Редактирование реестра Windows из командной строки

Поврежденная локальная групповая политика может быть большой проблемой, особенно потому, что групповая политика отвечает за многие дополнительные параметры. Однако есть способ исправить испорченную локальную групповую политику, и в этой статье мы покажем вам, как это сделать.

Быстрый способ очистить реестр — Registry Life

Основные возможности программы Registry Life

  • Чистка системного реестра
  • Сжатие реестра
  • Проста в использовании
  • Настройка проверяемых разделов реестра
  • Абсолютно бесплатна

В программе встроен инструмент для дефрагментации и сжатия реестра. С помощью которого сокращается размер файлов реестра и устраняется фрагментация. Скачать Вы можете эту программу с официального сайта российского разработчика таких программ как: Reg Organizer, Soft Organizer, Registry Life, Autorun Organizer (Константина Полякова), по этой ссылке.

В процессе установки программы Вам будет предложено установить Soft Organizer (дополнительное ПО). Чтобы этого не случилось прочтите статью на моём блоге «Блокировка от установки нежелательных программ, тулбаров и всякого «мусора»».

Обнуляем параметры групповых политик

В редакторе

Обнуляем параметры групповых политик

Откатить изменения можно непосредственно в самом редакторе. Для этого запускаем его («Win-R»+gpedit.msc).

По очереди открываем следующие разделы:

Обнуляем параметры групповых политик
  • Конфигурация компьютера;
  • Административные шаблоны;
  • Все параметры.

Для того чтобы было легче увидеть сделанные нами ранее изменения, включаем сортировку по столбцу «Состояние» (для этого просто кликаем на заголовок столбца).

Обнуляем параметры групповых политик

Состояние измененных пользователем групповых политик будет установлено либо в положение «Выключено» либо «Включено». Чтобы откатиться к первоначальным значениям дважды щелкаем каждый измененный параметр, в новом окне выбираем опцию «Не задано».

Далее переходим в раздел «Конфигурация пользователя», затем снова раскрываем «Все параметры» и повторяем все описанные выше процедуры.

Обнуляем параметры групповых политик

В командной строке

Восстановить значения параметров также можно буквально за три шага. Запускаем командную строку с правами администратора и, одну за другой по очереди выполняем три команды:

Обнуляем параметры групповых политик
  1. RD /S /Q «%WinDir%\System32\GroupPolicy»
  2. RD /S /Q «%WinDir%\System32\GroupPolicyUsers»
  3. gpuрdаte /force
Читайте также:  Где в Windows 10 найти экранную заставку

Для сохранения изменений потребуется перезагрузиться.

Обнуляем параметры групповых политик

Управление групповыми политиками Active Directory (AD GPO)

В статье описана краткая информация о групповых политиках Active Directory и пример работы с ними на виртуальном сервере с операционной системой Windows Server.

Что такое групповые политики и зачем они нужны?

Групповая политика — это инструмент, доступный для администраторов, работающих с архитектурой Active Directory. Он позволяет централизованно управлять настройками на клиентских компьютерах и серверах, подключенных к домену, а также обеспечивает простой способ распространения программного обеспечения.

Групповые политики позволяют настраивать параметры для определенного набора пользователей или компьютеров внутри домена Active Directory. Также позволяют указать политики в одном месте для группы и применить к целевому набору пользователей.

Например, можно обеспечить применение стандартного набора настроек и конфигураций для групп пользователей или компьютеров в домене или по запросу.

Во всех компаниях как правило есть различные отделы, например отдел системных администраторов, разработчиков, дизайнеров, каждому из отдела необходим свой стандартный набор программного обеспечения, их рабочие компьютеры должны быть сконфигурированы под специальные задачи и нужды.

С помощью групповых политик можно создать наборы настроек для конкретных групп пользователей в домене. С помощью Active Directory GPO можно установить и управлять отдельными унифицированными наборами настроек, конкретно для дизайнеров или разработчиков.

Конфигурации для компьютеров или пользователей проще и эффективнее, т.к. расположены в одном месте и не требуют повтора на каждом компьютере.

Компоненты GPO

Существует два компонента групповых политик — серверный компонент и клиентский, т.е. данная структура относится к архитектуре “клиент-сервер”.

Серверный компонент — оснастка Microsoft Management Console (MMC), которая используется для указания настроек групповой политики.

MMC может быть использована для создания политик для контроля и управления административными шаблонами и настройками безопасности (скрипты, установка ПО и прочее).

Каждый из них называется расширением и в свою очередь каждый из них имеет дочернее расширение, которое разрешает добавление новых компонентов или обновление существующих без возможности затронуть или подвергнуть риску всю политику.

Клиентский компонент интерпретирует и применяет настройки групповой политики для компьютеров пользователей или целевым пользователям. Клиентские расширения — это компоненты, которые запущены на пользовательской системе и несут ответственность за интерпретацию обработки и применения в объекты групповой политики.

Читайте также:  Как создать диск восстановления в Windows 10?

Для администрирования GPO используют Group Policy Management Console (GPMC) и Group Policy Management Editor.

Управление групповыми политиками Active Directory (AD GPO)

Сценарии использования Active Directory GPO:

  • Централизованная настройка пакета программ Microsoft Office.
  • Централизованная настройка управлением питанием компьютеров.
  • Настройка веб-браузеров и принтеров.
  • Установка и обновление ПО.
  • Применение определенных правил в зависимости от местоположения пользователя.
  • Централизованные настройки безопасности.
  • Перенаправление каталогов в пределах домена.
  • Настройка прав доступа к приложениям и системным программам.

Оснастка Управление групповыми политиками

После установки роли Active Directory Domain Service (AD DS) на контроллер домена на сервере появится оснастка Group Policy Management. Для того, чтобы ее открыть нажмите комбинацию клавиш Win+R и в открывшемся окне введите:

Нажмите OK.

Если оснастку не удается открыть, то возможно по определенным причинам она не установлена. Установить ее можно через стандартное меню Add roles and features в диспетчере сервера, выбрав компонент Group Policy Management.

Оснастка выглядит следующим образом:

Создание объектов групповой политики

Для создания объекта групповой политики перейдите во вкладку Forest ->Domains -> ->Group Policy Objects. С помощью правой кнопки мыши откройте меню и выберете New.

В открывшемся окне в поле Name введите удобное для вас имя групповой политики.

После этого вы увидите созданный объект в списке.

Теперь необходимо настроить созданный объект под конкретные задачи. в качестве примера удалим ссылку Games из меню Start. Для это с помощью правой кнопки мыши откройте меню объекта и выберете пункт Edit.

В редакторе групповых политик перейдите по иерархии User Configuration ->Policies ->Administrative Templates ->Start Menu and Taskbar. Найдите опцию Remove Games link from Start Menu и в контекстном меню выберете пункт Edit.

В открывшемся окне отметьте Enable

Квоты.

Как говориться : Места много не бывает ) Логично что мы захотим ограничить размер сетевых ресурсов (папки). В Windows Server это сделать достаточно легко с помощью Квот.

Квоты.

Первым делом нам потребуется Роль «Файловые службы и службы хранилища» . А если точнее то конкретный компонент «Диспетчер ресурсов файлового сервера»

Квоты.

Заходим в Диспетчер ресурсов — Создаем новый шаблон квот. Квоты могут быть Жёсткими( превысить объем нельзя) или мягкими (вас просто уведомят о приведение квоты)

Квоты.

Так же вы можете настроить всякие сценарии для уведомления о превышение квоты. Теперь выбираем наш Шаблон, кликаем правой кнопкой мыши и создаем Квоту на основе шаблона.

Квоты.

Вот и все хитрости . Успехов.

Квоты.

Читайте также:  8 программ, которые можно смело отключить в автозагрузке Windows

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Квоты.

В чем отличие приоритетов от правил политики?

Вот теперь пришло время посмотреть на то, чем отличаются предпочтения групповой политики от параметров самих политик. Это нужно понимать (по крайней мере хотя бы на начальном уровне).

Предварительно сразу стоит сказать, что предпочтения групповой политики в смысле установки правил для каждого конкретного пользователя или компьютера не имеют ничего общего с ограничениями, установленными по умолчанию в самой системе. Пояснить это можно на следующем примере.

Параметр

Политики

Предпочтения

Блокировка и обязательное исполнение

+

Частичное создание элементов управления, импортирование и добавление данных настроек (в том числе из реестра)

+

Доступ к настройкам локального пользователя

+

Исходные параметры

Затираются (удаляются)

Не изменяются (сохраняются при восстановлении первичных значений)

Фильтрация

Только применительно ко всем объектам в системе

Для каждого пользователя и параметра может быть использована персональная настройка

Интерфейс

Стандартный

Расширенный

Настроим созданный объект

Для настройки нового объекта кликаем по нему правой кнопкой мыши. В контектстном меню выбираем “Изменить”.

Настроим созданный объект

Откроется окно редактора управления групповыми политиками. Займемся “полезным” делом — удалим папку со стандартными играми из меню Пуск. Для этого, в меню слева проследуем по пути Конфигурация пользователя Конфигурация пользователя → Политики → Административные шаблоны: получены определения политик (ADMX-файлы) с локального компьютера → Меню “Пуск” и панель задач.

В правой части окна найдем параметр “Удалить ссылку “Игры” из меню “Пуск””. Для удобства поиска можно воспользоваться сортировкой по имени, вверху окна.

Настроим созданный объект

Кликаем по этому параметру правой кнопкой мыши, выбираем “Изменить”.

В открывшемся окне изменим состояние на “Включено”. В поле комментария рекомендуем не игнорировать. Для завершения настройки нажимаем “OK”.

Настроим созданный объект

Создание объектов можно считать оконченным.