Как сбросить политики безопасности windows 10

Как сбросить политики WindowsМногие твики и настройки Windows (в том числе описываемые на этом сайте) затрагивают изменение параметров локальной групповой политики или политик безопасности с помощью соответствующего редактора (присутствует в профессиональных и корпоративных версиях ОС), редактора реестра или, иногда, сторонних программ.

В некоторых случаях может потребоваться сбросить параметры локальной групповой политики на настройки по умолчанию — как правило, необходимость возникает, когда какую-то системную функцию не удается включить или отключить другим способом или невозможно изменение каких-либо параметров (в Windows 10 при этом вы можете видеть сообщение о том, что некоторыми параметрами управляет администратор или организация). В этой инструкции подробно о способах сбросить локальные групповые политики и политики безопасности в Windows 11 и Windows 10, 8.1 и Windows 7 различными способами.

Сброс вручную с помощью редактора локальной групповой политики

Первый способ сброса — использовать встроенный в Windows 11, Windows 10 и предыдущих версий в редакцииях Pro, Enterprise или Ultimate (в Домашней отсутствует) редактор локальной групповой политики. При использовании этого метода получится сбросить только политики, настроенные в разделе «Административные шаблоны», но так как у большинства пользователей параметры в других расположениях не меняются, этого может быть достаточно.

Шаги будут выглядеть следующим образом

  1. Запустите редактор локальной групповой политики. Для этого нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите gpedit.msc и нажмите Enter.
  2. Раскройте раздел «Конфигурация компьютера» — «Административные шаблоны» и выберите пункт «Все параметры». Выполните сортировку по столбцу «Состояние». Обратите внимание: сортировка выполняется по алфавиту, то есть отключенные политики, если отсортировать состояние как на изображении ниже, окажутся внизу списка.Просмотр измененных локальных групповых политик
  3. Для всех параметров, у которых значение состояния отличается от «Не задана» (то есть в состоянии указано Включена или Отключена) дважды кликните по параметру и установите значение «Не задано». Сброс локальной групповой политики
  4. Проверьте, нет ли в аналогичном подразделе, но в «Конфигурация пользователя» политик с заданными значениями (включено или отключено). Если есть — поменяйте на «Не задана».

Готово — параметры всех локальных политик были изменены на те, которые установлены по умолчанию в Windows (а они именно не заданы).

Как сбросить локальные политики безопасности в Windows 10, 8 и Windows 7

Для локальных политик безопасности есть отдельный редактор — secpol.msc, однако, способ для сброса локальных групповых политик здесь не подойдет, потому как некоторых из политик безопасности по умолчанию уже имеют заданные значения.

Для сброса вы можете использовать командную строку, запущенную от имени администратора (Как запустить командную строку от имени администратора в Windows 11, Запуск командной строки от администратора в Windows 10 и предыдущих версиях ОС), в которую следует ввести команду

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

и нажать Enter.

Сброс политик безопасности Windows

Удаление локальных групповых политик для восстановления значений по умолчанию

Важно: этот способ потенциально нежелателен, выполняйте его только на свой страх и риск. Также этот способ не сработает для политик, измененных путем внесения правок в редакторе реестра минуя редакторы политик.

Политики загружаются в реестр Windows из файлов в папках Windows\System32\GroupPolicy и Windows\System32\GroupPolicyUsers. Если удалить эти папки (может потребоваться загрузиться в безопасном режиме) и перезагрузить компьютер, политики будут сброшены на настройки по умолчанию.

Удаление можно произвести и в командной строке, запущенной от имени администратора, по порядку выполнив команды (последняя команда выполняет перезагрузку политик):

RD /S /Q "%WinDir%\System32\GroupPolicy"
RD /S /Q "%WinDir%\System32\GroupPolicyUsers"
gpupdate /force

Видео инструкция

Если ни один из способов вам не помог, можно Сбросить Windows 11 к заводским настройкам или Сбросить Windows 10 (доступно и в Windows 8/8.1) на настройки по умолчанию, в том числе и с сохранением данных.

