Je souhaite apporter à Windows certaines modifications nécessitant l'utilisation de l'éditeur de stratégie de groupe (gpedit.msc
).
Malheureusement, l'éditeur de stratégie de groupe n'est pas inclus dans les éditions Windows de Starter Edition, Home et Home Premium.
Comment puis-je l'installer?
J'ai utilisé la procédure suivante pour installer avec succès gpedit.msc
sur Windows 7 64 bits Premium.
Remarques:
Confirmé comme fonctionnant sous Windows 10 par Moab
Apparemment, il fonctionne également sur Windows 8, Windows 8.1 et Windows 10. Je n'ai pas personnellement testé cela.
MISE À JOUR: Selon nos lecteurs, cet outil fonctionne également très bien sous Windows 8, Windows 8.1 et Windows 10.
Aujourd’hui, nous allons partager un programme d’installation simple qui installe les fichiers système requis dans Windows afin que vous puissiez profiter de l’Éditeur de stratégie de groupe dans toutes les éditions de Windows 7.
Commencez par télécharger le fichier d'installation à l'aide du lien suivant:
Télécharger le programme d'installation de l'éditeur de stratégie de groupe
Vous trouverez le lien de téléchargement dans la partie droite de la page mentionnée ci-dessus:
Après avoir téléchargé le fichier Zip, extrayez-le à l'aide de WinRAR ou 7-Zip.
Exécutez le fichier setup.exe extrait.
Il installera les fichiers et vous pourrez accéder à la commande gpedit.msc via la zone de recherche RUN ou le menu Démarrer.
Remarque:
- Pour les utilisateurs de Windows 7 64 bits (x64)! Vous devrez également accéder au dossier "SysWOW64" présent dans le dossier "C:\Windows" et copier les dossiers "GroupPolicy", "GroupPolicyUsers" et le fichier gpedit.msc, puis les coller dans "C:\Windows\System32". dossier.
Si vous obtenez le message d'erreur "MMC n'a pas pu créer le composant logiciel enfichable" lors de l'exécution de gpedit.msc, suivez les étapes suivantes pour résoudre le problème. En gros, cela se produit lorsque votre nom d'utilisateur sous Windows contient plus d'un mot.
Exécutez le programme d'installation et laissez-le à la dernière étape (ne cliquez pas sur le bouton "Terminer").
Maintenant, allez dans le dossier
C:\Windows\Temp\gpedit\
.Si vous exécutez une édition 32 bits (x86) de Windows 7, cliquez avec le bouton droit de la souris sur le fichier x86.bat et choisissez l'option "Ouvrir avec -> Bloc-notes". Si vous exécutez une édition 64 bits (x64) de Windows 7, cliquez avec le bouton droit de la souris sur le fichier x64.bat et choisissez l'option "Ouvrir avec -> Bloc-notes".
Vous trouverez un total de 6 lignes contenant la chaîne suivante dans le fichier:
% nom d'utilisateur%: f
Éditez ces lignes et remplacez
%username%:f
par"%username%":f
Original:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f
Nouveau:
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f
Enregistrez et exécutez le fichier (clic droit -> Exécuter en tant qu’administrateur).
C'est tout. Vous aurez travailler gpedit.msc.
Microsoft a mis à jour et mis à disposition, sous forme de téléchargement, le Guide de référence complet des paramètres de stratégie de groupe pour Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2003 SP2, Windows Server 2008 R2 et Windows Server 2012 R2.
Le téléchargement est disponible sous la forme de feuilles de calcul pour différents systèmes d'exploitation. Vous pouvez donc télécharger la feuille de calcul uniquement pour les systèmes d’exploitation qui pourraient vous intéresser.
Lien de téléchargement de feuille de calcul
...
Ce qui est également très utile dans ces feuilles de calcul, c’est qu’il répertorie également les clés de registre qui sont affectées lorsque les paramètres sont modifiés. Bien sûr, vous pouvez toujours utiliser la recherche de paramètres de stratégie de groupe pour connaître la clé de registre et le nom de la valeur qui sauvegarde un paramètre de stratégie particulier, mais ces feuilles de calcul les placent toutes au même endroit.
La feuille de calcul du modèle d’administration contient trois colonnes qui fournissent des informations supplémentaires sur le comportement de chaque paramètre de stratégie en matière de redémarrage, de fermeture de session et d’extensions de schéma. Ces colonnes sont les suivantes:
- Déconnexion requise: Un "Oui" dans cette colonne signifie que le système d'exploitation Windows nécessite que l'utilisateur se déconnecte puis se reconnecte avant d'appliquer le paramètre de stratégie décrit.
- Redémarrage requis: Un "Oui" dans cette colonne signifie que les systèmes d'exploitation Windows nécessitent un redémarrage avant d'appliquer le paramètre de stratégie décrit.
- Exigences du schéma ou du domaine Active Directory: Un "Oui" dans cette colonne signifie que vous devez étendre le schéma Active Directory avant de pouvoir déployer ce paramètre de stratégie.
- État: Un "Nouveau" dans cette colonne signifie que le paramètre n'existait pas avant Windows Server 2012 et Windows 8. Cela ne signifie pas que le paramètre s'applique uniquement à Windows Server 2012 et Windows 8. Reportez-vous à la colonne "Pris en charge le ”Pour déterminer le système d'exploitation auquel s'applique le paramètre de stratégie.
Source Guide de référence des paramètres de stratégie de groupe pour Windows 10/8.1/7/Server
Windows (Windows 10 minimum) est fourni avec les packages de l'éditeur de stratégie de groupe, mais il est désactivé par défaut. Vous pouvez l'installer comme n'importe quelle autre fonctionnalité optionnelle utilisant dem.
Les fichiers de package de stratégie de groupe se trouvent dans
%SystemRoot%\servicing\Packages
Avec les noms de fichiers correspondants
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
Et la commande pour l'installation suivrait le format suivant:
dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
/online
utilisé pour lui dire de l'appliquer au système d'exploitation en cours d'exécution
/norestart
lui dit de ne pas redémarrer automatiquement
Après l’installation, ces fichiers seront disponibles. Nul besoin de télécharger un fichier exécutable externe auquel vous devez faire confiance ou de savoir s'il est sûr ou non.
Depuis Alternative à gpedit.msc pour les éditions Windows Home? est marqué comme une copie de cette question (bien que ce ne soit techniquement pas le cas), je posterai une alternative à gpedit
ici.
Chaque stratégie de groupe correspond à une valeur de registre que vous pouvez modifier avec regedit
. Les correspondances, y compris les différentes valeurs, sont documentées sur gpsearch.azurewebsites.net . Apparemment, il est géré par un employé de Microsoft, il est donc assez fiable.
Achetez une version mise à niveau de Windows incluant la fonctionnalité gpedit ou déverrouillez le package gpedit inclus.
Les versions inférieures des versions Windows n'incluent pas gpedit en tant que fonctionnalité, contrairement aux versions les plus chères. Sur le site Web de Microsoft, les jeux de fonctionnalités sont expliqués pour chaque version de Windows.
Gpedit peut être déverrouillé, ce qui indique que Microsoft donne un autre moyen. Si vous ne souhaitez pas acheter la mise à niveau, vous pouvez ajouter gpedit.msc On Home edition, il se peut que Gpedit n'autorise pas les modifications apportées au modèle d'administration.
David Postill a lié un script et certains ont constaté que cela ne fonctionnait pas. Si vous venez tout juste d’essayer d’installer le script à partir de la réponse de Davit Postill, suivez les étapes décrites ci-dessous pour annuler certaines des modifications apportées par le script. Ou, vous pouvez passer à la partie suivante Ajout de gpedit.msc .
Il est possible que le logiciel tiers de Deviant Art était légitime au moment de sa compilation. Toutefois, cela fait maintenant plus de deux ans que cette question a été posée et le logiciel tiers est peut-être devenu incompatible avec l'infrastructure Windows actuelle.
Le script tiers de Deviant Art crée un dossier et sauvegarde une copie des fichiers associés à gpedit. Accédez à %WinDir%\SysWOW64\GPBAK
.
Pour inverser certains des effets du script, copiez les fichiers sauvegardés dans le dossier %WinDir%\SysWOW64
. À savoir le gpedit.dll
, fde.dll
, gptext.dll
, appmgr.dll
, fdeploy.dll
.
Accédez au dossier %WinDir%\System32\
et supprimez ou remplacez le gpedit.msc
copié manuellement. Vous souhaiterez peut-être également supprimer gpedit.msc
du dossier %WinDir%\SysWOW64
.
Supprimez votre compte des autorisations de sécurité ajoutées à ces fichiers si nécessaire.
Les dossiers %WinDir%\SysWOW64\GroupPolicy
, %WinDir%\SysWOW64\GroupPolicyUsers
sont également créés et modifiés par le script. Il y a des revers à faire ici.
Malheureusement, le script Deviant Art ne semble pas faire de sauvegarde de ces répertoires. Nous ne savons pas comment gérer cela. Vous pouvez éventuellement essayer de supprimer les dossiers. Vous pouvez peut-être aussi les supprimer du dossier %WinDir%\SysWOW64
.
Après avoir inversé le script et ajouté la fonctionnalité gpedit.msc, nous avons constaté que l’application Start Menu -> Windows Administrative Tools -> Local Security Policy
était désormais présente. Nous n'avons pas pu obtenir le gpedit.msc
à charger directement à partir de la ligne de commande avant de réinitialiser l'installation à partir de Settings -> Updates -> Recovery
.
Les fichiers de package de stratégie de groupe se trouvent dans
%SystemRoot%\servicing\Packages
Recherchez les noms de fichiers correspondants:
Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
et Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum
Obtenez les noms de ces fichiers .mum
et exécutez un par un la commande dism
suivante à l'aide des noms de fichiers de package.
dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"
S'il vous est demandé de redémarrer, appuyez sur la touche Y
pour redémarrer et terminez l'ajout des packages restants.
Il peut également être nécessaire de ré-enregistrer les fichiers dll si gpedit.msc
donne une erreur de jeton manquante. Sinon, il peut être préférable d'éviter de ré-enregistrer la dll. Pour corriger une erreur de jeton manquant, essayez de naviguer vers %WinDir%\System32\
et exécutez cette commande tirée de cet article de social.technet.Microsoft.com :
For /F %s in ('dir /b *.dll') do regsvr32 /s %s
Il peut être nécessaire de Reset This PC
pour un gpedit.msc
propre. Sauvegarder vos fichiers en premier.
Le support technique de Microsoft a recommandé de télécharger un nouvel ISO Windows à partir d’un autre ordinateur. Assurez-vous que vous avez des pilotes pour vos lecteurs multimédias, interfaces réseau, etc. Des recherches ultérieures ont montré que pour obtenir une version commerciale de Windows ISO, exécutez Windows Media Creation Tool à partir d’une version antérieure de Windows, voire d’Ubuntu ou de MacOS. Sinon, l’outil de création de média essaiera de générer un fichier ISO héritant des packages du système actuel à partir duquel il est exécuté.
une note finale: veuillez utiliser Ethics lorsque vous modifiez le système d'exploitation Windows. Le comportement par défaut est qu'il n'y a pas de modification de stratégie de groupe dans Windows Home. En déverrouillant ce package qui n'est pas répertorié en tant que "fonctionnalité officielle", nous devrions utiliser une bonne éthique dans nos efforts pour maintenir le comportement système prévu de Microsoft. *
remarque: la seule raison pour laquelle nous avons essayé d'utiliser ces techniques est d'essayer de corriger certaines intrustions de logiciels malveillants sur notre système qui seraient autrement impossibles à traiter. Microsoft n'a pas été très utile pour résoudre nos problèmes. À un moment donné, certains paramètres de licence Microsoft devraient probablement devenir inapplicables, car Microsoft n'a pas suivi la fin des Conditions d'utilisation dans notre cas. Nous n’avons pas eu d’autre choix que d’essayer de régler nous-mêmes ce problème ou d’abandonner notre version de Windows 10 achetée par Fair and Square, qui aurait été gravement corrompue par une faute minime, voire aucune, de notre part. *
Cela a fonctionné pour moi:
Créez un nouveau fichier batch contenant ce contenu (basé sur ce lien ), puis exécutez en tant qu'administrateur:
@echo off
pushd "%~dp0"
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt
for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"
pause