Windows Starter Edition, Home i Home Premium nie zawierają gpedit, jak go zainstalować?

41

Chcę wprowadzić zmiany w systemie Windows, które wymagają użycia Edytora zasad grupy ( gpedit.msc).

Niestety Edytor zasad grupy nie jest dołączony do wersji Starter Edition, Home i Home Premium systemu Windows.

Jak mogę to zainstalować?

DavidPostill
źródło
Miałem wrażenie, że brakuje gpedit, ponieważ w tych edycjach brakuje infrastruktury zasad grupy, aby cokolwiek zrobić z wpisami rejestru zasad grupy. Te pytania i odpowiedzi sugerują, że tak nie jest; że tak długo, jak tworzysz wpisy, ręcznie lub za pomocą gpedit, te zasady będą wdrażane. Czy to jest poprawne?
fixer1234
@ fixer1234 Dla rzeczy, które z tym zrobiłem tak. Najczęściej włącza rejestrowanie zdarzeń dla różnych rzeczy.
DavidPostill
1
Powinienem był zrobić więcej badań. Wygląda na to, że zasady grupy to po prostu zbiór ustawień (brak dodatkowej infrastruktury). Przewodnik referencyjny jest dostępny w firmie Microsoft w formie arkusza kalkulacyjnego. Ta i inne informacje dostępne tutaj .
fixer1234
1
@ fixer1234 To bardzo przydatny link! Dodam do mojej odpowiedzi. Dzięki.
DavidPostill

Odpowiedzi:

30

Jak zainstalować gpedit.msc w Windows Starter Edition, Home i Home Premium?

Zastosowałem następującą procedurę, aby pomyślnie zainstalować gpedit.mscna Windows 7 64-bitowej wersji Home Premium.

Uwagi:

  • Potwierdzony jako działający na systemie Windows 10 przez Moab

  • Najwyraźniej działa również na Windows 8, Windows 8.1 i Windows 10. Nie testowałem tego osobiście.

AKTUALIZACJA: Według naszych czytelników to narzędzie działa również dobrze w systemach Windows 8, Windows 8.1 i Windows 10.

Dzisiaj udostępnimy prosty instalator, który instaluje wymagane pliki systemowe w systemie Windows, abyś mógł cieszyć się Edytorem zasad grupy we wszystkich wersjach systemu Windows 7.

  1. Najpierw pobierz plik instalacyjny, używając następującego linku:

    Pobierz Instalator edytora zasad grupy

    Link do pobrania znajdziesz w prawej części wyżej wymienionej strony: link do pobrania

  2. Po pobraniu pliku ZIP rozpakuj go przy użyciu WinRAR lub 7-Zip.

  3. Uruchom wyodrębniony plik setup.exe.

    Zainstaluje pliki i będziesz mógł uzyskać dostęp do polecenia gpedit.msc za pośrednictwem RUN lub pola wyszukiwania w menu Start.

Uwaga:

  • Dla użytkowników Windows 7 64-bit (x64)! Musisz także przejść do folderu „SysWOW64” znajdującego się w folderze „C: \ Windows” i skopiować stamtąd „GroupPolicy”, „GroupPolicyUsers” i plik gpedit.msc i wkleić je w „C: \ Windows \ System32” teczka.

Jeśli pojawia się komunikat o błędzie „MMC nie może utworzyć przystawki” podczas uruchamiania gpedit.msc, sprawdź następujące kroki, aby rozwiązać problem. Zasadniczo dzieje się tak, gdy nazwa użytkownika w systemie Windows zawiera więcej niż jedno słowo.

  1. Uruchom instalator i pozostaw go na ostatnim etapie (nie klikaj przycisku „Zakończ”).

  2. Teraz przejdź do C:\Windows\Temp\gpedit\folderu.

  3. Jeśli używasz 32-bitowej (x86) wersji systemu Windows 7, kliknij prawym przyciskiem myszy plik x86.bat i wybierz opcję „Otwórz za pomocą -> Notatnika”. Jeśli używasz 64-bitowej (x64) wersji systemu Windows 7, kliknij prawym przyciskiem myszy plik x64.bat i wybierz opcję „Otwórz za pomocą -> Notatnik”.

  4. W pliku znajduje się łącznie 6 wierszy zawierających następujący ciąg:

    % nazwa użytkownika%: f

  5. Edytować te linie i zamienić %username%:fz"%username%":f

    Oryginalny: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f

    Nowy: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f

  6. Zapisz i uruchom plik (kliknij prawym przyciskiem myszy -> Uruchom jako administrator).

  7. to jest to! Będziesz miał działający plik gpedit.msc.

Źródło Jak włączyć „Edytor zasad grupy” (gpedit.msc) w systemie Windows 7 Home Premium, Home Basic i Starter Edition?


Przewodnik po ustawieniach zasad grupy

Firma Microsoft zaktualizowała i udostępniła do pobrania kompletny Przewodnik po ustawieniach zasad grupy dla systemu Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2003 SP2, Windows Server 2008 R2 i Windows Server 2012 R2.

Pobieranie jest dostępne w formie arkuszy kalkulacyjnych dla różnych systemów operacyjnych. Możesz więc pobrać arkusz kalkulacyjny tylko dla tych systemów operacyjnych, które mogą Cię zainteresować.

Arkusz kalkulacyjny Pobierz link

...

Bardzo przydatne w tych arkuszach kalkulacyjnych jest to, że zawiera także listę kluczy rejestru, na które wpływa zmiana ustawień. Oczywiście zawsze możesz skorzystać z wyszukiwania ustawień zasad grupy, aby poznać klucz rejestru i nazwę wartości, która popiera określone ustawienie zasad, ale te arkusze kalkulacyjne umieszczają je wszystkie w jednym miejscu.

Arkusz kalkulacyjny szablonu administracyjnego zawiera trzy kolumny, które zawierają więcej informacji na temat zachowania każdego ustawienia zasad związanego z ponownym uruchomieniem komputera, wylogowaniem i rozszerzeniami schematu. Są to następujące kolumny:

  1. Wymagane wylogowanie: „Tak” w tej kolumnie oznacza, że ​​system operacyjny Windows wymaga, aby użytkownik wylogował się i zalogował ponownie, zanim zastosuje opisane ustawienie zasad.
  2. Wymagane ponowne uruchomienie: „Tak” w tej kolumnie oznacza, że ​​systemy operacyjne Windows wymagają ponownego uruchomienia przed zastosowaniem opisanego ustawienia zasad.
  3. Schemat usługi Active Directory lub wymagania dotyczące domeny: „Tak” w tej kolumnie oznacza, że ​​musisz rozszerzyć schemat usługi Active Directory przed wdrożeniem tego ustawienia zasad.
  4. Status: „Nowy” w tej kolumnie oznacza, że ​​ustawienie nie istniało przed Windows Server 2012 i Windows 8. Nie oznacza to, że ustawienie dotyczy tylko Windows Server 2012 i Windows 8. Patrz kolumna „obsługiwane na ”, Aby ustalić, do którego systemu operacyjnego stosuje się ustawienie zasad.

Źródłowy przewodnik po ustawieniach zasad grupy dla systemu Windows 10 / 8.1 / 7 / Server

DavidPostill
źródło
18
deviantart to dziwne miejsce do zdobycia. Prawdopodobnie używa również exe z Windows Professional. gpedit nie jest instalowany jest celowo.
Journeyman Geek
@JourneymanGeek Wiem, ale warto go zainstalować;)
DavidPostill
4
Problem polega na tym, że nie otrzymujesz edytora zasad grupy od firmy Microsoft, a także, że można go zmienić.
Tamara Wijsman,
@TomWijsman, choć są to z pewnością ważne punkty, cały proces został bardzo dokładnie sprawdzony przez DavidPostill i Moab. Nie trzeba dodawać, że jeśli nie czujesz się komfortowo z ograniczającymi czynnikami, nie musisz go wykorzystywać, ale wydaje się to realną opcją.
Run5k
1
--- nie działa dla mnie po ostatniej aktualizacji systemu Windows :-(. Nie zdiagnozowałem dużo, ale po prostu nie zostawiłem mi nowej kopii pliku gpedit.msc. Folder Windows \ system32 również był dziwny, przez co folder „GroupPolicy” jest magicznie niewidoczny ... nie ukryty, po prostu nie jest pokazywany w Eksploratorze Windows lub reż w oknie poleceń. Czuję, że próbują temu zapobiec.
Mike M
20

System Windows (przynajmniej Windows 10 home) jest dostarczany z pakietami Edytora zasad grupy, ale domyślnie jest wyłączony. Możesz zainstalować go tak samo, jak każdą inną opcjonalną funkcję przy użyciu Dys.

Pliki pakietu zasad grupy można znaleźć w

%SystemRoot%\servicing\Packages

Z dopasowanymi nazwami plików

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Polecenie instalacji będzie miało następujący format:

dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

/online używane, aby powiedzieć, że ma zastosowanie do działającego systemu operacyjnego

/norestart mówi, aby nie uruchamiał się automatycznie

Po zainstalowaniu będą dostępne pliki gpedit.msc. Nie musisz pobierać zewnętrznego pliku wykonywalnego, któremu musisz zaufać lub dowiedzieć się, czy jest bezpieczny, czy nie.

Patrick Evans
źródło
Oba są pakietami językowymi .... instalacja następnie nie włącza edytora grup w systemie Windows 10 Home
Ramhound
Edytor zasad grupy został włączony na moim komputerze (od czystej instalacji) po wykonaniu tej czynności i nic więcej. Używany we wcześniejszej wersji (104 ** lub coś w tym stylu) i najnowszej aktualizacji. (1703, 15063). Więc jeśli są to tylko pakiety językowe, wówczas instalowanie ich wymusiło włączenie gpedit. Tak czy inaczej jest tak, jak to działa w wersjach Home, z których korzystałem.
Patrick Evans,
7
Oto dla niecierpliwychfor /f "tokens=*" %G IN ('dir /b "%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-Client*.mum"') do (dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%G")
mlt
2
Działa dla win10 Home
deerchao
1
Po zainstalowaniu pakietów, jeśli spojrzysz na dziennik DISM, zobaczysz, że wymagane było ponowne uruchomienie komputera, ale zostało pominięte /norestart. Dla mnie gpedit.mscpojawił się c:\windows\system32dopiero po ponownym uruchomieniu komputera.
James L.
7

Od Alternative do gpedit.msc dla wersji Home Windows? jest oznaczony jako duplikat tego pytania (chociaż technicznie nie jest), opublikuję alternatywę gpedittutaj.

Każda zasada grupy odpowiada wartości rejestru, którą można edytować regedit. Korespondencje, w tym różne wartości, są udokumentowane na stronie gpsearch.azurewebsites.net . Najwyraźniej jest utrzymywany przez pracownika Microsoft, więc jest dość niezawodny.

Lapis
źródło
Dlaczego więc ktoś nie tworzy narzędzia rejestru-łatwo-wyłącz-wyłącz-winupdate? Mogą to być cztery linie PowerShell.
Warren P
2

Kup uaktualnioną wersję systemu Windows, która zawiera funkcję gpedit lub odblokuj dołączony pakiet gpedit.

Niższe wersje wersji Windows nie zawierają gpedit jako funkcji, podczas gdy droższe. W witrynie internetowej Microsoft zestawy funkcji są wyjaśnione dla każdej wersji systemu Windows.

Gpedit można odblokować, co wskazuje, że Microsoft daje inny sposób. Jeśli nie chcesz kupować aktualizacji, możesz dodać gpedit.msc W wersji Home, Gpedit może nie zezwalać na zmiany w szablonie administracyjnym, które mają jakikolwiek skutek.

David Postill powiązany ze skryptem, a niektórzy stwierdzili, że nie działa. Jeśli właśnie próbowałeś zainstalować skrypt z odpowiedzi Davita Postilla, postępuj zgodnie z instrukcjami tutaj, aby cofnąć niektóre zmiany wprowadzone przez skrypt. Lub możesz przejść do następnej części Dodawanie gpedit.msc .

Odwróć zmiany scenariusza od Deviant Art

Możliwe jest, że oprogramowanie innej firmy Deviant Art było legalne podczas kompilacji, jednak minęły już ponad dwa lata od opublikowania tego pytania i oprogramowanie innej firmy mogło stać się niezgodne z dzisiejszą infrastrukturą Windows.

Skrypt innej firmy z Deviant Art tworzy folder i tworzy kopię zapasową kopii plików powiązanych z gpedit. Przejdź do %WinDir%\SysWOW64\GPBAK.

Aby odwrócić niektóre efekty skryptu, skopiuj pliki z kopii zapasowej z powrotem do %WinDir%\SysWOW64folderu. Mianowicie gpedit.dll, fde.dll, gptext.dll, appmgr.dll, fdeploy.dll.

Przejdź do %WinDir%\System32\folderu i usuń lub zastąp ten, gpedit.mscktóry został ręcznie skopiowany. Możesz również usunąć gpedit.mscz %WinDir%\SysWOW64folderu.

Usuń swoje konto z uprawnień bezpieczeństwa, które zostały dodane do tych plików, jeśli to konieczne.

%WinDir%\SysWOW64\GroupPolicy, %WinDir%\SysWOW64\GroupPolicyUsersFoldery są tworzone i modyfikowane przez skrypt, jak również. Tu trzeba zrobić odwrotność.

Niestety, skrypt Deviant Art nie wydaje się tworzyć kopii zapasowych tych katalogów. Nie jesteśmy pewni, jak sobie z tym poradzić. Możesz spróbować usunąć foldery. Możesz je również usunąć z %WinDir%\SysWOW64folderu.

Po odwróceniu skryptu i dodaniu funkcji gpedit.msc, uważamy, że Start Menu -> Windows Administrative Tools -> Local Security Policyaplikacja była już obecna. Nie mogliśmy pobrać gpedit.mscbezpośrednio z wiersza poleceń, dopóki nie zresetujesz instalacji z Settings -> Updates -> Recovery.

Dodanie gpedit.msc

Pliki pakietu zasad grupy można znaleźć w

%SystemRoot%\servicing\Packages

Poszukaj pasujących nazw plików:

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum i Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Uzyskaj nazwy tych .mumplików i po kolei uruchom następujące dismpolecenie, używając nazw plików pakietu.

dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

Jeśli zostanie wyświetlony monit o ponowne uruchomienie, naciśnij Yklawisz, aby ponownie uruchomić i zakończyć dodawanie pozostałych pakietów.

Konieczne może być również ponowne zarejestrowanie plików DLL, jeśli wystąpi gpedit.mscbłąd brakującego tokena. W przeciwnym razie może być lepiej uniknąć ponownej rejestracji dll. Aby poprawić błąd braku tokena, spróbuj nawigować %WinDir%\System32\i uruchomić to polecenie zaczerpnięte z tego artykułu social.technet.microsoft.com :

For /F %s in ('dir /b *.dll') do regsvr32 /s %s

Może być konieczne Reset This PCczyszczenie gpedit.msc. Najpierw wykonaj kopię zapasową plików.

Alternatywne rozwiązanie od pomocy technicznej Microsoft w przypadku uszkodzenia biblioteki DLL

Pomoc techniczna firmy Microsoft zaleca pobranie nowego ISO systemu Windows z innego komputera. Upewnij się, że masz sterowniki do swoich napędów multimedialnych, interfejsów sieciowych itp. Dalsze badania wykazały, że aby uzyskać detaliczną wersję systemu Windows ISO, uruchom narzędzie Windows Media Creation Tool ze starszej wersji systemu Windows lub nawet z Ubuntu lub MacOS, w przeciwnym razie narzędzie Media Creation Tool spróbuje wygenerować ISO, które odziedziczy pakiety z obecny system, z którego jest uruchamiany.

  • ostatnia uwaga: podczas modyfikowania systemu operacyjnego Windows należy postępować zgodnie z etyką. Domyślnym zachowaniem jest brak edycji zasad grupy w systemie Windows Home. Odblokowując ten pakiet, który nie jest wymieniony jako „oficjalna funkcja”, powinniśmy postępować zgodnie z zasadami etyki, starając się zachować zachowanie systemu przez Microsoft. *

  • zauważ także: Jedynym powodem, dla którego próbowaliśmy użyć tych technik, jest poprawienie niektórych włamań do złośliwego oprogramowania w naszym systemie, które w innym przypadku byłyby nieuleczalne. Microsoft nie był bardzo pomocny w rozwiązywaniu naszych problemów. W pewnym momencie niektóre parametry licencjonowania firmy Microsoft powinny prawdopodobnie nie mieć zastosowania, ponieważ w naszym przypadku Microsoft nie dotrzymał końca warunków świadczenia usługi. Nie pozostało nam nic innego, jak spróbować samodzielnie rozwiązać ten problem, albo zrezygnować z naszej wersji Windows 10 zakupionej w Fair and Square, która w jakiś sposób została poważnie uszkodzona przez niewielką lub żadną z naszej winy. *

Eeshwar Das
źródło
2
Jak to jest lepsze niż zaakceptowana odpowiedź?
Toto
1
@Toto: Czy to nie oczywiste? Zaakceptowana odpowiedź zaleca pobranie niezweryfikowanego oprogramowania z niezatwierdzonego źródła i prawdopodobnie zagraża bezpieczeństwu systemu i zgodności licencji poprzez zainstalowanie go. Ta odpowiedź daje właściwy sposób, aby to zrobić.
Scott
1
To częściowo działa - gpedit.mscistnieje i działa na Home Edition po wykonaniu tej czynności. Wydaje się jednak, że ustawienia w gałęzi Szablony administracyjne nie mają żadnego wpływu, ponieważ wersje domowe nie mają infrastruktury, która przenosi pliki POL do rejestru. Wydaje się, że działa to przynajmniej dla części gałęzi Ustawienia zabezpieczeń, które przetestowałem!
Ben N
1
Ale uczciwie dla @Toto, ta odpowiedź została już zredagowana 14 razy w mniej niż 12 godzin. Zasadniczo zaczęło się jako niewiele więcej niż Buy an upgraded version of Windows that includes gpedit functionality. Choć może to być technicznie dokładne, tak naprawdę nie spełnia ducha pierwotnego pytania.
Run5k
@Toto: pewną poprawką jest zakup zaktualizowanej wersji systemu Windows. Komentarze do zaakceptowanej odpowiedzi potwierdzają to, o czym wspomniał Scott. System Windows zaktualizował się powyżej punktu, w którym łatka innej firmy mogła dodać gpedit. Najbezpieczniejszym sposobem jest zakup aktualizacji.
Eeshwar Das
1

To działało dla mnie:

Utwórz nowy plik wsadowy zawierający tę treść (na podstawie tego łącza ) i uruchom jako administrator:

@echo off 
pushd "%~dp0" 

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt 
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt 

for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i" 
pause
programista Androida
źródło