我想对Windows进行一些更改,这些更改需要使用组策略编辑器(gpedit.msc
)。
不幸的是,Windows的简化版,家庭版和家庭高级版没有包含组策略编辑器。
如何安装?
我想对Windows进行一些更改,这些更改需要使用组策略编辑器(gpedit.msc
)。
不幸的是,Windows的简化版,家庭版和家庭高级版没有包含组策略编辑器。
如何安装?
Answers:
我使用以下过程gpedit.msc
在Windows 7 64位家庭高级版上成功安装。
笔记:
由Moab确认可在Windows 10上使用
它显然可以在Windows 8,Windows 8.1和Windows 10上运行。我还没有亲自测试过。
更新:根据我们的读者,此工具在Windows 8,Windows 8.1和Windows 10中也可以正常使用。
今天,我们将共享一个简单的安装程序,该安装程序在Windows中安装所需的系统文件,以便您可以在所有Windows 7版本中使用组策略编辑器。
首先使用以下链接下载安装文件:
您可以在上述页面的右侧找到下载链接:
下载ZIP文件后,使用WinRAR或7-Zip将其解压缩。
运行解压缩的setup.exe文件。
它将安装文件,您将能够通过RUN或“开始菜单”搜索框访问gpedit.msc命令。
注意:
- 对于Windows 7 64位(x64)用户!您还需要转到“ C:\ Windows”文件夹中的“ SysWOW64”文件夹,然后从其中复制“ GroupPolicy”,“ GroupPolicyUsers”文件夹和gpedit.msc文件,并将其粘贴到“ C:\ Windows \ System32”中夹。
如果在运行gpedit.msc时收到“ MMC无法创建管理单元”错误消息,请查看以下步骤来解决此问题。基本上,当您在Windows中的用户名包含多个单词时,就会发生这种情况。
运行安装程序,然后将其保留在最后一步(不要单击“完成”按钮)。
现在转到
C:\Windows\Temp\gpedit\
文件夹。如果您正在运行Windows 7的32位(x86)版本,请右键单击x86.bat文件,然后选择“打开方式->记事本”选项。如果您正在运行Windows 7的64位(x64)版本,请右键单击x64.bat文件,然后选择“打开方式->记事本”选项。
您将在文件中找到总共6行,其中包含以下字符串:
%用户名%:f
编辑这些行并替换
%username%:f
为"%username%":f
原版的:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f
新:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f
保存并运行文件(右键单击->以管理员身份运行)。
而已。您将可以使用gpedit.msc。
来源如何在Windows 7家庭高级版,家庭普通版和简化版中启用“组策略编辑器”(gpedit.msc)?
Microsoft已更新并提供完整的Windows 10,Windows 8.1,Windows 8,Windows 7,Windows Vista,Windows Server 2003 SP2,Windows Server 2008 R2和Windows Server 2012 R2组策略设置参考指南。
该下载以适用于不同操作系统的电子表格的形式提供。因此,您只能为您可能感兴趣的操作系统下载电子表格。
...
在这些电子表格中非常有用的是,它还列出了更改设置后受影响的注册表项。当然,您始终可以使用组策略设置搜索来了解支持特定策略设置的注册表项和值名称,但是这些电子表格将它们全部放在一个位置。
管理模板电子表格包含三列,这些列提供有关与重新启动,注销和架构扩展有关的每个策略设置的行为的更多信息。这些列如下:
- 需要注销:此列中的“是”表示Windows操作系统要求用户注销并重新登录,然后再应用所描述的策略设置。
- 需要重新启动:此列中的“是”表示Windows操作系统需要重新启动才能应用所描述的策略设置。
- Active Directory架构或域要求:此列中的“是”表示必须先扩展Active Directory架构,然后才能部署此策略设置。
- 状态:此列中的“新建”表示该设置在Windows Server 2012和Windows 8之前不存在。这并不意味着该设置仅适用于Windows Server 2012和Windows8。请参阅标题为“支持的” ”确定该策略设置适用于哪个操作系统。
Windows(至少Windows 10 home)具有组策略编辑器软件包,但默认情况下处于禁用状态。您可以像使用dism的任何其他可选功能一样安装它。
组策略包文件可以在以下位置找到
%SystemRoot%\servicing\Packages
文件名匹配
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
安装命令将遵循以下格式:
dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
/online
用来告诉它适用于正在运行的操作系统
/norestart
告诉它不要自动重启
安装完这些后,gpedit.msc将可用。无需下载您必须信任的外部可执行文件,也无需了解它是否安全。
for /f "tokens=*" %G IN ('dir /b "%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-Client*.mum"') do (dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%G")
/norestart
。对我来说,直到重新启动后才gpedit.msc
出现在下面c:\windows\system32
。
从Windows Home Edition的gpedit.msc替代产品开始?被标记为该问题的重复项(尽管从技术上讲不是这样),我将在gpedit
此处发布替代项。
每个组策略都对应一个注册表值,您可以使用进行编辑regedit
。对应关系(包括不同的值)记录在gpsearch.azurewebsites.net上。它显然是由Microsoft员工维护的,因此非常可靠。
购买包含gpedit功能的Windows升级版或解锁随附的gpedit软件包。
Windows版本较低的版本不包含gpedit作为功能,而价格较高的版本则没有。在Microsoft网站上,介绍了每个Windows版本的功能集。
Gpedit可以解锁,这表明Microsoft提供了另一种方法。如果您不想购买升级,则可以在家庭版中添加gpedit.msc,Gpedit可能不允许管理模板更改生效。
David Postill链接到脚本,有些人发现它不起作用。如果您刚刚尝试从Davit Postill的答案中安装脚本,请按照此处的步骤撤消该脚本所做的某些更改。或者,您可以跳到下一部分添加gpedit.msc。
Deviant Art的第三方软件在编译时可能是合法的,但是自发布此问题以来已经有两年多了,而且第三方软件可能已与当今的Windows基础结构不兼容。
Deviant Art的第三方脚本创建了一个文件夹,并备份了gpedit相关文件的副本。导航至%WinDir%\SysWOW64\GPBAK
。
要恢复脚本的某些效果,请将备份的文件复制回%WinDir%\SysWOW64
文件夹中。即gpedit.dll
,fde.dll
,gptext.dll
,appmgr.dll
,fdeploy.dll
。
转到%WinDir%\System32\
文件夹,然后删除或替换gpedit.msc
手动复制的文件夹。您可能还想gpedit.msc
从%WinDir%\SysWOW64
文件夹中删除。
如有必要,从添加到这些文件的安全权限中删除您的帐户。
的%WinDir%\SysWOW64\GroupPolicy
,%WinDir%\SysWOW64\GroupPolicyUsers
创建和修改文件夹通过脚本为好。这里有相反的地方。
不幸的是,Deviant Art脚本似乎无法备份这些目录。我们不确定该如何处理。您可以尝试删除文件夹。您也可以从%WinDir%\SysWOW64
文件夹中删除它们。
反转脚本,然后添加gpedit.msc功能后,我们发现该Start Menu -> Windows Administrative Tools -> Local Security Policy
应用现已存在。在从中gpedit.msc
重置安装之前,我们无法直接从命令行加载Settings -> Updates -> Recovery
。
组策略包文件可以在以下位置找到
%SystemRoot%\servicing\Packages
查找匹配的文件名:
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
和
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
获取这些.mum
文件的名称,然后dism
使用“包文件名” 一一运行以下命令。
dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
如果要求重新启动,请Y
按键重新启动并完成添加所有剩余的软件包。
如果gpedit.msc
给出丢失的令牌错误,也可能需要重新注册dll文件。否则,最好避免重新注册dll。要更正丢失的令牌错误,请尝试导航至%WinDir%\System32\
并运行此来自social.technet.microsoft.com文章的命令:
For /F %s in ('dir /b *.dll') do regsvr32 /s %s
可能需要Reset This PC
进行清洁gpedit.msc
。首先备份您的文件。
Microsoft支持建议从另一台计算机下载新的Windows ISO。确保您具有用于媒体驱动器,网络接口等的驱动程序。进一步的研究表明,要获取Windows ISO的零售版本,请从Windows的早期版本甚至从Ubuntu或MacOS运行Windows Media Creation Tool,否则,Media Creation Tool将尝试生成从Windows继承包的ISO。从中运行的当前系统。
最后一点:修改Windows操作系统时,请遵守道德规范。默认行为是Windows Home中没有组策略编辑。通过解锁未列为“官方功能”的程序包,我们应遵循良好的道德规范来努力维护Microsoft预期的系统行为。*
另请注意:我们尝试使用这些技术的唯一原因是试图纠正我们系统上的某些恶意软件委托,否则这些委托将无法恢复。Microsoft在解决我们的问题上并不是很有帮助。在某些时候,某些Microsoft许可参数可能应该不适用,因为在我们的案例中,Microsoft并未遵循其服务条款的结尾。我们别无选择,只能尝试自己解决此问题,或者放弃购买Fair and Square的Windows 10版本,该版本由于我们自己的很少或根本没有故障而被严重破坏。*
gpedit.msc
存在并在执行此操作后在Home版本上运行。但是,似乎“管理模板”分支中的设置无效,因为Home版本没有将POL文件转录到注册表中的基础结构。不过,这似乎至少对我测试过的“安全性设置”分支的部分有效!
Buy an upgraded version of Windows that includes gpedit functionality.
尽管从技术上讲这可能是准确的,但它并不能真正满足原始问题的精神。
这为我工作:
创建一个包含此内容的新批处理文件(基于此链接),并以admin身份运行:
@echo off
pushd "%~dp0"
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt
for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"
pause