Отменяем действие групповых политик на локальном компьютере

Написал admin. Опубликовано в рубрике Локальные сети

Добавление пакета локализации

Если программа использует пакеты локализации, необходимо добавить в развертывание пакет локализации.

Добавление пакета локализации

  1. В диалоговом окне "Редактор объектов групповой политики" в разделе "Параметры программного обеспечения" щелкните правой кнопкой мыши на элементе "Установка программного обеспечения" для того же объекта и выберите "Создать" "Пакет".
  2. В диалоговом окне "Открыть" перейдите к папке установочного образа, заданной в процессе развертывания. Перейдите в папку Img\<тип процессора>\<язык>\<наименование продукта>\<наименование продукта>. Нажмите "Открыть".

    В следующих примерах предполагается, что заданы <региональные параметры> ru-ru (Россия, русский язык).

    Примеры
    Для развертываний x86: \\server123\Deployment\Img\x86\ru-ru\<наименование продукта>
    Для развертываний x64: \\server123\Deployment\Img\x64\ru-ru\<наименование продукта>
  3. В диалоговом окне "Развертывание программ" выберите "Особый" и нажмите "ОК".
  4. В диалоговом окне "Свойства <имя приложения>" на вкладке "Модификации" нажмите кнопку "Добавить".
  5. В диалоговом окне "Открыть" выберите файл пакета преобразования <наименование продукта>-<имя развертывания>.mst в папке Img\<тип процессора>\acad. Нажмите "Открыть".
  6. В диалоговом окне "Свойства <имя приложения>" на вкладке "Модификации" нажмите кнопку "Добавить".
  7. В диалоговом окне открытия файлов перейдите в папку <папка развертывания>\Tools и выберите файл пакета преобразования
  8. Нажмите "ОК" для завершения формирования пакета.

Добавить специализированный комплект

  1. В диалоговом окне "Редактор объектов групповой политики" в разделе "Параметры программного обеспечения" щелкните правой кнопкой мыши на элементе "Установка программного обеспечения" для того же объекта и выберите "Создать" "Пакет".
  2. В диалоговом окне "Открыть" перейдите к папке установочного образа, заданной в процессе развертывания. Перейдите в папку Img\<тип процессора>\<язык>\<наименование продукта >. Нажмите "Открыть".

    В следующих примерах предполагается, что вместо <региональные параметры> подставляется значение ru-ru (Россия, русский язык).

    Примеры
    Для развертываний x86: \\server123\Deployment\Img\x86\ru-ru\<наименование продукта>
    Для развертываний x64: \\server123\Deployment\Img\x64\ru-ru\<наименование продукта>
  3. В диалоговом окне "Развертывание программ" выберите "Особый" и нажмите "ОК".
  4. В диалоговом окне "Свойства <имя продукта>" на вкладке "Модификации" нажмите кнопку "Добавить".
  5. В диалоговом окне "Открыть" выберите файл пакета преобразования acad-<имя развертывания>.mst в папке Img\<тип процессора>\<наименование продукта>. Нажмите "Открыть".
  6. В диалоговом окне "Свойства <имя продукта>" на вкладке "Модификации" нажмите кнопку "Добавить".
  7. В диалоговом окне открытия файлов перейдите в папку "<папка развертывания>\Tools" и выберите файл комплекта преобразования
  8. Нажмите "ОК" для завершения формирования пакета.

Теперь объект групповой политики назначен всем компьютерам, входящим в состав организационного подразделения, для которого он был создан. При следующем запуске компьютера программа будет установлена и доступна для всех пользователей этого компьютера. См. раздел "Проверка развертывания групповой политики", чтобы убедиться в том, что групповая политика была создана корректно.

Способы запуска редактора групп. политики

👉 Вариант 1

Начну с самого распространенного и быстрого способа:

  • сначала нужно нажать сочетание клавиш Win+R — должно появиться окно «Выполнить»;
  • в строку «Открыть» вставить команду  и нажать Enter. См. скриншот ниже. 👇

— запускаем редактор групповых политик

Далее, через 1-2 сек., у вас должно появиться окно редактора групп. политики. Пример, как оно выглядит, представлен ниже.

Если вместо него появится ошибка, что » не был найден» (и др. производные) — см. вариант 3 ниже.

Так выглядит «редактор групповой политики»

👉 Вариант 2

Если у вас есть значок «лупы» (поисковая строка) рядом с ПУСК — можно просто воспользоваться поиском, введя «групп…». 👇

Далее среди найденные результатов вы увидите ссылку «Изменение групповой политики // панель управления» (это то, что нужно!).

Изменение групповой политики — панель управления

👉 Вариант 3

Это универсальный вариант, должен подойти как для Home-версий Windows 10 (так и для всех остальных).

Кратко о сути: есть спец. приложение Policy Plus, которое по своим возможностям не уступает классическому редактору. Причем, даже по внешнему виду они практически схожи (что тоже добавляет ей «+»).

Загрузить Policy Plus можно на ресурсе 👉 GitHub (когда перейдете на сайт — см. нижнюю часть странички, «Download»).

Для более наглядного представления — см. скриншот ниже: названия параметров совпадают! 👇

Policy Plus (сверху) — идентичный редактор (практически)

Примечание: для домашних версий ОС рекомендуется загрузить последние версии шаблонов с сайта Microsoft (в Police Plus нажмите по «Help / Acquire AMDX Files»).

👉 Вариант 4

Можно попробовать установить редактор групп. политики с помощью командной строки (примечание: в большинстве случаев срабатывает даже в домашних редакциях ОС).

Как это сделать: запустите командную строку от имени админа и поочередно выполните нижеприведенные команды (после каждой нажимать Enter).

FOR %F IN («%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~*.mum») DO (DISM /Online /NoRestart /Add-Package:»%F»)

FOR %F IN («%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~*.mum») DO (DISM /Online /NoRestart /Add-Package:»%F»)

Идет процесс установки

Далее нужно перезагрузить компьютер, и попробовать открыть редактор групп. политики через Win+R —>  (см. вариант 1).

👉 Вариант 5

Ну и не могу привести еще один «радикальный» вариант решения — переустановить ОС Windows, выбрав нужную версию самостоятельно (PRO рекомендуется). Благо, что сейчас на сайте Microsoft образы с Windows 10 можно свободно загружать.

👉 В помощь!

1) Как скачать Windows 10 на русском языке (официальный ISO-образ).

2) Как переустановить Windows 10 (без потери данных).

Иные способы — приветствуются в комментариях!

У меня же на сим сегодня пока всё…

Успехов!

👋

RSS (как читать Rss)

Полезный софт:

  • Видео-Монтаж
  • Отличное ПО для начала создания своих собственных видеороликов (все действия идут по шагам!). Видео сделает даже новичок!

  • Ускоритель компьютера
  • Программа для очистки Windows от мусора (ускоряет систему, удаляет мусор, оптимизирует реестр).

Другие записи:

  • Самопроизвольное изменение яркости монитора — ноутбук меняет яркость сам! Почему?
  • Как снять защиту от редактирования с документа в Word
  • Проигрыватель видео для всех форматов видеофайлов* (или что делать, если вместо изображения видео …
  • Тест скорости SSD диска. Программы для проверки скорости чтения/записи SSD накопителя
  • Почему не работает колесико у мышки: как исправить и что делать?
  • Wi-Fi без доступа к интернету: горит желтый восклицательный значок в трее. Рекомендации по решению …
  • Архив ZIP не извлекается, ошибка… Можно ли хоть как-то спасти файлы из него…?
  • «Dns probe finished nxdomain» — что за ошибка в браузере. Как ее исправить?

Ручное создание параметра реестра с помощью групповых политик

Вы можете создать, изменить или удалить конкретный параметр или ключ реестра с помощью GPP, указав ветку реестра, имя и значение параметра вручную.

  1. Для этого выберите пункт Registry -> New->Registry Item;
  2. В полях Hive, Key Path, Value Name, Value type, Value data нужно указать соответственно раздел реестра, ветку, имя, тип и значение параметра, который вы хотите изменить;
  3. По умолчанию для параметра реестра, которые настраиваются через GPO, устанавливается режим Update.

Доступны 4 вида операции с параметрами реестра.

  • Create – создает параметр реестра. Если параметр уже имеется, его значение не меняется;
  • Update (По-умолчанию) – если параметр уже имеется, его значение изменится на значение, указанное в политике. Если параметр реестра не существует, он будет создан автоматически (как и ветка реестра, в которой он должен находится);
  • Replace — если элемент реестра уже существует, он удаляется и создается заново (применяется редко);
  • Delete – параметр реестра будет удален.

На вкладке Common есть еще ряд полезных опций:

  • Runinlogged-onuser’ssecuritycontext(userpolicyoption) — ключ реестра создается в контексте текущего пользователя (возможно только для GPP, которые вы создаете в пользовательском разделе GPO). Если у пользователя нет прав администратора, политика не сможет выполнить запись в системные ветки реестра;
  • Removethisitemwhenitisnolongerapplied – если политика перестает действовать на клиента, параметр будет автоматически удален;
  • Applyonceanddonotreapply – применить политику только один раз (для компьютера, или пользователя). Если после первого применения GPO пользователь вручную изменит значение параметра реестра на своем компьютере, политика не перезатрет его значение при повторном обновлении GPO;
  • Item-leveltargeting – возможность более точного таргетирования политики на клиентов (вы можете нацелить политику на конкретный IP, подсеть, имя компьютера, компьютеры с определенными характеристиками – т.е. можно настроить тонкое применение политик по аналогии с WMI фильтрами GPO). Например, вы можете указать, что параметр реестра должен применится на компьютеры с Windows Server 2012 R2 в OU Servers.

Вот так в консоли GPMC (вкладка Settings) выглядит результирующей отчет с настройками групповой политики, которая меняет значение одного параметра реестра.

Автоматическая установка программ в домене Windows

главная — Статьи — Microsoft Windows

Групповые политики

Политика правит миром! 

На контроллере домена запускаем редактор групповой политики :

… и создаем связанную только с нашим OU «OU Office Computers» групповую политику под названием «Firefox 3.6.3 rus»:

… редактируем нашу политику «Firefox 3.6.3 rus»:

Готовим дистрибутив Firefox для развертывания в сети

В разделе «User Configuration» -> «Software settings» -> «Software Installation» щелкаем правой мышкой и создаем новый объект для установки — наш будущий инсталлятор Firefox.

Выбираем файл MSI, заботливо положенного чьими-то руками в расшаренную папку. Важно: выбирать надо сетевой путь до файла, а не локальный, ведь юзера будут получать доступ к вашей инсталляшке не локально на сервере, а по сети.

Выбираем «Assigned» (Назначенный):

На этом работа с веткой «Software Installation» закончена.

Закрываем все открытые окна на сервере (если не помешает другим задачам, естественно), Пуск -> Выполнить -> gpupdate /force

Установка на рабочих станциях

Далее достаточно просто перезагрузить рабочие станции, чтобы автоматически установился Firefox ДО того, как появится окно для ввода логина/пароля. Иными словами, пользователь будет не в силах чего-то не установить, забыть и пр. Поэтому этот способ так хорош. Вы удаленно решаете, что будет установлено / обновлено на рабочих станциях.

Windows XP бывает не с первой перезагрузки «принимает» нове политики, поэтому можно подойти к юзеру, выполнить команду «gpupdate /force» (не обязательно под админом) и перезагрузить его компьютер.

Обязательно проверьте установку на своем / тестовом компьютере ДО того, как юзеры придут следующим утром, включат компьютеры… а вдруг косяк? Поэтому хотя бы первый раз сначала испытайте на себе.

Дополнительно

Теперь на любой новый компьютер, введенный в состав подразделения OU Office Computers будет установлена последняя версия броузера Firefox. Вам даже не придется ничего делать. Просто и очень полезно. Таким же образом можно устанавливать практически любой софт, включая Adobe Reader, Adobe Flash Player (которые в обычной ситуации требуют административных прав для установки), The Bat… да мало ли софта у вас в локальной сети, поддерживать который в актуальном состоянии одна из обязанностей системного администратора.

Нюанс: если вы уже установили какой-либо пакет, в нашем случае Firefox 3.6.3 rus, а через некоторое время вам потребуется его обновить (т.к. рано или поздно выйдет новая версия броузера), сначала удалите политику по установке Firefox 3.6.3, после чего создайте новую. Потом «gpudate /force» и вперед!

Авторизуйтесь для добавления комментариев!

Как редактировать политики Windows с помощью редактора локальной групповой политики

Чтобы вы могли легко понять процесс, связанный с редактированием политик, мы будем использовать пример. Допустим, вы хотите установить конкретные обои по умолчанию для вашего рабочего стола, которые будут установлены для всех существующих или новых пользователей на вашем компьютере с Windows.

Чтобы перейти к настройкам рабочего стола, вам нужно будет просмотреть категорию «Конфигурация пользователя» на левой панели. Затем перейдите к административным шаблонам, разверните Рабочий стол и выберите параметры внутреннего рабочего стола. На правой панели вы увидите все параметры, которые вы можете настроить для выбранного в настоящий момент административного шаблона. Обратите внимание, что для каждого доступного параметра у вас есть два столбца с правой стороны:

  • В столбце «Состояние» указано, какие параметры не настроены, а какие включены или отключены.
  • В столбце «Комментарии» отображаются комментарии, сделанные вами или другим администратором для этого параметра.

В левой части этой панели также отображается подробная информация о том, что делает конкретный параметр и как он влияет на Windows. Эта информация отображается в левой части панели всякий раз, когда вы выбираете определенную настройку. Например, если вы выберете Обои для рабочего стола, слева вы увидите, что их можно применять к версиям Windows, начиная с Windows 2000, и вы можете прочитать их Описание , которое говорит вам, что вы можете указать «фон рабочего стола отображается на всех рабочих столах пользователей» . Если вы хотите отредактировать настройку, в нашем случае обои рабочего стола, дважды щелкните/нажмите на эту настройку или щелкните правой кнопкой мыши/нажмите и удерживайте ее, а затем выберите «Изменить» в контекстном меню.

Отключение параметра или изменение его статуса на «Не настроен» предполагает простой выбор одного из этих параметров. Как мы упоминали ранее, разные настройки имеют разные параметры. Например, сценарии, которые вы можете настроить для запуска Windows при запуске или выключении, могут выглядеть совершенно иначе.

Нажмите или коснитесь «Конфигурация компьютера», затем «Параметры и сценарии Windows» («Запуск / выключение»). Выберите «Запуск» или «Выключение» на правой панели и нажмите на ссылку «Свойства» на правой панели. Или дважды щелкните Запуск или Завершение работы.

Нажмите «Добавить…», чтобы добавить новые сценарии в выбранный процесс.

В этом случае вам не нужно ничего включать или отключать. Вместо этого вы можете добавлять или удалять различные сценарии, запускаемые при запуске или завершении работы Windows.

Когда вы закончите, нажмите или нажмите OK .

Перейдите к редактору локальной групповой политики и проверьте, какие настройки он предлагает, потому что их много. Считайте это своей игровой площадкой на время, так как есть много вещей, которые вы можете проверить.

Настроим созданный объект

Для настройки нового объекта кликаем по нему правой кнопкой мыши. В контектстном меню выбираем “Изменить”.

Откроется окно редактора управления групповыми политиками. Займемся “полезным” делом — удалим папку со стандартными играми из меню Пуск. Для этого, в меню слева проследуем по пути Конфигурация пользователя Конфигурация пользователя → Политики → Административные шаблоны: получены определения политик (ADMX-файлы) с локального компьютера → Меню “Пуск” и панель задач.

В правой части окна найдем параметр “Удалить ссылку “Игры” из меню “Пуск””. Для удобства поиска можно воспользоваться сортировкой по имени, вверху окна.

Кликаем по этому параметру правой кнопкой мыши, выбираем “Изменить”.

В открывшемся окне изменим состояние на “Включено”. В поле комментария рекомендуем не игнорировать. Для завершения настройки нажимаем “OK”.

Создание объектов можно считать оконченным.

Результаты групповой политики

В оснастке GPMC есть возможность посмотреть какие политики применяются к нужному объекту групповой политики. Данный мастер называется «Результат моделирования групповой политики». Щелкаем по нему правым кликом и открываем мастер.

Выбираем нужный компьютер, к которому мы хотим проверить применение политики.

Если в момент добавления компьютера у вас выскочит ошибка «Сервер RPC-недоступен», то проверьте, что у вас запущена на нем служба WMI и в брандмауэре открыты порты для подключения к ней.

Так как я проверяю GPO для компьютера, то мне нет смысла отображать политику для пользователей.

Нажимаем далее. У вас появится отчет. Раскрыв его на вкладке «Сведения» вы увидите, какие политики применены, а какие нет.

Результаты групповой политики

Раскрыв подробнее политику, которая не смогла примениться, я вижу, что причиной всему был WMI фильтр.

Результаты групповой политики

Последним удобным инструментом диагностики и моделирования групповой политики, выступает функционал GPMC, под названием «Моделирование групповой политики«. В задачи которого входит проверка применения политики в существующей ситуации, так и просто тест без реальной прилинковки к OU, указав нужный объект. В оснастке GPMC выберите пункт «Моделирование групповой политикой» и щелкните по нему правым кликом, выбрав «Мастер моделирования групповой политики».

Результаты групповой политики

На первом шаге мастера моделирования групповой политики, будет простое уведомление, что к чему, нажимаем далее.

Результаты групповой политики

Далее вам будет предложен выбор, дабы указать нужный контроллер домена.

Результаты групповой политики

Теперь выбираем нужную OU, для которой мы будем тестировать групповую политику. Делается все через кнопку «Обзор». Я выбрал «Client Computers»

Результаты групповой политики

Нажимаем далее.

Результаты групповой политики

На следующем шаге мастера моделирования групповой политики, вам предоставят сэмулировать таки параметры:

Результаты групповой политики
  • Медленное сетевое подключение, меньше 500 кб/с
  • Обработка петлевого адреса (Замыкание групповой политики — loopbacl policy) — это опция когда вы применяете для OU в которой находятся компьютеры, например терминальные сервера, политики для пользователя. Делается это для того, чтобы политики применяемые к пользователю на его рабочей станции или другом сервере от тех, что в данной OU. Можете подробно почитать, что такое замыкание групповой политики.
  • Выбор сайта.

Результаты групповой политики

Указываем в какой группе находится наш объект, к которому будет применяться политика.

Результаты групповой политики

далее вы можете применить любой из фильтров WMI, который вы хотите тестировать.

Результаты групповой политики

Нажимаем далее.

Результаты групповой политики

В итоге мы получаем результат моделирования групповой политики, тут можно посмотреть, что применилось, что нет.

На этом у меня Надеюсь, что статья оказалась полезной.

Читайте также:  Как установить старый просмотрщик изображений в Windows 10