Windows Starter Edition et Home and Home Premium n'incluent pas gpedit, comment puis-je l'installer?

41

Je souhaite apporter à Windows certaines modifications nécessitant l'utilisation de l'éditeur de stratégie de groupe ( gpedit.msc).

Malheureusement, l'éditeur de stratégie de groupe n'est pas inclus dans les éditions Windows de Starter Edition, Home et Home Premium.

Comment puis-je l'installer?

DavidPostill
la source
J'avais l'impression que gpedit était manquant, car ces éditions ne disposent pas de l'infrastructure de stratégie de groupe pour faire quoi que ce soit avec les entrées de registre de stratégie de groupe. Ce Q & A suggère que ce n'est pas le cas; que tant que vous créez les entrées, manuellement ou via gpedit, ces politiques seront mises en œuvre. Est-ce exact?
fixer1234
@ fix1234 Pour les choses que j'ai faites avec ça oui. Activer principalement la journalisation d'événements pour différentes choses.
DavidPostill
1
J'aurais dû faire plus de recherches. Il semble que la stratégie de groupe ne soit fondamentalement qu'un ensemble de paramètres (pas d'infrastructure supplémentaire). Un guide de référence est disponible auprès de Microsoft sous forme de feuille de calcul. Cela et d’autres informations disponibles ici .
fixer1234
1
@ fix1234 C'est un lien très utile! Je vais ajouter à ma réponse. Merci.
DavidPostill

Réponses:

30

Comment installer gpedit.msc sur Windows Starter Edition, Home and Home Premium?

J'ai utilisé la procédure suivante pour installer avec succès gpedit.mscsur Windows 7 64 bits Édition Familiale Premium.

Remarques:

  • Confirmé comme fonctionnant sous Windows 10 par Moab

  • Cela fonctionne apparemment sur Windows 8, Windows 8.1 et Windows 10. Je n'ai pas personnellement testé cela.

MISE À JOUR: Selon nos lecteurs, cet outil fonctionne également très bien sous Windows 8, Windows 8.1 et Windows 10.

Aujourd’hui, nous allons partager un programme d’installation simple qui installe les fichiers système requis dans Windows afin que vous puissiez profiter de l’Éditeur de stratégie de groupe dans toutes les éditions de Windows 7.

  1. Commencez par télécharger le fichier d'installation à l'aide du lien suivant:

    Télécharger le programme d'installation de l'éditeur de stratégie de groupe

    Vous trouverez le lien de téléchargement dans la section de droite de la page mentionnée ci-dessus: lien de téléchargement

  2. Après avoir téléchargé le fichier ZIP, extrayez-le à l'aide de WinRAR ou 7-Zip.

  3. Exécutez le fichier setup.exe extrait.

    Il installera les fichiers et vous pourrez accéder à la commande gpedit.msc via la zone de recherche RUN ou le menu Démarrer.

Remarque:

  • Pour les utilisateurs de Windows 7 64 bits (x64)! Vous devrez également accéder au dossier "SysWOW64" présent dans le dossier "C: \ Windows" et copier les dossiers "GroupPolicy", "GroupPolicyUsers" et le fichier gpedit.msc, puis les coller dans "C: \ Windows \ System32". dossier.

Si vous obtenez le message d'erreur «MMC n'a pas pu créer le composant logiciel enfichable» lors de l'exécution de gpedit.msc, suivez les étapes suivantes pour résoudre le problème. En gros, cela se produit lorsque votre nom d'utilisateur sous Windows contient plus d'un mot.

  1. Exécutez le programme d'installation et laissez-le à la dernière étape (ne cliquez pas sur le bouton "Terminer").

  2. Maintenant, allez dans le C:\Windows\Temp\gpedit\dossier.

  3. Si vous exécutez une édition 32 bits (x86) de Windows 7, cliquez avec le bouton droit de la souris sur le fichier x86.bat et choisissez l'option "Ouvrir avec -> Bloc-notes". Si vous exécutez une édition 64 bits (x64) de Windows 7, cliquez avec le bouton droit de la souris sur le fichier x64.bat et choisissez l'option "Ouvrir avec -> Bloc-notes".

  4. Vous trouverez un total de 6 lignes contenant la chaîne suivante dans le fichier:

    % nom d'utilisateur%: f

  5. Editez ces lignes et remplacez-les %username%:fpar"%username%":f

    Original: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f

    Nouveau: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f

  6. Enregistrez et exécutez le fichier (clic droit -> Exécuter en tant qu’administrateur).

  7. C'est ça. Vous aurez travailler gpedit.msc.

Source Comment activer "Éditeur de stratégie de groupe" (gpedit.msc) dans Windows 7 Home Premium, Home Basic et Starter Editions?


Guide de référence des paramètres de stratégie de groupe

Microsoft a mis à jour et mis à disposition, sous forme de téléchargement, le Guide de référence complet des paramètres de stratégie de groupe pour Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2003 SP2, Windows Server 2008 R2 et Windows Server 2012 R2.

Le téléchargement est disponible sous la forme de feuilles de calcul pour différents systèmes d'exploitation. Ainsi, vous pouvez télécharger la feuille de calcul uniquement pour les systèmes d'exploitation qui pourraient vous intéresser.

Lien de téléchargement de feuille de calcul

...

Ce qui est également très utile dans ces feuilles de calcul, c’est qu’il répertorie également les clés de registre qui sont affectées lorsque les paramètres sont modifiés. Bien sûr, vous pouvez toujours utiliser la recherche de paramètres de stratégie de groupe pour connaître la clé de registre et le nom de la valeur qui sauvegarde un paramètre de stratégie particulier, mais ces feuilles de calcul les placent toutes au même endroit.

La feuille de calcul du modèle d'administration contient trois colonnes qui fournissent des informations supplémentaires sur le comportement de chaque paramètre de stratégie en matière de redémarrage, de fermeture de session et d'extensions de schéma. Ces colonnes sont les suivantes:

  1. Déconnexion requise: Un «Oui» dans cette colonne signifie que le système d'exploitation Windows nécessite que l'utilisateur se déconnecte puis se reconnecte avant d'appliquer le paramètre de stratégie décrit.
  2. Redémarrage requis: Un "Oui" dans cette colonne signifie que les systèmes d'exploitation Windows nécessitent un redémarrage avant d'appliquer le paramètre de stratégie décrit.
  3. Exigences du schéma ou du domaine Active Directory: Un «Oui» dans cette colonne signifie que vous devez étendre le schéma Active Directory avant de pouvoir déployer ce paramètre de stratégie.
  4. État: Un «Nouveau» dans cette colonne signifie que le paramètre n'existait pas avant Windows Server 2012 et Windows 8. Cela ne signifie pas que le paramètre s'applique uniquement à Windows Server 2012 et Windows 8. Reportez-vous à la colonne «Pris en charge le ”Pour déterminer le système d'exploitation auquel s'applique le paramètre de stratégie.

Guide de référence des paramètres de stratégie de groupe source pour Windows 10 / 8.1 / 7 / Server

DavidPostill
la source
18
deviantart est un endroit étrange pour l'obtenir. Il utilise également probablement un exe de Windows professionnel. gpedit non en cours d'installation est fait exprès.
Journeyman Geek
@JourneymanGeek, je le sais, mais il est utile de l'installer;)
DavidPostill
4
Le problème est que vous n’obtenez pas l’Éditeur de stratégie de groupe de Microsoft et qu’il pourrait éventuellement être modifié.
Tamara Wijsman le
@TomWijsman, bien que ces points soient certainement valables, tout ce processus a été minutieusement approuvé par DavidPostill et Moab. Inutile de dire que si vous n'êtes pas à l'aise avec les facteurs limitants, vous n'avez pas besoin de les utiliser, mais cela semble être une option viable.
Run5k
1
--- ne fonctionne plus pour moi après la dernière mise à jour de Windows :-(. Je n'ai pas diagnostiqué beaucoup de choses, mais cela ne m'a pas laissé du tout avec une nouvelle copie de gpedit.msc. Le dossier windows \ system32 était également wonky, rendant le dossier "GroupPolicy" magiquement invisible ... pas caché, mais pas affiché dans l'explorateur Windows ou dans une fenêtre de commande. Cela me donne l'impression qu'ils essaient d'empêcher cela.
Mike M
20

Windows (Windows 10 minimum) est fourni avec les packages de l'éditeur de stratégie de groupe, mais il est désactivé par défaut. Vous pouvez l'installer comme n'importe quelle autre fonctionnalité optionnelle utilisant dem.

Les fichiers de package de stratégie de groupe se trouvent dans

%SystemRoot%\servicing\Packages

Avec les noms de fichiers correspondants

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Et la commande pour l'installation suivrait le format suivant:

dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

/online l'habitude de dire à appliquer à l'OS en cours d'exécution

/norestart lui dit de ne pas redémarrer automatiquement

Après l’installation de ces fichiers, gpedit.msc sera disponible. Nul besoin de télécharger un exécutable externe auquel vous devez faire confiance ni de savoir s'il est sûr ou non.

Patrick Evans
la source
Il s’agit de modules linguistiques. L’installation n’active donc pas l’éditeur de groupe sous Windows 10 Home
Ramhound le
Eh bien, l'éditeur de stratégie de groupe a été activé sur ma machine (à partir d'une nouvelle installation) après avoir effectué cette opération et rien d'autre. Utilisé dans les versions antérieures (104 ** ou similaire) et dans la dernière mise à jour (1703, 15063). Donc, s’ils ne sont que des modules linguistiques, leur installation force l’activation de gpedit. Quoi qu’il en soit, c’est comme cela que je l’ai fait avec les versions de Home que j’ai utilisées.
Patrick Evans
7
Voici pour ceux qui sont impatientsfor /f "tokens=*" %G IN ('dir /b "%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-Client*.mum"') do (dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%G")
Mlt
2
Fonctionne pour win10 Home
deerchao
1
Après l’installation des packages, si vous consultez le journal DISM, vous constaterez qu’un redémarrage est nécessaire, mais supprimé avec /norestart. Pour moi, gpedit.mscne sont apparus sous c:\windows\system32qu'après mon redémarrage.
James L.
7

Depuis Alternative aux éditions gpedit.msc for Windows Home? est marqué comme un doublon de cette question (bien que ce ne soit techniquement pas le cas), je posterai une alternative à celle- gpeditci.

Chaque stratégie de groupe correspond à une valeur de registre, que vous pouvez modifier avec regedit. Les correspondances, y compris les différentes valeurs, sont documentées sur gpsearch.azurewebsites.net . Apparemment, il est géré par un employé de Microsoft, il est donc assez fiable.

lapis
la source
Alors, pourquoi ne crée-t-on pas un outil de registre-facile-désactiver-winupdate? Il pourrait s'agir de quatre lignes de PowerShell.
Warren P
2

Achetez une version mise à niveau de Windows qui inclut la fonctionnalité gpedit ou déverrouillez le package gpedit inclus.

Les versions inférieures des versions Windows n'incluent pas gpedit en tant que fonctionnalité, contrairement aux versions les plus chères. Sur le site Web de Microsoft, les jeux de fonctionnalités sont expliqués pour chaque version de Windows.

Gpedit peut être déverrouillé, ce qui indique que Microsoft donne un autre moyen. Si vous ne souhaitez pas acheter la mise à niveau, vous pouvez ajouter gpedit.msc On Home edition, il se peut que Gpedit n'autorise pas les modifications apportées au modèle d'administration.

David Postill a lié un script et certains ont constaté que cela ne fonctionnait pas. Si vous venez tout juste d’essayer d’installer le script à partir de la réponse de Davit Postill, suivez les étapes décrites ci-dessous pour annuler certaines des modifications apportées par le script. Ou, vous pouvez passer à la partie suivante Ajout de gpedit.msc .

Inverser les changements de script de Deviant Art

Il est possible que le logiciel tiers de Deviant Art était légitime au moment de sa compilation. Cependant, cela fait maintenant plus de deux ans que cette question a été posée et le logiciel tiers est peut-être devenu incompatible avec l'infrastructure Windows actuelle.

Le script tiers de Deviant Art crée un dossier et sauvegarde une copie des fichiers associés à gpedit. Accédez à %WinDir%\SysWOW64\GPBAK.

Pour inverser certains effets du script, copiez les fichiers sauvegardés dans le %WinDir%\SysWOW64dossier. À savoir le gpedit.dll, fde.dll, gptext.dll, appmgr.dll, fdeploy.dll.

Accédez au %WinDir%\System32\dossier et supprimez ou remplacez le gpedit.mscfichier copié manuellement. Vous voudrez peut-être aussi supprimer gpedit.mscdu %WinDir%\SysWOW64dossier.

Supprimez votre compte des autorisations de sécurité ajoutées à ces fichiers si nécessaire.

Les %WinDir%\SysWOW64\GroupPolicy, les %WinDir%\SysWOW64\GroupPolicyUsersdossiers sont créés et modifiés par le script ainsi. Il y a des revers à faire ici.

Malheureusement, le script Deviant Art ne semble pas faire de sauvegarde de ces répertoires. Nous ne savons pas comment gérer cela. Vous pouvez éventuellement essayer de supprimer les dossiers. Vous pouvez peut-être aussi les supprimer du %WinDir%\SysWOW64dossier.

Après avoir inversé le script et ajouté la fonctionnalité gpedit.msc, nous avons constaté que l' Start Menu -> Windows Administrative Tools -> Local Security Policyapplication était désormais présente. Nous n'avons pas réussi gpedit.mscà charger directement à partir de la ligne de commande avant de réinitialiser l'installation à partir de Settings -> Updates -> Recovery.

Ajout de gpedit.msc

Les fichiers de package de stratégie de groupe se trouvent dans

%SystemRoot%\servicing\Packages

Recherchez les noms de fichiers correspondants:

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum et Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Obtenez les noms de ces .mumfichiers et exécutez un par un la dismcommande suivante à l'aide des noms de fichiers du package.

dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

S'il vous est demandé de redémarrer, appuyez sur la Ytouche pour redémarrer et terminez l'ajout des packages restants.

Il peut également être nécessaire de ré-enregistrer les fichiers dll si gpedit.mscune erreur de jeton est manquante. Sinon, il peut être préférable d’éviter de réenregistrer la dll. Pour corriger une erreur de jeton manquant, essayez de naviguer vers %WinDir%\System32\et exécutez cette commande tirée de cet article social.technet.microsoft.com :

For /F %s in ('dir /b *.dll') do regsvr32 /s %s

Il peut être nécessaire de faire Reset This PCun nettoyage gpedit.msc. Sauvegarder vos fichiers en premier.

Une solution alternative de Microsoft Support en cas de corruption de dll

Le support technique de Microsoft a recommandé de télécharger un nouvel ISO Windows à partir d’un autre ordinateur. Assurez-vous de disposer de pilotes pour vos lecteurs de supports, interfaces réseau, etc. Des recherches ultérieures ont montré que pour obtenir une version commerciale de Windows ISO, exécutez Windows Media Creation Tool à partir d’une version antérieure de Windows ou même d’Ubuntu ou de MacOS. Sinon, Media Creation Tool essaiera de générer un fichier ISO héritant des packages du système actuel à partir duquel il est exécuté.

  • une note finale: Veuillez utiliser l’éthique lors de la modification du système d’exploitation Windows. Le comportement par défaut est qu'il n'y a aucune modification de stratégie de groupe dans Windows Home. En déverrouillant ce package qui n'est pas répertorié en tant que "fonctionnalité officielle", nous devons utiliser une bonne éthique dans nos efforts pour maintenir le comportement système prévu de Microsoft. *

  • Remarque: la seule raison pour laquelle nous avons essayé d'utiliser ces techniques est d'essayer de corriger certaines intrustions de logiciels malveillants sur notre système qui seraient autrement impossibles à traiter. Microsoft n'a pas été très utile pour résoudre nos problèmes. À un moment donné, certains paramètres de licence Microsoft devraient probablement devenir inapplicables, car Microsoft n'a pas suivi la fin des Conditions d'utilisation dans notre cas. Nous n’avons pas eu d’autre choix que d’essayer de régler nous-mêmes ce problème ou d’abandonner notre version de Windows 10, achetée équitable, de Fair and Square, qui a été gravement corrompue par une faute minime, voire aucune, de notre part. *

Eeshwar Das
la source
2
Comment est-ce mieux que la réponse acceptée?
Toto
1
@Toto: N'est-ce pas évident? La réponse acceptée recommande de télécharger un logiciel non vérifié à partir d'une source non approuvée et de compromettre éventuellement la sécurité de votre système et la conformité de votre licence en l'installant. Cette réponse donne la bonne façon de le faire.
Scott
1
Cela fonctionne partiellement - gpedit.mscexiste et fonctionne sur une édition Home après avoir fait cela. Cependant, il semble que les paramètres de la branche Modèles d'administration n'aient aucun effet, car les éditions personnelles ne disposent pas de l'infrastructure permettant de transcrire les fichiers POL dans le registre. Cela semble fonctionner au moins pour les parties de la branche Paramètres de sécurité que j'ai testées!
Ben N
1
Mais pour être juste avec @Toto, cette réponse a déjà été modifiée 14 fois en moins de 12 heures. Cela a essentiellement commencé comme un peu plus que Buy an upgraded version of Windows that includes gpedit functionality. si cela peut être techniquement exact, cela ne correspond pas vraiment à l'esprit de la question initiale.
Run5k
@Toto: Acheter une version mise à jour de Windows est une solution sûre. Les commentaires sur la réponse acceptée vérifient ce que Scott a mentionné. Windows a mis à jour au-delà du moment où le correctif tiers a pu ajouter gpedit. Le moyen le plus sûr est d'acheter une mise à niveau.
Jour de
1

Cela a fonctionné pour moi:

Créez un nouveau fichier batch contenant ce contenu (basé sur ce lien ) et exécutez-le en tant qu'administrateur:

@echo off 
pushd "%~dp0" 

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt 
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt 

for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i" 
pause
développeur Android
la source