В некоторых раздела классической панели управления (Control Panel) или современной панели Параметры (Settings) Windows может отображаться надпись
некоторыми параметрами управляет ваша организация
(
some of setting are managed by your organization
). Что означает эта надпись и можно ли ее убрать в Windows 10 и 11.
Наличие этой надписи указывает на то, что некоторые параметры системы в этом разделе нельзя отредактировать (защищены от изменений), потому что настроены через групповые политики Windows. На примере со скриншота надпись “некоторыми параметрами управляет организация” отображается в разделе Центра обновления Windows. Это означает, что некоторые параметры Windows Update настроены через GPO.
Вероятные причины, по которым некоторые настройки Windows на вашем компьютере заданы через групповые политики:
- Вы внедрили изменения самостоятельно с помощью редактора локальной GPO (рассмотрено ниже), или вручную отредактировав параметры в ветках реестра политики (содержат
\Policies\
в пути) - Компьютер присоединен к домену и на него действуют групповые политики Active Directory. Групповые политики AD позволяют администраторам задать одинаковые настройки на всех компьютерах. Также обычно это означает, что пользователь не сможете переопределить те настройки, которые назначены его компьютеру доменными GPO и убрать надпись не получится.
- На компьютере изначально был установлен модифицированный образ Windows (сборка) с некоторыми внедрёнными изменениям в GPO
- Сторонние программы и утилиты могут при установке (использовании) менять какие-то настройки в локальной GPO.
Как узнать какие настройки Windows заданы с помощью групповых политик? Для этого вам нужно сгенерировать отчет по результирующим политикам, примененным к компьютерам. Для этого используется графическая оснастка RSOP (
Resultant Set of Policy
) или консольная утилита
gpresult
. Для новичка проще RSOP.
- Выполните команду
rsop.msc
и дождитесь генерации отчета GPO - Перед вами откроется консоль, в которой будут указаны только те параметры, которые заданы (настроены) политиками.
- В моем примере в разделе Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update -> Manage Update offered from Windows Server Update Server видно, что настроены некоторые параметры. В столбце GPO name видно, что настройки применены из локальной GPO (
Local Group Policy
). Если источником изменений является доменная GPO, здесь будет указано ее имя. - Настройки GPO могут быть заданы как для компьютера (раздел Computer Configuration), так и для пользователей (разделе User Configuration).
Чтобы отключить изменения в компонентах и настройках Windows, заданных в локальной GPO, откройте редактор локальной групповой политики, нажав
Win + R
и выполнив команду
gpedit.msc
Чтобы отключить тот или иной параметр локальной GPO, нужно найти его дереве GPO (путь к каждому параметру виден в консоли RSOP) и изменить значение параметра на Not Configured.
Таким образом вам нужно отменить все политики, которые мешают вам управлять настройками Windows.
Для удобства можно отобразить все настроенные параметры локальной GPO в одном плоском списке (чтобы не скакать по дереву групповых политик).
- Щелкните правой кнопкой мыши по секции Administrative Templates в консоли GPO и выберите Filter Options.
- В окне фильтра укажите, что вы хотите отображать только настроенные параметры GPO. Измените значение в поле Configured на Yes. Сохраните изменнеия.
- Теперь в консоли GPO появится новый раздел All settings, в котором будут собраны все настроенные на компьютере параметры групповых политик.
- Здесь вы можете удобно из одной точки отключить все настройки, не ища каждую настройку по отдельности в дереве GPO.
После отключения настроеных политик нужно выполнить команду
gpupdate /force
или перезагрузить компьютер, чтобы применить новые настройки политик. После обновления GPO надпись о том, что параметрами Windows управляет организация должна пропасть.
RD /S /Q "%WinDir%\System32\GroupPolicy"
RD /S /Q "%WinDir%\System32\GroupPolicyUsers"
gpupdate /force
Однако все настройки, которые задаются через GPO можно задать путем прямого редактирования реестра. Настройки реестра в ветках реестра Policies, заданные вручную, не сбрасываются при отключении GPO. Для полной очистки всех (!!!) значений, заданных в веках реестра политик вручную, нужно последовательно выполнить следующие команды с правами администратора:
REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy /f
REG DELETE "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f
REG DELETE "HKCU\Software\Policies" /f
REG DELETE "HKLM\Software\Microsoft\Policies" /f
REG DELETE "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f
REG DELETE "HKLM\Software\Policies" /f
REG DELETE "HKLM\Software\WOW6432Node\Microsoft\Policies" /f
REG DELETE "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f
Это сбросит все настройки политик, заданные в реестре.
Ваш системный администратор ограничил доступ к некоторым областям этого приложения
Чтобы разблокировать UI защитника выполните команду:
Set-MpPreference -UILockdown $false