Групповые политики (GPO, Group Policy Object) это удобный инструмент тонкой настройки окружения пользователей и операционной системы Windows. На компьютер и пользователей могут применяться доменные групповые политики (если компьютер состоит в домене Active Directory) и локальные (эти политики настраиваются локально на компьютере). Из-за некорректной настройки некоторых параметров GPO (чаще всего связанных с безопасностью), вы можете столкнуться с различными проблемами с запуском приложений или инструментов, ошибками в работе операционной системы (вплоть до невозможности локального входа в Windows) и т.д. Если вы не знаете, какой именно настроенных параметр GPO вызывает проблему, вы можете сбросить настройки групповых политик Windows к значениям по-умолчанию.

Содержание:

  • Сбросить отдельные параметры локальной групповой политики с помощью редактора gpedit.msc
  • Сброс всех настроек локальной GPO из командной строки
  • Сброс локальных политик безопасности Windows
  • Как сбросить настройки локальных GPO, если вы не можете войти в Windows?
  • Сброс настроек доменных GPO в Windows
  • Восстановить настройки по-умолчанию для Default Domain Policy

Сбросить отдельные параметры локальной групповой политики с помощью редактора gpedit.msc

Для настройки параметров политик на локальном компьютере используется графическая консоль редактора локальной групповой политики (gpedit.msc). Эта консоль доступна в только в Pro, Enterprise и Education редакциях Windows 10 и 11.

Запустите оснастку
gpedit.msc
и перейдите в раздел All Settings локальных политик компьютера (Local Computer Policy -> Computer Configuration -> Administrative templates / Политика “Локальный компьютер” -> Конфигурация компьютера -> Административные шаблоны). В этом разделе содержится список всех политик, доступных к настройке в установленных административных (admx) шаблонах GPO. Отсортируйте политики по столбцу State (Состояние) и найдите все активные политики (находятся в состоянии Disabled / Отключено или Enabled / Включено).

Чтобы отключить действие параметра групповой, нужно изменить его состояние на Not configured (Не задана).

Как сбросить групповые политики в windows на дефолтные значения

Совет.

  • Вы можете создать резервную копию текущих настроек локальной GPO с помощью утилиты LGPO.exe
  • Список всех примененных настроек локальных и доменных политик на компьютере в виде HTML отчете можно сформировать с помощью команды GPResult:
    gpresult /h c:\distr\gpreport2.html

Аналогично сбросьте настройки параметров в пользовательском разделе локальных политик (User Configuration/ Конфигурация пользователя).

Это самый простой способ найти и отменить применённые настройки локальных параметров групповой политики в Windows. Однако некорректные настройки GPO групповых политик могут привести к невозможности запустить оснастку gpedit.msc (или вообще любые программы), потере прав локального администратора на компьютере, запрета на локальный вход в систему, и т.д.. В таких случаях нужно сбросить все настройки GPO в локальных файлах на компьютере.

Сброс всех настроек локальной GPO из командной строки

Windows хранит настройки локальных групповых политик в файлах Registry.pol. Пользовательские и компьютерные настройки политик хранятся в разных файлах.

  • Настройки конфигурации компьютера (раздел Computer Configuration) хранятся в
    %SystemRoot%\System32\GroupPolicy\Machine\registry.pol
  • Пользовательские политики (раздел User Configuration) —
    %SystemRoot%\System32\GroupPolicy\User\registry.pol

Групповые политики Windows хранятся в файлах registry.pol

Когда вы включаете определенные параметры в локальной GPO из консоли gpedit.msc, все изменения сохраняются в файлы Registry.pol. После обновления групповых политик (командой
gpupdate /force
или по-расписанию), новые настройки импортируются в реестр и применяются к компьютеру.

  • Параметры из файла \Machine\Registry.pol импортируется в ветку реестра HKEY_LOCAL_MACHINE (HKLM) при загрузке компьютера;
  • Настройки пользователя импортируются из файла \User\Registry.pol в ветку HKEY_CURRENT_USER (HKCU) при входе пользователя в Windows.

Таким образом, чтобы удалить текущие настройки локальной групповой политики, нужно удалить файлы Registry.pol в каталоге GroupPolicy. Вы можете сбросить текущие политики из командной строки с правами администратора:

RMDIR /S /Q "%WinDir%\System32\GroupPolicyUsers"
RMDIR /S /Q "%WinDir%\System32\GroupPolicy"

Обновите настройки групповых политик, чтобы сбросить старые настройки в реестре:
gpupdate /force

сброс всех настроенных политик из коммандной строки windows

Данные команды сбросят все настройки локальной GPO в секциях Computer Configuration и User Configuration.

Откройте консоль редактора
gpedit.msc
и убедитесь, что все политики перешли в состояние “Не задано”/”Not configured”. После запуска консоли gpedit.msc каталоги GroupPolicyUsers и GroupPolicy будут пересозданы автоматически

Локальные групповые политики не настроены

Сброс локальных политик безопасности Windows

Локальные политики безопасности (local security policies) настраиваются с помощью отдельной консоли
secpol.msc
. Если вы хотите сбросить настройки локальных политик безопасности Windows к значениям по-умолчанию, выполните команду:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
secedit сброс настроек безопасности

Файл
%windir%\inf\defltbase.inf
содержит шаблон дефолтных локальных настроек безопасности Windows.

Перезагрузите компьютер. Это должно сбросить настройки безопасности Windows, которые хранятся в ветке реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

Если предыдущий способ не помог, попробуйте вручную переименовать файл контрольной точки базы локальных политик безопасности %windir%\security\database\edb.chk:

ren %windir%\security\database\edb.chk edb_old.chk

удалить файл журнала security\database\edb.chk
Обновите настройки политик:
gpupdate /force

Перезагрузите Windows с помощью команды shutdown:
Shutdown –f –r –t 0

Как сбросить настройки локальных GPO, если вы не можете войти в Windows?

Если локальный вход в Windows невозможен или не удается запустить командную строку (например, при блокировке ее и других программ с помощью Applocker), вы можете удалить файлы Registry.pol, загрузившись с установочного диска Windows (загрузочной USB флешки) или любого LiveCD.

  1. Загрузитес компьютер с любого установочного диска/флешки с Windows и запустите командную строку (
    Shift+F10
    ).
  2. Выполните команду:
    diskpart
  3. Затем выведите список подключенных к компьютеру дисков:
    list volume

    В данном примере буква, присвоенная системному диску, соответствует букве в системе – C:\. В некоторых случаях она может не соответствовать. Поэтому следующие команды необходимо выполнять в контексте вашего системного диска (например, D:\ или C:\)
  4. Завершите работу с diskpart:
    exit
  5. Выполните следующие команды: сбросить настройки локальной политики Windows с загрузочного диска
    rd /S /Q C:\Windows\System32\GroupPolicy

    rd /S /Q C:\Windows\System32\GroupPolicyUsers
  6. Перезагрузите компьютер в обычном режиме и проверьте, что все параметры локальной групповой политики сброшены в состояние по-умолчанию.

Сброс настроек доменных GPO в Windows

Если компьютер включен в домен Active Directory, его настройки могут быть заданы задаются доменными GPO.

Файлы registry.pol всех применённых доменных GPO кэшируются в каталог %windir%\System32\GroupPolicy\DataStore\0\SysVol\contoso.com\Policies. Каждая политика хранится в отдельном каталоге с GUID доменной политики.

каталог с файлами доменных политик на клиенте

Когда вы исключаете компьютер из домена, файлы registry.pol доменных политик на компьютере должны автоматически удалиться. Иногда случается, что компьютер покинул домен, но на него все еще действуют доменные GPO.

В этом случае рекомендуется выполнить сброс кеша доменных политик на компьютере. Воспользуйтесь следующим BAT скриптом:

DEL /S /F /Q “%ALLUSERSPROFILE%\Microsoft\Group Policy\History\*.*”
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy /f
REG DELETE HKLM\Software\Policies\Microsoft /f
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies /f
REG DELETE HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies /f
REG DELETE HKCU\Software\Policies\Microsoft /f
REG DELETE "HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects" /f
DEL /F /Q C:\WINDOWS\security\Database\secedit.sdb
klist purge
gpupdate /force
exit

Также отметим, что в папке C:\ProgramData\Microsoft\Group Policy\History находятся настройки параметров Group Policy Preferences, примененных на компьютере. Если вы включили опцию Remove this item if it is no longer applied в настройках элемента GP Preferences, кэш GPO в этой папке позволит вернуть предыдущее состояние после отключения политики.

Восстановить настройки по-умолчанию для Default Domain Policy

В групповых политиках домене есть две политики по умолчанию с известными GUID:

  • Default Domain Policy
    {31B2F340-016D-11D2-945F-00C04FB984F9}
  • Default Domain Controller Policy
    {6AC1786C-016F-11D2-945F-00C04FB984F9}

Рекомендации Microsoft указывают, что не нужно редактировать эти GPO. Лучше создать копию этих политик в консоли Group Policy Management (gpmc.msc) и изменить нужные настройки.

Default domain policy в домене Active Directory

Вы можете восстановить настройки этих GPO к состоянию по-умолчанию с помощью утилиты dcgpofix.

Откройте командную строку с правами администратора домена на DC и выполните команду:

dcgpofix /target:Domain
– сбросить Default Domain GPO

dcgpofix /target:DC
– сбросить Default Domain Controller GPO

Или сбросить сразу обе политики:

dcgpofix /target:both

Может появится ошибка:

The Active Directory schema version for this domain and the version supported by this tool do not match. The GPO can be restored using the /ignoreschema command-line parameter. However, it is recommended that you try to obtain an updated version of this tool that might have an updated version of the Active Directory schema. Restoring a GPO with an incorrect schema might result in unpredictable behavior.

dcgpofix - сбросить настройки default domain policy

В этом случае нужно добавить параметр /ignoreschema для принудительного сброса настроек стандартных GPO. Например:

dcgpofix /ignoreschema /target:Domain

Совет. Рассмотренные выше методики позволяют сбросить все настройки групповых политик во всех версиях Windows. Сбрасываются все настройки, внесенные с помощью редактора групповой политики, однако не сбрасываются все изменения, внесенные в реестре напрямую через regedit.exe, REG- файлы, PowerShell, или доменные GPP с настройками реестра.

Редактор групповой политики это важный инструмент ОС Windows с его помощью системные администраторы могут настраивать тонкие параметры системы. Он имеет несколько вариантов конфигурации и позволят вам внести коррективы производительности, настройки безопасности для пользователей и компьютеров.

 Иногда после неудачной настройки вашего редактора групповой политики ваш компьютер начинает вести себя не лучшим образом. Это значит, что пришло время,  сбросить все настройки групповой политики и вернуть значения по умолчанию, тем самым сэкономив время и нервы вместо  переустановки Windows. В этом руководстве мы покажем вам , как сбросить все настройки групповой политики по умолчанию в операционной системе Windows 10.

Сброс групповой политики к значениям по умолчанию

Настройки Групповой политики делятся на несколько конфигураций, как персонализация, настройки брандмауэра, принтеры, политики безопасности и т.д. Мы рассмотрим несколько способов с помощью которых вы можете сбросить соответствующие политики в состояние по умолчанию.

