Редактор групових політик Windows (gpedit.msc): повний гайд

5 хв читання

Як відкрити і використовувати gpedit.msc в Windows 10 і 11 Pro. Налаштування безпеки, обмеження доступу, управління оновленнями через групові політики.

Поділитись:TelegramX

Редактор групових політик — потужний інструмент для налаштування Windows на системному рівні: безпека, обмеження, мережа, оновлення.


Відкрити редактор

Win + R → gpedit.msc

Недоступний на Windows Home. Для Home — реєстр (regedit) як альтернатива.


Структура

Конфігурація комп'ютера   ← для всіх користувачів
Конфігурація користувача  ← для поточного користувача

Застосувати зміни

gpupdate /force
# Перевірити застосовані політики
gpresult /r

# Звіт в HTML
gpresult /h C:\Reports\gp-report.html

Поширені налаштування безпеки

Вимоги до пароля: Конфігурація комп'ютераПараметри WindowsПараметри безпекиПолітики облікових записівПолітика паролів

Блокування екрана після бездіяльності: Параметри безпекиЛокальні політикиПараметри безпеки

  • Інтерактивний вхід: обмеження бездіяльності комп'ютера: 300 секунд

Заблокувати USB: Конфігурація комп'ютераАдміністративні шаблониСистемаДоступ до змінних носіїв

  • Всі класи змінних носіїв: заборонити весь доступ → Увімкнено

Вимкнути функції

Заборонити CMD: Конфігурація користувачаАдміністративні шаблониСистема

  • Заборонити доступ до командного рядка → Увімкнено

Вимкнути Панель керування: Конфігурація користувачаАдміністративні шаблониПанель керування

  • Заборонити доступ → Увімкнено

Скинути всі локальні політики

RD /S /Q "%WinDir%\System32\GroupPolicy"
RD /S /Q "%WinDir%\System32\GroupPolicyUsers"
gpupdate /force

Оновлення політик окремо

gpupdate /target:computer /force
gpupdate /target:user /force
gpupdate /force /logoff

Діагностика — якщо політика не застосовується

# Графічний інструмент — що саме застосувалось і звідки
rsop.msc

# Події застосування GPO
Get-WinEvent -FilterHashtable @{
  LogName='System'
  ProviderName='Microsoft-Windows-GroupPolicy'
} -MaxEvents 20 | Select-Object TimeCreated, Id, Message | Format-List

# Скинути кеш GPO і застосувати заново
Remove-Item "C:\ProgramData\Microsoft\Group Policy\History" -Recurse -Force -EA 0
gpupdate /force

Часті питання

gpedit.msc є на Windows 11 Home?

Ні. Тільки Pro і Enterprise. Більшість налаштувань GPO мають відповідний ключ реєстру.

Як скасувати політику що зламала щось?

Встанови її в "Не задано" (не "Вимкнено") і запусти gpupdate /force. Якщо gpedit недоступний — видали папку GroupPolicy.

Політика показана в редакторі, але не працює?

Деякі політики вимагають щоб відповідний компонент був встановлений — наприклад, політики Windows Defender не діють, якщо активний сторонній антивірус. Перевір поле "Пояснення" (Explain) в самій політиці на вимоги.

Чи можуть користувачі скасувати GPO?

Ні — Конфігурація комп'ютера примусова, користувачі не можуть змінити захищені реєстрові ключі через Параметри. Конфігурація користувача іноді можна обійти, якщо в користувача є права адміністратора.


Резюме

Відкрити: gpedit.msc. Застосувати: gpupdate /force. Перевірити: gpresult /r. Скинути: видалити папку GroupPolicy. Конфігурація комп'ютера — для всіх, Конфігурація користувача — для поточного.

Схожі статті

💬 Написати коментар

Коментарі проходять модерацію перед публікацією.

← Всі статті