Как настроить локальную политику безопасности windows 10 и работать с ней
Содержание:
- Предназначение туалетного столика
- What is Group Policy Editor (GPedit)?
- Как пользоваться
- Где находится gpedit msc в Windows 10?
- Распознавание текста с помощью нейросетей Google Cloud Vision и 1С
- Восстановление системы
- Резервное копирование
- Последовательность действий при добавлении объектов групповой политики через консоль управления (Microsoft Management Console, MMC)
- Download Group Policy Editor for Windows 10 – Policy Plus
- Переустановка gpedit.msc
- Почему служба «Клиент групповой политики» блокирует вход в систему
- Проверка на вирусы
- Как установить gpedit
- Как исправить отказ в доступе
- Как работать с редактором
- Ещё по теме
- How to enable GPEdit.msc in Windows 10 Home using PowerShell script
- Список версий файлов
- Отличие версий Windows 10 Pro и Windows 10 Home
- Открытие загрузочной флешки через BIOS
- Примеры использования
- Возможности редактора локальной групповой политики gpedit msc в Windows 10
- Установка редактора
- Проверка целостности системы
Предназначение туалетного столика
Для того, чтобы правильно нанести макияж, требуются не только старания и умения, но и определённые условия. В любой семье утром в ванную комнату собирается небольшая очередь. Поэтому приводить себя в порядок, наносить макияж и использовать средства по уходу за кожей, продолжительное время, вам не кто вам, не позволит.
Для того, что бы добиться наилучших результатов, не обходимо внимательно рассмотреть каждый участок лица. Гораздо удобней это делать глядя на себя в большое зеркало с близкого расстояния. Не обходимо естественное и яркое освещение, чтоб макияж имел семеричные формы.
Не стоит забывать и о про количество всевозможных тюбиков, баночек, флакончиков, карандашей и прочих упаковок в которые содержатся разные женские косметические средства. Все это требует отдельного уголка для хранения. Ящички созданы специально для размещения чрезмерно богатого арсенала в одном месте. Туалетные столики в интерьере спальни занимают особое место. Опытные дизайнеры, с их помощью делают небольшие акценты, в общем внешнем виде.
What is Group Policy Editor (GPedit)?
Group Policy Editor (gpedit.msc) is a configuration manager for Windows which makes it easier to configure Windows settings for different users.
Gpedit.msc is the command for opening the group policy management console for configuring different group policies.
If the group policy editor is missing from your version of Windows 10 or if you are getting an error on gpedit.msc not found, you should check out which Windows 10 edition you’re using.
In this article, we will guide you to install the Group Policy Editor for Windows 10 Home edition. This method can be used in Windows 7 and Windows 8 too.
Как пользоваться
Если у вас не открывается приложение, ознакомьтесь с инструкцией по решению проблемы.
Загрузка и установка
Одним из решений неполадки является установка gpedit.msc с нуля. Для этого вам необходимо следовать инструкции:
- Сначала проверьте работоспособность редактора. Для этого в приложении «Выполнить» введите команду gpedit.msc и активируйте ее. Если вы увидите сообщение о том, что не удается найти компонент, то приступайте к следующему шагу.
- Запустите процедуру инсталляции. Файлы скопируются в системный раздел, после чего вы сможете закрыть окно кнопкой Finish.
Теперь вы можете запустить gpedit.msc и проверить, работает ли редактор. Если описанный способ не помог восстановить работоспособность, протестируйте альтернативные методы:
- запуск bat-файла с заранее вписанными командами;
- восстановление до контрольной точки или заводского состояния;
- глубокая проверка компьютера на вирусы;
- установка компонента Microsoft .NET Framework5 или выше;
- копирование папок GroupPolicy, GroupPolicyUsers и файла gpedit.msc в System32 или SysWOW
Теперь вы знаете, как добавить gpedit.msc в систему, если файл поврежден или отсутствует. Программа запускается на всех редакциях операционной системы – Домашняя, Профессиональная, Максимальная.
Инструкция по работе
Набор разделов в редакторе зависит от настроек консоли управления. Список оснасток отличается в 32 и 64-битных версиях файлов. Вам необходимо выбрать разрядность своей системы и сохранить новые параметры.
После того, как файл программы будет найден системой, вы сможете открыть его и пользоваться всем функционалом. Инструментом решается множество проблем с работоспособностью Windows, поэтому его всегда нужно держать под рукой.
Где находится gpedit msc в Windows 10?
Сначала попробуем найти этот файл. Нажимаем значок «Пуск» в левом нижнем углу и в строке поиска набираем имя файла.
