Перенос локальной групповой политики между компьютерами

Групповые политики являются мощным и одновременно гибким инструментом настройки параметров ОС Windows и являются незаменимым средством приведения компьютеров к единой конфигурации в рамках домена Active Directory. При отсутствии домена настраивать параметры отдельного компьютера можно через локальную групповую политику. Существенный недостаток локальных политик – отсутствие средств их распространения между компьютерами рабочей группы. В результате, администратору приходится на каждом компьютере вручную настраивать параметры групповой политики. При большом количестве компьютеров и настраиваемых параметров это не очень-то продуктивно… Подробнее

Метки: , , , , , , , , , , , , , , , , , , , , , , , ,

Как отключить или удалить OneDrive в Windows 10

В Windows 10 облачное хранилище OneDrive интегрировано в систему. Если вы не используете OneDrive и хотите отключить этот сервис, воспользуйтесь одним из способов, предложенных в статье. Подробнее

Метки: , , , , , , , , , , , , , , , , , , , , , , ,

Отключаем защитник через редактор групповой политики

Такой редактор доступен в системах Windows 10 Pro и Enterprise. Для отключения пройдите по следующим шагам:

  • Нажмите иконку Поиска (или клавишу Windows) и введите gpedit.msc. Далее нажмите Enter. Если поступит запрос от службы контроля, подтвердите его. Появится редактор групповых политик.
  • Перейдите по пути: Политика «Локальный компьютер» > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа «Защитник Windows».
  • В правой части два раза кликните по политике «Выключить антивирусную программу „Защитник Windows“».

  • В новом окне переключите состояние на «Включено», примените изменение и нажмите ОК.
  • Затем выберите следующий путь: Политика «Локальный компьютер» > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа «Защитник Windows» > Защита в режиме реального времени.

  • В этом разделе необходимо выбрать и тем же способом отключить 4 политики: «Включить наблюдение за поведением», «Отслеживать активность программ и файлов на компьютере», «Включить проверку процессов, если включена защита реального времени», «Проверять все загруженные файлы и вложения».
  • После этого перезагрузите компьютер.

Защитник перестанет сканировать вредоносные программы. Всегда можно обратно включить защитник: достаточно в перечисленных шагах указывать состояние «Не задано». Подробнее

Метки: , , , , , , , , , , , ,

Windows XP не завершает работу

Проблемы управления электропитанием

Параметры управления электропитанием в Windows ХР настраиваются при помощи раздела Power Options (Электропитание) панели управления. Например, если в диалоговом окне Power Options (Электропитание) вы видите вкладку АРМ, значит, Windows корректно взаимодействует с механизмами АРМ (Advanced Power Management) вашей материнской платы. Перейдите на вкладку АРМ (АУП) и установите флажок Advanced Power Management Support (Задействовать автоматическое управление питанием).

Если вкладка отсутствует, проверьте конфигурацию BIOS вашего компьютера- убедитесь в том, что в настройках BIOS включена поддержка АРМ (Advanced Power Management) или ACPI (Advanced Configuration and Power Interface). Помимо этого убедитесь, что в системе установлен корректный уровень HAL (Hardware Abstraction Layer), в точности соответствующий вашему компьютеру.

После этого проверьте параметры реестра, связанные с электропитанием:

  1. Откройте редактор реестра RegEdit.
  2. Раскройте ветвь HKEY_CURENT_USER\Software\Microsoft\Windows\CurentVersion\Explorer.
  3. Сделайте двойной щелчок на значении CleanShutdown. По умолчанию этот параметр равен «0», однако если при завершении работы системы возникают проблемы (система перезагружается или зависает вместо того, чтобы полностью завершить работу), вы можете изменить его значение на «1».
  4. Щелкните на кнопке «ОК» и раскройте ветвь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurentVersion\WinLogon.
  5. Сделайте двойной щелчок на параметре PowerdownAfterShutdown. Присвойте ему значение «1», если вы хотите, чтобы после завершения работы Windows питание компьютера автоматически отключалось. Если вы присвоите параметру значение «0» — питание отключаться не будет.
  6. Щелкните на конпке «ОК» и закройте редактор реестра. Чтобы внесенные изменения вступили в силу, нужно перезагрузить компьютер.

На некоторых компьютерах эту проблему можно решить следующим способом:

  1. Откройте Divice Manager (Диспетчер устройств). Это можно сделать при помощи файла devmgmt.msc
  2. В меню View (Вид) выберите команду Show Hidden Divices (Показать скрытые устройства).
  3. Интерес представляет запись с именем APM/NT Legacy Node (Узел интерфейса NT APM / Legacy) в категории System divices (Системные устройства). Если такая запись присутствует и поверх неё отображается красный крестик, правой кнопкой мыши щелкните на ней и выберите Enable (Задействовать). Если такая запись отсутствует, то данное решение к вам не относится.
  4. Выполнив настройку, закройте окно Divice Manager (Диспетчер устройств).

Сценарий завершения работы

Возможно в вашей системе используется сценарий завершения работы. Именно он может стать причиной проблем, возникающих при завершении работы системы.

  1. Откройте окно редактора групповой политики (gpedit.msc)
  2. Раскройте ветвь Computer Configuration (Конфигурация компьютера)=> Windows Settings (Конфигурация Windows) => Scripts, Startup/Shutdown (Сценарии, запуск/завершение).
  3. Сделайте двойной щелчок на записи Shutdown (Завершение работы) в правой части окна, чтобы открыть диалоговое окно свойств завершения работы Windows. Если в появившемся списке есть какие-либо записи, запомните их или запишите на бумажку, чтобы в случае необходимости вы могли восстановить их. После этого удалите все записи.
  4. Щелкните на кнопке «ОК» и закройте окно редактора групповой политики.

Проблемы виртуальной памяти

Система может быть настроена на автоматическое удаление файла виртуальной памяти (файла подкачки) в момент завершения работы. На некоторых компьютерах это может привести к возникновению проблем. Чтобы отключить автоматическое удаление файла подкачки, выполните следующее:

  1. Откройте окно редактора групповой политики (gpedit.msc)
  2. Раскройте ветви Computer Configuration (Конфигурация компьютера)=> Windows Settings (Конфигурация Windows) => Security Settings (Параметры безопасности).
  3. Сделайте двойной щелчок на записи Shutdown: Clear virtual memory page (Завершение работы: очистка страничного файла виртуальной памяти) и выберите значение Disabled (Отключено).
  4. Щелкните на кнопке «ОК» и закройте окно редактора групповой политики.

Вот ещё несколько довольно распространенных причин:

  1. Иногда причиной, по которой Windows не может нормально завершить работу, является антивирусное программное обеспечение.
  2. Иногда причиной проблем может быть сбойное приложение.
  3. Убедитесь в том, что в системе установлены самые свежие обновления.
  4. Если в вашем компьютере установлена хотя бы одна сетевая карта, попробуйте переместить её в другой слот.
  5. Возможно, причиной проблемы является источник питания.
  6. Если Windows позволяет вам остановить работу контроллера USB для того, чтобы снизить энергопотребление, это может стать причиной проблем, возникающих в процессе завершения работы.

Далее несколько примеров продуктов, ранние версии драйверов которых часто становились причинами проблем, возникающих в процессе завершения работы Windows. В настоящее время для всех этих продуктов появились более свежие версии драйверов с исправленными ошибками. Более поздние версии драйверов можно найти на веб-узлах производителей:

  1. Adaptec/Roxio Easy CD Creator
  2. Видеокарты, основанные на nVidia (специальная служба nVidia Driver Helper Service)
  3. Soundblaster Live! (Devldr32.exe)

Подробнее

Метки: , , , , , , , , , , , , , , , , , , , , , , , ,

Ограниченное использование программ

Активирование политики ограниченного использования программ

Создайте объект групповой политики или откройте в редакторе существующий. Откройте ветвь Конфигурация компьютера или Конфигурация пользователя (в зависимости от того, к чему необходимо будет применить политику). Найдите и выберите раздел Конфигурация Windows – Параметры безопасности – Политики ограниченного использования программ.

gpedit.msc

Создание правил политики

Правило политики ограниченного использования программ – это и есть тот механизм, с помощью которого программа «опознается». Правило определяет, разрешить или запретить выполнение программы, соответствующей указанным в нем условиям. Для сопоставления программы и условия можно использовать четыре параметра исполняемого файла — или, другими словами, применять один из четырех типов правил:

Зона

Путь

Сертификат

Хеш

Для создания нового правила необходимо перейти в раздел Дополнительные правила, щелкнув по нему мышью в списке объектов редактора групповой политики, и затем выбрав в меню Действие (или в меню, открываемом правым щелчком мыши) необходимый тип правила.

Правило пути

Идентифицирует исполняемое приложение по его местоположению. Может содержать имя каталога или полный путь к исполняемой программе. Используется как локальный путь, так и универсальный путь в формате UNC. Допустимо применение переменных среды и подстановочных знаков «?» для любого единичного символа и «*» для любого количества символов.

Путь можно ввести вручную в соответствующее поле или воспользоваться кнопкой Обзор.

Кроме указания самих путей в явном виде, допускается указание пути в реестре. Такая возможность полезна в том случае, когда у пользователя существует возможность установить приложение в неопределенное заранее место файловой системы компьютера, а программа хранит пути к своим рабочим каталогам в реестре. Правило будет просматривать соответствующую ветвь реестра, и при его совпадении будет производиться заданное в правиле действие – разрешение или запрет на запуск. Путь в реестре должен быть заключен между знаками «%». Он может содержать в окончании пути подстановочные знаки и использовать переменные среды. Не допускается использовать сокращения HKLM и HKCU (должен использоваться полный формат в виде HKEY_LOCAL_MACHINE, путь не должен заканчиваться символом «\» непосредственно перед закрывающим знаком «%» в правиле. Параметр реестра может быть типа REG_SZ или REG_EXPAND_SZ. По умолчанию, при активировании политик ограниченного использования программ создается четыре разрешающих правила пути в реестре. Подробнее

Метки: , , , , , , , , , , ,

PolicyDefinitions\Microsoft-Windows-Geolocation-WLPAdm.admx

После переноса политик с Windows 7×32 на Windows 10×32

[notification type=»alert-info» close=»false» ]После переноса политик с Windows 7×32 на Windows 10×32 возникает ошибка[/notification]

[thumbnail border=»1″ target=»_self» src=»http://i.piccy.info/i9/b14f4d4825441ce2d6b43c14bc831a81/1467979755/38470/1019405/3079091.jpg»]

[notification type=»alert-warning» close=»false» ]=&0=&[/notification]

[notification type=»alert-success» close=»false»] [label type=»label-success»]
Fix
[/label]

1. Удалить или переименовать LocationProviderADM.admx and LocationProviderADM.adml (C:\Windows\PolicyDefinitions).

2. Переименовать Microsoft-Windows-Geolocation-WLPAdm.admx as LocationProviderADM.admx

3. Переименовать Microsoft-Windows-Geolocation-WLPAdm.adml as LocationProviderADM.adml.[/notification]

После чего следует перезапустить оснастку gpedit.msc. По хорошему лучше выполнить перезагрузку вашего ПК. Подробнее

Метки: , , , , , , , , , , , , , , , , ,