Эта программа заблокирована групповой политикой windows 7 как убрать
Перейти к содержимому

Эта программа заблокирована групповой политикой windows 7 как убрать

  • автор:

Что делать, если программа заблокирована групповой политикой Windows 7

Пользователи операционной системы Windows при активации какого-либо программного обеспечения иногда получают такое уведомление: «Эта программа заблокирована групповой политикой. За дополнительными сведениями обращайтесь к системному администратору». При этом запускаемая программа раньше работала, а теперь нет.

В частном порядк е т акая ситуация чаще всего случается, когда пользователи самостоятельно решали какую-то проблему с программой и включили политику ограничения этой программы , а в дальнейшем просто забыли ее отключить. Когда такое сообщение появляется на офисном компьютере, тогда , скорее всего , системный администратор собственноручно наложил ограничения на какой-либо софт.

Чуть реж е у ведомление «эта программа заблокирована групповой политикой» может появляться из-за воздействия стороннего программного обеспечения на вашу программу , т о ест ь к огда политика безопасности одного приложения блокирует работу другого приложения. В общем, давайте разбираться, как можно решить такую ситуацию.

Что такое групповая политика безопасности в Windows

Групповая политика — это перечень настроек операционной системы, которые одновременно применяются для нескольких устройств. Чаще всег о г рупповую политику разрабатывает системный администратор. Например , у системного администратора в обслуживании несколько десятков компьютеров офисных работников. Он создает групповую политику настроек системы для всех компьютеров сразу. Таким образом получается однотипная рабочая среда для всех компьютеров.

Например, в офисе нельзя запускать браузер и выходить в интернет или запускать плеер для просмотра фильмов. В этом случае эти ограничения вносятся в групповую политику и тем самым «накладываются» на все компьютеры из группы. После этих манипуляций, если кто-то в офисе попытается запустить плеер, чтобы посмотреть фильм, в ответ высветится уведомление о том, что «эта программа заблокирована групповой политикой».

Редактор групповой политики Windows 7

  1. Открыть окно меню «Выполнить».
  2. Ввести там команду «gpedit.msc» и нажать «Ок».
  3. Далее откроется окно группового редактора, где можно будет выполнить необходимые конфигурации.
  • запрет на установку программ в Windows;
  • запрет на запуск программ в Windows.

Как разрешить проблему с уведомлением «эта программа заблокирована групповой политикой»

  1. Воспользоваться редактором групповой политики, если ваша версия Windows его поддерживает (к ак его вызвать, мы описали чуть выше ) . Найти там программу, попавшую под ограничения , не составит труда.
  2. Отключить в групповой политике ограничение на использование конкретного программного обеспечения.
  3. Отключить групповую политику, используя редактор реестра.

Как отключить в групповой политике ограничение ПО

  1. Откройте программу «Блокнот». Впишите туда вот такую команду: REG ADD HKLM\\Policies\Microsoft\Windows\Safer\CodeIdentifiers\ /v DefaultLevel /t REG_DWORD /d 0x00040000 /f .
  2. Потом нужно сохранить этот документ в какой-либо папке. Но самое важное — сохранить этот документ с расширением «.bat».
  3. После этого нужно открыть папку, где сохранен bat-документ , и запустить этот документ двойным кликом.
  4. Bat-документ активирует командную строку и выполнит определенные команды, которые отключат групповые ограничения для программного обеспечения, указанного в команде.
  5. Вам останется только перезагрузить компьютер и активировать программное обеспечение, при активации которого показывалось уведомление «эта программа заблокирована групповой политикой».

Как отключить групповую политику с помощью редактора реестра

  1. Активируйте окно меню «Выполнить».
  2. Введите там команду: «regedit». Вам откроется редактор реестра. Далее будьте осторожны.
  3. Перейдите по пути: «HKEY_CURRENT_USER \ Software \ Microsoft \ Windows».
  4. Найдите в нем пункт «CurrentVersion» и откройте его.
  5. Далее отыщите «Group Policy Objects» и удалите этот раздел.
  6. После этого сохраните внесенные изменения, перезагрузите компьютер и активируйте программу, попавшую под ограничения.

Заключение

Обычно сообщение «эта программа заблокирована групповой политикой» исчезает после использования одного из вышеописанных способов. Иногда в качестве решения данной проблемы еще используют возможности антивируса , так как в некоторых антивирусах есть встроенная возможность редактировать ограничение на запуск приложений на устройстве. Если в вашем антивирусе есть такая возможность, значит , можете ею воспользоваться.

В случаях, когда ограничени е на использование программы наложено на пользователя, помогает создание нового пользователя и работа с компьютером от его имени. В общем, явного решения сообщения «эта программа заблокирована групповой политикой» нет, если оно возникло спонтанно , п оэтому придется экспериментировать, чтобы найти выход из этой ситуации.

Мы будем очень благодарны

если под понравившемся материалом Вы нажмёте одну из кнопок социальных сетей и поделитесь с друзьями.

Эта программа заблокирована групповой политикой [FIX]

эта программа заблокирована групповой политикой

эта программа заблокирована групповой политикой

Вы когда-нибудь сталкивались с этой программой заблокирована ошибка групповой политики на вашем компьютере? К счастью для вас, эту ошибку относительно просто исправить, и сегодня мы покажем вам, как ее исправить навсегда.

Вот как один пользователь на форумах Technet Microsoft сообщил о проблеме:

Я — ИТ-специалист, и у одного из моих клиентов внезапно возникла проблема, из-за которой они больше не могут выполнять две программы без щелчка правой кнопкой мыши и выбора «Запуск от имени администратора». Это произошло «на ровном месте» и без каких-либо предупреждений или событий. Пользователь использовал эту же конфигурацию в течение нескольких месяцев, прежде чем эта проблема начала возникать.
Если они просто щелкают по значку и выполняют обычное выполнение, они получают сообщение «Программа заблокирована групповой политикой».

Как разблокировать программу, заблокированную администратором ?

1. Отключите политику ограниченного использования программ.

  1. Нажмите клавишу Wind ows+ X -> Выбрать командную строку (Admin) .
  2. Выполните следующую команду в командной строке:
    REG ADD HKLM \ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ \ Политики \ Microsoft \
    Windows \ Safer \ Codeldentifiers \ / v DefaultLevel / t REG_DWORD / d 0x00040000 / f
  3. После того, как появится сообщение «ОК», вы можете перезагрузить компьютер, чтобы сохранить изменения, и, надеюсь, проблема будет исправлена.

2. Удалить ключи реестра

  1. Нажмите клавишу Windows + R -> Введите regedit -> Нажмите Enter, чтобы открыть редактор реестра.
  2. Перейдите к следующему разделу реестра: HKEY_CURRENT_USER \ Software \ Microsoft \ Windows .
  3. Затем выберите CurrentVersion \ Policies \ Explorer \ DisallowRun .
  4. Нажмите DisallowRun и, если появится в Data: msseces.exe, щелкните по нему правой кнопкой мыши (msseces.exe) и удалите.
  5. Чтобы сохранить изменения, вам необходимо перезагрузить компьютер и посмотреть, появляется ли сообщение об ошибке.

3. Создать новую учетную запись пользователя

  1. Нажмите Windows Key + I, чтобы открыть Настройки ->, затем нажмите Учетные записи .
  2. Выберите « Семья и другие люди» (вы можете найти его в левом меню) ->Добавить кого-то еще на этот ПК .
  3. Нажмите на У меня нет информации для входа этого человека .
  4. Нажмите Добавить пользователя без учетной записи Microsoft .
  5. Создайте новое имя пользователя и пароль для новой учетной записи и нажмите Далее .
  6. Затем вы должны войти в систему с этой новой учетной записью пользователя .
  7. Проверьте, если проблема все еще там.

Вот вам несколько простых решений, которые должны вам помочь

СВЯЗАННЫЕ ИСТОРИИ, КОТОРЫЕ ВЫ ДОЛЖНЫ УЗНАТЬ:

  • Служба клиента групповой политики завершила ошибку входа в Windows 10 [FIX]
  • Полное исправление: повреждена локальная групповая политика в Windows 10, 8.1, 7
  • Как редактировать групповую политику в Windows 10, 8.1

Установка заблокирована групповой политикой (Решено)

WiFiGid

Всем привет! В нашей очередной рубрике мы разбираем еще одну популярную проблему. Вы пытаетесь установить или запустить какую-то программу, но видите ошибку:

Данная установка запрещена политикой, заданной системным администратором.

Текст может быть и таким:

Эта программа заблокирована групповой политикой.

Из текста нам понятно, что идет блокировка программы со стороны групповой политики операционной системы. Там хранится огромное множество настроек, как для служб и самой Windows, так и для сторонних приложений. Блокировка идет из-за нескольких вариантов:

  • Вы ранее меняли какие-то настройки и сами установили блокировку.
  • Блокировка установлена какими-то сторонними программами.

В любом случае мы можем вручную убрать этот параметр и ошибка больше не будет вас беспокоить. Можете воспользоваться любым из представленных способов из статьи ниже.

Способ 1: Командная строка

Данная установка запрещена политикой, заданной системным администратором

На самом деле нам нужно добавить всего один параметр. Это можно сделать несколькими способами. В первую очередь попробуем воспользоваться консолью. Запустите командную строку с правами администратора. После этого копируем и используем команду:

REG ADD HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\ /v DefaultLevel /t REG_DWORD /d 0x00040000 /f

Установка заблокирована групповой политикой (Решено)

Если вы видите ошибку, или команда не применилась – не переживаем, во втором способе мы пропишем все вручную.

Способ 2: Редактор реестра

  1. Используем кнопки:

+ R

  1. Далее используем команду:

Установка заблокирована групповой политикой (Решено)

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows

  1. Далее в папке «Windows» найдите раздел «DeviceInstall». Если он есть, кликните по нему левой кнопкой мыши и удалите:

Установка заблокирована групповой политикой (Решено)

  1. Если папки и раздела нет, значит и ограничений у вас никаких не установлено.

Способ 3: Редактор локальной групповой политики

Все вышеперечисленные действия и настройки можно выполнить через «Редактор локальной групповой политики». Плюс в том, что данный способ более удобный.

+ R

  1. Используем команду:

ВНИМАНИЕ! Если вы после этого увидели ошибку – читаем эту инструкцию.

Установка заблокирована групповой политикой (Решено)

  1. Заходим в раздел:

Конфигурация компьютера / Административные шаблоны / Все параметры

  1. Откройте параметр:

Включить или отключить устаревшие функции TXF

Установка заблокирована групповой политикой (Решено)

  1. Укажите конфигурацию «Не задано» и кликните по кнопке «ОК» или «Применить».

Установка заблокирована групповой политикой (Решено)

После этого блокировка должна быть снята, а ошибки больше не будет. Если вы используете программу, которая работает с устройствами, то вы можете увидеть другую ошибку, которая блокирует установку устройств в систему. Тогда делаем следующее:

  1. Заходим в другой раздел:

Конфигурация компьютера / Административные шаблоны / Система / Установка устройств / Ограничения на установку устройств

  1. Справа находим параметр:

Запретить установку устройств, не описанных другими параметрами политики

  1. Устанавливаем точно такую же конфигурацию и применяем настройки.

Способ 4: Сброс параметров

Есть еще один способ – это использовать полный сброс настроек локальной групповой политики. После этого все ограничения будут сняты. Но при этом все настройки примут значения по умолчанию. Если же вы как-то ранее меняли там конфигурации, то они также будут сброшено. Все делается через консоль – запускаем с правами администратора и используем по очередной 3 команды:

RD /S /Q "%WinDir%\System32\GroupPolicy" RD /S /Q "%WinDir%\System32\GroupPolicyUsers" gpupdate /force

На этом все. По идее ошибка уже должна пропасть. Если же она осталась – напишите об этом в комментариях. Кто-то из специалистов портала WiFiGiD.RU вам обязательно поможет.

Сброс настроек групповых политик в Windows

date

23.06.2023

user

itpro

directory

Windows 10, Windows 11, Windows Server 2019, Групповые политики

comments

комментариев 48

Групповые политики (GPO, Group Policy Object) это удобный инструмент тонкой настройки окружения пользователей и операционной системы Windows. На компьютер и пользователей могут применяться доменные групповые политики (если компьютер состоит в домене Active Directory) и локальные (эти политики настраиваются локально на компьютере). Из-за некорректной настройки некоторых параметров GPO (чаще всего связанных с безопасностью), вы можете столкнуться с различными проблемами с запуском приложений или инструментов, ошибками в работе операционной системы (вплоть до невозможности локального входа в Windows) и т.д. Если вы не знаете, какой именно настроенных параметр GPO вызывает проблему, вы можете сбросить настройки групповых политик Windows к значениям по-умолчанию.

�� Онлайн-курс по устройству компьютерных сетей
На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.

Сбросить отдельные параметры локальной групповой политики с помощью редактора gpedit.msc

Для настройки параметров политик на локальном компьютере используется графическая консоль редактора локальной групповой политики (gpedit.msc). Эта консоль доступна в только в Pro, Enterprise и Education редакциях Windows 10 и 11.

Совет. Вы можете установить консоль gpedit.msc и в домашних (Home) редакциях Windows.

Запустите оснастку gpedit.msc и перейдите в раздел All Settings локальных политик компьютера (Local Computer Policy -> Computer Configuration -> Administrative templates / Политика “Локальный компьютер” -> Конфигурация компьютера -> Административные шаблоны). В этом разделе содержится список всех политик, доступных к настройке в установленных административных (admx) шаблонах GPO. Отсортируйте политики по столбцу State (Состояние) и найдите все активные политики (находятся в состоянии Disabled / Отключено или Enabled / Включено).

Чтобы отключить действие параметра групповой, нужно изменить его состояние на Not configured (Не задана).

Как сбросить групповые политики в windows на дефолтные значения

Совет.

  • Вы можете создать резервную копию текущих настроек локальной GPO с помощью утилиты LGPO.exe
  • Список всех примененных настроек локальных и доменных политик на компьютере в виде HTML отчете можно сформировать с помощью команды GPResult:
    gpresult /h c:\distr\gpreport2.html

Аналогично сбросьте настройки параметров в пользовательском разделе локальных политик (User Configuration/ Конфигурация пользователя).

Это самый простой способ найти и отменить применённые настройки локальных параметров групповой политики в Windows. Однако некорректные настройки GPO групповых политик могут привести к невозможности запустить оснастку gpedit.msc (или вообще любые программы), потере прав локального администратора на компьютере, запрета на локальный вход в систему, и т.д.. В таких случаях нужно сбросить все настройки GPO в локальных файлах на компьютере.

Сброс всех настроек локальной GPO из командной строки

Windows хранит настройки локальных групповых политик в файлах Registry.pol. Пользовательские и компьютерные настройки политик хранятся в разных файлах.

  • Настройки конфигурации компьютера (раздел Computer Configuration) хранятся в %SystemRoot%\System32\GroupPolicy\Machine\registry.pol
  • Пользовательские политики (раздел User Configuration) — %SystemRoot%\System32\GroupPolicy\User\registry.pol

Групповые политики Windows хранятся в файлах registry.pol

Когда вы включаете определенные параметры в локальной GPO из консоли gpedit.msc, все изменения сохраняются в файлы Registry.pol. После обновления групповых политик (командой gpupdate /force или по-расписанию), новые настройки импортируются в реестр и применяются к компьютеру.

  • Параметры из файла \Machine\Registry.pol импортируется в ветку реестра HKEY_LOCAL_MACHINE (HKLM) при загрузке компьютера;
  • Настройки пользователя импортируются из файла \User\Registry.pol в ветку HKEY_CURRENT_USER (HKCU) при входе пользователя в Windows.

Таким образом, чтобы удалить текущие настройки локальной групповой политики, нужно удалить файлы Registry.pol в каталоге GroupPolicy. Вы можете сбросить текущие политики из командной строки с правами администратора:

RMDIR /S /Q «%WinDir%\System32\GroupPolicyUsers»
RMDIR /S /Q «%WinDir%\System32\GroupPolicy»

сброс всех настроенных политик из коммандной строки windows

Обновите настройки групповых политик, чтобы сбросить старые настройки в реестре:
gpupdate /force

Данные команды сбросят все настройки локальной GPO в секциях Computer Configuration и User Configuration.

Откройте консоль редактора gpedit.msc и убедитесь, что все политики перешли в состояние “Не задано”/”Not configured”. После запуска консоли gpedit.msc каталоги GroupPolicyUsers и GroupPolicy будут пересозданы автоматически

Локальные групповые политики не настроены

Сброс локальных политик безопасности Windows

Локальные политики безопасности (local security policies) настраиваются с помощью отдельной консоли secpol.msc . Если вы хотите сбросить настройки локальных политик безопасности Windows к значениям по-умолчанию, выполните команду:

secedit сброс настроек безопасности

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Файл %windir%\inf\defltbase.inf содержит шаблон дефолтных локальных настроек безопасности Windows.

Перезагрузите компьютер. Это должно сбросить настройки безопасности Windows, которые хранятся в ветке реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

Здесь в том числе находятся настройки UAC.

Если предыдущий способ не помог, попробуйте вручную переименовать файл контрольной точки базы локальных политик безопасности %windir%\security\database\edb.chk:

удалить файл журнала security\database\edb.chk

ren %windir%\security\database\edb.chk edb_old.chk

Обновите настройки политик:
gpupdate /force
Перезагрузите Windows с помощью команды shutdown:
Shutdown –f –r –t 0

Как сбросить настройки локальных GPO, если вы не можете войти в Windows?

