Установка запрещена на основании системной политики windows

Содержание:

Способ №4. Создание нового аккаунта и копирование данных

Использовать данный способ стоит в ситуации, когда у вас нет доступа к административной учётке на вашем PC. Чтобы устранить проблему «Служба профилей пользователей препятствует входу в систему» в ОС Виндовс 7, выполните следующее:

  • Загрузитесь систему в безопасном режиме (как было описано чуть выше), нажмите на кнопку «Пуск», в строке поиска введите cmd но затем ввод не нажимайте. Сверху отобразятся найденные совпадения, наведите курсор на найденный вверху аналог «cmd», нажмите правую клавишу мыши, выберите запуск от имени админа;
  • В открывшейся командной строке наберите:

И нажмите на ввод. Система должна отреагировать сообщением об удачном выполнении команды.

  • Теперь перезагрузите ваш PC, но при выборе учётки выбирайте не ваш старый аккаунт, а появившуюся (и скрытую ранее) учётку администратора. Запустите под ней «Панель управления», там выберите раздел учётных записей пользователей, а в нём нажмите на кнопку добавления учётной записи пользователя. Нажмите на пункт создания новой учётной записи, дайте ей имя, выберите для неё административные права, затем кликните на «Создать учётную запись».
  • Теперь нам нужно скопировать файлы из старой учётки в новую. Нажмите на кнопку «Пуск», выберите опцию смены аккаунта. В открывшемся меню выбора аккаунтов кликните на новосозданный аккаунт для первого входа в него (если вы этого не сделаете, папка пользователя не будет создана). Затем выйдите из данного аккаунта (смените аккаунт), и перейдите в активированный вами ранее административный аккаунт;
  • Запустите «Проводник», и перейдите в старую пользовательскую директорию, которая находится по умолчанию в с:\Users. Нажмите на «Alt», выберите вверху «Сервис», затем «Параметры папок». В открывшемся окне настроек перейдите на вкладку «Вид», и выберите там «Показывать скрытые файлы, папки и диски). Снимите галочку с опции «Скрывать защищённые системные файлы». Нажмите на «Ок».

  • Выберите все файлы в вашей директории, кроме начинающихся на Ntuser.dat, Ntuser.ini, Ntuser.dat.log.

    Нажмите на Ctrl+C, затем перейдите в папку новосозданного аккаунта (обычно находящейся в той же c:\Users). Нажмите на Ctrl+V, и помеченные вами ранее файлы будут скопированы туда;

  • Теперь выйдите из административного аккаунта, и войдите в ваш новый пользовательский аккаунт. Все ваши файлы и настройки приложений должны присутствовать в вашем новом аккаунте (разве что за исключением е-мейлов, которые необходимо или перегрузить, или экспортировать и импортировать отдельно). Когда вы убедитесь, что все нужные файлы благополучно перенесены, вы можете удалить старый проблемный аккаунт, и тем самым исправить ошибку «служба профилей препятствует входу в ОС»;
  • После этого не забудьте затем выключить использовавшийся нами скрытый административный аккаунт, для чего вновь загрузитесь в безопасном режиме, запустите командную строку с соответствующими правами, и там введите

Трюк 6. Используем переменные среды

Когда начинаешь мучить групповые политики, то приходит осознание, что для создания защищенной системы потребуется попотеть. Дело трудное и с большим количеством тонкостей. Например, разработчики предлагают админам использовать удобный хинт — указывать переменные среды в качестве путей для ограничений SRP. Да вот здесь проблема. У пользователя, если их жестко не прищучить, есть возможность их переопределять. Указал, например, админ, что из папки %TEMP% можно запускать exe’шники, а юзер взял да и переопределил следующей командой:

И вот так просто получил возможность запускать файлы из корня C:. Кроме того, не стоит забывать про стандартные директории, из которых разрешен запуск exe-файлов:

Они разрешают запуск ПО только из папки Windows и Program Files для пользователей. У обычного пользователя нет возможности записи в них, но и здесь могут быть проблемы. Так как на самом деле права на запись у пользователя есть — по дефолту в папку C:windowssystem32spoolPrinters и C:windowstemp. Если у пользователя будет возможность писать в какой-то каталог с софтом, то, считай, соответствующие политики SRP уже не сработают. Кстати, для того чтобы на практике поверить, какие у пользователя есть права, поможет тулза — AccessChk от все того же Руссиновича.

Принудительный сброс настроек локальных GPO из командной строки

В этом разделе описан способ принудительного сброса всех текущих настроек групповых политик в Windows. Однако сначала опишем некоторые принципы работы административных шаблонов групповых политик в Windows.

Архитектура работы групповых политик основана на специальных файлах Registry.pol. Данные файлы хранят параметры реестра, которые соответствуют тем или иным параметрам настроенных групповых политик. Пользовательские и компьютерные политики хранятся в разных файлах Registry.pol.

  • Настройки конфигурации компьютера (раздел Computer Configuration) хранятся в %SystemRoot%\System32\ GroupPolicy\Machine\registry.pol
  • Пользовательские политики (раздел User Configuration)  —  %SystemRoot%\System32\ GroupPolicy\User\registry.pol

При загрузке компьютера система импортирует содержимое файла \Machine\Registry.pol в ветку системного реестра HKEY_LOCAL_MACHINE (HKLM). Содержимое  файла \User\Registry.pol импортируется в ветку HKEY_CURRENT_USER (HKCU) при входе пользователя в систему.

Консоль редактора локальных групповых политик при открытии загружает содержимое данных файлов и предоставляет их в удобном пользователю графическом виде. При закрытии редактора GPO внесенные изменения записываются в файлы Registry.pol. После обновления групповых политик (командой gpupdate /force или по-расписанию), новые настройки попадают в реестр.

Совет. Для внесения изменения в  файлы стоит использовать только редактор групповых политик GPO. Не рекомендуется редактировать файлы Registry.pol вручную или с помощью старых версий редактора групповой политики!

Чтобы удалить все текущие настройки локальных групповых политик, нужно удалить файлы Registry.pol в каталоге GroupPolicy. Сделать это можно следующими командами, запущенными в командной строке с правами администратора:

RD /S /Q "%WinDir%\System32\GroupPolicyUsers"

RD /S /Q "%WinDir%\System32\GroupPolicy"

После этого нужно обновить настройки политик в реестре:

gpupdate /force

Данные команды сбросят все настройки локальных групповых политик в секциях Computer Configuration и User Configuration.

Откройте консоль редактора gpedit.msc и убедитесь, что все политики перешли в состояние Не задано / Not configured. После запуска консоли gpedit.msc удаленные папки будут созданы автоматически с настройками по-умолчанию.

Данная установка запрещена политикой, заданной системным администратором

WinITPro.ru  /  Вопросы и ответы  /  Данная установка запрещена политикой, заданной системным администратором

15.10.2018 Max Вопросы и ответы комментариев 6

При попытке установить программу из MSI пакета на рабочей станции (права администратора имеются) возникает ошибка «Данная установка запрещена политикой, заданной системным администратором». Проверили – ни какой другой MSI файл также не запускается. Что делать?

Ответ

Сообщение «Данная установка запрещена политикой, заданной системным администратором» (The system administrator has set policies to prevent this installation) может появляться как во время запуска exe файлов, так и при установке MSI пакетов. Даже, если ограничения не настраивались специально, в некоторых случаях Windows или какая-т другая программа могла самостоятельно изменить параметры политики Software Restriction Policies (SRP). Вот что можно предпринять в таком случае:

Временное отключение UAC

Возможной причиной проблемы с установкой приложения может быть политики UAC. Попробуйте установить приложение при отключенном UAC (напомню, что отключение UAC это не рекомендуемый шаг, и после тестирования его нужно включить обратно).

  1. Через меню «Пуск» введите и запустите «Изменение параметров контроля учетных записей».
  2. Переместите ползунок в положение «Не уведомлять»(уровни UAC). Необходимы права администратора.
  3. Перезагрузите компьютер, чтобы проделанные изменения вступили в силу.

Если это не помогло избавиться от уведомления, то попробуйте отключить политику блокировки, блокирующего выполнение MSI пакетов установщиком Windows через редактор локальной групповой политики или реестр.

Служба Windows Installer

Откройте консоль управления службами (services.msc) и убедитесь, что служба Windows Installer (Установщик Windows) присутствует в системе и запущена (если нет, запустите службу).

Групповая политика отключения установщика Windows

  1. Нажмите сочетание клавиш Win+R и введите команду «gpedit.msc».
  2. В левой части экрана перейдите в раздел GPO «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows» (Computer Configuration -> Administrative Templates -> Windows Components -> Windows Installer).

    Справа отобразятся допустимые для редактирования элементы.

  3. Найдите в списке «Отключение установщика Windows» (Disable Windows Installer), откройте его двойным нажатием и выберите «Отключено». Сохраните внесенные изменения с помощью кнопки «Применить».

Проверьте, что в политиках Политики ограниченного использования программ ( Software Restriction Policies) отсутствуют политики, запрещающие запуск указанного файла (типа файлов). Если такие политики есть, удалите их.

Данные политики находятся в разделе Computer Configuration -> Windows Settings -> Security Settings -> Software Restriction Policies (Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ)

Откройте командную строку и выполните gpupdate /force.

Ключ реестра DisableMSI

Если вы используете операционную систему Windows редакции Home, то редактор локальной групповой политики в ней не будет доступен. Внести все необходимые изменения можно через реестр. Для этого:

  1. Откройте редактор реестра (regedit.exe)
  2. Перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Policies \Microsoft\Windows\Installer» найдите и удалите параметры DisableMSI и DisablePatch (при наличии, или измените на 0).
  3. Здесь же перейдите к разделу HKEY_CLASSES_ROOT\Installer\Products. Отобразится список доступных ключей. Каждый из них ссылается на установку конкретной программы. Проверить, принадлежит ли выбранный ключ нужному продукту можно в правой части экрана. Для этого проверьте значение в строке «Product Name».
  4. Попытайтесь найти раздел реестра, который относится к проблемной программе (при установке которого возникает ошибка) и полностью удалите его ветку. Найдите нужный ключ в меню «Products» (тот, при установке которого возникает ошибка «Данная установка запрещена политикой, выбранной системным администратором») и полностью удалите папку. Перед этим обязательно сделайте резервную копию.

После проделанных действий обязательно перезагрузите компьютер и запустите установку нужной программы. Ошибка больше не будет появляться.

https://youtube.com/watch?v=wN5L64KU7K0

Если решить проблему не получилось, попробуйте создать новую папку внутри Program Files или Windows, скопировать в нее дистрибутив и запустите его с правами администратора.

Предыдущая статья Следующая статья

Данная установка запрещена политикой, заданной системным администратором — как исправить

03.09.2018  windows

При установке программ или компонентов в Windows 10, 8.1 или Windows 7, вы можете столкнуться с ошибкой: окно с заголовком «Установщик Windows» и текстом «Данная установка запрещена политикой, заданной системным администратором». Как итог, программа не устанавливается.

В этой инструкции подробно о способах решить проблему с установкой ПО и исправить ошибку. Для исправления, ваша учетная запись Windows должна иметь права администратора. Схожая ошибка, но имеющая отношение к драйверам: Установка этого устройства запрещена на основании системной политики.

Отключение политик, запрещающих установку программ

При появлении ошибки установщика Windows «Данная установка запрещена политикой, заданной системным администратором» в первую очередь следует попробовать посмотреть, заданы ли какие-либо политики, ограничивающие установку ПО и, если таковые имеются, удалить или отключить их.

Шаги могут быть разными в зависимости от используемой редакции Windows: если у вас установлена Pro или Enterprise версия, вы можете использовать редактор локальной групповой политики, если Домашняя — редактор реестра. Далее рассмотрены оба варианта.

Просмотр политик установки в редакторе локальной групповой политики

Для Windows 10, 8.1 и Windows 7 Профессиональной и корпоративной вы можете использовать следующие шаги:

  1. Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
  2. Зайдите в раздел «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows».
  3. В правой панели редактора убедитесь, что никакие политики ограничения установки не заданы. Если это не так, дважды кликните по политике, значение которой нужно изменить и выберите «Не задано» (это значение по умолчанию). 
  4. Зайдите в аналогичный раздел, но в «Конфигурация пользователя». Проверьте, чтобы и там все политики были не заданы.

Перезагрузка компьютера после этого обычно не требуется, можно сразу попробовать запустить установщик.

С помощью редактора реестра

Проверить наличие политик ограничения установки ПО и удалить их при необходимости можно и с помощью редактора реестра. Это будет работать и в домашней редакции Windows.

  1. Нажмите клавиши Win+R, введите regedit и нажмите Enter.
  2. В редакторе реестра перейдите к разделуHKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsи проверьте, есть ли в нем подраздел Installer. Если есть — удалите сам раздел или очистите все значения из этого раздела. 
  3. Аналогичным образом, проверьте, есть ли подраздел Installer в разделеHKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsи, при его наличии, очистите его от значений или удалите.
  4. Закройте редактор реестра и попробуйте снова запустить установщик.

Обычно, если причина ошибки действительно в политиках, приведенных вариантов оказывается достаточно, однако есть и дополнительные методы, иногда оказывающиеся работоспособными.

Дополнительные методы исправить ошибку «Данная установка запрещена политикой»

Если предыдущий вариант не помог, можно попробовать следующие два способа (первый — только для Pro и Enterprise редакций Windows).

  1. Зайдите в Панель управления — Администрирование — Локальная политика безопасности.
  2. Выберите «Политики ограниченного использования программ».
  3. Если политики не определены, нажмите правой кнопкой мыши по «Политики ограниченного использования программ» и выберите «Создать политику ограниченного использования программ».
  4. Дважды нажмите по «Применение» и в разделе «Применять политику ограниченного использования программ» выберите «всех пользователей, кроме локальных администраторов». 
  5. Нажмите Ок и обязательно перезагрузите компьютер.

Проверьте, была ли исправлена проблема. Если нет, рекомендую снова зайти в этот же раздел, нажать правой кнопкой по разделу политик ограниченного использования программ и удалить их.

Второй метод также предполагает использование редактора реестра:

  1. Запустите редактор реестра (regedit).
  2. Перейдите к разделуHKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsи создайте (при отсутствии) в нем подраздел с именем Installer
  3. В этом подразделе создайте 3 параметра DWORD с именами DisableMSI, DisableLUAPatching и DisablePatch и значением 0 (ноль) у каждого из них. 
  4. Закройте редактор реестра, перезагрузите компьютер и проверьте работу установщика.

Если ошибка возникает при установке или обновлении Google Chrome, попробуйте удалить раздел реестра HKEY_LOCAL_MACHINESOFTWAREPoliciesGoogle — это может сработать.

Как убрать некоторыми параметрами управляет Ваша организация

Сообщение некоторыми параметрами управляет Ваша организация может появиться в параметрах системы, например только в разделе Центр обновления Windows 10, Безопасность Windows или же даже Экран блокировки. В зависимости от места появления надписи пользователю придется искать решение проблемы. Поскольку решений текущего вопроса может быть множество, их стоит выбирать исходя из проблемы.

  1. Нажимаем правой кнопкой мыши на значок Этот компьютер и выбираем пункт Свойства (можно воспользоваться комбинацией клавиш Win+PauseBreak).
  2. В открывшемся окне свойств системы переходим в раздел Имя компьютера и настраиваем параметры указанные далее.
  3. Нажмите Идентификация… и выберите пункт Компьютер предназначен для домашнего использования; он не входит в корпоративную сеть.
  4. Выберите пункт Изменить и убедитесь что компьютер является членом рабочей группы, а не домена.

Чтобы изменения вступили в силу, необходимо перезагрузить компьютер. Прежде чем выполнить перезагрузку, сохраните все открытые файлы и закройте все программы.

Следующий способ подходит для владельцев Корпоративной и Профессиональной редакции операционной системы Windows 10, поскольку на Домашней редакции редактор локальной групповой политики отсутствует.

  1. Открываем редактор локальной групповой политики выполнив команду gpedit.msc в окне Win+R.
  2. Дальше же открываем Конфигурация компьютера > Административные шаблоны > Все параметры.
  3. Убеждаемся что все политики в текущем расположении имеют значение Не задано.

Обратите внимание, все параметры текущего расположения должны иметь значения не задано, даже если установлено значение отключено. После перезагрузки компьютера аналогично проверяем наличие сообщения некоторыми параметрами управляет Ваша организация в параметрах системы

Если же Вы отключали лишние службы и заметили появление текущей надписи после этого, тогда стоит попробовать включить их обратно. Как мы ранее говорили отключение службы функциональные возможности для подключенных пользователей и телеметрия может привести к появлению текущего сообщения.

Выводы

Пользователи после недолгого использования Windows 10 обнаруживают в параметрах системы сообщение: некоторыми параметрами управляет Ваша организация. Чтобы решить проблему необходимо определить из-за чего появилась текущая ошибка. Только после этого необходимо уже искать способы решения.

Почему возникает запрет на установку устройства

Ошибка “Установка устройства запрещена на основании системной политики” сообщает, что на компьютере установлены политики, которые препятствуют возможности установки драйверов. Зачастую такие политики активируются с целью повышения безопасности компьютера, чтобы исключить вероятность установки нежелательного программного обеспечения, которое может навредить системе.

Активироваться политики, запрещающие установку устройства, могут как случайно, так и специально. Например, в коммерческих организациях активировать такую политику Windows намерено может системный администратор, чтобы сотрудники не имели возможности подключать к компьютеру свои собственные USB-устройства. Случайно активировать данные политики пользователь компьютера может по незнанию, например, используя на компьютере специализированные программы, которые запрещают обновление драйверов — многие из них работают именно за счет активации данной политики.

Дополнительные методы исправить ошибку «Данная установка запрещена политикой…»

Просто попробуйте запустить файл установки от имени администратора. Это самое примитивное решение, но, тем не менее, во многих случаях оно срабатывало. Поэтому, прежде чем пытаться выполнить более сложные исправления, убедитесь, что вы попробовали запуск от админа и сэкономили себе пару часов. Найдите файл установки нужной программы и щёлкните по нему правой кнопкой мыши. В контекстном меню выберите параметр «Запуск от имени администратора» и согласитесь со всеми всплывающими предупреждениями, которые могут появиться.

Используйте «скрытую» учётную запись администратора

Возникновение такой ошибки означает, что вы на самом деле не являетесь админом своего ПК, даже если ваша учётная запись называется администратор. Этот метод заключается в том, чтобы запустить проблемный софт из учётки админа, а потом снова зайти под привычным логином.

  • Нажмите Пуск или клавишу Win и введите cmd (или командная строка).
  • Щёлкните его правой кнопкой мыши и выберите вариант «Запуск от имени администратора» (или выберите программу стрелками с клавиатуры и запустите её сочетанием клавиш Ctrl+Shift+Enter).
  • Скопируйте и вставьте следующую команду в командной строке и нажмите «Ввод».
  • Через пару секунд появится сообщение «Команда выполнена успешно».
  • Скопируйте и вставьте следующую команду в командной строке и нажмите «Ввод».
  • Вместо введите пароль учётки для входа в систему.
  • Войдите в эту учётную запись администратора и подождите пару минут, прежде чем все будет готово.

Теперь вы можете попробовать перезагрузить компьютер, войти в новую учётную запись администратора и запустить установочный файл. После того, как вы закончите со скрытой учётной записью администратора, вы можете снова отключить её, открыв командную строку как админ и набрав следующую команду:

https://youtube.com/watch?v=rSfdHGc9o5k

После выполнения всех этих шагов ошибка «Данная установка запрещена политикой заданной системным администратором» больше не будет мешать нормальной работе вашего ПК.

источник

Откат системы

В некоторых случаях при блокировке входа в систему и появления сообщения, что «Клиент групповой политики» препятствует ее запуску, поможет откат ОС Windows до ее рабочих параметров, используя точку восстановления. Такая мера доступна для более поздних версий Windows. Для выполнения отката системы потребуется:

  • нажать кнопку «Пуск»;
  • перейти к строке «Все программы»;
  • зайти в каталог «Стандартные»;
  • открыть папку «Служебные»;
  • запустить компонент «Восстановление системы»;
  • откроется новое окно мастера восстановления параметров системы;
  • если рекомендованная точка восстановления не подходит, кликнуть мышкой по строке «Выбрать другую точку восстановления»;
  • для продолжения восстановления нажать кнопку «Далее»;
  • в появившемся окне отметить пункт «Отображать точки восстановления старше 5 дней»;
  • выбрать нужную точку и щелкнуть по кнопке «Далее»;
  • нажатием на кнопку «Готово» запустить процесс восстановления;
  • дождаться окончания процесса.

Отключение действий групповых политик возможно несколькими способами, но самым действенным из них будет изменение значения некоторых параметров ветки реестра. Главное, не забыть создать резервный файл нужного подраздела, чтобы в случае неудавшихся манипуляций вернуться к исходным настройкам.

Внимание, только СЕГОДНЯ!

Отключение политик запрещающих установку программ

В некоторых случаях при запуске установочного файла Виндовс выдаёт предупреждение и сообщение безопасности. Их можно отключить на время установки проблемного ПО.

  • Откройте панель управления, выполнив поиск в меню «Пуск».
  • Переключите параметр «Вид» на «Большие значки», и найдите «Учётные записи пользователей».
  • Откройте пункт и нажмите «Изменить настройки управления учётными записями пользователей».

Вы заметите, что на слайдере можно выбрать несколько вариантов. Если ваш слайдер установлен на верхнем уровне, количество таких предупреждающих системных сообщений будет максимальным. При этом описанная выше ошибка чаще всего возникает именно из-за контроля учётных записей пользователей. Если установка запрещена на основании системной политики, для начала нужно отключить политики запрещающих установку программ. Попробуйте уменьшить значение на единицу, если оно находится на верхней отметке.

Проверьте, помогло ли это. Повторите этот процесс, если ошибка по-прежнему появляется или полностью отключается от UAC. Можно сразу установить минимальное значение и перейти к установке проблемного софта. Не зависимо от результата инсталляции, обязательно верните ползунок в прежнее положение.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector