Убрать «Некоторыми параметрами управляет ваша организация» в Windows 10 или 11

В некоторых раздела классической панели управления (Control Panel) или современной панели Параметры (Settings) Windows может отображаться надпись некоторыми параметрами управляет ваша организация ( some of setting are managed by your organization ). Что означает эта надпись и можно ли ее убрать в Windows 10 и 11.

Наличие этой надписи указывает на то, что некоторые параметры системы в этом разделе нельзя отредактировать (защищены от изменений), потому что настроены через групповые политики Windows. На примере со скриншота надпись “некоторыми параметрами управляет организация” отображается в разделе Центра обновления Windows. Это означает, что некоторые параметры Windows Update настроены через GPO.

Надпись в панели управления "некоторыми параметрами управляет ваша организаци"

Вероятные причины, по которым некоторые настройки Windows на вашем компьютере заданы через групповые политики:

  • Вы внедрили изменения самостоятельно с помощью редактора локальной GPO (рассмотрено ниже), или вручную отредактировав параметры в ветках реестра политики (содержат \Policies\ в пути)
  • Компьютер присоединен к домену и на него действуют групповые политики Active Directory. Групповые политики AD позволяют администраторам задать одинаковые настройки на всех компьютерах. Также обычно это означает, что пользователь не сможете переопределить те настройки, которые назначены его компьютеру доменными GPO и убрать надпись не получится.
  • На компьютере изначально был установлен модифицированный образ Windows (сборка) с некоторыми внедрёнными изменениям в GPO
  • Сторонние программы и утилиты могут при установке (использовании) менять какие-то настройки в локальной GPO.

Как узнать какие настройки Windows заданы с помощью групповых политик? Для этого вам нужно сгенерировать отчет по результирующим политикам, примененным к компьютерам. Для этого используется графическая оснастка RSOP ( Resultant Set of Policy ) или консольная утилита gpresult . Для новичка проще RSOP.

  1. Выполните команду rsop.msc и дождитесь генерации отчета GPO
  2. Перед вами откроется консоль, в которой будут указаны только те параметры, которые заданы (настроены) политиками.
  3. В моем примере в разделе Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update -> Manage Update offered from Windows Server Update Server видно, что настроены некоторые параметры. В столбце GPO name видно, что настройки применены из локальной GPO ( Local Group Policy ). Если источником изменений является доменная GPO, здесь будет указано ее имя. RSOP - консоль показывает результирующие настройки групповых политик на компьютере
  4. Настройки GPO могут быть заданы как для компьютера (раздел Computer Configuration), так и для пользователей (разделе User Configuration).

Чтобы отключить изменения в компонентах и настройках Windows, заданных в локальной GPO, откройте редактор локальной групповой политики, нажав Win + R и выполнив команду gpedit.msc

Чтобы отключить тот или иной параметр локальной GPO, нужно найти его дереве GPO (путь к каждому параметру виден в консоли RSOP) и изменить значение параметра на Not Configured.

Отключить параметр групповой политики в Windows

Таким образом вам нужно отменить все политики, которые мешают вам управлять настройками Windows.

Для удобства можно отобразить все настроенные параметры локальной GPO в одном плоском списке (чтобы не скакать по дереву групповых политик).

  1. Щелкните правой кнопкой мыши по секции Administrative Templates в консоли GPO и выберите Filter Options. Включить фильтр в консоли редактора групповых политики
  2. В окне фильтра укажите, что вы хотите отображать только настроенные параметры GPO. Измените значение в поле Configured на Yes. Сохраните изменнеия. Фильтр параметров локальной GPO
  3. Теперь в консоли GPO появится новый раздел All settings, в котором будут собраны все настроенные на компьютере параметры групповых политик.
  4. Здесь вы можете удобно из одной точки отключить все настройки, не ища каждую настройку по отдельности в дереве GPO. Вывести все включенные параметры локальной GPO

После отключения настроеных политик нужно выполнить команду gpupdate /force или перезагрузить компьютер, чтобы применить новые настройки политик. После обновления GPO надпись о том, что параметрами Windows управляет организация должна пропасть.

Для бытрого сброса всех настроек локальных групповых политик в Windows можно использовать такие команды:

RD /S /Q "%WinDir%\System32\GroupPolicy"
RD /S /Q "%WinDir%\System32\GroupPolicyUsers"
gpupdate /force

Однако все настройки, которые задаются через GPO можно задать путем прямого редактирования реестра. Настройки реестра в ветках реестра Policies, заданные вручную, не сбрасываются при отключении GPO. Для полной очистки всех (!!!) значений, заданных в веках реестра политик вручную, нужно последовательно выполнить следующие команды с правами администратора:

REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy /f
REG DELETE "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f
REG DELETE "HKCU\Software\Policies" /f
REG DELETE "HKLM\Software\Microsoft\Policies" /f
REG DELETE "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f
REG DELETE "HKLM\Software\Policies" /f
REG DELETE "HKLM\Software\WOW6432Node\Microsoft\Policies" /f
REG DELETE "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f

Это сбросит все настройки политик, заданные в реестре.

В Защитнике Windows может отображаться надпись:

Ваш системный администратор ограничил доступ к некоторым областям этого приложения

Чтобы разблокировать UI защитника выполните команду:

Set-MpPreference -UILockdown $false


Предыдущая статья Следующая статья


Комментариев: 0 Оставить комментарий

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Я не робот( Обязательно отметьте)