«Клиент групповой политики» препятствует входу в систему. Как его отключить?
Владельцу домена при настройке параметров рабочей среды пользователя приходится сталкиваться с таким инструментом, как групповая политика. Если говорить простым языком, она представляет собой набор настроек операционной среды Windows, от установки обоев рабочего стола до запрета на загрузку и запуск программного обеспечения. Доступ и управление групповой политикой осуществляется администратором домена и членами его группы.
Групповые политики очень популярны на крупных предприятиях, сотрудники которых используют определенную зону информационной сети в рамках одного сетевого узла. Они позволяют снизить расходы на интернет-ресурсы и обслуживание компьютеров сети, повысить производительность, удобство пользователей и уровень безопасности, настроить большинство параметров рабочей среды Windows одновременно.
Иногда, вследствие ошибки реестра, при включении компьютера запуск Windows блокируется и появляется системное сообщение, что «Клиент групповой политики» препятствует входу в систему. Появляется необходимость в его отключении.
Вход в безопасный режим
Все манипуляции с сервисом «Клиент групповой политики» проводятся в безопасном режиме. Для входа в безопасный режим потребуется:
- включить компьютер;
- до загрузки системы нажать на клавиатуре клавишу «F8»;
- в открывшемся меню выбрать строку «Безопасный режим»;
- перейти в него нажатием клавиши «Enter».
Проверка состояния службы «Group Policy Client»
Когда «Клиент групповой политики» не запускается, целесообразно проверить состояние службы «Group Policy Client (gpsvc)», которая отвечает за его параметры, определяемые администраторами для локальных компьютеров с ОС Windows 7. Выяснить, работает сервис «gpsvc» или нет, можно через диспетчера задач. Это можно сделать следующим образом:
- щелкнуть правой кнопкой мыши на системном трее;
- в функциональном меню выбрать строку «Запустить диспетчер задач»;
- переключиться на вкладку «Службы»;
- найти сервис «gpsvc»;
- посмотреть его состояние (работает или остановлено).
Можно воспользоваться и другим способом:
- зайти в главное меню, воспользовавшись кнопкой «Пуск»;
- внизу в строке поиска ввести запрос «Службы»;
- запустить оснастку «Службы»;
- найти сервис «gpsvc»;
- проверить его состояние.
Остановить работу сервиса «gpsvc» через диспетчера задач или оснастку «Службы» не получится, поскольку он запускается от имени локальной сети и никакие изменения в параметры его запуска внести нельзя.
Утилита «PsExec»
Временно остановить сервис «gpsvc», отвечающий за параметры сервиса «Клиент групповой политики», поможет утилита «PsExec», позволяющая выполнять команды на удаленном компьютере. Она не требует установки, достаточно скопировать загрузочный файл программы в системную папку «System 32» и запустить его через командную строку. Для отключения службы «gpsvc» необходимо:
- воспользовавшись утилитой «PsExec», запустить командную строку от учетной записи администратора;
- ввести команду следующего вида «net stop gpsvc»;
- сервис будет остановлен.
Не стоит забывать, что это временная мера. При перезагрузке системы сервис «gpsvc» вновь запустится. Для полного его отключения потребуется изменить параметры запуска, что потребует обязательной правки реестра.
Экспорт ветки реестра или создание ее резервной копии
Прежде чем менять какие-либо параметры реестра, необходимо осуществить экспорт того раздела или подраздела, в который будут вноситься изменения. Создание резервной копии потребует выполнения следующих шагов:
- войти в систему под учетной записью администратора;
- клавишами «Win+R» вызвать диалоговое окно «Выполнить»;
- в строку ввести команду «regedit»;
- нажать клавишу «Enter»;
- пользуясь проводником, найти и выбрать нужный подраздел реестра;
- вызвать функциональное меню, кликнув по подразделу правой кнопкой мыши;
- использовать функцию «Экспортировать»;
- в новом окне указать место для хранения файла и его имя;
- важно обратить внимание на расширение файла, оно должно быть «.reg»;
- нажать на кнопку «Сохранить».
В случае повреждения ветки реестра, отвечающей за настройки сервиса «Клиент групповой политики», для ее восстановления просто потребуется запустить резервный файл.
Служба «Клиент групповой политики» и ее отключение через реестр
После выполнения экспорта и создания резервной копии нужной ветки реестра можно приступить непосредственно к изменению ее параметров. Это потребует последовательного выполнения следующего алгоритма действий:
- запустить реестр Windows, воспользовавшись командой «regedit», указав ее в диалоговом окне программы «Выполнить»;
- найти подраздел «gpsvc», отвечающий за настройки службы «Клиент групповой политики», по следующему пути — HKLM\SYSTEM\CurrentControlSet\Services\;
- прежде чем приступить к редактированию, следует получить на это права;
- в проводнике щелкнуть правой кнопкой мыши на подразделе «gpsvc»;
- в функциональном меню найти и выбрать пункт «Разрешения»;
- кликнуть по строке «Дополнительно»;
- в новом окне переключиться на вкладку «Владелец»;
- выбрать свою учетную запись;
- подтвердить изменения нажатием на кнопку «Ок»;
- в блоке «Безопасность» поставить флажок в чекбоксе напротив пукнта «Полный доступ»;
- подтвердить свои действия еще одним нажатием на кнопку «Ок»;
- перейти к настройкам службы;
- кликнуть мышкой по параметру «Start»;
- заменить значение «2» на «4».
- сохранить внесенные изменения;
- перезагрузить компьютер.
Удаление сообщения о недоступности служб Windows в системном трее
После того как удалось службу «Клиент групповой политики» отключить, в системном трее будет постоянно появляться предупреждение о недоступности служб Windows. Избежать этого можно, удалив ветку реестра «HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Winlogon\Notifications\Components\GPClient» следующим образом:
- запустить редактор реестра Windows;
- найти нужную ветку;
- изменить владельца и права на нее;
- через функцию «Экспортировать» создать ее резервный файл;
- удалить ветку реестра.
После проведения таких манипуляций системное сообщение больше не будет высвечиваться в панели задач.
Откат системы
В некоторых случаях при блокировке входа в систему и появления сообщения, что «Клиент групповой политики» препятствует ее запуску, поможет откат ОС Windows до ее рабочих параметров, используя точку восстановления. Такая мера доступна для более поздних версий Windows. Для выполнения отката системы потребуется:
- нажать кнопку «Пуск»;
- перейти к строке «Все программы»;
- зайти в каталог «Стандартные»;
- открыть папку «Служебные»;
- запустить компонент «Восстановление системы»;
- откроется новое окно мастера восстановления параметров системы;
- если рекомендованная точка восстановления не подходит, кликнуть мышкой по строке «Выбрать другую точку восстановления»;
- для продолжения восстановления нажать кнопку «Далее»;
- в появившемся окне отметить пункт «Отображать точки восстановления старше 5 дней»;
- выбрать нужную точку и щелкнуть по кнопке «Далее»;
- нажатием на кнопку «Готово» запустить процесс восстановления;
- дождаться окончания процесса.
Отключение действий групповых политик возможно несколькими способами, но самым действенным из них будет изменение значения некоторых параметров ветки реестра. Главное, не забыть создать резервный файл нужного подраздела, чтобы в случае неудавшихся манипуляций вернуться к исходным настройкам.
Как сбросить локальные групповые политики и политики безопасности в Windows

В некоторых случаях может потребоваться сбросить параметры локальной групповой политики на настройки по умолчанию — как правило, необходимость возникает, когда какую-то системную функцию не удается включить или отключить другим способом или невозможно изменение каких-либо параметров (в Windows 10 при этом вы можете видеть сообщение о том, что некоторыми параметрами управляет администратор или организация).
В этой инструкции подробно о способах сбросить локальные групповые политики и политики безопасности в Windows 10, 8 и Windows 7 различными способами.
Сброс с помощью редактора локальной групповой политики
Первый способ сброса — использовать встроенный в Windows версий Pro, Enterprise или Ultimate (в Домашней отсутствует) редактор локальной групповой политики.
Шаги будут выглядеть следующим образом
- Запустите редактор локальной групповой политики, нажав клавиши Win+R на клавиатуре, введя gpedit.msc и нажав Enter.
- Раскройте раздел «Конфигурация компьютера» — «Административные шаблоны» и выберите пункт «Все параметры». Выполните сортировку по столбцу «Состояние».
- Для всех параметров, у которых значение состояния отличается от «Не задана» дважды кликните по параметру и установите значение «Не задано».
- Проверьте, нет ли в аналогичном подразделе, но в «Конфигурация пользователя» политик с заданными значениями (включено или отключено). Если есть — поменяйте на «Не задана».
Готово — параметры всех локальных политик были изменены на те, которые установлены по умолчанию в Windows (а они именно не заданы).
Как сбросить локальные политики безопасности в Windows 10, 8 и Windows 7
Для локальных политик безопасности есть отдельный редактор — secpol.msc, однако, способ для сброса локальных групповых политик здесь не подойдет, потому как некоторых из политик безопасности имеют заданные значения по умолчанию.
Для сброса вы можете использовать командную строку, запущенную от имени администратора, в которую следует ввести команду
Удаление локальных групповых политик
Важно: этот способ потенциально нежелателен, выполняйте его только на свой страх и риск. Также этот способ не сработает для политик, измененных путем внесения правок в редакторе реестра минуя редакторы политик.
Политики загружаются в реестр Windows из файлов в папках Windows\System32\GroupPolicy и Windows\System32\GroupPolicyUsers. Если удалить эти папки (может потребоваться загрузиться в безопасном режиме) и перезагрузить компьютер, политики будут сброшены на настройки по умолчанию.
Удаление можно произвести и в командной строке, запущенной от имени администратора, по порядку выполнив команды (последняя команда выполняет перезагрузку политик):
Если ни один из способов вам не помог, можно сбросить Windows 10 (доступно и в Windows 8/8.1) на настройки по умолчанию, в том числе и с сохранением данных.
А вдруг и это будет интересно:
Почему бы не подписаться?
Рассылка новых, иногда интересных и полезных, материалов сайта remontka.pro. Никакой рекламы и бесплатная компьютерная помощь подписчикам от автора. Другие способы подписки (ВК, Одноклассники, Телеграм, Facebook, Twitter, Youtube, Яндекс.Дзен)
Всем ДОБРОГО дня времени суток!
Благодарю автора за дельные советы!
Желаю вам больших творческих успехов!
Молодцы! Так держать и ПОМОГАТЬ.
Здравствуйте, я не по данной теме задам вопрос, можно?) Не подскажете, есть ли какие либо программы для составления родословной (генеалогического древа) бесплатно и на русском языке и чтобы без ограничений или такие программы только платные?
Здравствуйте.
Тут я, к сожалению, не могу подсказать. Т.е. программы-то наверное есть, но при их поиске мы с вами на равных (вы наверное даже лучше меня знаете, какие для этого программы есть).
В конце статьи
RD /S /Q «%WinDir%\System32\GroupPolicyUsers»
RD /S /Q «%WinDir%\System32\GroupPolicyUsers»
gpupdate /force
две одинаковых строчки это точно так надо? Или очепятка просто?
Опечатка. Исправил, спасибо!
Win7 Pro достался сервер видеонаблюдения от подрядчика, с отключенной учетной записью администратора и одним пользователем которому по политике безопасности не удается запустить ничего, доступ в ключевые параметр заблокирован, пробовал сбрасывать как в этой статье — не выходит. Переустановка нежелательна. Есть панацея?
Да.
1. Как в этой статье https://remontka.pro/reset-windows-password-easy-way/ добиваемся командной строки от админа на экране до входа в систему.
2. Создаем в командной строке пользователя, даем ему права админа — https://remontka.pro/create-new-user-windows-10/ (инструкция для 10-ки, но в 7 то же самое).
Здравствуйте. В первом случае у меня везде стоит «Не задано». Сделал и 2-й вариант, но эта чёртова надпись, как была, так и осталась. В чём дело?
Вы о надписи в параметрах про то что чем-то управляет организация/администратор? Если да, то иногда еще на это влияет наличие стороннего ПО (например, антивируса и т.п.). Не обращать внимания просто (если там не что-то критичное в этих параметрах — тогда разбираться).
Спасибо за советы и способы, но мне это не помогло.
Именно в том, что в службе обновления windows в windows 10, не могу в свойствах либо отключить, либо остановить службу обновления windows.
Мне просто нет доступа в этом, и мне кажется что в этом, задействованы политики windows? скорее всего от обновлений думаю произошло, много методов испробовал, включая уже сам скрипт по сбросу центра обновлений.
А сносить систему в данный момент, сейчас не в моих приоритетах.
Посоветуйте еще какие нибудь варианты.
Доброго времени суток! На сервере Windows Server 2012 после неудачной настройки GPO не запускались приложения. Помог способ с удалением файлов из папки Group Policy в безопасном режиме. Спасибо за полезную информацию! Всем добра:)
После использования команды secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose в командной строке автоматически устанавливается яндекс браузер и какие-то программу почему так происходит?
Здравствуйте.
У меня нет объяснения такому поведению, никаких предположений.
В политиках по идее не должен он никак быть прописан.. теоретически конечно, если у вас какая-то отредактированная Windows, может там оказаться что-то про Яндекс Браузер, но ставиться он сам все равно не должен.









