Групповые политики windows 7

Содержание

Отключаем действие групповых политик в Windows 7

 

В этой статье поговорим об очередной нестандартной задаче: вопросах отключения действия групповой политики на компьютере в составе домена Windows. Зачем, собственно, может понадобиться такая функция? Ответ на этот вопрос в каждом конкретном случае индивидуален. Это может быть желание регионального администратора ограничить применение к своему рабочему компьютеру ограничений, накладываемых групповыми политиками, и/или желание уйти из-под недремлющего ока безопасников (и удалить на своем компьютере антивирус или же некую программу контроля доступа к внешним носителям), либо же  некая другая «важная» причина (например, отключен task manager). Целесообразность и потенциальные опасности отключения групповых политик на рабочей станции   в домене мы обсуждать не будет. Попробуем лишь гипотетически разобраться: возможно ли отключить действие групповых политик на машине Windows.

Отвечаю: да можно сделать так, чтобы на компьютер в домене не применялись групповые политики, и для этого совершенно не нужно иметь права domain/enterprise админа. Достаточно иметь права локального администратора на интересующей нас машине (а это в очередной раз говорит о том, что НЕЛЬЗЯ давать права администратора на рабочих станциях пользователям!).

Указанный ниже текст относится к клиенту на базе Windows 7, но есть небезосновательные основания полагать, что и на других клиентских ОС методика будет работать.

Все мы знаем, что за применение групповых политик в Windows 7 отвечает служба Group Policy Client (gpsvc), поэтому логичное действие просто отключить эту службу.  Это можно сделать, загрузившись в безопасном режиме или, запустив cmd от имени system

и выполнив команду

net stop gpsvc

Но проблема в том, что через некоторое время, система сама запустит эту службу, и вы с этим поделать ничего не сможете.

Но есть более оригинальное решение: совсем запретить системе доступ к этой службе, в результате у нее просто не будет прав на ее запуск. Как вы помните, параметры всех служб хранятся в реестре, и наша задача – забрать  права у System  целиком на службу групповых политик.

Для этого:

  • открываем редактор реестра regedit.exe
  • Находим ветку HKLM\SYSTEM\CurrentControlSet\services\gpsvc (это как раз ветка службы Group Policy Client)
  • Правой кнопкой жмем по ветке gpsrv и выбираем Permissions, затем идем на вкладку Owner и делаем себя владельцем ветки
  • Затем на вкладке Permissions удаляем права у всех, кроме своей учетной записи, в результате права будут выглядеть так
  • Затем меняем тип запуска службы Group Policy Client на «Disabled», это можно сделать, изменив значение ключа Start с 2 на 4
  • Перезагружаемся и проверяем, что после загрузки групповые политики больше не применяются.

Но есть одна проблема: при таком отключении в трее будет периодически выскакивать окно с текстом: Failed to connect to a Windows service. Windows could not connect to the Group Policy Client Service. This problem prevents standard users from logging on to the system.
As an administrative user, you can review the System Event Log for details about why the service didn’t respond.

Но и это предупреждение можно отключить, для чего открываем редактор реестра:

  • Ищем ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Winlogon\Notifications\Components\GPClient
  • Также становимся ее владельцем, и даем себе полные права на эту ветку
  • Делаем резервную копию данной ветки, после чего удаляем ее

Вот так достаточно просто и быстро мы полностью отключили клиент групповых политик в Windows 7, в результате чего с компьютером можно делать что угодно. Но не дайте администраторам домена или службе компьютерной безопасности обнаружить себя, а то будет больно!

< НазадВперёд >

покупка недвижимости в кредит
ремонт ванной комнаты

Как запретить запуск программ на Windows 7


В некоторых случаях может возникнуть необходимость закрыть доступ к определенным программам на компьютере. К примеру, у вас в доме есть ребенок, который частенько сидит за вашим компьютером, и вы не хотите, чтобы он без присмотра заходил в интернет или играл в игры, не предназначенные для детей.

Как открыть редактор локальной групповой политики windows 7

В такой ситуации вам пригодится функция запрета запуска указанных приложений, которая настраивается при помощи Редактора локальной групповой политики Windows.

Чтобы попасть в Редактор групповой политики, нажмите на клавиатуре комбинацию клавиш Win+R, в строке Выполнить впишите команду gpedit.msc и подтвердите нажатием Enter. Откроется окно Редактора групповой политики. В нем вам нужно будет перейти в раздел Конфигурация пользователя, затем в Административные шаблоны и зайти в раздел Система. В правой части окна раздела Система щелкните дважды мышкой по пункту Не запускать указанные приложения Windows.

В открывшемся окне установите переключатель текущего параметра в положение Включить.

Теперь вам нужно составить список приложений, запуск которых вы хотите запретить. В пункте Список запрещенных приложений нажмите на кнопку Показать.

После этого откроется новое окно, Вывод содержания. В нем вам нужно будет вписать в поле Значение имена исполняемых файлов приложений, подпадающих под запрет. Заносить в Редактор групповой политики нужно точные имена файлов, вместе с их расширением. Если не помните точно имя исполняемого файла, посмотрите в папке, куда вы устанавливали программу (по умолчанию все программы устанавливаются на диск С, в папку Program Files).

После составления списка запрещенных приложений не забудьте нажать кнопку Ок в окне Вывод содержания и кнопку Применить в предыдущем окне. Теперь при попытке запустить программу, которая находится в списке запрещенных приложений, система выдаст предупреждение о действующем ограничении на запуск данного приложения, а в журнале событий Windows будет оставлена соответствующая запись.

Когда вам нужно будет отменить установленные ограничения, зайдите в Редактор локальной групповой политики и в окне Не запускать указанные приложения установите переключатель в положение Отключить.

Если вы захотите посмотреть отчет о попытках запуска запрещенных приложений в журнале событий Windows, вы можете это сделать, зайдя в Панель управления и перейдя к пунктам Администрирование>Просмотр событий.

Политики ограниченного использования программ.

 

                В последние годы одной из наиболее серьезных угроз безопасности стал запуск пользователями неизвестных или недоверенных программ на компьютерах. Во многих случаях пользователи по невнимательности запускают потенциально опасное программное обеспечение. Практика показывает, что миллионы пользователей устанавливают на своих компьютерах вирусы и троянские кони, сами того не желая. Для предотвращения таких последствий предназначены политики ограниченного использования программ, запрещающие пользователям запускать опасное программное обеспечение. Они определяют приложения, которые разрешено или запрещено запускать на рабочих станциях.
                При установке политик ограниченного использования программ можно определить политику, разрешающую запуск всего программного обеспечения за исключением блокированных приложений. Вы также можете определить политику, запрещающую запуск всего программного обеспечения кроме приложений с явно назначенным разрешением запуска. Хотя второй способ обеспечивает более высокий уровень безопасности, для определения всех приложений, которые разрешено запускать в среде предприятия, может потребоваться много времени. 
                Большинство компаний предпочитают менее защищенный способ, разрешая запускать все программное обеспечение и блокируя лишь некоторые приложения. Тем не менее если вы развертываете набор рабочих станций в среде, где требуется повышенная безопасность, имеет смысл применить второй, более защищенный способ.
                В процессе создания политики ограниченного использования программ можно отконфигурировать пять типов правил для приложений, являющихся субъектами политики.
Правило для хэша. Криптографический идентификатор, который уникальным образом идентифицирует файл приложения независимо от имени и размещения файла. Если в папке Security Levels выбрать уровень безопасности Unrestricted (Неограниченный), то для ограничения запуска отдельного приложения с помощью политики можно создать хэш-правило. При попытке пользователя запустить это приложение рабочая станция проверяет хэш и останавливает запуск приложения. Если политика ограниченного использования программ блокирует запуск всех приложений (выбран уровень безопасности Disallowed (Запрещено)), хэш-правило можно использовать для разрешения запуска отдельного приложения.
Правила для сертификатов. В этих правилах критерий выбора приложений основан на сертификате поставщика программного обеспечения. Например, если вы разработали настраиваемое приложение, то можете назначить для него сертификат, а затем отконфигурировать правило ограниченного использования программ для доверия соответствующему сертификату.
Правила для пути. Вы можете создавать правила на основе места расположения исполняемого файла приложения. Если выбрать папку, правило будет применяться ко всем приложениям в этой папке.

Ограничения пользователей компьютера с помощью локальной групповой политики

Для указания путей также можно использовать переменные среды (например, %systemroot%). Кроме того, в правиле для пути можно использовать групповые символы (например, *.vbs).
— Правила для пути реестра. Вы также можете создавать правила на основе размещений в реестре, используемых приложением. Практически каждое приложение хранит свои данные в размещении реестра. Вы можете создать правило блокировки или разрешения запуска приложения на основе этих ключей реестра. В меню создания правил для ключей реестра нет специфических опций реестра, однако опция New Path Rule (Создание файла для пути) позволяет создать уникальный набор правил. Вместе с новой политикой ограниченного использования программ по умолчанию создаются четыре правила для путей реестра. Они конфигурируют применение политики неограниченного использования программ к приложениям в корневой системной папке и папке Program Files.
Правила для зон сети. Последнее правило основано на зоне Интернета, из которой загружено программное обеспечение. Например, вы можете отконфигурировать правило, разрешающее запуск всех приложений, загруженных из зоны надежных узлов, или правило, запрещающее запуск программ, загруженных из зоны ограниченных узлов.
                Если вы конфигурируете ограниченное использование программ по умолчанию, чтобы запускать все приложения за исключением указанных, эти правила определяют приложения, которые не запускаются. Если же вы решили ввести ограничивающее правило для отключения всех приложений, эти правила определяют приложения, запуск которых разрешен.

Форум: «Прочее»;
Поиск по всему сайту: www.delphimaster.net;
Текущий архив: 2009.08.23;
Скачать: [xml.tar.bz2];

Вниз

Служба клиент групповой политики 

Step   (2009-06-19 23:59) [0]

Windows Vista
Оптимизирую свой компьютер, и отключаю не нужные службы.
Никак не пойму ,какой эффект будет если отключить службы "клиент групповой политики". Службу нельзя выключить стандартными методами, у админа нет прав на эту ветку реестра, с алпета также нельзя.
Взял права, отключил, вроде бы все работает.
На что это повлияет конкретно? игры будут запускаться и инет работать?

вот что написано там:
Данная служба ответственна за применение параметров, определенных администраторами для компьютеров и пользователей через компонент групповой политики. Если эта служба остановлена или отключена, параметры не будут применены.

Установка редактора групповых политик в домашних редакциях Windows 7

Так же не будет возможно управление приложениями и компонентами через групповую политику. Если эта служба остановлена или отключена, любые компоненты или приложения, зависящие от компонента групповой политики, могут не функционировать.


antonn ©   (2009-06-20 00:07) [1]

если нет домена и вообще AD — то она не нужна, имхо 🙂


Step   (2009-06-20 00:21) [2]

а зачем же ее так жестко закрыли?
комбобокс задизейблен в списке служб, даже если пробить права в реестре. в реестре эта ветка только для учетки SYSTEM, для админа запрещено (пока владельцем не станешь)


TIF ©   (2009-06-20 04:01) [3]

> а зачем же ее так жестко закрыли?

http://www.docwin.ru/article832.html

Невозможно остановить службу «Групповая политика»

В Windows Vista групповая политика выведена из процесса Winlogon и работает в качестве отдельной службы. Клиент групповой политики отвечает за применение параметров, сконфигурированных администратором для пользователей и компьютеров при помощи инструментов управления групповой политикой. В оснастке Службы (services.msc) отсутствует возможность остановить, запустить, приостановить и возобновить работу клиента групповой политики. Это сделано потому, что если клиентскую службу остановить или отключить, параметры не будут применены, а приложениями и компонентами невозможно будет управлять посредством групповой политики. Любые компоненты или приложения, зависящие от групповой политики, могут не сработать, если клиентская служба остановлена или выключена.


Step   (2009-06-20 11:08) [4]


>  Это сделано потому, что если клиентскую службу остановить
> или отключить, параметры не будут применены, а приложениями
> и компонентами невозможно будет управлять посредством групповой
> политики.

Ответ просто супер. То же самое написано в дескрипшене аплета.
я хотел бы понять, что конкретно не будет работать? Игры, интернет браузеры, музыка, возможно со вторым пользователем (учеткой) будут какие то проблемы?


Step   (2009-06-20 15:46) [5]

А что скажет знаменитый администратор А Подгорецкий по этому поводу?


TIF ©   (2009-06-21 05:53) [6]

> Игры, интернет браузеры, музыка, возможно со вторым пользователем
> (учеткой) будут какие то проблемы?

Практика покажет :)))

На 99.9% уверен, что на такие "бытовые" приложения служба не повлияет. Просто в Microsoft считают, что ОС не только для развлечений, но и для бизнеса, да и, скорее всего, поленились отключить службу во всяких Home Basic-ах (чтобы оставить только в Business, Enterprise, Ultimate)

Надо бы посмотреть как обстоят дела в Windows 7, там по умолчанию всего 49 служб включено


Anatoly Podgoretsky ©   (2009-06-21 09:41) [7]


> А что скажет знаменитый администратор А Подгорецкий по этому
> поводу?

Бить вас надо розгами, до посинения.


Step   (2009-06-21 13:02) [8]


> Anatoly Podgoretsky ©   (21.06.09 09:41) [7]
>
>
> > А что скажет знаменитый администратор А Подгорецкий по
> этому
> > поводу?
>
> Бить вас надо розгами, до посинения.

Скорее не нас, а Microsoft — за медленную систему.


boriskb ©   (2009-06-22 10:19) [9]

Если комп вне сети или сеть твоя личная/домашняя — службу можно убрать.
Если ты сидишь в какой либо сети, то не трогай. Если очень приспичило — обрашайся к администратору сети.


Форум: «Прочее»;
Поиск по всему сайту: www.delphimaster.net;
Текущий архив: 2009.08.23;
Скачать: [xml.tar.bz2];

Наверх

Память: 0.74 MB
Время: 0.028 c

Добавляем в WIndows XP Home оснастки: локальная политика безопасности и локальная групповая политика

Многие, кому приходилось переделывать Windows XP Home в Professional, знают, что данная переделка добавляет только некоторый функционал от более «старшей» версии Windows. Большая часть нужного функционала, который требуется для нормального администрирования и вообще работы этой версии операционной системы на корпоративном рынке, автоматически не появляется.

Оказывается, что данное «недоразумение» можно решить «малой кровью» (без переустановки операционной системы и использования «крякнутого» cd-key) и сделать это не так сложно, как может показаться на первый взгляд.

Хотелось бы предупредить, что по лицензионному соглашению Microsoft, все проделанные ниже изменения, являются нарушением и полностью аннулируют вашу лицензия. Правда, не совсем понятно почему эти действия считаются нарушением, так как никакого дезассемблирования или каких-то других «страшных» вещей не проводится. Исходный код также никто не изменяет.

Ключевой момент, который волнует каждого нормального системного администратора — это последствия, которые вытекают из приведенных ниже действия. По личному опыту общения с «лицензионными проверками» можно сказать, что «копать» так глубоко никто не будет. В российских реалиях искать такие «глубокие» изменения в операционной системе никто не будет, а на «бумаге» у Вас получается полный порядок.

Добавляем в Windows XP Home оснастку «Локальная политика безопасности»


Это именно та оснастка, которую должен «на отлично» знать каждый айтишник и системный администратор.

Групповые политики в Windows 7

В этой mmc-оснастке сосредоточены все параметры, которые отвечают за работу учетных записей этого компьютера в локальной сети.

Для того, чтобы добавить «Локальную политику безопасности» в Windows XP Home необходимо:

  1. Загрузить с этого сайта архив secpol.zip, либо в ручную найти 2 файла:
  2. Помещаем эти 2 файла в директорию C:\Windows\System32
  3. Регистрируем dll-бибилиотеку в операционной системе cmd-командой:
  4. Перезагружаем компьютер.

После приведенных манипуляций у Вас на компьютере, если набрать в консоли secpol.msc, появится заветная оснастка.

Если по какой-то причине эта оснастка не работает, то добавьте оснастку «Локальная групповая политика» (GPO), а потом повторите добавление оснастки «Локальная политика безопасности». Возможно некоторые dll-файлы совместно используются.

Добавляем в Windows XP Home оснастку «Локальная групповая политика» (GPO)


«Локальная групповая политика» (GPO) — это один из самых необходимых и, наверное, основных инструментов каждого системного администратора.

Для того, чтобы добавить оснастку «Локальная групповая политика» в Windows XP Home необходимо:

  1. Загрузить с этого сайта архив gpedit.zip, либо в ручную найти эти 7 файлов:
    • gpedit.msc
    • appmgmts.dll
    • appmgr.dll
    • fdeploy.dll
    • fde.dll
    • gpedit.dll
    • gptext.dll
  2. Помещаем загруженные файлы в директорию C:\Windows\System32\
  3. Регистрируем добавленные dll-бибилиотеки в операционной системе cmd-командой:
  4. Перезагружаем компьютер.

После того как произвели регистрацию, можно смело набирать в консоли Windows команду gpedit.msc и настраивать групповые политики.

В результате этого компьютеры, которые были куплены с операционной системой в редакции Home, могут полноценно работать в корпоративных сетях.

Переход на более «современные» версии операционных систем семейства Wondows можно отложить еще на несколько лет.

Рано или поздно корпоративный рынок России должен будет «ответить» за ту разнузданность и безразличие к лицензированию, которое сложилось за долгую многолетнюю практику. В последнее время я замечаю, все больше и больше предприятий, которые приобретают лицензии на программное обеспечение. Это несомненно очень положительный момент, так как этим самым мы все ближе пододвигаемся к европейским стандартам, но это скорее всего частности, чем понимание проблемы.

Статья опубликована 29.03.2012 · Автор статьи:Зюзгин Иван
Статья относится к windows, айтишник, Microsoft

Случайные 7 статей:

  1. Как правильно выбрать коммутатор?
  2. Компьютер = сервер?
  3. Плагины для Opera
  4. Удаляем Winlock вручную или как разблокировать Windows
  5. Создание загрузочной флешки с Ubuntu Server
  6. Геораспределенный кластер на Windows 2008 Server
  7. Как подключиться к MySQL удаленно?

Комментарии [8]

Как открыть редактор локальной групповой политики windows 7

Открытие редактора локальной групповой политики

Эта документация перемещена в архив и не поддерживается.

Назначение: windows 7, windows Server 2008 R2

Можно открыть редактор локальной групповой политики из командной строки или с помощью консоли управления (MMC).

Чтобы открыть редактор локальной групповой политики из командной строки

  • Нажмите кнопку Пуск, введите gpedit.msc в поле Начать поиск, а затем нажмите клавишу ВВОД.

Чтобы открыть редактор локальной групповой политики в качестве оснастки консоли управления

  1. Откройте консоль управления MMC. (Нажмите кнопку Пуск, щелкните в текстовом поле Начать поиск, введите mmc и нажмите клавишу Ввод.)

  2. В меню Файл выберите пункт Добавить или удалить оснастку.

  3. В диалоговом окне Добавление и удаление оснастки выберите Редактор объектов групповой политики и нажмите кнопку Добавить.

  4. В диалоговом окне Выбор объекта групповой политики нажмите кнопку Обзор.

  5. Щелкните Этот компьютер, чтобы изменить объект локальной групповой политики, или Пользователи, чтобы изменить объекты администратора, не администратора или определенного пользователя.

  6. Нажмите кнопку Готово.

Примечание
Если необходимо сохранить консоль редактора локальной групповой политики и выбрать объект, открываемый в ней из командной строки, установите флажок Разрешить изменение фокуса «Оснастки групповой политики» при запуске из командной строки в диалоговом окне Выбор объекта групповой политики.

technet.microsoft.com

Редактор групповой политики: что это? Общие понятия и возможности

Достаточно часто многие пользователи, работающие на компьютерных терминалах без администраторских прав, сталкиваются с проблемой, что какое-то действие отключено администратором или просто запрещено. Для таких запретов и используется редактор групповой политики. Что это такое и как с ним работать, мы сейчас и посмотрим.

Что такое редактор групповой политики?

Сам по себе редактор представляет достаточно сложное и мощное средство, позволяющее производить тонкую настройку системы, включать или отключать ее отдельные компоненты, устанавливать разрешения и запреты для пользователей на использование отдельных компонентов windows, устанавливать или запускать приложения и т. д.

Тут следует учитывать и то, что существует два типа такого инструмента: редактор локальной групповой политики (для данного терминала) и инструментарий для групповых политик службы каталогов (Active Directory используется сайтами, доменами, сетевыми терминалами и т. д.).

Кроме того, обязательно нужно знать, что такие функции предусмотрены в тех же системах windows 7 или 8 исключительно версий Ultimate, Professional и Enterprise. В домашних версиях типа Home или Starter этот элемент не установлен изначально, так что искать его даже нечего пытаться. Чуть позже мы рассмотрим, как включить редактор групповой политики в домашних сборках windows. А пока посмотрим на основные функции этого инструмента.

Запуск редактора

Для начала рассмотрим вопрос, как зайти в редактор локальной групповой политики. Самым простым способом считается использование командной строки или меню «Выполнить» (Win + R). Редактор групповой политики (windows 8 или 7) вызывается командой gpedit.msc.

Теперь посмотрим на основные настройки и разберемся, для чего они предназначены.

Основные параметры и настройки

В левом окне редактора сразу можно увидеть два основных раздела. Первый касается компьютерной системы в целом. Здесь можно редактировать все параметры, которые применяются к системе, независимо от того, какой именно пользователь работает на терминале в данный момент. Во втором разделе находятся настройки, так сказать, привязанные к каждому конкретному юзеру.

В данном случае (естественно, если зайти как администратор) можно устанавливать запреты и разрешения другим пользователям на выполнение тех или иных действий.

Так, например, необходимо отключить, допустим, редактирование реестра, чтобы неопытный юзер не дай бог не полез туда и не удалил важный ключ или запись, которая может повлиять на работоспособность всей «операционки». Для этого используется раздел административных шаблонов пользовательской конфигурации, где и выбирается соответствующий пункт запрета доступа к средствам редактирования реестра. При входе в меню подраздела просто ставится галочка напротив параметра «Включено».

Теперь юзер при вводе команды regedit получит сообщение о том, что редактирование реестра запрещено администратором. Впрочем, это касается любых действий пользователей и действующих ограничений или разрешений.

Интересными выглядят и настройки компьютерной конфигурации. Так, например, совершенно запросто можно изменить, опустим, действие, выполняемое при нажатии сочетания клавиш Ctrl + Alt + Del, или что-то еще. Иными словами, применяя параметры редактора, можно настроить систему, что называется, под себя. Для этого тут имеется достаточно много мощнейших средств.

Установка и включение редактора групповой политики в версиях windows Home (7, 8)

Теперь несколько слов о том, как можно использовать редактор групповой политики в версиях windows Home и Starter. Для этого нужно всего лишь скачать из Интернета установочный дистрибутив и инсталлировать данный компонент.

Редактируем групповую политику в Windows Home

Установка проблем не вызывает, поскольку является стандартным процессом. По его завершении потребуется перезагрузка компьютерной системы. Но это еще не все.

Где находится редактор локальной групповой политики

Тут мы подходим к вопросу о местонахождении файла, отвечающего за запуск редактора. В стандартном варианте для систем с архитектурой 32 бита файл запуска располагается в системной папке System32 в корневой директории windows.

В 64-битных версиях той же «семерки» или «восьмерки» после установки файла при помощи вышеуказанной утилиты его расположение будет изменено на папку SysWOW64 (именно там распложены все файлы команд, вызываемых через меню «Выполнить»).

Так что, если сразу после установки и перезагрузки системы ввести команду вызова редактора, может ничего и не получиться.

Система просто выдаст сообщение, что файл gpedit.msc не найден. Ничего страшного. Выход из такой ситуации достаточно прост. Нужно просто искомый файл копировать в папку System32, только и всего.

Заключение

В заключение остается добавить, что редактор групповой политики – инструмент достаточно мощный и серьезный. Поэтому хотя бы без каких-либо начальных знаний изменять параметры, находящиеся там, не рекомендуется, а то еще, чего доброго, вся система «вылетит». Ну а опытный пользователь, используя совестно системный реестр и настройки групповой политики, может доиться очень многого, тем более что сам редактор и реестр взаимосвязаны между собой вплоть до полного дублирования некоторых настроек и параметров.

fb.ru

Как установить редактор групповых политик в windows 7?

Редактор групповых политик — это майкрософтовская панель управления различными параметрами системы путем редактирования групповых политик — ранее заданных настроек. Как известно, различные настройки системы хранятся в реестре windows. Можно сказать, что редактор групповых политик (исполняемый файл gpedit.msc) — это утилита для редактирования определенных значений реестра.

Однако, Microsoft обделила начальные версии своей ОС windows 7 Home Premium, Home Basic, Starter редактором политик, поэтому при необходимости его установки на данные версии «семерки» придется использовать патч. Скачайте этот архив (зеркало на Я.Диск), и извлеките из архива установщик.

При установке все стандартно: сначала нажимаем Next, затем Install, и напоследок Finish.

Если у вас установлена 32-разрядная система windows 7, на этом установка патча, вероятно, будет закончена. Открываем горячими клавишами Win + R утилиту Выполнить, вводим gpedit.msc и если все хорошо, откроется редактор. При использовании 64-разрядной операционной системы все не так гладко, как хотелось бы. На просторах интернета гуляют различные советы по настройке установленного редактора, однако и они не всегда могут помочь запустить gpedit.msc. Самая частая проблема при запуске это ошибка «Консоль управления MMC не может создать оснастку».

Microsoft на своем сайте поддержки пользователей предлагает сделать следующее: Для решения этой проблемы необходимо добавить папку %SystemRoot%\System32\WBEM в переменную среды PATH. Чтобы сделать это, выполните следующие действия.

1. Щелкните правой кнопкой мыши по значку Мой компьютер и выберите команду Свойства. 2. На вкладке Дополнительно нажмите кнопку Переменные среды. 3. В списке Системные переменные дважды щелкните Переменная среды PATH. 4. Введите:

%SystemRoot%\System32;%SystemRoot%;%SystemRoot%\system32\WBEM

Примечание. Другие системные переменные для PATH удалять не нужно. 5. Нажмите кнопку ОК.

2notebook.net

Редактор локальной групповой политики

Данный инструмент является очень полезным средством конфигурирования и настройки операционной системы windows. Он просто незаменим среди системных администраторов. При помощи редактора локальной групповой политики можно отключать некоторые возможности операционных систем windows для определенных пользователей, запрещать удаление и установку программ, настраивать и блокировать сетевые соединения. а также многое другое. В данной статье вы узнаете как открыть редактор локальной групповой политики в windows 7, windows 8.1 и windows 10.

Открытие редактора локальных политик в ОС windows

Сразу стоит отметить, что сам редактор локальных политик присутствует только в самых полных версиях ОС windows:

  • windows 7 Professional, Ultimate и Enterprise;
  • windows 8 и 8.1 Professional, Enterprise;
  • windows 10 Pro и Enterprise.

Поэтому если у вас редактор не запускается, то первое, что нужно сделать, это проверить версию операционной системы.

В windows XP, windows 7, windows 8.1 и windows 10 редактор локальной групповой политики открывается одинаково. Для этого нужно нажать комбинацию клавиш «WINDOWS» + «R«, после чего откроется окно «Выполнить».

Комбинация клавиш Win+R на клавиатуре

Далее в строке команд нужно прописать gpedit.msc и нажать кнопку «Enter».

Ввод команды для открытия редактора локальной групповой политики windows

После этого откроется окно редактора, где вы можете вносить нужные вам правки.

Окно редактора локальной групповой политики windows

Поделись статьей в социальных сетях! Помоги нашему сайту!

helpadmins.ru

Как открыть редактор локальной групповой политики windows 7

В этой статье описано как открыть редактор локальной групповой политики windows 7. Сделать это можно двумя способами. Следует сразу отметить, что на домашних версиях ОС windows 7 эта функция недоступна. Она есть только в windows Server 2008 R2 и версиях windows 7 Профессиональная, Максимальная и Корпоративная. Следует также отметить, что для доступа в редактор локальной групповой политики windows 7 требуются права администратора.

Первый способ: откройте программу «Выполнить» и введите туда команду «gpedit.msc», после чего нажмите «OK».

myinformatika.ru

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *