グループポリシーエディター(gpedit.msc
)の使用を必要とするWindowsにいくつかの変更を加えたい。
残念ながら、WindowsのStarter Edition、Home、Home Premiumエディションにはグループポリシーエディターが含まれていません。
どうすればインストールできますか?
グループポリシーエディター(gpedit.msc
)の使用を必要とするWindowsにいくつかの変更を加えたい。
残念ながら、WindowsのStarter Edition、Home、Home Premiumエディションにはグループポリシーエディターが含まれていません。
どうすればインストールできますか?
回答:
次の手順を使用して、gpedit.msc
Windows 7 64ビットHome Premium に正常にインストールしました。
ノート:
Moabが Windows 10で動作していることを確認
どうやらWindows 8、Windows 8.1、Windows 10でも動作するようです。私はこれを個人的にテストしていません。
更新:読者によると、このツールはWindows 8、Windows 8.1およびWindows 10でも正常に動作します。
今日は、必要なシステムファイルをWindowsにインストールする簡単なインストーラーを共有して、すべてのWindows 7エディションでグループポリシーエディターを利用できるようにします。
まず、次のリンクを使用してセットアップファイルをダウンロードします。
上記のページの右側のセクションにダウンロードリンクがあります。
ZIPファイルをダウンロードしたら、WinRARまたは7-Zipを使用して解凍します。
抽出されたsetup.exeファイルを実行します。
ファイルがインストールされ、RUNまたは[スタート]メニューの検索ボックスを介してgpedit.mscコマンドにアクセスできるようになります。
注意:
- Windows 7 64ビット(x64)ユーザーの場合!また、「C:\ Windows」フォルダーにある「SysWOW64」フォルダーに移動し、そこから「GroupPolicy」、「GroupPolicyUsers」フォルダー、gpedit.mscファイルをコピーして、「C:\ Windows \ System32」に貼り付ける必要があります。フォルダ。
gpedit.mscの実行中に「MMCはスナップインを作成できませんでした」というエラーメッセージが表示される場合は、次の手順を確認して問題を解決してください。基本的に、Windowsのユーザー名に複数の単語が含まれている場合に発生します。
インストーラーを実行し、最後のステップのままにします([完了]ボタンをクリックしないでください)。
C:\Windows\Temp\gpedit\
フォルダーに移動します。Windows 7の32ビット(x86)エディションを実行している場合は、x86.batファイルを右クリックし、[開く->メモ帳]オプションを選択します。64ビット(x64)エディションのWindows 7を実行している場合は、x64.batファイルを右クリックし、[開く->メモ帳]オプションを選択します。
ファイルには次の文字列を含む合計6行があります。
%username%:f
これらの行を編集して
%username%:f
、"%username%":f
元の:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f
新しい:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f
ファイルを保存して実行します(右クリック->管理者として実行)。
それでおしまい。gpedit.mscが動作します。
ソースWindows 7 Home Premium、Home Basic、およびStarter Editionで「グループポリシーエディター」(gpedit.msc)を有効にする方法
Microsoftは、Windows 10、Windows 8.1、Windows 8、Windows 7、Windows Vista、Windows Server 2003 SP2、Windows Server 2008 R2、およびWindows Server 2012 R2向けの完全なグループポリシー設定リファレンスガイドを更新してダウンロードしました。
ダウンロードは、さまざまなオペレーティングシステム用のスプレッドシートの形式で入手できます。そのため、興味のあるオペレーティングシステムのスプレッドシートのみをダウンロードできます。
...
これらのスプレッドシートでも非常に便利なのは、設定が変更されたときに影響を受けるレジストリキーも一覧表示することです。もちろん、いつでもグループポリシー設定検索を使用して、特定のポリシー設定をサポートするレジストリキーと値の名前を知ることができますが、これらのスプレッドシートはそれらをすべて1か所に配置します。
管理用テンプレートスプレッドシートには、再起動、ログオフ、スキーマ拡張に関連する各ポリシー設定の動作に関する詳細情報を提供する3つの列が含まれています。これらの列は次のとおりです。
- ログオフが必要:この列の「はい」は、Windowsオペレーティングシステムが、説明されたポリシー設定を適用する前にユーザーがログオフして再度ログオンすることを要求することを意味します。
- 再起動が必要:この列の「はい」は、記載されているポリシー設定を適用する前にWindowsオペレーティングシステムを再起動する必要があることを意味します。
- Active Directoryスキーマまたはドメインの要件:この列の「はい」は、このポリシー設定を展開する前にActive Directoryスキーマを拡張する必要があることを意味します。
- ステータス:この列の「新規」は、設定がWindows Server 2012およびWindows 8より前に存在しなかったことを意味します。設定がWindows Server 2012およびWindows 8のみに適用されることを意味しません。 」ポリシー設定が適用されるオペレーティングシステムを決定します。
Windows(少なくともWindows 10ホーム)にはグループポリシーエディターパッケージが付属していますが、デフォルトでは無効になっています。dismを使用して、他のオプション機能と同じようにインストールできます。
グループポリシーパッケージファイルは、次の場所にあります。
%SystemRoot%\servicing\Packages
ファイル名が一致する場合
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
また、インストールのコマンドは次の形式に従います。
dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
/online
実行中のOSに適用するように指示するために使用されます
/norestart
自動再起動しないように指示します
これらをインストールすると、gpedit.mscが使用可能になります。信頼できる外部実行可能ファイルをダウンロードしたり、安全かどうかを確認したりする必要はありません。
for /f "tokens=*" %G IN ('dir /b "%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-Client*.mum"') do (dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%G")
/norestart
。私にとっては、再起動gpedit.msc
するc:\windows\system32
まで表示されませんでした。
以来、代替のWindowsのホームエディションでgpedit.mscをするには?は技術的にはそうではありませんが、この質問の複製としてマークされていgpedit
ます。ここに代替を投稿します。
すべてのグループポリシーはレジストリ値に対応しており、これはで編集できますregedit
。異なる値を含む対応は、gpsearch.azurewebsites.netで文書化されています。明らかにMicrosoftの従業員によって管理されているため、非常に信頼できます。
gpedit機能を含むアップグレード版のWindowsを購入するか、含まれているgpeditパッケージのロックを解除します。
低いグレードのWindowsバージョンには機能としてgpeditが含まれていませんが、より高価なバージョンには含まれています。MicrosoftのWebサイトでは、Windowsのバージョンごとに機能セットが説明されています。
Gpeditはロック解除できます。これは、Microsoftが別の方法を提供していることを示しています。アップグレードを購入したくない場合は、gpedit.msc On Homeエディションを追加できます。Gpeditでは、管理用テンプレートの変更が有効にならない場合があります。
David Postillはスクリプトにリンクし、一部の人はそれが機能しないことを発見しました。Davit Postillの回答からスクリプトをインストールしようとしている場合は、ここで説明する手順に従って、スクリプトによって行われた変更の一部を元に戻します。または、次の部分にスキップできます gpedit.mscの追加に。
Deviant Artのサードパーティソフトウェアがコンパイルされた時点で合法だった可能性がありますが、この質問が投稿されてから2年以上が経ち、サードパーティソフトウェアは今日のWindowsインフラストラクチャと互換性がなくなった可能性があります。
Deviant Artのサードパーティスクリプトは、フォルダーを作成し、gpedit関連ファイルのコピーをバックアップします。案内する%WinDir%\SysWOW64\GPBAK
ます。
スクリプトの一部の効果を元に戻すには、バックアップしたファイルを%WinDir%\SysWOW64
フォルダーにコピーします。つまりgpedit.dll
、fde.dll
、gptext.dll
、appmgr.dll
、fdeploy.dll
。
%WinDir%\System32\
フォルダに移動し、gpedit.msc
手動でコピーされたものを削除または置き換えます。から削除gpedit.msc
したい場合があります%WinDir%\SysWOW64
、フォルダ。
必要に応じて、これらのファイルに追加されたセキュリティ権限からアカウントを削除します。
%WinDir%\SysWOW64\GroupPolicy
、%WinDir%\SysWOW64\GroupPolicyUsers
フォルダも同様に、スクリプトによって作成および変更されます。ここで逆にする必要があります。
残念ながら、Deviant Artスクリプトはこれらのディレクトリのバックアップを作成していないようです。これをどのように処理するかはわかりません。フォルダーを削除してみてください。%WinDir%\SysWOW64
フォルダーから削除することもできます。
スクリプトを元に戻し、gpedit.msc機能を追加すると、そのStart Menu -> Windows Administrative Tools -> Local Security Policy
アプリが存在するようになりました。gpedit.msc
からインストールをリセットするまで、コマンドラインから直接ロードすることができませんでしたSettings -> Updates -> Recovery
。
グループポリシーパッケージファイルは、次の場所にあります。
%SystemRoot%\servicing\Packages
一致するファイル名を探します:
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
そして
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
それらの.mum
ファイルの名前を取得dism
し、パッケージファイル名を使用して次のコマンドを1つずつ実行します。
dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
再起動を求められたら、Y
キーを押して再起動し、残りのパッケージの追加を完了します。
gpedit.msc
トークンが見つからないというエラーが発生した場合は、dllファイルを再登録する必要があります。それ以外の場合は、dllを再登録しないようにすることをお勧めします。トークンの欠落エラーを修正するには%WinDir%\System32\
、次のsocial.technet.microsoft.comの記事からこのコマンドに移動して実行してみてください。
For /F %s in ('dir /b *.dll') do regsvr32 /s %s
Reset This PC
きれいにするために必要な場合がありますgpedit.msc
。最初にファイルをバックアップしてください。
Microsoftサポートは、別のコンピューターから新しいWindows ISOをダウンロードすることを推奨しています。メディアドライブ、ネットワークインターフェイスなどのドライバーがあることを確認してください。さらなる調査により、Windows ISOの製品版を入手するには、Windows Media Creation Toolを以前のバージョンのWindowsまたはUbuntuまたはMacOSから実行することが示されています。そうでない場合、Media Creation Toolは、実行元の現在のシステム。
最後の注意:Windowsオペレーティングシステムを変更するときは、倫理を使用してください。デフォルトの動作では、Windows Homeにはグループポリシーの編集はありません。「公式機能」としてリストされていないこのパッケージのロックを解除することにより、Microsoftが意図したシステムの動作を維持するために、優れた倫理を使用する必要があります。*
注:これらの手法を使用しようとした唯一の理由は、システム上のマルウェアの侵入を修正しようとすることです。マイクロソフトは、問題の解決にあまり役立っていません。マイクロソフトはこの時点で利用規約の終了を完了していないため、ある時点で、マイクロソフトライセンスパラメーターの一部がおそらく適用されなくなるはずです。私たちはこの問題を自分で解決しようとするしかありませんでした。さもなければ、フェアアンドスクエアで購入したバージョン10のWindows 10を放棄しました。
gpedit.msc
を実行した後、Homeエディションで存在し実行されます。ただし、Home EditionにはPOLファイルをレジストリに転写するインフラストラクチャがないため、管理用テンプレートブランチの設定は効果がないようです。これは、少なくとも私がテストしたセキュリティ設定ブランチの一部で機能するようです!
Buy an upgraded version of Windows that includes gpedit functionality.
それは技術的に正確であるかもしれないが、それは本当に元の質問の精神を満たしていません。
これは私のために働いた:
(このリンクに基づいて)このコンテンツを含む新しいバッチファイルを作成し、adminとして実行します。
@echo off
pushd "%~dp0"
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt
for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"
pause