Сбросить параметры объекта групповой политики с помощью редактора локальной групповой политики

Выполните следующие действия, чтобы сбросить измененные параметры объекта групповой политики.

1. Нажмите Клавиши Win + R на клавиатуре, для запуска аплета «Выполнить». Введите  в строку gpedit.msc и нажмите Enter, чтобы открыть редактор локальных групповых политик.

2. В открывшемся окне редактора групповой политики перейдите по следующему пути в левой боковой панели :

Политика Локальный компьютер →  Конфигурация компьютера →  Административные шаблоны →  Все Параметры

3. Теперь, в правой части окна, нужно упорядочить параметры политики с помощью столбца «Состояние», так что все политики, которые включены / отключены  можно получить в верху списка.

параметры политик

4. Далее вы должны изменить параметры политик с включено / отключено, на не заданно и применить настройки.

изменить параметры политик

5. Повторите то же самое для пути указанного ниже:

Политика локальный компьютер →  Конфигурация пользователя →  Административные шаблоны →  Все Параметры

6. Это позволит восстановить все параметры групповой политики к настройкам по умолчанию. Однако, если вы столкнулись с проблемами, как потеря привилегий администратора или проблемы входа в систему, то вы можете попробовать метод ниже.

 Восстановление локальных политик безопасности по умолчанию

Политики безопасности вашей учетной записи администратора в Windows 10, находятся в другой консоли управления — secpol.msc (Локальная политика безопасности). Эта оснастка параметр безопасности расширяет групповые политики и помогает определить политики безопасности для компьютеров в домене.

secpol.msc

Выполните следующие действия, чтобы изменить политику безопасности на вашей машине:

1. Откройте Командную строку (от имени администратора).

2. Введите следующую команду в окне командной строки и нажмите клавишу Enter:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

настройки локальной групповой политики

3. После завершения задачи, перезагрузите компьютер, чтобы изменения вступили в силу.

 Сброс объектов групповой политики с помощью командной строки

Данный метод включает в себя удаление папки параметров групповой политики с диска, на котором установлена ​​операционная система. Выполните следующие действия, чтобы сделать это с помощью командной строки от имени администратора.

1. Откройте Командную строку как администратор  

2. Введите следующие команды одну за другой.

RD /S /Q "%WinDir%\System32\GroupPolicyUsers"
RD /S /Q "%WinDir%\System32\GroupPolicy"
gpupdate /force

настройки локальной групповой политики по умолчанию

3. После этого, перезагрузите компьютер.

Примечание: Убедитесь, что вы создали точку восстановления системы перед внесением изменений в реестр или объектов групповой политики.

В данной статье показаны различные способы, с помощью которых можно сбросить все параметры локальных групповых политик к настройкам по умолчанию.

Редактор локальных групповых политик является одним из основных инструментов для тонкой настройки параметров пользователей и операционной системы. С помощью групповых политик можно повысить безопасность системы, а также настроить конфигурацию интерфейса и элементов управления для пользователей.

В некоторых случаях, при неудачной настройке параметров, могут возникнуть различные проблемы, например такие как запрет на установку или запуск приложений, невозможность подключить принтер или флешку, или даже запрет на вход в систему.

В подобных ситуациях возникает необходимость сброса состояния групповых политик к настройкам по умолчанию, когда ни один из параметров групповых политик не задан.

Содержание

  1. Как сбросить локальные групповые политики с помощью оснастки gpedit.msc
  2. Как сбросить локальные групповые политики в командной строке
  3. Как сбросить локальные политики безопасности (secpol.msc)
  4. Как сбросить локальные групповые политики если нет возможности войти в систему

Как сбросить локальные групповые политики с помощью оснастки gpedit.msc

Сбросить все параметры локальных политик можно в оснастке gpedit.msc, то есть в редакторе локальных групповых политик. Для этого нажмите сочетание клавиш + R и в открывшемся окне Выполнить введите gpedit.msc и нажмите клавишу Enter ↵.

В окне редактора локальных групповых политик последовательно разверните следующие элементы списка:

Конфигурация компьютера ➯ Административные шаблоны ➯ Все Параметры

Раздел Все Параметры содержит список всех политик, доступных к конфигурированию в административных шаблонах. Отсортируйте политики в столбце Состояние таким образом, чтобы активные политики имеющие статус Включено и Отключено оказались вверху списка.

Затем дважды кликните мышкой по каждой из этих политик и в окне настроек установите радиокнопку в положение Не задано и нажмите кнопку OK.

Такие же действия выполните для политик в разделе Конфигурация пользователя и перезагрузите компьютер.

Таким образом вы отключите действие всех административных групповых политик.

Как сбросить локальные групповые политики в командной строке

Сброс параметров локальных групповых политик также можно выполнить с помощью командной строки. Данный способ включает в себя удаление папок с параметрами групповых политик с диска, на котором установлена ​​операционная система.

Архитектура административных шаблонов групповых политик основана на специальных файлах Registry.pol. Данные файлы хранят параметры реестра, которые соответствуют тем или иным настройкам сконфигурированных групповых политик. Пользовательские и компьютерные политики хранятся в разных файлах Registry.pol

Настройки компьютера (раздел Конфигурация компьютера) хранятся в

%SystemRoot%\\System32\\ GroupPolicy\\Machine\\registry.pol.

Пользовательские политики (раздел Конфигурация пользователя) хранятся в
%SystemRoot%\\System32\\ GroupPolicy\\User\\registry.pol

Запустите консоль командной строки от имени администратора и последовательно выполните команды:

RD /S /Q «%WinDir%\\System32\\GroupPolicyUsers»

RD /S /Q «%WinDir%\\System32\\GroupPolicy»

gpupdate /force

Как сбросить локальные политики безопасности (secpol.msc)

Локальные политики безопасности (local security policies) настраиваются с помощью отдельной консоли управления secpol.msc. Если проблемы с компьютером вызваны в результате применения локальных политик безопасности, а у пользователя остался доступ к системе и административные права, то попробуйте сбросить параметры безопасности системы к значениям по умолчанию.

Для этого в командной строке запущенной с правами администратора выполните команду:

secedit /configure /cfg %windir%\\inf\\defltbase.inf /db defltbase.sdb /verbose

После выполнения команды, чтобы изменения вступили в силу перезагрузите компьютер.

Как сбросить локальные групповые политики если нет возможности войти в систему

В случае если локальный вход в систему невозможен или не удается запустить командную строку, то сбросить параметры локальных групповых политик можно загрузившись с установочного носителя.

Загрузитесь с установочного носителя с дистрибутивом операционной системы и запустите командную строку нажав сочетание клавиш Shift+F10

Теперь нам нужно запустить утилиту diskpart, для этого в окне командной строки выполните команду:

diskpart

Затем выведем список дисков в системе выполнив команду:

list volume

В данном примере буква, присвоенная системному диску (раздел на котором установлена операционная система) является буква – D:\\, что не соответствует букве в системе – C:\\, когда она загружена в обычном режиме. В некоторых случаях она может соответствовать. В данном случае определение буквы диска производилось по его объему. Поэтому следующие команды необходимо выполнять в контексте вашего системного диска (например, C:\\ D:\\ или E:\\).

Теперь завершите работу с утилитой diskpart, выполнив команду:

exit

Осталось последовательно выполните следующие команды:

RD /S /Q D:\\Windows\\System32\\GroupPolicy

RD /S /Q D:\\Windows\\System32\\GroupPolicyUsers

Перезагрузите компьютер, войдите в систему и убедитесь что параметры локальных групповых политик сброшены к настройкам по умолчанию.

В некоторых ситуациях пользователю может понадобится выполнить сброс групповой политики по умолчанию в операционной системе Windows. Эта необходимость возникает в случае неправильного поведения системы из-за включения или отключения различных функций.

Сброс групповых политик Windows помогает восстановить многие параметры компьютера с настройками по умолчанию, если другие методы и исправления не приводят к положительному результату.

Содержание:

  1. Сброс групповой политики в Windows 10 и Windows 11
  2. Как сбросить все групповые политики в Windows 10/11
  3. Сброс локальных политик безопасности Windows
  4. Выводы статьи
  5. Сброс групповых политик Windows (видео)

С помощью приложения «Параметры» или Панели управления Windows можно настроить большинство возможностей компьютера. Расширенные настройки конфигурации выполняются через редактор локальной групповой политики, в котором находятся различные параметры системы, собранные в одном интерфейсе.

В групповой политике собраны параметры и предпочтения, применяемые к конфигурации компьютера или пользователя. С помощью групповой политики упрощается управление распространенными и повторяющимися заданиями. Некоторые задачи трудно выполнять вручную, но их легко автоматизировать в редакторе локальной групповой политики.

Системный администратор или пользователь с помощью редактора локальной групповой политики (gpedit.msc) настраивает параметры Windows. Этот инструмент позволяет вносить изменения в конфигурацию для пользователя и компьютера.

Многие пользователи вносят изменения в параметрах объектов групповой политики (GPO) в редакторе, чтобы настроить Windows под решение своих задач. Во время проведения этой операции иногда задаются неверные значения для некоторых параметров.

Из-за этого возможна неправильная работа отдельных функций ПК или нежелательное поведение системы. Если за некоторое время на устройстве было отключено или включено много различных политик, то пользователь может не помнить, что именно и когда он изменил.

Необходимо вернуть прежние значения настроек системы. В этом случае поможет сброс групповых политик, чтобы вернуть параметры локальной групповой политики к исходным значениям.

Обратите внимание на то, что Редактор локальной групповой политики доступен в следующих версиях Windows 10/11: Корпоративной (Enterprise), Профессиональной (Professional) и для образовательных учреждений (Education). В домашней версиях Windows этого инструмента нет, но есть некоторые способы исправить эту ситуацию.

Из этого руководства вы узнаете о том, как сбросить групповые политики по умолчанию в Windows поодиночке, или сбросить сразу все параметры объектов групповых политик в исходное состояние.

Сброс групповой политики в Windows 10 и Windows 11

Если вы внесли немного изменений, у вас есть возможность сбросить групповую политику по отдельности через редактор локальной групповой политики. Большинство политик по умолчанию имеют значение параметра — «Не задано», и благодаря этому вы можете их быстро отсортировать в окне инструмента.

Вам нужно будет выбрать определенный параметр групповой политики, а потом сбросить его до значений по умолчанию.

Пройдите несколько шагов, чтобы сбросить параметры отдельной политики в конфигурации компьютера:

  1. В окне поиска Windows введите «gpedit.msc», а затем откройте на компьютере эту оснастку.
  2. В окне «Редактор локальной групповой политики» в правой области «Политика “Локальный компьютер”» сначала откройте «Конфигурация компьютера», а потом «Административные шаблоны».
  3. В узле «Административные шаблоны» щелкните по элементу «Все параметры».

все параметры групповой политики

  1. В открывшемся окне щелкните по заголовку столбца «Состояние», чтобы отсортировать настройки. Здесь вы увидите три типа состояния: «Включена», «Отключена» и «Не задана». Нас интересуют включенные и отключенные параметры.

состояние политики

  1. Дважды щелкните левой кнопкой мыши по объекту политики, которую вы хотите сбросить.

выбор политики

  1. В окне данной политики установите значение «Не задано».

не задано

  1. Нажмите на кнопки «Применить» и «ОК».
  2. Перезагрузите компьютер.

Повторите эти действия для другой групповой политики, чтобы продолжить сбрасывать параметры по одному.

Выполните аналогичные действия, чтобы сбросить параметры политики для конфигурации пользователя:

  1. Нажмите на клавиши «Win» + «R».
  2. В диалоговое окно «Выполнить» введите «gpedit.msc», а затем щелкните по «Enter».
  3. В окне «Редактор локальной групповой политики» пройдите по пути:
Конфигурация пользователя ➜ Административные шаблоны ➜ Все параметры
  1. Нажмите на название столбца «Состояние», чтобы отсортировать включенные и отключенные политики.
  2. В окне изменения параметров конкретной групповой политики активируйте параметр — «Не задано».
  3. Перезапустите систему.

Эти действия восстанавливают отдельные параметры групповой политики по умолчанию.

Как сбросить все групповые политики в Windows 10/11

Сейчас мы посмотрим, как сбросить локальные групповые политики по умолчанию, если на данном компьютере было изменено много политик в разное время. В этом случае не представляется возможным найти нужные параметры для сброса вручную.

Мы сбросим все объекты групповой политики до значений по умолчанию с помощью командной строки или Windows PowerShell.

Проделайте следующее:

  1. Введите в поиске Windows «CMD» или «PowerShell», а потом запустите приложение от имени администратора. В Windows 11 можно открыть «Терминал (Администратор)» из меню «Пуск», кликнув по нему правой кнопки мыши, и оттуда открыть любой из этих инструментов.
  2. В окне консоли ведите команду, чтобы выполнить сброс локальных групповых политик конфигурации компьютера, а затем щелкните по «Enter»:
RD /S /Q "%WinDir%\System32\GroupPolicy"

сброс конфигурации компьютера

  1. Выполните команду для сброса групповых политик конфигурации пользователя:
RD / S /Q "%WinDir%\System32\GroupPolicyUsers"

сброс конфигурации пользователя

  1. Выполните следующую команду для обновления настроек групповой политики.
gpupdate /force

обновление групповой политики

  1. Сброс групповых политик Windows 10 или Windows 11 завершен, перезагрузите ПК для применения изменений.

Сброс локальных политик безопасности Windows

Политика безопасности поддерживается в другой оснастке — Локальной политике безопасности. Из-за неправильной конфигурации политики безопасности могут возникать проблемы на компьютере.

Сброс локальных политик безопасности помогает исправить нежелательные функции системы, наряду с групповыми политиками.

Выполните эту инструкцию:

  1. В поле поиска Windows введите «CMD» и запустите это приложение от имени администратора.
  2. В окне интерпретатора командной строки введите команду, а потом нажмите «Enter»:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

сброс локальной политики безопасности

  1. После завершения задания закройте командную строку и перезагрузите компьютер.

Выводы статьи

На компьютере могут возникать проблемы из-за неправильных настроек операционной системы Windows. Часть пользователей изменяет параметры системы с помощью редактора локальной групповой политики.

Если там были заданы неверные значения, то пользователю необходимо знать, как сбросить локальные групповые политики, чтобы вернуть настройки системы по умолчанию. Вы можете поочередно изменить параметры объектов групповой политике, или сразу сбросить все групповые политики на компьютере. В некоторых случаях имеет смысл также сбросить локальные политики безопасности.

Сброс групповых политик Windows (видео)

Похожие публикации:

  • Установка Windows 11 с загрузочной флешки
  • Загрузка диска 100 процентов в Windows
  • Исправление ошибки DRIVER POWER STATE FAILURE
  • Как изменить цвет папки в Windows
  • Не отображаются миниатюры фото и видео в Windows

  • Как сбросить пароль пользователя в windows если забыл
  • Как сбросить разрешение экрана windows 10 без монитора
  • Как сбросить пинкод на windows 10
  • Как сбросить пароль от сетевой папки windows 10
  • Как сбросить программу по умолчанию для открытия файла в windows 10