Gpedit msc что это такое: Редактор групповых политик gpedit.msc в Windows 10 Home Edition

Содержание

Редактор групповых политик gpedit.msc в Windows 10 Home Edition

Консоль редактора локальных групповых политик в Windows (gpedit.msc) используется для тонкой настройки параметров Windows. Gpedit.msc – это стандартная mmc оснастка, доступная во всех версиях Windows (Pro/Enterprise/Education), кроме домашних редакций (Home/Single Language). В этой статье мы рассмотрим особенности использования локального редактора GPO, а также способы установить и запустить gpedit.msc в домашних редакциях Windows 10 и Windows 11 Home.

Содержание:

  • Настройка Windows с помощью редактора локальных групповых политик gpedit.msc
  • Не удается найти gpedit.msc в Windows 10 и 11
  • Установка редактора политик gpedit.msc в Windows 10/11 Домашняя
  • Утилита Policy Plus – универсальный редактор локальной политик для всех версий Windows

Настройка Windows с помощью редактора локальных групповых политик gpedit.msc

Редактор локальной групповой политики это отдельная MMC оснастка, которая по сути представляет собой графическую надстройку для удобного управления параметрами Windows в реестре.

При изменении настроек какой-то политики, редактор сразу вносит изменения в связанный параметр реестра. Вместо того, чтобы искать необходимый ключ и вручную править параметр реестра, администратору гораздо проще найти и отредактировать нужный параметр в редакторе gpedit.msc. В редакторе GPO содержится болеетрех тысяч настроек Windows, которые расположены в стройной иерархии, имеют подробное описание и предлагают для выбора предопределенные опции настройки.

Совет. Соответствие между политиками и ключами реестра можно найти в XLSX документе Microsoft Group Policy Settings Reference Spreadsheet Windows. Версию документа Windows10andWindowsServer2019PolicySettings—20H2.xlsx для Windows Server 2019 и Windows 10 20h3 можно скачать по ссылке: https://www.microsoft.com/en-us/download/details.aspx?id=102158. В этом таблице вы можете найти какой ключ реестра правиться той или иной настройкой конкретной политики.

Для запуска редактора локальных групповых политик в Windows достаточно выполнить команду gpedit. msc в командной строке, cmd или окне “Выполнить” ( Win+R ).

Консоль редактора локальной GPO представляет собой древовидную структуру с разделами. Все настройки в консоли gpedit.msc разделены на две большие секции:

  • Секция с настройками параметров компьютера (Computer Configuration)
  • Секция с настройками параметров пользователей (User configuration)

В каждой секции есть по три подраздела:

  • Software Settings
  • Windows Settings — здесь расположены основные настройки безопасности Windows (в том числе настройки политики паролей, блокировки аккаунтов, политики аудита, назначения прав пользователей)
  • Administrative Templates – настройки различных компонентов и подсистем Windows. Здесь доступны как стандартные административные шаблоны Windows, так и дополнительно установленные admx шаблоны (например, admx шаблоны для управления программами из пакета MS Office или шаблоны для Google Chrome)

Чтобы изменить любой параметр GPO в консоли, нужно найти раздел, в котором он находится и открыть его настройки в правой панели.

По умолчанию все параметры в разделе административных шаблонов не настроены (Not configured). У большинства настроек GPO доступно есть всего три параметра: Enabled/Disabled/Not configured.

Чтобы изменить настройку параметра групповой политики достаточно выбрать новое значение и нажать Ok. В данном примере мы установили данный параметр в Enabled – значит данная настройка Windows включена. Если вы выбрали Disabled, значит вы отключили в Windows настраиваемый параметр.

У некоторых настроек GPO можно задать дополнительные параметры, которые можно настроить в секции Options. Например, чтобы задать файл обоев рабочего стола через GPO, нужно включить политику (Enabled), указать путь к файлу с рисунков в поле и выбрать стиль рисунка.

Описание каждого параметра групповой политики доступно в поле Help. А в поле Supported on указаны версий Windows, для которых данная политика применяется. Например, At least Windows 10 означает, что политика применима только к Windows 10/11 и Windows Server 2016/2019/2022. Данный параметр не будет работать на Windows 8.1 или 7.

Настройки, заданные в редакторе gpedit.msc имеют высокий приоритет и перезаписывают любые настройки, заданные пользователем или администратором в графическом интерфейсе Windows или в панели управления.

Все примененные настройки локальных политик хранятся в registry.pol файлах в каталогах (вы можете преобразовать данные pol файлы в удобный текстовый формат с помощью утилиты lgpo.exe):

  • %SystemRoot%\System32\GroupPolicy
  • %SystemRoot%\System32\GroupPolicyUsers

Если вы удалите файлы из этих папок, вы сбросите все настройки локальных политик (это бывает полезно, когда после изменения каких-то настроек Windows в политиках компьютер перестал пускать пользователя или не загружается).

Не удается найти gpedit.msc в Windows 10 и 11

При попытке выполнить команду запуска Group Policy Editor в Windows 10 Домашняя и Домашняя для одного языка или в Windows 11 Home: Win+R -> gpedit. msc , появляется ошибка:

Не удается найти «gpedit.msc». Проверьте, правильно ли указано имя и повторите попытку.

Вероятно, что по логике Microsoft домашнему пользователя не нужно править локальные настройки через графический интерфейс gpedit.msc. Соответственно, пользователям домашней редакции Windows 10 приходится вносить изменения через редактор реестра, что не так наглядно и более рискованно с точки зрения возможности ошибиться и что-нибудь сломать в системе.

К счастью, в Windows 10 Home есть недокументированная возможность установки редактора gpedit.msc из хранилища пакетов и манифестов образа Windows (\Windows\servicing\packages).

Установка редактора политик gpedit.msc в Windows 10/11 Домашняя

Для установки редактора локальных групповых политик в Windows 10 редакции Домашняя, откройте командную строку с правами администратора и последовательно выполните две однострочные команды:

FOR %F IN ("%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~*.

mum") DO (DISM /Online /NoRestart /Add-Package:"%F")
FOR %F IN ("%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~*.mum") DO (DISM /Online /NoRestart /Add-Package:"%F")

Также эти команды можно использовать для установки консоли gpedit.msc в Windows 11 Home.

Для удобства данный код можно сохранить в текстовый файл gpedit-install.bat и запустить с правами администратора. Подождите какое-то время, пока DISM производит установку пакетов из внутреннего хранилища пакетов Windows.

В моем случае в английской редакции Windows 10 Home были установлены пакеты ClientTools и ClientExtensions. Если у вас установлен другой язык, например русский, также будут установлены пакеты с ru-RU:

Microsoft-Windows-GroupPolicy-ClientTools-Package~…~amd64~~….mum
Microsoft-Windows-GroupPolicy-ClientTools-Package~…~amd64~en-US~….mum

Microsoft-Windows-GroupPolicy-ClientExtensions-Package~…~amd64~~….mum
Microsoft-Windows-GroupPolicy-ClientExtensions-Package~…~amd64~en-US~…. mum

Теперь попробуйте запустить консоль gpedit.msc. Должен открыться интерфейс редактора локальной групповой политики (перезагрузка не требуется). Редактор GPO полностью работоспособен даже в домашней версии Windows 10 и содержит все необходимые разделы политик, которые доступны в старших редакциях Windows.

 

Утилита Policy Plus – универсальный редактор локальной политик для всех версий Windows

Для редактирования настроек локальной групповой политики в Windows вы также можете использовать стороннюю бесплатную утилиту Policy Plus. Данная утилита — это неплохая альтернатива встроенному редактору групповых политик gpedit.msc для всех версий Windows. Скачать утилиту можно по ссылке из репозитория на GitHub: https://github.com/Fleex255/PolicyPlus. Скачайте и запустите Policy Plus с правами администратора (программа портабельная, установки не требует).

Консоль Policy Plus очень похожа на редактор gpedit. msc: дерево с разделами в левом окне и политики в правом.

Функционал Policy Plus существенно превосходит возможности редактора политик gpedit.msc. Утилита позволяет подключать файлы административных шаблонов (admx), а при необходимости сама может скачать последние версии шаблонов с сайта Microsoft (Help -> Acquire AMDX Files). Это обязательно нужно сделать пользователям домашних редакций Windows 10, т.к. в системе отсутствует большинство файлов административных шаблонов.

В Policy Plus имеется удобный встроенного поиска политик. Можно искать по тексту, описанию политики, связанным веткам реестра.
Можно редактировать реестр офлайн образа Windows, загружать POL файлы политик и экспортировать настройки групповых политик в файл для переноса на другие компьютеры (Импорт / Экспорт reg и pol файлов).
Довольно удобно, что с помощью встроенного инспектора (Element Inspector) можно посмотреть какие ключи реестра включает та или иная политика и возможные значения параметра.

Как открыть редактор локальной групповой политики (gpedit.msc) в Windows 10

Главная » Информация

Артём Синявин 1

В этой статье показаны различные способы, с помощью которых можно открыть редактор локальной групповой политики (gpedit.msc) в операционной системе Windows 10.

Редактор локальной групповой политики (gpedit.msc) – это системный инструмент операционной системы Windows, который представляет собой графический интерфейс для управления конфигурацией операционной системы, а также для отключения опций и элементов управления пользовательского интерфейса. Большинство параметров групповой политики хранятся в разделах реестра, связанных с групповыми политиками.

Редактор локальных групповых политик не доступен для пользователей Windows 10 Домашняя (Home) и при попытке его запуска появляется окно с предупреждением:
Не удается найти «gpedit. msc». Проверьте, правильно ли указано имя и повторите попытку.

Далее в статье показаны способы доступа к редактору локальной групповой политики в Windows 10.

Содержание

  1. Как открыть редактор локальной групповой политики используя окно «Выполнить»
  2. Как открыть редактор локальной групповой политики используя «Поиск в Windows»
  3. Как открыть редактор локальной групповой политики используя Проводник Windows
  4. Как открыть редактор локальной групповой политики в системном каталоге «System32»
  5. Как открыть редактор локальной групповой политики в командной строке и в Powershell

Как открыть редактор локальной групповой политики используя окно «Выполнить»

Чтобы открыть редактор локальной групповой политики, нажмите сочетание клавиш

+ R, в открывшемся окне Выполнить введите gpedit.msc и нажмите клавишу Enter ↵.

Как открыть редактор локальной групповой политики используя «Поиск в Windows»

Чтобы открыть редактор локальной групповой политики, используйте «Поиск в Windows», для этого нажмите на значок поиска

в панели задач или нажмите сочетание клавиш + S, в строке поиска введите gpedit. msc и в результатах поиска выберите gpedit.msc Документ Microsoft Common Console

Как открыть редактор локальной групповой политики используя Проводник Windows

Откройте Проводник Windows, в адресной строке введите gpedit.msc и нажмите клавишу Enter ↵.

Как открыть редактор локальной групповой политики в системном каталоге «System32»

Откройте Проводник Windows и перейдите по следующему пути:

C:\\Windows\\System32

Чтобы открыть редактор локальной групповой политики, дважды кликните по файлу gpedit.msc

Как открыть редактор локальной групповой политики в командной строке и в Powershell

Также открыть редактор локальной групповой политики можно в командной строке или в консоли Windows PowerShell, для этого запустите командную строку или консоль PowerShell и выполните команду gpedit.

Теперь, используя любой из представленных выше способов, можно открыть редактор локальной групповой политики в операционной системе Windows 10.

В чем разница между gpedit.msc и secpol.msc?



Gpedit.msc и secpol.msc — это инструменты для администрирования системы и политик безопасности на вашем компьютере. Разница между gpedit.msc и secpol.msc наиболее заметна в области политик, которые эти инструменты могут редактировать. Чтобы начать объяснять разницу, мы можем сказать, что secpol.msc является подкатегорией gpedit.msc.

Что такое gpedit.msc?

Gpedit.msc — это имя модуля Windows или инструмента, который используется для администрирования или изменения групповых политик. Дополнительные сведения см. на странице групповой политики (Windows).

Gpedit.msc — это имя файла консоли редактора групповой политики. Консоль редактора групповой политики в основном представляет собой графический пользовательский интерфейс для редактирования записей реестра. Редактировать записи реестра вручную не очень просто, потому что они расположены во многих местах реестра компьютера. gpedit.msc 9Инструмент 0014 упрощает администрирование реестра.

Параметры реестра (точнее, их наборы) известны как политики, отсюда и название «Редактор групповой политики». Политики используются для записи в специальный ключ реестра и переопределения любых настроек в других местах реестра. Групповые политики хранятся в специальной скрытой папке

%SystemRoot%\System32\GroupPolicy\

Ваш SystemRoot, скорее всего, C:\Windows или C:\WinNT. Политики, применимые к компьютеру, хранятся в подпапке 9.0005 Машина и политики, применимые к пользователям, хранятся в подпапке с именем Пользователь . Файл, содержащий ваши настройки, в обоих случаях называется Registry.pol.

Дополнительные сведения о том, как редактировать групповые политики, см. на странице Как изменить групповую политику.

Что такое secpol.msc?

Secpol.msc — еще один модуль Windows, который также используется для администрирования системных настроек. Secpol.msc или редактор локальной политики безопасности, с точки зрения непрофессионала, является младшим братом редактора групповой политики. secpol.msc используется для администрирования подгруппы, которую вы можете администрировать с помощью gpedit.msc .

В то время как групповые политики применяются к вашему компьютеру и пользователям в вашем домене повсеместно (дополнительные сведения о доменах см. на странице Active Directory) и часто устанавливаются администратором домена из центрального расположения,  локальные политики безопасности , как как следует из названия, относятся только к вашей конкретной локальной машине. Рисунок ниже иллюстрирует разницу:

Вы можете видеть, что при открытии редактора групповой политики gpedit.msc вы видите больше, чем при открытии редактора локальной политики безопасности secpol. msc, и это главное отличие. gpedit.msc шире. secpol.msc уже и больше фокусируется на записях реестра, связанных с безопасностью.

Gpedit и secpol в Windows XP/Vista HOME Edition?

Ни GPEDIT.MSC, ни SECPOL.MSC не доступны в Windows XP Home Edition, Windows Vista Home Edition или Windows Vista Home Premium Edition. Это связано с тем, что эти версии Windows не могут присоединяться к домену по умолчанию.

Ты думаешь, что это очень плохо, да? И Редактор групповой политики, и Редактор политики безопасности были разработаны для использования в корпоративной среде с Active Directory. Эти инструменты — просто более простые способы создания записей в реестре. Большинство параметров, которые можно установить с помощью secpol.msc, gpedit.msc и других инструментов, представляют собой обычные параметры реестра. Итак, если на вашем компьютере отсутствуют gpedit.msc и secpol.msc , вы всегда можете отредактировать реестр с помощью инструмента Regedit.

Это место в реестре, где вы можете найти параметры политики, которые можно изменить с помощью gpedit. msc или secpol.msc :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

ключи реестра связанные с политиками, разбросаны по многим местам в реестре. Это еще одно место, где можно найти множество политик.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion

Однако знайте, что неправильное редактирование реестра может сделать вашу систему нестабильной или даже невозможной для запуска. Будьте осторожны при обновлении реестра.

Мне нужна помощь с разницей между gpedit.msc и secpol.msc

Что-то еще не ясно? В этом случае спросите нас на нашем дискуссионном форуме.

Следующие статьи могут помочь вам с вашими идеями gpedit.

Отключить автозапуск автозапуска с помощью групповой политики
Отключить диспетчер задач с помощью групповой политики
Включить экран входа в систему Ctrl+Alt+Delete с помощью групповой политики
Разрешить публикацию общих папок групповая политика
Разрешить публикацию корней DFS групповая политика
Конфигурация групповой политики

.

Как всегда запускать командную строку и PowerShell от имени администратора

BySubhan Zafar

Часы

Использование командной строки или Windows PowerShell с правами обычного пользователя может быть достаточным. Но иногда вы могли столкнуться с этой ошибкой:

Доступ запрещен, поскольку у вас недостаточно прав

Это связано с тем, что для этой конкретной команды требуются более высокие права доступа, которые можно получить, запустив командную строку или PowerShell с правами администратора . Это также называется запуском PowerShell с повышенными привилегиями PowerShell.

Важно понимать, что все команды, которые могут выполняться со стандартными привилегиями , также могут выполняться с правами администратора. Однако все команды, выполняемые с правами администратора не может выполняться со стандартными привилегиями.

Если вы запускаете много команд PowerShell и командной строки, требующих прав администратора, вы можете настроить PowerShell и командную строку так, чтобы они по умолчанию открывались от имени администратора.

Существует несколько способов запуска PowerShell и командной строки с правами администратора. Мы обсудим некоторые из них здесь.

Запуск командной строки и PowerShell с правами администратора

Обычный способ

Нажмите клавишу Windows , чтобы открыть меню «Пуск» и выполнить поиск cmd или powershell .

Щелкните правой кнопкой мыши на программе и выберите Запуск от имени администратора , и программа должна открыться с правами администратора.

Использование сочетания клавиш

Это самый удобный способ мгновенно открыть PowerShell от имени администратора.

Откройте диалоговое окно «Выполнить», нажав клавишу Windows + R .

Введите cmd , чтобы открыть командную строку, или powershell , чтобы открыть PowerShell.

Вместо того, чтобы нажимать Enter или OK, одновременно нажмите следующие клавиши:
Ctrl + Shift + Enter

Это запустит PowerShell и командную строку с правами администратора.

Всегда открывать с правами администратора

Если вы хотите всегда открывать командную строку PowerShell в административном режиме, выполните следующие действия:

Нажмите клавишу Windows , чтобы открыть меню «Пуск»

и выполните поиск cmd или powershell .

Щелкните правой кнопкой мыши на программе и выберите Открыть расположение файла .

Затем щелкните правой кнопкой мыши на выделенном ярлыке и выберите Свойства .

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *