web-dev-qa-db-fra.com

Windows Starter Edition, Home et Home Premium n'incluent pas gpedit, comment puis-je l'installer?

Je souhaite apporter à Windows certaines modifications nécessitant l'utilisation de l'éditeur de stratégie de groupe (gpedit.msc).

Malheureusement, l'éditeur de stratégie de groupe n'est pas inclus dans les éditions Windows de Starter Edition, Home et Home Premium.

Comment puis-je l'installer?

41
DavidPostill

Comment installer gpedit.msc sur Windows Starter Edition, Home and Home Premium?

J'ai utilisé la procédure suivante pour installer avec succès gpedit.msc sur Windows 7 64 bits Premium.

Remarques:

  • Confirmé comme fonctionnant sous Windows 10 par Moab

  • Apparemment, il fonctionne également sur Windows 8, Windows 8.1 et Windows 10. Je n'ai pas personnellement testé cela.

MISE À JOUR: Selon nos lecteurs, cet outil fonctionne également très bien sous Windows 8, Windows 8.1 et Windows 10.

Aujourd’hui, nous allons partager un programme d’installation simple qui installe les fichiers système requis dans Windows afin que vous puissiez profiter de l’Éditeur de stratégie de groupe dans toutes les éditions de Windows 7.

  1. Commencez par télécharger le fichier d'installation à l'aide du lien suivant:

    Télécharger le programme d'installation de l'éditeur de stratégie de groupe

    Vous trouverez le lien de téléchargement dans la partie droite de la page mentionnée ci-dessus: download link

  2. Après avoir téléchargé le fichier Zip, extrayez-le à l'aide de WinRAR ou 7-Zip.

  3. Exécutez le fichier setup.exe extrait.

    Il installera les fichiers et vous pourrez accéder à la commande gpedit.msc via la zone de recherche RUN ou le menu Démarrer.

Remarque:

  • Pour les utilisateurs de Windows 7 64 bits (x64)! Vous devrez également accéder au dossier "SysWOW64" présent dans le dossier "C:\Windows" et copier les dossiers "GroupPolicy", "GroupPolicyUsers" et le fichier gpedit.msc, puis les coller dans "C:\Windows\System32". dossier.

Si vous obtenez le message d'erreur "MMC n'a pas pu créer le composant logiciel enfichable" lors de l'exécution de gpedit.msc, suivez les étapes suivantes pour résoudre le problème. En gros, cela se produit lorsque votre nom d'utilisateur sous Windows contient plus d'un mot.

  1. Exécutez le programme d'installation et laissez-le à la dernière étape (ne cliquez pas sur le bouton "Terminer").

  2. Maintenant, allez dans le dossier C:\Windows\Temp\gpedit\.

  3. Si vous exécutez une édition 32 bits (x86) de Windows 7, cliquez avec le bouton droit de la souris sur le fichier x86.bat et choisissez l'option "Ouvrir avec -> Bloc-notes". Si vous exécutez une édition 64 bits (x64) de Windows 7, cliquez avec le bouton droit de la souris sur le fichier x64.bat et choisissez l'option "Ouvrir avec -> Bloc-notes".

  4. Vous trouverez un total de 6 lignes contenant la chaîne suivante dans le fichier:

    % nom d'utilisateur%: f

  5. Éditez ces lignes et remplacez %username%:f par "%username%":f

    Original: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f

    Nouveau: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f

  6. Enregistrez et exécutez le fichier (clic droit -> Exécuter en tant qu’administrateur).

  7. C'est tout. Vous aurez travailler gpedit.msc.

Source Comment activer "Éditeur de stratégie de groupe" (gpedit.msc) dans Windows 7 Home Premium, Home Basic et Starter Editions?


Guide de référence des paramètres de stratégie de groupe

Microsoft a mis à jour et mis à disposition, sous forme de téléchargement, le Guide de référence complet des paramètres de stratégie de groupe pour Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2003 SP2, Windows Server 2008 R2 et Windows Server 2012 R2.

Le téléchargement est disponible sous la forme de feuilles de calcul pour différents systèmes d'exploitation. Vous pouvez donc télécharger la feuille de calcul uniquement pour les systèmes d’exploitation qui pourraient vous intéresser.

Lien de téléchargement de feuille de calcul

...

Ce qui est également très utile dans ces feuilles de calcul, c’est qu’il répertorie également les clés de registre qui sont affectées lorsque les paramètres sont modifiés. Bien sûr, vous pouvez toujours utiliser la recherche de paramètres de stratégie de groupe pour connaître la clé de registre et le nom de la valeur qui sauvegarde un paramètre de stratégie particulier, mais ces feuilles de calcul les placent toutes au même endroit.

La feuille de calcul du modèle d’administration contient trois colonnes qui fournissent des informations supplémentaires sur le comportement de chaque paramètre de stratégie en matière de redémarrage, de fermeture de session et d’extensions de schéma. Ces colonnes sont les suivantes:

  1. Déconnexion requise: Un "Oui" dans cette colonne signifie que le système d'exploitation Windows nécessite que l'utilisateur se déconnecte puis se reconnecte avant d'appliquer le paramètre de stratégie décrit.
  2. Redémarrage requis: Un "Oui" dans cette colonne signifie que les systèmes d'exploitation Windows nécessitent un redémarrage avant d'appliquer le paramètre de stratégie décrit.
  3. Exigences du schéma ou du domaine Active Directory: Un "Oui" dans cette colonne signifie que vous devez étendre le schéma Active Directory avant de pouvoir déployer ce paramètre de stratégie.
  4. État: Un "Nouveau" dans cette colonne signifie que le paramètre n'existait pas avant Windows Server 2012 et Windows 8. Cela ne signifie pas que le paramètre s'applique uniquement à Windows Server 2012 et Windows 8. Reportez-vous à la colonne "Pris en charge le ”Pour déterminer le système d'exploitation auquel s'applique le paramètre de stratégie.

Source Guide de référence des paramètres de stratégie de groupe pour Windows 10/8.1/7/Server

29
DavidPostill

Windows (Windows 10 minimum) est fourni avec les packages de l'éditeur de stratégie de groupe, mais il est désactivé par défaut. Vous pouvez l'installer comme n'importe quelle autre fonctionnalité optionnelle utilisant dem.

Les fichiers de package de stratégie de groupe se trouvent dans

%SystemRoot%\servicing\Packages

Avec les noms de fichiers correspondants

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Et la commande pour l'installation suivrait le format suivant:

dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

/online utilisé pour lui dire de l'appliquer au système d'exploitation en cours d'exécution

/norestart lui dit de ne pas redémarrer automatiquement

Après l’installation, ces fichiers seront disponibles. Nul besoin de télécharger un fichier exécutable externe auquel vous devez faire confiance ou de savoir s'il est sûr ou non.

17
Patrick Evans

Depuis Alternative à gpedit.msc pour les éditions Windows Home? est marqué comme une copie de cette question (bien que ce ne soit techniquement pas le cas), je posterai une alternative à gpedit ici.

Chaque stratégie de groupe correspond à une valeur de registre que vous pouvez modifier avec regedit. Les correspondances, y compris les différentes valeurs, sont documentées sur gpsearch.azurewebsites.net . Apparemment, il est géré par un employé de Microsoft, il est donc assez fiable.

6
lapis

Achetez une version mise à niveau de Windows incluant la fonctionnalité gpedit ou déverrouillez le package gpedit inclus.

Les versions inférieures des versions Windows n'incluent pas gpedit en tant que fonctionnalité, contrairement aux versions les plus chères. Sur le site Web de Microsoft, les jeux de fonctionnalités sont expliqués pour chaque version de Windows.

Gpedit peut être déverrouillé, ce qui indique que Microsoft donne un autre moyen. Si vous ne souhaitez pas acheter la mise à niveau, vous pouvez ajouter gpedit.msc On Home edition, il se peut que Gpedit n'autorise pas les modifications apportées au modèle d'administration.

David Postill a lié un script et certains ont constaté que cela ne fonctionnait pas. Si vous venez tout juste d’essayer d’installer le script à partir de la réponse de Davit Postill, suivez les étapes décrites ci-dessous pour annuler certaines des modifications apportées par le script. Ou, vous pouvez passer à la partie suivante Ajout de gpedit.msc .

Inverser les changements de script de Deviant Art

Il est possible que le logiciel tiers de Deviant Art était légitime au moment de sa compilation. Toutefois, cela fait maintenant plus de deux ans que cette question a été posée et le logiciel tiers est peut-être devenu incompatible avec l'infrastructure Windows actuelle.

Le script tiers de Deviant Art crée un dossier et sauvegarde une copie des fichiers associés à gpedit. Accédez à %WinDir%\SysWOW64\GPBAK.

Pour inverser certains des effets du script, copiez les fichiers sauvegardés dans le dossier %WinDir%\SysWOW64. À savoir le gpedit.dll, fde.dll, gptext.dll, appmgr.dll, fdeploy.dll.

Accédez au dossier %WinDir%\System32\ et supprimez ou remplacez le gpedit.msc copié manuellement. Vous souhaiterez peut-être également supprimer gpedit.msc du dossier %WinDir%\SysWOW64.

Supprimez votre compte des autorisations de sécurité ajoutées à ces fichiers si nécessaire.

Les dossiers %WinDir%\SysWOW64\GroupPolicy, %WinDir%\SysWOW64\GroupPolicyUsers sont également créés et modifiés par le script. Il y a des revers à faire ici.

Malheureusement, le script Deviant Art ne semble pas faire de sauvegarde de ces répertoires. Nous ne savons pas comment gérer cela. Vous pouvez éventuellement essayer de supprimer les dossiers. Vous pouvez peut-être aussi les supprimer du dossier %WinDir%\SysWOW64.

Après avoir inversé le script et ajouté la fonctionnalité gpedit.msc, nous avons constaté que l’application Start Menu -> Windows Administrative Tools -> Local Security Policy était désormais présente. Nous n'avons pas pu obtenir le gpedit.msc à charger directement à partir de la ligne de commande avant de réinitialiser l'installation à partir de Settings -> Updates -> Recovery.

Ajout de gpedit.msc

Les fichiers de package de stratégie de groupe se trouvent dans

%SystemRoot%\servicing\Packages

Recherchez les noms de fichiers correspondants:

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum et Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Obtenez les noms de ces fichiers .mum et exécutez un par un la commande dism suivante à l'aide des noms de fichiers de package.

dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

S'il vous est demandé de redémarrer, appuyez sur la touche Y pour redémarrer et terminez l'ajout des packages restants.

Il peut également être nécessaire de ré-enregistrer les fichiers dll si gpedit.msc donne une erreur de jeton manquante. Sinon, il peut être préférable d'éviter de ré-enregistrer la dll. Pour corriger une erreur de jeton manquant, essayez de naviguer vers %WinDir%\System32\ et exécutez cette commande tirée de cet article de social.technet.Microsoft.com :

For /F %s in ('dir /b *.dll') do regsvr32 /s %s

Il peut être nécessaire de Reset This PC pour un gpedit.msc propre. Sauvegarder vos fichiers en premier.

Une solution alternative de Microsoft Support en cas de corruption de dll

Le support technique de Microsoft a recommandé de télécharger un nouvel ISO Windows à partir d’un autre ordinateur. Assurez-vous que vous avez des pilotes pour vos lecteurs multimédias, interfaces réseau, etc. Des recherches ultérieures ont montré que pour obtenir une version commerciale de Windows ISO, exécutez Windows Media Creation Tool à partir d’une version antérieure de Windows, voire d’Ubuntu ou de MacOS. Sinon, l’outil de création de média essaiera de générer un fichier ISO héritant des packages du système actuel à partir duquel il est exécuté.

  • une note finale: veuillez utiliser Ethics lorsque vous modifiez le système d'exploitation Windows. Le comportement par défaut est qu'il n'y a pas de modification de stratégie de groupe dans Windows Home. En déverrouillant ce package qui n'est pas répertorié en tant que "fonctionnalité officielle", nous devrions utiliser une bonne éthique dans nos efforts pour maintenir le comportement système prévu de Microsoft. *

  • remarque: la seule raison pour laquelle nous avons essayé d'utiliser ces techniques est d'essayer de corriger certaines intrustions de logiciels malveillants sur notre système qui seraient autrement impossibles à traiter. Microsoft n'a pas été très utile pour résoudre nos problèmes. À un moment donné, certains paramètres de licence Microsoft devraient probablement devenir inapplicables, car Microsoft n'a pas suivi la fin des Conditions d'utilisation dans notre cas. Nous n’avons pas eu d’autre choix que d’essayer de régler nous-mêmes ce problème ou d’abandonner notre version de Windows 10 achetée par Fair and Square, qui aurait été gravement corrompue par une faute minime, voire aucune, de notre part. *

1
Eeshwar Das

Cela a fonctionné pour moi:

Créez un nouveau fichier batch contenant ce contenu (basé sur ce lien ), puis exécutez en tant qu'administrateur:

@echo off 
pushd "%~dp0" 

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt 
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt 

for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i" 
pause
0