Полное руководство: Сброс групповых политик (GPO) в Windows 10 и 11
Групповые политики (Group Policy) в Windows управляют настройками системы, безопасности и пользовательских параметров. Иногда из-за неправильных настроек GPO возникают проблемы с системой, доступом или производительностью. В этом руководстве разберём 5 способов сбросить групповые политики до стандартных значений в Windows 10 и 11.
1. Когда нужно сбрасывать групповые политики?
Сброс GPO может потребоваться в следующих случаях:
- 🚫 Система работает медленно или с ошибками после изменения политик.
- 🔒 Невозможно получить доступ к определённым функциям (например, редактору реестра или командной строке).
- ⚠️ Компьютер в домене Active Directory, но политики применяются некорректно.
- 🛠️ После удаления вирусов, блокирующих настройки системы.
2. Способы сброса групповых политик
① Сброс через командную строку (CMD)
Этот метод полностью перезаписывает файлы групповых политик.
- Откройте CMD от имени администратора (
Win + X→ "Терминал (администратор)"). - Введите команды по очереди:
rd /s /q "%windir%\System32\GroupPolicyUsers"
rd /s /q "%windir%\System32\GroupPolicy
gpupdate /force
- Перезагрузите компьютер.
Важно! Это удалит все локальные политики, но не затронет доменные (если ПК в сети предприятия).
② Сброс через PowerShell
Более современный способ (работает в Win 10/11):
- Откройте PowerShell от имени администратора.
- Выполните:
Remove-Item -Path "HKLM:\SOFTWARE\Policies" -Recurse -Force Remove-Item -Path "HKCU:\SOFTWARE\Policies -Recurse -Force
gpupdate /force
- Перезагрузите ПК.
③ Ручной сброс через реестр
Если командная строка не работает (например, заблокирована политиками):
- Нажмите Win + R, введите
regedit. - Перейдите в ветки: HKEY_LOCAL_MACHINE\SOFTWARE\Policies HKEY_CURRENT_USER\SOFTWARE\Policies
- Удалите все подразделы (кроме
Microsoft– его можно переименовать). - Перезагрузите систему.
⚠️ Внимание! Перед редактированием реестра сделайте резервную копию.
④ Использование утилиты "Reset Group Policy"
Microsoft предоставляет официальную утилиту для сброса:
- Скачайте Microsoft Safety Scanner (официальный сайт).
- Запустите сканирование в режиме "Full Scan".
- Утилита автоматически восстановит повреждённые системные файлы, включая GPO.
⑤ Сброс политик для компьютера в домене
Если ПК подключён к корпоративной сети:
- Отключите компьютер от домена (через
Панель управления → Система → Изменить параметры). - Перезагрузитесь и войдите под локальным администратором.
- Выполните сброс через CMD или PowerShell (методы ① или ②).
- Верните ПК в домен и снова перезагрузите.
3. Дополнительные методы
🔹 Сброс через "Редактор локальных групповых политик" (gpedit.msc)
- Нажмите Win + R, введите
gpedit.msc. - Перейдите в: Конфигурация компьютера → Административные шаблоны → Все параметры Конфигурация пользователя → Административные шаблоны → Все параметры
- Отфильтруйте изменённые политики (столбец "Состояние").
- Вручную установите "Не задано" для всех изменённых параметров.
🔹 Восстановление системных файлов
Повреждённые файлы GPO можно восстановить так:
cmd
sfc /scannow dism /online /cleanup-image /restorehealth
(Запускать от администратора)
4. Что делать после сброса?
- Проверьте работу системы – попробуйте открыть заблокированные ранее функции.
- Обновите политики – введите в CMD: gpupdate /force
- Если проблема не решена – проверьте антивирусом (например, Malwarebytes).
Вывод
|
Метод |
Когда применять |
Эффективность |
|
Через CMD ( rd /s /q ) |
Быстрый сброс локальных политик |
⭐⭐⭐⭐⭐ |
|
Через PowerShell |
Современный аналог CMD |
⭐⭐⭐⭐⭐ |
|
Через реестр |
Если командная строка заблокирована |
⭐⭐⭐⭐ |
|
Microsoft Safety Scanner |
При повреждении системных файлов |
⭐⭐⭐ |
|
Для доменных ПК |
Если политики навязываются с сервера |
⭐⭐⭐⭐ |
Рекомендация: Начинайте с первого метода (CMD), если не помогло – попробуйте PowerShell или реестр. Для корпоративных ПК может потребоваться отключение от домена.
