6 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как сбросить все параметры локальных групповых политик к настройкам по умолчанию

Содержание

Как сбросить все параметры локальных групповых политик к настройкам по умолчанию

В данной статье показаны различные способы, с помощью которых можно сбросить все параметры локальных групповых политик к настройкам по умолчанию.

Редактор локальных групповых политик является одним из основных инструментов для тонкой настройки параметров пользователей и операционной системы. С помощью групповых политик можно повысить безопасность системы, а также настроить конфигурацию интерфейса и элементов управления для пользователей.

В некоторых случаях, при неудачной настройке параметров, могут возникнуть различные проблемы, например такие как запрет на установку или запуск приложений, невозможность подключить принтер или флешку, или даже запрет на вход в систему.

В подобных ситуациях возникает необходимость сброса состояния групповых политик к настройкам по умолчанию, когда ни один из параметров групповых политик не задан.

  1. Как сбросить локальные групповые политики с помощью оснастки gpedit.msc
  2. Как сбросить локальные групповые политики в командной строке
  3. Как сбросить локальные политики безопасности (secpol.msc)
  4. Как сбросить локальные групповые политики если нет возможности войти в систему

Структура редактора групповой политики

Оснастка Редактор локальной групповой политики позволяет изменять политики, распространяющиеся как на компьютеры, так и на пользователей.

В панели пространства имен оснастки Редактор локальной групповой политики представлено два узла: Конфигурация компьютера и Конфигурация пользователя.

Узел Конфигурация компьютера содержит параметры политик, определяющих работу компьютера. Эти политики регулируют функционирование операционной системы, определяют права пользователей в системе, работу системных служб и средств безопасности и т. д.

Узел Конфигурация пользователя содержит параметры политик, определяющих работу пользователей.

Рис.3 Редактор локальной групповой политики

Изменение в групповых политиках по умолчанию в операционной системе Windows применяются через полтора часа (90 мин.). За данную настройку опять же отвечает отдельная политика. Частота обновления определяется политикой Интервал обновления групповой политики для компьютеров, которая расположена в узле Конфигурация компьютера > Административные шаблоны > Система > Групповая политика. Интервал указывается в минутах и определяет, как часто компьютер будет предпринимать попытку обновления политик. Рационально уменьшать интервал обновления групповой политики при частом применении изменений.

Рис.4 Настройка частоты обновления политик

Рис.5 Настройка частоты обновления политик

Если необходимо чтобы изменения групповых политик вступили в силу немедленно, можно принудительно применить измененные параметры, которые были внесены в редакторе локальной групповой политики несколькими способами:

  • осуществить перезагрузку операционной системы
  • использовать утилиту gpupdate.exe для принудительного обновления групповой политики. Для этого необходимо либо в окне Выполнить, либо в командной строке ввести gpupdate /force и нажать ОК.

Рис.6 Обновление политик в командной строке

С использованием параметра /target можно указать, будет ли это обновление параметров применяться только для пользователя или только для компьютера. Если не указано, обновляются параметры обеих политик.

Например, для выполнения обновления политик для пользователя, необходимо ввести gpupdate /target:user .

Рис.7 Обновление политик для пользователя в командной строке

Сбрасываем локальные политики безопасности

После восстановления исходных параметров групповых политик Windows 10, желательно также вернуть настройки дополнительного инструмента — «Параметры безопасности»- («Win-R»+secpol.msc).

Данное действие выполняется в командной строке (администратор). Пишем в ней такую команду:

secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose

После завершения выполнения перезагружаемся.

Как сбросить все параметры локальной групповой политики

С помощью редактора локальной групповой политики вы можете настроить множество параметров, касающихся персонализации, системы, сети и многого другого. Всего доступно более 2000 настроек, которые вы можете настроить через редактор.

Существует как минимум два способа сброса объектов групповой политики к настройкам по умолчанию. Они оба очень просты, но один занимает больше времени, чем другой, в зависимости от того, сколько политик вы настроили.

Важное замечание: Хотя вероятность того, что в этом процессе что-то пойдет не так, очень мала, всегда рекомендуется создать полную резервную копию вашей системы или, по крайней мере, создать точку восстановления системы, чтобы откатить ваши изменения.

Сброс настроек с помощью редактора локальной групповой политики

Если вы часто меняете эти параметры, то замечали, что по умолчанию все они находятся в состоянии «Не настроен». Это означает, что вы можете легко войти в каждую политику, чтобы сбросить её настройки.

  1. Используйте сочетание клавиш Win + R , чтобы открыть командное окно «Выполнить».
  2. Введите gpedit.msc и нажмите ОК .
  3. Посмотрите следующий путь, чтобы увидеть все настройки:
  4. На правой стороне отсортируйте настройки по столбцу «Состояние», чтобы измененные оказались наверху.

  • Дважды щелкните каждую политику, которая включена и отключена, и измените её состояние на Не настроено.
  • Нажмите OK и повторите шаги для каждой политики.
  • Читать еще:  Как удалить windows с компьютера или ноутбука?

    Если вы также изменили настройки в разделе «Конфигурация пользователя», вам необходимо выполнить те же действия, что и выше, но чтобы перейти ко всем настройкам, используйте следующий путь:

    Сброс настроек групповой политики с помощью командной строки

    Очевидно, что предыдущие шаги работают лучше всего, когда у вас есть только несколько политик для сброса. Если вы изменили много параметров, вы можете быстро сбросить все объекты групповой политики к настройкам по умолчанию, используя несколько командных строк.

    1. Откройте командную строку от имени администратора.
    2. Введите следующие две команды и нажмите Enter после каждой строки:

  • Теперь вы можете перезагрузить компьютер или принудительно выполнить обновление, используя следующую команду для выполнения задачи:
  • Команды удаляют папки, в которых хранятся параметры групповой политики на вашем компьютере, а затем Windows 10 повторно применяет параметры по умолчанию.

    Имейте в виду, что мы показываем вам шаги, чтобы сбросить эти настройки локально. Это руководство не предназначено для использования на компьютере, подключенном к домену с использованием Active Directory, так как ваш сетевой администратор может контролировать эти параметры.

    Если вы используете Windows 10 Home, у вас вообще не будет доступа к редактору локальной групповой политики, поскольку он доступен только для бизнес-вариантов операционной системы, включая Windows 10 Pro, Enterprise и Education.

    Кроме того, это руководство не сбрасывает настройки безопасности в разделе «Параметры Windows», поскольку они хранятся в другом месте.

    Наконец, хотя мы сосредоточиваем эти шаги на Windows 10, это руководство также должно работать с профессиональными версиями Windows 8.1 и Windows 7.

    Сброс групповой политики к значениям по умолчанию

    Настройки Групповой политики делятся на несколько конфигураций, как персонализация, настройки брандмауэра, принтеры, политики безопасности и т.д. Мы рассмотрим несколько способов с помощью которых вы можете сбросить соответствующие политики в состояние по умолчанию.

    Сбросить параметры объекта групповой политики с помощью редактора локальной групповой политики

    Выполните следующие действия, чтобы сбросить измененные параметры объекта групповой политики.

    1. Нажмите Клавиши Win + R на клавиатуре, для запуска аплета «Выполнить». Введите в строку gpedit.msc и нажмите Enter , чтобы открыть редактор локальных групповых политик.

    2. В открывшемся окне редактора групповой политики перейдите по следующему пути в левой боковой панели :

    Политика Локальный компьютер → Конфигурация компьютера → Административные шаблоны → Все Параметры

    3. Теперь, в правой части окна, нужно упорядочить параметры политики с помощью столбца «Состояние», так что все политики, которые включены / отключены можно получить в верху списка.

    4. Далее вы должны изменить параметры политик с включено / отключено, на не заданно и применить настройки.

    5. Повторите то же самое для пути указанного ниже:

    Политика локальный компьютер → Конфигурация пользователя → Административные шаблоны → Все Параметры

    6. Это позволит восстановить все параметры групповой политики к настройкам по умолчанию. Однако, если вы столкнулись с проблемами, как потеря привилегий администратора или проблемы входа в систему, то вы можете попробовать метод ниже.

    Восстановление локальных политик безопасности по умолчанию

    Политики безопасности вашей учетной записи администратора в Windows 10, находятся в другой консоли управления — secpol.msc (Локальная политика безопасности). Эта оснастка параметр безопасности расширяет групповые политики и помогает определить политики безопасности для компьютеров в домене.

    Выполните следующие действия, чтобы изменить политику безопасности на вашей машине:

    1. Откройте Командную строку (от имени администратора).

    2. Введите следующую команду в окне командной строки и нажмите клавишу Enter :

    3. После завершения задачи, перезагрузите компьютер, чтобы изменения вступили в силу.

    Сброс объектов групповой политики с помощью командной строки

    Данный метод включает в себя удаление папки параметров групповой политики с диска, на котором установлена ​​операционная система. Выполните следующие действия, чтобы сделать это с помощью командной строки от имени администратора.

    1. Откройте Командную строку как администратор

    2. Введите следующие команды одну за другой.

    3. После этого, перезагрузите компьютер.

    Примечание: Убедитесь, что вы создали точку восстановления системы перед внесением изменений в реестр или объектов групповой политики.

    Как сбросить локальные групповые политики и политики безопасности в Windows

    Многие твики и настройки Windows (в том числе описываемые на этом сайте) затрагивают изменение параметров локальной групповой политики или политик безопасности с помощью соответствующего редактора (присутствует в профессиональных и корпоративных версиях ОС и в Windows 7 Максимальная), редактора реестра или, иногда, сторонних программ.

    В некоторых случаях может потребоваться сбросить параметры локальной групповой политики на настройки по умолчанию — как правило, необходимость возникает, когда какую-то системную функцию не удается включить или отключить другим способом или невозможно изменение каких-либо параметров (в Windows 10 при этом вы можете видеть сообщение о том, что некоторыми параметрами управляет администратор или организация).

    В этой инструкции подробно о способах сбросить локальные групповые политики и политики безопасности в Windows 10, 8 и Windows 7 различными способами.

    Читать еще:  Как создать ярлык для команды консоли в Windows?

    Сброс с помощью редактора локальной групповой политики

    Первый способ сброса — использовать встроенный в Windows версий Pro, Enterprise или Ultimate (в Домашней отсутствует) редактор локальной групповой политики.

    Шаги будут выглядеть следующим образом

    1. Запустите редактор локальной групповой политики, нажав клавиши Win+R на клавиатуре, введя gpedit.mscи нажав Enter.
    2. Раскройте раздел «Конфигурация компьютера» — «Административные шаблоны» и выберите пункт «Все параметры». Выполните сортировку по столбцу «Состояние».
    3. Для всех параметров, у которых значение состояния отличается от «Не задана» дважды кликните по параметру и установите значение «Не задано».
    4. Проверьте, нет ли в аналогичном подразделе, но в «Конфигурация пользователя» политик с заданными значениями (включено или отключено). Если есть — поменяйте на «Не задана».

    Готово — параметры всех локальных политик были изменены на те, которые установлены по умолчанию в Windows (а они именно не заданы).

    Как сбросить локальные политики безопасности в Windows 10, 8 и Windows 7

    Для локальных политик безопасности есть отдельный редактор — secpol.msc, однако, способ для сброса локальных групповых политик здесь не подойдет, потому как некоторых из политик безопасности имеют заданные значения по умолчанию.

    Для сброса вы можете использовать командную строку, запущенную от имени администратора, в которую следует ввести команду

    Удаление локальных групповых политик

    Важно: этот способ потенциально нежелателен, выполняйте его только на свой страх и риск. Также этот способ не сработает для политик, измененных путем внесения правок в редакторе реестра минуя редакторы политик.

    Политики загружаются в реестр Windows из файлов в папках WindowsSystem32GroupPolicy и WindowsSystem32GroupPolicyUsers. Если удалить эти папки (может потребоваться загрузиться в безопасном режиме) и перезагрузить компьютер, политики будут сброшены на настройки по умолчанию.

    Удаление можно произвести и в командной строке, запущенной от имени администратора, по порядку выполнив команды (последняя команда выполняет перезагрузку политик):

    Если ни один из способов вам не помог, можно сбросить Windows 10 (доступно и в Windows 8/8.1) на настройки по умолчанию, в том числе и с сохранением данных.

    Управление групповыми политиками Active Directory (AD GPO)

    В статье описана краткая информация о групповых политиках Active Directory и пример работы с ними на виртуальном сервере с операционной системой Windows Server.

    Виртуальный сервер на базе Windows

    • Лицензия включена в стоимость
    • Тестирование 3-5 дней
    • Безлимитный трафик

    Что такое групповые политики и зачем они нужны?

    Групповая политика — это инструмент, доступный для администраторов, работающих с архитектурой Active Directory. Он позволяет централизованно управлять настройками на клиентских компьютерах и серверах, подключенных к домену, а также обеспечивает простой способ распространения программного обеспечения.

    Групповые политики позволяют настраивать параметры для определенного набора пользователей или компьютеров внутри домена Active Directory. Также позволяют указать политики в одном месте для группы и применить к целевому набору пользователей.

    Например, можно обеспечить применение стандартного набора настроек и конфигураций для групп пользователей или компьютеров в домене или по запросу. Во всех компаниях как правило есть различные отделы, например отдел системных администраторов, разработчиков, дизайнеров, каждому из отдела необходим свой стандартный набор программного обеспечения, их рабочие компьютеры должны быть сконфигурированы под специальные задачи и нужды. С помощью групповых политик можно создать наборы настроек для конкретных групп пользователей в домене. С помощью Active Directory GPO можно установить и управлять отдельными унифицированными наборами настроек, конкретно для дизайнеров или разработчиков.

    Конфигурации для компьютеров или пользователей проще и эффективнее, т.к. расположены в одном месте и не требуют повтора на каждом компьютере.

    Компоненты GPO

    Существует два компонента групповых политик — серверный компонент и клиентский, т.е. данная структура относится к архитектуре “клиент-сервер”.

    Серверный компонент — оснастка Microsoft Management Console (MMC), которая используется для указания настроек групповой политики. MMC может быть использована для создания политик для контроля и управления административными шаблонами и настройками безопасности (скрипты, установка ПО и прочее). Каждый из них называется расширением и в свою очередь каждый из них имеет дочернее расширение, которое разрешает добавление новых компонентов или обновление существующих без возможности затронуть или подвергнуть риску всю политику.

    Клиентский компонент интерпретирует и применяет настройки групповой политики для компьютеров пользователей или целевым пользователям. Клиентские расширения — это компоненты, которые запущены на пользовательской системе и несут ответственность за интерпретацию обработки и применения в объекты групповой политики.

    Для администрирования GPO используют Group Policy Management Console (GPMC) и Group Policy Management Editor.

    Сценарии использования Active Directory GPO:

    • Централизованная настройка пакета программ Microsoft Office.
    • Централизованная настройка управлением питанием компьютеров.
    • Настройка веб-браузеров и принтеров.
    • Установка и обновление ПО.
    • Применение определенных правил в зависимости от местоположения пользователя.
    • Централизованные настройки безопасности.
    • Перенаправление каталогов в пределах домена.
    • Настройка прав доступа к приложениям и системным программам.

    Оснастка Управление групповыми политиками

    После установки роли Active Directory Domain Service (AD DS) на контроллер домена на сервере появится оснастка Group Policy Management. Для того, чтобы ее открыть нажмите комбинацию клавиш Win+R и в открывшемся окне введите:

    Если оснастку не удается открыть, то возможно по определенным причинам она не установлена. Установить ее можно через стандартное меню Add roles and features в диспетчере сервера, выбрав компонент Group Policy Management.

    Оснастка выглядит следующим образом:

    Создание объектов групповой политики

    Для создания объекта групповой политики перейдите во вкладку Forest -> Domains -> -> Group Policy Objects. С помощью правой кнопки мыши откройте меню и выберете New.

    Читать еще:  Задать приоритет программе из контекстного мен

    В открывшемся окне в поле Name введите удобное для вас имя групповой политики.

    После этого вы увидите созданный объект в списке.

    Теперь необходимо настроить созданный объект под конкретные задачи. в качестве примера удалим ссылку Games из меню Start. Для это с помощью правой кнопки мыши откройте меню объекта и выберете пункт Edit.

    В редакторе групповых политик перейдите по иерархии User Configuration -> Policies -> Administrative Templates -> Start Menu and Taskbar. Найдите опцию Remove Games link from Start Menu и в контекстном меню выберете пункт Edit.

    В открывшемся окне отметьте Enable для включения правила и при необходимости напишите комментарий. Нажмите OK для сохранения изменений.

    На этом создание объекта групповой политики закончено.

    Поиск объектов групповой политики

    Как правило в корпоративных средах большое количество объектов GPO, чтобы было проще найти нужный, оснастка обладает встроенным поиском. Для этого выберете ваш лес и в контекстном меню кликните Search.

    Открывшееся окно поиска интуитивно понятно для работы. В первую очередь выберете конкретный домен для поиска, также можно производить поиск во всех доменах сразу. Далее выберете нужный пункт поиска, задайте условие и значение. В примере ниже производился поиск объектов групповой политики, в которых встречается слово Default.

    Удаление объекта групповой политики

    Если экземпляр GPO больше не нужен, его можно удалить. Выберете объект для удаления и с помощью правой кнопки мыши выберете опцию Delete.

    Сброс групповой политики по умолчанию

    Параметры групповой политики могут варьироваться в зависимости от нескольких конфигураций, таких как Персонализация, настройки брандмауэра, принтеры, политики безопасности, и т. д. Мы рассмотрим несколько методов, с помощью которых вы можете сбросить соответствующие политики до состояния по умолчанию.

    1] Сброс настроек объекта групповой политики с помощью редактора локальной групповой политики

    Теперь это очень простой. Выполните следующие действия, чтобы сбросить измененные параметры объекта групповой политики.

    1. Нажмите Windows Key + R на клавиатуре, чтобы запустить Run. Войти gpedit.msc и нажмите «Ввод», чтобы открыть редактор локальных групповых политик.

    2. Перейдите к следующему пути в левой части окна редактора групповой политики:

    Local Computer Policy > Computer Configuration > Administrative Templates > All Settings

    3. Теперь в правом окне сортируйте параметры политики по столбцу «Состояние», чтобы все эти политики, которые Включено выключено в настоящее время можно получить доступ сверху.

    4. Затем, измените свое состояние из Включено выключено в Не настроено и примените настройки.

    5. Повторите то же самое для приведенного ниже пути.

    Local Computer Policy > User Configuration > Administrative Templates > All Settings

    6. Это приведет к восстановлению всех параметров групповой политики до состояния по умолчанию. Однако, если вы столкнулись с некоторыми серьезными проблемами, такими как потеря прав администратора или отстранение от входа в систему, вы можете попробовать метод ниже.

    2] Восстановить локальные политики безопасности по умолчанию

    Политики безопасности вашей учетной записи администратора в Windows поддерживаются в другой консоли управления — secpol.msc (локальная политика безопасности), Эта оснастка настроек безопасности расширяет оснастку групповой политики и позволяет определить политики безопасности для компьютеров вашего домена.

    Теперь при определенных обстоятельствах вы можете столкнуться с некоторыми перепутанными настройками безопасности, которые вы можете установить правильно, если у вас есть административные привилегии на вашем компьютере.

    Выполните следующие действия, чтобы сбросить политики безопасности на вашем компьютере:

    1. Нажмите Windows Key + X на клавиатуре для запуска Прямая ссылка меню. Выбрать Командная строка (администратор) чтобы открыть окно командной строки с повышенными правами.

    2. Введите следующую команду в окне подсказки и нажмите Enter:

    secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose

    3. После завершения задачи перезагрузите компьютер, чтобы изменения вступили в силу и заново начали с политик безопасности.

    4. Если некоторые из компонентов по-прежнему кажутся странными, вы можете перейти к следующему методу для жесткого сброса объектов групповой политики.

    3] Сброс объектов групповой политики с помощью командной строки

    Этот конкретный метод включает удаление папки параметров групповой политики с диска, на котором установлена ​​Windows. Следуйте приведенным ниже инструкциям, чтобы сделать это, используя окно командной строки с повышенными правами.

    1. Откройте окно командной строки с повышенными правами так же, как описано в методе 2.

    2. Введите эти команды в CMD и выполните их по одному.

    RD /S /Q ‘%WinDir%System32GroupPolicyUsers’ RD /S /Q ‘%WinDir%System32GroupPolicy’ gpupdate /force

    3. После этого перезагрузите компьютер.

    Перед внесением любых изменений в настройки реестра или политики убедитесь, что вы создали точку восстановления системы.

    Это сообщение покажет вам, как сбросить Windows 10, если вы когда-нибудь почувствуете необходимость.

    Chrome OS

    Удобство Chromebook заключается в том, что Chrome OS изначально ориентирована на облачные вычисления. Почти вся информация хранится в интернете, так что локальный диск не загромождают файлы и программы. Настройки Chromebook не нужно сбрасывать так же часто, как на устройствах с Windows и macOS, но это все равно может быть полезным.

    Для возвращения к заводским настройкам нужно открыть главный экран учетной записи и нажать Ctrl + Alt + Shift + R. Это запустит экран сброса. Нажмите «Перезагрузить», а после перезагрузки компьютера выберите «Powerwash» и «Продолжить». Ноутбук вернется к заводским настройкам, а вам понадобится заново войти в учетную запись Google.

    Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

    Ссылка на основную публикацию
    Статьи c упоминанием слов:
    Adblock
    detector