тестирование на проникновение в средах Active Directory EBook

«Это действительно открыло мне глаза на безопасность AD, чего никогда не делала защита».

Этот блог будет посвящен версии редактора групповой политики для Windows 10 (также известной как gpedit), но вы можете найти его в Windows 7, 8 и Windows Server 2003 и более поздних версиях.

В этой статье рассказывается, как открыть и использовать редактор групповой политики, некоторые важные параметры безопасности в объектах групповой политики и некоторые альтернативы gpedit.

Как получить доступ к редактору групповой политики Windows 10: 5 параметров

Есть несколько способов открыть редактор групповой политики. Выбери свой любимый!

Вариант 1. Откройте редактор локальной групповой политики в Run

  • Откройте «Поиск» на панели инструментов и введите «Выполнить» или выберите «Выполнить» в меню «Пуск».
  • Введите «gpedit.msc» в команде «Выполнить» и нажмите «ОК».

Вариант 2: Открыть редактор локальной групповой политики в поиске

  • Открыть поиск на панели инструментов
  • Введите «gpedit» и нажмите «Изменить групповую политику».

Вариант 3. Откройте редактор локальной групповой политики в командной строке

  • В командной строке введите «gpedit.msc» и нажмите «Enter».

Вариант 4. Откройте редактор локальной групповой политики в PowerShell

Вариант 5. Откройте редактор локальной групповой политики в панели управления меню «Пуск»

  • Откройте панель управления в меню «Пуск».
  • Щелкните значок Windows на панели инструментов, а затем щелкните значок виджета для настройки.
  • Начните вводить «групповую политику» или «gpedit» и щелкните опцию «Изменить групповую политику».

Что можно делать с редактором групповой политики

Лучше спросить, чего нельзя делать с редактором групповой политики! Вы можете сделать что угодно, от установки обоев рабочего стола до отключения служб и удаления проводника из меню «Пуск» по умолчанию. Групповые политики контролируют, какие версии сетевых протоколов доступны, и обеспечивают соблюдение правил паролей.Группа корпоративной ИТ-безопасности значительно выиграет, установив и поддерживая строгую групповую политику. Вот несколько примеров хороших групповых политик ИТ-безопасности:

  • Ограничьте количество приложений, которые пользователи могут устанавливать или получать к ним доступ на своих управляемых корпоративных устройствах.
  • Отключите съемные устройства, такие как USB-накопители или DVD-приводы.
  • Отключите сетевые протоколы, такие как TLS 1.0, чтобы принудительно использовать более безопасные протоколы.
  • Ограничьте параметры, которые пользователь может изменить с помощью Панели управления.Например, разрешите им изменять разрешение экрана, но не настройки VPN.
  • Укажите отличные обои, одобренные компанией, и отключите возможность изменять их.
  • Запретить пользователям доступ к gpedit для изменения любых из вышеперечисленных настроек.

Это всего лишь несколько примеров того, как группа ИТ-безопасности может использовать групповые политики. Если целью является создание более безопасной и надежной среды для вашей организации, используйте групповые политики, чтобы обеспечить соблюдение правил безопасности.

Компоненты редактора групповой политики

Окно редактора групповой политики представляет собой список слева и контекстный вид справа. Когда вы щелкаете элемент слева, он меняет фокус справа, чтобы показать вам подробную информацию об этом элементе, который вы щелкнули.

Узлы верхнего уровня слева — это «Конфигурация компьютера» и «Конфигурация пользователя». Если вы откроете дерево «Конфигурация компьютера», вы сможете изучить варианты управления различными аспектами поведения системы.

Например, в разделе «Конфигурация компьютера» -> «Административные шаблоны» -> «Панель управления» -> «Персонализация» вы увидите справа такие вещи, как «Не отображать экран блокировки».

Вы можете изменить настройку двойным щелчком.

В редакторе групповой политики есть сотни различных подобных настроек. Щелкните или просмотрите документацию Microsoft, чтобы увидеть их все.

Компоненты редактора локальной групповой политики

  • Конфигурация компьютера: Эти политики применяются к локальному компьютеру и не меняются для каждого пользователя.
  • Конфигурация пользователя: Эти политики применяются к пользователям на локальном компьютере и будут применяться ко всем новым пользователям на этом локальном компьютере в будущем.
  • Эти две основные категории делятся на подкатегории:
  • Параметры программного обеспечения: Параметры программного обеспечения содержат групповые политики для конкретных программ: по умолчанию этот параметр пуст.

Как настроить параметр политики безопасности с помощью консоли редактора локальной групповой политики

Когда у вас есть представление о том, какие объекты групповой политики вы хотите установить, использовать редактор групповой политики для внесения изменений довольно просто.

Давайте посмотрим, как можно быстро изменить пароль:

  1. В gpedit щелкните Параметры Windows, затем Параметры учетной записи, затем Политика паролей.
  2. Выберите вариант «Пароль должен соответствовать требованиям сложности».
  3. Нажмите «Включено», а затем «Применить», и ваши изменения произойдут на этом локальном компьютере. Применение изменений к объектам групповой политики на уровне предприятия выходит за рамки этого блога.

Как использовать PowerShell для администрирования групповых политик

Многие системные администраторы переходят на PowerShell вместо пользовательского интерфейса для управления групповыми политиками.Вот несколько командлетов PowerShell GroupPolicy, с которых можно начать.

  • New-GPO : этот командлет создает новый неназначенный объект групповой политики. Вы можете передать новому объекту групповой политики имя, владельца, домен и другие параметры.
  • Get-GPOReport : этот командлет возвращает все или указанные объекты групповой политики, существующие в домене, в файле XML или HTML. Очень полезно для устранения неполадок и документации.
  • Get-GPResultantSetOfPolicy : этот командлет возвращает полный результирующий набор политик (RsoP) для пользователя или компьютера или обоих и создает XML-файл с результатами.Это отличный командлет для исследования проблем с объектами групповой политики. Вы можете подумать, что для политики задано определенное значение, но эта политика может быть перезаписана другим GPO, и единственный способ выяснить это — узнать фактические значения, применяемые к пользователю или компьютеру.
  • Invoke-GPUpdate: Этот командлет позволяет обновлять объекты групповой политики на компьютере, аналогично запуску gpupdate.exe. Вы можете запланировать обновление в определенное время на удаленном компьютере с помощью командлета, что также означает, что вы можете написать сценарий, который будет выполнять множество обновлений, если возникнет необходимость.

Ограничения редактора групповой политики

Приложение gpedit очень упрощено для инструмента, который должен помочь защитить все ваше предприятие. Обновления GPO происходят через определенный интервал времени на компьютерах в сети по-разному или при перезагрузке. Таким образом, время между вашими изменениями и всеми компьютерами в сети, получившими это изменение, неизвестно.

Злоумышленники могут изменять локальные групповые политики с помощью того же gpedit или PowerShell, что может отменить любые меры защиты, которые вы включили в этой системе.

Несколько компаний предоставляют альтернативные инструменты редактирования групповой политики, и вы можете узнать, как внести все изменения с помощью PowerShell, чтобы упростить вашу работу. Однако gpedit не имеет встроенного встроенного аудита, поэтому вам необходимо иметь надежный план управления изменениями и независимо проверять все изменения GPO, чтобы гарантировать безопасность вашего предприятия.

Очень важно отслеживать в Active Directory любые изменения, внесенные в групповую политику — часто эти изменения являются первыми сигналами APT-атак, когда хакеры намереваются какое-то время находиться в вашей сети и хотят оставаться скрытыми.Varonis обнаруживает угрозы путем мониторинга и сопоставления текущей активности с нормализованным поведением и расширенными моделями угроз безопасности данных для обнаружения APT-атак, заражений вредоносными программами, атак методом грубой силы, включая попытки изменить объекты групповой политики.

Ваш комментарий будет первым

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *