Содержание
- 1 Служба «Клиент групповой политики» препятствует входу в систему — Отказано в доступе
- 1.1 Почему служба «Клиент групповой политики» блокирует вход в систему
- 1.2 Как исправить отказ в доступе
- 1.3 Отредактируйте системный реестр
- 1.4 Перезапустите службу групповых политик
- 1.5 Проверьте систему на наличие зловредов
- 1.6 Восстановите параметры безопасности
- 1.7 Удалите файл NTUSER.DAT
- 1.8 Выполните системное восстановление
- 1.9 Заключение
- 1.10 Вход в безопасный режим
- 1.11 Проверка состояния службы «Group Policy Client»
- 1.12 Утилита «PsExec»
- 1.13 Экспорт ветки реестра или создание ее резервной копии
- 1.14 Служба «Клиент групповой политики» и ее отключение через реестр
- 1.15 Удаление сообщения о недоступности служб Windows в системном трее
- 1.16 Откат системы
- 2 Cистемное событие с сообщением, что не удалось подключиться к службе Windows
- 3 Клиент групповой политики препятствует входу в систему
- 4 Gpedit.msc не найден в Windows 10: что делать и как решить проблему
- 5 Локальная политика безопасности Windows 10: что это, где находится и как открыть, почему может отсутствовать или не открываться
- 5.1 Зачем в Windows нужна локальная политика безопасности
- 5.2 Какая версия Windows 10 подходит для настроек групповой политики
- 5.3 Почему в Windows Home/Starter нет инструмента GPEdit
- 5.4 Запуск редактора локальной политики безопасности Windows 10
- 5.5 Функционал редактора групповой политики
- 5.6 Как выключить локальную политику безопасности
- 5.7 Локальная политика безопасности Windows 10 не включается
- 5.8 : как установить редактор групповой политики в Windows
Служба «Клиент групповой политики» препятствует входу в систему — Отказано в доступе
При попытке войти в свою учётную запись в ОС Виндовс пользователь может внезапно столкнуться с сообщением «Клиент групповой политики препятствует входу в систему» и надписью «Отказано в доступе».
Обычно это происходит после очередного обновления системы, установки или удаления какого-либо софта, или из-за деятельности зловредов, нарушающих целостность системного реестра.
Ниже разберём причины данной дисфункции, а также расскажем, как её исправить.
Скриншот об ошибке препятствия службы при входе в систему
Почему служба «Клиент групповой политики» блокирует вход в систему
«Групповая политика» — это утилита управления учетными записями Виндовс, определяющая условия использования пользовательского аккаунта в определённой группе.
Такая группа может быть стандартной или ограниченной, группой администраторов или гостей, любой другой группой, созданной ответственным лицом.
Групповая политика активируется при входе пользователя в систему, и напрямую зависит от группы, к которой он принадлежит.
При запуске системы пользователь может однажды встретиться с сообщением о препятствовании групповыми политиками входа в систему. В некоторых случаях ещё можно войти в систему как администратор, в других случая доступ к системе оказывается заблокирован.
Инструмент отвечающий за вход в систему («Winlogon») связан со службой групповых политик «GPSVC» (аббревиатура от «Group Policy Service»).
После запуска системы сервис групповой политики реализует себя в отдельном процессе SVCHOST.
При возникновении каких-либо проблем в работе данного процесса пользователь видит ошибку «Клиент групповой политики препятствует входу в систему…».
Причины дисфункции таковы:
- Наличие некорректных данных в системном реестре (в том числе из-за его повреждения);
- Некорректная установка системных обновлений;
- Установка и деятельность программ, способных нарушить целостность системного реестра (в том числе вирусных);
- Неправильное отключение PC;
- Вход в систему под не административным (гостевым) аккаунтом в ситуации, когда ряд приложений или драйверов были ранее установлены в системе с административными привилегиями.
Ещё препятствовать входу может Служба профилей пользователей.
Ниже разберём, как решить возникшую проблему Служба «Клиент групповой политики» препятствует входу в систему.
Как исправить отказ в доступе
Давайте перечислим способы, позволяющие избавиться от ошибки «Групповая политика препятствует входу в систему».
Отредактируйте системный реестр
Выполните следующее:
- Нажмите Win+R, введите там regedit, нажмите Энтер. Перейдите по пути:
В панели справа поищите параметр «GPSvcGroup». Если его там нет, кликните правой клавишей мышки на пустом месте правого поля, кликните на «Создать» — «Мультистроковой параметр» и дайте ему имя (переименуйте) на GPSvcGroup.
- Если он там есть (или вы его создали), кликните ПКМ на данном параметре, выберите «Изменить», скопируйте значение GPSvc в поле «Значения» и нажмите на «Ок»;Введите указанное значение
- Вновь нажмите ПКМ на пустое место справа, выберите «Создать» – «Раздел», и дайте ему название GPSvcGroup.
- Кликните на новосозданной папке GPSvcGroup, затем кликните ПКМ на пустом месте справа, выберите создать «Параметр DWORD» и назовите его AuthenticationCapabilities.
- Нажмите ПКМ на AuthenticationCapabilities, выберите «Изменить», активируйте «Десятичная», введите 12320 и нажмите на «Ок».
- Создайте другой параметр DWORD с именем CoInitializeSecurityParam и установите ему значение 1.Создайте перечисленные параметры
- Перезагрузите ваш ПК и попытайтесь выполнить вход в оригинальный аккаунт.
Перезапустите службу групповых политик
- Нажмите на Win+R, введите там services.msc. Найдите в перечне служб «Клиент групповой политики», дважды кликаем на ней, устанавливаем тип запуска на «Автоматически», сохраняем изменения;
- Запускаем командную строку, там набираем:
И нажимаем ввод. После завершения процедуры перезагружаем ПК, это может помочь устранить ошибку «Клиент групповой политики препятствует входу в систему».
Введите данную команду
Проверьте систему на наличие зловредов
Во многих случаях причинами рассматриваемой проблемы являются вирусные зловреды, изменяющие системные настройки под свои нужны. Используйте ДокторВеб Кюрейт, Trojan Remover, AdwCleaner и другие онлайн аналоги для борьбы со зловредами — 7 лучших антивирусов.
Восстановите параметры безопасности
Для реализации данной операции нам понадобится загрузочная флешка с нашей версией ОС. Загрузитесь с её помощью, выбираем внизу «Восстановление», запускаем командную строку, и там вводим:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
Перезагрузите ваш ПК, это поможет исправить проблему отказано в доступе.
Удалите файл NTUSER.DAT
Перейдите в директорию C:\Users, там найдите папку с названием вашего аккаунта, войдите в неё, и удалите там файл NTUSER.DAT, отвечающий за хранение настроек пользовательского профиля. Если ваш аккаунт повреждён, вы можете попробовать удалить данный файл, перезагрузить ваш ПК, и попытаться войти в систему.
Удалите указанную папку
Выполните системное восстановление
Переход к ранее стабильной точке работы вашего ПК (откат системы) является хорошей альтернативой для восстановления её работоспособности. При запуске системы быстро жмите на F8 и выберите «Загрузка последней удачной конфигурации». Это может помочь решить проблему отказано в доступе клиенту групповых политик.
Если же доступ к системе вовсе не возможен, попробуйте загрузиться с флешки с имеющейся на ней образом Виндовс 10, и после выбора языка кликнуть слева внизу на «Восстановление системы». В дополнительных параметрах необходимо будет вновь выбрать опцию «Восстановление системы», что позволит системе выполнить откат до прежней стабильной точки восстановления.
Заключение
Появление рассматриваемого в статье сообщения обычно сигнализирует о наличии проблем со службой групповых политик «GPSVC», актуализированной в процессе SVCHOST. Выполните перечисленные выше советы, что позволит решить ошибку «Служба «Клиент групповой политики» препятствует входу в систему» на вашем ПК.
(5 3,20 из 5)
Загрузка…
Источник: https://it-doc.info/sluzhba-klient-gruppovoj-politiki-prepyatstvuet-vxodu-v-sistemu-otkazano-v-dostupe/
Компьютеры 19 сентября 2014
Владельцу домена при настройке параметров рабочей среды пользователя приходится сталкиваться с таким инструментом, как групповая политика.
Если говорить простым языком, она представляет собой набор настроек операционной среды Windows, от установки обоев рабочего стола до запрета на загрузку и запуск программного обеспечения.
Доступ и управление групповой политикой осуществляется администратором домена и членами его группы.
Групповые политики очень популярны на крупных предприятиях, сотрудники которых используют определенную зону информационной сети в рамках одного сетевого узла.
Они позволяют снизить расходы на интернет-ресурсы и обслуживание компьютеров сети, повысить производительность, удобство пользователей и уровень безопасности, настроить большинство параметров рабочей среды Windows одновременно.
Иногда, вследствие ошибки реестра, при включении компьютера запуск Windows блокируется и появляется системное сообщение, что «Клиент групповой политики» препятствует входу в систему. Появляется необходимость в его отключении.
Вход в безопасный режим
Все манипуляции с сервисом «Клиент групповой политики» проводятся в безопасном режиме. Для входа в безопасный режим потребуется:
- включить компьютер;
- до загрузки системы нажать на клавиатуре клавишу «F8»;
- в открывшемся меню выбрать строку «Безопасный режим»;
- перейти в него нажатием клавиши «Enter».
Проверка состояния службы «Group Policy Client»
Когда «Клиент групповой политики» не запускается, целесообразно проверить состояние службы «Group Policy Client (gpsvc)», которая отвечает за его параметры, определяемые администраторами для локальных компьютеров с ОС Windows 7. Выяснить, работает сервис «gpsvc» или нет, можно через диспетчера задач. Это можно сделать следующим образом:
- щелкнуть правой кнопкой мыши на системном трее;
- в функциональном меню выбрать строку «Запустить диспетчер задач»;
- переключиться на вкладку «Службы»;
- найти сервис «gpsvc»;
- посмотреть его состояние (работает или остановлено).
Можно воспользоваться и другим способом:
- зайти в главное меню, воспользовавшись кнопкой «Пуск»;
- внизу в строке поиска ввести запрос «Службы»;
- запустить оснастку «Службы»;
- найти сервис «gpsvc»;
- проверить его состояние.
Остановить работу сервиса «gpsvc» через диспетчера задач или оснастку «Службы» не получится, поскольку он запускается от имени локальной сети и никакие изменения в параметры его запуска внести нельзя.
Утилита «PsExec»
Временно остановить сервис «gpsvc», отвечающий за параметры сервиса «Клиент групповой политики», поможет утилита «PsExec», позволяющая выполнять команды на удаленном компьютере.
Она не требует установки, достаточно скопировать загрузочный файл программы в системную папку «System 32» и запустить его через командную строку.
Для отключения службы «gpsvc» необходимо:
- воспользовавшись утилитой «PsExec», запустить командную строку от учетной записи администратора;
- ввести команду следующего вида «net stop gpsvc»;
- сервис будет остановлен.
Не стоит забывать, что это временная мера. При перезагрузке системы сервис «gpsvc» вновь запустится. Для полного его отключения потребуется изменить параметры запуска, что потребует обязательной правки реестра.
Экспорт ветки реестра или создание ее резервной копии
Прежде чем менять какие-либо параметры реестра, необходимо осуществить экспорт того раздела или подраздела, в который будут вноситься изменения. Создание резервной копии потребует выполнения следующих шагов:
- войти в систему под учетной записью администратора;
- клавишами «Win+R» вызвать диалоговое окно «Выполнить»;
- в строку ввести команду «regedit»;
- нажать клавишу «Enter»;
- пользуясь проводником, найти и выбрать нужный подраздел реестра;
- вызвать функциональное меню, кликнув по подразделу правой кнопкой мыши;
- использовать функцию «Экспортировать»;
- в новом окне указать место для хранения файла и его имя;
- важно обратить внимание на расширение файла, оно должно быть «.reg»;
- нажать на кнопку «Сохранить».
В случае повреждения ветки реестра, отвечающей за настройки сервиса «Клиент групповой политики», для ее восстановления просто потребуется запустить резервный файл.
Служба «Клиент групповой политики» и ее отключение через реестр
После выполнения экспорта и создания резервной копии нужной ветки реестра можно приступить непосредственно к изменению ее параметров. Это потребует последовательного выполнения следующего алгоритма действий:
- запустить реестр Windows, воспользовавшись командой «regedit», указав ее в диалоговом окне программы «Выполнить»;
- найти подраздел «gpsvc», отвечающий за настройки службы «Клиент групповой политики», по следующему пути — HKLM\SYSTEM\CurrentControlSet\Services\;
- прежде чем приступить к редактированию, следует получить на это права;
- в проводнике щелкнуть правой кнопкой мыши на подразделе «gpsvc»;
- в функциональном меню найти и выбрать пункт «Разрешения»;
- кликнуть по строке «Дополнительно»;
- в новом окне переключиться на вкладку «Владелец»;
- выбрать свою учетную запись;
- подтвердить изменения нажатием на кнопку «Ок»;
- в блоке «Безопасность» поставить флажок в чекбоксе напротив пукнта «Полный доступ»;
- подтвердить свои действия еще одним нажатием на кнопку «Ок»;
- перейти к настройкам службы;
- кликнуть мышкой по параметру «Start»;
- заменить значение «2» на «4».
- сохранить внесенные изменения;
- перезагрузить компьютер.
Удаление сообщения о недоступности служб Windows в системном трее
После того как удалось службу «Клиент групповой политики» отключить, в системном трее будет постоянно появляться предупреждение о недоступности служб Windows. Избежать этого можно, удалив ветку реестра «HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Winlogonotifications\Components\GPClient» следующим образом:
- запустить редактор реестра Windows;
- найти нужную ветку;
- изменить владельца и права на нее;
- через функцию «Экспортировать» создать ее резервный файл;
- удалить ветку реестра.
После проведения таких манипуляций системное сообщение больше не будет высвечиваться в панели задач.
Откат системы
В некоторых случаях при блокировке входа в систему и появления сообщения, что «Клиент групповой политики» препятствует ее запуску, поможет откат ОС Windows до ее рабочих параметров, используя точку восстановления. Такая мера доступна для более поздних версий Windows. Для выполнения отката системы потребуется:
- нажать кнопку «Пуск»;
- перейти к строке «Все программы»;
- зайти в каталог «Стандартные»;
- открыть папку «Служебные»;
- запустить компонент «Восстановление системы»;
- откроется новое окно мастера восстановления параметров системы;
- если рекомендованная точка восстановления не подходит, кликнуть мышкой по строке «Выбрать другую точку восстановления»;
- для продолжения восстановления нажать кнопку «Далее»;
- в появившемся окне отметить пункт «Отображать точки восстановления старше 5 дней»;
- выбрать нужную точку и щелкнуть по кнопке «Далее»;
- нажатием на кнопку «Готово» запустить процесс восстановления;
- дождаться окончания процесса.
Отключение действий групповых политик возможно несколькими способами, но самым действенным из них будет изменение значения некоторых параметров ветки реестра. Главное, не забыть создать резервный файл нужного подраздела, чтобы в случае неудавшихся манипуляций вернуться к исходным настройкам.
Источник: .ru
Источник: http://monateka.com/article/143318/
Cистемное событие с сообщением, что не удалось подключиться к службе Windows
Ошибка «Не удалось подключиться к службе Windows» может возникнуть по разным причинам.
Может перестать работать Служба уведомления о системных событиях, Клиент групповой политики. Также очень часто можно увидеть это сообщение на гаджете погоды в Windows 7.
Последствия подобных неудачных подключений разные, но почти всегда ведут к неработоспособности системы.
У многих пользователей возникает проблема, когда в трее начинает появляется сообщение «Windows не удается подключиться к службе «Служба уведомления о системных событиях». Это препятствует входу в систему обычных пользователей».
Вместе с этим, компьютер начинает медленно грузиться или не грузится совсем, зависает, при входе в систему появляется черный экран, программы очень медленно запускаются и открываются, при этом ЦП показывает загрузку на 100%, но ничего конкретного не загружает. Также может не работать восстановление Windows. В целом, на компьютере становиться совершенно невозможно работать.
В большинстве случаев подобные проблемы происходят из-за повреждения разделов реестра с настройками Winsock по различным причинам. Он может повреждаться из-за неправильно установленного ПО, действия вирусов, неправильных настроек и некорректно установленных обновлений. Могут быть и другие причины.
Как исправить ошибку службы уведомления о системных событиях
Первое что можно сделать – это попробовать откатить систему в предыдущее состояние. Для этого заходим в Пуск, открываем Панель управления, выбираем Система и безопасность – восстановление системы.
Выбираете точку восстановления, которая появилась до того момента как начала появляется ошибка о подключении к службе Windows, и запускам процесс.
Но в некоторых случаях это может не сработать из-за неполадок в системе или отсутствия точек восстановления.
Обязательно проверьте систему антивирусом и чистильщиком мусора. Это может помочь.
Если проблема осталась, то отрываем командную строку и пишем: «route -f», нажимаем на Enter, на следующей строке пишем «netsh winsock reset». Закрываем и перезагружаем компьютер.
Если не помогло, опять открываем командную строку и последовательно вводим команды:
- ipconfig /flushdns
- nbtstat -R
- nbtstat -RR
- netsh int reset all
- netsh int ip reset
- netsh winsock reset
- netsh interface tcp set global autotuninglevel=disabled
И снова перезагружаем.
Также можно попробовать открыть Центр управления сетями и нажать на «Изменение параметров адаптера». Далее щелкаем правой кнопкой мышки на «Подключение по локальной сети» и выбираем Свойства. Напротив «Клиент для сетей Майкрософт» должна стоять галочка, если ее нет, ставим ее и опять перезагружаем.
Если все-таки подобная проблема не исчезла, то придется переустанавливать систему.
Не подключается служба на гаджетах
В Windows 7 появились всеми любимые гаджеты, но Майкрософт прекратил их поддержку и в однажды вместо привычного гадежета, например, погода, будет отображаться сообщение что не удалось подключиться к службе.
В некоторых случаях помогает простой перезапуск приложения, но со временем он может перестать работать совсем.
Для этого жмем на крестик в углу, потом нажимаем правой кнопкой мышки на любом свободном месте рабочего стола и выбираем Гаджеты, потом перетаскиваем «Погоду на рабочий стол».
Также для решения проблем можно сменить город на другой и потом снова вернуть текущее местоположение.
Можно попробовать реанимировать погодный гаджет. Сначала нужно закрыть приложение (нажать на крестик в углу гаджета).
Далее заходим в Мой компьютер, открываем диск С, выбираем папку «Пользователи», в ней щелкаем на папке с именем пользователя и последовательно открываем: AppData-Local-Microsoft-Windows Live-Services-Cache.
Папка AppData может не отображаться. Чтобы она стала видимой в Windows 7, нажимаем Ctrl+C и в появившемся верхнем меню выбираем «Сервис».
Далее выбираем вкладку «Свойства папки» и выбираем «Показывать скрытые файлы и папки». В Windows 8 это можно сделать в верхнем меню, выбрав вкладку Вид.
Это должно решить проблему возникновения ошибки.
Windows не удается подключиться к службе «Клиент групповой политики»
При загрузке может появляться ошибка подключения Клиента групповой политики. Это может препятствовать входу пользователей, кроме администратора. И если несколько компьютеров, объединенных в одну сеть, то данная проблема может очень сильно мешать. Могут быть и другие последствия.
Сначала можно попытаться включить службу вручную. Для этого заходим в панель управления, выбираем Система и безопасность, потом Администрирование и Службы. Находим Клиент групповой политики, нажимаем правой кнопкой мышки и выбираем включить. Но этот способ не всегда работает.
Можно попробовать сделать откат системы к более раннему состоянию. Также проверьте, все ли обновления установлены.
Проблема может исчезать при перезагрузке, но от этого она никуда не денется.
Чтобы исправить проблему, можно попробовать сделать следующее:
- зайти в Windows под учетной записью Администратора и вызвать строку выполнить Win+R – в ней пишем regedit.exe;
- появится редактор реестра в нем последовательно открываем папки HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows NT-CurrentVersion-Svchost;
- создаем в нем раздел GPSvcGroup (правая кнопка мышки);
- в разделе GPSvcGroup создаем еще два параметра:
- DWORD (32 бита) название AuthenticationCapabilities значение 0x00003020 (12320) DWORD(32 бита) название CoInitializeSecurityParam значение 0x00000001 (1)
- Перезагружаемся.
Самым крайнем методом исправление ошибки является переустановка системы.
Источник: https://WindowsTune.ru/troubles/ne-udalos-podklyuchitsya-k-sluzhbe-windows.html
Клиент групповой политики препятствует входу в систему
Ошибка возникает при попытке войти в профиль пользователя Windows после ввода логина и пароля.
Появляется окно с ошибкой и примечанием «Отказано в доступе» или «Невозможно загрузить профиль пользователя».
Вход под аккаунтом администратора обычно осуществляется, однако в трее выскакивает системное уведомление «Window не удаётся подключиться к службе «ProfSvc»».
Причин проблемы может быть много: начиная от вирусной атаки и заканчивая разовым системным сбоем службы. ProfSvc — служба профилей пользователей, отвечающая за загрузку и выгрузку данных профилей.
Если она остановлена или отключена, вход и выход из Windows будет невозможен, а системные компоненты и приложения будут сообщать об ошибках.
Проблема актуальна для всех версий Windows, поскольку служба является стандартным компонентом всех популярных версий Windows: XP, Vista, 7, 8, 10, Windows Server.
Способы решения:
Включение службы профилей пользователей
При входе в систему в аккаунт администратора (или если проблема проявилась, когда пользователь залогинился под админом) в трее (правой нижней части экрана) появляется сообщение «Window не удаётся подключиться к службе «ProfSvc»». Служба не обязательно сломана: она могла отключиться, оказаться остановленной, либо пользователь сам случайно отключил ее через диспетчер задач или панель управления.
Службу ProfSvc можно легко включить обратно:
- Нажать «Пуск» — «Панель управления».
- Перейти в раздел «Администрирование» — «Служебные компоненты».
- Открыть «Локальные службы» — «Служба профилей пользователей».
- Включить службу. Запуск должен быть выставлен «Автоматически».
Если служба была выключена, либо был настроен ручной запуск (Manual) вместо автоматического (Automatic), то выставление указанных настроек поможет решить проблему. Перезагрузка системы обычно не требуется, поэтому можно попробовать сразу сменить аккаунт администратора на другого пользователя.
Редактирование профиля пользователя в реестре
Большинству пользователей помогает ручное исправление значений ключа реестра проблемного пользователя. Это также помогает при ошибке «Расположение недоступно.
С:\windows \system32 \config \systemprofile \desktop ссылается на недоступное расположение» — при такой ошибке не только ProfSvc, но и вообще все службы могут работать некорректно или не запускаться.
Все эти ошибки хоть и выглядят страшно и ломают работу компьютера, но исправляются всего в несколько шагов.
- Открыть «Пуск» — «Выполнить», ввести regedit и нажать «Ок» для запуска системного реестра.
- Пройти по пути HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft\ Windows NT\ CurrentVersion\ ProfileList\ и найти пользователя, в которого не удается войти.
- Если у профиля добавилось расширение «.bak«, файл с данным расширением требуется удалить: например, HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ ProfileList\ S-1-5-21-xxxxxxx.bak.
- Установить значения в файле профиля пользователя: RefCount = 0, State = 0. Если изначально в значениях была единица вместо нулей, то проблема должна точно решится после перезагрузки.
Осталось перезагрузить компьютер, чтобы изменения вступили в силу. После перезагрузки можно сразу входить в нужного пользователя.
Если не помогло, можно попробовать еще один способ. Он подразумевает внесение еще ряда изменений в редактор реестра.
Перед этими и любыми другими действиями с реестром желательно делать его резервную копию (в верхнем меню), а также сохранить важные данные пользователей (если точка восстановления не создавалась или создавалась давно).
- Создать текстовый файл .reg вместо расширения .txt.
- Открыть файл в блокноте, скопировать текст:
Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost]»GPSvcGroup»=hex(7):47,00,50,00,53,00,76,00,63,00,00,00,00,00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\GPSvcGroup]»AuthenticationCapabilities»=dword:00003020«CoInitializeSecurityParam»=dword:00000001
- Сохранить изменения, выйти из блокнота, запустить файл двойным кликом мыши.
- Нажать «Да» во всех возникающих окошках для внесения изменений.
- Перезагрузить компьютер для вступления изменений в силу.
Сразу после загрузки Windows служба профилей должна начать работать корректно. Следовательно, вход должен выполняться в аккаунт любого пользователя, без ошибок.
Сканирование и восстановление системы
Если включение службы и редактирование реестра не помогло, нужно открыть командную строку (cmd) от имени администратора и ввести sfc /scannow для диагностики системы.
Возможно, система сможет восстановить поврежденные файлы или найти ошибки.
Для восстановления файлов требуется загрузочный диск, инструкция по восстановлению системы из контрольной точки находится по ссылке.
Если были повреждены системные файлы, относящиеся к службе профилей, то их потребуется восстановить.
Если проблема появилась после обновления и сопровождается ошибкой «Расположение недоступно.
С:\windows\ system32\config\ systemprofile\desktop ссылается на недоступное расположение…», то восстановление системных файлов потребуется практически гарантированно.
Что еще можно попробовать:
- Скопировать файлы и профили default user.dat в папку %userprofile% user.dat проблемного компьютера — новые профили пользователей могут начать создаваться нормально.
- Если из-за вирусов или по иной причине слетели настройки профиля и невозможно зайти никуда, кроме администратора, нужно зайти «Мой компьютер» — «Управление» — «Пользователи» — «Сменить пароль» и установить пароль для нужного юзера, а затем попробовать войти.
- Можно попробовать скопировать файлы и папки пользователя, удалить его через администратора, а затем заново создать и перекинуть файлы обратно.
Если не помогает вообще ничего, следует использовать инструкцию для аналогичной проблемы с сайта Microsoft по восстановлению системы и устранению неполадок через откат Windows.
Также можно просто откатиться к точке восстановления или переустановить Windows — можно использовать любой из методов, в зависимости от ситуации.
Важные файлы всех пользователей желательно скопировать на внешний носитель, используя аккаунт администратора.
Источник: http://setupwindows.ru/setup/klient-gruppovoj-politiki-prepyatstvuet-vxodu
Gpedit.msc не найден в Windows 10: что делать и как решить проблему
Оснастка редактора групповых политик является центром администрирования всего ПК. Здесь можно запретить обновления, установку драйверов или ввести какой-нибудь сценарий (PowerShell, то же самое, что bat файл) в автозагрузку.
Не удивительно, что без такой удобной оснастки в Windows 10 Home админ чувствует себя, безруким. Почему упомянута именно домашняя версия? Потому что именно там люди сталкиваются с тем, что gpedit.msc не найден в Windows 10. Пользователи начинают искать: где находится, как запустить.
Нечто подобное можно наблюдать с инструментом для запуска удалённого рабочего стола.
Почему именно так сделано? По замыслу Билли Гейтса (это очевидно), рядовые юзеры, называемые в профессиональной среде ламерами, не должны иметь доступ к критичным участкам системы.
Что будет, если хакерское ПО, пользуясь правами админа отменит обновление или натворит других бед? Вовсе присвоит аккаунту статус рядового. И тогда прощай установка ПО. Хорошо хоть, если игры будут работать.
Локальная политика безопасности Windows 10 разработана для админов, для тех, кто понимает, «что творит».
Как это выглядит
- Нажмём Win + R.
- Видим в центре экрана следующее.
Заметьте! Десятка не сообщает, что в домашней версии редактор локальной групповой политики Windows 10. Вместо этого – туманное, загадочное сообщение. Что делать?
Что делать: таблица соответствий
Начнём с того, что на официальном сайте Майкрософт имеется для скачивания табличка в формате Excel (microsoft.com/en-us/download/confirmation.aspx?id=25250), где приведены соответствия между строками редактора и вхождениями реестра (запускается из той же самой оснастки, только через regedit).
Что это даёт простым смертным? Простым смертным ничего, а админ знает, что все ОС Билли Гейтса функционируют через настройки реестра. Нет разницы, откуда проводить правку. Из оснастки gpedit или используя regedit. Следовательно, запасаетесь ExcelViewer и ищете нужные параметры. Сначала в таблице…
Вы заметите (и сначала огорчитесь), что все названия на английском, но… всмотритесь: тут даны адреса в оснастке. ControlPanel, Add or Remove и так далее. Это все можно при желании перевести. И найти соответствия. Вот смотрите на скрин ниже.
Мы выполнили поиск двух параметров для примера. Это совсем не сложно, следует лишь приноровиться. Отыщем теперь ключ первого их них в редакторе реестра.
Обратите внимание на то, что параметр находится в папке Wow64, кроме того, он будет вовсе отсутствовать, если не задан в групповых политиках. Таким образом, нужно знать точное соответствие, а таблица, приведённая Майкрософт, используется лишь для справки.
Как менять?
Нужно заметить, что таблица от Майкрософт сводная. Туда входят многие операционные системы, в том числе XP, который более не поддерживается.
Следует ориентироваться на строку, где указана совместимость. Это сложный путь, но мы в начале предупредили, что он не для простых смертных.
Теперь, зная эту информацию, не сложно создать своими руками ключ в нужном месте. Вот как это делается:
- Вызываем редактор реестра, если он ещё не открыт.
- Находим нужную папку (если не имеется, создаём её вручную).
- Осталось ввести в нужно месте тип и имя ключа. Многие параметры, как две капли воды похожи друг на друга. Поэтому можно пользоваться шаблонами.
Перенос файлов
Многие пытаются просто скопировать gpedit.msc из дериктории System32 в аналогичную позицию на Windows 10 home. Но при попытке запуска появляется окно следующего рода.
Кое-где говорится, что нужно поставить FrameNetwork 3.5, но по нашим данным это не соответствует действительности.
Тем не менее, можете это сделать из командной строки, запущенной от имени администратора (Win + X), введя рекомендуемую команду: dism /online /enable-feature /featurename:NetFx3 /All /Source:X:\sources\sxs /LimitAccess. Вместо Х подставьте установочный носитель (флэш или DVD с ОС Windows 10).
Вы увидите, что это ничего не меняет. Согласно нашим данным, на сайте Майкрософт опубликовано решение проблемы. Читайте дальше!
Что советует Майкрософт: единственное рабочее решение
Быть может, громко будет сказано, что совет от Майкрософт, но все-таки он официально опубликован в вопросах. Убедитесь сами (answers.microsoft.com/en-us/windows/forum/windows_10-other_settings/how-to-enable-gpeditmsc-in-windows-10-home/9f2ab0da-3821-48e6-9205-fd7755b904f4?page=1).
На скрине представлена инструкция, рабочая на 100%, потому что мы её проверили. Качайте установщик по указанной ссылке (вот её копия с сайта drudger.deviantart.com/art/Add-GPEDIT-msc-215792914) запускайте. Но если попробуете сразу же залезть в редактор политик, то…
Вроде бы уже на что-то похоже, но большая часть папок пуста. Поэтому читаем инструкцию дальше. Осталось всего 2 шага:
- Заходим в папку SysWow64 (находится на системном диске в директории Windows) и копируем оттуда две директории, показанные на скрине. Они как содержат информацию о настройках, которой так не хватает нашей оснастке (GroupPolicy и следующую за ней).
- Вставляем это в подкаталог System Собственно, на этом все. Можно пользоваться.
Вы видите, что ключей внутри стало явно побольше.
Чем пользоваться?
В итоге, мы хотим довести до читателей мысль, что инструкций в интернете много, а пути Господни неисповедимы. Но не следует ради того, чтобы заполучить на свой ПК оснастку «Локальная политика безопасности» Windows 10, идти на все. Мы никого не обвиняем, но доверять можно только общепризнанным сайтам.
В данном случае это microsoft.com. Тогда вероятность получения трояна сводится к минимуму (но не равна нулю). Так что локальные политики безопасности Windows 10 иметь под рукой очень здорово, но если вместе с этим кто-то будет иметь все наши данные, то это уже не очень здорово.
Пользуйтесь на здоровье, и всем удачного дня!
Источник: https://feetch.com/kompyuter/gpedit-msc-ne-najden-v-windows-10.html
Локальная политика безопасности Windows 10: что это, где находится и как открыть, почему может отсутствовать или не открываться
Если вы посчитали, что, настроив на своём сервере антивирусы, вы на 100% обезопасили себя и своих клиентов от каких бы то ни было инцидентов, то это ещё не всё. Вам не помешают групповые настройки, исключающие любые ошибки.
Зачем в Windows нужна локальная политика безопасности
Групповая (локальная) политика безопасности (ГПБ/ЛПБ) — это программные средства, обеспечивающие согласованную и максимально эффективную работу компьютеров компании или учреждения.
Иметь высокую производительность труда, экономя время и ресурсы — это о вас, если на ПК и ноутбуках под управлением Windows работают настройки группового соединения: вместе эти компьютеры образуют единое целое, помогающее вашей конторе расти и развиваться дальше. Для этого требуется их подключение к одному домену.
Какая версия Windows 10 подходит для настроек групповой политики
Вам нужна Professional/Enterprise — её используют работники частных фирм и госслужащие. Дело в том, что в версии Home/Starter, предназначенной для обычных пользователей, нет компонента gpedit.exe (англ. Group Politics Editor) — нужна его принудительная установка.
Почему в Windows Home/Starter нет инструмента GPEdit
В Home/Starter ГПБ представлена лишь службой «Клиент групповой политики», которую можно отключить совсем. Да и зачем она, если доступ к расширенным настройкам закрыт? Сделано это для предотвращения изменений, вносимых в настройки ОС вредоносным ПО под именем администратора.
Локальные средства безопасности «десятки» управляются службой «Клиент групповой политики». Если эта служба отключена, средство Group Politics Editor не запустится или будет давать сбои в настройке.
Запуск редактора локальной политики безопасности Windows 10
Дайте команду «Пуск — Выполнить» и введите в открывшейся строке команду gpedit.msc.
Подтвердите ввод, нажав OK
Запустить редактор также можно, введя «gpedit» в поиске главного меню Windows 8/10.
Функционал редактора групповой политики
Настройка сервиса ГПБ включает в себя:
- конфигурацию программ — управляет сторонними приложениями;
- конфигурацию «десятки» — управляет настройками безопасности системы;
- административные шаблоны — фактически это замена утомительного редактирования настроек из реестра.
Основное окно редактора показывает все настройки групповой политики
Как выключить локальную политику безопасности
Необходимо выключить службу «Клиент групповой политики». Но она «вшита» в Windows 7/8/10 настолько прочно, что остановить и деактивировать её с помощью встроенного мастера настройки служб, вызываемого из диспетчера задач, нельзя.
Самый действенный способ — вмешаться в реестр системы. Сделайте следующее:
- Войдите в уже знакомую строку запуска программ «Выполнить» и введите команду «regedit». Откроется редактор реестра.
- Перейдите в директорию \HKLM\SYSTEM\CurrentControlSet\Services\gpsvc (процесс gpsvc.exe, видимый в диспетчере задач при работе «Клиента групповой политики», запускается реестром Windows из этого места).
- Правый щелчок мышью откроет меню папки «gpsvc» — выберите «Разрешения».
В редакторе реестра находим папку «gpsvc», нажимаем «Разрешения»
- Выберите другого владельца, зайдя в дополнительные параметры безопасности.
Без изменения имени вы не сможете добраться до полного доступа к процессу gpsvc
- Отметьте все разрешения. Желательно удалить лишних пользователей из настройки неограниченного доступа к службе.
Отметьте все разрешения, удалите лишних пользователей из настройки дополнительного доступа в графе «Группы или пользователи»
- Вернитесь к папке gpsvc в данной директории реестра и измените ключ Start, введя значение 4 («Отключено»).
В папке gpsvc измените ключ Start, введя значение 4, и система отключится
- Закройте все окна, нажав OK, перезапустите компьютер.
Это ещё не всё! Вам будет мешать сообщение в трее о неработе службы «Клиент групповой политики».
Оно будет появляться каждый раз, уберите его
Чтобы его убрать, сделайте следующее:
- Запустите уже знакомый редактор реестра.
- Удалите из него папку HKLM\SYSTEM\CurrentControlSet\Control\Winlogonotifications\Components\GPClient.
Запустите редактор реестра и удалите из него папку GPClient
Предварительно сохраните эту папку в отдельный файл реестра. Это делается на случай, если работу службы нужно быстро восстановить, не переустанавливая Windows. После удаления папки перезапустите компьютер — уведомление больше не появится.
Локальная политика безопасности Windows 10 не включается
Причины, по которым не включается служба, следующие:
- вы скачали сборку ОС, в которой этот компонент отключён. Вам поможет код реестра (можно сохранить и запустить как отдельный reg-файл): Windows [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] «EnableInstallerDetection»=dword:00000001. Перезапустите компьютер после запуска созданного твика;
- вы используете Win 10 Home. Поставьте сервис «Локальная политика безопасности самостоятельно, если у вас нет сборки Professional или Enterprise. Воспользуйтесь инструкциями для Windows 7 и выполните похожее для Windows 10;
- недостаточно прав, нужны «админские» права. Чтобы включить учётную запись администратора, воспользуйтесь командой «net user администратор /active:yes» в командной строке и зайдите в систему под именем администратора. Попытайтесь запустить редактор ГПБ заново известными выше способами. Как только надобность в GPEditor отпадёт и службу вы отключите, выйдите из учётной записи администратора и выключите его командой «net user администратор /active:no».
: как установить редактор групповой политики в Windows
Службы и процессы групповой безопасности Windows — полезный инструмент, здорово выручающий в работе. Когда он не нужен, его легко выключить.
- Георгий Кулешовский
- Распечатать
Источник: https://kompkimi.ru/windows10/redaktor-lokalnoy-gruppovoy-politiki-windows-10