Contents

Jak uzyskać dostęp do Edytora zasad grupy w systemie Windows Home

Kluczowe wnioski

Funkcjonalność zarządzania zasadami grupy jest ograniczona do niektórych wersji systemu Windows, w tym do wersji Professional, Enterprise i Education, co ogranicza jej dostępność dla użytkowników domowych. Jednak alternatywne metody, takie jak wykorzystanie lokalnego edytora zasad grupy poprzez zmiany konfiguracji lub wykorzystanie zewnętrznych aplikacji, zapewniają rozszerzone opcje dostosowywania.

Najnowsze iteracje Windows 10 i 11 zapewniają lokalnym edytorom zasad grupy różne opcje, które mogą nie mieć wpływu na komputer po modyfikacji.

Dostęp do lokalnego edytora zasad grupy można uzyskać na dwa sposoby, korzystając z menu Uruchom lub przeprowadzając wyszukiwanie za pomocą paska wyszukiwania.

Dostępność Zarządzania zasadami grupy jest ograniczona do wersji Professional, Enterprise i Education systemów operacyjnych Windows. Jednak użytkownicy domowi mogą aktywować lokalny edytor zasad grupy w systemach Windows 10 i 11, wprowadzając pewne zmiany. Alternatywnie, można wykorzystać aplikację innej firmy, aby uzyskać dostęp do rozszerzonego zakresu opcji konfiguracyjnych. W tym artykule przedstawimy naszym czytelnikom obie metody.

Obecne iteracje systemów Windows 10 i 11 odłączyły niektóre opcje konfiguracji w Edytorze lokalnych zasad grupy, które są dostępne w standardowej wersji systemu Windows Home. Chociaż ustawienia te mogą być nadal widoczne, ich modyfikacja może nie mieć wpływu na funkcjonalność urządzenia.

Jak otworzyć Edytor lokalnych zasad grupy

Istnieje wiele metod, za pomocą których można uzyskać dostęp do Edytora lokalnych zasad grupy.

Oto dwie najwygodniejsze z nich:

Wykonaj kombinację klawiatury składającą się z klawisza Windows i litery “R”, aby uzyskać dostęp do menu Uruchom. Następnie wpisz “gpedit.msc” i naciśnij klawisz Enter, aby zainicjować Edytor lokalnych zasad grupy. Aby uzyskać dostęp do paska wyszukiwania w urządzeniu, kliknij przycisk “Naciśnij” lub użyj skrótu klawiaturowego, naciskając klawisz “Win”, a następnie “Q”. Alternatywnie, użytkownicy systemu Windows 10 mogą po prostu użyć kombinacji “Win \+ Q”, aby aktywować Cortanę, a następnie przejść do żądanej lokalizacji, wpisując “gpedit.msc” i otwierając odpowiedni wpis.

Aby proces ten zakończył się sukcesem, konieczne jest posiadanie uprawnień administracyjnych w systemie Windows. W przeciwnym razie, jeśli korzystasz z podstawowej wersji systemu Windows, takiej jak Home Edition, możesz nie mieć dostępu do Edytora lokalnych zasad grupy, co uniemożliwi wykonanie tego zadania.

Rzeczywiście, nie trzeba subskrybować wersji Pro systemu Windows, aby modyfikować zasady grupy. Jednak dla tych, którzy chcą wykorzystać bardziej usprawnione podejście, istnieje alternatywne rozwiązanie znane jako aplikacja innej firmy, która może ułatwić ten proces. Chociaż w dalszej części tego artykułu przedstawimy instrukcje dotyczące włączania lokalnego edytora zasad grupy w systemie Windows Home Edition, zaleca się zapoznanie się z wyżej wymienioną opcją oprogramowania przed przystąpieniem do jakichkolwiek modyfikacji.

Jak skonfigurować ustawienia systemu Windows bez Edytora zasad grupy

Przed włączeniem Lokalnego Edytora zasad grupy warto rozważyć skorzystanie z wygodniejszej i wydajniejszej alternatywy. Policy Plus to narzędzie o otwartym kodzie źródłowym, które zapewnia dostęp do Edytora zasad grupy i ustawień rejestru systemu Windows.

Policy Plus obsługuje szeroką gamę systemów operacyjnych Windows, w tym zarówno wersje 32-bitowe, jak i 64-bitowe. Aby zapewnić kompatybilność, wymaga co najmniej .NET Framework w wersji 4.5 lub nowszej. Aby uzyskać optymalną wydajność, zalecamy wybranie konfiguracji “Release” podczas instalacji. Po zakończeniu instalacji, przejdź do “Help” i wybierz “Acquire ADMX Files”. Potwierdź wyznaczoną lokalizację pliku przed kliknięciem “Rozpocznij”, aby uzyskać dodatkowe szablony administracyjne dla rozszerzonej funkcjonalności.

Układ i organizacja aplikacji Policy Plus będzie przypominać domyślny Edytor zasad grupy Windows dla tych, którzy mieli z nim wcześniej doświadczenie. Niemniej jednak układ klasyfikacji w menu po lewej stronie ma inną strukturę, prezentując alternatywny schemat nawigacji, który może być bardziej intuicyjny dla niektórych użytkowników.

/pl/images/Policy-Plus-Add-Remove-Programs.jpg

Podczas korzystania z systemu Windows Home Edition zaleca się przejście do kategorii “Komputer” w celu dostosowania ustawień, ponieważ obiekty zasad grupy specyficzne dla użytkownika będą ignorowane przez system operacyjny i dlatego muszą być modyfikowane za pośrednictwem rejestru.

Modyfikowanie parametrów konfiguracji za pomocą tej samej metody, co Edytor zasad grupy, spowoduje zastosowanie żądanych zmian. Należy pamiętać, że w przypadku użytkowników systemu operacyjnego Windows Home może być konieczne ponowne uruchomienie systemu lub sekwencja wylogowania/logowania w celu wprowadzenia tych zmian.

Jak włączyć lokalny edytor zasad grupy w systemie Windows Home

We wszystkich obsługiwanych wersjach systemu Microsoft Windows, w tym Windows Vista, Windows 7, Windows 8.1 i obu iteracjach systemu Windows 10, a także Windows 11 Home Edition, włączenie Edytora zasad grupy można osiągnąć za pomocą jednej z następujących metod.

Rozwiązanie 1: Użyj instalatora Add GPEDIT.msc

Aby pomyślnie zainstalować i korzystać z tego oprogramowania, konieczne jest wprowadzenie kilku zmian i upewnienie się, że system ma zainstalowany .NET Framework w wersji 3.5 lub nowszej.

Na początku należy przejść do katalogu Windows znajdującego się pod adresem C:\Windows\SysWOW64, a następnie powielić wyżej wymienione pliki i foldery.

⭐GroupPolicy folder

⭐GroupPolicyUsers folder

⭐gpedit.msc plik

Po otwarciu określonego katalogu przejdź do niego w eksploratorze plików i skopiuj wcześniej wymienione pliki z ich oryginalnej lokalizacji, a następnie umieść je w wyznaczonym folderze.

Teraz pobierz plik ZIP Add GPEDIT.msc od użytkownika DeviantArt Drudger i zainstaluj go na swoim komputerze. Będziesz potrzebował konta DevianArt.

/pl/images/Download-Add-GPEDIT.msc_.jpg

Po pomyślnej instalacji oprogramowania użytkownicy mogą zlokalizować odpowiednie narzędzie w katalogu określonym jako “C:\Windows\Temp\gpedit”. W niektórych przypadkach może być konieczne fizyczne przejście do tej konkretnej lokalizacji w celu uzyskania dostępu do narzędzia.

Jeśli konto użytkownika systemu Windows ma nazwę składającą się z wielu słów, może być konieczna modyfikacja procesu instalacji. Aby to zrobić, kliknij prawym przyciskiem myszy plik “x64.bat” lub “x86.bat”, który odpowiada architekturze twojego systemu, i wybierz opcję otwarcia go za pomocą “Notatnika” lub “Edycji” dla Windows 10. Następnie zamień każde wystąpienie “%username%” w tekście na “”\+quotes\+" wokół rzeczywistej nazwy użytkownika, uzyskując “”\+username\+"". Po wprowadzeniu tych zmian kliknij “Zapisz” i ponownie kliknij prawym przyciskiem myszy plik BAT, aby uruchomić go z uprawnieniami administratora.

Jeśli napotkasz problem polegający na tym, że MMC nie może utworzyć przystawki i próbowałeś już zastąpić " \root\default" przez “O= T= I= " w kluczu rejestru przystawek usługi Active Directory Users and Computers, innym potencjalnym rozwiązaniem jest zmodyfikowanie ciągu “%username%” na “%userdomain%%username%”. Można to zrobić po prostu zastępując określoną część polecenia w odpowiednich kluczach rejestru lub plikach, które wykorzystują ten format do celów uwierzytelniania.

Rozwiązanie 2: Użyj GPEDIT Enabler BAT

Jeśli użycie pliku “gpedit.msc” nie powiedzie się lub jeśli nie można go znaleźć w systemie operacyjnym, można zastosować alternatywne podejście.

Otwórz aplikację Notatnik, a następnie wprowadź podany kod i zapisz wynikowy plik o nazwie “Enabler.bat”.

 @echo off
pushd "%~dp0"
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3<em>.mum >List.txt dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3</em>.mum >>List.txt
for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i" pause 

Wykonaj następujące kroki w wierszu polecenia z uprawnieniami administratora:1. Kliknij prawym przyciskiem myszy wcześniej wygenerowany plik BAT i wybierz “Uruchom jako administrator”. 2. Po otwarciu nowego okna wiersza polecenia poczekaj na zakończenie procesu instalacji, który może obejmować wiele etapów.3. Po napotkaniu komunikatu “Naciśnij dowolny klawisz, aby kontynuować”, po prostu naciśnij dowolny klawisz na klawiaturze, aby kontynuować. Ta czynność automatycznie zamknie okno wiersza polecenia.

/pl/images/GPEdit-Enabler-Command-Window.jpg

Spróbuj uzyskać dostęp do Edytora zasad grupy, przechodząc do jego lokalizacji w menu Start za pomocą funkcji Wyszukaj lub alternatywnie, uruchamiając go za pomocą okna dialogowego Uruchom.

Dzięki uprzejmości ITECHTICS za wskazanie nam tej metody.

Jak zmienić ustawienia Edytora zasad grupy

Jakie działania zostaną podjęte po przyznaniu dostępu do Edytora lokalnych zasad grupy?

Zakres konfigurowalnych parametrów dostępnych w Edytorze zasad grupy zmniejszył się z czasem, co spowodowało konieczność wdrożenia dostosowań rejestru dla zadań, które wcześniej były osiągalne za pośrednictwem tego interfejsu. Niemniej jednak nadal istnieje kilka cennych konfiguracji, które można odkryć, a my wyjaśnimy ich identyfikację i zastosowanie.

W Edytorze zasad grupy można znaleźć konfiguracje dotyczące ogólnej konfiguracji systemu lub indywidualnych preferencji użytkownika, z odpowiednimi poddziałami Konfiguracja komputera i Konfiguracja użytkownika. Eksplorując Szablony administracyjne, można znaleźć mnóstwo intrygujących opcji do zbadania.

/pl/images/Local-Group-Policy-Editor.jpg

Zmień ustawienia Windows Update

Czy powinniśmy zbadać konfigurację odnoszącą się do komputerów, w szczególności w podkategorii szablonów administracyjnych, w domenie składników systemu Windows, a w szczególności w kontekście Windows Update, który jest powszechnie znany jako ceniony aspekt systemu operacyjnego Windows?

W systemie operacyjnym Windows 11 istnieją zazwyczaj cztery różne katalogi, które można zaobserwować.

⭐Legacy Policies

⭐Manage end-user experience

Skuteczne nadzorowanie aktualizacji dostarczanych przez Windows Server Update Services jest kluczowym aspektem utrzymania stabilności i bezpieczeństwa systemu.Ważne jest, aby upewnić się, że wszystkie składniki oprogramowania są aktualne, ponieważ może to pomóc w zapobieganiu potencjalnym lukom w zabezpieczeniach lub problemom z wydajnością. Aby skutecznie zarządzać tymi aktualizacjami, warto rozważyć skonfigurowanie ustawień automatycznej aktualizacji lub regularne przeglądanie dostępnych aktualizacji za pośrednictwem usługi Microsoft Update.

⭐ Zarządzanie aktualizacjami oferowanymi przez usługę Windows Update.

Powszechną obserwacją jest to, że większość, jeśli nie wszystkie, konfiguracje znalezione w tych katalogach są niedostosowane.

Rzeczywiście, zagłębmy się w zawiłości zarządzania aktualizacjami za pośrednictwem Windows Update. Aby to osiągnąć, wystarczy kliknąć dwukrotnie odpowiednie ustawienie, co spowoduje wyświetlenie okna właściwości zawierającego różne opcje konfiguracji. Z poziomu wspomnianego okna można dostosować te ustawienia zgodnie z własnymi preferencjami. Na przykład, jeśli zdecydujesz się zmienić opcję “Włącz opcjonalne aktualizacje” z domyślnego stanu “Nie skonfigurowane” na “Włączone”, pojawi się kilka alternatyw, takich jak “Pobierz zalecane aktualizacje dla mnie, ale pozwól mi wybrać, czy je zainstalować” lub “Wyłącz wszystkie powiadomienia o aktualizacjach”.

⭐Automatycznie otrzymuj opcjonalne aktualizacje (w tym CFR)

⭐Automatycznie otrzymuj opcjonalne aktualizacje

Użytkownicy mają możliwość wyboru dodatkowych aktualizacji, które chcą otrzymywać, zapewniając im pewien stopień elastyczności i kontroli nad ich doświadczeniem na platformie.

Okno pomocy po prawej stronie wyjaśnia funkcje każdej konfiguracji. Wybierz preferowaną opcję i kliknij “Zastosuj”, aby potwierdzić swój wybór.

/pl/images/windows-group-policy-editor-windows-update-enable-optional-updates.jpg

W poprzednich wersjach Edytora zasad grupy użytkownicy mieli możliwość wstrzymania lub zawieszenia aktualizacji systemu operacyjnego Windows. Funkcjonalność ta została jednak wycofana i nie jest już dostępna jako opcja konfiguracji.

Dostosuj domyślne ustawienia Instalatora Windows

Aby zabronić nieautoryzowanej instalacji aplikacji na udostępnionym komputerze, przejdź do “Konfiguracja komputera” -> “Szablony administracyjne” -> “Składniki systemu Windows” -> “Instalator Windows” -> “Wyłącz/wyłącz Instalatora Windows”. Następnie wybierz opcję “tylko dla aplikacji niezarządzanych” lub wybierz “zawsze”, w zależności od preferencji dotyczących kontroli instalacji aplikacji.

/pl/images/Disable-Windows-Installer.jpg

Ponadto istnieje kilka innych opcji dotyczących Instalatora Windows, które można włączyć, takich jak:

⭐Zawsze instaluj z podwyższonymi uprawnieniami

⭐Zabroń wycofywania

⭐Zabroń usuwania aktualizacji

⭐Zabroń instalacji przez użytkownika

Jeden z możliwych sposobów wyrażenia tego w bardziej wyrafinowany sposób jest następujący:Należy podjąć środki ostrożności, aby uniemożliwić użytkownikom korzystanie z narzędzia Instalator Windows do instalowania aktualizacji lub uaktualnień w celu zapewnienia optymalnej wydajności i bezpieczeństwa systemu.

Należy pamiętać o konsekwencjach związanych z dostosowywaniem parametrów znajdujących się na ścieżkach Konfiguracja komputera i Konfiguracja użytkownika. Ważne jest, aby zrozumieć wpływ tych konfiguracji na wszystkich użytkowników. Jeśli chcesz ograniczyć takie modyfikacje do konkretnych osób, a nie wpływać na wszystkich, rozsądnie byłoby skupić się na ścieżce konfiguracji użytkownika.

Level Up With Windows Group Policy

Edytor zasad grupy stanowi bogate repozytorium potężnych konfiguracji systemu Windows, pomimo jego postrzeganego zmniejszonego znaczenia po pojawieniu się systemu Windows 10, które będzie nadal słabnąć wraz ze zbliżającym się wydaniem systemu Windows 11. Niemniej jednak, pozostaje ono pełne możliwości dostosowania środowiska Windows, w tym dostępności dla użytkowników domowych.