Сброс и изменение параметров политик безопасности в виндовс 10

Во время использования ОС Windows 10 пользователи могут столкнуться с ошибкой «Некоторыми параметрами управляет ваша организация».

Обычно данная проблема возникает в разделе «Параметры» и сигнализирует о том, что определенные настройки системы не могут быть изменены.

Если в корпоративной локальной сети эту ошибку можно хоть как-то обосновать, то на домашнем компьютере тут же может встать резонный вопрос: «А что это за организация и почему она управляет настройками моей системы?».

Действительно, указанная ошибка нередко встречается и на компьютерах, которые не подключены к локальной сети. Однако это не означает, что какая-либо организация управляет вашим компьютером. Подробнее об этом мы поговорим далее, где я попытаюсь решить с вами данную проблему, а также выявить причину ее появления. 

Прежде чем приступить к решению указанной ошибки, давайте посмотрим на некоторые причины, из-за которых она может возникнуть.

Сброс и изменение параметров политик безопасности в Виндовс 10

Красным шрифтом описывается ошибка в разделе «Центр обновления Windows»

По большей части ошибка «Некоторыми параметрами управляет ваша организация» возникает в том случае, когда пользователь по случайности вносит глобальные изменения в «Редактор реестра» или «Редактор локальной групповой политики». Другой причиной может быть отключение «шпионских» функций «Microsoft» с помощью стороннего софта. 

И та, и другая проблема решается довольно просто: в первом случае достаточно вернуть значения реестра, а во втором – удалить конфликтную утилиту. Но, как вы должны были догадаться, это не все причины, которые могут возникнуть. Далее я попробую ликвидировать вместе с вами остальные проблемы. 

Способ 1: Восстановление системы

Если рассматриваемая ошибка возникла после установки какого-либо ПО либо изменения реестра, то на помощь приходит функция «Восстановление системы».

Стоит заметить только то, что точки восстановления системы есть не у всех пользователей, однако некоторые даже не знают о том, что они были автоматически созданы еще при первых запусках системы.

Так что советую вам проверить их наличие, ведь это займет всего несколько минут. 

  1. Открываем меню «Пуск» и переходим по запросу «Восстановление».
    Сброс и изменение параметров политик безопасности в Виндовс 10

    Открываем окно восстановления компьютера

  2. В появившемся окне нажимаем на кнопку «Запуск восстановления системы».
    Сброс и изменение параметров политик безопасности в Виндовс 10

    Запускаем средство восстановления системы

  3. Нажимаем на кнопку «Далее».
    Сброс и изменение параметров политик безопасности в Виндовс 10

    Жмем «Далее»

  4. Теперь смотрим, есть ли на компьютере точки восстановления. Если они есть, то будет отображен список как на рисунке ниже. Из этого списка выбираем ту дату, к которой хотим вернуться, и переходим к следующему шагу.
    Сброс и изменение параметров политик безопасности в Виндовс 10

    Выбираем точку восстановления

  5. Осталось кликнуть по кнопке «Готово».
    Сброс и изменение параметров политик безопасности в Виндовс 10

    Запускаем средство восстановления системы

После выполнения инструкции на вашем компьютере начнется автоматическое восстановление системы, а затем он будет перезагружен. 

Способ 2: Центр обновления системы

Ошибка «Некоторыми параметрами управляет ваша организация» иногда возникает в том случае, когда пользователь целенаправленно отключил автоматическое обновление системы. Таким образом, если у вас выключена данная функция, но вы захотите использовать ручной поиск обновлений системы, то, скорее всего, у вас возникнет рассматриваемая ошибка.  

Для того чтобы решить данную проблему, возникающую при обновлении системы, воспользуемся следующей инструкцией: 

  1. Открываем окно «Выполнить» путем комбинации клавиш «Win+R» и вводим запрос gpedit.msc.
    Сброс и изменение параметров политик безопасности в Виндовс 10

    Запускаем редактор локальной групповой политики

  2. Далее открываем папку «Центр обновления Windows». Для этого по очереди раскрываем ветки: Конфигурация компьютера → Административные шаблоны → Компоненты Windows.
    Сброс и изменение параметров политик безопасности в Виндовс 10

    Переходим в папку «Центр обновления Windows»

  3. Справа находим строку «Настройка автоматического обновления» и кликаем по ней двойным щелчком мыши.
    Сброс и изменение параметров политик безопасности в Виндовс 10

    Открываем политику «Настройка автоматического обновления»

  4. Далее отмечаем пункт «Отключено» и сохраняем параметры.
    Сброс и изменение параметров политик безопасности в Виндовс 10

    Отключаем автоматическое обновление

  5. Перезагружаем компьютер для того, чтобы изменения вступили в силу. 

Как только компьютер перезагрузится, необходимо выполнить еще несколько настроек: 

  1. Запускаем меню «Пуск» и вводим запрос «Службы».

    Переходим в раздел со списком служб

  2. Далее находим строку «Центр обновления Windows» и кликаем по ней двойным щелчком мыши.

    Открываем свойства службы «Центр обновления Windows»

  3. Выбираем тип запуска «Вручную» и сохраняем параметры.

    Выбираем ручной тип запуска

Таким способом на вашем компьютере должна исчезнуть пугающая надпись, а также разрешиться проблема с ручной загрузкой и установкой обновлений. 

Способ 3: Защитник Windows

Ограничения от ошибки «Некоторыми параметрами управляет ваша организация» могут воздействовать и на «Защитник Windows». Чтобы их убрать, нужно выполнить аналогичную работу, которую мы проделали с центром обновлений.

Стоит также заметить, что если вы используете сторонний антивирус, то на вашем компьютере могут возникнуть конфликты после нижеуказанных настроек.

Поэтому я рекомендую полностью отказаться либо от данного способа, либо удалить антивирусное средство. 

  1. Возвращаемся к «Редактору локальных групповых политик», который мы открывали ранее, и переходим по следующему пути: Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Антивирусная программа «Защитник Windows».

    Открываем папку «Антивирусная программа «Защитник Windows»

  2. В правой части экрана открываем политику «Выключить антивирусную программу «Защитник Windows».

    Переходим в свойства политики «Защитник Windows»

  3. В появившемся окне отмечаем пункт «Отключено» и сохраняем конфигурацию настроек.

    Включаем защитник Windows

После перезагрузки можно будет пользоваться «Защитником» в обычном режиме, при этом другие средства шпионажа останутся отключенными.

Способ 4: Сброс настроек локальной групповой политики

Наконец, последний способ, которым вы можете воспользоваться – это сброс настроек локальной групповой политики.

Данный метод является крайним средством устранения рассматриваемой ошибки, потому как он полностью уничтожает все изменения, которые когда-либо были внесены в настройках локальной групповой политики.

Так что следует быть осторожным, если вы не хотите потерять важные параметры безопасности или другие важные опции. 

  1. Кликаем правой кнопкой мыши по меню «Пуск» и выбираем «Windows PowerShell (администратор)». Вместо этого может быть также указано: «Командная строка (администратор)».

    Запускаем командную строку

  2. В отобразившемся окне поочередно вводим следующие команды: 
    • RD /S /Q «%WinDir%System32GroupPolicy»
    • RD /S /Q «%WinDir%System32GroupPolicyUsers»
    • gpupdate /force
      Вводим первую команду и нажимаем на клавишу «Enter», затем таким же способом используем оставшиеся команды

Первый две команды удалят соответствующие папки, в которых находятся политики. А третья выполнит обновление всех политик. 

В заключение хотелось бы сказать, что мы рассмотрели все основные методы борьбы с ошибкой «Некоторыми параметрами управляет ваша организация» в Windows 10. Вероятнее всего, вы найдете в Интернете еще пару других способов, но вышерассмотренных устранений ошибки более чем достаточно для большинства пользователей. 

Источник: https://Tehnichka.pro/error-parametres-are-managed-by-your-organization-windows-10/

Устранение ошибок, связанных с локальной политикой безопасности в Windows 10

Операционная система Windows всегда отличалась широким выбором возможных настроек, количеством выполняемых задач и поддерживаемых приложений.

Но управлять таким объемом ресурсов было бы сложно, если бы не специальная программа, позволяющая изменить все необходимые параметры в одном месте.

Именно для этих целей практически во всех версиях Windows, в том числе и в Windows 10, существует специальное приложение «Локальная политика безопасности».

Зачем нужно приложение «Локальная политика безопасности»

В этом приложении находятся разнообразные настройки как для всей системы, так и для отдельных ее пользователей. С помощью этой программы можно выставить различные параметры и ограничения для системы, изменить настройки реестра, удалить или настроить приложения, установленные на компьютере.

Читайте также:  Как удалить сноску в microsoft word 2007, 2010, 2013

Сброс и изменение параметров политик безопасности в Виндовс 10Возможные настройки

В левой стороне окна программы вы можете использовать дерево папок, которое разбито на два самых больших раздела: конфигурация компьютера и пользователя. В каком из них работать зависит от того, хотите ли вы внести изменения для всех пользователей вашего компьютера или только для одного. Если вас интересует первый вариант, то могут понадобиться права администратора.

Сброс и изменение параметров политик безопасности в Виндовс 10Основные разделы

Каждый из основных разделов имеет три подпункта, в которых находятся все настройки и функции для определенного типа файлов:

  1. Конфигурация программ — в этом пункте выполняются настройки приложений, установленных на компьютере.
  2. Конфигурация системы — настройки операционной системы и параметров, относящихся к ее работе и безопасности.
  3. Административные шаблоны — то же самое, что и редактор реестра, но в другом оформлении. В этом разделе вы можете сделать все настройки, которые можно выполнить через редактор реестра.Сброс и изменение параметров политик безопасности в Виндовс 10Основные подразделы

Как открыть программу — инструкция

  1. Первый вариант: используя поиск Windows, найдите само приложение, введя его название: gpedit.msc.Сброс и изменение параметров политик безопасности в Виндовс 10Ищем программу gpedit.msc
  2. Второй вариант: находясь в поисковой строке Windows, откройте приложение «Выполнить».Сброс и изменение параметров политик безопасности в Виндовс 10Открываем программу «Выполнить»
  3. Пропишите и выполните команду gpedit.msc.Сброс и изменение параметров политик безопасности в Виндовс 10Выполняем команду gpedit.msc

Почему приложение отсутствует на компьютере

Программу «Локальная политика безопасности» отсутствует в домашней и в домашней расширенной версии Windows. Запустить и использовать ее можно только в версии «Профессиональная» или «Максимальная».

Что делать, если редактор групповой политики не открывается

Сначала убедитесь, что ваша операционная система предусматривает наличие программы. Если причина проблемы не в этом, а при попытке открыть программу появляется ошибка, сообщающая, что выполнение операции невозможно, то используйте инструкцию, приведенную ниже.

  1. Выходом из сложившейся ситуации является ручная установка локальной групповой политики. Сначала переходим на официальный сайт Microsoft (http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=25250) и скачиваем установочный файл программы.Сброс и изменение параметров политик безопасности в Виндовс 10Скачиваем программу
  2. Запустите процесс установки и, если вы используете 64-разрядную операционную систему, то, доведя его до конца, не закрывайте окно, не нажимайте кнопку Finish. Сначала выполните следующие действия.Сброс и изменение параметров политик безопасности в Виндовс 10Устанавливаем программу
  3. Используя поисковую строку Windows, откройте программу «Выполнить».Сброс и изменение параметров политик безопасности в Виндовс 10Открываем программу «Выполнить»
  4. Пропишите и выполните команду %WinDir%Temp, чтобы перейти к нужной папке. Скопируйте из нее файлы dll, fde.dll, gptext.dll, appmgr.dll, fdeploy.dll и перенести их в папку System32, находящуюся на диске C. Также перенесите элементы GroupPolicy, GroupPolicyUsers, GPBAK, gpedit.msc, находящиеся в папке C:WindowsSysWOW64, в ту же папку System32.Сброс и изменение параметров политик безопасности в Виндовс 10
  5. Перезапустите компьютер.Перезагружаем компьютер
  6. Готово, теперь программа должна начать открываться.Пробуем открыть программу
  7. Если программа не открывается при помощи выполнения команды, то можно попробовать перейти в папку C:WindowsTempgpedi и запустить файл в формате .bat с именем в честь разрядности вашей системы вручную.Переходим по указанному пути

Отмена внесенных изменений (отключение) через локальную политику безопасности

Если вы стакнулись с тем, что после изменений параметров в приложении у вас появились ошибки в системе, или она стала работать некорректно, то необходимо выполнить откат всех выполненных настроек до значения по умолчанию:

  1. Используя поисковую строку Windows, откройте командную строку, прибегнув к использованию прав администратора.Открываем командную строку
  2. Пропишите и выполните команду secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose.Выполняем команду
  3. Перезапустите компьютер. Готово, все внесенные изменения сброшены до значения по умолчанию, а все ошибки, появившиеся из-за настроек локальной политики безопасности, должны пропасть.Перезагружаем компьютер

Не стоит изменять настройки локальной политики безопасности в том случае, если вы не разбираетесь в этом или не имеете надежной инструкции, так как это может привести к тому, что вы вызовете появление разнообразных ошибок или полому системы. Если вы решитесь внести какие-либо изменения, то проверяйте результат своей работы после редактирования каждого параметра отдельно, чтобы вовремя заметить, что ваши действия вызвали нежелательный результат.

  • Денис Долгополов
  • Распечатать

Источник: https://dadaviz.ru/redaktor-lokalnoy-gruppovoy-politiki-windows-10/

Как сбросить настройки групповой политики в Windows 10 | World-X

Конечно же, вы знаете, что многие тонкие настройки Windows 10 можно выполнить с помощью изменения локальных групповых политик системы.

Увлекшись изменением различных системных параметров в соответствующем редакторе, пользователи иногда могут сделать лишние изменения, которые приведут впоследствии к нестабильности работы операционной системы.

Попробуем разобраться, как можно откатить назад сделанные изменения.

Обнуляем параметры групповых политик

В редакторе

Откатить изменения можно непосредственно в самом редакторе. Для этого запускаем его («Win-R»+gpedit.msc).

Сброс и изменение параметров политик безопасности в Виндовс 10

По очереди открываем следующие разделы:

  • Конфигурация компьютера;
  • Административные шаблоны;
  • Все параметры. Сброс и изменение параметров политик безопасности в Виндовс 10

Для того чтобы было легче увидеть сделанные нами ранее изменения, включаем сортировку по столбцу «Состояние» (для этого просто кликаем на заголовок столбца).

Сброс и изменение параметров политик безопасности в Виндовс 10

Состояние измененных пользователем групповых политик будет установлено либо в положение «Выключено» либо «Включено». Чтобы откатиться к первоначальным значениям дважды щелкаем каждый измененный параметр, в новом окне выбираем опцию «Не задано».

  • Сброс и изменение параметров политик безопасности в Виндовс 10
  • Далее переходим в раздел «Конфигурация пользователя», затем снова раскрываем «Все параметры» и повторяем все описанные выше процедуры.
  • Сброс и изменение параметров политик безопасности в Виндовс 10

В командной строке

Восстановить значения параметров также можно буквально за три шага. Запускаем командную строку с правами администратора и, одну за другой по очереди выполняем три команды:

  1. RD /S /Q «%WinDir%System32GroupPolicy»
  2. RD /S /Q «%WinDir%System32GroupPolicyUsers»
  3. gpuрdаte /force Сброс и изменение параметров политик безопасности в Виндовс 10

Для сохранения изменений потребуется перезагрузиться.

Сбрасываем локальные политики безопасности

После восстановления исходных параметров групповых политик Windows 10, желательно также вернуть настройки дополнительного инструмента — «Параметры безопасности»- («Win-R»+secpol.msc).

Сброс и изменение параметров политик безопасности в Виндовс 10

Данное действие выполняется в командной строке (администратор). Пишем в ней такую команду:

secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose

После завершения выполнения перезагружаемся. Сброс и изменение параметров политик безопасности в Виндовс 10

Вместо послесловия

Получилось ли у вас вернуть настройки групповых политик Windows 10 на значения по умолчанию?

Источник: https://wd-x.ru/obnulyaem-nastrojki-gruppovoj-politiki-v-windows-10/

Сброс локальных групповых политик в Windows

Одним из основных инструментов тонкой настройки параметров пользователя и системы  Windows являются групповые политики — GPO (Group Policy Object).

На сам компьютер и его пользователей могут действовать доменные групповые политики (если компьютер состоит в домене Active Directory) и локальные (эти политики настраиваются локально и применяются только на данном компьютере).

  Групповые политики являются отличным средством настройки системы, способным повысить ее функционал, защищенность и безопасность.

Однако у начинающих системных администраторов, решивших поэкспериментировать с безопасностью своего компьютера, некорректная настройка некоторых параметров  локальной (или доменной) групповой политики может привести к различным проблемам: от мелких проблем, заключающихся, например, в невозможности подключить принтер или USB флешку, до полного запрета на установку или запуск любых приложений (через политики SPR или AppLocker),или даже запрета на локальный или удаленный вход в систему.

В таких случаях, когда администратор не может локально войти в систему, или не знает точно какая из примененных им настроек политик вызывает проблему, приходится прибегать к аварийному сценарию сброса настроек групповых политик на стандартные настройки (по-умолчанию). В «чистом» состоянии компьютера ни один из параметров групповых политик не задан.

В этой статье мы покажем несколько методов сброса настроек параметров локальных и доменных групповых политик к значениям по умолчанию. Эта инструкция является универсальной и может быть использована для сброса настроек GPO на всех поддерживаемых версиях Windows: начиная с Windows 7 и заканчивая Windows 10, а также для всех версий Windows Server 2008/R2, 2012/R2 и 2016.

Читайте также:  Как посчитать процент от суммы в экселе (excel) — инструкция

Сброс локальных политик с помощью консоли gpedit.msc

Этот способ предполагает использование графической консоли редактора локальной групповой политики gpedit.msc для отключения всех настроенных политик. Графический редактор локальной GPO доступен только в Pro, Enterprise и Education редакциях.

Запустите оснастку gpedit.msc и перейдите в раздел All Settings локальных политик компьютера (Local Computer Policy -> Computer Configuration — > Administrative templates / Политика «Локальный компьютер» -> Конфигурация компьютера -> Административные шаблоны).

Данные раздел содержит список всех политик, доступных к настройке в административных шаблонах. Отсортируйте политики по столбцу State (Состояние) и найдите все активные политики (находятся в состоянии Disabled / Отключено или Enabled / Включено).

Отключите действие всех или только определенных политик, переведя их в состояние Not configured (Не задана).

Сброс и изменение параметров политик безопасности в Виндовс 10

Такие же действия нужно провести и в разделе пользовательских политик (User Configuration/ Конфигурация пользователя). Таким образом можно отключить действие всех настроек административных шаблонов GPO.

Указанный выше способ сброса групповых политик в Windows подойдет для самых «простых» случаев. Некорректные настройки групповых политик могут привести к более серьезным проблемам, например: невозможности запуска оснастки gpedit.msc или вообще всех программ, потери пользователем прав администратора системы, или запрета на локальный вход в систему. Рассмотрим эти случаи подробнее.

Принудительный сброс настроек локальных GPO из командной строки

В этом разделе описан способ принудительного сброса всех текущих настроек групповых политик в Windows. Однако сначала опишем некоторые принципы работы административных шаблонов групповых политик в Windows.

Архитектура работы групповых политик основана на специальных файлах Registry.pol. Данные файлы хранят параметры реестра, которые соответствуют тем или иным параметрам настроенных групповых политик. Пользовательские и компьютерные политики хранятся в разных файлах Registry.pol.

  • Настройки конфигурации компьютера (раздел Computer Configuration) хранятся в %SystemRoot%System32 GroupPolicyMachine
    egistry.pol
  • Пользовательские политики (раздел User Configuration)  —  %SystemRoot%System32 GroupPolicyUser
    egistry.pol

Сброс и изменение параметров политик безопасности в Виндовс 10

При загрузке компьютера система импортирует содержимое файла MachineRegistry.pol в ветку системного реестра HKEY_LOCAL_MACHINE (HKLM). Содержимое  файла UserRegistry.pol импортируется в ветку HKEY_CURRENT_USER (HKCU) при входе пользователя в систему.

Консоль редактора локальных групповых политик при открытии загружает содержимое данных файлов и предоставляет их в удобном пользователю графическом виде. При закрытии редактора GPO внесенные изменения записываются в файлы Registry.pol. После обновления групповых политик (командой gpupdate /force или по-расписанию), новые настройки попадают в реестр.

Чтобы удалить все текущие настройки локальных групповых политик, нужно удалить файлы Registry.pol в каталоге GroupPolicy. Сделать это можно следующими командами, запущенными в командной строке с правами администратора:

RD /S /Q «%WinDir%System32GroupPolicyUsers»

RD /S /Q «%WinDir%System32GroupPolicy»

После этого нужно обновить настройки политик в реестре:

gpupdate /forceСброс и изменение параметров политик безопасности в Виндовс 10

Данные команды сбросят все настройки локальных групповых политик в секциях Computer Configuration и User Configuration.

Откройте консоль редактора gpedit.msc и убедитесь, что все политики перешли в состояние Не задано / Not configured. После запуска консоли gpedit.msc удаленные папки будут созданы автоматически с настройками по-умолчанию.

Сброс и изменение параметров политик безопасности в Виндовс 10

Сброс локальных политик безопасности Windows

Локальные политик безопасности (local security policies) настраиваются с помощью отдельной консоли управления secpol.msc.

Если проблемы с компьютером вызваны «закручиванием гаек» в локальных политиках безопасности, и, если у пользователя остался доступ к системе и административные права, сначала стоит попробовать сбросить настройки локальных политик безопасности Windows к значениям по-умолчанию. Для этого в командной строке с правами администратора выполните:

  • Для Windows 10, Windows 8.1/8 и Windows 7: secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose
  • Для Windows XP: secedit /configure /cfg %windir%
    epairsecsetup.inf /db secsetup.sdb /verbose

Сброс и изменение параметров политик безопасности в Виндовс 10

После чего компьютер нужно перезагрузить.

В том случае, если проблемы с политиками безопасности сохраняются, попробуйте вручную переименовать файл контрольной точки базы локальных политик безопасности %windir%securitydatabaseedb.chk

ren %windir%securitydatabaseedb.chk edb_old.chkСброс и изменение параметров политик безопасности в Виндовс 10Выполните команду:

gpupdate /force

Перезагрузите Windows с помощью команды shutdown:Shutdown –f –r –t 0

Источник: http://winitpro.ru/index.php/2013/10/03/sbros-lokalnyx-gruppovyx-politik-v-windows/

Как в Windows 10 сбросить настройки локальной групповой политики

Редактор локальной групповой политики — мощный инструмент, позволяющий тонко настраивать параметры Windows.

Применяется он в основном системными администраторами, а при понимании дела с таким же успехом его могут использовать и рядовые юзеры. Впрочем, от ошибок не застрахованы ни первые, ни вторые.

Иногда случается, что вследствие неудачной настройки параметров через редактор локальных групповых политик система начинает работать некорректно.

Самое лучшее, что можно предпринять в такой ситуации, это вернуть изменённые настройки в исходное состояние. Если же изменённых настроек много, и вы при этом не помните, что именно меняли, можно прибегнуть к полному сбросу всех настроек редактора групповых политик к значениям по умолчанию. Вот как это можно сделать на примере с Windows 10.

Сбросить конфигурацию редактора политик можно через сам редактор политик. Откройте его командой gpedit.

msc и перейдите по пути Конфигурация компьютера -> Административные шаблоны -> Все Параметры.

Нажатием импровизированной стрелки в столбце «Состояние» отсортируйте политики таким образом, чтобы имеющие статус «Включено» и «Отключено» оказались вверху списка, так вам будет удобнее с ними работать.

  • Сброс и изменение параметров политик безопасности в Виндовс 10
  • Затем дважды кликните по каждой из этих политик мышкой и в окне настроек установите радиокнопку в положение «Не задано».
  • Сброс и изменение параметров политик безопасности в Виндовс 10
  • Те же самые действия повторите для политики в разделе «Конфигурация пользователя».
  • Сброс и изменение параметров политик безопасности в Виндовс 10
  • Сброс параметров редактора групповых политик также можно выполнить с помощью командной строки. Откройте консоль от имени администратора и последовательно выполните эти три команды, а затем перезагрузите компьютер:
  • RD /S /Q «%WinDir%System32GroupPolicy»
    RD /S /Q «%WinDir%System32GroupPolicyUsers»
    gpuрdаte /force
  • Сброс и изменение параметров политик безопасности в Виндовс 10

И, наконец, последний шаг — сброс к значениям по умолчанию локальных политик безопасности. Эта оснастка является своего рода расширением компонента локальных групповых политик. Открывается она командой secpol.msc. Для её сброса также можно использовать командную строку, запущенную с правами администратора. Сама команда сброса выглядит следующим образом:

secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose

Сброс и изменение параметров политик безопасности в Виндовс 10

Как и в случае с оснасткой gpedit.msc, для восстановления исходных настроек потребуется перезагрузка компьютера.

Источник: https://www.white-windows.ru/kak-v-windows-10-sbrosit-nastrojki-lokalnoj-gruppovoj-politiki/

Как сбросить локальные групповые политики и политики безопасности в Windows

17.01.2018  windows

Сброс и изменение параметров политик безопасности в Виндовс 10

В некоторых случаях может потребоваться сбросить параметры локальной групповой политики на настройки по умолчанию — как правило, необходимость возникает, когда какую-то системную функцию не удается включить или отключить другим способом или невозможно изменение каких-либо параметров (в Windows 10 при этом вы можете видеть сообщение о том, что некоторыми параметрами управляет администратор или организация).

В этой инструкции подробно о способах сбросить локальные групповые политики и политики безопасности в Windows 10, 8 и Windows 7 различными способами.

Сброс с помощью редактора локальной групповой политики

Первый способ сброса — использовать встроенный в Windows версий Pro, Enterprise или Ultimate (в Домашней отсутствует) редактор локальной групповой политики.

Шаги будут выглядеть следующим образом

  1. Запустите редактор локальной групповой политики, нажав клавиши Win+R на клавиатуре, введя gpedit.msc и нажав Enter.
  2. Раскройте раздел «Конфигурация компьютера» — «Административные шаблоны» и выберите пункт «Все параметры». Выполните сортировку по столбцу «Состояние». Сброс и изменение параметров политик безопасности в Виндовс 10
  3. Для всех параметров, у которых значение состояния отличается от «Не задана» дважды кликните по параметру и установите значение «Не задано». Сброс и изменение параметров политик безопасности в Виндовс 10
  4. Проверьте, нет ли в аналогичном подразделе, но в «Конфигурация пользователя» политик с заданными значениями (включено или отключено). Если есть — поменяйте на «Не задана».
Читайте также:  Вывод изображения с телефона на телевизор через usb - инструкция

Готово — параметры всех локальных политик были изменены на те, которые установлены по умолчанию в Windows (а они именно не заданы).

Как сбросить локальные политики безопасности в Windows 10, 8 и Windows 7

Для локальных политик безопасности есть отдельный редактор — secpol.msc, однако, способ для сброса локальных групповых политик здесь не подойдет, потому как некоторых из политик безопасности имеют заданные значения по умолчанию.

Для сброса вы можете использовать командную строку, запущенную от имени администратора, в которую следует ввести команду

secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose

и нажать Enter.

Сброс и изменение параметров политик безопасности в Виндовс 10

Удаление локальных групповых политик

Важно: этот способ потенциально нежелателен, выполняйте его только на свой страх и риск. Также этот способ не сработает для политик, измененных путем внесения правок в редакторе реестра минуя редакторы политик.

Политики загружаются в реестр Windows из файлов в папках WindowsSystem32GroupPolicy и WindowsSystem32GroupPolicyUsers. Если удалить эти папки (может потребоваться загрузиться в безопасном режиме) и перезагрузить компьютер, политики будут сброшены на настройки по умолчанию.

Удаление можно произвести и в командной строке, запущенной от имени администратора, по порядку выполнив команды (последняя команда выполняет перезагрузку политик):

RD /S /Q «%WinDir%System32GroupPolicy»
RD /S /Q «%WinDir%System32GroupPolicyUsers»
gpupdate /force

Если ни один из способов вам не помог, можно сбросить Windows 10 (доступно и в Windows 8/8.1) на настройки по умолчанию, в том числе и с сохранением данных.

А вдруг и это будет интересно:

Источник: https://remontka.pro/reset-policies-windows/

Как сделать сброс групповых политик Windows 10

Сброс локальных групповых политик в Windows 10 можно произвести с помощью командной строки.

Из системы

Запускаете командную строку от имени администратора через кнопку Пуск.

Сброс и изменение параметров политик безопасности в Виндовс 10Делаем сброс групповых политик Windows 10

В командную строку вписываете команды:

  • RD /S /Q «%WinDir%System32GroupPolicyUsers» и жмёте Enter. Этой командой вы удаляете из папки GroupPolicyUsers файл Registry.pol в котором записываются все сделанные изменения в редакторе локальной групповой политики.
  • RD /S /Q «%WinDir%System32GroupPolicy» и жмёте Enter. Этой командой вы удаляете из папки GroupPolicy файл Registry.pol в котором записываются все сделанные изменения.
  • gpupdate /force и жмёте Enter. Эта команда обновляет все настройки в редакторе локальных групповых политик.

С загрузочного диска

Если вы не можете войти в систему то нужно взять установочный диск и запустится с него. С помощью установочного диска запускаете командную строку нажимая по очереди Восстановление системы — Диагностика — Дополнительные параметры — Командная строка.

Сброс и изменение параметров политик безопасности в Виндовс 10Сброс групповых политик Windows 10 с установочного диска

В командную строку вписываете по очереди следующие команды:

  • diskpart и жмёте Enter.
  • list volume и жмёте Enter. Эта команда откроет список всех подключённых дисков из которых вам нужно запомнить букву вашего диска.
  • exit и жмёте Enter.
  • RD /S /Q С:WindowsSystem32GroupPolicy и жмёте Enter. В этой команде мой диск называется C.
  • RD /S /Q С:WindowsSystem32GroupPolicyUsers и жмёте Enter. В этой команде мой диск называется C.

После этого закрываете командную строку и перезагружаете компьютер.

Источник: https://10win.ru/nastrojka-windows-10/prilozheniya/kak-sdelat-sbros-gruppovyx-politik-windows-10

Настройка параметров политики безопасности (Windows 10)

  • 04/19/2017
  • Время чтения: 2 мин
  • Область применения
  • В этой статье описаны действия, которые необходимо выполнить, чтобы настроить параметр политики безопасности на локальном устройстве, на подключенном к домену устройстве и на контроллере домена.
  • У вас должны быть права администратора на локальном устройстве либо у вас должны быть соответствующие разрешения на обновление объекта групповой политики (GPO) на контроллере домена для выполнения этих процедур.
  • Если локальная настройка недоступна, она указывает на то, что объект GPO, который в данный момент управляет этим параметром.

Настройка параметра с помощью консоли локальной политики безопасности

  1. Чтобы открыть локальную политику безопасности, на начальном экране введите secpol. mscи нажмите клавишу ВВОД.
  2. В разделе Параметры безопасности в дереве консоли выполните одно из указанных ниже действий.

    • Нажмите политики учетных записей , чтобы изменить политику паролей или политику блокировки учетных записей.
    • Щелкните Локальные политики , чтобы изменить политику аудита, Назначение прав пользователяи Параметры безопасности.
  3. Когда вы найдете параметр политики в области сведений, дважды щелкните политику безопасности, которую вы хотите изменить.

  4. Измените параметр политики безопасности, а затем нажмите кнопку ОК.

    Примечание

    • В некоторых параметрах политики безопасности требуется, чтобы устройство было переустановлено, прежде чем установка вступит в силу.
    • Любые изменения, внесенные в назначение прав пользователя для учетной записи, вступают в силу при следующем входе в систему владельца учетной записи.

Настройка параметра политики безопасности с помощью консоли редактора локальной групповой политики

Для выполнения этих процедур необходимо иметь соответствующие разрешения на установку и использование консоли управления (MMC), а также для обновления объекта групповой политики (GPO) на контроллере домена.

  1. Откройте редактор локальных групповых политик (gpedit. msc).
  2. В дереве консоли щелкните Конфигурация компьютера, выберите пункт Параметры Windows, а затем — Параметры безопасности.
  3. Выполните одно из указанных ниже действий.

    • Нажмите политики учетных записей , чтобы изменить политику паролей или политику блокировки учетных записей.
    • Щелкните Локальные политики , чтобы изменить политику аудита, Назначение прав пользователяи Параметры безопасности.
  4. В области сведений дважды щелкните параметр политики безопасности, который вы хотите изменить.

    Примечание

    Если эта политика безопасности еще не определена, установите флажок определить параметры политики .

  5. Измените параметр политики безопасности, а затем нажмите кнопку ОК.

Примечание

Если вы хотите настроить параметры безопасности для многих устройств в сети, вы можете использовать консоль управления групповыми политиками.

Настройка параметра для контроллера домена

Ниже описано, как настроить параметр политики безопасности только для контроллера домена (с контроллера домена).

  1. Чтобы открыть политику безопасности контроллера домена, в дереве консоли найдите политику граупполициобжект [имя_компьютера ] , нажмите кнопку Конфигурация компьютера, выберите пункт Параметры Windows, а затем — Параметры безопасности.
  2. Выполните одно из указанных ниже действий.

    • Дважды щелкните политики учетных записей , чтобы изменить политику паролей, политику блокировки учетных записейили политику Kerberos.
    • Щелкните Локальные политики , чтобы изменить политику аудита, Назначение прав пользователяили Параметры безопасности.
  3. В области сведений дважды щелкните политику безопасности, которую вы хотите изменить.

    Примечание

    Если эта политика безопасности еще не определена, установите флажок определить параметры политики .

  4. Измените параметр политики безопасности, а затем нажмите кнопку ОК.

Важно!

  • Всегда проверяйте только что созданную политику в тестовом подразделении, прежде чем применять ее к сети.
  • При изменении параметра безопасности с помощью объекта групповой политики и нажатии кнопки ОКэтот параметр вступит в силу при следующем обновлении параметров.

Еще по теме

  • Справочник по параметрам политики безопасности

Отправить отзыв о следующем:

Этот продукт

Источник: https://docs.microsoft.com/ru-ru/windows/security/threat-protection/security-policy-settings/how-to-configure-security-policy-settings

Ссылка на основную публикацию