Вариант 1: Временное отключение
Обратите внимание! «Редактор локальной групповой политики» имеет соответствующую службу в операционной системе Windows 10, которую можно отключить. Однако служба будет бездействовать только в рамках одного сеанса, после перезагрузки компьютера она снова автоматически включится и это никак не исправить.
Для того чтобы можно было отключить «Клиент групповой политики», необходимо предварительно запустить компьютер в безопасном режиме. В противном случае у вас попросту не будет возможности взаимодействовать с настройками службы. На нашем сайте есть отдельная статья, в которой подробно рассказывается, как это сделать.
Подробнее: Как зайти в безопасный режим в Windows 10
После того как компьютер будет запущен в безопасном режиме, необходимо открыть список всех служб и отключить нужную. Делается это следующим образом:
- Откройте «Службы» любым доступным способом. Например, для этого можно воспользоваться системным поиском. Установите курсор в соответствующее поле на панели задач, затем впишите запрос «Службы» и в результатах кликните по строке «Открыть» или иконке одноименного приложения.
- В появившемся окне найдите в списке службу под названием «Клиент групповой политики» и откройте ее свойства. Для этого достаточно дважды кликнуть по имени.
- В новом меню остановите службу, щелкнув по одноименной кнопке. Дождитесь завершения выполнения процедуры, после чего сохраните внесенные изменения, нажав по кнопке «Применить».
Учтите, что служба будет отключена только до тех пор, пока вы не перезапустите компьютер.
Важно! Этот метод работает не во всех версиях операционной системы Windows 10. Если кнопка «Остановить» в вашем случае была неактивной, значит, этот способ неэффективен, воспользуйтесь другим, приведенным ниже.
Вариант 2: Полное отключение
Службу «Клиент групповой политики», отвечающую за работу соответствующей утилиты в операционной системе, можно отключить полностью. Для этого даже не обязательно запускать компьютер в безопасном режиме, важно только входить в группу администраторов компьютера.
- Откройте «Редактор реестра» любым доступным способом. Проще всего это сделать через окно «Выполнить». Вызовите его сочетанием клавиш Win + R, а затем введите в поле «Открыть» команду
regedit
и нажмите Enter.
Читайте также: Как открыть «Редактор реестра» в Windows 10
- В появившемся окне «Редактора реестра», воспользовавшись древовидной структурой каталогов в левой части интерфейса, проследуйте по указанному ниже пути.
HKLM\SYSTEM\CurrentControlSet\Services\gpsvc
Примечание! Вы также можете перейти в целевую директорию мгновенно, скопировав этот адрес в адресную строку, расположенную в верхней части окна. После этого нажмите Enter.
- Откройте окно редактирования прав доступа конечного каталога «gpsvc». Для этого в левой части окна кликните правой кнопкой мыши по названию папки и в появившемся контекстном меню выберите пункт «Разрешения».
- В появившемся меню «Разрешения для группы «gpsvc»» кликните по кнопке «Дополнительно», чтобы можно было задать особые разрешения.
- На данный момент владельцем этой директории является пользователь «СИСТЕМА», необходимо его изменить на себя. Для этого щелкните по строке «Изменить», расположенной рядом.
- В появившемся окне в поле необходимо ввести название своего профиля. Но чтобы не допустить ошибку при печати, лучше его выбрать из списка. Поэтому откройте специальное меню, щелкнув по кнопке «Дополнительно».
- Отобразите список всех пользователей и групп, для чего нажмите по кнопке «Поиск». После этого в нижней части окна найдите в перечне имя своей учетной записи. В данном случае это «USER». Выделите его левой кнопкой мыши и щелкните по кнопке «ОК».
- Вернувшись в предыдущее окно, убедитесь, что в поле «Введите имена выбираемых объектов» указан только что выбранный пользователь. После этого нажмите по кнопке «ОК».
- В меню дополнительных параметров безопасности после этого будет указано, что владельцем директории является выбранный вами пользователь. Если это так, сохраните изменения, щелкнув по кнопке «ОК».
- Вернувшись в самое первое окно «Разрешения для группы «gpsvc»», предоставьте себе полный доступ к папке. Для этого в списке «Группы или пользователи» выделите левой кнопкой мыши пункт «Пользователи» и в блоке «Разрешения для группы «Пользователи»» установите отметку напротив пункта «Полный доступ», находящегося в столбце «Разрешить». В завершение щелкните по кнопке «ОК», чтобы сохранить изменения и закрыть окно.
