Chcę wprowadzić zmiany w systemie Windows, które wymagają użycia Edytora zasad grupy ( gpedit.msc
).
Niestety Edytor zasad grupy nie jest dołączony do wersji Starter Edition, Home i Home Premium systemu Windows.
Jak mogę to zainstalować?
Chcę wprowadzić zmiany w systemie Windows, które wymagają użycia Edytora zasad grupy ( gpedit.msc
).
Niestety Edytor zasad grupy nie jest dołączony do wersji Starter Edition, Home i Home Premium systemu Windows.
Jak mogę to zainstalować?
Odpowiedzi:
Zastosowałem następującą procedurę, aby pomyślnie zainstalować gpedit.msc
na Windows 7 64-bitowej wersji Home Premium.
Uwagi:
Potwierdzony jako działający na systemie Windows 10 przez Moab
Najwyraźniej działa również na Windows 8, Windows 8.1 i Windows 10. Nie testowałem tego osobiście.
AKTUALIZACJA: Według naszych czytelników to narzędzie działa również dobrze w systemach Windows 8, Windows 8.1 i Windows 10.
Dzisiaj udostępnimy prosty instalator, który instaluje wymagane pliki systemowe w systemie Windows, abyś mógł cieszyć się Edytorem zasad grupy we wszystkich wersjach systemu Windows 7.
Najpierw pobierz plik instalacyjny, używając następującego linku:
Pobierz Instalator edytora zasad grupy
Link do pobrania znajdziesz w prawej części wyżej wymienionej strony:
Po pobraniu pliku ZIP rozpakuj go przy użyciu WinRAR lub 7-Zip.
Uruchom wyodrębniony plik setup.exe.
Zainstaluje pliki i będziesz mógł uzyskać dostęp do polecenia gpedit.msc za pośrednictwem RUN lub pola wyszukiwania w menu Start.
Uwaga:
- Dla użytkowników Windows 7 64-bit (x64)! Musisz także przejść do folderu „SysWOW64” znajdującego się w folderze „C: \ Windows” i skopiować stamtąd „GroupPolicy”, „GroupPolicyUsers” i plik gpedit.msc i wkleić je w „C: \ Windows \ System32” teczka.
Jeśli pojawia się komunikat o błędzie „MMC nie może utworzyć przystawki” podczas uruchamiania gpedit.msc, sprawdź następujące kroki, aby rozwiązać problem. Zasadniczo dzieje się tak, gdy nazwa użytkownika w systemie Windows zawiera więcej niż jedno słowo.
Uruchom instalator i pozostaw go na ostatnim etapie (nie klikaj przycisku „Zakończ”).
Teraz przejdź do
C:\Windows\Temp\gpedit\
folderu.Jeśli używasz 32-bitowej (x86) wersji systemu Windows 7, kliknij prawym przyciskiem myszy plik x86.bat i wybierz opcję „Otwórz za pomocą -> Notatnika”. Jeśli używasz 64-bitowej (x64) wersji systemu Windows 7, kliknij prawym przyciskiem myszy plik x64.bat i wybierz opcję „Otwórz za pomocą -> Notatnik”.
W pliku znajduje się łącznie 6 wierszy zawierających następujący ciąg:
% nazwa użytkownika%: f
Edytować te linie i zamienić
%username%:f
z"%username%":f
Oryginalny:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f
Nowy:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f
Zapisz i uruchom plik (kliknij prawym przyciskiem myszy -> Uruchom jako administrator).
to jest to! Będziesz miał działający plik gpedit.msc.
Firma Microsoft zaktualizowała i udostępniła do pobrania kompletny Przewodnik po ustawieniach zasad grupy dla systemu Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2003 SP2, Windows Server 2008 R2 i Windows Server 2012 R2.
Pobieranie jest dostępne w formie arkuszy kalkulacyjnych dla różnych systemów operacyjnych. Możesz więc pobrać arkusz kalkulacyjny tylko dla tych systemów operacyjnych, które mogą Cię zainteresować.
Arkusz kalkulacyjny Pobierz link
...
Bardzo przydatne w tych arkuszach kalkulacyjnych jest to, że zawiera także listę kluczy rejestru, na które wpływa zmiana ustawień. Oczywiście zawsze możesz skorzystać z wyszukiwania ustawień zasad grupy, aby poznać klucz rejestru i nazwę wartości, która popiera określone ustawienie zasad, ale te arkusze kalkulacyjne umieszczają je wszystkie w jednym miejscu.
Arkusz kalkulacyjny szablonu administracyjnego zawiera trzy kolumny, które zawierają więcej informacji na temat zachowania każdego ustawienia zasad związanego z ponownym uruchomieniem komputera, wylogowaniem i rozszerzeniami schematu. Są to następujące kolumny:
- Wymagane wylogowanie: „Tak” w tej kolumnie oznacza, że system operacyjny Windows wymaga, aby użytkownik wylogował się i zalogował ponownie, zanim zastosuje opisane ustawienie zasad.
- Wymagane ponowne uruchomienie: „Tak” w tej kolumnie oznacza, że systemy operacyjne Windows wymagają ponownego uruchomienia przed zastosowaniem opisanego ustawienia zasad.
- Schemat usługi Active Directory lub wymagania dotyczące domeny: „Tak” w tej kolumnie oznacza, że musisz rozszerzyć schemat usługi Active Directory przed wdrożeniem tego ustawienia zasad.
- Status: „Nowy” w tej kolumnie oznacza, że ustawienie nie istniało przed Windows Server 2012 i Windows 8. Nie oznacza to, że ustawienie dotyczy tylko Windows Server 2012 i Windows 8. Patrz kolumna „obsługiwane na ”, Aby ustalić, do którego systemu operacyjnego stosuje się ustawienie zasad.
Źródłowy przewodnik po ustawieniach zasad grupy dla systemu Windows 10 / 8.1 / 7 / Server
System Windows (przynajmniej Windows 10 home) jest dostarczany z pakietami Edytora zasad grupy, ale domyślnie jest wyłączony. Możesz zainstalować go tak samo, jak każdą inną opcjonalną funkcję przy użyciu Dys.
Pliki pakietu zasad grupy można znaleźć w
%SystemRoot%\servicing\Packages
Z dopasowanymi nazwami plików
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
Polecenie instalacji będzie miało następujący format:
dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
/online
używane, aby powiedzieć, że ma zastosowanie do działającego systemu operacyjnego
/norestart
mówi, aby nie uruchamiał się automatycznie
Po zainstalowaniu będą dostępne pliki gpedit.msc. Nie musisz pobierać zewnętrznego pliku wykonywalnego, któremu musisz zaufać lub dowiedzieć się, czy jest bezpieczny, czy nie.
for /f "tokens=*" %G IN ('dir /b "%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-Client*.mum"') do (dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%G")
/norestart
. Dla mnie gpedit.msc
pojawił się c:\windows\system32
dopiero po ponownym uruchomieniu komputera.
Od Alternative do gpedit.msc dla wersji Home Windows? jest oznaczony jako duplikat tego pytania (chociaż technicznie nie jest), opublikuję alternatywę gpedit
tutaj.
Każda zasada grupy odpowiada wartości rejestru, którą można edytować regedit
. Korespondencje, w tym różne wartości, są udokumentowane na stronie gpsearch.azurewebsites.net . Najwyraźniej jest utrzymywany przez pracownika Microsoft, więc jest dość niezawodny.
Kup uaktualnioną wersję systemu Windows, która zawiera funkcję gpedit lub odblokuj dołączony pakiet gpedit.
Niższe wersje wersji Windows nie zawierają gpedit jako funkcji, podczas gdy droższe. W witrynie internetowej Microsoft zestawy funkcji są wyjaśnione dla każdej wersji systemu Windows.
Gpedit można odblokować, co wskazuje, że Microsoft daje inny sposób. Jeśli nie chcesz kupować aktualizacji, możesz dodać gpedit.msc W wersji Home, Gpedit może nie zezwalać na zmiany w szablonie administracyjnym, które mają jakikolwiek skutek.
David Postill powiązany ze skryptem, a niektórzy stwierdzili, że nie działa. Jeśli właśnie próbowałeś zainstalować skrypt z odpowiedzi Davita Postilla, postępuj zgodnie z instrukcjami tutaj, aby cofnąć niektóre zmiany wprowadzone przez skrypt. Lub możesz przejść do następnej części Dodawanie gpedit.msc .
Możliwe jest, że oprogramowanie innej firmy Deviant Art było legalne podczas kompilacji, jednak minęły już ponad dwa lata od opublikowania tego pytania i oprogramowanie innej firmy mogło stać się niezgodne z dzisiejszą infrastrukturą Windows.
Skrypt innej firmy z Deviant Art tworzy folder i tworzy kopię zapasową kopii plików powiązanych z gpedit. Przejdź do %WinDir%\SysWOW64\GPBAK
.
Aby odwrócić niektóre efekty skryptu, skopiuj pliki z kopii zapasowej z powrotem do %WinDir%\SysWOW64
folderu. Mianowicie gpedit.dll
, fde.dll
, gptext.dll
, appmgr.dll
, fdeploy.dll
.
Przejdź do %WinDir%\System32\
folderu i usuń lub zastąp ten, gpedit.msc
który został ręcznie skopiowany. Możesz również usunąć gpedit.msc
z %WinDir%\SysWOW64
folderu.
Usuń swoje konto z uprawnień bezpieczeństwa, które zostały dodane do tych plików, jeśli to konieczne.
%WinDir%\SysWOW64\GroupPolicy
, %WinDir%\SysWOW64\GroupPolicyUsers
Foldery są tworzone i modyfikowane przez skrypt, jak również. Tu trzeba zrobić odwrotność.
Niestety, skrypt Deviant Art nie wydaje się tworzyć kopii zapasowych tych katalogów. Nie jesteśmy pewni, jak sobie z tym poradzić. Możesz spróbować usunąć foldery. Możesz je również usunąć z %WinDir%\SysWOW64
folderu.
Po odwróceniu skryptu i dodaniu funkcji gpedit.msc, uważamy, że Start Menu -> Windows Administrative Tools -> Local Security Policy
aplikacja była już obecna. Nie mogliśmy pobrać gpedit.msc
bezpośrednio z wiersza poleceń, dopóki nie zresetujesz instalacji z Settings -> Updates -> Recovery
.
Pliki pakietu zasad grupy można znaleźć w
%SystemRoot%\servicing\Packages
Poszukaj pasujących nazw plików:
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
i
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
Uzyskaj nazwy tych .mum
plików i po kolei uruchom następujące dism
polecenie, używając nazw plików pakietu.
dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
Jeśli zostanie wyświetlony monit o ponowne uruchomienie, naciśnij Y
klawisz, aby ponownie uruchomić i zakończyć dodawanie pozostałych pakietów.
Konieczne może być również ponowne zarejestrowanie plików DLL, jeśli wystąpi gpedit.msc
błąd brakującego tokena. W przeciwnym razie może być lepiej uniknąć ponownej rejestracji dll. Aby poprawić błąd braku tokena, spróbuj nawigować %WinDir%\System32\
i uruchomić to polecenie zaczerpnięte z tego artykułu social.technet.microsoft.com :
For /F %s in ('dir /b *.dll') do regsvr32 /s %s
Może być konieczne Reset This PC
czyszczenie gpedit.msc
. Najpierw wykonaj kopię zapasową plików.
Pomoc techniczna firmy Microsoft zaleca pobranie nowego ISO systemu Windows z innego komputera. Upewnij się, że masz sterowniki do swoich napędów multimedialnych, interfejsów sieciowych itp. Dalsze badania wykazały, że aby uzyskać detaliczną wersję systemu Windows ISO, uruchom narzędzie Windows Media Creation Tool ze starszej wersji systemu Windows lub nawet z Ubuntu lub MacOS, w przeciwnym razie narzędzie Media Creation Tool spróbuje wygenerować ISO, które odziedziczy pakiety z obecny system, z którego jest uruchamiany.
ostatnia uwaga: podczas modyfikowania systemu operacyjnego Windows należy postępować zgodnie z etyką. Domyślnym zachowaniem jest brak edycji zasad grupy w systemie Windows Home. Odblokowując ten pakiet, który nie jest wymieniony jako „oficjalna funkcja”, powinniśmy postępować zgodnie z zasadami etyki, starając się zachować zachowanie systemu przez Microsoft. *
zauważ także: Jedynym powodem, dla którego próbowaliśmy użyć tych technik, jest poprawienie niektórych włamań do złośliwego oprogramowania w naszym systemie, które w innym przypadku byłyby nieuleczalne. Microsoft nie był bardzo pomocny w rozwiązywaniu naszych problemów. W pewnym momencie niektóre parametry licencjonowania firmy Microsoft powinny prawdopodobnie nie mieć zastosowania, ponieważ w naszym przypadku Microsoft nie dotrzymał końca warunków świadczenia usługi. Nie pozostało nam nic innego, jak spróbować samodzielnie rozwiązać ten problem, albo zrezygnować z naszej wersji Windows 10 zakupionej w Fair and Square, która w jakiś sposób została poważnie uszkodzona przez niewielką lub żadną z naszej winy. *
gpedit.msc
istnieje i działa na Home Edition po wykonaniu tej czynności. Wydaje się jednak, że ustawienia w gałęzi Szablony administracyjne nie mają żadnego wpływu, ponieważ wersje domowe nie mają infrastruktury, która przenosi pliki POL do rejestru. Wydaje się, że działa to przynajmniej dla części gałęzi Ustawienia zabezpieczeń, które przetestowałem!
Buy an upgraded version of Windows that includes gpedit functionality.
Choć może to być technicznie dokładne, tak naprawdę nie spełnia ducha pierwotnego pytania.
To działało dla mnie:
Utwórz nowy plik wsadowy zawierający tę treść (na podstawie tego łącza ) i uruchom jako administrator:
@echo off
pushd "%~dp0"
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt
for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"
pause