Содержание
- Редактор групповой политики
- Запуск редактора групповой политики
- Работа в редакторе
- Настройки политики
- Фильтры политик
- Экспорт списка политик
- Применение фильтрации
- Принцип работы с групповыми политиками
- Изменение окна безопасности Windows
- Изменения панели мест
- Слежение за завершением работы компьютера
- Вопросы и ответы
Групповые политики нужны для управления операционной системы Windows. Они применяются во время персонализации интерфейса, ограничения доступа к определенным ресурсам системы и многого другого. Используют данные функции преимущественно системные администраторы. Они создают однотипную рабочую среду на нескольких компьютерах, ограничивают доступ пользователям. В этой статье мы подробно разберем групповые политики в Windows 7, расскажем про редактор, его настройку и приведем некоторые примеры групповых политик.
Редактор групповой политики
В Windows 7 Домашняя Базовая/Расширенная и Начальная редактор групповых политик просто отсутствует. Разработчики позволяют использовать его только в профессиональных версиях Виндовс, например, в Windows 7 Максимальная. Если вы не обладаете этой версией, то те же действия вам придется выполнять через изменения параметров реестра. Давайте подробнее рассмотрим редактор.
Запуск редактора групповой политики
Переход к среде работы с параметрами и настройками осуществляется за несколько простых действий. Вам только необходимо:
- Зажать клавиши Win + R, чтобы открыть «Выполнить».
- Напечатать в строке gpedit.msc и подтвердить действие, нажав «ОК». Далее запустится новое окно.
Теперь можно приступать к работе в редакторе.
Работа в редакторе
Разделяется главное окно управления на две части. Слева располагается структурированные категории политик. Они в свою очередь делятся еще на две различные группы – настройка компьютера и настройка пользователя.
В правой части отображается информация о выбранной политике из меню слева.
Из этого можно сделать вывод, что работа в редакторе осуществляется путем перемещения по категориям для поиска необходимой настройки. Выберите, например, «Административные шаблоны» в «Конфигурации пользователя» и перейдите в папку «Меню «Пуск» и диспетчер задач». Теперь справа отобразятся параметры и их состояния. Нажмите на любую строку, чтобы открыть ее описание.
Настройки политики
Каждая политика доступна для настройки. Открывается окно редактирования параметров по двойному щелчку на определенную строку. Вид окон может отличаться, все зависит от выбранной политики.
Стандартное простое окно имеет три различных состояния, которые настраиваются пользователем. Если точка стоит напротив «Не задано», то политика не действует. «Включить» – она будет работать и активируются настройки. «Отключить» – находится в рабочем состоянии, однако параметры не применяются.
Рекомендуем обратить внимание на строку «Поддерживается» в окне, она показывает, на какие версии Windows распространяется политика.
Фильтры политик
Минусом редактора является отсутствие функции поиска. Существует множество различных настроек и параметров, их больше трех тысяч, все они разбросаны по отдельным папкам, а поиск приходится осуществлять вручную. Однако данный процесс упрощается благодаря структурированной группе из двух ветвей, в которых расположились тематические папки.
Например, в разделе «Административные шаблоны», в любой конфигурации, находятся политики, которые никак не связаны с безопасностью. В этой папке находится еще несколько папок с определенными настройками, однако можно включить полное отображение всех параметров, для этого нужно нажать на ветвь и выбрать пункт в правой части редактора «Все параметры», что приведет к открытию всех политик данной ветви.
Экспорт списка политик
Если все-таки появляется необходимость найти определенный параметр, то сделать это можно только путем экспорта списка в текстовый формат, а потом уже через, например Word, осуществлять поиск. В главном окне редактора есть специальная функция «Экспорт списка», он переносит все политики в формат TXT и сохраняет в выбранном месте на компьютере.
Применение фильтрации
Благодаря появлению ветви «Все параметры» и улучшению функции фильтрации поиск практически не нужен, ведь лишнее откидывается путем применения фильтров, а отображаться будут только необходимые политики. Давайте подробнее рассмотрим процесс применения фильтрации:
- Выберите, например, «Конфигурация компьютера», откройте раздел «Административные шаблоны» и перейдите в «Все параметры».
- Разверните всплывающее меню «Действие» и перейдите в «Параметры фильтра».
- Поставьте галочку возле пункта «Включить фильтры по ключевым словам». Здесь имеется несколько вариантов подбора соответствий. Откройте всплывающее меню напротив строки ввода текста и выберите «Любой» – если нужно отображать все политики, которые соответствуют хотя бы одному указанному слову, «Все» – отобразит политики, содержащие текст из строки в любом порядке, «Точный» – только параметры, точно соответствующие заданному фильтру по словам, в правильном порядке. Флажками снизу строки соответствий отмечаются места, где будет осуществляться выборка.
- Нажмите «ОК» и после этого в строке «Состояние» отобразятся только подходящие параметры.
В том же всплывающем меню «Действие» ставится или убирается галочка напротив строки «Фильтр», если нужно применить или отменить заранее заданные настройки подбора соответствий.
Принцип работы с групповыми политиками
Рассматриваемый в этой статье инструмент позволяет применять множество самых разнообразных параметров. К сожалению, большинство из них понятно только профессионалам, использующим групповые политики в рабочих целях. Однако и обычному пользователю есть что настроить, используя некоторые параметры. Разберем несколько простых примеров.
Изменение окна безопасности Windows
Если в Виндовс 7 зажать сочетание клавиш Ctrl + Alt + Delete, то будет запущено окно безопасности, где осуществляется переход к диспетчеру задач, блокировка ПК, завершение сеанса системы, смена профиля пользователя и пароля.
Каждая команда за исключением «Сменить пользователя» доступна для редактирования путем изменения нескольких параметров. Выполняется это в среде с параметрами или путем изменения реестра. Рассмотрим оба варианта.
- Откройте редактор.
- Перейдите в папку «Конфигурация пользователя», «Административные шаблоны», «Система» и «Варианты действий после нажатия Ctrl + Alt + Delete».
- Откройте любую необходимую политику в окне справа.
- В простом окне управления состоянием параметра поставьте галочку напротив «Включить» и не забудьте применить изменения.
Пользователям, у которых нет редактора политик, все действия нужно будет выполнять через реестр. Давайте рассмотрим все действия пошагово:
- Перейдите к редактированию реестра.
- Перейдите к разделу «System». Он находится по этому ключу:
- Там вы увидите три строки, отвечающие за появление функций в окне безопасности.
- Откройте необходимую строку и поменяйте значение на «1», чтобы активировать параметр.
Подробнее: Как открыть редактор реестра в Windows 7
HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
После сохранения изменений деактивированные параметры больше не будут отображаться в окне безопасности Windows 7.
Изменения панели мест
Многие используют диалоговые окна «Сохранить как» или «Открыть как». Слева отображается навигационная панель, включая раздел «Избранное». Данный раздел настраивается стандартными средствами Windows, однако это долго и неудобно. Поэтому лучше воспользоваться групповыми политиками для редактирования отображения значков в данном меню. Редактирование происходит следующим образом:
- Перейдите в редактор, выберите «Конфигурация пользователя», перейдите к «Административные шаблоны», «Компоненты Windows», «Проводник» и конечной папкой будет «Общее диалоговое окно открытия файлов».
- Здесь вас интересует «Элементы, отображаемые в панели мест».
- Поставьте точку напротив «Включить» и добавьте до пяти различных путей сохранения в соответствующие строки. Справа от них отображается инструкция правильного указания путей к локальным или сетевым папкам.
Теперь рассмотрим добавление элементов через реестр для пользователей, у которых отсутствует редактор.
- Перейдите по пути:
- Выберите папку «Policies» и сделайте в ней раздел comdlg32.
- Перейдите в созданный раздел и сделайте внутри него папку Placesbar.
- В этом разделе потребуется создать до пяти строковых параметров и назвать их от «Place0» до «Place4».
- После создания откройте каждый из них и в строку введите необходимый путь к папке.
HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies
Слежение за завершением работы компьютера
Когда вы завершаете работу за компьютером, выключение системы происходит без показа дополнительных окон, что позволяет не быстрее выключить ПК. Но иногда требуется узнать почему происходит выключение или перезапуск системы. В этом поможет включение специального диалогового окна. Включается оно с помощью редактора или путем изменения реестра.
- Откройте редактор и перейдите к «Конфигурация компьютера», «Административные шаблоны», после чего выберите папку «Система».
- В ней нужно выбрать параметр «Отображать диалог слежения за завершением работы».
- Откроется простое окно настройки, где необходимо поставить точку напротив «Включить», при этом в разделе параметры во всплывающем меню необходимо указать «Всегда». После не забудьте применить изменения.
Данная функция включается и через реестр. Вам нужно совершить несколько простых действий:
- Запустите реестр и перейдите по пути:
- Найдите в разделе две строки: «ShutdownReasonOn» и «ShutdownReasonUI».
- Введите в строку с состоянием «1».
HKLMSoftwarePoliciesMicrosoftWindows NTReliability
Читайте также: Как узнать, когда в последний раз включался компьютер
В этой статье мы разобрали основные принципы использования групповых политик Виндовс 7, объяснили значимость редактора и сравнили его с реестром. Ряд параметров предоставляет пользователям несколько тысяч различных настроек, позволяющие редактировать некоторые функции пользователей или системы. Работа с параметрами осуществляется по аналогии с приведенными выше примерами.
Редактор локальной групповой политики консоли управления Microsoft (MMC) оснастки, обеспечивает единый пользовательский интерфейс, через который производятся все настройки объектов групповой политики (GPO) для компьютеров,которыми можно управлять. Локальные объекты групповой политики включают настройки для конфигурации компьютера, где политики применяются для всего компьютера, независимо от зарегистрированных пользователей, и конфигурация пользователя, где политики применяются во время входа в систему пользователя на всех компьютерах (для пользователей домена).
Для того, чтобы просматривать, редактировать, управлять, изменять, удалять или манипулировать настройками программного обеспечения, Windows настройками и административными шаблонами локальных объектов групповой политики, легче всего сделать это с помощью редактора локальной групповой политики. Пользователь может открыть редактор локальной групповой политики с помощью командной строки или с помощью консоли управления Microsoft (MMC).
Примечание: Пользователь должен быть администратором, чтобы открыть редактор локальной групповой политики.
Метод 1: Откройте редактор локальной групповой политики из командной строки
Нажмите на кнопку Пуск, поле Начать поиск введите gpedit.msc и нажмите клавишу ВВОД . Если User Account Control (UAC) выводит диалоговые подсказки, нажмите Да .
Совет: gpedit.msc файл находится в папке Windows System32.
Способ 2: Откройте редактор локальной групповой политики, как MMC Snap-In
- Нажмите на кнопку Поиск, в поле Начать поиск введите MMC и нажмите клавишу ВВОД , чтобы открыть MMC (Microsoft Management Console).
- Если User Account Control (UAC) выводит диалоговые подсказки нажмите Да .
- На Файл выберите пункт Добавить / удалить оснастку .
- В диалоговом окне «Добавить или удалить оснастку» нажмите кнопку Редактор объектов групповой политики и нажмите кнопку Добавить .
- В диалоговом окне «Выбор объекта групповой политики» нажмите кнопку Обзор .
- Для редактирования объекта локальной групповой политики ,щёлкните Этот компьютер.
Кроме того, пользователь может выбрать для подключения к удаленному компьютеру, или нажать вкладку пользователи выборочно и редактировать объект групповой политики для администратора, или для пользователя локальных объектов групповой политики.
- Нажмите кнопку Готово .
- Нажмите OK , чтобы открыть Редактор локальной групповой политики.
Редактор локальной групповой политики доступен только в версиях Professional (бизнес), Enterprise и максимальная Windows 7 и Windows Vista. Пользователи Windows 7 или Windows Vista Starter, Home Basic и Home Premium не смогут получить доступ к редактору локальной групповой политики.
P.P.S. Если у Вас есть вопросы, желание прокомментировать или поделиться опытом, напишите, пожалуйста, в комментариях ниже.
- Распечатать
Оцените статью:
- 5
- 4
- 3
- 2
- 1
(17 голосов, среднее: 2.5 из 5)
Поделитесь с друзьями!
Многие инструкции по настройке и решению проблем с Windows 10, 8.1 или Windows 7 содержат, среди прочих пунктов «Откройте редактор групповой политики», однако не все начинающие пользователи знают, как это сделать. В этой инструкции подробно о том, как открыть редактор локальной групповой политики несколькими способами.
Заранее обращу внимание на то, что эта системная утилита присутствует только в Корпоративной и Профессиональной версиях Windows 10, 8.1 и Windows 7 (для последней — также в редакции «Максимальная». В Домашней вы получите сообщение о том, что запустить инструмент не удается, хотя это можно и обойти, подробно: Не удается найти gpedit.msc в Windows.
Способы открыть редактор групповой политики (gpedit.msc)
Ниже — все основные способы запуска редактора локальной групповой политики. Существуют и другие, но они являются производными от описанных далее.
Диалоговое окно «Выполнить»
Первый способ, о котором я пишу чаще других, подходящий для всех актуальных версий Windows — нажать клавиши Win+R (Win — клавиша с эмблемой ОС), и в открывшееся окно «Выполнить» ввести gpedit.msc
После этого нажмите Enter или Ok — сразу откроется интерфейс редактора локальной групповой политики, при условии его наличия в вашей редакции системы.
Файл gpedit.msc
Вы можете запустить редактор локальной групповой политики, а также создать ярлык для него в нужном вам расположении, используя файл для запуска: он находится в папке C:WindowsSystem32 и имеет имя gpedit.msc
Поиск Windows 10, 8.1 и Windows 7
Одна из функций ОС Windows, которой пользователи незаслуженно не уделяют внимания — поиск в системе, который в Windows 7 находится в меню «Пуск», в Windows 10 — в панели задач, а в 8.1 — в отдельной панели поиска (можно вызвать клавишами Win+I). Если вы не знаете, как что-либо запустить, используйте поиск: обычно, это самый быстрый способ.
Однако, по какой-то причине, нужный результат находится только если вводить «Групповой политики», без слова «Редактор». По этому же запросу нужный результат можно найти в поиске в «Параметры» Windows 10.
Панель управления
Запуск редактор локальной групповой политики возможен из панели управления, однако тоже с некоторыми странностями: он должен находиться в разделе «Администрирование», однако если его открыть, такого пункта там не будет (во всяком случае в Windows 10).
Если же начать вводить «Групповой политики» в поиске в панели управления (в окно справа вверху), редактор будет найден именно в разделе «Администрирование».
Все остальные способы — по сути варианты уже описанных: например, gpedit.msc вы можете запустить из командной строки или PowerShell, ярлык к файлу gpedit.msc можно закрепить на панели задач или в меню Пуск. Так или иначе, думаю, что описываемых методов для ваших целей окажется достаточно. Также может быть полезным: Редактор локальной групповой Windows политики для начинающих.
Редактор групповых политик (Gpedit.msc) – это специальная mmc консоль, которая позволяет управлять различными параметрами системы путем редактирования предопределенных настроек – политик (на сайте существует целый раздел посвященный групповым политикам в Windows). Если копнуть глубже, то по сути редактор gpedit.msc это просто интерфейс для управления параметрами реестра Windows, т.е. любое изменение политики ведет к изменению того или иного ключа в реестре Windows 7. Существует даже специальные таблицы соответствия между параметрами групповых политик и настройками в реестре. Называются они “Group Policy Settings Reference for Windows and Windows Server“ (http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=25250). Т.е. все те настройки, которые задаются с помощью графической консоли gpedit можно задать вручную, найдя в данной таблице нужный ключ реестра.
Однако консоль управления групповыми политиками доступна только в «старших» версиях ОС – редакции Windows 7 Ultimate, Professional и Enterprise. Если же набрать команду gpedit.msc в Windows 7 Home Premium, Home Basic или Starter, то появится ошибка о том, что команда не найдена. Т.е. редактора групповых политик в этих версиях нет.
Так можно ли установить редактор групповых политик gpedit в Windows 7 Home? К счастью да (хотя и не тривиально)!
Чтобы установить gpedit.msc в Windows 7 Home нам понадобиться специальный патчик (неофициальный). Скачать его можно тут.
Распакуйте и запустите установочный файл с правами администратора. Установка осуществляется в режиме мастера и крайне проста.
Если вы используете 64 битную версию Windows Home или Starter, после установки патча необходимо дополнительно скопировать следующие объекты из каталога C:windowsSysWOW64 в каталог C:WindowsSystem32:
- папку GroupPolicy
- папку GroupPolicyUsers
- файл gpedit.msc
После установки обновления необходимо будет перезагрузить компьютер и попробовать выполнить команду gpedit.msc. Если все пройдет успешно, должна открыться искомая консоль редактора групповых политик.
Разумеется, эти мрачные пророчества не имеют к вам, дорогие читатели, никакого отношения. Ведь вы — осторожные и внимательные пользователи системных инструментов, и конечно же, не забудете создать точку восстановления системы, прежде чем браться за редактирование локальных групповых политик. Я не сомневаюсь, что на вас можно положиться.
Если коротко, групповые политики — это параметры, управляющие функционированием системы. Их можно использовать для настройки интерфейса Windows 7, ограничения доступа к определенным зонам, определения параметров безопасности и так далее. Изменять групповые политики можно с помощью Редактора локальной групповой политики — оснастки Консоли управления компьютером Microsoft (Microsoft Management Console). В версиях Windows 7 Home и Windows 7 Home Premium Редактор недоступен, поэтому по каждому пункту я буду также давать рекомендации о том, как добиться желаемого результата с помощью Редактора реестра (Regedit). Чтобы запустить Редактор локальной групповой политики:
1. Нажмите кнопку «Пуск» (Start).
2. Введите «gpedit.msc» в строке поиска.
3. Нажмите [Enter].
На рис. A показано окно Редактора локальной групповой политики. Слово «локальной» указывает на то, что редактируются групповые политики на локальном компьютере, а не на удаленном.
Рисунок A. Использование Редактора локальной групповой политики для изменения групповой политики на локальном компьютере.
1. Запрет на отключение запросов на подтверждение удаления
При удалении файлов или папок в Windows 7 всегда появляется диалоговое окно с предложением подтвердить удаление. Если это вас напрягает, подтверждения можно отключить, нажав правой кнопкой мыши на значке Корзины (Recycle Bin) и сняв флажок «Запрашивать подтверждение на удаление» (Display Delete Confirmation Dialog) в диалоговом окне «Свойства» (Properties).
С другой стороны, система по умолчанию запрашивает подтверждение на удаление не просто так, а для того, чтобы пользователь случайно не удалил нужные файлы. Мы с вами — люди опытные и хорошо понимаем, что можно удалять, а что нет. Но ведь не все такие. Если компьютером пользуются маленькие дети или пожилые родители, плохо знакомые с системой, запрос подтверждения на удаление — прекрасная защита от случайных ошибок неопытных пользователей.
В этом случае имеет смысл сделать так, чтобы рядовые пользователи не имели возможности самостоятельно отключать запросы на подтверждение удаления. Это возможно двумя способами:
• либо путем блокирования флажка «Запрашивать подтверждение на удаление» в диалоговом окне свойств Корзины;
• либо путем блокирования самого диалогового окна «Свойства», чтобы пользователь не имел к нему доступа.
Чтобы воспользоваться одним из этих способов:
1. В окне Редактора локальной групповой политики разверните узел «Конфигурация пользователя» (User Configuration).
2. Разверните элемент «Административные шаблоны» (Administrative Templates).
3. Вызовите окно свойств интересующей вас политики.
• Если хотите заблокировать флажок «Запрашивать подтверждение на удаление» в окне свойств, разверните элемент «Компоненты Windows» (Windows Components) и выберите пункт «Проводник Windows» (Windows Explorer). Дважды щелкните на политике «Запрашивать подтверждение при удалении файлов» (Display Confirmation Dialog When Deleting Files).
Если у вас нет доступа к Редактору локальной групповой политики, откройте Редактор реестра и создайте параметр DWORD с именем «ConfirmFileDelete» (без кавычек) и значением «1» (без кавычек) в разделе «HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer».
• Чтобы сделать недоступной команду «Свойства» в контекстном меню Корзины, выберите пункт «Рабочий стол» (Desktop) и дважды щелкните на политике «Убрать пункт «Свойства» из контекстного меню Корзины» (Remove Properties From The Recycle Bin Context Menu).
Если у вас нет доступа к Редактору локальной групповой политики, откройте Редактор реестра и создайте параметр DWORD с именем «NoPropertiesRecycleBin» (без кавычек) и значением «1» (без кавычек) в разделе «HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer».
4. Выберите значение «Включен» (Enabled).
5. Нажмите «OK», чтобы применить изменения.
2. Отключение области уведомлений
Если вы не пользуетесь областью уведомлений, ее можно полностью отключить. Для этого:
1. В окне Редактора локальной групповой политики разверните узел «Конфигурация пользователя».
2. Разверните элемент «Административные шаблоны».
3. Разверните элемент «Меню «Пуск» и панель задач» (Start Menu And Taskbar).
4. Дважды щелкните на политике «Скрывать область уведомлений» (Hide The Notification Area), выберите значение «Включено» и нажмите «OK».
5. Дважды щелкните на политике «Убрать часы из области уведомлений» (Remove Clock From The System Notification Area), выберите значение «Включено» и нажмите «OK».
6. Выйдите из системы и снова войдите, чтобы изменения вступили в силу.
Чтобы реализовать эту политику через реестр, нажмите кнопку «Пуск», введите в строке поиска «regedit», нажмите [Enter] и подтвердите продолжение операции в окне Контроля учетных записей пользователей (User Account Control, UAC). Откроется Редактор реестра. Найдите в нем раздел «HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer». Если раздел «Explorer» отсутствует, выделите раздел «Policies», выберите пункт меню «Правка | Создать | Раздел» (Edit | New | Key), введите «Explorer» (без кавычек) и нажмите [Enter].
Теперь выполните следующие действия:
1. Выберите пункт меню «Правка | Создать | Параметр DWORD (32 бита)» (Edit | New | DWORD (32-bit) Value).
2. Введите «NoTrayItemsDisplay» (без кавычек) и нажмите [Enter].
3. Нажмите [Enter], чтобы вызвать окно свойств «NoTrayItemsDisplay», введите «1» (без кавычек) и нажмите «OK».
4. Выберите пункт меню «Правка | Создать | Параметр DWORD (32 бита)».
5. Введите «HideClock» (без кавычек) и нажмите [Enter].
6. Нажмите [Enter], чтобы вызвать окно свойств «HideClock», введите «1» (без кавычек) и нажмите «OK».
7. Выйдите из системы и снова войдите, чтобы изменения вступили в силу.
Оцените статью: Голосов
Данный редактор является специальной встроенной утилитой, которая позволяет управлять системой, администрировать и настраивать её, исходя из своих задач и потребностей.
Групповые политики – это функция, предоставляющая точку доступа для администрирования ОС.
Эта служба доступна не для всех версий систем. У пользователя должна быть установлена как минимум профессиональная версия Windows 7, 8 (8.1), 10.
Зачем нужен редактор и что там можно настроить
С его помощью можно контролировать множество параметров ОС. Более полезным он будет для сетевых и системных администраторов. К примеру, если требуется установить одинаковые правила для компьютеров одной сети, то одним из наиболее оптимальных инструментов, позволяющих это сделать будет редактор локальной групповой политики.
Простым пользователям он также может пригодиться, ведь там сосредоточен широкий набор разнообразных настроек, которые не найти в других программах и утилитах. Тут Вы сможете:
- заблокировать (или, наоборот, разрешить) пользователям доступ к определенным приложениям, к их настройкам;
- блокировать доступ к панели управления, скрыть некоторые её элементы; запретить доступ к устройствам (например, к картам памяти, внешним накопителям);
- изменить назначение комбинациям клавиш.
Параметров огромное количество, перечислять их все не имеет смысла. Проще запустить и изучить все самостоятельно.
Во всех приведенных системах сработает запуск через окно Выполнить (Win+R). В поле «Открыть» введите gpedit.msc.
Его также можно запустить с помощью меню пуск в поисковой строку введя «gpedit.msc». Для Восьмерки это выглядит так.
Физически утилита расположена на диске С в директории Windows/Temp/
Окно редактора во всех системах выглядит одинаково, с аналогичным набором опций.
Как работать с редактором
Окно программы имеет 2 основных поля. В левом окне выбираем, какие настройки следует сконфигурировать.
Раздел конфигурация компьютера предназначен для общей настройки ПК (вне зависимости от пользователя), конфигурация пользователя – настройка под конкретного пользователя.
Каждый из разделов имеет 3 секции.
Конфигурация программ – этот пункт по умолчанию пустой. Второй пункт настройки Windows – здесь можно найти опции безопасности, такие как политики учетных записей, брандмауэр, политики IP безопасности, аудита, программ и т.д.
Следующая секция Административные шаблоны. Здесь сосредоточены параметры и правила Панели управления, сети, принтеров, панели задач и меню Пуск.
Методы использования возможностей редактора рассмотрим на конкретном примере. Предположим, стоит задача ввести запрет на изменение значков рабочего стола. Чтобы это сделать, следует в проводнике утилиты перейти по пути Конфигурация пользователя/Административные шаблоны/Панель управления/Персонализация.
В правом поле окна Вы увидите перечень параметров политики, которые можно изменить. Состояние при этом «Не задано». Находите среди них запрет на изменение значков рабочего стола.
Нажав по нужному пункту чуть левее можно увидеть описание и требования, а также последствия введения данного изменения. Двойным щелчком по пункту откроется следующее окно.
В правом нижнем углу подробная справка, рекомендуем с ней ознакомиться. Вверху слева находятся 3 маркера: не задано, включено, отключено.
Выбрав кнопку включено и нажав «Применить» — введется запрет на изменение значков.
Отметим, что в этом окне еще есть поле «Параметры». В некоторых случаях понадобится указать дополнительные параметры. Например, требуется разрешить запуск только определенных приложений. Для этого в разделе Административные шаблоны/Система откройте пункт «Выполнять только указанные приложения Windows».
Здесь, при выбранном маркере «Включено», станет активной кнопка Показать. При нажатии на неё откроется окно Вывод содержания, где в поле Значение следует указать наименования конкретных приложений, вместе с расширениями, которые нужно разрешить выполнять.
На этих простых примерах можно понять принцип внесения изменений. Редактор групповых политик – это сложный инструмент, которым при этом можно довольно легко управлять.
Перечислять все возможности редактора не имеет смысла, советуем детально ознакомиться со справкой (как будет происходить его включение или отключение, как это будет влиять на работу тех или иных функций) по каждому параметру перед внесением коррективов.
Чтобы скрыть настройки, затрагивающие систему, установите флажок Вид/Фильтр.
Изменяйте опции осознанно, со знанием дела, чтобы в дальнейшем не навредить себе и работе системы.
Что нужно сделать перед началом установки?
Инструмент gpedit.msc вносит изменения в системные файлы и поэтому обязательно нужно создать точку восстановления системы перед его инсталляцией. Дело в том, что это не официальная версия gpedit от Майкрософта – то есть она разработана не программистами этой компании.
Программа gpedit.msc была добавлена в инсталляционный пакет, который был скомпилирован пользователем «davehc» с форума Windows 7 Forums. Теоретически, пакет был подготовлен для Windows 7, но также доказано, что он правильно работает в Windows 8.1, 10.
Альтернатива
Разумеется, Classic Shell не единственная утилита для установки кнопки Пуск в Виндовс 8, хотя и наиболее популярная. Приведем еще несколько способов.
Перед тем как устанавливать утилиту, нужно отметить, что она не является продуктом Microsoft, поэтому ее установку пользователь проводит на свой страх и риск, за непредвиденные неполадки и сбои в системе компания не несет ответственности, соответственно в случае чего поддержка не сможет помочь.
Восстановление системы
Лучше всего перед установкой каких-либо файлов (особенно системных) выполнить создание точки восстановления. Если внесенные изменения будут сказываться на работе ОС не лучшим образом, можно попытаться восстановить прежние параметры.
Создание точки для Win10 и 8.1:
В случае, если установка компонента «gpedit» вызовет системные сбои в ходе работы ОС, можно выполнить откат к предыдущим параметрам.
Для Windows 10 и 8.1 откат к прежним параметрам будет осуществляется так:
Для Windows 7 восстановление будет выглядеть следующим образом:
- «Пуск», в списке программ выбираем «Стандартные»;
- кликаем по утилите «Восстановление системы»;
- в окне нажимаем «Далее» и выбираем из предложенного списка нужную точку;
- запускаем процесс восстановления файлов и параметров Windows.
Если gpedit.msc все-равно не работает, переходим к следующему пункту.
Диалоговое окно «выполнить»
Первый способ, о котором я пишу чаще других, подходящий для всех актуальных версий Windows — нажать клавиши Win R (Win — клавиша с эмблемой ОС), и в открывшееся окно «Выполнить» ввести gpedit.msc
После этого нажмите Enter или Ok — сразу откроется интерфейс редактора локальной групповой политики, при условии его наличия в вашей редакции системы.
Для 32-разрядного типа системы
Чтобы установить утилиту gpedit.msc, делайте всё, как указано в инструкции:
Для win8 из bios с помощью rweverything
Для извлечения OEM ключа лицензии Windows 8 из БИОСа ноутбука или стационарного компьютера рекомендуем ознакомиться с этой статьей – в ней мы рассматривали, как с помощью программы RWEverything достать ключ от Win8 из BIOS нового типа: UEFI.
Скриншот программы RWEverything
Дополнительная настройка для 64-разрядной системы
Если у вас установлена 32-разрядная система, то не нужно производить никаких дополнительных действий, но если 64-разрядная (что более вероятно), сделайте следующее.
Нужно скопировать с папки SysWOW64 несколько файлов в папку System32.Для этого в проводнике зайдите в каталог:
C:WindowsSysWOW64,
Другие возможные проблемы
Помимо перечисленного выше, для корректной работы редактора необходимо установить свежую версию программного компонента «.NET Framework». Если данное программное обеспечение ранее было установлено, необходимо его включить.
Включить «.NET Framework» можно следующим образом:
Как исправить ошибку с ненайденным gpedit.msc в windows 7 и 8?
Если при запуске Редактора локальной групповой политики вы столкнулись с ошибкой, решить её можно следующим способом:
- Скачиваем архив.
- Распаковываем его в отдельную папку.
- Устанавливаем на свой ПК .NetFramework 3.5.
- Запускаем Setup.exe.
ВАЖНО! Установленный сторонний редактор локальной групповой политики будет иметь англоязычный интерфейс.
Стоит отметить, что при установке данного редактора в Windows 7, может возникнуть ошибка MMC could not create the snap-in. Для того, чтобы её решить, стоит выполнить следующее:
Кликаем «Finish» в программе установки gpedit для Windows 7. Все будет работать без ошибки.
Как установить gpedit.msc в windows 7
Если вы пользуетесь домашней версией Windows 7 или Windows 8, то для установки «gpedit.msc» вам придётся воспользоваться сторонним ПО.
Ключ активации windows в aida64
Если нужен ключ активации установленной и работающей системы, можно воспользоваться уже знакомой нам программой для полной диагностики ПК – AIDA64 – переходим, знакомимся, скачиваем и устанавливаем. Затем запускаем программу и открываем вкладку Операционная система.
Скриншот программы АИДА64
В AIDA64, как и в RWEverything, можно увидеть ключ, зашитый в БИОС. Для этого перейдем на вкладку Системная плата, затем ACPI. В разделе Описание таблицы найдем MSDM и в поле SLS Data будет прописан нужный нам 25-символьный код активации Виндовс.
Скрин AIDA64
Не удается найти gpedit.msc
Очень часто при настройке Windows используется редактор групповых политик (gpedit.msc). Но в состав некоторых редакций Windows 7 (Home Premium, Home Basic и Starter) редактор групповых политик не входит и при попытке его запуска появляется сообщение: Не удается найти “gpedit.msc”. Проверьте, правильно ли указано имя и повторите попытку.
Редактор gpedit.msc установлен по умолчанию в версиях Windows 7 Ultimate, Professional и Enterprise. Но чтобы иметь возможность использовать этот компонент не обязательно переходить на эти версии Windows.
Чтобы включить gpedit.msc в Windows 7 Home Premium, Home Basic и Starterнужно выполнить следующие действия:
Внимание! Утилита для включения gpedit.msc в Windows 7 Home Premium, Home Basic и Starter официально не поддерживается компанией Microsoft. Поэтому автор статьи не несет ответственность за возможные нарушения в работе операционной системы после ее использования.
1. Перейдите на станицу закачки установщика редактора групповой политики, нажмите ссылку Download и сохраните на компьютер архив с инсталлятором.
2. Распакуйте скачанный ZIP файл с помощью 7-ZIP или WinRAR. В результате вы должны получить установочный файл setup.exe.
3. Запустите setup.exe.
4. Следуйте инструкциям инсталлятора. По окончании установки нажмите кнопку Finish.
5. Только для пользователей64-разрядной (x64) Windows 7!
Откройте папку “C: Windows SysWOW64” и скопируйте папки и файл, приведенные ниже в списке, в папку “C: Windows System32”
6. Перезагрузите компьютер и попробуйте запустить редактор групповой политики (gpedit.msc).
Если при запуске gpedit.msc появляется ошибка “Консоль управления (MMC) не может создать оснастку”, тогда нужно выполнить действия, приведенные ниже. В основном эта ошибка возникает если имя пользователя Windows состоит из двух и более слов.
1. Снова запустите setup.exe, пройдите все этапы установки и остановитесь на последнем шаге, на котором нужно нажать кнопку Finish.
2. Откройте папку “C:WindowsTempgpedit”
3. В зависимости от того, какая версия Windows у вас установлена 32-разрядная (x86) или 64-разрядная (x64), вам нужно открыть для редактирования соответствующий пакетный файл. Нажмите правой кнопкой мыши на нужном файле и выберите пункт Изменить.
4. Найдите в открытом файле 6 строк, содержащих следующий фрагмент:
%username%:f
5. Замените этот фрагмент во всех 6 строках на
"%username%":f
Например:
до изменения:
icacls %WinDir%SysWOW64gpedit.dll /grant:r %username%:f
после изменения:icacls %WinDir%SysWOW64gpedit.dll /grant:r "%username%":f
6. Сохраните файл и запустите его от имени администратора (правая кнопка мыши — > Запуск от имени администратора)
7. Закройте окно установки нажатием кнопки Finish.
Теперь вы можете запустить gpedit.msc.
Если после выполнения всех вышеперечисленных действий у вас все-равно появляется ошибка “Консоль управления (MMC) не может создать оснастку”, тогда попробуйте еще один вариант:
1. Создайте нового временного пользователя с правами администратора с именем, состоящим из одного слова.
2. Войдите в систему под этим пользователем.
3. Запустите файл setup.exe и следуйте инструкциям инсталлятора.
4. Перезагрузите компьютер.
5. Войдите в систему под пользователем, с которым вы работали раньше.
6. Удалите учетную запись временного пользователя.
Вновь установленный редактор групповой политики имеет английский интерфейс, но в нем при желании можно легко разобраться.
Особенности установки в системах х64
В свою очередь, в 64-х разрядной системе процесс установки патча будет несколько иным:
Отключаем uac контроль
Перед началом процесса необходимо отключить контроль учетных записей:
Отключение без использования gpedit.msc
Если приведенный выше вариант по каким-либо причинам вам не подходит, можно и желательно использовать второй способ. При включении компьютера до начала загрузки Windows нажимаем клавишу F8. Откроется меню загрузки операционной системы – в нем выбираем “Отключение обязательной проверки подписи драйверов” и жмем Enter. Если вместо меню у вас сразу загрузилась Windows, выключите компьютер и повторите все заново.
Данный режим загрузки ОС позволит установить любые драйвера, но после перезагрузки компьютера проверка подписи снова включится, однако установленные драйвера работать будут. При необходимости установки новых драйверов нужно будет снова загрузить ОС в режиме отключения проверки.
Отключение проверки в windows 8/8.1
Отключение проверки цифровой подписи драйверов в Windows 8/8.1 аналогично предыдущему способу, однако имеет свою особенность из-за отсутствия стандартного меню F8. Итак, сочетанием клавиш Win i вызовите панель параметров и выберите Выключение – Перезагрузка, удерживая нажатой клавишу Shift.
Далее перед выключением ПК нужно будет нажать на несколько кнопок меню. В первом диалоге выбираем Диагностика, во втором Дополнительные параметры, в третьем Параметры загрузки, в четвертом ничего не выбирая нажимаем кнопку Перезагрузить.
После перезапуска появится аналог F8-меню, в нем нужно нажать F7, выбрав тем самым: 7) Отключить обязательную проверку подписи драйверов. После этого операционная система загрузится в режиме, позволяющем установить любой драйвер.
Очистить кэш браузера internet explorer
Нажмите сочетание клавиш Ctrl Shift Del или в верхнем меню выберите Сервис – Свойства браузера – вкладка Общее – Журнал браузера – кнопка Удалить.
Откроется окно Удаление истории обзора. в нем выберите флажок Временные файлы Интернета и веб-сайтов после чего нажмите на кнопку Удалить.
Очистить кэш браузера гугл хром
Нажмите сочетание клавиш Ctrl Shift Del или перейдите в Меню – История – Очистить историю.
Выберите в раскрывающемся списке за все время, поставьте флажок Изображения и другие файлы, сохраненные в кеше и нажмите Очистить историю.
Очистить кэш браузера мозилла файрфокс
Нажмите сочетание клавиш Ctrl Shift Del или в верхнем меню выберите Настройки – Журнал – Удалить недавнюю историю. Откроется окно Удаление всей истории.
Выберите период времени, за который нужно очистить, разверните Подробности и поставьте галку для удаления кэша.
Очистить кэш браузера опера
Нажмите сочетание клавиш Ctrl Shift Del или выберите Меню – Настройки – Удалить личные данные.
Оставьте флажок для кэша и воспользуйтесь собственно кнопкой удаления.
Очистить кэш браузера сафари
В меню браузера выберите Safari – Сбросить Safari. В открывшемся окне установите флажок Удалить все данные веб-сайтов и нажмите кнопку Сбросить.
Как можно было заметить, при удалении кэша браузеров можно отметить флажками и другие пункты. Рассмотрим кратко, что они обозначают на примере Google Chrome, так как в других программах одни и те же настройки могут иметь несколько отличающиеся названия (например “История скачиваний” в Хроме это “Журнал загрузок” в Explorer).
История просмотров – в этом файл хранится история посещенных вами сайтов, поэтому при очистке истории рекомендуется ставить и этот флажок.
История скачиваний – файл со списком скачанных вами файлов.
Файлы cookie и другие данные сайтов и плагинов – при посещении сайтов в браузере сохраняются пользовательские надстройки, которые называют “куки”.
Очистить кэш браузера яндекс браузер
Поскольку Яндекс Браузер работает на движке Chromium, то алгоритм действий в нем будет точно таким же, как и для браузера Google Chrome. Нажмите Ctrl Shift Del, отметьте галочкой Изображения и другие файлы, сохраненные в кеше и нажмите Очистить историю.
Перенос компонента из другой системы
Для пользователей ОС Windows 8.1 и 10 подойдет способ переноса утилиты из другой системы.
Для переноса понадобятся следующие инструменты:
- дистрибутив ОС, скачанный с официального сайта Microsoft;
- утилита MediaCreationTool и Far Manager 3.
Переустановка gpedit.msc
Самый простой и безопасный способ возобновить доступ к меню – это переустановить его. Возможно, ошибка возникает из-за того, что некоторые системные файлы были повреждены или их не было вовсе (что особенно актуально в случае пиратской сборки). Если у вас именно такая ситуация, то переустановка позволит вам данные файлы восстановить.
Подготовка и установка
Важно, перед установкой патча обязательно создайте точку восстановления системы, во избежание сбоев в работе ОС. Если точка не будет создана, откат к предыдущем параметрам системы выполнить невозможно.
Для начала разберемся, как выполнить установку на 32-х разрядной Windows:
Поиск windows 10, 8.1 и windows 7
Одна из функций ОС Windows, которой пользователи незаслуженно не уделяют внимания — поиск в системе, который в Windows 7 находится в меню «Пуск», в Windows 10 — в панели задач, а в 8.1 — в отдельной панели поиска (можно вызвать клавишами Win I). Если вы не знаете, как что-либо запустить, используйте поиск: обычно, это самый быстрый способ.
Однако, по какой-то причине, нужный результат находится только если вводить «Групповой политики», без слова «Редактор». По этому же запросу нужный результат можно найти в поиске в «Параметры» Windows 10.
Процесс переноса
Процедура переноса компонента:
Если gpedit.msc не запускается, то идем далее.
Способ 1: инсталляция компонента gpedit.msc
Прежде всего выясним, как инсталлировать компонент gpedit.msc в случае его отсутствия или повреждения. Патч, который восстанавливает работу «Редактора групповой политики», является англоязычным. В связи с этим, если вы пользуетесь редакцией Professional, Enterprise или Ultimate, то возможно перед тем, как применить текущий вариант, вам лучше попробовать решить проблему другими методами, которые описаны ниже.
В самом начале настоятельно рекомендуем создать точку восстановления системы или сделать её резервную копию. Все действия вы выполняете на свой страх и риск, а поэтому во избежание неприятных последствий необходимо себя подстраховать, чтобы потом не жалеть о последствиях.
Начнем рассказ о процедуре установки патча с описания алгоритма действий на компьютерах с 32-х битной ОС Windows 7.
Способ 2: копирование файлов из каталога gpbak
Следующий метод восстановления работы удаленного или поврежденного объекта gpedit.msc, а также связанных с ним элементов, подойдет исключительно для редакций Виндовс 7 Professional, Enterprise и Ultimate. Для указанных редакций этот вариант действий даже более предпочтителен, чем исправление ошибки с помощью первого способа, так как связан с меньшими рисками, но положительный результат все же не гарантирован.
- Откройте «Проводник». Если у вас 32-х битная ОС, то вбейте в адресную строку следующее выражение:
%WinDir%System32GPBAK
Если же вы пользуетесь 64-х битной версией, то введите такой код:
%WinDir%SysWOW64GPBAK
Щелкайте по стрелке справа от поля.
- Выделите все содержимое директории, в которую вы попали. Щелкайте по выделению ПКМ. Выбирайте пункт «Копировать».
- Потом щелкайте в адресной строке по надписи «Windows».
- Далее найдите папку «System32» и зайдите в неё.
- В открывшейся директории щелкайте ПКМ по любому пустому месту. В меню выбирайте «Вставить».
- Если необходимо, подтвердите вставку с заменой всех файлов.
- В диалоговом окошке другого типа жмите «Продолжить».
- Затем перезагружайте ПК и пробуйте запустить нужный инструмент.
Способ 3: проверка целостности файлов ос
Учитывая, что gpedit.msc и все связанные с ним объекты относятся к системным компонентам, то можно произвести восстановление работоспособности «Редактора групповой политики» путем запуска утилиты «SFC», предназначенной для проверки целостности файлов ОС и их восстановления. Но данный вариант, как и предыдущий, работает только в редакциях Professional, Enterprise и Ultimate.
- Жмите «Пуск». Заходите во «Все программы».
- Переходите в «Стандартные».
- В перечне найдите объект «Командная строка» и кликайте по нему ПКМ. Выбирайте «Запуск от имени администратора».
- Запустится «Командная строка» с полномочиями администратора. Внесите в неё:
sfc /scannow
Жмите Enter.
- Запускается процедура проверки файлов ОС, включая gpedit.msc, утилитой «SFC». Динамика её выполнения отображается в процентном отношении в этом же окошке.
- После завершения сканирования в окне должно отобразиться сообщение, в котором говорится, что были найдены поврежденные файлы и восстановлены. Но может также по окончании проверки появиться запись, что утилита нашла поврежденные файлы, но не в состоянии исправить некоторые из них.
- В последнем случае необходимо выполнить сканирование утилитой «SFC» через «Командную строку» на компьютере, запущенном в «Безопасном режиме». Также, возможно, на винчестере не хранятся копии нужных файлов. Тогда перед сканированием необходимо вставить в дисковод установочный диск Виндовс 7, с которого инсталлировалась ОС.
Подробнее:Сканирование на целостность файлов ОС в Виндовс 7Вызов «Командной строки» в Виндовс 7
Способ 5: устранение вирусов
Одной из причин появления ошибки «gpedit.msc не найден» может быть вирусная активность. Если исходить из того, что вредоносный код уже пропущен в систему, сканировать её штатным антивирусным ПО большого смысла нет. Для этой процедуры нужно использовать специальные утилиты, например, Dr.Web CureIt.
Но даже обнаружение и устранение вируса, который привел к изучаемой нами ошибке, ещё не гарантирует возврата работоспособности «Редактора групповой политики», так как системные файлы могли быть им повреждены. В этом случае после обезвреживания вам необходимо будет выполнить процедуру восстановления по одному из алгоритмов из тех способов, которые представлены выше.
Способ 6: переустановка операционной системы
Если ни один из указанных способов вам не помог, то единственным вариантом исправления ситуации остается переустановка операционной системы. Данный метод подойдет и тем пользователям, которые не желают возиться с различными настройками и восстанавливающими утилитами, а предпочитают решать проблему одним махом. Тем более этот способ актуален, если ошибка «gpedit.msc не найден» не единственная неполадка на компьютере.
Для того чтобы больше не сталкиваться с описываемой в этой статье проблемой, при инсталляции используйте диск с дистрибутивом Виндовс 7 редакции Professional, Enterprise или Ultimate, но не редакции Home Basic, Home Premium или Starter. Вставьте носитель с ОС в дисковод и перезагрузите компьютер.
Как видим, выбор более удобного и актуального способа решения проблемы с ошибкой «gpedit.msc не найден» на Виндовс 7 зависит от многих факторов. К ним относится редакция операционной системы и её разрядность, а также непосредственные причины, вызвавшие неполадку.
Отблагодарите автора, поделитесь статьей в социальных сетях.
Удаление истории просмотров в google chrome
Открыть окно для очистки истории можно тремя способами:1. Сочетанием клавиш Ctrl Shift Del2. Меню – Инструменты – Удаление данных о просмотренных страницах3. Меню – История – Очистить историю
Кнопка Меню выглядит так:
В открывшемся окне “Очистить историю” выберите диапазон времени, за который нужно удалить историю: за час, за день, за неделю, за 4 недели, за все время. Отметьте флажком пункт История просмотров и нажмите кнопку Очистить историю.
Кроме этого, рекомендуется также очищать и некоторые другие пункты: историю скачиваний, файлы cookie, изображения и кеш.
Удаление кэша браузера
Google Chrome
Opera
Mozilla Firefox
Internet Explorer
Яндекс Браузер
Safari
Вместо заключения
Этот список можно было бы продолжать бесконечно, так как есть еще как минимум десяток популярных утилит для решения одной и той же задачи, однако считаю, что и предоставленного набора вам будет достаточно. Встречаются на просторах интернета и различные скрипты, использующие VBScript или PowerShell для извлечения ключей без установки лишних программ. Каждый выбирает тот способ, который ему более удобен.
Написал admin. Опубликовано в рубрике Локальные сети
Групповая политика – это мощнейший инструмент администрирования Windows-компьютеров. С помощью этого инструмента системные администраторы с компьютеров на базе серверных редакций Windows могут централизовано управлять параметрами клиентских Windows-устройств сети. Локальная же групповая политика позволяет контролировать параметры, соответственно, текущих устройств – определять поведение операционной системы для всех пользователей и вносить отдельные настройки для каждой из учётных записей. В этой статье рассмотрим основы локальной групповой политики – что это за инструмент, в каких случаях может быть полезен, и как им пользоваться.
1. О локальной групповой политике
С помощью настроек локальной групповой политики можно расширить предустановленные возможности Windows, отключить ненужные или проблемные функции, а также ограничить других пользователей компьютера в определённых действиях. Что касается ограничивающего аспекта, безусловно, такой инструмент больше подходит для корпоративной среды. С его помощью сотрудников организаций можно ограничить во многом – от банального запрета изменения корпоративных обоев рабочего стола до блокировки подключаемых устройств и запускаемых программ.
На домашних компьютерах столь широкого размаха контроля, как правило, не требуется. Для защиты личного виртуального пространства каждого из членов семьи обычно хватает запароленной учётной записи, а контролировать детей вполне себе можно с помощью ПО типа родительского контроля. Но сколь бы ни было продвинуто такого рода ПО, у локальной групповой политики всё равно будут преимущества:
• Бесплатное использование, если мы сравниваем не со штатным функционалом родительского контроля Windows и бесплатными сторонними продуктами, а с платными мощными решениями;
• Огромное множество настраиваемых параметров.
2. Редактор gpedit.msc
Управление локальной групповой политикой осуществляется посредством штатного редактора gpedit.msc. Он может быть запущен только в учётной записи администратора. И только в редакциях Windows, начиная с Pro. Потенциально его можно запустить и в редакции Windows Home, но для этого в систему потребуется внедрить специальный патч от сторонних разработчиков. Запустить редактор можно, введя его название gpedit.msc в поле поиска по системе или в окно команды «Выполнить». Хейтеры ввода данных на латинице могут ввести в поисковик запрос «групповой».
В левой части окна редактора в древовидной структуре отображаются два равнозначных родительских каталога:
• «Конфигурация компьютера» — каталог, который содержит параметры, определяющие работу компьютера вне зависимости от того, кто из пользователей на нём работает;
• «Конфигурация пользователя» – каталог, предусматривающий параметры, которые могут быть применены как для всех, так и для отдельных учётных записей компьютера.
Оба родительских каталога предусматривают одинаковые подкаталоги:
• «Конфигурация программ» — ветка настройки параметров сторонних программ;
• «Конфигурация Windows» — ветка настройки сценариев, параметров безопасности и прочих моментов;
• «Административные шаблоны» — ветка настройки параметров штатного функционала системы. Именно здесь содержится большая часть возможностей по тонкой настройке Windows.
У родительских каталогов есть отличные параметры, но большая часть из них идентичны. Для конфликтующих настроек идентичных параметров высший приоритет будет иметь «Конфигурация компьютера».
3. Параметры
Параметры групповой политики каталогизированы по папкам компонентов системы, к которым они относятся, и отображаются в правой части окна редактора. Их представление можно отсортировать по двум критериям – комментарию, если он задан, и состоянию активности. Последний удобен при активной работе с групповой политикой: таким образом можно быстро выявить внесённые ранее изменения в случае необходимости отменить их.
Параметры запускаются двойным кликом. Непосредственно в окошке каждого из них можем почитать справку, детально разъясняющую специфику их применения, и с помощью опций «Включено» или «Отключено» (в зависимости от настраиваемой функции) активировать. А затем — настроить, если выбранный параметр предусматривает варианты выбора или какие-то дополнительные опции.
Вот перечень лишь части возможностей локальной групповой политики — самых востребованных параметров, к задействованию которых прибегают пользователи Windows:
• Отключение системных обновлений;
• Отключение Защитника Windows;
• Отключение проверки подписи драйверов;
• Запрет автоматической установки драйверов;
• Блокировка доступа к съёмным носителям;
• Блокировка доступа к магазину Windows Store;
• Блокировка запуска десктопного ПО и процессов его установки;
• Блокировка доступа к панели управления, приложению «Параметры», прочим системным службам и компонентам;
• Блокировка сетевых подключений;
• Отключение принтеров;
• Ограничения профилей пользователей;
• И т.п.
Не все изменения, внесённые в редактор, вступают в силу немедленно, для некоторых нужен перезаход в систему или перезагрузка компьютера.
4. Настройка параметров для отдельных учётных записей
Параметры, настройка которых произведена непосредственно в окне редактора gpedit.msc, будут применены для всех пользователей компьютера – и для администраторов, и для стандартных учётных записей. Если нужно настроить поведение Windows только для отдельных пользователей, редактор нужно добавить в консоль mmc.exe, а в качестве объекта группой политики указать учётные записи этих самых отдельных людей. Как это сделать?
Запускаем с помощью команды «Выполнить» или системного поисковика консоль mmc.exe. В её окне жмём Ctrl+M. Добавляем оснастку редактора.
В окне выбора объектов кликаем кнопку обзора.
Переключаемся на вкладку «Пользователи» и указываем те учётные записи, для которых будет настраивается групповая политика. Можно указать как конкретных пользователей, так и выбрать категорию «Не администраторы». В последнем случае параметры будут применяться для всех стандартных учётных записей, которые имеются на компьютере.
Жмём «Готово».
Затем – «Ок».
Сохраняем файл консоли в удобном месте и с удобным названием.
Каждый раз запуская этот файл консоли, будем иметь доступ к редактору gpedit.msc, ограниченному в части предоставления возможности настройки параметров для выбранных пользователей.
При этом поведение Windows внутри учётной записи администратора не изменится.
5. Бэкап
Обычно перед различными экспериментами с настройками Windows рекомендуется обеспечивать возможность отката операционной системы. Это, конечно, никогда не будет лишним, но в плане сохранения настроек групповой политики можно обойтись обычным копированием папки в системном каталоге. Жмём Win+R и вводим:
C:WindowsSystem32
В «System32» ищем папку «GroupPolicy» и копируем её куда-нибудь на несистемный раздел. А если создавалась консоль с оснасткой редактора для отдельных пользователей, то также копируем папку «GroupPolicyUsers». Копии этих папок и будут бэкапом.
При необходимости возврата в исходное состояние настроек групповой политики просто заменяем ранее скопированными папками их более поздние редакции по указанному выше пути. Если нужно вернуть исходные настройки для всего компьютера, заменяем бэкапом папку «GroupPolicy». А если необходимо откатить только настройки отдельных пользователей, подменяем папку «GroupPolicyUsers».
Кстати, по этому же принципу можем сохранять текущие настройки групповой политики перед переустановкой Windows. И путём замены папок внедрять сохранённые настройки в новую систему.
Подписывайся на канал MyFirstComp на YouTube!
Загрузка…
Теги: windows, группа администраторов, групповая политика