- Попав обратно в «Редактор реестра», убедитесь, что вы находитесь в папке «gpsvc», при необходимости перейдите в нее снова. В основной области найдите параметр под названием «Start», который необходим для инициализации службы «Клиент групповой политики». Откройте его свойства для изменения параметров. Для этого раскройте контекстное меню, кликнув правой кнопкой мыши по имени, и выберите пункт «Изменить».
- В открывшемся окне замените значение с «2» на «4» (без кавычек). После этого сохраните внесенные правки, нажав по кнопке «ОК».
Как только это будет сделано необходимо перезапустить компьютер. В этот раз служба «Клиент групповой политики» не инициализируется и так будет в последующие разы. Чтобы вернуть все обратно, потребуется вписать изначальное значение «2» (без кавычек) в параметр «Start».
Важно! После выполнения описанных действий групповые политики в Windows 10 будут отключены, но, как следствие, систематически в операционной системе станут появляться уведомления с предупреждениями о том, что это небезопасно, и рекомендациями по исправлению ситуации. Если они вам будут мешать, их можно отключить. На нашем сайте как раз есть статья, в которой автор подробно рассмотрел несколько способов деактивации системных уведомлений в Windows 10. При необходимости перейдите по ссылке ниже, чтобы с ней ознакомиться.
Подробнее: Настройка «Центра уведомлений» в Windows 10
Еще статьи по данной теме:
Помогла ли Вам статья?
Групповые политики (GPO, Group Policy Object) это удобный инструмент тонкой настройки окружения пользователей и операционной системы Windows. На компьютер и пользователей могут применяться доменные групповые политики (если компьютер состоит в домене Active Directory) и локальные (эти политики настраиваются локально на компьютере). Из-за некорректной настройки некоторых параметров GPO (чаще всего связанных с безопасностью), вы можете столкнуться с различными проблемами с запуском приложений или инструментов, ошибками в работе операционной системы (вплоть до невозможности локального входа в Windows) и т.д. Если вы не знаете, какой именно настроенных параметр GPO вызывает проблему, вы можете сбросить настройки групповых политик Windows к значениям по-умолчанию.
Содержание:
- Сбросить отдельные параметры локальной групповой политики с помощью редактора gpedit.msc
- Сброс всех настроек локальной GPO из командной строки
- Сброс локальных политик безопасности Windows
- Как сбросить настройки локальных GPO, если вы не можете войти в Windows?
- Сброс настроек доменных GPO в Windows
- Восстановить настройки по-умолчанию для Default Domain Policy
Сбросить отдельные параметры локальной групповой политики с помощью редактора gpedit.msc
Для настройки параметров политик на локальном компьютере используется графическая консоль редактора локальной групповой политики (gpedit.msc). Эта консоль доступна в только в Pro, Enterprise и Education редакциях Windows 10 и 11.
Запустите оснастку
gpedit.msc
и перейдите в раздел All Settings локальных политик компьютера (Local Computer Policy -> Computer Configuration -> Administrative templates / Политика “Локальный компьютер” -> Конфигурация компьютера -> Административные шаблоны). В этом разделе содержится список всех политик, доступных к настройке в установленных административных (admx) шаблонах GPO. Отсортируйте политики по столбцу State (Состояние) и найдите все активные политики (находятся в состоянии Disabled / Отключено или Enabled / Включено).
Чтобы отключить действие параметра групповой, нужно изменить его состояние на Not configured (Не задана).
Совет.
- Вы можете создать резервную копию текущих настроек локальной GPO с помощью утилиты LGPO.exe
- Список всех примененных настроек локальных и доменных политик на компьютере в виде HTML отчете можно сформировать с помощью команды GPResult:
gpresult /h c:\distr\gpreport2.html
Аналогично сбросьте настройки параметров в пользовательском разделе локальных политик (User Configuration/ Конфигурация пользователя).
Это самый простой способ найти и отменить применённые настройки локальных параметров групповой политики в Windows. Однако некорректные настройки GPO групповых политик могут привести к невозможности запустить оснастку gpedit.msc (или вообще любые программы), потере прав локального администратора на компьютере, запрета на локальный вход в систему, и т.д.. В таких случаях нужно сбросить все настройки GPO в локальных файлах на компьютере.
Сброс всех настроек локальной GPO из командной строки
Windows хранит настройки локальных групповых политик в файлах Registry.pol. Пользовательские и компьютерные настройки политик хранятся в разных файлах.
- Настройки конфигурации компьютера (раздел Computer Configuration) хранятся в
%SystemRoot%\System32\GroupPolicy\Machine\registry.pol
- Пользовательские политики (раздел User Configuration) —
%SystemRoot%\System32\GroupPolicy\User\registry.pol
Когда вы включаете определенные параметры в локальной GPO из консоли gpedit.msc, все изменения сохраняются в файлы Registry.pol. После обновления групповых политик (командой
gpupdate /force
или по-расписанию), новые настройки импортируются в реестр и применяются к компьютеру.
- Параметры из файла \Machine\Registry.pol импортируется в ветку реестра HKEY_LOCAL_MACHINE (HKLM) при загрузке компьютера;
- Настройки пользователя импортируются из файла \User\Registry.pol в ветку HKEY_CURRENT_USER (HKCU) при входе пользователя в Windows.
Таким образом, чтобы удалить текущие настройки локальной групповой политики, нужно удалить файлы Registry.pol в каталоге GroupPolicy. Вы можете сбросить текущие политики из командной строки с правами администратора:
RMDIR /S /Q "%WinDir%\System32\GroupPolicyUsers"
RMDIR /S /Q "%WinDir%\System32\GroupPolicy"
Обновите настройки групповых политик, чтобы сбросить старые настройки в реестре:
gpupdate /force
Данные команды сбросят все настройки локальной GPO в секциях Computer Configuration и User Configuration.
Откройте консоль редактора
gpedit.msc
и убедитесь, что все политики перешли в состояние “Не задано”/”Not configured”. После запуска консоли gpedit.msc каталоги GroupPolicyUsers и GroupPolicy будут пересозданы автоматически
Сброс локальных политик безопасности Windows
Локальные политики безопасности (local security policies) настраиваются с помощью отдельной консоли
secpol.msc
. Если вы хотите сбросить настройки локальных политик безопасности Windows к значениям по-умолчанию, выполните команду:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
Файл
%windir%\inf\defltbase.inf
содержит шаблон дефолтных локальных настроек безопасности Windows.
Перезагрузите компьютер. Это должно сбросить настройки безопасности Windows, которые хранятся в ветке реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Если предыдущий способ не помог, попробуйте вручную переименовать файл контрольной точки базы локальных политик безопасности %windir%\security\database\edb.chk:
ren %windir%\security\database\edb.chk edb_old.chk
Обновите настройки политик:
gpupdate /force
Перезагрузите Windows с помощью команды shutdown:
Shutdown –f –r –t 0
Как сбросить настройки локальных GPO, если вы не можете войти в Windows?
Если локальный вход в Windows невозможен или не удается запустить командную строку (например, при блокировке ее и других программ с помощью Applocker), вы можете удалить файлы Registry.pol, загрузившись с установочного диска Windows (загрузочной USB флешки) или любого LiveCD.
- Загрузитес компьютер с любого установочного диска/флешки с Windows и запустите командную строку (
Shift+F10
). - Выполните команду:
diskpart
- Затем выведите список подключенных к компьютеру дисков:
list volume
В данном примере буква, присвоенная системному диску, соответствует букве в системе – C:\. В некоторых случаях она может не соответствовать. Поэтому следующие команды необходимо выполнять в контексте вашего системного диска (например, D:\ или C:\) - Завершите работу с diskpart:
exit
- Выполните следующие команды:
rd /S /Q C:\Windows\System32\GroupPolicy
rd /S /Q C:\Windows\System32\GroupPolicyUsers
- Перезагрузите компьютер в обычном режиме и проверьте, что все параметры локальной групповой политики сброшены в состояние по-умолчанию.
Сброс настроек доменных GPO в Windows
Если компьютер включен в домен Active Directory, его настройки могут быть заданы задаются доменными GPO.
Файлы registry.pol всех применённых доменных GPO кэшируются в каталог %windir%\System32\GroupPolicy\DataStore\0\SysVol\contoso.com\Policies. Каждая политика хранится в отдельном каталоге с GUID доменной политики.
Когда вы исключаете компьютер из домена, файлы registry.pol доменных политик на компьютере должны автоматически удалиться. Иногда случается, что компьютер покинул домен, но на него все еще действуют доменные GPO.
В этом случае рекомендуется выполнить сброс кеша доменных политик на компьютере. Воспользуйтесь следующим BAT скриптом:
DEL /S /F /Q “%ALLUSERSPROFILE%\Microsoft\Group Policy\History\*.*”
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy /f
REG DELETE HKLM\Software\Policies\Microsoft /f
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies /f
REG DELETE HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies /f
REG DELETE HKCU\Software\Policies\Microsoft /f
REG DELETE "HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects" /f
DEL /F /Q C:\WINDOWS\security\Database\secedit.sdb
klist purge
gpupdate /force
exit
Также отметим, что в папке C:\ProgramData\Microsoft\Group Policy\History находятся настройки параметров Group Policy Preferences, примененных на компьютере. Если вы включили опцию Remove this item if it is no longer applied в настройках элемента GP Preferences, кэш GPO в этой папке позволит вернуть предыдущее состояние после отключения политики.
Восстановить настройки по-умолчанию для Default Domain Policy
В групповых политиках домене есть две политики по умолчанию с известными GUID:
- Default Domain Policy
{31B2F340-016D-11D2-945F-00C04FB984F9}
- Default Domain Controller Policy
{6AC1786C-016F-11D2-945F-00C04FB984F9}
Рекомендации Microsoft указывают, что не нужно редактировать эти GPO. Лучше создать копию этих политик в консоли Group Policy Management (gpmc.msc) и изменить нужные настройки.
Вы можете восстановить настройки этих GPO к состоянию по-умолчанию с помощью утилиты dcgpofix.
Откройте командную строку с правами администратора домена на DC и выполните команду:
dcgpofix /target:Domain
– сбросить Default Domain GPO
dcgpofix /target:DC
– сбросить Default Domain Controller GPO
Или сбросить сразу обе политики:
dcgpofix /target:both
Может появится ошибка:
The Active Directory schema version for this domain and the version supported by this tool do not match. The GPO can be restored using the /ignoreschema command-line parameter. However, it is recommended that you try to obtain an updated version of this tool that might have an updated version of the Active Directory schema. Restoring a GPO with an incorrect schema might result in unpredictable behavior.
В этом случае нужно добавить параметр /ignoreschema для принудительного сброса настроек стандартных GPO. Например:
dcgpofix /ignoreschema /target:Domain
Совет. Рассмотренные выше методики позволяют сбросить все настройки групповых политик во всех версиях Windows. Сбрасываются все настройки, внесенные с помощью редактора групповой политики, однако не сбрасываются все изменения, внесенные в реестре напрямую через regedit.exe, REG- файлы, PowerShell, или доменные GPP с настройками реестра.
В данной статье показаны различные способы, с помощью которых можно сбросить все параметры локальных групповых политик к настройкам по умолчанию.
Редактор локальных групповых политик является одним из основных инструментов для тонкой настройки параметров пользователей и операционной системы. С помощью групповых политик можно повысить безопасность системы, а также настроить конфигурацию интерфейса и элементов управления для пользователей.
В некоторых случаях, при неудачной настройке параметров, могут возникнуть различные проблемы, например такие как запрет на установку или запуск приложений, невозможность подключить принтер или флешку, или даже запрет на вход в систему.
В подобных ситуациях возникает необходимость сброса состояния групповых политик к настройкам по умолчанию, когда ни один из параметров групповых политик не задан.
Содержание
- Как сбросить локальные групповые политики с помощью оснастки gpedit.msc
- Как сбросить локальные групповые политики в командной строке
- Как сбросить локальные политики безопасности (secpol.msc)
- Как сбросить локальные групповые политики если нет возможности войти в систему
Как сбросить локальные групповые политики с помощью оснастки gpedit.msc
Сбросить все параметры локальных политик можно в оснастке gpedit.msc, то есть в редакторе локальных групповых политик. Для этого нажмите сочетание клавиш + R и в открывшемся окне Выполнить введите gpedit.msc и нажмите клавишу Enter ↵.
В окне редактора локальных групповых политик последовательно разверните следующие элементы списка:
Конфигурация компьютера ➯ Административные шаблоны ➯ Все Параметры
Раздел Все Параметры содержит список всех политик, доступных к конфигурированию в административных шаблонах. Отсортируйте политики в столбце Состояние таким образом, чтобы активные политики имеющие статус Включено и Отключено оказались вверху списка.
Затем дважды кликните мышкой по каждой из этих политик и в окне настроек установите радиокнопку в положение Не задано и нажмите кнопку OK.
Такие же действия выполните для политик в разделе Конфигурация пользователя и перезагрузите компьютер.
Таким образом вы отключите действие всех административных групповых политик.
Как сбросить локальные групповые политики в командной строке
Сброс параметров локальных групповых политик также можно выполнить с помощью командной строки. Данный способ включает в себя удаление папок с параметрами групповых политик с диска, на котором установлена операционная система.
Архитектура административных шаблонов групповых политик основана на специальных файлах Registry.pol. Данные файлы хранят параметры реестра, которые соответствуют тем или иным настройкам сконфигурированных групповых политик. Пользовательские и компьютерные политики хранятся в разных файлах Registry.pol
Настройки компьютера (раздел Конфигурация компьютера) хранятся в
%SystemRoot%\\System32\\ GroupPolicy\\Machine\\registry.pol.
Пользовательские политики (раздел Конфигурация пользователя) хранятся в
%SystemRoot%\\System32\\ GroupPolicy\\User\\registry.pol
Запустите консоль командной строки от имени администратора и последовательно выполните команды:
RD /S /Q «%WinDir%\\System32\\GroupPolicyUsers»
RD /S /Q «%WinDir%\\System32\\GroupPolicy»
gpupdate /force
Как сбросить локальные политики безопасности (secpol.msc)
Локальные политики безопасности (local security policies) настраиваются с помощью отдельной консоли управления secpol.msc. Если проблемы с компьютером вызваны в результате применения локальных политик безопасности, а у пользователя остался доступ к системе и административные права, то попробуйте сбросить параметры безопасности системы к значениям по умолчанию.
Для этого в командной строке запущенной с правами администратора выполните команду:
secedit /configure /cfg %windir%\\inf\\defltbase.inf /db defltbase.sdb /verbose
После выполнения команды, чтобы изменения вступили в силу перезагрузите компьютер.
Как сбросить локальные групповые политики если нет возможности войти в систему
В случае если локальный вход в систему невозможен или не удается запустить командную строку, то сбросить параметры локальных групповых политик можно загрузившись с установочного носителя.
Загрузитесь с установочного носителя с дистрибутивом операционной системы и запустите командную строку нажав сочетание клавиш Shift+F10
Теперь нам нужно запустить утилиту diskpart, для этого в окне командной строки выполните команду:
diskpart
Затем выведем список дисков в системе выполнив команду:
list volume
В данном примере буква, присвоенная системному диску (раздел на котором установлена операционная система) является буква – D:\\, что не соответствует букве в системе – C:\\, когда она загружена в обычном режиме. В некоторых случаях она может соответствовать. В данном случае определение буквы диска производилось по его объему. Поэтому следующие команды необходимо выполнять в контексте вашего системного диска (например, C:\\ D:\\ или E:\\).
Теперь завершите работу с утилитой diskpart, выполнив команду:
exit
Осталось последовательно выполните следующие команды:
RD /S /Q D:\\Windows\\System32\\GroupPolicy
RD /S /Q D:\\Windows\\System32\\GroupPolicyUsers
Перезагрузите компьютер, войдите в систему и убедитесь что параметры локальных групповых политик сброшены к настройкам по умолчанию.
16.12.2020
Просмотров: 4989
При решении различных проблем, а также ошибок на компьютере с Windows 10, пользователи часто прибегают к изменению параметров групповых политик. Однако, внося изменения, пользователь не может быть уверенным в том, что при решении одной проблемы, не появится другая, или какая-то функция будет работать должным образом. Поэтому иногда решить неполадку получается, выполнив сброс групповой политики в Windows 10 или на другой сборке.
Читайте также: Редактор локальных групповых политик в Windows 10 и его интеграция
Сброс параметров всех групповых политик
Перед тем, как выполнять сброс групповой политики в Windows 10, стоит создать точку по восстановлению системы, так как любые изменения могут сказаться на работоспособности системы.
- Запускаем командную строку с правами Администратора.
- Вводим RD /S /Q «%WinDir%\System32\GroupPolicyUsers» && RD /S /Q «%WinDir%\System32\GroupPolicy»
- Обязательно перезагружаем систему, чтобы изменения вступили в силу.
Если этот способ не помог, то можно попробовать сбросить конфигурацию компьютера и пользователя. В первом случае стоит выполнить следующие действия:
- Жмем «Win+R» и вводим «gpedit.msc».
- Далее переходим по ветке «Конфигурация компьютера», «Административные шаблоны», «Все параметры».
- В окне справа нужно нажать на столбце «Состояние», чтобы отсортировать список по включенным.
- Теперь выбираем ту политику, которую нужно отключить. Выбираем «Не задано».
- Перезагружаем ПК, чтобы изменения вступили в силу.
Принцип сброса параметров групповых политик пользователя в Windows 10 аналогичный тому, что выше. Нужно нажать «Win+R» и ввести «gpedit.msc». Теперь переходим по ветке «Конфигурация пользователя», «Административные шаблоны», «Все параметры». Чтобы отсортировать список групп по включенным, нажимаем вверху на кнопке «Состояние».
Далее нужно по очереди отключать нужные группы, выбрав значение «Не задано».
Перезагружаем ПК, чтобы изменения вступили в силу.
Нужно отметить, если после сброса параметров групповых политик никаких изменений не произошло, вы можете воспользоваться точкой восстановления системы и отменить все изменения путем отката Windows.
В некоторых ситуациях пользователю может понадобится выполнить сброс групповой политики по умолчанию в операционной системе Windows. Эта необходимость возникает в случае неправильного поведения системы из-за включения или отключения различных функций.
Сброс групповых политик Windows помогает восстановить многие параметры компьютера с настройками по умолчанию, если другие методы и исправления не приводят к положительному результату.
Содержание:
- Сброс групповой политики в Windows 10 и Windows 11
- Как сбросить все групповые политики в Windows 10/11
- Сброс локальных политик безопасности Windows
- Выводы статьи
- Сброс групповых политик Windows (видео)
С помощью приложения «Параметры» или Панели управления Windows можно настроить большинство возможностей компьютера. Расширенные настройки конфигурации выполняются через редактор локальной групповой политики, в котором находятся различные параметры системы, собранные в одном интерфейсе.
В групповой политике собраны параметры и предпочтения, применяемые к конфигурации компьютера или пользователя. С помощью групповой политики упрощается управление распространенными и повторяющимися заданиями. Некоторые задачи трудно выполнять вручную, но их легко автоматизировать в редакторе локальной групповой политики.
Системный администратор или пользователь с помощью редактора локальной групповой политики (gpedit.msc) настраивает параметры Windows. Этот инструмент позволяет вносить изменения в конфигурацию для пользователя и компьютера.
Многие пользователи вносят изменения в параметрах объектов групповой политики (GPO) в редакторе, чтобы настроить Windows под решение своих задач. Во время проведения этой операции иногда задаются неверные значения для некоторых параметров.
Из-за этого возможна неправильная работа отдельных функций ПК или нежелательное поведение системы. Если за некоторое время на устройстве было отключено или включено много различных политик, то пользователь может не помнить, что именно и когда он изменил.
Необходимо вернуть прежние значения настроек системы. В этом случае поможет сброс групповых политик, чтобы вернуть параметры локальной групповой политики к исходным значениям.
Обратите внимание на то, что Редактор локальной групповой политики доступен в следующих версиях Windows 10/11: Корпоративной (Enterprise), Профессиональной (Professional) и для образовательных учреждений (Education). В домашней версиях Windows этого инструмента нет, но есть некоторые способы исправить эту ситуацию.
Из этого руководства вы узнаете о том, как сбросить групповые политики по умолчанию в Windows поодиночке, или сбросить сразу все параметры объектов групповых политик в исходное состояние.
Сброс групповой политики в Windows 10 и Windows 11
Если вы внесли немного изменений, у вас есть возможность сбросить групповую политику по отдельности через редактор локальной групповой политики. Большинство политик по умолчанию имеют значение параметра — «Не задано», и благодаря этому вы можете их быстро отсортировать в окне инструмента.
Вам нужно будет выбрать определенный параметр групповой политики, а потом сбросить его до значений по умолчанию.
Пройдите несколько шагов, чтобы сбросить параметры отдельной политики в конфигурации компьютера:
- В окне поиска Windows введите «gpedit.msc», а затем откройте на компьютере эту оснастку.
- В окне «Редактор локальной групповой политики» в правой области «Политика “Локальный компьютер”» сначала откройте «Конфигурация компьютера», а потом «Административные шаблоны».
- В узле «Административные шаблоны» щелкните по элементу «Все параметры».
- В открывшемся окне щелкните по заголовку столбца «Состояние», чтобы отсортировать настройки. Здесь вы увидите три типа состояния: «Включена», «Отключена» и «Не задана». Нас интересуют включенные и отключенные параметры.
- Дважды щелкните левой кнопкой мыши по объекту политики, которую вы хотите сбросить.
- В окне данной политики установите значение «Не задано».
- Нажмите на кнопки «Применить» и «ОК».
- Перезагрузите компьютер.
Повторите эти действия для другой групповой политики, чтобы продолжить сбрасывать параметры по одному.
Выполните аналогичные действия, чтобы сбросить параметры политики для конфигурации пользователя:
- Нажмите на клавиши «Win» + «R».
- В диалоговое окно «Выполнить» введите «gpedit.msc», а затем щелкните по «Enter».
- В окне «Редактор локальной групповой политики» пройдите по пути:
Конфигурация пользователя ➜ Административные шаблоны ➜ Все параметры
- Нажмите на название столбца «Состояние», чтобы отсортировать включенные и отключенные политики.
- В окне изменения параметров конкретной групповой политики активируйте параметр — «Не задано».
- Перезапустите систему.
Эти действия восстанавливают отдельные параметры групповой политики по умолчанию.
Как сбросить все групповые политики в Windows 10/11
Сейчас мы посмотрим, как сбросить локальные групповые политики по умолчанию, если на данном компьютере было изменено много политик в разное время. В этом случае не представляется возможным найти нужные параметры для сброса вручную.
Мы сбросим все объекты групповой политики до значений по умолчанию с помощью командной строки или Windows PowerShell.
Проделайте следующее:
- Введите в поиске Windows «CMD» или «PowerShell», а потом запустите приложение от имени администратора. В Windows 11 можно открыть «Терминал (Администратор)» из меню «Пуск», кликнув по нему правой кнопки мыши, и оттуда открыть любой из этих инструментов.
- В окне консоли ведите команду, чтобы выполнить сброс локальных групповых политик конфигурации компьютера, а затем щелкните по «Enter»:
RD /S /Q "%WinDir%\System32\GroupPolicy"
- Выполните команду для сброса групповых политик конфигурации пользователя:
RD / S /Q "%WinDir%\System32\GroupPolicyUsers"
- Выполните следующую команду для обновления настроек групповой политики.
gpupdate /force
- Сброс групповых политик Windows 10 или Windows 11 завершен, перезагрузите ПК для применения изменений.
Сброс локальных политик безопасности Windows
Политика безопасности поддерживается в другой оснастке — Локальной политике безопасности. Из-за неправильной конфигурации политики безопасности могут возникать проблемы на компьютере.
Сброс локальных политик безопасности помогает исправить нежелательные функции системы, наряду с групповыми политиками.
Выполните эту инструкцию:
- В поле поиска Windows введите «CMD» и запустите это приложение от имени администратора.
- В окне интерпретатора командной строки введите команду, а потом нажмите «Enter»:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
- После завершения задания закройте командную строку и перезагрузите компьютер.
Выводы статьи
На компьютере могут возникать проблемы из-за неправильных настроек операционной системы Windows. Часть пользователей изменяет параметры системы с помощью редактора локальной групповой политики.
Если там были заданы неверные значения, то пользователю необходимо знать, как сбросить локальные групповые политики, чтобы вернуть настройки системы по умолчанию. Вы можете поочередно изменить параметры объектов групповой политике, или сразу сбросить все групповые политики на компьютере. В некоторых случаях имеет смысл также сбросить локальные политики безопасности.
Сброс групповых политик Windows (видео)
Похожие публикации:
- Установка Windows 11 с загрузочной флешки
- Загрузка диска 100 процентов в Windows
- Исправление ошибки DRIVER POWER STATE FAILURE
- Как изменить цвет папки в Windows
- Не отображаются миниатюры фото и видео в Windows