Как видно на скриншоте, результат выдает общие фразы, но не саму программу gpedit msc. Это значит, что нам не удается найти gpedit msc в windows 10. Однако, в 64-битной версии все не так просто. В папке system32 лежат 32-битные приложения, а поиск пытается найти именно там.
Давайте поищем в другой папке. Она называется SysWOW64.
Откройте ее и в правом верхнем углу наберите в строке поиска имя файла. Если опять не смогли найти, значит у вас точно нет gpedit msc .
Вот поэтому gpedit msc не запускается в windows 10 – его там просто нет. Не стоит отчаиваться. Если вам всенепременно хочется установить редактор и попробовать настроить политики для ваших пользователей – способ есть.
Распознавание текста с помощью нейросетей Google Cloud Vision и 1С
Восстановление системы
Лучше всего перед установкой каких-либо файлов (особенно системных) выполнить создание точки восстановления. Если внесенные изменения будут сказываться на работе ОС не лучшим образом, можно попытаться восстановить прежние параметры.
Создание точки для Win10 и 8.1:
В случае, если установка компонента «gpedit» вызовет системные сбои в ходе работы ОС, можно выполнить откат к предыдущим параметрам.
Для Windows 10 и 8.1
откат к прежним параметрам будет осуществляется так:
Для
Windows 7
восстановление будет выглядеть следующим образом:
- «Пуск», в списке программ выбираем «Стандартные
»; - кликаем по утилите «Восстановление системы
»; - в окне нажимаем «Далее
» и выбираем из предложенного списка нужную точку; - запускаем процесс восстановления файлов и параметров Windows.
Если gpedit.msc все-равно не работает, переходим к следующему пункту.
Резервное копирование
Ещё одним способом восстановить доступ к редактору групповой локальной политики является резервное копирование. Инструкция приведена ниже:
-
Зайдите в папку «GPBAK». На скриншоте показан путь к данной папке для 32-битных версий ОС. Если у вас 64-битная, то «GPBAK» вы сможете найти не в папке «System32», а в папке «SysWOW64».
-
В открытой вами папке будет содержаться несколько файлов. Выделите их все и скопируйте.
-
Откройте папку «Windows».
-
Зайдите в папку «System32».
-
Вставьте скопированные файлы в эту папку, предварительно переместив курсор на свободное место. Как и в предыдущем случае, выбирайте вариант «Копировать с заменой», как только увидите соответствующее окно.
После копирования файлов перейдите в «Редактор политики». Если ошибки не возникло, то миссия выполнена.
Последовательность действий при добавлении объектов групповой политики через консоль управления (Microsoft Management Console, MMC)
Добавление объекта групповой политики первого уровня
- В окне Выполнить ввести MMC и нажать Enter
- Открыть меню Файл и выбрать опцию Добавить или удалить оснастку
Рис.13 Добавление оснастки через консоль управления
Найти и выделить Редактор объектов групповой политики и нажать кнопку Добавить
Рис.14 Диалоговое окно Добавление и удаление оснасток
В открывшемся мастере групповой политики в поле Объект групповой политики оставить по умолчанию Локальный компьютер (первый уровень, стандартная локальная политика) и нажать кнопку Готово.
Рис.15 Диалоговое окно выбора объекта групповой политики
Добавление объекта групповой политики второго уровня
- В окне Добавление и удаление оснасток добавить новую оснастку Редактор объектов групповой политики.
- В мастере групповой политики в поле Объект групповой политики нажать кнопку Обзор.
- На вкладке Пользователи выбрать Администраторы и нажать кнопку ОК и Готово
Рис.16 Настройка объекта групповой политики второго уровня
Добавление объекта групповой политики третьего уровня
- В окне Добавление и удаление оснасток добавить новую оснастку Редактор объектов групповой политики.
- В мастере групповой политики в поле Объект групповой политики нажать кнопку Обзор.
- На вкладке Пользователи выбрать нужную учетную запись.
- Нажать ОК, чтобы закрыть диалоговое окно Добавление и удаление оснасток.
Рис.17 Консоль управления
Для удобства, используя команды в главном меню Файл >Сохранить как, сохранить файл консоли управления на рабочем столе для последующего редактирования политик.
Теперь, используя данную консоль, можно настраивать политики для определенных пользователей.
Галашина Надежда Евгеньевна, старший преподаватель факультета методов и техники управления НИУ ИТМО Санкт-Петербурга. Специально для портала Comss.ru
Нашли опечатку? Нажмите Ctrl+Enter
При попытке войти в свою учётную запись в ОС Виндовс пользователь может внезапно столкнуться с сообщением «Клиент групповой политики препятствует входу в систему» и надписью «Отказано в доступе». Обычно это происходит после очередного обновления системы, установки или удаления какого-либо софта, или из-за деятельности зловредов, нарушающих целостность системного реестра. Ниже разберём причины данной дисфункции, а также расскажем, как её исправить.
Скриншот об ошибке препятствия службы при входе в систему
Download Group Policy Editor for Windows 10 – Policy Plus
Policy Plus is a third-party app and an alternative to the built-in Group Policy editor. Its interface is very similar to GPEdit. One major benefit of using Policy Plus is that it comes with a search function where you can search for your required policies.
- Download Policy Plus from the below-given link:
Policy Plus (10.3 KiB, 25,966 hits)
- Run Policy-Plus.exe. It is a portable app so it will open immediately. You can make changes to the policies exactly how you do it in the Windows built-in group policy editor.
Policy Plus
Hopefully, these methods will help you enable gpedit.msc in your system.
One thing to note here is that these methods are useful when you want to use local group policy editor. If you are a domain administrator and want to configure group policies on a Windows 10 Home computer using Windows Server Active Directory, this method will not be effective as Windows 10 Home does not support joining a domain in Active Directory.
Переустановка gpedit.msc
Самый простой и безопасный способ возобновить доступ к меню – это переустановить его. Возможно, ошибка возникает из-за того, что некоторые системные файлы были повреждены или их не было вовсе (что особенно актуально в случае пиратской сборки). Если у вас именно такая ситуация, то переустановка позволит вам данные файлы восстановить. Процесс установки разнится и зависит от разрядности вашей ОС. Узнать разрядность вы можете в специальном информационном меню, нажав правой клавишей мыши по иконке «Этот компьютер» и кликнув на «Свойства».
Для 32-разрядного типа системы
Чтобы установить утилиту gpedit.msc, делайте всё, как указано в инструкции:
После этого вы сможете беспрепятственно пользоваться всеми функциями редактора групповой политики.
Для 64-разрядного типа системы
Если в предыдущем случае установку можно было осуществить в считанные клики, то здесь уже будет сложнее. Помимо автоматической установки вам придётся ещё провести ряд манипуляций с перемещением и заменой файлов. Поэтому внимательно читайте инструкцию ниже:
- Установите редактор политики – делайте всё, как в инструкции выше.
-
Когда вы завершили установку, перейдите в папку «SysWOW64». Путь к данной папке указан на скриншоте ниже. Чтобы лишний раз не переходить по папкам, вы можете просто ввести её адрес в строку проводника и нажать на стрелочку. Если вы правильно ввели имя директории, то сразу же перейдёте в данную папку.
-
Теперь вам нужно скопировать отсюда три папки и один файл. Все они указаны на скрине. Нажмите и удерживайте клавишу «Ctrl», затем, не отпуская её, выделите левым кликом мышки нужные файлы. Теперь скопируйте все эти файлы, предварительно вызвав контекстное меню правым кликом мышки.
-
Зайдите в папку «Windows». Она расположена на уровень выше. Вы можете перейти в неё, кликнув по её названию в строке проводника.
-
Теперь перейдите в папку «System32».
-
Наведите курсор мыши на свободную область в папке (чтобы он не задевал другие папки), щелкните правой клавишей мышки и выберите функцию «Вставить».
-
Если в данной папке у вас содержатся файлы с одинаковым названием, то вы увидите окно, которое предложит вам либо заменить файлы, либо не копировать их, либо сохранить оба файла. Выберите первый вариант.
-
Любые манипуляции в системной папке «System32» доступны только с полномочиями администратора. Поэтому далее перед вами всплывёт окно, требующее подтверждения ваших действий. Нажмите «Продолжить».
-
Перейдите в папку «Temp». Чтобы сделать это максимально быстро, вбейте в строку проводника тот адрес, который показан на фото.
-
Скопируйте из этой папки пять файлов (они также показаны на скриншоте).
-
Переместитесь в папку «System32». Проводник запоминает, какие папки вы открывали, поэтому вы можете перейти в папку, в которой только что были, нажав на стрелочку влево.
-
В данной папке вызовите меню правым кликом мыши, затем левым кликом щелкните по функции «Вставить».
-
Кликните на «Копировать с заменой».
-
После этого перезапустите компьютер, чтобы все ваши проделанные изменения сохранились корректно. Запустите утилиту, вписав в окно «Выполнить» команду «gpedit.msc» и нажав «ОК». Окно «Выполнить» открывается при помощи нажатия на клавиши «Win+R».
Если после данных действий никаких ошибок не возникает, значит, дело сделано. Если ситуация обратная, тогда вам необходимо провести ещё ряд манипуляций, о которых пойдёт речь в следующей части статьи.
Почему служба «Клиент групповой политики» блокирует вход в систему
«Групповая политика» — это утилита управления учетными записями Виндовс, определяющая условия использования пользовательского аккаунта в определённой группе. Такая группа может быть стандартной или ограниченной, группой администраторов или гостей, любой другой группой, созданной ответственным лицом. Групповая политика активируется при входе пользователя в систему, и напрямую зависит от группы, к которой он принадлежит.
При запуске системы пользователь может однажды встретиться с сообщением о препятствовании групповыми политиками входа в систему. В некоторых случаях ещё можно войти в систему как администратор, в других случая доступ к системе оказывается заблокирован.
Инструмент отвечающий за вход в систему («Winlogon») связан со службой групповых политик «GPSVC» (аббревиатура от «Group Policy Service»). После запуска системы сервис групповой политики реализует себя в отдельном процессе SVCHOST. При возникновении каких-либо проблем в работе данного процесса пользователь видит ошибку «Клиент групповой политики препятствует входу в систему…».
Причины дисфункции таковы:
- Наличие некорректных данных в системном реестре (в том числе из-за его повреждения);
- Некорректная установка системных обновлений;
- Установка и деятельность программ, способных нарушить целостность системного реестра (в том числе вирусных);
- Неправильное отключение PC;
- Вход в систему под не административным (гостевым) аккаунтом в ситуации, когда ряд приложений или драйверов были ранее установлены в системе с административными привилегиями.
Ещё препятствовать входу может Служба профилей пользователей.
Ниже разберём, как решить возникшую проблему Служба «Клиент групповой политики» препятствует входу в систему.
Проверка на вирусы
Работа вирусов – это частая причина повреждения gpedit.msc. Таким способом вирусы пытаются защититься от действий пользователя, направленных на удаление или ограничение доступа вредоносного кода. Чтобы удалить их, потребуется хороший антивирус. Один из них установлен в каждой Виндовс 10 — «Защитник Windows».
Что нужно делать:
Устранение вирусов
Если подозрение на вирусы есть, но встроенный защитник ничего не показывает, тогда рекомендуется обратиться к сторонним антивирусам. Можно использовать любое ПО
Но важно, чтобы оно постоянно обновлялось. Одним из небольших, но функциональных сканеров является Dr
Web.
Как просканировать систему через Dr. Web:
- Загрузить приложение с .
- Установить утилиту и нажать кнопку «Сканировать».
- Разобраться со всеми найденными угрозами путем удаления файлов или добавления их в карантин.
- Восстановить файл групповой политики (способы описаны выше).
Как установить gpedit
Редактор gpedit.msc долгое время не являлся официальной утилитой для Microsoft: изначально он был разработан пользователями одного из форума для Windows 7, однако выяснилось, что работать он может также и на более поздних версиях системы. Несмотря на, в целом, стабильную работу и хорошую оптимизацию программы, перед её установкой настоятельно рекомендуем сохранить точку восстановления системы, чтобы в случае проблем и поломки иметь возможность восстановиться.
Это актуально для всех 32-х разрядных версий Microsoft Windows, однако на 64- разрядной версии 10 версии ОС, необходимо будет проделать некоторые манипуляции с файлами системы. Вы должны зайти в папку C:\Windows\SysWOW64, а затем найти каталоги GroupPolicy и GroupPolicyUsers, а также файл gpedit.msc. Всё это нужно перенести в системную папку System32.
На Windows 10 также существует возможность включения данной консоли без скачивания дополнительных установщиков. Вам будет необходимо создать Bat-файл с командой, которая откроет доступ к консоли, после чего файл нужно будет запустить от имени администратора и по окончанию установки компонентов вы должны получить доступ к консоли.
@echo off dir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >find-gpedit.txt dir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>find-gpedit.txt echo Ustanovka gpedit.msc for /f %%i in ('findstr /i . find-gpedit.txt 2^>nul') do dism /online /norestart /add-package:"C:\Windows\servicing\Packages\%%i" echo Gpedit ustanovlen. pause
Как исправить отказ в доступе
Давайте перечислим способы, позволяющие избавиться от ошибки «Групповая политика препятствует входу в систему».
Отредактируйте системный реестр
Выполните следующее:
Нажмите Win+R, введите там regedit, нажмите Энтер. Перейдите по пути:
В панели справа поищите параметр «GPSvcGroup». Если его там нет, кликните правой клавишей мышки на пустом месте правого поля, кликните на «Создать» — «Мультистроковой параметр» и дайте ему имя (переименуйте) на GPSvcGroup.
- Если он там есть (или вы его создали), кликните ПКМ на данном параметре, выберите «Изменить», скопируйте значение GPSvc в поле «Значения» и нажмите на «Ок»;
Введите указанное значение
- Вновь нажмите ПКМ на пустое место справа, выберите «Создать» – «Раздел», и дайте ему название GPSvcGroup.
- Кликните на новосозданной папке GPSvcGroup, затем кликните ПКМ на пустом месте справа, выберите создать «Параметр DWORD» и назовите его AuthenticationCapabilities.
- Нажмите ПКМ на AuthenticationCapabilities, выберите «Изменить», активируйте «Десятичная», введите 12320 и нажмите на «Ок».
- Создайте другой параметр DWORD с именем CoInitializeSecurityParam и установите ему значение 1.
Создайте перечисленные параметры
- Перезагрузите ваш ПК и попытайтесь выполнить вход в оригинальный аккаунт.
Перезапустите службу групповых политик
- Нажмите на Win+R, введите там services.msc. Найдите в перечне служб «Клиент групповой политики», дважды кликаем на ней, устанавливаем тип запуска на «Автоматически», сохраняем изменения;
- Запускаем командную строку, там набираем:
И нажимаем ввод. После завершения процедуры перезагружаем ПК, это может помочь устранить ошибку «Клиент групповой политики препятствует входу в систему».
Введите данную команду
Проверьте систему на наличие зловредов
Во многих случаях причинами рассматриваемой проблемы являются вирусные зловреды, изменяющие системные настройки под свои нужны. Используйте ДокторВеб Кюрейт, Trojan Remover, AdwCleaner и другие онлайн аналоги для борьбы со зловредами — 7 лучших антивирусов.
Восстановите параметры безопасности
Для реализации данной операции нам понадобится загрузочная флешка с нашей версией ОС. Загрузитесь с её помощью, выбираем внизу «Восстановление», запускаем командную строку, и там вводим:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
Перезагрузите ваш ПК, это поможет исправить проблему отказано в доступе.
Удалите файл NTUSER.DAT
Перейдите в директорию C:\Users, там найдите папку с названием вашего аккаунта, войдите в неё, и удалите там файл NTUSER.DAT, отвечающий за хранение настроек пользовательского профиля. Если ваш аккаунт повреждён, вы можете попробовать удалить данный файл, перезагрузить ваш ПК, и попытаться войти в систему.
Удалите указанную папку
Выполните системное восстановление
Переход к ранее стабильной точке работы вашего ПК (откат системы) является хорошей альтернативой для восстановления её работоспособности. При запуске системы быстро жмите на F8 и выберите «Загрузка последней удачной конфигурации». Это может помочь решить проблему отказано в доступе клиенту групповых политик.
Если же доступ к системе вовсе не возможен, попробуйте загрузиться с флешки с имеющейся на ней образом Виндовс 10, и после выбора языка кликнуть слева внизу на «Восстановление системы». В дополнительных параметрах необходимо будет вновь выбрать опцию «Восстановление системы», что позволит системе выполнить откат до прежней стабильной точки восстановления.
Появление рассматриваемого в статье сообщения обычно сигнализирует о наличии проблем со службой групповых политик «GPSVC», актуализированной в процессе SVCHOST. Выполните перечисленные выше советы, что позволит решить ошибку «Служба «Клиент групповой политики» препятствует входу в систему» на вашем ПК.
Как работать с редактором
Окно программы имеет 2 основных поля. В левом окне выбираем, какие настройки следует сконфигурировать.
Раздел конфигурация компьютера предназначен для общей настройки ПК (вне зависимости от пользователя), конфигурация пользователя – настройка под конкретного пользователя.
Каждый из разделов имеет 3 секции.
Конфигурация программ – этот пункт по умолчанию пустой. Второй пункт настройки Windows – здесь можно найти опции безопасности, такие как политики учетных записей, брандмауэр, политики IP безопасности, аудита, программ и т.д.
Следующая секция Административные шаблоны. Здесь сосредоточены параметры и правила Панели управления, сети, принтеров, панели задач и меню Пуск.
Методы использования возможностей редактора рассмотрим на конкретном примере. Предположим, стоит задача ввести запрет на изменение значков рабочего стола. Чтобы это сделать, следует в проводнике утилиты перейти по пути Конфигурация пользователя/Административные шаблоны/Панель управления/Персонализация.
В правом поле окна Вы увидите перечень параметров политики, которые можно изменить. Состояние при этом «Не задано». Находите среди них запрет на изменение значков рабочего стола.
Нажав по нужному пункту чуть левее можно увидеть описание и требования, а также последствия введения данного изменения. Двойным щелчком по пункту откроется следующее окно.
В правом нижнем углу подробная справка, рекомендуем с ней ознакомиться. Вверху слева находятся 3 маркера: не задано, включено, отключено.
Выбрав кнопку включено и нажав «Применить» — введется запрет на изменение значков.
Отметим, что в этом окне еще есть поле «Параметры». В некоторых случаях понадобится указать дополнительные параметры. Например, требуется разрешить запуск только определенных приложений. Для этого в разделе Административные шаблоны/Система откройте пункт «Выполнять только указанные приложения Windows».
Здесь, при выбранном маркере «Включено», станет активной кнопка Показать. При нажатии на неё откроется окно Вывод содержания, где в поле Значение следует указать наименования конкретных приложений, вместе с расширениями, которые нужно разрешить выполнять.
На этих простых примерах можно понять принцип внесения изменений. Редактор групповых политик – это сложный инструмент, которым при этом можно довольно легко управлять.
Перечислять все возможности редактора не имеет смысла, советуем детально ознакомиться со справкой (как будет происходить его включение или отключение, как это будет влиять на работу тех или иных функций) по каждому параметру перед внесением коррективов.
Чтобы скрыть настройки, затрагивающие систему, установите флажок Вид/Фильтр.
Изменяйте опции осознанно, со знанием дела, чтобы в дальнейшем не навредить себе и работе системы.
Ещё по теме
How to enable GPEdit.msc in Windows 10 Home using PowerShell script
- Download the GPEdit Enabler script from the link below
GPEdit Enabler for Windows 10 Home Edition (393 bytes, 148,667 hits)
This is a simple PowerShell script that will install the disabled Group Policy feature in the Windows 10 Home edition.
- Right-click the downloaded gpedit-enabler.bat file and select Run as Administrator.
- This will start the installation process. It may take some time depending upon your system performance. When the process is complete, press any key to close the command prompt window.
- Although a restart is not required, if the policies are not working, you should restart the computer once.
Список версий файлов
Имя файла
gpedit.msc
система
Windows 10
Размер файла
147439 bytes
Дата
2011-04-12
Скачать
Подробности файла | ||
---|---|---|
MD5 | 6c054da115c2ca2c523abd159ed7814b | |
SHA1 | 6b2b27433196685d777364de7e251c198b2f45fe | |
SHA256 | 04ba702fca9bf8765d6774458474cc880551bfd80bbe03a95207d4661058892a | |
CRC32 | 35ef18df | |
Пример расположения файла | C:\Windows\System32\ |
Имя файла
gpedit.msc
система
Windows XP
Размер файла
34871 bytes
Дата
2008-04-14
Скачать
Подробности файла | ||
---|---|---|
MD5 | c9ad01520798dc5cd144c2dce97657c3 | |
SHA1 | 90973c38ddb1ace1fbf8eefd043141553868f3c7 | |
SHA256 | da7f0d319289ddbcd70d110f72778cec6246e342f65fef727219bd575405d89b | |
CRC32 | 23128f10 | |
Пример расположения файла | — |
Имя файла
gpedit.msc
система
Windows 8.1
Размер файла
147439 bytes
Дата
2011-04-12
Скачать
Подробности файла | ||
---|---|---|
MD5 | 6c054da115c2ca2c523abd159ed7814b | |
SHA1 | 6b2b27433196685d777364de7e251c198b2f45fe | |
SHA256 | 04ba702fca9bf8765d6774458474cc880551bfd80bbe03a95207d4661058892a | |
CRC32 | 35ef18df | |
Пример расположения файла | — |
Имя файла
gpedit.msc
система
Windows 8
Размер файла
147439 bytes
Дата
2011-04-12
Скачать
Подробности файла | ||
---|---|---|
MD5 | 6c054da115c2ca2c523abd159ed7814b | |
SHA1 | 6b2b27433196685d777364de7e251c198b2f45fe | |
SHA256 | 04ba702fca9bf8765d6774458474cc880551bfd80bbe03a95207d4661058892a | |
CRC32 | 35ef18df | |
Пример расположения файла | — |
Имя файла
gpedit.msc
система
Windows 7
Размер файла
147439 bytes
Дата
2011-04-12
Скачать
Подробности файла | ||
---|---|---|
MD5 | 6c054da115c2ca2c523abd159ed7814b | |
SHA1 | 6b2b27433196685d777364de7e251c198b2f45fe | |
SHA256 | 04ba702fca9bf8765d6774458474cc880551bfd80bbe03a95207d4661058892a | |
CRC32 | 35ef18df | |
Пример расположения файла | — |
Имя файла
gpedit.msc
система
Windows Vista
Размер файла
147439 bytes
Дата
2011-04-12
Скачать
Подробности файла | ||
---|---|---|
MD5 | 6c054da115c2ca2c523abd159ed7814b | |
SHA1 | 6b2b27433196685d777364de7e251c198b2f45fe | |
SHA256 | 04ba702fca9bf8765d6774458474cc880551bfd80bbe03a95207d4661058892a | |
CRC32 | 35ef18df | |
Пример расположения файла | — |
Отличие версий Windows 10 Pro и Windows 10 Home
Базовые компоненты Pro и Home версий совершенно идентичны, разница заключается лишь в бизнес-компонентах. Они позволяют настроить связь между компьютерами внутри одной корпоративной сети и беспрепятственно работать целым офисом. В домашних же условиях эта особенность бесполезна и у нас нет нужды связывать два устройства.
Что отличает Windows 10 Pro от Windows 10 Home:
- Поддержка подключения дополнительных устройств и возможность управления ими.
- Доступ к шифрованию передаваемых данных в единой корпоративной сети.
- Расширенный список сетевых стандартов.
- Доступ к общим офисным документам и принтерам.
- Работа с облаком.
- Управление групповыми политиками.
- Возможность недорогого обновления до Windows 10 Enterprise.
Большинство описанных выше функций не пригодятся обычному пользователю. Они предназначены для ведения бизнеса и работы с документами
Однако, особое внимание следует уделить такой особенности как управление групповыми политиками
Данная функция открывает широкие возможности по настройке компьютера для каждого юзера и при этом не вынуждает идти на высокие риски.
Открытие загрузочной флешки через BIOS
Мало только сделать загрузочный флеш-накопитель. Случается так, что система перестаёт работать. В таком случае образ, записанный на флешку, необходимо открыть через настройки BIOS. Независимо от времени выпуска BIOS, названия, находящиеся в нем, остаются практически неизменными.
После того как вы зашли в BIOS, необходимо открыть «Advanced BIOS Features», в которой размещены устройства, в порядке запуска. Например, сначала загружается жесткий диск, при его отказе система обращается к CDROM. Не найдя системы и на нем, она переходит к USB-HDD. Что нам и надо. Поставив на первое место USB-HDD, сохраняем настройки и выходим из BIOS. При перезагрузке появится меню установки ОС. На некоторых современных системных платах существует специальное Boot Menu, войти в которое можно при загрузке ПК, нажимая F8 или F12, в зависимости от фирмы-изготовителя «материнки», где очень просто можно выбрать загрузку ПК с записанного USB-накопителя. При загрузке ОС через BIOS может возникнуть несколько проблем, таких как:
- Системная плата не может поддерживать загрузку с внешнего устройства. Это возможно при таком случае, когда «материнка» была сделана до 2003 года;
- Обнаружение некорректной загрузочной флеш-карты. Вероятно, при записи операционной системы были допущены какие-либо ошибки. Проверьте загрузочную флешку на другом ПК;
- Отключение контроллера USB в BIOS.
Примеры использования
Перейдем к использованию редактора локальной групповой политики. Я покажу несколько примеров, которые позволят увидеть, как именно производятся настройки.
Разрешение и запрет запуска программ
Если вы пройдете в раздел Конфигурация пользователя — Административные шаблоны — Система, то там вы обнаружите следующие интересные пункты:
- Запретить доступ к средствам редактирования реестра
- Запретить использование командной строки
- Не запускать указанные приложения Windows
- Выполнять только указанные приложения Windows
Два последних параметра могут быть полезными даже обычному пользователю, далекому от системного администрирования. Кликните дважды по одному из них.
В появившемся окне установите «Включено» и нажмите по кнопке «Показать» около надписи «Список запрещенных приложений» или «Список разрешенных приложений», в зависимости от того, какой из параметров меняется.
Укажите в строчках имена исполняемых файлов программ, запуск которых нужно разрешить или запретить и примените настройки. Теперь, при запуске программы, которая не разрешена, пользователь будет видеть следующее сообщение об ошибке «Операция отменена из-за ограничений, действующих на этом компьютере».
Изменение параметров контроля учетных записей UAC
В разделе Конфигурация компьютера — Конфигурация Windows — Параметры безопасности — Локальные политики — Параметры безопасности имеется несколько полезных настроек, одну из которых можно и рассмотреть.
Выберите параметр «Контроль учетных записей: поведение запроса на повышение прав для администратора» и дважды кликните по нему. Откроется окно с параметрами этой опции, где по умолчанию стоит «Запрос согласия для исполняемых файлов не из Windows» (Как раз поэтому, всякий раз, при запуске программы, которая хочет изменить что-то на компьютере, у вас запрашивают согласие).
Вы можете вообще убрать подобные запросы, выбрав параметр «Повышение без запроса» (только этого лучше не делать, это опасно) или же, напротив, установить параметр «Запрос учетных данных на безопасном рабочем столе». В этом случае, при запуске программы, которая может внести изменения в системе (а также для установки программ) каждый раз потребуется вводить пароль учетной записи.
Сценарии загрузки, входа в систему и завершения работы
Еще одна вещь, которая может оказать полезной — скрипты загрузки и выключения, которые вы можете заставить выполняться с помощью редактора локальной групповой политики.
Это может пригодиться, например, для запуска раздачи Wi-Fi с ноутбука при включении компьютера (если вы реализовывали ее без сторонних программ, а создав Wi-Fi сеть Ad-Hoc) или выполнения операций резервного копирования при выключении компьютера.
В качестве скриптов можно использовать командные файлы .bat или же файлы сценариев PowerShell.
Сценарии загрузки и выключения находятся в Конфигурация компьютера — Конфигурация Windows — Сценарии.
Сценарии входа в систему и выхода — в аналогичном разделе в папке «Конфигурация пользователя».
Например, мне нужно создать сценарий, выполняемый при загрузке: я дважды кликаю по «Автозагрузка» в сценариях конфигурации компьютера, нажимаю «Добавить» и указываю имя файла .bat, который следует выполнить. Сам файл должен находится в папке C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\Startup (этот путь можно увидеть по нажатию кнопки «Показать файлы»).
В случае, если сценарий требует ввода каких-то данных пользователем, то на время его исполнения дальнейшая загрузка Windows будет приостановлена, до завершения работы скрипта.
Возможности редактора локальной групповой политики gpedit msc в Windows 10
Все его функции – отдельная тема. Но некоторые мы все-таки перечислим:
- запрещайте юзерам доступ к приложениям;
- блокируйте внешние устройства (например, флешки) – для учебных заведений это очень актуально в целях защиты от вирусов!
- запретите лазить в панель управления или трогать настройки;
- спрячьте элементы панели управления;
- блокируйте изменение оформления рабочего стола;
- отключите кнопку WIN;
- запретите пользоваться диспетчером задач.
Если у вас нет сети, но имеется несколько компьютеров с большим числом пользователей (небольшой офис или школа) – имеет смысл запретить многие действия, чтобы сохранить систему в целости и сохранности. Шаловливые руки многих юзеров способны портить кровь администратору.
Установка редактора
Патч был выложен еще для windows 7, но прекрасно работает с 8 и 10 версиями.
Скачайте и откройте архив. В нему вы увидите единственный файл setup.exe – это установщик программы. Запускайте. Попробуйте еще раз поискать его в папке. Файл найден!
Попробуйте найти и запустить его через строку поиска. И опять gpedit msc не запускается в windows 10? Напоминаем, что для версии windows 64 бит в все приложения ищутся в папке system32. Чтобы решить проблемы, скопируйте папки GroupPolicy, GroupPolicyUsers, GPBAK и файлы gpedit.msc, gpedit.dll, fde.dll, gptext.dll, appmgr.dll, fdeploy.dll в папку System32. Это позволит вам запускать редактор из строки поиска. Чтобы система позволила вам это сделать, зайдите с правами администратора!
Теперь вы сможете открыть редактор.
Проверка целостности системы
Если ОС подверглась сбою, то это могло пагубно сказаться на многих её компонентах. Не исключено, что и причина ошибки могла заключаться именно в этом. Чтобы провести проверку системы на целостность, проделайте следующие шаги:
- Вызовите консоль командной строки. Самый быстрый способ сделать это – сначала открыть обработчик команд «Выполнить» нажатием «Win+R», затем ввести туда «cmd» и нажимаем «ОК» или «Enter».
Вводим в поле «cmd» и нажимаем «ОК» или «Enter»
- Введите в консоль «sfc /scannow» и инициализируйте её выполнение нажатием на клавишу «Enter». После этого начнётся сканирование системы. Этот процесс довольно долгий – он может занять и несколько часов. Вам нужно только подождать – никаких дополнительных действий от вас не требуется.
Вводим в консоль команду «sfc /scannow», нажимаем на клавишу «Enter»