Light-electric.com

IT Журнал
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Локальная политика безопасности заблокирована

Локальная политика безопасности заблокирована


Блокировка отдельных IP c помощью политики безопасности

С развитием интернета и сетевых сервисов все более актуальна задача отсеивания ненужных ресурсов. Это могут быть рекламные сайты, различные сервисы для проверки активации всякого коммерческого софта, да и просто сайты, по какой-либо причине нежелательные для посещения. Обычно такая блокировка обеспечивается на уровне браузеров (баннерорезки), системных служб (AdMuncher, Proxomitron, HtFilter), прописыванием перенаправлений в файле hosts, а также разграничением доступа в правилах фаервола. При всем этом многообразии способов ограничения доступа в сеть, иногда встречается софт, аффтары которого однозначно больны варезом головного мозга. Некоторые пытаются проверять свою регистрацию через браузер, другие сканируют файл hosts на предмет наличия в нем записей о своих доменах, а совсем конченные уроды докатились даже до проверки установленных фаерволов и требуют их отключения. Для подобных клинических случаев можно использовать блокировку отдельных IP c помощью настроек политики IP-безопасности Windows.

Открываем меню «Пуск», выбираем «Панель управления» — «Администрирование» — «Локальная политика безопасности». Там нас интересует пункт «Политика IP-безопасности».


Локальная политика безопасности

Правый клик на пустом списке, в контекстном меню выбираем пункт «Создать политику IP-безопасности. «. Откроется окно «Мастера политики IP-безопасности».


Мастер политики IP-безопасности

Для удобства сразу укажите название и описание фильтра, чтобы в дальнейшем не запутаться. В следующих экранах и до конца оставляйте значения по умолчанию, ничего менять не надо. В конце работы Мастера откроется окно свойств политики. Активируйте политику, поставив соответствующую галочку.


Свойства политики IP-безопасности

Теперь добавляем сами фильтры отдельных IP-адресов. Для этого в окне свойств нажмите кнопку «Добавить». Откроется окно «Мастера создания новых правил IP-безопасности». В настройках «Конечная точка туннеля» оставьте значение по умолчанию «Это правило не определяет туннель», в «Тип сети» также оставьте значение по умолчанию «Все сетевые подключения» и на следующем шаге вы доберетесь до окна «Список IP-фильтров».


Список IP-фильтров

Нажмите кнопку «Добавить», откроется окно со списком фильтров. Пока там пусто, поэтому заполните имя и описание фильтра и нажмите кнопку «Добавить». Запустится очередной Мастер, на этот раз «Мастер IP-фильтров». На первом экране настроек заполните название фильтра, желательно указывать блокируемый сайт, флажок «Отраженный» оставьте по умолчанию, в следующем окне «Источник IP-трафика» в выпадающем меню выберите пункт «Мой IP-адрес», далее в окне «Назначение IP-трафика» выберите пункт «Определенный IP-адрес или подсеть», активируется поле ввода IP-адреса. Введите IP-адрес, доступ к которому должен быть закрыт. В следующем окне тип протокола — «Любой». Все, первое правило создано. Аналогично добавляются и другие адреса. Для примера я возьму адреса двух рекламных говносайтов.


Настройка фильтров

Когда все адреса IP будут занесены в список фильтра, закройте окно списка кнопкой «Ok», вы вернетесь в окно «Список IP-фильтров». Теперь там есть наш фильтр:


Добавленный IP-фильтр

Осталось определить действие фильтра, в нашем случае нужна блокировка. Выберите фильтр в списке, нажмите «Далее». Откроется окно «Действие фильтра».


Действия фильтра

Нажмите кнопку «Добавить», запустится «Мастер настройки действий фильтра IP-безопасности». Тут все просто. Имя и описание можете не заполнять, или заполните по желанию, а в «Общих параметрах действия фильтра» на следующем экране настроек отметьте пункт «Блокировать». В списке правил появилась новая строчка, это и есть наша блокировка:


Свойства политики IP-безопасности

Остался последний шаг. Надо применить созданную политику IP-безопасности. Для этого в контекстном меню выберите пункт «Назначить». Все, теперь выбранные IP-адреса недоступны.


