Как исправить ошибку «эта программа заблокирована групповой политикой» [новости minitool]

Содержание:

Policy Plus

Существует хорошая альтернатива встроенному приложению gpedit.msc, которое называется Policy Plus. Это стороннее приложение с открытым исходным кодом: PolicyPlus

Policy Plus предназначен для того, чтобы сделать параметры групповой политики доступными для всех.

  • Редактор работает на всех выпусках Windows, не только на Pro и Enterprise
  • Полностью соблюдает условия лицензирования
  • Просмотр и редактирование политик на основе реестра в локальных объектах групповой политики, объектах групповой политики для отдельных пользователей, отдельных файлах POL, автономных кустах пользователей реестра и действующем реестре
  • Переход к политикам по идентификатору, тексту или отдельным записям реестра.
  • Просмотр дополнительной технической информации об объектах (политики, категории, продукты)
  • Удобные способы изменить и импортировать настройки политики

Рекомендуем: Как Windows 10 вернуть настройки локальной групповой политики по умолчанию.

Рейтинг: /5 — голосов —>

Если защитник Windows отключен как его включить

Компания Майкрософт разработала собственный антивирус – Defender, который распространяется как часть ОС Windows 10.

К сожалению, он не может похвастаться такими обширными базами, как платные конкуренты, но обычным пользователям его вполне хватает. Если после обновления антивирус оказался отключен, вы можете легко запустить его вручную.

В данной статье описывается, как включить защитник Windows 10. В конце статьи вы можете посмотреть видео с инструкциями по настройке Защитника для 7 и 8 версий.

Так как Defender является встроенной программой, вы можете управлять ее работой с помощью меню конфигураций Виндовс 10. Если же они недоступны, вам потребуется активировать соответствующую службу.

Настройки системы

  1. Вызовите меню «Пуск». Для этого нужно нажать кнопку с логотипом Виндовс в левом нижнем углу экрана. Вы также можете воспользоваться горячей клавишей Win.
  2. Запустите меню «Параметры».
  3. В открывшемся окне нужно перейти в раздел «Обновление и безопасность».
  4. С помощью панели закладок слева откройте категорию «Защитник Windows» («Windows Defender» в англоязычной версии).
  5. Здесь вы можете включить 3 опции: Защита в реальном времени, Облачная Защита и Автоматическая отправка образцов.

    Непосредственно на работу антивируса влияет только 1-ый параметр, остальные же помогают программе развиваться и совершенствоваться.

Если у вас есть какие-то файлы, которые могут быть удалены антивирусом (кейгены, кряки, активаторы), их можно защитить.

Для этого нажмите «Добавить исключение». Здесь вы можете исключить какие-то конкретные файлы и папки, или запретить для проверки целые расширения и процессы.

В самом низу окна находится гиперссылка «Открыть Защитник Windows», которая позволяет показать рабочее окно Defender. Здесь вы можете проследить за ходом обновлений и проверок, а так же назначить внеплановую проверку.

Запуск службы

Управление службами в Windows 10 осуществляется так же, как и в предыдущих версиях — через специальный диспетчер. Чтобы вызвать его, сделайте следующее:

  1. В поисковой строке внизу экрана введите «Службы».
  2. Запустите найденную утилиту.
  3. В представленном списке вам необходимо найти объект с названием «Служба Защитника Windows» (может отображаться как «windefend»).
  4. Дважды кликните по ней, чтобы открыть меню настроек.
  5. В графе «Тип запуска» нужно выставить значение «Автоматически».
  6.  Щелкните Запустить, чтобы активировать работу Defender.
  7. Нажмите Применить и Ok, чтобы сохранить изменения и выйти.

Соответственно, если вам нужно отключить работу программы в Виндовс 10, остановите службу и установите тип запуска: «Отключен».

Редактор групповой политики

Некоторые пользователи Windows не могут поменять параметры службы windefend. Вы можете увидеть сообщение «Эта программа заблокирована групповой политикой».

Если вы также столкнулись с этой проблемой, необходимо изменить параметры групповой политики. Для разных версий ОС существуют разные методы.

Иногда подобная блокировка может свидетельствовать о заражении ПК вирусами. Поэтому первым делом, если вы не знаете причины появления блокировки, следует проверить компьютер антивирусом.

Решение для пользователей 8 и 10 версий

  1. Вызовите диалоговое окно «Выполнить». Это делается с помощью сочетания клавиш Win + R.
  2.  В открывшемся небольшом окошке введите «gpedit.msc» и нажмите Enter.
  3. Откройте раздел «Конфигурация компьютера».
  4. Перейдите в папку «Административные шаблоны», а затем – «Компоненты Windows».
  5. Найдите раздел «Endpoint protection» (или «Защитник Windows»).
  6. Откройте «Защита в режиме реального времени».
  7. Дважды кликните по записи «Выключить защиту в реальном времени».
  8. Если напротив пункта «Включен» установлена отметка, ее требуется поставить на «Отключен» или «Не задано».

Важно! Этот параметр выключает работу Defender. Его нужно активировать, если вы хотите отключить антивирус, и наоборот. Не перепутайте!

Не перепутайте!

Его нужно активировать, если вы хотите отключить антивирус, и наоборот. Не перепутайте!

Решение для пользователей 7 версии

Перед выполнением дальнейших действий следует сделать резервную копию реестра.

  1. Запустите программу «Выполнить», например, с помощью Win + R
  2. Наберите «regedit», затем нажмите Enter
  3. Найдите HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender
  4. Удалите значение для параметра DisableAntiSpyware.
  5. Закройте реестр и перезагрузите систему.

Дополнительные сведения по настройкам Защитника в реестре можете почерпнуть здесь: https://support.microsoft.com/ru-ru/kb/927367

Дополнительные методы исправить ошибку «Данная установка запрещена политикой»

Если предыдущий вариант не помог, можно попробовать следующие два способа (первый — только для Pro и Enterprise редакций Windows).

  1. Зайдите в Панель управления — Администрирование — Локальная политика безопасности.
  2. Выберите «Политики ограниченного использования программ».
  3. Если политики не определены, нажмите правой кнопкой мыши по «Политики ограниченного использования программ» и выберите «Создать политику ограниченного использования программ».
  4. Дважды нажмите по «Применение» и в разделе «Применять политику ограниченного использования программ» выберите «всех пользователей, кроме локальных администраторов».
  5. Нажмите Ок и обязательно перезагрузите компьютер.

Проверьте, была ли исправлена проблема. Если нет, рекомендую снова зайти в этот же раздел, нажать правой кнопкой по разделу политик ограниченного использования программ и удалить их.

Второй метод также предполагает использование редактора реестра:

  1. Запустите редактор реестра (regedit).
  2. Перейдите к разделуи создайте (при отсутствии) в нем подраздел с именем Installer
  3. В этом подразделе создайте 3 параметра DWORD с именами DisableMSI, DisableLUAPatching и DisablePatch и значением 0 (ноль) у каждого из них.
  4. Закройте редактор реестра, перезагрузите компьютер и проверьте работу установщика.

Если ошибка возникает при установке или обновлении Google Chrome, попробуйте удалить раздел реестра HKEY_LOCAL_MACHINESOFTWAREPoliciesGoogle — это может сработать.

А вдруг и это будет интересно:

  • Windows 10
  • Android
  • Загрузочная флешка
  • Лечение вирусов
  • Восстановление данных
  • Установка с флешки
  • Настройка роутера
  • Всё про Windows
  • В контакте

Почему бы не подписаться?

19.09.2018 в 20:47

Здравствуйте. Не могу установить гугл хром и гугл диск. Запуская программу установки появляется сообщение: Администратор вашей сети применил групповую политику, которая не позволяет выполнить установку. Помогите пожалуйста решить проблему.

20.09.2018 в 12:45

А это не какой-то рабочий компьютер? Быть может, тогда действительно админ запретил устанавливать свои браузеры.

20.09.2018 в 13:05

Нет, это мой личный компьютер. Такая проблема возникла недавно, так как раньше хром я могла установить. Когда возникла эта ошибка, я удалила все данные о хроме. Думала, что это поможет решить проблему. И теперь не могу установить и хром, и гугл диск

21.09.2018 в 16:29

а нет ли точек восстановления системы? Если есть, можно попробовать восстановить на дату, когда проблемы еще не было.

03.04.2019 в 13:21

Да, прямо точь в точь такая же проблема

04.12.2018 в 17:55

Такая же беда, не устанавливается гугл хром, Администратор вашей сети применил групповую политику… Точек восстановления нет увы, как уже быть не знаю. Сможете помочь?

15.12.2018 в 03:25

Здравствуйте, есть проблема с установщиком, «Администратор вашей сети применил групповую политику… » прочитал вашу статью, перепробовал все описанные методы, но к сожалению ничего не изменилось, Администратор по прежнему рулит… как проще всего исправить? и из-за чего такое возникло? Заранее спасибо за развернутый ответ.

15.12.2018 в 10:34

А редактор локальной групповой политики у вас работает? Если да, то для всех ли там параметров установлено «не задано» (по умолчанию так должно быть) в разделе Установщик Windows?

15.12.2018 в 06:15

Windows 10 корпоративная 2016 года лицензия такая же проблема как у Дарии возникла спонтанно

Данная установка запрещена политикой, заданной системным администратором

WinITPro.ru  /  Вопросы и ответы  /  Данная установка запрещена политикой, заданной системным администратором

15.10.2018 Max Вопросы и ответы комментариев 6

При попытке установить программу из MSI пакета на рабочей станции (права администратора имеются) возникает ошибка «Данная установка запрещена политикой, заданной системным администратором». Проверили – ни какой другой MSI файл также не запускается. Что делать?

Ответ

Сообщение «Данная установка запрещена политикой, заданной системным администратором» (The system administrator has set policies to prevent this installation) может появляться как во время запуска exe файлов, так и при установке MSI пакетов. Даже, если ограничения не настраивались специально, в некоторых случаях Windows или какая-т другая программа могла самостоятельно изменить параметры политики Software Restriction Policies (SRP). Вот что можно предпринять в таком случае:

Временное отключение UAC

Возможной причиной проблемы с установкой приложения может быть политики UAC. Попробуйте установить приложение при отключенном UAC (напомню, что отключение UAC это не рекомендуемый шаг, и после тестирования его нужно включить обратно).

  1. Через меню «Пуск» введите и запустите «Изменение параметров контроля учетных записей».
  2. Переместите ползунок в положение «Не уведомлять»(уровни UAC). Необходимы права администратора.
  3. Перезагрузите компьютер, чтобы проделанные изменения вступили в силу.

Если это не помогло избавиться от уведомления, то попробуйте отключить политику блокировки, блокирующего выполнение MSI пакетов установщиком Windows через редактор локальной групповой политики или реестр.

Служба Windows Installer

Откройте консоль управления службами (services.msc) и убедитесь, что служба Windows Installer (Установщик Windows) присутствует в системе и запущена (если нет, запустите службу).

Групповая политика отключения установщика Windows

  1. Нажмите сочетание клавиш Win+R и введите команду «gpedit.msc».
  2. В левой части экрана перейдите в раздел GPO «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows» (Computer Configuration -> Administrative Templates -> Windows Components -> Windows Installer).

    Справа отобразятся допустимые для редактирования элементы.

  3. Найдите в списке «Отключение установщика Windows» (Disable Windows Installer), откройте его двойным нажатием и выберите «Отключено». Сохраните внесенные изменения с помощью кнопки «Применить».

Проверьте, что в политиках Политики ограниченного использования программ ( Software Restriction Policies) отсутствуют политики, запрещающие запуск указанного файла (типа файлов). Если такие политики есть, удалите их.

Данные политики находятся в разделе Computer Configuration -> Windows Settings -> Security Settings -> Software Restriction Policies (Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ)

Откройте командную строку и выполните gpupdate /force.

Ключ реестра DisableMSI

Если вы используете операционную систему Windows редакции Home, то редактор локальной групповой политики в ней не будет доступен. Внести все необходимые изменения можно через реестр. Для этого:

  1. Откройте редактор реестра (regedit.exe)
  2. Перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Policies \Microsoft\Windows\Installer» найдите и удалите параметры DisableMSI и DisablePatch (при наличии, или измените на 0).
  3. Здесь же перейдите к разделу HKEY_CLASSES_ROOT\Installer\Products. Отобразится список доступных ключей. Каждый из них ссылается на установку конкретной программы. Проверить, принадлежит ли выбранный ключ нужному продукту можно в правой части экрана. Для этого проверьте значение в строке «Product Name».
  4. Попытайтесь найти раздел реестра, который относится к проблемной программе (при установке которого возникает ошибка) и полностью удалите его ветку. Найдите нужный ключ в меню «Products» (тот, при установке которого возникает ошибка «Данная установка запрещена политикой, выбранной системным администратором») и полностью удалите папку. Перед этим обязательно сделайте резервную копию.

После проделанных действий обязательно перезагрузите компьютер и запустите установку нужной программы. Ошибка больше не будет появляться.

Если решить проблему не получилось, попробуйте создать новую папку внутри Program Files или Windows, скопировать в нее дистрибутив и запустите его с правами администратора.

Предыдущая статья Следующая статья

Установка этого устройства запрещена на основании системной политики

Сообщения: 50954 Благодарности: 14592

——- «Компьютеру стало совсем худо, и он решил прекратить свои страдания».

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Сообщения: 35217 Благодарности: 6237

——- Канал Windows 10, etc | Чат @winsiders

Сообщения: 137 Благодарности: 12

Petya V4sechkin Добрый день.

Во-первых, спасибо за первый точный выстрел

Во-вторых, извините, что не ответил сразу по важной причине

Вот, что у меня было. Windows Registry Editor Version 5.00

«EnableAdminTSRemote»=dword:00000001 «DisableMSI»=dword:00000002

Удалил параметр DisableMSI (можно и выставить в ноль) и установка пошла.

Когда это произошло, утилитой настройки системы или вручную я установил этот параметр так и не мог вспомнить.

Теперь пунктуально веду журнал изменений реестра.

Как снять/отменить тему/вопрос?

Сообщения: 843 Благодарности: 152

У меня похожая проблема, но решение не подходит. Встречался уже много раз, но как то не вникал раньше. При установке VIA HyperionPro (драйвера на мать, с использованием MSI), простым запуском файла Setup.exe выпадает сообщение:

Установка запрещена на основании системной политики. Обратитесь к системному администратору.

с ошибкой на файл Platform.msi

при непосредственном запуске файла Platform.msi выпадает сообщение:

Данная установка запрещена политикой, выбранной системным администратором.

Проверял все учётки на компах (было это на разных компах и в разное время. ОС XP Pro SP1, SP2, SP3), смотрел политики — ни чего не нашёл. Думаю это последствия заражения вирусами, но не факт. Вот теперь меня это уже напрягает и хотелось бы найти решение.

Последний раз редактировалось MadMaks, 18-12-2008 в 15:17 .

Открыть редактор локальной групповой политики в Windows 10 Home.

Как вы уже знаете, приложение Редактора локальной групповой политики доступно в Windows 10 Pro, Enterprise или Education. Пользователи Windows 10 Home не имеют доступа к gpedit.msc из-за ограничений ОС. Вот простое и элегантное решение, которое позволяет разблокировать его без установки сторонних приложений.

Существует простой способ включить Редактор локальных групповых политик в Windows 10 Home запустив всего лишь один пакетный файл.

Чтобы включить Gpedit.msc (групповая политика) в Windows 10 Home

  1. Загрузите следующий ZIP-архив: Скачать ZIP-архив.
  2. Распакуйте его содержимое в любую папку. Он содержит только один файл, gpedit_home.cmd
  3. Кликните правой кнопкой мыши по файлу.
  4. Выберите в контекстном меню «Запуск от имени администратора».

Все!

Пакетный файл вызовет DISM для активации редактора локальной групповой политики. Подождите, пока командный файл не завершит свою работу.

Помните, что некоторые политики не будут работать в Windows Home. Некоторые политики жестко заданы для версий Windows Pro. Кроме того, если вы активируете gpedit.msc с помощью предоставленного пакетного файла, изменение политик для отдельных пользователей не вступит в силу. Они по-прежнему требуют настройки реестра.

Вы можете самостоятельно создать пакетный файл. Прежде чем начать, рекомендуем создать точку восстановления системы, и вы могли в любой момент отменить произведенные изменения в системе.

  1. Откройте текстовый редактор, например «Блокнот».
  1. Скопируйте и вставьте следующие строки:
  @echo off   pushd "%~dp0"     dir /b %SystemRoot%servicingPackagesMicrosoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt   dir /b %SystemRoot%servicingPackagesMicrosoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt     for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%servicingPackages%%i"   pause

  1. В меню «Файл» текстового редактора выберите «Сохранить как» в диалоговом окне в строке «Имя файла» введите — gpedit.bat и нажмите кнопку «Сохранить».

  1. Запустите от имени Администратора полученный пакетный файл gpedit.bat
  1. При запросе фильтра Windows SmartScreen, нажмите «Подробнее», затем нажмите кнопку «Выполнить в любом случае».

  1. В окне Контроля учетных записей, нажмите кнопку «Да».
  1. Дождитесь пока утилита DISM внесет изменения и закройте окно.

Все! Редактор локальных групповых политик (gpedit.msc) включен и теперь Вы можете его запустить любым из описанных выше способов.

Почему возникает проблема в процессе установки?

Если подозрения падают на вирусы, то поспешу Вас успокоить, что трояны здесь не при чём. Виной всему вмешательство со стороны пользователей. Особенно часто подобная ситуация возникает на предприятиях и в прочих организациях, где на компах установлена «Корпоративная винда». Данная версия предусматривает блокировку обновления ПО для нового оборудования, чтобы юзеры (к примеру, офисные работники) не могли подсоединять к ПК свои флешки и прочее оборудование.

Или же человек сам случайно активирует защитный механизм, скрывающийся в настройках политик Виндовс. Следовательно, устраняется «неисправность» очень просто, но есть одно условие – вы должны обладать админ правами.

Как их получить? Вот инструкция, и еще одна.

Как сбросить настройки групповой политики из cmd

Иногда игры с настройками могут закончиться тем, что Windows просто отказывается загрузиться или работа с ней становится настолько некомфортна, что до желаемых файлов сброса уже не добраться. Так что предлагаю финишный вариант последней надежды, когда сбросить настройки групповой политики можно будет из-под ремонтной консоли команд cmd. Для её запуска вам понадобится одно из следующих:

  • утилита восстановления запуска повреждённой Windows
  • загрузочный диск/флешка с подходящей версией Windows

В любом случае ваша цель – запуск консоли cmd из ремонтной утилиты:

Сами команды на сброс политики короткие, однако перед их запуском лучше убедиться в правильном выборе конечной папки, на которую они, команды, будут направлены. Так что сначала запускаем Diskpart:

diskpart list disk

Если жёсткий диск один, то выберите:

select disk 0 list volume exit

Команда

list volume

поможет показать букву именно системного диска. То, как обозначала диски сама Windows, пока работала, никакого значения в этой консоли не имеет. В списке же дисков отбросьте все разделы с файловой системой UDF и CDFS, не трогайте раздел Зарезервировано системой.

Чаще всего ремонтнойконсоли системный диск виден под буквой D (но не факт). Если вы не можете определиться с правильным выбором (иногда разделов несколько), просто запомните любым способом все буквы дисков, выйдите из Diskpart командой

exit

и, поочерёдно переходя в каждый диск соответствующей буквой, просто просмотрите его содержимое. Это делается при помощи команды

dir

Смотрите, как я проверяю что же лежит в дисках:

:/> Как переустановить DirectX на компьютере

Когда с диском определились, вводим поочерёдно команды (при правильности ввода команды консоль ничего не ответит):

С помощью редактора реестра

Если вы по ошибке отредактируете не тот ключ, последствия могут быть довольно серьёзными. Поэтому, если вы не уверены в своих силах, лучше отложить этот способ на потом. Если данная установка по-прежнему запрещена политикой администратора, переходите к редактированию реестра.

  • Щёлкните ПКМ в пустой области/Создать DWORD (32-разрядный).
  • Переименуйте в DisableMSI и установите параметр 1.
  • Перейдите к следующему местоположению и просматривайте список, пока не найдёте ПО, которое пытались установить на компьютер.

HKEY_CLASSES_ROOT Installer Products

Нужный вам ключ будет представлен в виде папки. Щёлкните по ней правой клавишей мыши и выберите «Удалить».

После этого попробуйте снова установить программное обеспечение и проверьте, не появилось ли сообщение об ошибке.

Решение 3. отключение ключей фильтра

Фильтр клавиш — это функция доступности в Windows, которая позволяет компьютеру игнорировать краткие и повторяющиеся нажатия клавиш на клавиатуре. В Windows существует известная ошибка, когда ключи фильтра конфликтуют и вообще не вызывают ввода. Мы отключим фильтры ключей на экране входа в систему и проверим, решит ли это проблему.

  1. Включите компьютер и дождитесь загрузки экрана входа.
  2. После загрузки экрана входа в систему нажмите Значок доступности присутствует в нижней правой части экрана.

Отключение клавиш фильтра на экране входа в Windows

  1. Теперь, если ключи фильтра включенный, вам нужно выключи переключая опцию один раз с помощью мыши.
  2. Как только вы закончите с изменениями, попробуйте ввести с клавиатуры и проверьте, не исчезла ли проблема. Вы также можете повторно подключить клавиатуру и посмотреть, поможет ли она.

Как убрать «Этот параметр включён администратором» и изменить поисковую систему

Мы осуществим удаление ранее прописанных параметров, которые привели к запрету изменения поисковой системы в интернет браузере. Сам браузер на момент проведения манипуляций должен быть закрыт.

  1. Чаще всего параметры блокировки прописываются в «групповых политиках». Мы сбросим данные параметры в состояние «по умолчанию». Для этого необходимо запустить командную строку от имени администратора (как это сделать) и далее в окне командной строки поочерёдно вписать приведённые ниже команды ( после ввода каждой команды необходимо нажимать Enter ):
    RD /S /Q "%WinDir%System32GroupPolicyUsers"  RD /S /Q "%WinDir%System32GroupPolicy"  gpupdate /force

    Первые две команды приводят параметры групповой политики в первоначальное состояние, а третья строка обновляет параметры групповой политики.

  2. Закройте окно командной строки. Перезагрузите компьютер и попробуйте изменить поисковую систему в браузере.

Если после осуществлённых манипуляций проблема осталась, то это значит, что помимо параметров в групповых политиках, были ещё дополнительно прописаны параметры в реестре. В следующем шаге мы будем удалять и их.

  1. Откройте редактор реестра (как это сделать). В открывшемся окне редактора перейдите по пути:
    HKEY_LOCAL_MACHINESOFTWAREPoliciesGoogleChrome

    Там будет несколько параметров. Нас интересуют два из них:

    • DefaultSearchProviderEnabled – данный параметр реестра отвечает за назначение поисковой системы по умолчанию. Необходимо кликнуть по нему и в открывшемся окне сменить значение с цифры 1, на цифру 0. Сделав это – нажмите OK.
    • DefaultSearchProviderSearchURL – второй интересующий нас параметр. В данном параметре традиционно прописывается адрес установленной поисковой системы. Кликните по данному параметру и удалите всё, что вписано в строке «Значение». По окончании нажмите OK.
  2. Закройте окно редактора реестра и осуществите перезагрузку ПК. По загрузке системы запустите браузер и измените поисковую систему на желаемую.

Стоит заметить, что если у вас отсутствует антивирусное программное обеспечение или используемые им базы вредоносного ПО давно не обновлялись, то проблема с несанкционированной сменой поисковой системы в браузере можете повториться. Всегда используйте антивирусное программное обеспечение и вовремя обновляйте его базы. Если вы пока не планируете установку антивирусного программного обеспечения, то вы всё равно можете проверить систему, воспользовавшись для этого бесплатным и работающим без фактической установки в систему антивирусным сканером Dr.Web CureIt!

При попытке установить и запустить установщик браузера Гугл Хром пользователь может столкнуться с сообщением «Администратор вашей сети применил групповую политику, которая не позволяет выполнить установку». Обычно подобная ошибка возникает при попытке установить Хром на казённом компьютере (например, в школе или университете). Но бывают и ситуации, что она возникает и на домашнем ПК у пользователя, который никак не менял настройки групповых политик. Ниже разберём суть данной дисфункции, а также рассмотрим, как её можно исправить.

Вариант 1: изменение содержимого раздела «installer»

Этот метод подразумевает настройку ключей внутри него, приводя их в состояние, при котором политики, отклоняющие удаление софта, попросту не будут функционировать.

  1. Через ту же утилиту «Выполнить» (Win R) зайдите в «Редактор реестра», вписав в поле команду и активировав ее нажатием по Enter.

Вставьте в адресную строку путь и перейдите по нему.

На панели слева найдите рассматриваемую папку, а в случае ее отсутствия — создайте.

В корне каталога щелкните ПКМ, наведите курсор на «Создать» и добавьте три параметра DWORD.

Каждому присвойте название «DisableMSI», «DisableLUAPatching» и «DisablePatch» соответственно.

Дважды щелкните по каждой строке и проверьте, чтобы значение было «0».

Уже по традиции выполните перезагрузку ПК и переходите к инсталляции проблемного софта.

Как запретить устанавливать и запускать приложения в Windows

  1. Откройте Параметры. Проще всего это сделать комбинацией кнопок Win+ I.

На выбор пользователю предлагается три варианта:

  • Разрешить использование приложений из любого места – в этом случае никаких ограничений не будет. Приложения будут нормально скачиваться, устанавливаться и запускаться из любых источников, а не только из магазина Windows Store.
  • Предупреждать перед установкой приложений, не предлагаемых в Магазина – при выборе этого пункта система будет предупреждать пользователя, что он запускает приложение из стороннего источника. При этом опция проигнорировать предупреждение будет доступна. Выглядит это все следующим образом:
  • Разрешать использование приложений только из магазина – полная блокировка. Только приложения из магазина будут скачиваться, устанавливаться и запускаться. В таком случае пользователь при попытке запуска стороннего приложения получит следующее сообщение:

Ограничивая запускаемые приложения подобным образом вам надо учитывать несколько моментов:

  • Все приложения, которые были установлены с помощью исполняемых файлов (exe, msi и так далее) до того, как вы внесли ограничения, будут далее запускаться и работать без предупреждения. Это же касается скачанных установочных файлов. Даже после полной блокировки на них не будет распространяться новая политика установки приложений.
  • Блокироваться будут только те файлы и приложения, которые были скачаны / установлены после активации ограничения.
  • Если пользователь игнорирует предупреждение и дает системе указание выполнить файл или запустить программу, те помещаются в белый список и больше не блокируются. Это сделано с целью избавить владельца компьютера от постоянно появляющихся надоедливых сообщений и необходимости постоянно обходить ограничение.
  • Пользователь, у которого учетная запись не обладает правами администратора, не может изменить эти параметры, поскольку внесенные изменения распространяются на все зарегистрированные профили в компьютере. При попытке что-то изменить система попросит ввести пароль администратора.
Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *