Групповые политики windows 8

Содержание

Групповая политика Windows. Windows 8 – групповые политики

Групповые политики windows 8

ОС Windows – одна из наиболее распространённых в мире. Операционные системы этого семейства работают как на домашних компьютерах, так и на мощнейших исследовательских станциях. Впрочем, в последнем случае они сильно уступают NIX-системам. Хотя это не мешает Windows быть едва ли не самым узнаваемым брендом в мировой IT-инфраструктуре.

Впрочем, это обстоятельство совершенно не мешает домашним пользователям практически ничего не знать ни о принципах работы системы, ни о базовых ее настройках. Сегодня мы узнаем, что такое групповая политика Windows, для чего она нужна и как ее правильно использовать.

Что это такое?

Так называется набор правил и настроек, при помощи которых системный администратор может изменять параметры Windows, применяя специальные настройки для групп пользователей. Важно! Создаваться они могут только в рамках домена! Проще говоря, если машина пользователя числится в другом рабочем пространстве, групповая политика Windows для него создана быть не может.

Сам объект политики в своем составе имеет два отдельных компонента: контейнер и шаблон.

В них содержится вся информация, необходимая для формирования конкретной области настроек для отдельных групп пользователей.

Это продуманное и логичное решение позволяет быстро и с минимальными усилиями создавать необходимую системному администратору групповую политику, ограничивая или расширяя права пользователей.

Не стоит и говорить, насколько выгодна такая практика с экономической и практической точки зрения, когда речь идет о крупных компаниях, в которых имеются тысячи рабочих машин. Так как чаще всего они входят в состав одного домена, проблем с заданием прав не бывает.

Запуск инструмента редактирования

Кстати, а как запустить редактор групповой политики Windows 7? Очень просто. Для этого следует нажать на «Пуск», выйти в «Панель управления», после чего отыскать там опцию «Администрирование». Есть там пункт «Локальные политики». Щелкнув по нему, вы попадете в искомый Редактор.

Создаем новую политику

Итак, с основными понятиями мы разобрались. Пора узнать о том, как создается новая групповая политика Windows. Сделать это достаточно просто.

Следует знать, что по умолчанию создается не один, а целых два набора правил: основные (по умолчанию) права для машин, входящих в домен, и специальный набор настроек для контроллера домена. Именно вторая политика предназначена для контейнера (о нем мы говорили выше).

Если вы хотите создать новый объект, то ваша учетная запись в системе должна обладать необходимыми для осуществления таких действий полномочиями. По умолчанию Windows позволяет создавать политики администраторам предприятия и самого домена. Чтобы выполнить данную операцию, следует сделать следующее:

  • Во-первых, убедитесь в том, что ваша учетная запись принадлежит к любому из двух типов, о которых мы говорили выше.
  • Очень важно, чтобы в системе в принципе имелись инструменты для ее расширенного администрирования. Так, необходима оснастка Active Directory Users and Computers. Следует знать, что за ее функционирование отвечает системный файл dsa.msc.
  • Откройте консоль с названием «Пользователи и компьютеры», после чего перейдите к пункту с названием той организационной единицы, в отношении которой и будет создаваться групповая политика Windows.
  • Щелкните по названию правой клавишей мыши, после чего в выпавшем меню следует выбрать «Свойства». Откроется новое рабочее окно, в котором вас должна интересовать вкладка «Объект групповой политики».
  • Чтобы новый контейнер принадлежал именно данному пункту, щелкните левой клавишей мыши по кнопке «Новый».
  • После этого появится новая строка групповой политики, имя которой открыто в режиме редактирования. Присвойте ей какое-нибудь вменяемое наименование, дабы в последующем иметь возможность быстро отыскать необходимое.

Все это хорошо, но для лучшего использования групповых политик необходимо понимать алгоритм их применения самой операционной системой. Этот-то вопрос мы сейчас и рассмотрим. Итак, сразу после запуска компьютера выполняется следующая последовательность действий:

  • Сперва читается реестр, после чего компьютер определяет, к какому именно ресурсу он принадлежит. После этого происходит отправка запроса к DNS-серверу для получения необходимых IP-адресов домена.
  • После их получения компьютер автоматически соединяется с тем доменом, в котором он зарегистрирован.
  • Сразу посылается запрос на имеющиеся групповые политики. Домен пересылает их список, причем именно в том порядке, в котором они должны использоваться.
  • Соответственно, при входе пользователя в систему к его учетной записи будут применены все те настройки, которые были сохранены в контейнере.

Частота обновления

Проще говоря, они используются при каждой загрузке ОС и при любой смене учетной записи пользователя. Кроме того, проверка политик происходит каждые 1,5 часа, а в некоторых случаях (групповые политики Windows 2008, серверной системы) – раз в полчаса. Контроллеры домена обновляются каждые пять минут.

Групповые политики в Windows 8

Во многом новая ОС от Microsoft, Windows 8, является полностью переработанной и усовершенствованной версией «семерки». Не была обойдена стороной и групповая политика Windows 7.

Ее также значительно оптимизировали и ускорили, чем во многом объясняется повышенное быстродействие новой системы.

Важнейшим нововведением является полностью переработанная служба “Group Policy Client”, которая отвечает за групповые политики системы.

В отличие от предыдущей версии, которая впервые была использована еще в Vista, отныне служба запущена не постоянно, а подгружается исключительно при необходимости. Эта опция получила название “Always On Always Connected”. В литературе встречается ее аббревиатура, AOAC.

Как же эта служба работает в Windows 8? Групповые политики, которые не используются в течение продолжительного времени, «замораживаются». В отдельных случаях это позволяет достичь действительно прекрасного увеличения быстродействия.

Разработчики сообщают, что максимальный интервал, в течение которого служба ждет возобновления работы политик, равен пяти минутам.

Другие нюансы

Важно! Если вам требуется произвести обновление их списка немедленно, то для этого может использоваться команда GPUPDATE. Кроме того, запрос на немедленное обновление групповых политик может отправить сам домен.

Многие пользователи недоумевают: «В диспетчере задач Windows 8 нет данной службы, так каким образом осуществляется ее фоновое обслуживание?» Ответ прост – улучшенный планировщик задач.

Отныне групповые политики сами могут создавать системные здания, указывая время, когда потребуется запустить службу.

Еще раз подчеркиваем, что такие задания создаются от имени пользователя “SYSTEM”, так что вы их увидеть не сможете.

Отличия новых серверных версий ОС Windows

Заметим, что такой подход имеет место быть только в самой Windows 8. Так, в Windows Server 2012 эта функция постоянно активна и не выгружается из памяти (как и на всех предыдущих версиях “Виндовс”). Если же системный администратор желает, чтобы и в «Восьмерке» эти политики были запущены постоянно, следует активировать службу “Turn off Group Policy Client Service AOAC optimization”.

Как показывает практика, постоянно запущенная локальная групповая политика Windows 7 слишком серьезного влияния на скорость работы операционной системы не оказывает. Учитывая возможности современного компьютерного «железа», ее отключение вполне способно вызывать как раз-таки увеличение времени, необходимого для выполнения каких-то операций в системе.

Словом, в этом вопросе точка еще не поставлена, а системные администраторы сами могут выбирать варианты работы данной службы.

Источник: https://FB.ru/article/148691/gruppovaya-politika-windows-windows---gruppovyie-politiki

Настройки групповой политики Windows 8

Групповые политики windows 8

Групповая политика в Windows 8 мало чем отличается от аналогичного инструмента в «десятке». Рассмотрим его на примере Windows 10, подразумевая что в «восьмёрке» он ничем не отличается, за исключением наличия нескольких дополнительных опций.

Что это за инструмент

Групповая политика – это обширный набор плавил, опций и настроек, посредством которых системный администратор может конфигурировать параметры компьютера.

Сюда относится возможность изменять различные значения, устанавливать всевозможные ограничения, отключать или активировать функции.

В общем, групповая политика предоставляет пользователю возможность редактировать записи системного реестра посредством удобного и понятного инструмента, в котором каждый параметр имеет название с кратким описанием, чего не предоставляет редактор реестра.

Эта оснастка доступна только для пользователей, которые установили на свои компьютеры Windows 10 профессиональную (Pro) или для бизнеса (Enterprise). В ином случае придется обновлять операционную систему или остаться без нижеописанных возможностей.

Запуск редактора

Прежде чем ознакомиться с функционалом редактора, необходимо выяснить, каким образом он запускается, и как быстрее вызвать оснастку.

Выполняем команду «gpedit.msc», скопировав или вбив ее в поисковую строку начального экрана, или «Пуск» в Windows 10, или текстовую форму командного интерпретатора (вызывается на экран посредством Win + R).

Добавление редактора в Виндовс Домашняя

Если появилось сообщение, оповещающее о невозможности запустить редактор, или используете домашнюю версию Windows 10 или «восьмерки», тогда придется выполнить интеграцию инструмента в операционную систему.

Внимание! Редактор групповой политики в домашнюю версию Виндовс не добавляется с XP, и Виндовс 10 не стала исключением.

  • Скачиваем архив с установочным файлом и несколькими заплатками, которые собрала команда энтузиастов, по ссылке //winitpro.ru/wp-content/uploads/tools/add_gpedit_msc.zip.
  • Выполняем декомпрессию загруженного архива.
  • Выполняем файл «setup.exe» с привилегиями администратора через его контекстное меню.
  • Устанавливаем недостающую оснастку, выполняя приведенные инструкции.

Посмотрите ещё:  В Windows 8 никак не выключается компьютер после завершения

  • При использовании операционной системы разрядностью x32 бит закрываем окно, нажав «Finish», в 64-х битной редакции Виндовс 10 и 8 эту кнопку ни в коем случае не трогаем.
  • Заходим в папку «Temp», расположенную в директории «Windows» системного тома.
  • Копируем туда динамические библиотеки (файлы с расширением dll) gpedit, fde,gptext, appmgr, fdeploy с распакованного архива.
  • Копируем файл «gpedit.msc» в директорию «System32», которая находится в той же системной папке «Windows».
  • Создаем копии GroupPolicy, GPBAK файлов GroupPolicyUsers иmsc, расположенных в «SysWOW64», в папке «System32».
  • Если все прошло успешно, жмем «Finish» и перезагружаем Windows 10.

При возникновении ошибки в случае копирования документов придется подождать около минуты и повторить попытку или освободить проблемные файлы от использования их запущенными приложениями при помощи Unlocker.

Бывает, что при точном выполнении всех пунктов инструкции появляется ошибка с текстом о невозможности создания оснастки MMC. Тогда идем в каталог «Temp\gpedit», расположенный в «Windows», и запускаем командный файл x86.bat при использовании 32-х битной Виндовс 10, или x64.bat, если на компьютере используется 64-х разрядная ОС.

Как ни печально, но ни одна новая политика для «восьмерки» и «десятки» не будет доступной, ведь инструмент разрабатывался для «семерки» и был лишь незначительно подкорректирован для поддержания «десяткой».

Работаем в редакторе

Внешний вид окна редактора политики мало чем отличается от классического проводника и редактора реестра концептуально.

Здесь присутствует все та же иерархическая структура каталогов с подкаталогами (аналогично разделам реестра и папкам в проводнике) и параметрами (файлы в проводнике и ключи в реестре) с подробной информацией о каждом из них.

Если вы решили охмурить украинского хлопца, то вам потребуется свидетельство о браке, поэтому нужно будет позаботиться о свидетельстве о браке купить свидетельство о браке и вы станете законными мужем и женой, ведь у вас будет — свідоцтво про шлюб!

Посмотрите ещё:  Настройка тачпада Windows 8

Аналогично кустам реестра, список доступных опций в редакторе политики разделен на две части, первая из которых применима для активного пользователя, а вторая – для всех юзеров компьютера. В каждом разделе содержится ещё по три подраздела:

  • «Конфигурация программ» — настройки, касающиеся ограничений на запуск приложений на компьютере;
  • «Конфигурация Windows» — перечень групповых политик, влияющих на безопасность, позволяющих внедрять пользовательские скрипты для их выполнения во время запуска ПК;
  • «Административные шаблоны» — пункт содержит перечень всех настроек, которые доступны для пользователя через «Панель управления».

Пользователя, владеющего базовыми знаниями о возможностях, которые предоставляют групповые политики, ждет приятное открытие – доступ к массе спрятанных в дебрях системы и даже недоступных посредством графического интерфейса функциям.

Источник: https://windowsprofi.ru/win8/nastrojki-gruppovoj-politiki-windows-8.html

Как открыть редактор локальной групповой политики

Групповые политики windows 8

В процессе использования компьютера, для изменения настроек операционной системы многим пользователям в инструкциях, размещенных в Интернете, рекомендуют изменить параметры локальной групповой политики. В связи с этим, возникает вопрос, как открыть редактор локальной групповой политики в Windows 10, Windows 8.1, Windows 8, Windows 7.

Редактор локальной групповой политики — встроенный инструмент операционной системы Windows, предназначенный для управления групповой политикой компьютеров, не входящих в домен.

С помощью этого средства можно настроить работу большого количества параметров операционной системы: включение или отключение функций Windows, запрет запуска определенных программ, применение ограничений для пользователей и т. д.

Системное средство — Редактор локальной групповой политики (gpedit.msc) работает только в старших версиях Windows:

  • в Windows 10 Professional (Профессиональная), Education (для образовательных учреждений), Enterprise (Корпоративная);
  • в Windows 8.1 Professional (Профессиональная), Enterprise (Корпоративная);
  • в Windows 8 Professional (Профессиональная), Enterprise (Корпоративная);
  • в Windows 7 Professional (Профессиональная), Ultimate (Максимальная), Enterprise (Корпоративная).

Пользователям домашних версий Windows не повезло из-за того, что Майкрософт решила не предоставлять этот инструмент, как они считают менее неопытным юзерам. Поэтому, в этой статье находятся инструкции, подходящие для владельцев старших версий Windows.

В этом руководстве мы разберем много способов запуска Редактора локальной групповой политики, работающих в операционных системах Windows 10, Windows 8.1, Windows 8, Windows 7.

Как открыть редактор локальных групповых политик командой из окна «Выполнить» — 1 способ

Для запуска редактора групповой политики можно воспользоваться командой, запускаемой из окна «Выполнить». Из этого окна запускаются различные инструменты, средства или приложения Windows.

Выполните следующие действия:

  1. Нажмите на клавиши «Win» + «R».
  2. В диалоговом окне «Выполнить», в поле «Открыть:» введите выражение: «gpedit.msc» (без кавычек), а затем нажмите на кнопку «ОК».
  3. На Рабочем столе компьютера откроется окно «Редактор локальной групповой политики».

Как открыть редактор локальной групповой политики из поиска Windows — 2 способ

Вторым способом мы откроем редактор, воспользовавшись встроенным поиском Windows. Для этого, мы применим идентичную команду.

Проделайте шаги:

  1. Перейдите к поисковой строке Windows (способ открытия поиска отличаются в разных версиях операционной системы).
  2. В поле поиска введите выражение: «gpedit.msc» (без кавычек)
  3. Поисковая система Windows покажет результат вашего запроса. Вам нужно будет открыть приложение.

Как запустить редактор локальной групповой политики из Проводника Windows — 3 способ

В операционную систему Windows встроен штатный файловый менеджер — Проводник. С помощью Проводника Windows можно открыть редактор групповой политики.

Пройдите следующие шаги:

  1. Запустите Проводник из Панели задач.
  2. В открытом окне Проводника, в поле «Расположение» введите «gpedit.msc» (без кавычек).
  1. Нажмите на клавишу «Enter».
  2. На компьютере откроется отдельное окно редактора локальной групповой политики.

Открытие редактора групповой политики из консоли управления — 4 способ

Еще один способ: использование консоли управления Microsoft — MMC (Microsoft Management Console). Мы запустим политику локального компьютера в качестве оснастки консоли.

Выполните последовательные шаги:

  1. Нажмите на клавиши клавиатуры «Win» + «R».
  2. В окне «Выполнить» введите «mmc» (без кавычек).
  3. Нажмите на клавишу «Enter».
  4. В открывшемся окне «Консоль 1 – [Корень консоли]» войдите в меню «Файл», выберите пункт «Добавить или удалить оснастку…».
  5. В окне «Добавление и удаление оснасток», в области «Доступные оснастки» выберите «Редактор объектов групповой политики», а затем нажмите на кнопку «Добавить».
  1. В окне «Выбор объекта групповой политики» нажмите на кнопку «Готово».
  1. В окне «Добавление и удаление оснасток» нажмите на кнопку «ОК».
  2. В окне «Консоль 1 – [Корень консоли]» щелкните по оснастке «Политика “Локальный компьютер”» для открытия редактора локальной групповой политики в окне консоли управления.

Запуск редактора локальной групповой политики в командной строке — 5 способ

Встроенный инструмент операционной системы — командная строка Windows поможет нам открыть редактор групповой политики.

Потребуется выполнить соответствующую команду:

  1. Запустите командную строку от имени администратора.
  2. В окне интерпретатора командной строки введите команду «gpedit.msc» (без кавычек), а после этого нажмите на клавишу «Enter».

На Рабочем столе откроется Редактор локальной групповой политики.

Открытие редактора локальной политики в Windows PwerShell — 6 способ

Данный способ аналогичен предыдущему, с той лишь разницей, что вместо командной строки используется другое встроенное средство — Windows PowerShell.

  1. Запустите Windows PowerShell от имени администратора.
  2. В окне «Администратор: Windows PowerShell» выполните команду: «gpedit.msc» (без кавычек).

Запуск файла gpedit— 7 способ

Этот способ предполагает запуск редактора локальной групповой политики непосредственно с файла инструмента, находящегося в системной папке «Windows».

Необходимы выполнить следующие действия:

  1. Откройте Проводник Windows, а затем пройдите по пути:

C:\Windows\System32

  1. В папке «System32» найдите файл «gpedit».
  1. Щелкните два раза по файлу левой кнопкой мыши для запуска редактора групповой политики.

Для облегчения доступа к gpedit.msc создайте ярлык файла, с которого потом можно будет запускать редактор локальной групповой политики:

  1. Щелкните по файлу «gpedit», находящемуся в папке «System32», правой кнопкой мыши.
  2. В открывшемся контекстном меню сначала выберите пункт «Отправить», а потом «Рабочий стол (создать ярлык).

На Рабочем столе вашего компьютера появится ярлык для запуска системного инструмента. Для большего удобства, ярлык приложения можно закрепить на Панели управления или в меню «Пуск».

Выводы статьи

При работе на компьютере, некоторым пользователям необходимо воспользоваться услугами системного средства — Редактора локальной групповой политики, для настройки параметров операционной системы Windows.

Открыть редактор локальной групповой политики можно с помощью нескольких способов: из диалогового окна «Выполнить», с помощью поиска Windows, из Проводника, из консоли управления (MMC), из командной строки или Windows PowerShell, запуском с файла «gpedit» из системной папки.

Как открыть Редактор локальной групповой политики Windows (видео)

https://vellisa.ru/open-gpedit-windowsКак открыть редактор локальной групповой политикиhttps://vellisa.ru/wp-content/uploads/2019/11/0-4.pnghttps://vellisa.ru/wp-content/uploads/2019/11/0-4-300×211.png2020-11-09T21:30:34+03:00ВасилийWindowsВ процессе использования компьютера, для изменения настроек операционной системы многим пользователям в инструкциях, размещенных в Интернете, рекомендуют изменить параметры локальной групповой политики. В связи с этим, возникает вопрос, как открыть редактор локальной групповой политики в Windows 10, Windows 8.1, Windows 8, Windows 7. Редактор локальной групповой политики — встроенный инструмент…ВасилийВасилий vas468@gmail.comAdministratorАвтор 700+ статей на сайте Vellisa.ru. Опытный пользователь ПК и ИнтернетИнтернет и программы для всех

Источник: https://vellisa.ru/open-gpedit-windows

Локальная групповая политика Windows

Групповые политики windows 8

Написал admin. в рубрике Локальные сети

Групповая политика – это мощнейший инструмент администрирования Windows-компьютеров. С помощью этого инструмента системные администраторы с компьютеров на базе серверных редакций Windows могут централизовано управлять параметрами клиентских Windows-устройств сети.

Локальная же групповая политика позволяет контролировать параметры, соответственно, текущих устройств – определять поведение операционной системы для всех пользователей и вносить отдельные настройки для каждой из учётных записей.

В этой статье рассмотрим основы локальной групповой политики – что это за инструмент, в каких случаях может быть полезен, и как им пользоваться.

1. О локальной групповой политике

С помощью настроек локальной групповой политики можно расширить предустановленные возможности Windows, отключить ненужные или проблемные функции, а также ограничить других пользователей компьютера в определённых действиях.

Что касается ограничивающего аспекта, безусловно, такой инструмент больше подходит для корпоративной среды.

С его помощью сотрудников организаций можно ограничить во многом – от банального запрета изменения корпоративных обоев рабочего стола до блокировки подключаемых устройств и запускаемых программ.

На домашних компьютерах столь широкого размаха контроля, как правило, не требуется. Для защиты личного виртуального пространства каждого из членов семьи обычно хватает запароленной учётной записи, а контролировать детей вполне себе можно с помощью ПО типа родительского контроля.

Но сколь бы ни было продвинуто такого рода ПО, у локальной групповой политики всё равно будут преимущества:• Бесплатное использование, если мы сравниваем не со штатным функционалом родительского контроля Windows и бесплатными сторонними продуктами, а с платными мощными решениями;

• Огромное множество настраиваемых параметров.

2. Редактор gpedit.msc

Управление локальной групповой политикой осуществляется посредством штатного редактора gpedit.msc. Он может быть запущен только в учётной записи администратора. И только в редакциях Windows, начиная с Pro.

Потенциально его можно запустить и в редакции Windows Home, но для этого в систему потребуется внедрить специальный патч от сторонних разработчиков. Запустить редактор можно, введя его название gpedit.msc в поле поиска по системе или в окно команды «Выполнить».

Хейтеры ввода данных на латинице могут ввести в поисковик запрос «групповой».

В левой части окна редактора в древовидной структуре отображаются два равнозначных родительских каталога:• «Конфигурация компьютера» – каталог, который содержит параметры, определяющие работу компьютера вне зависимости от того, кто из пользователей на нём работает;

• «Конфигурация пользователя» – каталог, предусматривающий параметры, которые могут быть применены как для всех, так и для отдельных учётных записей компьютера.

Оба родительских каталога предусматривают одинаковые подкаталоги:• «Конфигурация программ» – ветка настройки параметров сторонних программ;• «Конфигурация Windows» – ветка настройки сценариев, параметров безопасности и прочих моментов;

• «Административные шаблоны» – ветка настройки параметров штатного функционала системы. Именно здесь содержится большая часть возможностей по тонкой настройке Windows.

У родительских каталогов есть отличные параметры, но большая часть из них идентичны. Для конфликтующих настроек идентичных параметров высший приоритет будет иметь «Конфигурация компьютера».

3. Параметры

Параметры групповой политики каталогизированы по папкам компонентов системы, к которым они относятся, и отображаются в правой части окна редактора.

Их представление можно отсортировать по двум критериям – комментарию, если он задан, и состоянию активности.

Последний удобен при активной работе с групповой политикой: таким образом можно быстро выявить внесённые ранее изменения в случае необходимости отменить их.

Параметры запускаются двойным кликом. Непосредственно в окошке каждого из них можем почитать справку, детально разъясняющую специфику их применения, и с помощью опций «Включено» или «Отключено» (в зависимости от настраиваемой функции) активировать. А затем – настроить, если выбранный параметр предусматривает варианты выбора или какие-то дополнительные опции.

Вот перечень лишь части возможностей локальной групповой политики – самых востребованных параметров, к задействованию которых прибегают пользователи Windows:• Отключение системных обновлений;

• Отключение Защитника Windows;

• Отключение проверки подписи драйверов;• Запрет автоматической установки драйверов;• Блокировка доступа к съёмным носителям;• Блокировка доступа к магазину Windows Store;• Блокировка запуска десктопного ПО и процессов его установки;• Блокировка доступа к панели управления, приложению «Параметры», прочим системным службам и компонентам;• Блокировка сетевых подключений;• Отключение принтеров;• Ограничения профилей пользователей;

• И т.п.

Не все изменения, внесённые в редактор, вступают в силу немедленно, для некоторых нужен перезаход в систему или перезагрузка компьютера.

4. Настройка параметров для отдельных учётных записей

Параметры, настройка которых произведена непосредственно в окне редактора gpedit.msc, будут применены для всех пользователей компьютера – и для администраторов, и для стандартных учётных записей.

Если нужно настроить поведение Windows только для отдельных пользователей, редактор нужно добавить в консоль mmc.exe, а в качестве объекта группой политики указать учётные записи этих самых отдельных людей.

Как это сделать?

Запускаем с помощью команды «Выполнить» или системного поисковика консоль mmc.exe. В её окне жмём Ctrl+M. Добавляем оснастку редактора.

В окне выбора объектов кликаем кнопку обзора.

Переключаемся на вкладку «Пользователи» и указываем те учётные записи, для которых будет настраивается групповая политика. Можно указать как конкретных пользователей, так и выбрать категорию «Не администраторы». В последнем случае параметры будут применяться для всех стандартных учётных записей, которые имеются на компьютере.

Жмём «Готово».

Затем – «Ок».

Сохраняем файл консоли в удобном месте и с удобным названием.

Каждый раз запуская этот файл консоли, будем иметь доступ к редактору gpedit.msc, ограниченному в части предоставления возможности настройки параметров для выбранных пользователей.

При этом поведение Windows внутри учётной записи администратора не изменится.

5. Бэкап

Обычно перед различными экспериментами с настройками Windows рекомендуется обеспечивать возможность отката операционной системы. Это, конечно, никогда не будет лишним, но в плане сохранения настроек групповой политики можно обойтись обычным копированием папки в системном каталоге. Жмём Win+R и вводим:
C:\Windows\System32

В «System32» ищем папку «GroupPolicy» и копируем её куда-нибудь на несистемный раздел. А если создавалась консоль с оснасткой редактора для отдельных пользователей, то также копируем папку «GroupPolicyUsers». Копии этих папок и будут бэкапом.

При необходимости возврата в исходное состояние настроек групповой политики просто заменяем ранее скопированными папками их более поздние редакции по указанному выше пути. Если нужно вернуть исходные настройки для всего компьютера, заменяем бэкапом папку «GroupPolicy». А если необходимо откатить только настройки отдельных пользователей, подменяем папку «GroupPolicyUsers».

Кстати, по этому же принципу можем сохранять текущие настройки групповой политики перед переустановкой Windows. И путём замены папок внедрять сохранённые настройки в новую систему.

Подписывайся на канал MyFirstComp на !

Источник: https://myfirstcomp.ru/network/lokalnaya-gruppovaya-politika-windows/

Как запустить редактор локальной групповой политики gpedit.msc в среде Windows Home

Групповые политики windows 8

Привет, друзья. Многие из вас являются пользователями базовых редакций Windows, ограниченных функциями, которые присутствуют в редакциях операционной системы, начиная с Pro.

Одна из таких функций – это доступ к локальной групповой политике посредством редактора gpedit.msc, где имеется огромнейший перечень параметров для гибкой настройки работы Windows и ограничения действий подконтрольных пользователей.

В редакциях Windows Home нельзя запустить gpedit.msc. Нельзя, но при желании и определённых манипуляциях можно. Как это сделать?

Итак, доступ посредством редактора gpedit.msc для настройки локальных групповых политик нативно невозможен во всех базовых редакциях из числа актуальных версий операционной системы от Microsoft:

• Win7 Начальная (Starter), Домашняя базовая (Home Basic) и Домашняя расширенная (Home Premium);

• Win8.1 Core (аналог Home);

• Win10 Домашняя (Home).

Многие из предусмотренных в локальной групповой политике настроек применяются с помощью альтернативных средств, присутствующих в базовых редакциях Windows – с помощью командной строки или правки редактора реестра. Но для этих целей удобнее использовать редактор gpedit.msc. Например, если нужно часто настраивать отсрочку получения обновлений, напомню, недоступную в приложении «Параметры» для Win10 Home.

Как же реализовать доступ к локальной групповой политике в Windows Home? Если вопрос не стоит в стоимости лицензий редакций Pro и Enterprise, можно переустановить операционную систему с выбором этих редакций.

Либо же обновить текущую систему с сохранением всех настроек, программ, профиля и личных данных.

При наличии лицензионного ключа будущей более функциональной редакции в среде Win10 это делается очень просто – процесс обновления запускается прямо в приложении «Параметры».

Без заранее купленного ключа это также возможно, вот как, например, обновляются:

• Win10 Home до Win10 Pro;• Win8.1 Single Language до Win10 Pro;• Win7 Home до Win7 Pro или Ultimate;

Если же в базовой редакции системы всё, кроме доступа к локальной групповой политике, устраивает, если не рассматривается покупка более дорогостоящей лицензии, решить вопрос можно предложенными ниже способами.

Для реализации в среде базовых редакций Win7, Win8.1 и Win10 редактора gpedit.msc энтузиасты создали файл BAT, запускающий специальные команды. Эти команды с помощью средства Dism внедряют самый что ни на есть нативный редактор gpedit.

msc – точно такой, какой присутствует на борту редакций выше Pro соответствующих версий системы. Это самый оптимальный вариант решить поставленную задачу, два других варианта, рассмотренных ниже, по сути, являют собой второстепенную альтернативу.

На случай, если этот вариант с батником не сработает. 

Качаем батник с моего облака.

Распаковываем папку, запускаем в ней BAT-файл от имени администратора.

Ждём, пока проведутся все операции. По итогу нажимаем любую клавишу.

И можем запускать gpedit.msc.

Для базовых редакций Win7 есть старая сторонняя утилита, являющая собой аналог gpedit.msc – почти такой же, как нативный редактор, но всё же отличающийся, и без поддержки русского языка. Этот аналог может быть внедрён не только в Win7, но и в Win8.1 или Win10.

Только вот ровно с теми же параметрами локальных групповых политик, что в своё время предусматривались для «Семёрки». Доступ к настройкам современных возможностей двух последних версий системы, соответственно, не получим. Нужно ли такое решение, решайте сами. Плюс ко всему, в Win8.1 и Win10 придётся внедрять NET Framework 3.

5, без этой платформы сторонний аналог редактора не будет работать.

Скачиваем стороннюю утилиту gpedit.msc здесь:

https://www.deviantart.com/drudger/art/Add-GPEDIT-msc-215792914

Для 32-битных систем достаточно будет обычной инсталляции утилиты. В 64-битных системах нужно кое-что сделать ещё:

• Идём в папку C:\Windows\SysWOW64. Копируем в ней файл gpedit.msc и вставляем куда-нибудь, например, на рабочий стол.

• Затем по тому же пути C:\Windows\SysWOW64 ищем папки GroupPolicy и GroupPolicyUsers и также копируем их куда-нибудь.

• Потом файл gpedit.msc вместе с папками GroupPolicy и GroupPolicyUsers копируем и вставляем по пути C:\Windows\System32.

Всё. Теперь запускаем редактор обычным способом: жмём клавиши Win+R и вводим команду gpedit.msc. Вот такой он – сторонний редактор локальной групповой политики для Win7.

Ещё один способ реализации доступа к локальной групповой политике в базовых редакциях Windows – сторонняя утилита Policy Plus.

Она не интегрируется в среду Windows, не снимает внутренние ограничения системы, а является отдельно реализованным сторонним продуктом.

И, соответственно, законным способом работы с локальной групповой политикой в базовых редакциях системы. Утилита Policy Plus бесплатная, портативная, скачать её можно на Github:  

https://s3-us-west-2.amazonaws.com/policy-plus/Policy%20Plus.exe

Предназначается для всех версий системы, требует наличие NET Framework 4.5.

У Policy Plus схожая с нативным редактором gpedit.msc организация интерфейса, с той лишь разницей, что параметры для всего компьютера и отдельного пользователя представляются отдельным перечнем.

Утилита на английском, а непосредственно сами параметры локальной групповой политики отображаются на языке системы, в нашем случае на русском.

При запуске Policy Plus увидим не родные параметры Windows, а реализованные создателями программы. Они, соответственно, будут универсальными для всех версий системы.

Чтобы в окне Policy Plus отображались нативные параметры локальной групповой политики для соответствующей версии Windows, необходимо их загрузить.

Делается это так: жмём меню «Help», далее – «Acquire ADMX Files». В появившимся окошке жмём «Begin».

Подтверждаем.

Пару секунд – и из сети подгрузятся нативные параметры текущей версии Windows.

Policy Plus предлагает ещё и некоторые удобства, недоступные в штатном редакторе gpedit.msc. Это поиск по ID объектов групповой политики, по ключевым значениям реестра или ключевым словам в названиях и описаниях параметров.

Policy Plus также реализует простейший способ экспорта-импорта настроенных параметров. Напомню, нативный редактор gpedit.

msc экспорт-импорт параметров локальных групповых политик не предусматривает, эта задача решается топорно – копированием-вставкой папки «GroupPolicy» внутри системного каталога.

Метки к статье: Твики

Источник: https://remontcompa.ru/windows/chistka-optimizaciya-tviki/1722-kak-zapustit-redaktor-lokalnoy-gruppovoy-politiki-gpeditmsc-v-srede-windows-home.html

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.