Я хочу внести деякі зміни в Windows, які потребують використання редактора групової політики ( gpedit.msc
).
На жаль, редактор групової політики не входить у версії Starter, Home та Home Premium Windows.
Як я можу його встановити?
Я хочу внести деякі зміни в Windows, які потребують використання редактора групової політики ( gpedit.msc
).
На жаль, редактор групової політики не входить у версії Starter, Home та Home Premium Windows.
Як я можу його встановити?
Відповіді:
Для успішної установки gpedit.msc
на Windows 7 64-бітний Home Premium я використав наступну процедуру .
Примітки:
Підтверджено, що Moab працює на Windows 10
Це, мабуть, працює і в Windows 8, Windows 8.1 і Windows 10. Я особисто цього не перевіряв.
ОНОВЛЕННЯ: За словами наших читачів, цей інструмент також чудово працює в Windows 8, Windows 8.1 та Windows 10.
Сьогодні ми поділимося простим інсталятором, який встановлює необхідні системні файли у Windows, щоб ви могли користуватися редактором групової політики у всіх виданнях Windows 7.
Спочатку завантажте інсталяційний файл за наступним посиланням:
Завантажте програму редактора групової політики
Ви знайдете посилання для завантаження у правій частині вищезгаданої сторінки:
Завантаживши ZIP-файл, витягніть його за допомогою WinRAR або 7-Zip.
Запустіть витягнутий файл setup.exe.
Він встановить файли, і ви зможете отримати доступ до команди gpedit.msc через RUN або поле пошуку меню "Пуск".
Примітка:
- Для користувачів Windows 7 64-розрядні (x64)! Вам також потрібно перейти до папки "SysWOW64", присутньої у папці "C: \ Windows", і скопіювати звідти папки "GroupPolicy", "GroupPolicyUsers" та файл gpedit.msc та вставити їх у "C: \ Windows \ System32" папку.
Якщо ви отримуєте повідомлення про помилку "MMC не може створити оснащення" під час роботи gpedit.msc, перегляньте наступні кроки, щоб усунути проблему. В основному це відбувається, коли ваше ім’я користувача в Windows містить більше одного слова.
Запустіть інсталятор і залиште його на останньому кроці (не натискайте кнопку "Готово").
Тепер перейдіть до
C:\Windows\Temp\gpedit\
папки.Якщо у вас працює 32-розрядне (x86) видання Windows 7, клацніть правою кнопкою миші файл x86.bat і виберіть опцію "Відкрити за допомогою -> Блокнот". Якщо ви використовуєте 64-розрядне (x64) видання Windows 7, клацніть правою кнопкою миші файл x64.bat і оберіть опцію "Відкрити за допомогою -> Блокнот".
У файлі ви знайдете 6 рядків, що містять наступний рядок:
% ім'я користувача%: f
Відредагуйте ці рядки та замініть
%username%:f
на"%username%":f
Оригінал:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f
Нове:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f
Збережіть і запустіть файл (клацніть правою кнопкою миші -> Запустити як адміністратор).
Це воно. У вас буде працювати gpedit.msc.
Microsoft оновила та надала доступ до завантаження як повне посібник із налаштувань групової політики для Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2003 SP2, Windows Server 2008 R2 та Windows Server 2012 R2.
Завантаження доступне у вигляді електронних таблиць для різних операційних систем. Таким чином, ви можете завантажити електронну таблицю лише для тих операційних систем, які можуть вас зацікавити.
Посилання для завантаження електронних таблиць
...
Що також дуже корисно в цих електронних таблицях, це те, що в ньому також перераховані ключі реєстру, на які впливає при зміні налаштувань. Звичайно, ви завжди можете скористатися пошуком налаштувань групової політики, щоб знати ключ реєстру та ім’я значення, яке підтримує певний параметр політики, але ці таблиці містять їх у одному місці.
Електронна таблиця "Адміністративний шаблон" містить три стовпці, які надають додаткову інформацію про поведінку налаштування кожної політики, пов’язану з перезавантаженням, виходу з системи та розширеннями схеми. Ці стовпці такі:
- Необхідний вхід в систему: "Так" у цьому стовпці означає, що операційна система Windows вимагає від користувача вийти з системи та увійти знову, перш ніж застосувати описаний параметр політики.
- Потрібна перезавантаження: "Так" у цьому стовпці означає, що для операційних систем Windows потрібен перезапуск перед тим, як застосувати описаний параметр політики.
- Схема активного каталогу або вимоги домену: "Так" у цьому стовпці означає, що ви повинні розширити схему Active Directory, перш ніж ви зможете розгорнути це налаштування політики.
- Статус: "Нове" у цьому стовпці означає, що цей параметр не існував до Windows Server 2012 та Windows 8. Це не означає, що це налаштування застосовується лише до Windows Server 2012 та Windows 8. Див. Стовпчик під назвою "підтримується на ", Щоб визначити, до якої операційної системи застосовується налаштування політики.
Довідковий посібник з налаштувань політики джерельної групи для Windows 10 / 8.1 / 7 / Server
Windows (принаймні Windows 10 для дому) постачається з пакетами редакторів групових політик, але він відключений за замовчуванням. Ви можете встановити його, як і будь-яку іншу додаткову функцію, використовуючи dism.
Файли пакетів групової політики можна знайти в
%SystemRoot%\servicing\Packages
З узгодженням імен файлів
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
І команда для встановлення мала б такий формат:
dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
/online
використовується для того, щоб сказати, що він застосовується до запущеної ОС
/norestart
повідомляє це не перезавантажуватися автоматично
Після встановлення ці gpedit.msc будуть доступні. Не потрібно завантажувати зовнішній виконуваний файл, якому ви повинні довіряти, або з’ясувати, безпечний він чи ні.
for /f "tokens=*" %G IN ('dir /b "%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-Client*.mum"') do (dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%G")
/norestart
. Для мене gpedit.msc
він не з’явився, c:\windows\system32
поки я не перезавантажився.
Оскільки альтернатива gpedit.msc для домашніх видань Windows? позначений як дублікат цього питання (хоча технічно це не так), я опублікую альтернативу gpedit
тут.
Кожна політика групи відповідає значенню реєстру, яке ви можете редагувати regedit
. Листи , включаючи різні значення, задокументовані на gpsearch.azurewebsites.net . Це, мабуть, підтримується працівником Microsoft, тому це досить надійно.
Купіть оновлену версію Windows, яка включає функціональність gpedit або розблокуйте включений пакет gpedit.
Нижчі класи версій Windows не включають gpedit як особливість, а більш дорогі -. На веб-сайті Microsoft пояснюються набори функцій для кожної версії Windows.
Gpedit можна розблокувати, що вказує на те, що Microsoft дає інший шлях. Якщо ви не хочете купувати оновлення, ви можете додати gpedit.msc У домашній редакції, Gpedit може не допустити, щоб зміни адміністративного шаблону не мали жодного ефекту.
Девід Постілл пов’язаний зі сценарієм, і деякі виявили, що він не працює. Якщо ви щойно намагалися встановити скрипт з відповіді Давіта Постілла, то виконайте тут дії, щоб скасувати деякі зміни, внесені сценарієм. Або ви можете перейти до наступної частини Додавання gpedit.msc .
Можливо, що програмне забезпечення сторонніх виробників від Deviant Art було законним під час його складання, однак зараз минуло два роки з моменту розміщення цього питання і програмне забезпечення сторонніх виробників, можливо, стало несумісним із сьогоднішньою інфраструктурою Windows.
Сторонній сценарій від Deviant Art створює папку та створює резервну копію файлів, пов’язаних із gpedit. Перейдіть до %WinDir%\SysWOW64\GPBAK
.
Щоб скасувати деякі ефекти сценарію, скопіюйте резервні файли назад у %WinDir%\SysWOW64
папку. А саме gpedit.dll
, fde.dll
, gptext.dll
, appmgr.dll
, fdeploy.dll
.
Перейдіть у %WinDir%\System32\
папку та видаліть або замініть те, gpedit.msc
що було скопійовано вручну. Ви також можете видалити gpedit.msc
з %WinDir%\SysWOW64
папки.
Видаліть свій обліковий запис із дозволів безпеки, які були додані до цих файлів, якщо це необхідно.
%WinDir%\SysWOW64\GroupPolicy
, %WinDir%\SysWOW64\GroupPolicyUsers
Папки створюються і змінюються з допомогою сценарію , а також. Тут мають бути зроблені реверси.
На жаль, сценарій Deviant Art не створює резервні копії цих каталогів. Ми не впевнені, як з цим впоратися. Ви можете спробувати видалити папки. Ви можете також видалити їх із %WinDir%\SysWOW64
папки.
Після зміни сценарію та додавання функції gpedit.msc ми вважаємо, що Start Menu -> Windows Administrative Tools -> Local Security Policy
додаток тепер присутній. Ми не змогли отримати gpedit.msc
завантаження безпосередньо з командного рядка до скидання установки з Settings -> Updates -> Recovery
.
Файли пакетів групової політики можна знайти в
%SystemRoot%\servicing\Packages
Шукайте відповідність імен файлів:
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
і
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
Отримайте назви цих .mum
файлів і по черзі виконайте наступну dism
команду, використовуючи імена файлів пакету.
dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
Якщо вас попросять перезапустити, натисніть Y
клавішу, щоб перезапустити і закінчити додавати всі інші пакети.
Також може знадобитися перереєструвати файли dll, якщо gpedit.msc
помилка відсутня. В іншому випадку може бути краще уникати перереєстрації dll. Щоб виправити помилку пропущеної лексеми, спробуйте перейти до %WinDir%\System32\
та запустити цю команду, взяті з цієї статті social.technet.microsoft.com :
For /F %s in ('dir /b *.dll') do regsvr32 /s %s
Це може знадобитися Reset This PC
для чистого gpedit.msc
. Спершу створіть резервну копію файлів.
Підтримка Microsoft рекомендує завантажити новий ISO ISO з іншого комп'ютера. Переконайтеся, що у вас є драйвери для медіа-накопичувачів, мережевих інтерфейсів тощо. Подальше дослідження показало, що для отримання роздрібної версії Windows ISO запустіть інструмент створення медіа Windows з попередньої версії Windows або навіть з Ubuntu або MacOS, інакше інструмент створення засобів масової інформації намагатиметься створити ISO, який успадковує пакети з поточна система, з якої вона запускається.
остаточне зауваження: Будь ласка, використовуйте етику під час зміни операційної системи Windows. Типова поведінка полягає в тому, що в Windows Home немає редагування групової політики. Розблоковуючи цей пакет, який не вказаний як "офіційна особливість", ми повинні використовувати добру етику в зусиллях щодо підтримки системної поведінки системи Microsoft. *
також зверніть увагу: Єдина причина, з якої ми намагалися використовувати ці методи - це спробувати виправити деякі вторгнення зловмисного програмного забезпечення в нашу систему, які в іншому випадку не піддаються лікуванню. Microsoft не дуже допомагає у вирішенні наших проблем. В якийсь момент деякі параметри ліцензування Microsoft, ймовірно, стануть непридатними, оскільки Microsoft не дотримується їх закінчення Умов надання послуг у нашому випадку. Нам не залишалося іншого вибору, як спробувати вирішити цю проблему самостійно, або ж відмовитися від нашої купленої версії Windows 10 та Fair, яка якось сильно пошкодилася мало чи не з власної вини *.
gpedit.msc
існує і працює в домашній редакції після цього. Однак виявляється, що налаштування у відділенні Адміністративні шаблони не впливають, оскільки домашні видання не мають інфраструктури, яка переписує файли POL до Реєстру. Це, здається, працює як мінімум для тих частин гілки налаштувань безпеки, які я протестував!
Buy an upgraded version of Windows that includes gpedit functionality.
Хоча це технічно може бути точним, він насправді не відповідає духу оригінального питання.
Це працювало для мене:
Створіть новий пакетний файл із вмістом у ньому (на основі цього посилання ) та запустіть як адміністратор:
@echo off
pushd "%~dp0"
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt
for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"
pause