- Способ 1: Командная строка
- Действие 2. Модифицируйте ряд значений системного реестра
- Способ 1: запуск с правами админа
- Отключение UAC для программы с помощью Application Compatibility Toolkit
- Способ 3: удаление параметров реестра из раздела Google
- Способ 2: удаление нескольких параметров реестра
- Разрешить (запретить) запуск определенных программ в Windows
- Администратор вашей сети применил групповую политику хром
- Действие 4. Используйте скрытый аккаунт администратора
- Oшибка установщика Windows Installer, решение проблемы +видео
- Способ 2: Редактор реестра
- Действие 1. Запустите установочный файл от администратора
- Способ 5: восстановить настройки групповой политики
- Контроль прав учетной записи администратора
- Для чего необходимо контролировать учетные записи администраторов?
- Сколько у вас учетных записей администратора?
- Ограничение прав на вход
- Ограничение доступа к учетной записи локального администратора
- Ограничение доступа к сети
- Отключение политик, запрещающих установку программ
- Область действия политик ограниченного использования программ и приоритет правил
- Причина блокировки приложения
- Данная установка запрещена политикой, заданной системным администратором
- Ответ
- Временное отключение UAC
- Служба Windows Installer
- Групповая политика отключения установщика Windows
- Ключ реестра DisableMSI
- Способ 3: Редактор локальной групповой политики
- Это приложение заблокировано в целях защиты
- Через командную строку
- Запускаем приложение с правами администратора
- Редактируем локальную групповую политику
- Редактируем реестр
- Выполнение централизованной настройки браузера Google Chrome средствами групповой политики
- Действие 3. Удалите ветку Google в системном реестре
- Способ 3: удаление параметров реестра из раздела Google
- Дополнительные методы исправить ошибку «Данная установка запрещена политикой…»
- Используйте «скрытую» учётную запись администратора
- Способ 4: использование прав главного администратора
Способ 1: Командная строка
На самом деле нам нужно добавить только один параметр. Это можно сделать несколькими способами. Прежде всего, давайте попробуем использовать консоль. Запустите командную строку с правами администратора. После этого скопируйте и используйте команду:
REG ADD HKLMSOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers /v DefaultLevel /t REG_DWORD /d 0x00040000 /f
Если вы видите ошибку, или команда не применилась, не расстраивайтесь, во втором способе мы напишем все вручную.
Действие 2. Модифицируйте ряд значений системного реестра
Эффективный способ избавиться от ошибки «Администратор сети применил групповую политику, не разрешающую установку» — изменить ряд ключей системного реестра. Сделайте следующее:
- Нажмите Win + R в ОС Windows;
- В появившемся окне введите regedit и нажмите Enter;
- Следуйте по пути в появившемся окне реестра Windows:
- В окне справа вы видите ряд клавиш. Наведите курсор на каждую из них, щелкните правой кнопкой мыши, выберите «Изменить». Установите значения данных ключей в 1;Измените значения ключей на 1
- Закройте системный реестр и перезагрузите компьютер.
Способ 1: запуск с правами админа
В системах с установленным брандмауэром Advanced Protection для установки программ требуются права администратора. Вы должны предоставить их, тогда вы сможете добавить Chrome в систему.
Как это сделать:
- Щелкните правой кнопкой мыши программу установки.
- Выберите опцию «Запуск от имени администратора».
Отключение UAC для программы с помощью Application Compatibility Toolkit
Нам понадобится набор средств для обеспечения совместимости приложений, входящий в состав Windows ADK. Вы можете скачать последнюю версию Windows ADK для Windows 10 здесь.
Запустите скачанный файл adksetup.exe и при установке (программе нужен доступ в интернет) выберите только Application Compatibility Toolkit.
Примечание. Набор Microsoft Application Compatibility Toolkit — это бесплатный набор инструментов, предназначенных для решения проблем совместимости приложений при переходе на новые версии Windows.
В системе будет две версии Администратора совместимости приложений — 32-битная и 64-битная версия. Запустите версию Администратора совместимости приложений в зависимости от разрядности приложения, для которого вы хотите подавить запрос UAC.
Запустите средство администратора совместимости (32-разрядная версия) с правами администратора (!). В разделе «Пользовательские базы данных» щелкните правой кнопкой мыши «Новая база данных» и выберите «Создать новую» -> «Исправление программы.
В открывшемся окне нужно указать название программы (regedit), производителя (Microsoft) и путь к исполняемому файлу ().
Пропустите следующее окно мастера установки (режим совместимости), нажав кнопку Далее. В окне «Исправления совместимости» установите флажок «RunAsInvoker.
При желании вы можете подтвердить, что приложение может работать без UAC, нажав кнопку Test Run).
В окне Matching Information вы можете указать, какие параметры приложения должны быть проверены (версия, контрольная сумма, размер и т д.). Я оставил элементы управления COMPANY_NAME, PRODUCT_NAME и ORIGINAL_FILENAME включенными, чтобы мне не приходилось заново создавать файл обновления после следующего обновления Windows 10 и обновлять версию файла regedit.
Совет. Для защиты от подмены исполняемого файла злоумышленником целесообразно использовать проверки контрольной суммы, версии_файла и размера. Обратите внимание, что дополнительные проверки несколько замедлят запуск приложения.
Нажмите Готово и укажите имя файла, в котором вы хотите сохранить созданный пакет исправления совместимости, например, regedit.sdb. Этот файл будет содержать инструкции по запуску программы с указанными параметрами совместимости.
Остается только применить пакет исправлений совместимости к вашему приложению. Вы можете сделать это непосредственно из консоли администратора совместимости (выбрав «Установить» в меню) или из командной строки.
Для этого откройте командную строку с правами администратора и выполните команду:
Если все было сделано правильно, появится сообщение об успешном применении пакета.
Установка regedit завершена.
После установки пакета соответствующая запись появится в списке установленных программ Windows (программ и компонентов).
Теперь попробуйте запустить программу в пользовательской сессии без прав локального администратора. Теперь он должен запускаться без запроса UAC.
Теперь проверьте, с какими привилегиями работает это приложение. Для этого в Диспетчере задач на вкладке «Процессы» добавьте столбец «Повышенные». Убедитесь, что процесс regedit.exe запущен от имени пользователя в непривилегированном режиме ().
В таком процессе редактирования реестра пользователь может редактировать только свои ветки реестра, но при попытке что-то отредактировать/создать в системном HKLM появляется ошибка «У вас нет необходимых прав”.
Затем это исправление совместимости можно распространить на компьютеры пользователей с помощью групповой политики. Это можно использовать для отключения проверки учетных записей пользователей (UAC) для определенных приложений на нескольких компьютерах в домене Active Directory.
Чтобы удалить исправление совместимости, выполните команду
Способ 3: удаление параметров реестра из раздела Google
Есть еще одно место в реестре, где может крыться причина ошибки — это ветка с гугловскими параметрами.
- Заходим в редактор реестра (пункты 1 и 2 предыдущей инструкции).
- Выберите ключ HKEY_LOCAL_MACHINESOFTWAREPolicies.
- Выберите каталог Google и нажмите кнопку «Поделиться» на клавиатуре.
- Закройте реестр и перезагрузите компьютер.
Способ 2: удаление нескольких параметров реестра
Этот метод позволяет изменить параметры некоторых параметров групповой политики. После их изменения система начнет более лояльно относиться к установке ПО.
Как настроить реестр:
- Нажмите одновременно клавиши Win + R.
- В новой строке введите regedit и нажмите Enter.
- Следуйте по пути HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows в редакторе реестра.
- Ищите наличие подраздела Installer. Если это так, вы должны удалить каталог и все значения из него.
- Повторите шаги 3 и 4, но сначала выберите ветку HKEY_CURRENT_USER — все остальные каталоги идентичны.
- Закройте редактор и перезагрузите компьютер.
Теперь установка должна завершиться без проблем.
Разрешить (запретить) запуск определенных программ в Windows
Если вам нужно ограничить программы, которые вы запускаете на своем компьютере, эта статья для вас. В сегодняшней статье мы рассмотрим, как разрешить (запретить) запуск тех или иных программ с помощью групповых политик или в редакторе реестра.
Этот метод не является категоричным, и если разрешить запуск только определенных программ, продвинутый пользователь сможет разрешить запуск всего, но ему все равно придется разбираться, как это сделать.
Администратор вашей сети применил групповую политику хром
При установке программ или компонентов в Windows 10, 8.1 или Windows 7 вы можете столкнуться с ошибкой: окном с заголовком «Установщик Windows» и текстом «Эта установка запрещена политикой, установленной системным администратором». В результате программа не устанавливается.
В данном руководстве описано, как решить проблему установки программного обеспечения и исправить ошибку. Чтобы исправить это, ваша учетная запись Windows должна иметь права администратора. Аналогичная ошибка, но связанная с драйверами: установка этого устройства запрещена системной политикой.
Действие 4. Используйте скрытый аккаунт администратора
В некоторых случаях (ошибки ПК) вы можете не быть настоящим администратором ПК и считать себя таковым. Это ошибка, и ее можно исправить, включив скрытую учетную запись администратора. Активируйте его следующим образом:
- Запустите командную строку от имени администратора;
- Введите его:
и нажмите ввод. После этого попробуйте запустить нужный файл.
Выполнить заданную команду
Oшибка установщика Windows Installer, решение проблемы +видео
Достаточно распространенной проблемой среди пользователей операционной системы Windows всех версий является ошибка msi при установке программ из файла с расширением .msi. В этой статье я опишу распространенные проблемы с установщиком Windows 7/10/XP и способы их решения, а также создам видео о рассматриваемой проблеме.
Файлы с расширением .msi представляют собой обычные инсталляционные пакеты (дистрибутивы), из которых устанавливается программа. В отличие от обычного «setup.exe», система использует службу установщика Windows (процесс msiexec.exe) для запуска файла msi. Проще говоря, установщик Windows извлечет и запустит файлы из дистрибутива. Когда установщик Windows не работает, появляются различные ошибки.
В общем, меня это сильно раздражает, потому что после дурацкого сообщения об ошибке совершенно непонятно, что делать дальше. Microsoft специально разработала установщик Windows для улучшения установки программ (в основном для системных администраторов), но не позаботилась должным образом о безошибочной работе этой службы или даже о адекватных отчетах о проблемах. А теперь разгребаем
Способ 2: Редактор реестра
- С помощью кнопок:
+ Р
- Затем используем команду:
regedit
- Развернуть ветку:
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows
- Затем найдите раздел «DeviceInstall» в папке «Windows». Если это так, щелкните по нему левой кнопкой мыши и удалите:
Удалить
- Если нет папки и раздела, у вас нет ограничений.
Действие 1. Запустите установочный файл от администратора
В некоторых случаях причина проблемы в том, что установочный файл Chrome запущен с недостаточными правами. Чтобы запустить установщик с правами администратора, наведите курсор на сам файл, щелкните правой кнопкой мыши, выберите «Запуск от имени администратора».
Запустите установщик от имени администратора
Ранее мы также проанализировали, как исправить ошибку NET::ERR_CERT_WEAK_SIGNATURE ALGORITHM в Chrome.
Способ 5: восстановить настройки групповой политики
Суть метода заключается в удалении файлов с настройками групповой политики и восстановлении файла с нуля.
- Нажмите Win + R, введите cmd и нажмите Enter.
- Добавьте в консоль команду RD /S /Q «%WinDir%System32GroupPolicyUsers”.
- Затем введите RD/S/Q «%WinDir%System32GroupPolicy”.
- После удаления файлов обновите настройки командой gpupdate /force.
- Перезагрузите компьютер.
Способ обойти или исправить неправильные настройки групповой политики. Важно понимать, что усиленный режим безопасности в компаниях установлен не просто так. Такие действия следует выполнять только на домашнем компьютере. В домашних условиях начинать устранение проблемы лучше со второго и третьего способов, они наиболее эффективны и просты в реализации.
Контроль прав учетной записи администратора
Сегодня в Интернете существуют сотни, а может быть, и тысячи учетных записей администраторов. У вас есть контроль над всеми этими учетными записями и знаете ли вы, что они могут сделать?
Для чего необходимо контролировать учетные записи администраторов?
Если вы являетесь сетевым администратором Windows, а большинство из них таковыми и являются, вам следует обратить внимание на Active Directory вашей компании. Со всеми этими проблемами безопасности, связанными с контроллерами домена, серверами, службами, приложениями и подключением к Интернету, осталось мало времени, чтобы убедиться, что ваши учетные записи администратора должным образом контролируются.
Есть много причин, по которым вам необходимо следить за этими учетными записями. Во-первых, потенциально могут быть тысячи таких учетных записей в крупных или средних сетях, поэтому существует большая вероятность того, что эти учетные записи могут выйти из-под контроля. Во-вторых, большинство компаний разрешают обычным пользователям доступ к учетной записи локального администратора, что может вызвать проблемы. В-третьих, с исходной учетной записью администратора следует обращаться осторожно, поэтому ограничение привилегий является отличной мерой безопасности.
Сколько у вас учетных записей администратора?
Чтобы ответить на этот вопрос, необходимо провести некоторые расчеты (как сказал бы Джетро Бодин). Поскольку каждый компьютер Windows имеет учетную запись локального администратора, мы начнем отсюда. Эти компьютеры включают Windows NT, 2000, XP и Vista. Убедитесь, что вы включили все клиентские компьютеры, используемые администраторами, разработчиками, сотрудниками и даже те, кто находится в серверной комнате или на устройствах приложений.
Если у вас есть киоски, тестовые компьютеры, централизованные рабочие места и т д., то все это также должно быть включено в наш расчет. Вам пока не нужно считать учетные записи пользователей, потому что количество устройств может не совпадать с количеством пользователей.
Теперь вы должны принять во внимание количество серверов, которые у вас есть. Этот список еще не должен включать контроллеры домена. Из всех ваших серверов вам нужно выбрать серверы, которые выполняют следующие задачи: хранилище данных, сервер печати, сервер приложений, сервер электронной почты, офисный сервер и т д. Каждый из этих серверов имеет локальный SAM и, следовательно, имеет учетную запись локального администратора. Эта учетная запись может использоваться не очень часто, но это может быть еще более важной причиной, по которой вам необходимо проверить права.
Наконец, вы должны рассмотреть контроллеры домена. Здесь у вас есть очень важная учетная запись администратора — это учетная запись, которая управляет Active Directory. Эта учетная запись администратора не только контролирует Active Directory, но также управляет корневым доменом, как и учетная запись корпоративного администратора. Если у вас более одного домена, у вас должна быть одна учетная запись администратора для каждого домена. Соответствующая учетная запись администратора действительна только в том домене, на котором она размещена, но она по-прежнему очень важна.
Ограничение прав на вход
Существует не так много вариантов физического ограничения прав входа в систему для этих учетных записей администраторов. Однако эти учетные записи не следует использовать ежедневно. Поэтому необходимо принять некоторые меры для ограничения его использования. Очевидный выбор — ограничить количество пользователей, которым известны пароли к этим учетным записям.
Для учетных записей администраторов, связанных с Active Directory, было бы неплохо разработать процесс назначения паролей, когда ни один пользователь не знает полного пароля. Это легко сделать, если два разных администратора введут часть пароля, а затем задокументируют эту часть. Если эта учетная запись когда-либо понадобится, необходимо получить обе части пароля. Другой вариант — использовать программу-генератор паролей, которая позволяет создавать сложные пароли.
Ограничение доступа к учетной записи локального администратора
Независимо от того, разрешаете ли вы обычным пользователям доступ к вашей рабочей станции или нет, вы должны ограничить их доступ учетной записью локального администратора. Два простых способа сделать это — изменить имя учетной записи локального администратора и часто менять ее пароль. Для каждого из этих параметров существуют объекты групповой политики.
Первый параметр находится в разделе «Конфигурация компьютера|Параметры Windows|Параметры безопасности|Локальные политики|Параметры безопасности», как показано на рис. 1. Политика, которую необходимо настроить, называется «Учетные записи: переименовать учетную запись администратора.
Вторая политика, которую необходимо настроить, является частью нового набора параметров политики, который появится в 2007 году. Эта политика является частью набора, называемого набором PolicyMaker, и находится в разделе «Конфигурация компьютера | Параметры Windows | Панель управления | Локальные пользователи и группы», как показано ниже на рисунке 2.
Примечание. Эта политика не запрещает обычному пользователю иметь постоянный контроль над этой учетной записью, единственный способ сделать это — удалить обычного пользователя из группы «Администраторы.
Ограничение доступа к сети
Как все знают (но не все помнят), учетную запись администратора нельзя использовать ежедневно. По этой причине нет необходимости настраивать сеть, чтобы разрешить доступ к сети под этой учетной записью. Хороший способ ограничить права этой учетной записи — запретить учетной записи администратора доступ к серверам и контроллерам домена в сети. Это можно легко сделать, настроив GPO. Этот параметр GPO находится в разделе «Конфигурация компьютера|Параметры Windows|Параметры безопасности|Локальные политики|Назначение прав пользователя», как показано на рис. 3. Политика, которую необходимо настроить, называется «Запретить доступ к этому компьютеру из сети» (запретить доступ к этому компьютеру из сети) сеть).
Отключение политик, запрещающих установку программ
Если вы столкнулись с ошибкой установщика Windows «Эта установка запрещена политикой, установленной системным администратором», первое, что вы должны попробовать, — это проверить, установлены ли какие-либо политики, ограничивающие установку программного обеспечения, и, если они есть, удалить или отключить их.
Можно ли посмотреть историю изменений в Google Sheets
Для Windows 10, 8.1 и Windows 7 Профессиональная и Корпоративная вы можете выполнить следующие действия:
- Нажмите клавиши Win + R на клавиатуре, введите gpedit.msc и нажмите Enter.
- Перейдите в «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows».
- На правой панели редактора убедитесь, что не указаны политики ограничения установки. Если нет, дважды щелкните политику, которую хотите изменить, и выберите «Не указано» (по умолчанию). Использование редактора реестра
- Нажмите клавиши Win + R, введите regedit и нажмите Enter.
- Перейдите к разделу в редакторе реестра и проверьте, есть ли у него подраздел для установщика. Если он есть, удалите сам раздел или удалите все значения из этого раздела. Дополнительные способы исправления ошибки «Эта установка запрещена политикой»
Если предыдущий вариант не помог, попробуйте следующие два метода (первый только для версий Windows Pro и Enterprise).
- Перейдите в Панель управления — Администрирование — Локальная политика безопасности.
- Выберите политики ограниченного использования программ».
- Если политики не определены, щелкните правой кнопкой мыши «Политики ограниченного использования программ» и выберите «Новая политика ограниченного использования программ».
- Дважды щелкните «Применить» и в разделе «Применить политику ограниченного использования программ» выберите «все пользователи, кроме локальных администраторов».
- Нажмите OK и обязательно перезагрузите компьютер.
Проверьте, решена ли проблема. Если нет, рекомендую вернуться в тот же раздел, щелкнуть правой кнопкой мыши по разделу ограничений программного обеспечения и удалить их.
Второй метод также предполагает использование редактора реестра:
- Запустите редактор реестра (regedit).
- Перейдите в раздел и создайте (если он не существует) подраздел с именем Installer
- В этом подразделе создайте 3 значения DWORD с именами DisableMSI, DisableLUAPatching и DisablePatch со значением 0 (ноль) для каждого.
- Закройте редактор реестра, перезагрузите компьютер и проверьте, работает ли установщик.
Если ошибка возникает при установке или обновлении Google Chrome, попробуйте удалить ключ реестра HKEY_LOCAL_MACHINESOFTWAREPoliciesGoogle — это может сработать.
Думаю один из способов поможет вам решить проблему и больше не будет появляться сообщение о том что установка запрещена политикой. Если нет, задавайте вопросы в комментариях с подробным описанием проблемы, постараюсь помочь.
При попытке установить и запустить установщик браузера Google Chrome пользователь может получить сообщение «Ваш сетевой администратор применил групповую политику, препятствующую установке». Обычно подобная ошибка возникает при попытке установить Chrome на государственный компьютер (например, в школе или университете). Но бывают и ситуации, когда это происходит и на домашнем ПК пользователя, который никак не менял настройки групповой политики. Ниже мы разберем суть этой дисфункции, а также рассмотрим, как ее можно исправить.
Область действия политик ограниченного использования программ и приоритет правил
Политика ограниченного использования программного обеспечения не распространяется на:
- Программы, которые запускаются под учетной записью SYSTEM
- Драйверы и другие приложения уровня ядра
- Макросы в документах Microsoft Office
- Программы, написанные для Common Language Runtime — эти программы используют политику безопасности доступа для кода
Приоритет использования правил выглядит так (по мере уменьшения приоритета):
- Хэш-правило
- Правило сертификата
- Правило для пути
- Правило интернет-зоны
- Правило по умолчанию
Причина блокировки приложения
Обычно причиной сообщения о том, что приложение заблокировано, является битая, просроченная, поддельная или запрещенная цифровая подпись настроек Windows 10 (находится в списке недоверенных сертификатов) исполняемого файла. Окно сообщения об ошибке может выглядеть по-разному (на скриншоте слева — в версиях Windows 10 до 1703, справа внизу — в версии Creators Update).
При этом иногда бывает так, что загрузка запрещена не для потенциально опасной программы, а, например, для старых официальных драйверов оборудования, скачанных с официального сайта или полученных с прилагаемого диска с драйверами.
Данная установка запрещена политикой, заданной системным администратором
Windows OS Hub / Вопросы и ответы / Эта установка запрещена политикой, установленной системным администратором
10.15.2018 Макс Вопросы и ответы 6 комментариев
При попытке установить программу из MSI-пакета на рабочую станцию (имеются права администратора) возникает ошибка «Данная установка запрещена политикой, заданной системным администратором». Проверил — другие файлы MSI тоже не запускаются. Что делать?
Ответ
Сообщение «Системный администратор установил правила для предотвращения этой установки» может появляться как при запуске exe-файлов, так и при установке пакетов MSI. Даже если ограничения специально не настраивались, в некоторых случаях Windows или другая программа могут самостоятельно изменять параметры политик ограниченного использования программ (SRP). Вот что вы можете сделать в этом случае:
Временное отключение UAC
Возможной причиной проблемы с установкой приложения могут быть политики UAC. Попробуйте установить приложение с отключенным UAC (напоминаю, что отключение UAC не является рекомендуемым шагом и после тестирования его следует снова включить).
- Через меню «Пуск» введите и запустите «Изменить параметры контроля учетных записей».
- Переместите ползунок в положение Не уведомлять (уровни UAC). Требуются права администратора.
- Перезагрузите компьютер, чтобы изменения вступили в силу.
Если это не помогает избавиться от предупреждения, попробуйте отключить политику блокировки, которая блокирует выполнение пакетов MSI установщиком Windows через локальный редактор групповой политики или реестр.
Служба Windows Installer
откройте консоль управления службами (services.msc) и убедитесь, что служба установщика Windows присутствует в системе и работает (если нет, запустите службу).
Групповая политика отключения установщика Windows
- Нажмите комбинацию клавиш Win+R и введите команду «gpedit.msc».
- В левой части экрана перейдите в GPO «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows» (Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Установщик Windows).Редактируемые элементы отображаются справа.
- Найдите в списке «Отключить установщик Windows», откройте его двойным щелчком и выберите «Отключено». Сохраните изменения с помощью кнопки «Применить».
Убедитесь, что в политиках ограниченного использования программ нет указаний, запрещающих запуск указанного файла (типа файла). Если такие политики существуют, удалите их.
Эти политики находятся в разделе Конфигурация компьютера -> Параметры Windows -> Параметры безопасности -> Политики ограниченного использования программ (Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ)
откройте командную строку и запустите gpupdate /force.
Ключ реестра DisableMSI
Если вы используете операционную систему Windows Home Edition, редактор локальной групповой политики в ней будет недоступен. Вы можете внести все необходимые изменения через реестр. Для этого:
- откройте редактор реестра (regedit.exe)
- Перейдите в раздел HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsInstaller, найдите и удалите настройки DisableMSI и DisablePatch (если они есть, или измените их на 0).
- Здесь вы переходите в раздел HKEY_CLASSES_ROOTInstallerProducts. Появится список доступных ключей. Каждый из них относится к установке определенной программы. Проверить, принадлежит ли выбранный ключ нужному продукту, можно в правой части экрана. Для этого проверьте значение в строке «Название товара».
- Попробуйте найти раздел реестра, принадлежащий проблемной программе (вызывающей ошибку при установке), и полностью удалите ветку. Найдите нужный ключ в меню «Продукты» (тот, который вызывает ошибку «Эта установка запрещена политикой, выбранной системным администратором» при установке) и полностью удалите папку. Перед этим обязательно сделайте резервную копию.
После вышеперечисленных действий обязательно перезагрузите компьютер и запустите установку нужной программы. Ошибка больше не появится.
Читайте также: Как сбросить настройки tws наушников
Способ 3: Редактор локальной групповой политики
Все вышеперечисленные действия и настройки можно выполнить через Редактор локальной групповой политики. Преимущество в том, что этот метод более практичен.
- Нажимаем кнопки:
+ Р
- Используем команду:
gpedit.msc
ОБРАТИТЕ ВНИМАНИЕ НА СЛЕДУЮЩЕЕ! Если после этого вы видите ошибку, прочтите эту инструкцию.
- Заходим в раздел:
Конфигурация компьютера/Административные шаблоны/Все настройки
- открытый вариант:
Включить или отключить устаревшие функции TXF
- Укажите конфигурацию «Не настроено» и нажмите кнопку «ОК» или «Применить».
После этого блокировку следует снять, и ошибки больше не будет. Если вы используете программу, которая работает с устройствами, вы можете увидеть еще одну ошибку, которая блокирует установку устройств в систему. Затем делаем следующее:
- Переходим в другой раздел:
Конфигурация компьютера/Административные шаблоны/Система/Установка устройства/Ограничения установки устройства
- Справа находим параметр:
Запретить установку устройств, не описанных другими параметрами политики
- Установите точно такую же конфигурацию и примените настройки.
Это приложение заблокировано в целях защиты
Если при попытке открыть определенную программу вы столкнулись с проблемой, когда появляется сообщение «эта программа заблокирована для защиты», вы можете попробовать исправить ее одним из нескольких способов, представленных ниже. Но для начала нужно узнать, какая версия Windows 10 установлена на вашем ПК. Для этого:
- Щелкните правой кнопкой мыши значок «Мой компьютер».
- Выберите вкладку «Свойства».
- Под заголовком «Просмотр информации о вашем компьютере» вы увидите версию вашего ПК: Домашняя или Профессиональная (рисунок 2).
После этого вы сможете выбрать подходящий способ снятия ограничений.
Через командную строку
Один из самых эффективных способов открыть проблемное программное обеспечение — через командную строку от имени администратора.
Вы можете сделать это следующим образом:
- В поиске на панели задач введите «Текст команды».
- Нажмите на файл правой кнопкой мыши.
- Выберите «Запуск от имени администратора».
- Введите путь к заблокированному ПО.
- Дождитесь запуска программы, не закрывая командную строку (рис. 3).
Это самый простой и безопасный способ открыть файл с ограниченным доступом, когда программа заблокирована для защиты. Другие методы предполагают определенную степень риска, но не менее эффективны.
Рисунок 3. Окно командной строки с командой запуска программы
Запускаем приложение с правами администратора
Использование встроенной учетной записи администратора в Windows 10 подходит только для уже установленных программ, запуск которых ограничен из-за истечения срока действия цифровой подписи. Для открытия таких файлов необходимо войти под учетной записью администратора, установить в настройках доступ к программе «для всех пользователей», затем отключить учетную запись и работать под своей учетной записью, при этом будет сообщение о том, что программа заблокирована для защиты не появляются (рис. 4).
Главный недостаток этого метода в том, что вам придется постоянно менять свою учетную запись, чтобы открыть файл. Поэтому, если вы планируете использовать его повторно, рекомендуется обратить внимание на следующий способ его открытия. Вы можете выбрать из множества различных приложений для Windows 10 в нашем специальном разделе.
Редактируем локальную групповую политику
В этом случае пользователь сильно рискует, ведь таким образом может быть запущена любая непроверенная программа, даже со сломанной цифровой подписью. В этом случае система не будет отображать сообщение от контроля учетных записей о том, что программа заблокирована в целях защиты. Кроме того, этот метод работает только для двух выпусков Windows 10: Professional и Enterprise.
Чтобы открыть заблокированное ПО путем редактирования локальной групповой политики, необходимо:
- Нажмите Win+R на клавиатуре.
- Введите команду gpedit.msc.
- Выберите раздел «Конфигурация компьютера», откуда переходите в «Конфигурация Windows», нажмите «Локальные политики», а затем — «Параметры безопасности».
- Дважды щелкните «Контроль учетных записей пользователей: все администраторы находятся в режиме одобрения администратором».
- Установите флажок «Отключено» (рис. 5).
- Перезапустите систему.
После выполнения представленных действий программа должна заработать. Если вам понадобился разовый доступ к нему, после использования файла лучше вернуть все настройки в исходное положение и перезагрузить компьютер. Но в этом случае больше подходит способ открытия файла через командную строку или сменой аккаунта.
Редактируем реестр
Если у вас домашняя версия операционной системы и вы получаете сообщение о том, что Windows 10 заблокировала приложение, вы можете воспользоваться следующим способом:
- Нажмите Win+R на клавиатуре.
- Введите regedit.
- В редакторе перейдите в раздел HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem.
- Нажмите «EnableLUA», расположенную справа.
- Поставьте в строке «0» (рисунок 6).
- Нажмите «ОК», чтобы принять изменения.
- Перезапустите систему.
После этого программа обязательно запустится, но поскольку ПК останется под угрозой других непроверенных программ, после ее использования желательно еще раз выполнить те же действия и вернуть в строке «EnableLUA» значение «1».
Важно! Если вы планируете использовать файл регулярно, вы ничего не сможете вернуть, но в этом случае помните о риске «заразить» компьютерную систему.
Выполнение централизованной настройки браузера Google Chrome средствами групповой политики
Все мы знаем, что не только Internet Explorer может просматривать веб-сайты. Мы не будем рассматривать все браузеры и их плюсы и минусы, так как у каждого человека могут быть свои предпочтения. Допустим, в вашей организации по каким-то специфическим требованиям, в отделе продаж браузер Google Chrome является основным браузером.
Как системный администратор, вы, естественно, должны убедиться, что этот браузер настроен оптимально, и что указанные вами настройки применяются ко всем пользователям, которые будут использовать этот браузер одновременно.
Прежде всего, скажем, что на каждом компьютере в отделе продаж уже установлен этот браузер, и вам нужно только настроить правильные параметры. Вы можете решить эту проблему тремя способами:
- Ручная настройка каждого браузера, то есть вам придется обходить каждый компьютер и вручную вводить все необходимые настройки, что займет у вас много времени;
- Создание элементов предпочтений системного реестра предпочтения групповой политики. Этот вариант значительно упрощает вашу работу, так как все настройки будут задаваться на контроллере домена в виде объекта групповой политики. Недостаток здесь только один, нужно знать все разделы и настройки реестра, имеющие отношение к работе данного браузера;
- Используйте административные шаблоны от Google. Этот способ наиболее удобен, так как с помощью административного шаблона вы можете изменить нужные вам параметры, не задумываясь о расположении того или иного параметра в системном реестре.
В этой статье мы познакомим вас с методом централизованной настройки браузера Google Chrome с использованием административных шаблонов, предоставленных Google.
Действие 3. Удалите ветку Google в системном реестре
Еще один действенный способ решить ошибку «Администратор вашей сети применил групповую политику» — удалить одну из веток Google в системном реестре. Сделайте следующее:
- Нажмите Win+R;
- В появившемся окне введите regedit и нажмите Enter;
- Следуйте по пути в открывшейся ветке реестра
- Наведите указатель мыши на Google (справа), нажмите ПКМ, выберите «Удалить»;
- Сохраните изменения реестра и перезагрузите компьютер.
Удалить эту ветку Google в системном реестре
Способ 3: удаление параметров реестра из раздела Google
Есть еще одно место в реестре, где может крыться причина ошибки — это ветка с гугловскими параметрами.
Алгоритм действий:
- Заходим в редактор реестра (пункты 1 и 2 предыдущей инструкции).
- Выберите раздел HKEY_LOCAL_MACHINESOFTWAREPolicies.
- Выберите каталог Google и нажмите кнопку «Поделиться» на клавиатуре.
- Закройте реестр и перезагрузите компьютер.
Дополнительные методы исправить ошибку «Данная установка запрещена политикой…»
Просто попробуйте запустить установочный файл от имени администратора. Это самое примитивное решение, но во многих случаях оно все же срабатывало. Поэтому, прежде чем пробовать более сложные исправления, убедитесь, что вы работаете от имени администратора и сэкономите себе пару часов. Найдите установочный файл нужной программы и щелкните по нему правой кнопкой мыши. В контекстном меню выберите параметр «Запуск от имени администратора» и примите любые всплывающие предупреждения, которые могут появиться.
Используйте «скрытую» учётную запись администратора
Возникновение такой ошибки означает, что на самом деле вы не являетесь администратором своего ПК, даже если ваша учетная запись имеет имя администратора. Этот метод состоит из запуска проблемного программного обеспечения из учетной записи администратора, а затем повторного входа в систему под обычным логином.
- Нажмите «Пуск» или клавишу Win и введите cmd (или командную строку).
- Щелкните по нему правой кнопкой мыши и выберите опцию «Запуск от имени администратора» (или выберите программу стрелками клавиатуры и запустите ее комбинацией клавиш Ctrl+Shift+Enter).
- Скопируйте и вставьте следующую команду в командную строку и нажмите Enter».
- Через несколько секунд появится сообщение «Команда выполнена успешно».
- Скопируйте и вставьте следующую команду в командную строку и нажмите Enter».
- Вместо этого введите пароль своей учетной записи, чтобы войти в систему.
- Войдите в эту учетную запись администратора и подождите несколько минут, пока все будет готово.
Теперь вы можете попробовать перезагрузить компьютер, войти в новую учетную запись администратора и запустить установочный файл.
После выполнения всех этих действий ошибка «Эта установка запрещена политикой, заданной системным администратором» больше не будет мешать нормальной работе вашего ПК.
Способ 4: использование прав главного администратора
На самом деле, даже с правами администратора есть разделы Windows, которые защищены правами системного администратора. Эти права скрыты и не предоставляются пользователю по умолчанию. Обычно эти права не требуются для установки, но аналогичная ошибка возникает в Windows. Чтобы решить эту проблему, вам нужно получить правильные разрешения.
Как их получить:
- Щелкните правой кнопкой мыши кнопку «Пуск» и выберите «Командная строка (администратор)».
- Введите в консоли веб-пользователя admin /active:yes и нажмите