Наряду с редактором реестра для тонкой настройки Windows можно использовать редактор локальных групповых политик. Его возможности не столь широки, как у Regedit, зато он более удобен и информативен. Но вот вы в очередной раз запускаете редактор политик привычной командой gpedit.msc и к своему удивлению внезапно получаете ошибку «Не удалось открыть объект групповой политики на этом компьютере. Возможно, у вас недостаточно прав».
После того, как вы жмете в окне с ошибкой «Закрыть», приложение всё же открывается, но его окно оказывается пустым, а те элементы, которые отображаются, отмечены значком с красным крестиком. Очевидно, что права тут ни при чем, поскольку вы и так работаете с правами администратора.
Чаще всего причиной этой неполадки на клиентских компьютерах становится повреждение файла Registy.pol, хранящего в себе настройки политик, административные шаблоны и некоторые другие служебные данные. Что именно способно вызвать повреждение этого файла, сказать трудно. Возможно, на компьютере имел место какой-то сбой, заражение вирусом, применение «левого» твикера, да мало ли что. Для нас главная задача устранить эту неполадку.
А решение очень простое.
Переходим в Проводнике по адресу %WinDir%System32GroupPolicy и переименовываем любым способом папку Machine с файлом Registy.pol.
Запускаем редактор политик из окошка «Выполнить» командой gpedit.msc и — о, чудо! — редактор запускается, а в каталоге GroupPolicy появляется новая папка Machine.
Старую переименованную папку можете удалить, она вам больше не понадобится. Надеемся, эта информация окажется для вас полезной и, если вам доведется столкнуться с этой ошибкой, вы будете знать, как с ней справиться.
Загрузка…
Содержание
- Способ 1: Активация GPO в Windows Home
- Способ 2: Пересоздание файла «Registy.pol»
- Способ 3: Переменная PATH
- Способ 4: Восстановление системных файлов
- Вопросы и ответы
Способ 1: Активация GPO в Windows Home
Если «Редактор локальной групповой политики» не открывается в Windows 10 Домашняя, это указывает не на ошибку, а на ограничение функциональности редакции вашей операционной системы. В Windows 10 Home оснастка GPO недоступна, впрочем, вы можете ее активировать, прибегнув к небольшому трюку.
- Откройте обычный системный «Блокнот» и вставьте в него следующий код:
@echo off
dir /b C:WindowsservicingPackagesMicrosoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >find-gpedit.txt
dir /b C:WindowsservicingPackagesMicrosoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>find-gpedit.txt
for /f %%i in ('findstr /i . find-gpedit.txt 2^>nul') do dism /online /norestart /add-package:"C:WindowsservicingPackages%%i"
pause - Сохраните файл с произвольным названием, но обязательно с расширением CMD или BAT. Для этого допишите через точку само разрешение, а в поле «Тип файла» выставьте «Все файлы (*.*)».
- Запустите созданный командный файл от имени администратора.
Откроется «Командная строка», в которой по завершении установки компонента вам будет предложено нажать любую клавишу.
После этого можете пробовать запускать «Редактор локальной групповой политики» командой gpedit.msc
.
Способ 2: Пересоздание файла «Registy.pol»
Проблема с открытием gpedit.msc может быть также вызвана повреждением служебного файла «Registy.pol», хранящего настройки политик и административные шаблоны. В этом случае должен помочь его сброс.
- Перейдите через «Проводник» в расположение
C:WindowsSystem32GroupPolicy
. - Переименуйте каталог «Machine» с файлом «Registy.pol» в «Machine.old» и запустите «Редактор локальных политик».
При этом Windows 10 создаст новую папку «Machine» с исправленным файлом «Registy.pol». Оснастка должна запуститься без ошибок.
Способ 3: Переменная PATH
Если кроме gpedit.msc одноименными командами не запускаются другие штатные инструменты Windows 10, не помешает проверить состояние переменной PATH, позволяющей запускать программы без указания полного пути к их исполняемым файлам.
- Откройте свойства системы на вкладке «Дополнительно», для чего выполните команду
systempropertiesadvanced
в вызванном нажатием клавиш Win + R диалоговом окошке. - Нажмите кнопку «Переменные среды» в окне свойств системы.
- Найдите в блоке «Системные переменные» запись «Path» и кликните по ней дважды, чтобы открыть окно ее редактирования.
- Убедитесь, что в качестве значения переменной как минимум указаны пути
%SystemRoot%
и%SystemRoot%system32
. - Если они отсутствуют, нажмите в окне редактирования «Создать», ведите недостающий путь и сохраните настройки нажатием «OK».
Способ 4: Восстановление системных файлов
Нельзя исключать, что невозможность запуска gpedit.msc вызвана повреждением системных файлов. Чтобы это проверить, выполните сканирование системы утилитой «SFC».
- Запустите «PowerShell» из контекстного меню кнопки «Пуск» или другим известным вам способом.
- Выполните в запустившейся консоли команду
sfc /scannow
.
Дождитесь завершения процедуры проверки. Если повреждения будут найдены, утилита «SFC» исправит их, заменив поврежденные файлы оригинальными из встроенного хранилища Windows 10. Если описанные выше методы не помогают, попробуйте выполнить откат вашей Windows 10 к ближайшей точке восстановления.
Подробнее: Откат к точке восстановления в Windows 10
Еще статьи по данной теме:
Помогла ли Вам статья?
Some users have reported on the forum that they are unable to open Local Group Policy Editor in Windows 10. If you are facing the same issue, don’t worry. MiniTool software offers several solutions to this problem in this post.
Local Group Policy Editor is a Microsoft Management Console (MMC) snap-in. It provides a single user interface to help you manage and configure the system function and you can set it manually.
Generally, you can open this feature simply by typing gpedit.msc in Run window or search gpedit.msc in your Cortana. However, you may fail to open Local Group Policy Editor in some cases.
In most cases, users encounter this issue when they use Windows 10 Home edition. Besides, this problem might also come forth because of system failure when they are not using Windows Home.
Note: Normally, anything you need to do with Local Group Policy Editor can also be achieved with an edit to your Registry.
If you really want to fix this issue to put this feature into use, just keep reading to get corresponding solutions.
Case 1: Unable to Open Local Group Policy Editor in Windows 10 Home
Actually, gpedit.msc is not provided in Windows 10 Home edition. It is only available in the Pro and Enterprise editions of Windows 10. Thus, try the following methods if you unable to open Local Group Policy Editor in Windows 10 Home.
Method 1: Upgrade Your Windows 10
To use Local Group Policy Editor, you can upgrade your Windows 10 to Pro or Enterprise edition. You can complete the upgrade with ease with the help of Windows 10 Media Creation Tool.
Don’t know how to use this tool to upgrade your PC? Just click here to get a complete guide.
Method 2: Use Microsoft Manage Console
Alternatively, you can implement Local Group Policy Editor feature through Microsoft Manage Console. Just follow the steps below.
Step 1: Press Windows + R to invoke Run window and open Microsoft Manage Console by typing mmc and clicking OK.
Step 2: In the main interface, click File and choose Add/Remove Snap-in from the menu.
Step 3: Among the listed available snap-ins, select the one you want to add and manage, and then click Add.
Step 4: Now, you should select which computer or domain this snap-in will manage and click Finish. Then click OK to confirm the operation.
Step 5: You will see the snap-in has been added under Console Root. Now, right-click the snap-in and choose New Taskpad View from the drop-down menu. Then, set the configuration you need according to the on-screen prompts.
Case 2: Fail to Open Local Group Policy Editor When Not Using Windows 10 Home
Perhaps you are unable to open Local Group Policy Editor in your Windows 10 for odd reasons, even you are not using Windows Home. Then, try the following methods to fix it.
Method 1: Rename the Machine Folder
Step 1: Invoke Run window and type %WinDir%System32 and click OK.
Step 2: The System32 folder will be open. You need to check Hidden items, and locate and expand GroupPolicy folder
Step 3: Rename the folder Machine as Machine.old. There will be a pop-up window requiring administrator permission, and you need to click Continue to complete the operation.
In this way, the problem should be removed and you can open Local Group Policy Editor without any problem.
Method 2: Use Registry Editor
You can fix the issue by change certain value data in Registry Editor.
Step 1: Open Registry Editor by typing regedit in Run window and clicking OK.
Step 2: Copy and paste the following path to the address box: ComputerHKEY_CLASSES_ROOTCLSID{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}InProcServer32.
Step 3: Click InProcServer32 key and double-click (Default) from the right pane. In the pop-up dialog box, type %SystemRoot%/System32/GPEdit.dll for the Value data and click OK.
Note: Before editing your Registry, do not forget back up the current Registry. Just click File and choose Export to save it to a certain location.
Method 3: Change Advanced System Settings
Step 1: Open Control Panel and navigate to System and Security > System > Advanced system settings.
Step 2: Under Advanced tab, click Environment Variables.
Step 3: Under System variables, select Path and click Edit.
Step 4: In the pop-up window, copy and paste the following content and click OK in each opened window to confirm the operation.
- %Systemroot%/System32
- %Systemroot%
- %Systemroot%/system32/Wbem
After that, try opening your Local Group Policy Editor to see if the problem still exists.
Hope the methods mentioned above could be helpful for you!
Some users have reported on the forum that they are unable to open Local Group Policy Editor in Windows 10. If you are facing the same issue, don’t worry. MiniTool software offers several solutions to this problem in this post.
Local Group Policy Editor is a Microsoft Management Console (MMC) snap-in. It provides a single user interface to help you manage and configure the system function and you can set it manually.
Generally, you can open this feature simply by typing gpedit.msc in Run window or search gpedit.msc in your Cortana. However, you may fail to open Local Group Policy Editor in some cases.
In most cases, users encounter this issue when they use Windows 10 Home edition. Besides, this problem might also come forth because of system failure when they are not using Windows Home.
Note: Normally, anything you need to do with Local Group Policy Editor can also be achieved with an edit to your Registry.
If you really want to fix this issue to put this feature into use, just keep reading to get corresponding solutions.
Case 1: Unable to Open Local Group Policy Editor in Windows 10 Home
Actually, gpedit.msc is not provided in Windows 10 Home edition. It is only available in the Pro and Enterprise editions of Windows 10. Thus, try the following methods if you unable to open Local Group Policy Editor in Windows 10 Home.
Method 1: Upgrade Your Windows 10
To use Local Group Policy Editor, you can upgrade your Windows 10 to Pro or Enterprise edition. You can complete the upgrade with ease with the help of Windows 10 Media Creation Tool.
Don’t know how to use this tool to upgrade your PC? Just click here to get a complete guide.
Method 2: Use Microsoft Manage Console
Alternatively, you can implement Local Group Policy Editor feature through Microsoft Manage Console. Just follow the steps below.
Step 1: Press Windows + R to invoke Run window and open Microsoft Manage Console by typing mmc and clicking OK.
Step 2: In the main interface, click File and choose Add/Remove Snap-in from the menu.
Step 3: Among the listed available snap-ins, select the one you want to add and manage, and then click Add.
Step 4: Now, you should select which computer or domain this snap-in will manage and click Finish. Then click OK to confirm the operation.
Step 5: You will see the snap-in has been added under Console Root. Now, right-click the snap-in and choose New Taskpad View from the drop-down menu. Then, set the configuration you need according to the on-screen prompts.
Case 2: Fail to Open Local Group Policy Editor When Not Using Windows 10 Home
Perhaps you are unable to open Local Group Policy Editor in your Windows 10 for odd reasons, even you are not using Windows Home. Then, try the following methods to fix it.
Method 1: Rename the Machine Folder
Step 1: Invoke Run window and type %WinDir%System32 and click OK.
Step 2: The System32 folder will be open. You need to check Hidden items, and locate and expand GroupPolicy folder
Step 3: Rename the folder Machine as Machine.old. There will be a pop-up window requiring administrator permission, and you need to click Continue to complete the operation.
In this way, the problem should be removed and you can open Local Group Policy Editor without any problem.
Method 2: Use Registry Editor
You can fix the issue by change certain value data in Registry Editor.
Step 1: Open Registry Editor by typing regedit in Run window and clicking OK.
Step 2: Copy and paste the following path to the address box: ComputerHKEY_CLASSES_ROOTCLSID{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}InProcServer32.
Step 3: Click InProcServer32 key and double-click (Default) from the right pane. In the pop-up dialog box, type %SystemRoot%/System32/GPEdit.dll for the Value data and click OK.
Note: Before editing your Registry, do not forget back up the current Registry. Just click File and choose Export to save it to a certain location.
Method 3: Change Advanced System Settings
Step 1: Open Control Panel and navigate to System and Security > System > Advanced system settings.
Step 2: Under Advanced tab, click Environment Variables.
Step 3: Under System variables, select Path and click Edit.
Step 4: In the pop-up window, copy and paste the following content and click OK in each opened window to confirm the operation.
- %Systemroot%/System32
- %Systemroot%
- %Systemroot%/system32/Wbem
After that, try opening your Local Group Policy Editor to see if the problem still exists.
Hope the methods mentioned above could be helpful for you!
Содержание
- Не удалось открыть объект групповой политики на этом компьютере.
- Причины ошибки
- Как исправить ошибку Не удалось открыть объект групповой политики на этом компьютере?
- Не найден gpedit msc в windows 10 — Решение
- Способ № 1: Включить редактор групповой политики в Windows 10 с помощью установщика GPEdit
- Установка gpedit.msc
- Решение распространенных проблем при запуске gpedit.msc
- Способ № 2: Установите GPEdit.msc с помощью PowerShell
- Способ № 3: Загрузить Policy Plus
- Что делать если gpedit. msc не найден в Windows 10 и 7?
- Проверка на вирусы
- Восстановите систему, если gpedit.msc не найден
- Установка редактора gpedit.msc
- Как поступить если после установки инструмент все равно выдает ошибку?
- Gpedit Msc не найден в Windows 10: как открыть
- Причины возникновения
- Методы исправления ошибки Gpedit
- Резервное копирование
- Проверка поврежденных файлов с помощью утилиты SFC
- Проверка на вредоносное программное обеспечение
- Сброс настроек до заводских
- Установите Gpedit.msc с помощью PowerShell
- Восстановление параметров ОС
- Установка групповых политик через BAT файл
- Загрузить Policy Plus
- Специальный патч
- Переустановка и восстановление Windows
- Переустановка операционной системы
- Перенос компонента из другой системы
- Отключение обновлений Windows
- Ошибка «gpedit.msc не найден» в Windows 10 и как ее исправить
Не удалось открыть объект групповой политики на этом компьютере.
Ошибка gpedit.msc Не удалось открыть объект групповой политики на этом компьютере: моментальное решение.
Для настройки и персонализации Windows наиболее удобным и безопасным встроенным инструментом является редактор групповой политики. Однако каковым было моё удивление, когда после многих месяцев безупречной службы при попытке в очередной раз запустить редактор через быструю команду
Не удалось открыть объект групповой политики на этом компьютере. Возможно, у вас недостаточно прав. Сведения: Неопознанная ошибка.
Ну ничего ведь не делал… Отправившись к месту постоянной дислокации политик по адресу
C:WindowsSystem32GroupPolicy
повреждений я не выявил. Но редактор групповой политики так и не запустился. Однако решение проблемы оказалось не таким уж и сложным. Единственное, что вам может понадобиться, если вы столкнулись с такой же проблемой, это права администратора.
Причины ошибки
Наиболее вероятной причиной проблемы послужило повреждение файла Registy.pol. Не могу утверждать это гарантийно, но в моём Журнале событий промелькнула характерная ошибка с характерным ИД события. Файл, напомню, хранит в себе информацию по настройкам политик, связанных с настройками реестра, в т.ч. административные шаблоны, политики контроля за приложениями и ещё кое-что. Срисовать содержимое ошибки-события не удалось, так как у меня по несчастливой на этот раз случайности настроена регулярная очистка Журнала. Что же послужило изначально причиной повреждения самого файла, сказать уже не могу. Однако, думаю, после дальнейших манипуляций ваши проблемы также закончатся.
Как исправить ошибку Не удалось открыть объект групповой политики на этом компьютере?
выбираем папку Machine и переименовываем её любым способом, согласившись с системным окном UAC:
после переименования запускаем редактор указанной командой
Источник
Не найден gpedit msc в windows 10 — Решение
GPEdit.msc или редактор групповой политики — это менеджер конфигурации для Windows, который упрощает настройку параметров. Вместо того чтобы просматривать реестр, пользователь может настраивать различные аспекты операционной системы через Group Policy Editor.
Способ № 1: Включить редактор групповой политики в Windows 10 с помощью установщика GPEdit
Поскольку редактор групповой политики по умолчанию не включен в ОС, нам нужно сначала загрузить его. Вы можете скачать его по нижеуказанной ссылке.
Установка gpedit.msc
Если у вас 32-разрядная версия Windows (x86), то установка должна пройти без проблем и вы сможете получить доступ к редактору групповой политики через консоль управления Microsoft, набрав gpedit.msc в командной строке выполнить Win+R.
Но если у вас 64-битная Windows (x64), вам понадобятся дополнительные шаги после установки.
Выполните следующие действия:
Перейдите в папку C:WindowsSysWOW64
Скопируйте следующие папки и файлы «GroupPolicy», «GroupPolicyUsers» и gpedit.msc из C:WindowsSysWOW64 в папку C:WindowsSystem32
Решение распространенных проблем при запуске gpedit.msc
Если вы получаете сообщение об ошибке «MMC не удалось создать оснастку» при запуске gpedit.msc, вы можете выполнить следующие шаги для решения:
Теперь запустите от имени администратора x86.bat, если у вас 32-битная ОС и x64.bat, если 64-битная Windows 10.
После выполнения вышеупомянутых шагов у вас должен быть рабочий редактор групповой политики. В случае каких-либо проблем, вы всегда можете задать вопрос в комментариях ниже.
Способ № 2: Установите GPEdit.msc с помощью PowerShell
Чтобы включить редактор групповой политики в Windows 10, выполните следующие действия:
Загрузите скрипт GPEdit Enabler
Это сценарий PowerShell, который устанавливает отключенные функции групповой политики.
Щелкните правой кнопкой мыши загруженный файл gpedit-enabler.bat и выберите «Запуск от имени администратора».
Это может занять некоторое время в зависимости от производительности вашей системы.
Когда процесс завершится, нажмите любую клавишу, чтобы закрыть окно командной строки. И перезагрузите компьютер.
Способ № 3: Загрузить Policy Plus
Policy Plus — это стороннее приложение и альтернатива встроенному редактору групповой политики. Его интерфейс очень похож на GPEdit.
Одним из основных преимуществ использования Policy Plus является то, что он поставляется с поиском.
Запустите Policy-Plus.exe. Это портативное приложение, поэтому установка его не требуется. Вы можете вносить изменения в политики точно так же, как вы это делаете во встроенном редакторе групповых политик.
Policy Plus редактор групповой политики
Источник
Что делать если gpedit. msc не найден в Windows 10 и 7?
Читайте, как восстановить работу, если gpedit.msc не найден на Windows 7 и 10. Все причины ошибки и инструкция как восстановить и не подхватить вирус. Впервые редактор групповой политики ( gpedit ) получила операционная система Windows 7, но потом разработчики обнаружили, что она совместима и с современными версиями операционной системы. Этот редактор нужная вещь, но чаще всего рядовым пользователям с ним сталкиваться не приходится.
Если gpedit msc не найден, Windows необходимо перенастроить или восстановить. Перед этим необходимо зайти в учетную запись администратора и обнаружить причину сбоя. Это может быть:
Действовать для восстановления работоспособности редактора групповой политики можно разными способами.
Проверка на вирусы
Первое, что нужно сделать, когда у вас ранее работал редактор групповой политики, а сейчас перестал – провести проверку на вирусы. Многие пользователи не устанавливают на свой компьютер антивирусные утилиты, так как зачастую за них приходится платить. Поэтому операционные системы у них не имеют защиты и подвергаются действию вирусов.
Восстановите систему, если gpedit.msc не найден
Этот вариант подойдет в том случае, если вы уверены, что редактор ранее работал, а сейчас перестал. Предварительно вам стоит сохранить на стороннем носителе все файлы, с которыми вы работали в последнее время, иначе после отката они пропадут.
Если вы или сама система автоматически сохраняли точки для восстановления, то можно вернутся к версии ОС до появления ошибки: «gpedit msc не найден W indows 7». Действовать необходимо по инструкции:
Этот вариант подходит при серьезных сбоях операционной системы, а также после сильного повреждения файлов.
Установка редактора gpedit.msc
Вы можете попытаться найти gpedit.msc на русском, но лучше всего не рисковать, высока вероятность, что вы скачаете вирус или скрытый вредоносный код.
После запуска установки, вам необходимо следовать инструкции (приведем ее подробнее, чтобы даже начинающий пользователь мог справиться с ней):
Если у вас 32-битная система, то никаких проблем не возникнет – после этой процедуры, вы можете сразу приступать к использованию редактора. Но что делать, если gpedit msc не найден W indows 10 с 64 битами? Разбор мы проведем на примере этой системы, как наиболее сложной, если у вас 7 версия ОС, то действовать нужно так же.
Особенности установки редактора на 64-битных системах
После основного этапа установки на таких системах необходимо внести дополнительные правки в настройках. Вам нужно:
Эти простые манипуляции помогут настроить 64-битную систему для использования редактора групповой политики.
Как поступить если после установки инструмент все равно выдает ошибку?
Если профиль пользователя ПК содержит несколько слов в названии, то ошибка программы может возникнуть из-за этого. Исправляем ситуацию по инструкции:
Теперь попробуйте запустить редактор групповой политики снова. Если проблема была в имени пользователя, то она будет исправлена.
Переустановка операционной системы
Если ни один из описанных способов вам не помог, тогда можно переустановить операционную систему целиком. Лучше всего к этому методу прибегать, когда проблемы с редактором не единственные на вашем компьютере. Устанавливать лучше всего редакцию ОС не ниже Профессиональной, тогда нужный инструмент будет в нее включен.
Источник
Gpedit Msc не найден в Windows 10: как открыть
Системная утилита Gpedit.msc предназначена для настройки Windows 10. С ее помощью можно задать параметры для системного программного обеспечения и служб. В некоторых редакция ОС данный компонент может отсутствовать. Тогда при вызове утилиты Group Policy Editor пользователь получает сообщение «Gpedit.msc не найден на Windows 10». Подобная проблема наблюдается в редакции Home Edition. В этом случае владельцы устройств спрашивают, как устранить данную ошибку.
Причины возникновения
Утилита Gpedit есть не на всех версиях ОС
Выделяют следующие причины, почему появляется ошибка «Gpedit.msc не найден»:
Важно! Не стоит скачивать кастомизированные редакции Виндовс. В них могут отсутствовать важные системные компоненты и из-за этого наблюдаться ошибки и сбои.
Методы исправления ошибки Gpedit
Исправить ошибку можно разными способами: воспользоваться штатными функциями операционной системы или инсталлировать сторонний патч, который скопирует файлы утилиты в папку Windows.
Резервное копирование
Данный способ будет отличаться для 64 и 32-битной системы. Его суть заключается в копирование установочных файлов утилиты из папки «WOW64» в «System32».
Важно! Этот вариант исправления проблемы подходит только тем пользователям, у которых установлена редакция операционной системы Windows Professional и Enterprise.
Проверка поврежденных файлов с помощью утилиты SFC
Если на компьютере присутствует вредоносное программное обеспечение, то оно может удалять системные файлы и менять параметры конфигурации. Из-за этого могут происходить различные сбои, в том числе, и не открываться утилита Gpedit.msc.
Обратите внимание! Появится уведомление, что начат процесс анализа системных файлов, и он может занять некоторое время. Также на экране будет показана информация о том, какое количество компонентов было просканировано. Если будут найдены поврежденные элементы, то утилита предложит их восстановить.
Проверка на вредоносное программное обеспечение
Вирусы могут удалять системные файлы, что приводит к сбоям в работе операционной системы. Чтобы просканировать Windows, необходимо воспользоваться утилитой AVZ:
Интерфейс программы AVZ
Сброс настроек до заводских
Многие пользователи спрашивают, что делать, если появляется ошибка «Gpedit msc не найден Windows 10». Необходимо сбросить параметры ОС:
Установите Gpedit.msc с помощью PowerShell
Данный способ может быть использован, если установленная версия Windows имеет редакцию Pro.
Восстановление параметров ОС
Если редактор групповых политик перестал запускаться, необходимо воспользоваться восстановлением:
Обратите внимание! На экране появится сообщение, что прервать восстановление невозможно. После проделанных действий ошибку удастся исправить.
Восстановление через параметры ОС
Установка групповых политик через BAT файл
Если утилита Gpedit.msc не может открыться, то нужно запустить специальный BAT файл, с помощью которого будет инсталлирован редактор групповых политик:
Обратите внимание! На экране отобразится консоль отладки, где будет представлена информация о статусе установки редактора. В завершении должно появиться сообщение об успешном выполнении скрипта.
dir /b C:WindowsservicingPackagesMicrosoft-Windows-GroupPolicy-ClientExtensions-Package
dir /b C:WindowsservicingPackagesMicrosoft-Windows-GroupPolicy-ClientTools-Package
echo Install gpedit.msc
echo Gpedit Install.
Важно! Открывать BAT-файл нужно только с использованием прав администратора.
Загрузить Policy Plus
Утилиту Gpedit.msc не получится открыть по причине устаревших компонентов NET Framework. В случае их отсутствия консоль также не сможет открыться. Если нет возможности скачать данное программное обеспечение, допускается воспользоваться утилитой Policy Plus. Она является альтернативой системному приложению Group Policy Editor. Также утилита поддерживает русский язык.
На экране отобразится полная копия редактора групповых политик. Процесс редактирования параметров осуществляется так же, как и в Gpedit.msc.
Важно! Инсталлировать утилиту не требуется. Для запуска архив должен быть помещен на локальный системный диск.
Специальный патч
Переустановка и восстановление Windows
Если ни один способов не помог решить проблему, и ошибка по-прежнему появляется, то следует переустановить систему или восстановить ее настройки. При возвращении ОС в исходное состояние сохраняется только личная информация (медиаконтент), а параметры сбрасываются. Таким образом все установленные программы будут удалены, а настройки Интернета сброшены. Переустановка подразумевает под собой инсталляцию чистой версии операционной системы.
Переустановка операционной системы
Если появляется сообщение о том, что утилиту Secpol Msc не находит Windows 10, следует переустановить систему:
Переустановка осуществляется через БИОС
Перенос компонента из другой системы
Отключение обновлений Windows
Отключение обновлений Windows лучше производить путем остановки зависимых служб:
На Windows 10 Home Edition не предусмотрен редактор Group Policy Editor, поэтому его невозможно открыть. Если требуется установить данный компонент, то можно скачать специальный патч. Также допускается загрузить альтернативный редактор Policy Plus. Он абсолютно идентичен утилите Gpedit.msc в плане пользовательского интерфейса и управления параметрами.
Источник
Ошибка «gpedit.msc не найден» в Windows 10 и как ее исправить
Если каких-либо настроек Windows 10 нет в приложении «Параметры», это не значит, что их нет вообще. Огромное количество настроек содержится в утилите Gpedit — встроенном редакторе локальных групповых политик. Инструмент представлен в виде древовидного списка параметров с подробным описанием каждой настройки и достаточно прост в использовании, если знать, за что отвечает та или иная опция.
Запускается утилита командой gpedit.msc из окошка «Выполнить» или командой gpedit из PowerShell или командной строки.
Решить эту проблему в домашних версиях Windows 10 можно просто.
Файлы редактора отсутствуют в системных папках Windows 10, но не в образе системы, из которого их можно вытащить и развернуть утилитой Dism.
Скачайте по ссылке yadi.sk/d/v_QJVWC2c6MDdQ командный файл установки gpedit и запустите его с правами администратора, а по завершении процедуры развертывания компонентов перезагрузите компьютер.
Готово, можете пробовать запускать редактор групповых политик.
Источник
Я использую редактор групповой политики для настройки множества параметров в Windows 10. Недавно, когда я пытался открыть его из командной строки или напрямую через панель управления, я получил сообщение об ошибке:Не удалось открыть объект групповой политики на этом компьютере. Возможно, у вас нет соответствующих прав — неопределенная ошибка. Если вы получаете ту же ошибку, то вот как вы можете быстро исправить проблему и получить обратно доступ к редактору групповой политики.
Не удалось открыть объект групповой политики на этом компьютере
Сообщение было неожиданным, потому что я не изменил ничего, что могло бы привести к сообщению об ошибке. Когда я перешел к C: Windows System32 GroupPolicy, все политики остались нетронутыми, но редактор групповой политики не работал. Итак, вот что я сделал, чтобы решить эту проблему. Убедитесь, что у вашей учетной записи есть права администратора.
- Настройте Windows на отображение скрытых файлов и папок
- Перейдите к Групповая политика папка
- Выбирать Машина папку и нажмите F2, чтобы переименовать ее.
- Переименуйте Machine в Machine.old
- Он запросит разрешение администратора.
- Щелкните по кнопке «Продолжить».
- После переименования папки откройте редактор групповой политики, набрав gpedit.msc в строке «Выполнить» с последующим нажатием клавиши Enter.
- Редактор групповой политики запустится без проблем.
- Вернитесь к C: Windows System32 GroupPolicy папка, и вы должны увидеть новую папку Machine.
- Теперь любые изменения, которые вы сделаете, будут доступны в этой папке.
Есть еще один способ исправить это.
Вы можете удалить все файлы в папке Machine вместо ее переименования. Windows автоматически воссоздает необходимые файлы при перезапуске редактора политики.
Читать: Компьютерная политика не может быть обновлена успешно, Ошибка обработки групповой политики.
Причина ошибки Failed to Open Group Policy Object
Пройдя через форумы Microsoft и Technet, я заметил, что некоторые пользователи сообщают о том же, и один из них поделился информацией о повреждении Registry.pol с Идентификатор события 1096. В этом файле хранятся параметры политики на основе реестра, в том числе политики управления приложениями, административные шаблоны и многое другое. В средстве просмотра событий был журнал, указывающий на это повреждение. В описании говорилось:
Ошибка обработки групповой политики. Windows не может применить параметры политики на основе реестра для объекта групповой политики LocalGPO. Параметры групповой политики не будут разрешены, пока это событие не будет разрешено. Просмотрите сведения о событии, чтобы получить дополнительную информацию об имени файла и пути, вызвавшем сбой.
Он подтверждает отчет пользователя, и вы можете удалить файл Registry.pol, доступный в папке Machine, и снова запустить групповую политику.
Надеюсь, это поможет вам устранить ошибку.
Теперь прочтите: Как сбросить все параметры локальной групповой политики по умолчанию в Windows 10.
- Теги: Ошибки, групповая политика
Ошибка gpedit.msc Не удалось открыть объект групповой политики на этом компьютере: моментальное решение.
Для настройки и персонализации Windows наиболее удобным и безопасным встроенным инструментом является редактор групповой политики. Однако каковым было моё удивление, когда после многих месяцев безупречной службы при попытке в очередной раз запустить редактор через быструю команду
gpedit.msc
Windows выдала:
Не удалось открыть объект групповой политики на этом компьютере. Возможно, у вас недостаточно прав. Сведения: Неопознанная ошибка.
Ну ничего ведь не делал… Отправившись к месту постоянной дислокации политик по адресу
C:WindowsSystem32GroupPolicy
повреждений я не выявил. Но редактор групповой политики так и не запустился. Однако решение проблемы оказалось не таким уж и сложным. Единственное, что вам может понадобиться, если вы столкнулись с такой же проблемой, это права администратора.
К чему применяется групповая политика (GPO)
Первое, на что я хочу обратить внимание, это ответить, что делает групповая политика. Все мы прекрасно знаем, что операционная система Windows, это набор служб и ключей реестра. Все настройки, которые вы видите и меняете в графическом режиме, по сути меняют ключи реестра. Понимая, это сразу можно сделать вывод:
- что реестр есть как для объекта компьютер
- и реестр есть для объекта пользователь
Именно эту две сущности являются конечными объектами в политике GPO. В Active Directory объекты пользователей и компьютеров не лежат просто так, а располагаются в двух видах папок:
- Это контейнер — по сути простая папка, важно, что к ней нельзя применять объекты групповой политики.
- Второй тип, это организационные подразделения (OU) — это специальные папки для объединения объектов AD по принципам. Именно с OU связываются объекты групповой политики, для применения их к компьютерам и пользователям. Внешне контейнер отличается от организационной утилитой, тем что у OU, есть дополнительная лычка на значке, это показано на скриншоте.
Способ 3. Отключим контроль учетных записей с помощью редактора реестра
- Нажимаем Win+R и выполняем команду regedit.
- Переходим по пути: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.
- И находим параметр EnableLUA и меняем его значение на 0.
- После этого Вам понадобиться сделать перезагрузку Вашего компьютера, чтобы изменения пришли в силу.
Алгоритм устранения проблем с GPO
Предположим, что у меня есть групповая политика, которая применяется на организационное подразделение «Client Computers«. Политика называется «Управление UIPI». По какой-то причине пользователь жалуется, что она у него не применилась.
Из информации, об области действия групповой политики, первое на что нужно обратить свое внимание, это находится ли объект пользователя или компьютера по нужному пути. Сделать, это просто в оснастке «Управление групповой политикой» найдите вашу политику и посмотрите к каким OU она применяется, это видно на вкладке «Область (Scope)», ее еще называют областью действия политики. В моем случае, это путь root.pyatilistnik.org/Client Computers.
Так как Active Directory, это иерархическая структура, то одна OU можете быть часть дерева из других и сама включать в себя большое количество организационных подразделений. Поэтому если у вас есть вложенность, то просто зайдя в нужную OU вы можете сразу не найти нужный объект. В таком случае воспользуйтесь поиском по Active Directory. Например у меня есть рабочая станция с которой идут жалобы на применение объекта GPO. В поиске выбираем в поле «Найти» компьютеры и в имени указываем w10-cl01, после чего нажимаем «Найти». В результатах поиска вы получите выдачу. Щелкаем по нужному объекту и переходим в нем на вкладку «Объект», где смотрим «Каноническое имя объекта«, по сути это его путь расположения в Active Directory. Сравниваем его с тем, что получили из области применения групповой политики и делаем вывод, попадает объект под действие или нет.
Далее убедитесь, что у вас элементарно включена связь объекта групповой политики с нужным организационным подразделением. Для этого в оснастке управления GPO, щелкните правым кликом по нужной политике и в контекстном меню проверьте, что установлена галка «Связь включена«, ее так же можно проверить на вкладке «Область» в столбце «Связь задействована», должно стоять значение «да».
Следующим моментом необходимо проверить, что политика не отключена на определенный объект. Для этого перейдите на вкладку «Сведения» на нужной GPO. Нас интересует строка «Состояние GPO». По умолчанию там стоит значение «Включено«, означающее, что политика будет пытаться примениться заданные в ней настройки к обоим типам объектов (Пользователю и компьютеру). Но может быть выставлено значение:
- Параметры конфигурации компьютера отключены (Computer configuration settings disabled)
- Параметры конфигурации пользователя отключены (User configuration settings disabled)
- Все параметры отключены (All setting disabled) — запретит применение политики для любого объекта
Сделано, это для ускорения применения политики к объекты. Согласитесь, что если у вас в GPO настроены изменения только для пользователя, то нет смысла проверять политику для компьютера. Поэтому системные администраторы могут отключать это, но могут и ошибиться, выключив не тот объект
Он кстати будет иметь характерный значок с восклицательным знаком. Данный механизм создан специально, чтобы изолировать данную OU от ненужных политик GPO.
Запуск службы
Управление службами в Windows 10 осуществляется так же, как и в предыдущих версиях — через специальный диспетчер. Чтобы вызвать его, сделайте следующее:
- В поисковой строке внизу экрана введите «Службы».
- Запустите найденную утилиту.
- В представленном списке вам необходимо найти объект с названием «Служба Защитника Windows» (может отображаться как «windefend»).
- Дважды кликните по ней, чтобы открыть меню настроек.
- В графе «Тип запуска» нужно выставить значение «Автоматически».
- Щелкните Запустить , чтобы активировать работу Defender.
- Нажмите Применить и Ok , чтобы сохранить изменения и выйти.
Соответственно, если вам нужно отключить работу программы в Виндовс 10, остановите службу и установите тип запуска: «Отключен».
Проверка прав на политику
Объекты групповой политики, так же имеют свой ACL (лист доступа), это означает, что вы можете более тонко настраивать к каким объектам применяется данная политика. В редакторе «Управление групповой политикой» выберите ваш GPO. На вкладке «Область» найдите раздел «Фильтры безопасности«, он отображает к каким объектам применяется политика. Данный фильтр безопасности может включать объекты:
- Пользователь
- Компьютер
- Группа безопасности
По умолчанию тут прописана группа безопасности «Прошедшие проверку (Authenticated Users)». По умолчанию в данную группу входят все доменные пользователи и доменные компьютеры
Если у вас тут выставлена другая группа или отдельные записи, то убедитесь, что нужный объект состоит в данном ACL. Хочу отметить, что если даже нужный объект присутствует в списке фильтра безопасности, то это не означает, что политика к нему применяется и тут дело все в том, что в 2014 году Microsoft изменила принцип чтения политики, таким образом, что у вас в делегированном фильтре безопасности обязательно должна присутствовать группа «Компьютеры домена» или «Прошедшие проверку» у которой должны быть прав на чтение политики. Вся соль в том, что когда вы удаляете группу «Прошедшие проверку» из фильтра безопасности, она удаляется и из вкладки делегирование.
Чтобы параметры групповой политики для пользователя успешно применялись, она требует наличия у каждой учетной записи компьютера разрешения на считывание данных GPO из контроллера домена. Удаление группы «Прошедшие проверку» может предотвратить обработку групповых политик для пользователя. добавьте группу безопасности «Пользователи, прошедшие проверку подлинности» или «Компьютеры домена», у которой есть по крайней мере разрешение только для чтения (https://support.microsoft.com/en-us/kb/316622)
Поэтому перейдите на вкладку «Делегирование» и проверьте наличие любой из групп «Прошедшие проверку» или «Компьютеры домена» и, что есть права на чтение. Если групп нет, то добавьте любую из них. Для этого нажмите кнопку «Дополнительно», далее добавить и выберите «Прошедшие проверку».
Удостоверьтесь, что выставлена галка «Чтение».
Тут же убедитесь, что нет запретов на нужный вам объект, в моем примере, это W10-CL03. Если есть снимите.
Обратите внимание на группу «КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ (Enterprise Domain Controllers)» данная группа определяет, будет ли происходить репликация данной политики на другие контроллеры или нет, так что если политика отсутствует в папке SYSVOL на других контроллерах, то проверьте права у данной группы.
Еще одним механизмом фильтрации групповой политики, может выступать WMI фильтры. Если они есть и ваш объект не соответствует его требованиям, то вы не сможете применить политику. Посмотреть, это можно в соответствующем разделе. В моем примере есть WMI фильтр для ноутбуков, который не даст применения политики на стационарные компьютеры. Подробнее, о создании WMI фильтров и механизме проверки WMI фильтров, читайте по ссылкам. Ниже я покажу, как на конечном компьютере увидеть, что он не подошел из-за фильтрации GPO по WMI.
Программа Защитник Windows обновляется полностью автоматически, что позволяет непрерывно сканировать компьютер в фоновом режиме и распознавать даже самые последние угрозы. Тем не менее, если вы заметили, что ваш компьютер ведет себя странно, выполните принудительное его сканирование на предмет “заражения” вредоносным программным обеспечением. Для этого вам потребуется запустить программу Защитник Windows вручную.
- Щелкните на кнопке Защитник Windows панели задач (эта кнопка расположена рядом со значком часов). На экране появится окно встроенного в Windows 10 антивирусного средства.
- В окне антивирусной программы щелкните на кнопке Сканировать сейчас. Проверка компьютера на наличие нежелательного программного обеспечения выполняется немедленно и продолжается определенное время.
Инструменты диагностики групповой политики
Выше мы разобрали возможные места, где могла быть проблема, но по мимо них еще есть несколько инструментов, которые могут дать системному администратору информацию, о причинах, которые мешают применению GPO к нужному объекту.
Существуют три инструмента, которые вам покажут информацию, о применяемых политиках на объекты:
- Утилита командной строки gpresult
- Утилита rsop
- Моделирование групповой политики в оснастке gpmc.msc
- Результаты групповой политики
Приложение заблокировано в целях защиты — решение для всех версий Виндовс 10
Желание компании Windows обезопасить свои устройства от влияния вирусов и постороннего вмешательства в систему с одной стороны является достоинством предприятия, а с другой – его недостатком. В результате активной работы системы безопасности компьютера с этой операционной системой, пользователю приходится сталкиваться со множеством проблем, среди которых блокирование файлов в целях защиты ПК. В целом, проблему, когда Windows 10 заблокировал приложение, можно решить различными методами. Одним из таких решений для всех версий ОС Виндовс 10 является удаление цифровой подписи программы.
Удаление цифровой подписи приложения
Когда приложение заблокировано администратором, и если убрать его цифровую подпись, это не повлияет на его функционал и оно запустится в штатном режиме без сообщений об ошибке. Сделать это можно при помощи специальной утилиты File Unsigner, которую можно скачать в интернете.
Далее делайте следующее:
- Загрузите программу на ПК и перетащите блокированный софт на ее файл (Рисунок 7).
- Дождитесь появления командной строки, где должно быть написано сообщение Successfully Unsigned (именно оно указывает на свершившееся удаление цифровой подписи файла).
Приложение откроется и не вызовет негативных реакций у защитной системы вашего ПК, а вы никогда больше не столкнетесь с проблемой его загрузки.
Диагностика GPO через gpresult
Gpresult первое средство, которое позволит системному администратору определить на каком этапе есть проблемы с выполнением GPO. Откройте на клиентском компьютере или ноутбуке командную строку от имени администратора и введите команду:
gpresult /r /scope:user (Для пользователя) gpresult /r /scope:computer (Для компьютера) Gpresult /r /z (Полный отчет) Gpresult /r /z > c:gpresult.txt (Экспорт в файл)
В моем примере у меня есть политика для компьютера «Управление UIPI», поэтому я воспользуюсь gpresult для компьютера. Выполнив gpresult /r /scope:computer я вижу, что моя политика не применилась и числится в списке «Следующие политики GPO не были применены, так как они отфильтрованы». Фильтрация отказано в доступе (Безопасность). Из этого видно, что у компьютера просто нет прав на чтение политики.
Так же в логах Windows вы можете обнаружить событие с кодом ID 5313:
Код 5313: Следующие объекты групповой политики не были применены, так как они были отфильтрованы: Local Group Policy Не применяется (пусто) Управление UIPI Отказано (безопасность)
А вот пример 5313, но с уже WMI фильтром:
Следующие объекты групповой политики не были применены, так как они были отфильтрованы: Local Group Policy Не применяется (пусто) Управление UIPI Отказано (фильтр WMI)
Я для исключаю его из запрета применения и пробую новую попытку применения политики. Я делаю для начала обновление групповой политики через gpupdate /force и затем снова выполняю команду gpresult /r /scope:computer, где теперь вижу, что политика не применилась из-за WMI фильтра. Теперь уже понятно куда копать.
Получение данных GPResult с удаленного компьютера GPResult /s server01 /r, поможет администратору или технической поддержке собрать диагностические данные. Аналогичные действия вы можете выполнять и для пользователя, тут все аналогично. Теперь воспользуемся утилитой RSOP. Откройте окно выполнить и введите rsop.msc.
Начнется сбор применяемых политик.
По результатам, у вас откроется окно результирующей политики. Похожее на то, где вы редактируете политику GPO. Тут вы можете перемещаться по веткам и смотреть текущие значения.
Но это не удобно и мы можем совместить две утилиты gpresult и Resultant Set of Policies (RSoP), получив выгодный симбиоз. В командной строке введите:
GPResult /h c:report.html /f
На выходе вы получите удобный html отчет, о всех примененных или отфильтрованных политиках. Открыв отчет, вы легко поймете ,какие политики были применены, а какие нет и можете сразу посмотреть значения настроек.
Это приложение заблокировано в целях защиты
При открытии или установке софта, юзер может столкнуться с системным сообщением «это приложение заблокировано в целях защиты Windows 10». В различных версиях Виндовс, Домашней и Профессиональной, такое сообщение может выглядеть по-разному, но суть не меняется. Таким образом, запустить программу становится невозможно. Но это не повод опускать руки и выход найдется – достаточно следовать рекомендациям, представленным ниже.
Если вы увидели сообщение «это приложение заблокировано в целях защиты», значит, защита системы блокирует запуск или установку файлов с поврежденной цифровой подписью или с истекшим сроком действия. Проверить это возможно, открыв «Свойства» файла и выбрав вкладку «Цифровые подписи». Здесь будет указана дата создания файла, который был наверняка разработан много лет назад.
Если вы получили софт из надежного источника и точно уверенны, что она не нанесет вреда системе вашего компьютера, в таком случае можно попробовать обойти этот запрет. Часто бывает, что такая проблема возникает даже со старыми драйверами, загруженными с официальных сайтов поставщиков или с оригинального компакт-диска производителя. Так что бояться за сохранность своего ПК и всех его данных не стоит – просто используйте методы, представленные ниже, и свободно пользуйтесь нужными программами.
Результаты групповой политики
В оснастке GPMC есть возможность посмотреть какие политики применяются к нужному объекту групповой политики. Данный мастер называется «Результат моделирования групповой политики». Щелкаем по нему правым кликом и открываем мастер.
Выбираем нужный компьютер, к которому мы хотим проверить применение политики.
Если в момент добавления компьютера у вас выскочит ошибка «Сервер RPC-недоступен», то проверьте, что у вас запущена на нем служба WMI и в брандмауэре открыты порты для подключения к ней.
Так как я проверяю GPO для компьютера, то мне нет смысла отображать политику для пользователей.
Нажимаем далее. У вас появится отчет. Раскрыв его на вкладке «Сведения» вы увидите, какие политики применены, а какие нет.
Раскрыв подробнее политику, которая не смогла примениться, я вижу, что причиной всему был WMI фильтр.
Последним удобным инструментом диагностики и моделирования групповой политики, выступает функционал GPMC, под названием «Моделирование групповой политики«. В задачи которого входит проверка применения политики в существующей ситуации, так и просто тест без реальной прилинковки к OU, указав нужный объект. В оснастке GPMC выберите пункт «Моделирование групповой политикой» и щелкните по нему правым кликом, выбрав «Мастер моделирования групповой политики».
На первом шаге мастера моделирования групповой политики, будет простое уведомление, что к чему, нажимаем далее.
Далее вам будет предложен выбор, дабы указать нужный контроллер домена.
Теперь выбираем нужную OU, для которой мы будем тестировать групповую политику. Делается все через кнопку «Обзор». Я выбрал «Client Computers»
Нажимаем далее.
На следующем шаге мастера моделирования групповой политики, вам предоставят сэмулировать таки параметры:
- Медленное сетевое подключение, меньше 500 кб/с
- Обработка петлевого адреса (Замыкание групповой политики — loopbacl policy) — это опция когда вы применяете для OU в которой находятся компьютеры, например терминальные сервера, политики для пользователя. Делается это для того, чтобы политики применяемые к пользователю на его рабочей станции или другом сервере от тех, что в данной OU. Можете подробно почитать, что такое замыкание групповой политики.
- Выбор сайта.
Указываем в какой группе находится наш объект, к которому будет применяться политика.
далее вы можете применить любой из фильтров WMI, который вы хотите тестировать.
Нажимаем далее.
В итоге мы получаем результат моделирования групповой политики, тут можно посмотреть, что применилось, что нет.
На этом у меня все. С вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org. Надеюсь, что статья оказалась полезной.
Ошибка при запуске файлов «Это приложение заблокировано в целях защиты». Как исправить?
Как-то при обслуживании одного из компьютеров, я столкнулся с такого рода проблемой: при открытии некоторых установочных файлов (я устанавливал драйвера и программы для ноутбука), срабатывала защита Windows и появлялось окно с сообщением «Это приложение заблокировано в целях защиты» и запустить файл, минуя это окно невозможно. Появление данного окна я наблюдал только на Windows 10 и оно появлялось из-за инструмента защиты Windows под названием «Контроль учётных записей». Установка защиты в настройках данного инструмента на самый минимум, не спало ситуацию. Пришлось применять более сложное решение для устранения этой проблемы и им я поделюсь с вами в этой статье!
Вот так выглядит окно, которое появляется при запуске некоторых файлов:
Какой-либо закономерности в появлении данного окна я не заметил, т. е. оно могло появляться при запуске совершенно безобидных файлов, таких как установщик программы для скачивания файлов через торренты, а также драйвера для компьютера, скачанные с официального сайта. То что файлы могут быть заражены речи идти не может, поскольку скачаны они все с официальных сайтов. Всё дело в неправильно срабатывающей защите Windows.
Я покажу 2 способа устранения данной проблемы, если вы с ней столкнулись.