Активация политики IP-безопасности

Несмотря на то, что вы можете создать несколько разных политик IP-безопасности, вы не можете назначить одновременно более одной политики. Но зато в рамках одной политики можете создавать сколько угодно фильтров для различных случаев, и активировать их по мере надобности установкой или снятием соответствующего флажка в списке.

Остался последний немаловажный вопрос. Каким образом можно узнать IP-адрес, если какая-нибудь программа обращается к доменному имени? Все очень просто. В консоли Windows есть команда tracert. Если указать в качестве параметра доменное имя, то она отрезолвит его IP:


Получение IP-адреса командой tracert

Похожий результат у другой консольной команды nslookup:


Получение IP-адреса командой nslookup

Также, если у вас установлен фаервол, то обычно он показывает IP-адрес, по которому идет обращение.

Да, такой способ блокировки не самый быстрый в настройке и не самый удобный. Зато он всегда работает, независимо от наличия фаервола в системе. Что еще немаловажно, политика блокировки действует для всех программ. Если вы, например, заблокировали рекламные сайты через политику IP-безопасности, то не увидите рекламы во всех браузерах, а не только там, где установлена баннерорезка. Еще большой плюс в том, что для блокировки доступа к отдельным ресурсам не вносятся изменения в системные файлы, и даже самые ушлые аффтары коммерческого говнософта окажутся в пролете со своими проверками.

Это приложение заблокировано в целях защиты Windows 10

Вы скачали какое-либо приложение из интернета и при попытке запустить его в системе Windows 10, вам выдает сообщение об ошибке контроля учетных записей: «Это приложение заблокировано в целях защиты. Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору«. Ошибка может появится даже, если вы отключите контроль учетных записей нормальным способом, через панель управления и ваша учетная запись будет являться администратором. По сути, когда приложение заблокировано в целях защиты, вы должны быть уверены, что ваш запускаемый .exe файл безопасен и скачен с достоверного, официального источника. Если вы уверены, что запускаемое приложение безопасно, то давайте разберем, как разблокировать приложение в Windows 10.

Администратор заблокировал выполнение этого приложения Windows 10

1. Нужно запустить командую строку от имени админа. Для этого введите в «Поиск» Windows слово cmd, далее нажмите в соответствиях правой кнопкой мыши и выберите «Запуск от имени администратора«. Далее зажмите левый Shift на клавиатуре и нажмите правой кнопкой мыши по программе, которая блокируется в целях защиты, и выберите в меню «Копировать как путь«. Теперь вставьте этот путь (Ctrl+V вставить) в командную строку и нажмите Enter.

2. Нажмите правой кнопкой мышкой на .exe файле, который выдает вам сообщение об блокировке приложения и выберите «Свойства». Во вкладке «Общие» в самом низу должна быть графа «Осторожно». Поставьте галочку напротив «Разблокировать» и нажмите OK. Пробуйте теперь запустить приложение.

Читать еще:  Небезопасное соединение что делать

Если у вас нет такой графы «Разблокировать», то защитник Windows мог его заблокировать перед запуском установки самого приложения. Вы должны проверить исключения в защитнике Windows и убрать данный файл приложения из списка. Даже если вы запустили его один раз, то этой графы не будет. В любом случае скачайте его заново и сразу проверьте пункт «Разблокировать».

3. Нажмите сочетание кнопок Win+R и введите UserAccountControlSettings, чтобы открыть контроль учетных записей. Далее перетяните ползунок в самый низ «Никогда не уведомлять«, нажмите OK и опробуйте запустить приложение.

4. Откройте антивирус «Защитник Windows» щелкнув по нему в трее. Перейдите «Управление приложениями/Браузером» и выключите все три функции, которые там есть. Проверьте, выдается ли предупреждение о целях защиты при запуске программы.

5. Обычное отключение контроля учетных записей (UAC) иногда не срабатывает, поэтому мы отключим его через реестр. Это способ подойдет как для версии Windows 10 Pro, так и для Home. Нажмите сочетание клавиш Win+R и введите regedit, чтобы открыть редактор реестра. В реестре перейдите по следующему пути:

  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
  • Справа найдите EnableLUA, нажмите по нему два раза и задайте значение .
  • Перезагрузите ПК и проверьте запуск приложения на блокировку в целях защиты.

Это приложение заблокировано в целях защиты

При открытии или установке софта, юзер может столкнуться с системным сообщением «это приложение заблокировано в целях защиты Windows 10». В различных версиях Виндовс, Домашней и Профессиональной, такое сообщение может выглядеть по-разному, но суть не меняется. Таким образом, запустить программу становится невозможно. Но это не повод опускать руки и выход найдется – достаточно следовать рекомендациям, представленным ниже.

Если вы увидели сообщение «это приложение заблокировано в целях защиты», значит, защита системы блокирует запуск или установку файлов с поврежденной цифровой подписью или с истекшим сроком действия. Проверить это возможно, открыв «Свойства» файла и выбрав вкладку «Цифровые подписи». Здесь будет указана дата создания файла, который был наверняка разработан много лет назад.

Если вы получили софт из надежного источника и точно уверенны, что она не нанесет вреда системе вашего компьютера, в таком случае можно попробовать обойти этот запрет. Часто бывает, что такая проблема возникает даже со старыми драйверами, загруженными с официальных сайтов поставщиков или с оригинального компакт-диска производителя. Так что бояться за сохранность своего ПК и всех его данных не стоит – просто используйте методы, представленные ниже, и свободно пользуйтесь нужными программами.

Это приложение заблокировано в целях защиты

Если вы, при попытке открытия определенной проги, столкнулись с проблемой, когда появляется сообщение «это приложение заблокировано в целях защиты» можно попробовать ее исправить одним из нескольких способов, представленных ниже. Но предварительно необходимо определить, какая именно версия Виндовс 10 установлена на вашем ПК. Для этого:

  1. Кликнете правой кнопкой мыши на значке «Мой компьютер».
  2. Выберете вкладку «Свойства».
  3. В рубрике «Просмотр сведений о вашем компьютере» вы увидите версию вашего ПК: Домашнюю или Профессиональную (Рисунок 2).

После этого можете выбрать подходящий метод снятия ограничений.

Через командную строку

Один из наиболее действенных способов открытия проблемного софта – посредством командной строки от имени администратора.

Сделать это можно следующим образом:

  1. В поиске на панели задач ввести «Командная строка».
  2. Кликнуть по файлу правой кнопкой мыши.
  3. Выбрать «Запустить от имени администратора».
  4. Ввести путь к блокированному софту.
  5. Дождаться запуска программы, не выключая командной строки (Рисунок 3).

Это самый простой и безопасный способ открытия файла с ограниченным доступом, когда программа заблокирована в целях защиты. Остальные методы подразумевают некоторую долю риска, но являются не менее эффективными.

Запускаем приложение с правами администратора

Использование встроенной учетной записи администратора Windows 10 подходит только для уже установленных программ, запуск которых ограничен по причине просрочки цифровой подписи. Для открытия таких файлов необходимо войти под учетной записью администратора, установить в настройках доступ к программе «для всех пользователей», затем, отключить учетную запись и работать под своей учетной записью, при этом сообщение, что программа заблокирована в целях защиты появляться не будет (Рисунок 4).

Главное неудобство этого метода состоит в том, что придется постоянно менять учетную запись для открытия одного файла. Потому, если вы планируете его многоразовое использование, рекомендуется обратить внимание на следующий способ его открытия. Вы можете выбрать массу различных приложений для Windows 10 в нашем специальном разделе.

Редактируем локальную групповую политику

В этом случае юзер сильно рискует, потому что таким образом можно запустить любую непроверенную программу даже с испорченной цифровой подписью. При этом система не будет выдавать сообщение от контроля учетных записей, что программа заблокирована в целях защиты. Кроме того, этот метод работает только для двух редакций Windows 10: Профессиональная и Корпоративная.

Для того чтобы открыть блокированный софт посредством редактирования локальной групповой политики, необходимо:

  1. Нажать Win+R на клавиатуре.
  2. Ввести команду gpedit.msc.
  3. Выбрать раздел «Конфигурация компьютера», откуда перейти в «Конфигурация Windows», кликнуть «Локальные политики», а затем — «Параметры безопасности».
  4. Два раза кликнуть на: «Контроль учетных записей: все администраторы работают в режиме одобрения администратором».
  5. Установить флажок «Отключен» (Рисунок 5).
  6. Осуществить перезагрузку системы.

После осуществления представленных действий, программа должна заработать. Если вам нужен был одноразовый доступ к ней, после пользования файлом лучше вернуть все параметры в исходное положение и снова перезагрузить компьютер. Но в таком случае больше подойдет метод открытия файла через командную строку или посредством смены учетной записи.

Редактируем реестр

Если у вас Домашняя редакция операционной системы, и вы получили сообщение, что Windows 10 заблокировал приложение, можно использовать следующий способ:

  1. Кликнуть Win+R на клавиатуре.
  2. Написать regedit.
  3. В редакторе перейти в раздел HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.
  4. Кликнуть на «EnableLUA»,расположенном справа.
  5. В строке поставить «0» (Рисунок 6).
  6. Нажать «Ок», чтобы согласиться с изменениями.
  7. Перезагрузить систему.

После этого прога обязательно запустится, но так как ПК будет оставаться под угрозой для остальных непроверенных программ, после его использования, желательно снова осуществить те же действия и в строке «EnableLUA» вернуть значение «1».

Важно! Если же планируете использовать файл регулярно, можно ничего не возвращать, но в таком случае – помните о риске «заразить» систему компьютера.

Приложение заблокировано в целях защиты — решение для всех версий Виндовс 10

Желание компании Windows обезопасить свои устройства от влияния вирусов и постороннего вмешательства в систему с одной стороны является достоинством предприятия, а с другой – его недостатком. В результате активной работы системы безопасности компьютера с этой операционной системой, пользователю приходится сталкиваться со множеством проблем, среди которых блокирование файлов в целях защиты ПК. В целом, проблему, когда Windows 10 заблокировал приложение, можно решить различными методами. Одним из таких решений для всех версий ОС Виндовс 10 является удаление цифровой подписи программы.

Читать еще:  Безопасный поиск в яндекс настроить

Удаление цифровой подписи приложения

Когда приложение заблокировано администратором, и если убрать его цифровую подпись, это не повлияет на его функционал и оно запустится в штатном режиме без сообщений об ошибке. Сделать это можно при помощи специальной утилиты File Unsigner, которую можно скачать в интернете.

Далее делайте следующее:

  1. Загрузите программу на ПК и перетащите блокированный софт на ее файл (Рисунок 7).
  2. Дождитесь появления командной строки, где должно быть написано сообщение Successfully Unsigned (именно оно указывает на свершившееся удаление цифровой подписи файла).

Приложение откроется и не вызовет негативных реакций у защитной системы вашего ПК, а вы никогда больше не столкнетесь с проблемой его загрузки.

Рекомендации специалистов

Использовать указанные методы можно, если вы полностью уверены в безопасности софта. Если же имеются сомнения, специалисты рекомендуют:

  1. Удалить установленный файл и заново его загрузить на ПК с официального сайта.
  2. Проверить программу на наличие вирусов. Лучше всего подойдет антивирус Avast.

Если даже после этого возникла проблема с запуском приложения, в таком случае можно смело опробовать один из описанных выше способов.

Теперь вы знаете, что делать, когда нужное приложение заблокировано администратором, т. е. защитной системой Виндовс 10. Используйте описанные методы, и свободно используйте все возможности своего ПК.

Это приложение заблокировано в целях защиты — как исправить

При запуске некоторых программ в Windows 10 вы можете столкнуться с сообщением контроля учетных записей: Это приложение заблокировано в целях защиты. Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору. При этом, ошибка может появляться в случаях, когда вы являетесь единственным администратором на компьютере, а контроль учетных записей отключен (во всяком случае, при отключении UAC официальными способами).

В этой инструкции — подробно о том, почему появляется ошибка «Это приложение заблокировано в целях защиты» в Windows 10 и о том, как убрать это сообщение и запустить программу. Обратите внимание: если вы видите сообщение о блокировке приложения или программы, но ничего о целях защиты, это может быть иная ситуация, для которой существуют отдельные решения, описанные в руководстве: Это приложение заблокировано вашим системным администратором — что делать. См. также: Как исправить ошибку «Невозможно запустить это приложение на вашем ПК».

Примечание: как правило, ошибка появляется не на пустом месте и связана с тем, что вы запускаете что-то действительно нежелательное, загруженное с сомнительного источника. Поэтому, если вы решили приступать к шагам, описанным далее, вы делаете это, беря всю ответственность на себя.

Причина блокировки приложения

Обычно, причиной сообщения о том, что приложение было заблокировано является поврежденная, истекшая, поддельная или запрещенная в настройках Windows 10 цифровая подпись (находящаяся в списке не доверенных сертификатов) исполняемого файла. Окно с сообщением об ошибке может выглядеть по-разному (слева позади на скриншоте — в версиях Windows 10 до 1703, справа ниже — в версии Creators Update).

При этом иногда случается, что запрет запуска происходит не для какой-то действительно потенциально опасной программы, а для, например, старых официальных драйверов оборудования, загруженных с официального сайта или взятых с входящего в комплект компакт-диска с драйверами.

Способы убрать «Это приложение заблокировано в целях защиты» и исправить запуск программы

Есть несколько способов запустить программу, для которой вы видите сообщение о том, что «Администратор заблокировал выполнение этого приложения».

Использование командной строки

Самый безопасный из способов (не открывающий «дыр» на будущее) — запуск проблемной программы из командной строки, запущенной от имени администратора. Порядок действий будет следующим:

    Запустите командную строку от имени администратора. Для этого вы можете начать вводить «Командная строка» в поиске на панели задач Windows 10, потом нажать правой кнопкой мыши по найденному результату и выбрать пункт «Запустить от имени администратора».

В командной строке введите путь к файлу .exe для которого сообщается, что приложение было заблокировано в целях защиты.

  • Как правило сразу после этого приложение будет запущено (не закрывайте командную строку до прекращения работы с программой или завершения ее установки, если не работал установщик).
  • Использование встроенной учетной записи администратора Windows 10

    Этот способ исправить проблему подойдет только для установщика с запуском которого происходят проблемы (поскольку каждый раз включать и выключать встроенную учетную запись администратора — не удобно, а держать ее постоянно включенной и переключаться для запуска программы — не лучший вариант).

    Суть действий: включаем встроенную учетную запись Администратора Windows 10, входим под этой учетной записью, устанавливаем программу («для всех пользователей»), отключаем встроенную учетную запись администратора и работаем с программой в своей обычной учетной записи (как правило, уже установленная программа будет запускаться без проблем).

    Отключение блокировки приложений в редакторе локальной групповой политики

    Этот способ потенциально опасен, поскольку позволяет не доверенным приложениям с «испорченными» цифровыми подписями запускаться без каких-либо сообщений от контроля учетных записей от имени администратора.

    Выполнить описанные действия можно только в редакциях Windows 10 Профессиональная и Корпоративная (для Домашней редакции — см. способ с редактором реестра далее).

    1. Нажмите клавиши Win+R на клавиатуре и введите gpedit.msc
    2. Перейдите в раздел «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности». Дважды нажмите по параметру справа: «Контроль учетных записей: все администраторы работают в режиме одобрения администратором».

    Установите значение «Отключен» и нажмите «Ок».

    После этого программа должна будет запуститься. Если вам требовался однократный запуск данного приложения, настоятельно рекомендую вернуть параметры локальной политики безопасности в исходное состояние тем же самым образом.

    С помощью редактора реестра

    Это — вариант предыдущего способа, но для Windows 10 Домашняя, где не предусмотрен редактор локальной групповой политики.

    1. Нажмите клавиши Win+R на клавиатуре и введите regedit
    2. В редакторе реестра перейдите к разделу HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System

    Дважды нажмите по параметру EnableLUA в правой части редактора реестра и задайте для него значение 0 (ноль).

  • Нажмите Ок, закройте редактор реестра и перезагрузите компьютер.
  • Готово, после этого приложение, вероятнее всего запустится. Однако, ваш компьютер будет под угрозой, и я настоятельно рекомендую вернуть значение EnableLUA в 1, как было до изменений.

    Удаление цифровой подписи приложения

    Поскольку появление сообщения об ошибке Приложение заблокировано в целях защиты имеет своей причиной проблемы с цифровой подписи исполняемого файла программы, одно из возможных решений — удаление цифровой подписи (не выполняйте этого для системных файлов Windows 10, в случае, если проблема происходит с ними, выполните проверку целостности системных файлов).

    Сделать это можно с помощью небольшого бесплатного приложения File Unsigner:

    1. Скачайте программу File Unsigner, официальный сайт — www.fluxbytes.com/software-releases/fileunsigner-v1-0/
    2. Перетащите проблемную программу на исполняемый файл FileUnsigner.exe (или используйте командную строку и команду: путь_к_файлу_fileunsigner.exe путь_к_файлу_программы.exe)

    Откроется окно командной строки, где, при успехе, будет указано, что файл был Successfully Unsigned, т.е. цифровая подпись была удалена. Нажмите любую клавишу и, если окно командной строки не закроется само, закройте его вручную.

    На этом цифровая подпись приложения будет удалена, и оно запустится без сообщений о блокировке администратором (но, иногда, с предупреждением от SmartScreen).

    Кажется, это все способы, которые я могу предложить. Если что-то не получается, задавайте вопросы в комментариях, постараюсь помочь.

    Как настроить локальную политику безопасности Windows 10 и работать с ней

    Если вы посчитали, что, настроив на своём сервере антивирусы, вы на 100% обезопасили себя и своих клиентов от каких бы то ни было инцидентов, то это ещё не всё. Вам не помешают групповые настройки, исключающие любые ошибки.

    Зачем в Windows нужна локальная политика безопасности

    Групповая (локальная) политика безопасности (ГПБ/ЛПБ) — это программные средства, обеспечивающие согласованную и максимально эффективную работу компьютеров компании или учреждения. Иметь высокую производительность труда, экономя время и ресурсы — это о вас, если на ПК и ноутбуках под управлением Windows работают настройки группового соединения: вместе эти компьютеры образуют единое целое, помогающее вашей конторе расти и развиваться дальше. Для этого требуется их подключение к одному домену.

    Какая версия Windows 10 подходит для настроек групповой политики

    Вам нужна Professional/Enterprise — её используют работники частных фирм и госслужащие. Дело в том, что в версии Home/Starter, предназначенной для обычных пользователей, нет компонента gpedit.exe (англ. Group Politics Editor) — нужна его принудительная установка.

    Почему в Windows Home/Starter нет инструмента GPEdit

    В Home/Starter ГПБ представлена лишь службой «Клиент групповой политики», которую можно отключить совсем. Да и зачем она, если доступ к расширенным настройкам закрыт? Сделано это для предотвращения изменений, вносимых в настройки ОС вредоносным ПО под именем администратора.

    Где находится и как работает локальная политика безопасности

    Локальные средства безопасности «десятки» управляются службой «Клиент групповой политики». Если эта служба отключена, средство Group Politics Editor не запустится или будет давать сбои в настройке.

    Запуск редактора локальной политики безопасности Windows 10

    Дайте команду «Пуск — Выполнить» и введите в открывшейся строке команду gpedit.msc.

    Подтвердите ввод, нажав OK

    Запустить редактор также можно, введя «gpedit» в поиске главного меню Windows 8/10.

    Функционал редактора групповой политики

    Настройка сервиса ГПБ включает в себя:

    • конфигурацию программ — управляет сторонними приложениями;
    • конфигурацию «десятки» — управляет настройками безопасности системы;
    • административные шаблоны — фактически это замена утомительного редактирования настроек из реестра.

    Основное окно редактора показывает все настройки групповой политики

    Как выключить локальную политику безопасности

    Необходимо выключить службу «Клиент групповой политики». Но она «вшита» в Windows 7/8/10 настолько прочно, что остановить и деактивировать её с помощью встроенного мастера настройки служб, вызываемого из диспетчера задач, нельзя.

    Самый действенный способ — вмешаться в реестр системы. Сделайте следующее:

    1. Войдите в уже знакомую строку запуска программ «Выполнить» и введите команду «regedit». Откроется редактор реестра.
    2. Перейдите в директорию HKLMSYSTEMCurrentControlSetServicesgpsvc (процесс gpsvc.exe, видимый в диспетчере задач при работе «Клиента групповой политики», запускается реестром Windows из этого места).
    3. Правый щелчок мышью откроет меню папки «gpsvc» — выберите «Разрешения».

    В редакторе реестра находим папку «gpsvc», нажимаем «Разрешения»

    Без изменения имени вы не сможете добраться до полного доступа к процессу gpsvc

    Отметьте все разрешения, удалите лишних пользователей из настройки дополнительного доступа в графе «Группы или пользователи»

    В папке gpsvc измените ключ Start, введя значение 4, и система отключится

    Это ещё не всё! Вам будет мешать сообщение в трее о неработе службы «Клиент групповой политики».

    Оно будет появляться каждый раз, уберите его

    Чтобы его убрать, сделайте следующее:

    1. Запустите уже знакомый редактор реестра.
    2. Удалите из него папку HKLMSYSTEMCurrentControlSetControlWinlogonNotificationsComponentsGPClient.

    Запустите редактор реестра и удалите из него папку GPClient

    Предварительно сохраните эту папку в отдельный файл реестра. Это делается на случай, если работу службы нужно быстро восстановить, не переустанавливая Windows. После удаления папки перезапустите компьютер — уведомление больше не появится.

    Локальная политика безопасности Windows 10 не включается

    Причины, по которым не включается служба, следующие:

    • вы скачали сборку ОС, в которой этот компонент отключён. Вам поможет код реестра (можно сохранить и запустить как отдельный reg-файл): Windows [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem] «EnableInstallerDetection»=dword:00000001. Перезапустите компьютер после запуска созданного твика;
    • вы используете Win 10 Home. Поставьте сервис «Локальная политика безопасности самостоятельно, если у вас нет сборки Professional или Enterprise. Воспользуйтесь инструкциями для Windows 7 и выполните похожее для Windows 10;
    • недостаточно прав, нужны «админские» права. Чтобы включить учётную запись администратора, воспользуйтесь командой «net user администратор /active:yes» в командной строке и зайдите в систему под именем администратора. Попытайтесь запустить редактор ГПБ заново известными выше способами. Как только надобность в GPEditor отпадёт и службу вы отключите, выйдите из учётной записи администратора и выключите его командой «net user администратор /active:no».

    Видео: как установить редактор групповой политики в Windows

    Службы и процессы групповой безопасности Windows — полезный инструмент, здорово выручающий в работе. Когда он не нужен, его легко выключить.

    Ссылка на основную публикацию
    Adblock
    detector