Если локальный вход в Windows невозможен или не удается запустить командную строку (например, при блокировке ее и других программ с помощью Applocker), вы можете удалить файлы Registry.pol, загрузившись с установочного диска Windows (загрузочной USB флешки) или любого LiveCD.

    Загрузитес компьютер с любого установочного диска/флешки с Windows и запустите командную строку ( Shift+F10 ).

сбросить настройки локальной политики Windows с загрузочного диска

  • Выполните команду:
    diskpart
  • Затем выведите список подключенных к компьютеру дисков:
    list volume
    В данном примере буква, присвоенная системному диску, соответствует букве в системе – C:\. В некоторых случаях она может не соответствовать. Поэтому следующие команды необходимо выполнять в контексте вашего системного диска (например, D:\ или C:\)
  • Завершите работу с diskpart:
    exit
  • Выполните следующие команды:
    rd /S /Q C:\Windows\System32\GroupPolicy
    rd /S /Q C:\Windows\System32\GroupPolicyUsers
  • Перезагрузите компьютер в обычном режиме и проверьте, что все параметры локальной групповой политики сброшены в состояние по-умолчанию.
  • Сброс настроек доменных GPO в Windows

    Если компьютер включен в домен Active Directory, его настройки могут быть заданы задаются доменными GPO.

    Файлы registry.pol всех применённых доменных GPO кэшируются в каталог %windir%\System32\GroupPolicy\DataStore\0\SysVol\contoso.com\Policies. Каждая политика хранится в отдельном каталоге с GUID доменной политики.

    каталог с файлами доменных политик на клиенте

    Когда вы исключаете компьютер из домена, файлы registry.pol доменных политик на компьютере должны автоматически удалиться. Иногда случается, что компьютер покинул домен, но на него все еще действуют доменные GPO.

    В этом случае рекомендуется выполнить сброс кеша доменных политик на компьютере. Воспользуйтесь следующим BAT скриптом:

    DEL /S /F /Q “%ALLUSERSPROFILE%\Microsoft\Group Policy\History\*.*”
    REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy /f
    REG DELETE HKLM\Software\Policies\Microsoft /f
    REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies /f
    REG DELETE HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies /f
    REG DELETE HKCU\Software\Policies\Microsoft /f
    REG DELETE «HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects» /f
    DEL /F /Q C:\WINDOWS\security\Database\secedit.sdb
    klist purge
    gpupdate /force
    exit

    Также отметим, что в папке C:\ProgramData\Microsoft\Group Policy\History находятся настройки параметров Group Policy Preferences, примененных на компьютере. Если вы включили опцию Remove this item if it is no longer applied в настройках элемента GP Preferences, кэш GPO в этой папке позволит вернуть предыдущее состояние после отключения политики.

    Восстановить настройки по-умолчанию для Default Domain Policy

    В групповых политиках домене есть две политики по умолчанию с известными GUID:

    Рекомендации Microsoft указывают, что не нужно редактировать эти GPO. Лучше создать копию этих политик в консоли Group Policy Management (gpmc.msc) и изменить нужные настройки.

    Default domain policy в домене Active Directory

    Вы можете восстановить настройки этих GPO к состоянию по-умолчанию с помощью утилиты dcgpofix.

    Откройте командную строку с правами администратора домена на DC и выполните команду:

    dcgpofix /target:Domain – сбросить Default Domain GPO

    dcgpofix /target:DC – сбросить Default Domain Controller GPO

    Или сбросить сразу обе политики:

    Может появится ошибка:

    The Active Directory schema version for this domain and the version supported by this tool do not match. The GPO can be restored using the /ignoreschema command-line parameter. However, it is recommended that you try to obtain an updated version of this tool that might have an updated version of the Active Directory schema. Restoring a GPO with an incorrect schema might result in unpredictable behavior.

    dcgpofix - сбросить настройки default domain policy

    В этом случае нужно добавить параметр /ignoreschema для принудительного сброса настроек стандартных GPO. Например:

    dcgpofix /ignoreschema /target:Domain

    Совет. Рассмотренные выше методики позволяют сбросить все настройки групповых политик во всех версиях Windows. Сбрасываются все настройки, внесенные с помощью редактора групповой политики, однако не сбрасываются все изменения, внесенные в реестре напрямую через regedit.exe, REG- файлы, PowerShell, или доменные GPP с настройками реестра.

    �� Онлайн-курс по устройству компьютерных сетей
    На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.

    Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *