Эта программа заблокирована групповой политикой windows 7 как убрать
Перейти к содержимому

Эта программа заблокирована групповой политикой windows 7 как убрать

  • автор:

Что делать, если программа заблокирована групповой политикой Windows 7

Пользователи операционной системы Windows при активации какого-либо программного обеспечения иногда получают такое уведомление: «Эта программа заблокирована групповой политикой. За дополнительными сведениями обращайтесь к системному администратору». При этом запускаемая программа раньше работала, а теперь нет.

В частном порядк е т акая ситуация чаще всего случается, когда пользователи самостоятельно решали какую-то проблему с программой и включили политику ограничения этой программы , а в дальнейшем просто забыли ее отключить. Когда такое сообщение появляется на офисном компьютере, тогда , скорее всего , системный администратор собственноручно наложил ограничения на какой-либо софт.

Чуть реж е у ведомление «эта программа заблокирована групповой политикой» может появляться из-за воздействия стороннего программного обеспечения на вашу программу , т о ест ь к огда политика безопасности одного приложения блокирует работу другого приложения. В общем, давайте разбираться, как можно решить такую ситуацию.

Что такое групповая политика безопасности в Windows

Групповая политика — это перечень настроек операционной системы, которые одновременно применяются для нескольких устройств. Чаще всег о г рупповую политику разрабатывает системный администратор. Например , у системного администратора в обслуживании несколько десятков компьютеров офисных работников. Он создает групповую политику настроек системы для всех компьютеров сразу. Таким образом получается однотипная рабочая среда для всех компьютеров.

Например, в офисе нельзя запускать браузер и выходить в интернет или запускать плеер для просмотра фильмов. В этом случае эти ограничения вносятся в групповую политику и тем самым «накладываются» на все компьютеры из группы. После этих манипуляций, если кто-то в офисе попытается запустить плеер, чтобы посмотреть фильм, в ответ высветится уведомление о том, что «эта программа заблокирована групповой политикой».

Редактор групповой политики Windows 7

  1. Открыть окно меню «Выполнить».
  2. Ввести там команду «gpedit.msc» и нажать «Ок».
  3. Далее откроется окно группового редактора, где можно будет выполнить необходимые конфигурации.
  • запрет на установку программ в Windows;
  • запрет на запуск программ в Windows.

Как разрешить проблему с уведомлением «эта программа заблокирована групповой политикой»

  1. Воспользоваться редактором групповой политики, если ваша версия Windows его поддерживает (к ак его вызвать, мы описали чуть выше ) . Найти там программу, попавшую под ограничения , не составит труда.
  2. Отключить в групповой политике ограничение на использование конкретного программного обеспечения.
  3. Отключить групповую политику, используя редактор реестра.

Как отключить в групповой политике ограничение ПО

  1. Откройте программу «Блокнот». Впишите туда вот такую команду: REG ADD HKLM\\Policies\Microsoft\Windows\Safer\CodeIdentifiers\ /v DefaultLevel /t REG_DWORD /d 0x00040000 /f .
  2. Потом нужно сохранить этот документ в какой-либо папке. Но самое важное — сохранить этот документ с расширением «.bat».
  3. После этого нужно открыть папку, где сохранен bat-документ , и запустить этот документ двойным кликом.
  4. Bat-документ активирует командную строку и выполнит определенные команды, которые отключат групповые ограничения для программного обеспечения, указанного в команде.
  5. Вам останется только перезагрузить компьютер и активировать программное обеспечение, при активации которого показывалось уведомление «эта программа заблокирована групповой политикой».

Как отключить групповую политику с помощью редактора реестра

  1. Активируйте окно меню «Выполнить».
  2. Введите там команду: «regedit». Вам откроется редактор реестра. Далее будьте осторожны.
  3. Перейдите по пути: «HKEY_CURRENT_USER \ Software \ Microsoft \ Windows».
  4. Найдите в нем пункт «CurrentVersion» и откройте его.
  5. Далее отыщите «Group Policy Objects» и удалите этот раздел.
  6. После этого сохраните внесенные изменения, перезагрузите компьютер и активируйте программу, попавшую под ограничения.

Заключение

Обычно сообщение «эта программа заблокирована групповой политикой» исчезает после использования одного из вышеописанных способов. Иногда в качестве решения данной проблемы еще используют возможности антивируса , так как в некоторых антивирусах есть встроенная возможность редактировать ограничение на запуск приложений на устройстве. Если в вашем антивирусе есть такая возможность, значит , можете ею воспользоваться.

В случаях, когда ограничени е на использование программы наложено на пользователя, помогает создание нового пользователя и работа с компьютером от его имени. В общем, явного решения сообщения «эта программа заблокирована групповой политикой» нет, если оно возникло спонтанно , п оэтому придется экспериментировать, чтобы найти выход из этой ситуации.

Мы будем очень благодарны

если под понравившемся материалом Вы нажмёте одну из кнопок социальных сетей и поделитесь с друзьями.

Ошибка 0x800704ec: Защитник Windows заблокирован групповой политикой

Иногда, при очередном запуске Защитника Windows, он не включится и на вашем мониторе появится ошибка 0x800704ec со следующим сообщение:

Эта программа заблокирована групповой политикой. За дополнительными сведениями обращайтесь к системному администратору.

Понятное дело, что при появлении этого сообщения запустить Защитник Windows вы не сможете. По факту, данная ошибка не является “ошибкой” как таковой, так как программное обеспечение и операционная система специально созданы в такой манере.

Причина “ошибки” заключается в том, что помимо Защитника Windows на вашем компьютере работает еще и сторонний антивирус, и именно этот антивирус отключает Защитник Windows во избежания программных конфликтов в вашей операционной системе.

Чтобы избавиться от этой неурядицы, попробуйте выполнить нижеуказанные методы для исправления ошибки 0x800704ec.

Решаем ошибку 0x800704ec при запуске Защитника Windows

Метод №1 Удаление стороннего антивируса

Проблема может быть исправлена простой деинсталляцией антивирусного программного обеспечения, чтобы на вашем компьютере из защиты остался только лишь Защитник Windows. Для этого сделайте следующее:

  • Нажмите одновременно клавиши Win+R, пропишите в строку «Выполнить» appwiz.cpl и нажмите Enter.
  • Найдите вызывающий проблему антивирус, нажмите на него правой кнопкой мыши и выберите «Удалить».
  • Подтвердите все запросы, если те появятся на вашем экране.
  • После процесса удаления антивируса, перезагрузите свой компьютер для подтверждения изменений.

Теперь ваш Защитник Windows должен спокойно запуститься, а ошибка 0x800704ec исчезнуть. Однако, если он все еще не запускается, то попробуйте выполнить следующее:

  • Нажмите правой кнопкой мыши на «Пуск» и выберите из контекстного меню пункт «Панель управления».
  • Перейдите в пункт «Защитник Windows».
  • Убедитесь, что ваш Защитник Windows находится в активированном состоянии.

Если этот метод вам не помог, то можно воспользоваться решением для проблемы с ошибкой 0x800704ec через Реестр Windows.

Метод №2 Корректировка в Реестре Windows

В некоторых случаях, первый метод может не сработать, но не переживайте, так как есть еще один метод, который должен исправить ситуацию с ошибкой 0x800704ec и заключается он в редактировании Реестра Windows. Сейчас мы поясним все, что вам нужно сделать:

  • Нажмите Win+R, впишите regedit и нажмите Enter для запуска окна Реестра Windows.
  • Далее пройдите путем «HKEY_LOCAL_MACHINE — Software — Policies — Microsoft».
  • Выберите раздел «Windows Defender».
  • Два раза кликните на запись «Default».
  • Выставьте «Значение — 0».
  • Нажмите Ок.
  • Затем нажмите комбинацию клавиш Win+X и выберите «Панель управления».
  • Перейдите в раздел Защитник Windows и убедитесь, что тот находится в активированном состоянии.

Если вышеуказанные шаги не смогли вам помочь с ошибкой 0x800704ec при запуске Защитника Windows, то попробуйте вот эти шаги:

  • Повторите действия, с помощью которых вы открывали Реестр Windows и пройдите тем же путем.
  • Выберите «DisableAntiSpyware».
  • Нажмите два раза на запись «Default».
  • Выставьте «Значение — 0».
  • Повторите действия с проверкой Защитника Windows и удостоверьтесь, что тот находится в активированном состоянии.

Метод №3 Локальная групповая политика

Иногда проблема может заключаться не в Защитнике Windows и самой системе, но в том, что Защитник может быть отключен через Локальную групповую политику. Если ошибка 0x800704ec возникла именно из-за этого, то исправить такую ситуацию не составит труда. Для этого сделайте следующее:

  • Нажмите комбинацию клавиш Win+R, впишите в пустую строку gpedit.msc и нажмите Enter, чтобы открыть Редактор локальной групповой политики.
  • Далее пройдите путем «Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Windows Defender».
  • Нажмите два раза на политику «Выключить Защитник Windows».
  • Перед вами появится окно с названием «Выключить Защитник Windows». Убедитесь, что галочка в этом окне стоит напротив параметра «Не задано».
  • Затем нажмите «Применить» и «Ок».

После пройденных действий, попробуйте запустить Защитник Windows и убедитесь, что ошибка 0x800704ec была устранена.

Метод №4 Включить службу Защитника Windows

Если вы не имеете у себя на компьютере никаких установленных антивирусных программ и все равно не можете включить Защитник Windows, то есть вероятность, что служба данного программного обеспечения попросту отключена. В случае этого ее нужно запустить. Для этого сделайте следующее:

  • Нажмите клавиш Win+R, пропишите services.msc и нажмите Enter.
  • Найдите в списке служб «Защитник Windows» и кликните его дважды.
  • Выставьте «Тип запуска — Автоматически» и нажмите на кнопку «Запустить», если того требует ситуация.

Если служба была отключена, то вы нашли свой источник проблемы в виде ошибки 0x800704ec и успешно исправили ее включением службы Защитника Windows.

Сброс настроек групповых политик в Windows

date

23.06.2023

user

itpro

directory

Windows 10, Windows 11, Windows Server 2019, Групповые политики

comments

комментариев 48

Групповые политики (GPO, Group Policy Object) это удобный инструмент тонкой настройки окружения пользователей и операционной системы Windows. На компьютер и пользователей могут применяться доменные групповые политики (если компьютер состоит в домене Active Directory) и локальные (эти политики настраиваются локально на компьютере). Из-за некорректной настройки некоторых параметров GPO (чаще всего связанных с безопасностью), вы можете столкнуться с различными проблемами с запуском приложений или инструментов, ошибками в работе операционной системы (вплоть до невозможности локального входа в Windows) и т.д. Если вы не знаете, какой именно настроенных параметр GPO вызывает проблему, вы можете сбросить настройки групповых политик Windows к значениям по-умолчанию.

Сбросить отдельные параметры локальной групповой политики с помощью редактора gpedit.msc

Для настройки параметров политик на локальном компьютере используется графическая консоль редактора локальной групповой политики (gpedit.msc). Эта консоль доступна в только в Pro, Enterprise и Education редакциях Windows 10 и 11.

Совет. Вы можете установить консоль gpedit.msc и в домашних (Home) редакциях Windows.

Запустите оснастку gpedit.msc и перейдите в раздел All Settings локальных политик компьютера (Local Computer Policy -> Computer Configuration -> Administrative templates / Политика “Локальный компьютер” -> Конфигурация компьютера -> Административные шаблоны). В этом разделе содержится список всех политик, доступных к настройке в установленных административных (admx) шаблонах GPO. Отсортируйте политики по столбцу State (Состояние) и найдите все активные политики (находятся в состоянии Disabled / Отключено или Enabled / Включено).

Чтобы отключить действие параметра групповой, нужно изменить его состояние на Not configured (Не задана).

Как сбросить групповые политики в windows на дефолтные значения

Совет.

  • Вы можете создать резервную копию текущих настроек локальной GPO с помощью утилиты LGPO.exe
  • Список всех примененных настроек локальных и доменных политик на компьютере в виде HTML отчете можно сформировать с помощью команды GPResult:
    gpresult /h c:\distr\gpreport2.html

Аналогично сбросьте настройки параметров в пользовательском разделе локальных политик (User Configuration/ Конфигурация пользователя).

Это самый простой способ найти и отменить применённые настройки локальных параметров групповой политики в Windows. Однако некорректные настройки GPO групповых политик могут привести к невозможности запустить оснастку gpedit.msc (или вообще любые программы), потере прав локального администратора на компьютере, запрета на локальный вход в систему, и т.д.. В таких случаях нужно сбросить все настройки GPO в локальных файлах на компьютере.

Сброс всех настроек локальной GPO из командной строки

Windows хранит настройки локальных групповых политик в файлах Registry.pol. Пользовательские и компьютерные настройки политик хранятся в разных файлах.

  • Настройки конфигурации компьютера (раздел Computer Configuration) хранятся в %SystemRoot%\System32\GroupPolicy\Machine\registry.pol
  • Пользовательские политики (раздел User Configuration) — %SystemRoot%\System32\GroupPolicy\User\registry.pol

Групповые политики Windows хранятся в файлах registry.pol

Когда вы включаете определенные параметры в локальной GPO из консоли gpedit.msc, все изменения сохраняются в файлы Registry.pol. После обновления групповых политик (командой gpupdate /force или по-расписанию), новые настройки импортируются в реестр и применяются к компьютеру.

  • Параметры из файла \Machine\Registry.pol импортируется в ветку реестра HKEY_LOCAL_MACHINE (HKLM) при загрузке компьютера;
  • Настройки пользователя импортируются из файла \User\Registry.pol в ветку HKEY_CURRENT_USER (HKCU) при входе пользователя в Windows.

Таким образом, чтобы удалить текущие настройки локальной групповой политики, нужно удалить файлы Registry.pol в каталоге GroupPolicy. Вы можете сбросить текущие политики из командной строки с правами администратора:

RMDIR /S /Q «%WinDir%\System32\GroupPolicyUsers»
RMDIR /S /Q «%WinDir%\System32\GroupPolicy»

сброс всех настроенных политик из коммандной строки windows

Обновите настройки групповых политик, чтобы сбросить старые настройки в реестре:
gpupdate /force

Данные команды сбросят все настройки локальной GPO в секциях Computer Configuration и User Configuration.

Откройте консоль редактора gpedit.msc и убедитесь, что все политики перешли в состояние “Не задано”/”Not configured”. После запуска консоли gpedit.msc каталоги GroupPolicyUsers и GroupPolicy будут пересозданы автоматически

Локальные групповые политики не настроены

Сброс локальных политик безопасности Windows

Локальные политики безопасности (local security policies) настраиваются с помощью отдельной консоли secpol.msc . Если вы хотите сбросить настройки локальных политик безопасности Windows к значениям по-умолчанию, выполните команду:

secedit сброс настроек безопасности

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Файл %windir%\inf\defltbase.inf содержит шаблон дефолтных локальных настроек безопасности Windows.

Перезагрузите компьютер. Это должно сбросить настройки безопасности Windows, которые хранятся в ветке реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

Здесь в том числе находятся настройки UAC.

Если предыдущий способ не помог, попробуйте вручную переименовать файл контрольной точки базы локальных политик безопасности %windir%\security\database\edb.chk:

удалить файл журнала security\database\edb.chk

ren %windir%\security\database\edb.chk edb_old.chk

Обновите настройки политик:
gpupdate /force
Перезагрузите Windows с помощью команды shutdown:
Shutdown –f –r –t 0

Как сбросить настройки локальных GPO, если вы не можете войти в Windows?

Если локальный вход в Windows невозможен или не удается запустить командную строку (например, при блокировке ее и других программ с помощью Applocker), вы можете удалить файлы Registry.pol, загрузившись с установочного диска Windows (загрузочной USB флешки) или любого LiveCD.

сбросить настройки локальной политики Windows с загрузочного диска

  • Загрузитес компьютер с любого установочного диска/флешки с Windows и запустите командную строку ( Shift+F10 ).
  • Выполните команду:
    diskpart
  • Затем выведите список подключенных к компьютеру дисков:
    list volume
    В данном примере буква, присвоенная системному диску, соответствует букве в системе – C:\. В некоторых случаях она может не соответствовать. Поэтому следующие команды необходимо выполнять в контексте вашего системного диска (например, D:\ или C:\)
  • Завершите работу с diskpart:
    exit
  • Выполните следующие команды:
    rd /S /Q C:\Windows\System32\GroupPolicy
    rd /S /Q C:\Windows\System32\GroupPolicyUsers
  • Перезагрузите компьютер в обычном режиме и проверьте, что все параметры локальной групповой политики сброшены в состояние по-умолчанию.
  • Сброс настроек доменных GPO в Windows

    Если компьютер включен в домен Active Directory, его настройки могут быть заданы задаются доменными GPO.

    Файлы registry.pol всех применённых доменных GPO кэшируются в каталог %windir%\System32\GroupPolicy\DataStore\0\SysVol\contoso.com\Policies. Каждая политика хранится в отдельном каталоге с GUID доменной политики.

    каталог с файлами доменных политик на клиенте

    Когда вы исключаете компьютер из домена, файлы registry.pol доменных политик на компьютере должны автоматически удалиться. Иногда случается, что компьютер покинул домен, но на него все еще действуют доменные GPO.

    В этом случае рекомендуется выполнить сброс кеша доменных политик на компьютере. Воспользуйтесь следующим BAT скриптом:

    DEL /S /F /Q “%ALLUSERSPROFILE%\Microsoft\Group Policy\History\*.*”
    REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy /f
    REG DELETE HKLM\Software\Policies\Microsoft /f
    REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies /f
    REG DELETE HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies /f
    REG DELETE HKCU\Software\Policies\Microsoft /f
    REG DELETE «HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects» /f
    DEL /F /Q C:\WINDOWS\security\Database\secedit.sdb
    klist purge
    gpupdate /force
    exit

    Также отметим, что в папке C:\ProgramData\Microsoft\Group Policy\History находятся настройки параметров Group Policy Preferences, примененных на компьютере. Если вы включили опцию Remove this item if it is no longer applied в настройках элемента GP Preferences, кэш GPO в этой папке позволит вернуть предыдущее состояние после отключения политики.

    Восстановить настройки по-умолчанию для Default Domain Policy

    В групповых политиках домене есть две политики по умолчанию с известными GUID:

    Рекомендации Microsoft указывают, что не нужно редактировать эти GPO. Лучше создать копию этих политик в консоли Group Policy Management (gpmc.msc) и изменить нужные настройки.

    Default domain policy в домене Active Directory

    Вы можете восстановить настройки этих GPO к состоянию по-умолчанию с помощью утилиты dcgpofix.

    Откройте командную строку с правами администратора домена на DC и выполните команду:

    dcgpofix /target:Domain – сбросить Default Domain GPO

    dcgpofix /target:DC – сбросить Default Domain Controller GPO

    Или сбросить сразу обе политики:

    Может появится ошибка:

    The Active Directory schema version for this domain and the version supported by this tool do not match. The GPO can be restored using the /ignoreschema command-line parameter. However, it is recommended that you try to obtain an updated version of this tool that might have an updated version of the Active Directory schema. Restoring a GPO with an incorrect schema might result in unpredictable behavior.

    dcgpofix - сбросить настройки default domain policy

    В этом случае нужно добавить параметр /ignoreschema для принудительного сброса настроек стандартных GPO. Например:

    dcgpofix /ignoreschema /target:Domain

    Совет. Рассмотренные выше методики позволяют сбросить все настройки групповых политик во всех версиях Windows. Сбрасываются все настройки, внесенные с помощью редактора групповой политики, однако не сбрасываются все изменения, внесенные в реестре напрямую через regedit.exe, REG- файлы, PowerShell, или доменные GPP с настройками реестра.

    Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

    Эта программа заблокирована групповой политикой. За дополнительными сведениями обращяйтесь к системному администратору.

    Готового ответа нет, так как такой псих системы не получал или давно, или ни разу.
    Груповые политики тут: Панель управления — Система и безопасность — Администрирование — Локальные политики безопасности.
    Там и ищи запрет на запуск программ с флешки, например. Так же, у тебя в антивирусе может быть выставлен запрет на запуск программ с флешки. Или с какой-нибудь программы для защиты флешек. Что бы это отмести, попробуй запустить с жёсткого диска. Если запустится — этот случай. Если нет, ..попробуй просканироваться на вирусы. Вирусы иногда отключают в политике безопасности разные пункты. Диспетчер задач, или редактор реестра, например.
    Я бы начал так: Просканился на вири. HitmanPro, Emsisoft Emergensy Kit, Avz, DrWebCureit, Gmer, Malware bytes anti-malware.. И при условии, что нет ни одного виря или хвоста от него, в реестре том же, уже шёл дальше.
    Дальше, покопался бы в политике безопасности. Кстати, попробуй скачать другой вариант проги, если не она
    Начал бы с этого.

    AlekcУченик (188) 4 года назад

    Всё сделать можно намного проще и быстрее.
    Пример: приложение Viber нельзя установить на Win 7 домашняя из учетной записи не администратор. Появляется предупреждение «Заблокировано групповой политикой»
    Решение. Win+R  Обзор находим (на рабочем столе) приложение например Viber нажимаем ОК. Приложение устанавливается, обходя групповую политику.

    Alekc, подскажите, а что после Win+R
    AlekcУченик (188) 1 год назад

    Решение. Win+R нажать кнопку Обзор находим (на рабочем столе) приложение например Viber нажимаем ОК. Приложение устанавливается, обходя групповую политику.

    Остальные ответы

    На локальном компутере gpedit.msc
    в Политика «Локальны компьютер» -> Конфигурация компьютера -> Конфигурация Windows -> Параметры Безопасности -> Локальные политики -> Параметры безопасности.
    Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав
    Этот параметр политики определяет характеристики обнаружения установки приложений для компьютера.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *