Windows Starter Edition, Home und Home Premium enthalten kein gpedit. Wie installiere ich es?

41

Ich möchte einige Änderungen an Windows vornehmen, die die Verwendung des Gruppenrichtlinien-Editors ( gpedit.msc) erfordern .

Leider ist der Gruppenrichtlinien-Editor in den Editionen Starter Edition, Home und Home Premium von Windows nicht enthalten.

Wie kann ich es installieren?

DavidPostill
quelle
Ich hatte den Eindruck, dass gpedit fehlte, weil diese Editionen nicht über die Infrastruktur für Gruppenrichtlinien verfügten, um mit Gruppenrichtlinienregistrierungseinträgen etwas zu tun. Diese Fragen und Antworten legen nahe, dass dies nicht der Fall ist. Solange Sie die Einträge manuell oder über gpedit erstellen, werden diese Richtlinien implementiert. Ist das korrekt?
Fixer1234
@ fixer1234 Für Dinge die ich damit gemacht habe ja. Meistens die Ereignisprotokollierung für verschiedene Dinge aktivieren.
DavidPostill
1
Ich hätte mehr recherchieren sollen. Es sieht so aus, als wäre eine Gruppenrichtlinie im Grunde nur eine Sammlung von Einstellungen (keine zusätzliche Infrastruktur). Ein Referenzhandbuch ist von Microsoft in Tabellenform erhältlich. Das und andere Informationen finden Sie hier .
Fixer1234
1
@ fixer1234 Das ist ein sehr nützlicher Link! Ich werde zu meiner Antwort hinzufügen. Vielen Dank.
DavidPostill

Antworten:

30

Wie installiere ich gpedit.msc unter Windows Starter Edition, Home und Home Premium?

Ich habe das folgende Verfahren verwendet, um die Installation gpedit.mscunter Windows 7 64-Bit Home Premium erfolgreich durchzuführen .

Anmerkungen:

  • Es wurde von Moab bestätigt, dass es unter Windows 10 funktioniert

  • Es funktioniert anscheinend auch unter Windows 8, Windows 8.1 und Windows 10. Ich habe das nicht persönlich getestet.

UPDATE: Laut unseren Lesern funktioniert dieses Tool auch unter Windows 8, Windows 8.1 und Windows 10 einwandfrei.

Heute wird ein einfaches Installationsprogramm bereitgestellt, mit dem die erforderlichen Systemdateien in Windows installiert werden, sodass Sie den Gruppenrichtlinien-Editor in allen Windows 7-Editionen verwenden können.

  1. Laden Sie zuerst die Setup-Datei über den folgenden Link herunter:

    Laden Sie das Installationsprogramm für den Gruppenrichtlinien-Editor herunter

    Den Download-Link finden Sie im rechten Bereich der oben genannten Seite: Download-Link

  2. Extrahieren Sie die heruntergeladene ZIP-Datei mit WinRAR oder 7-Zip.

  3. Führen Sie die extrahierte Datei setup.exe aus.

    Die Dateien werden installiert und Sie können über RUN oder das Suchfeld im Startmenü auf den Befehl gpedit.msc zugreifen.

Hinweis:

  • Für Windows 7 64-Bit (x64) Benutzer! Sie müssen auch zum Ordner "SysWOW64" gehen, der sich im Ordner "C: \ Windows" befindet, und die Ordner "GroupPolicy", "GroupPolicyUsers" und die Datei "gpedit.msc" kopieren und in "C: \ Windows \ System32" einfügen. Mappe.

Wenn beim Ausführen von gpedit.msc die Fehlermeldung "MMC konnte das Snap-In nicht erstellen" angezeigt wird, überprüfen Sie die folgenden Schritte, um das Problem zu beheben. Grundsätzlich passiert es, wenn Ihr Benutzername in Windows mehr als ein Wort enthält.

  1. Führen Sie das Installationsprogramm aus und lassen Sie es beim letzten Schritt (klicken Sie nicht auf die Schaltfläche "Fertig stellen").

  2. Gehe jetzt in den C:\Windows\Temp\gpedit\Ordner.

  3. Wenn Sie eine 32-Bit-Version (x86) von Windows 7 ausführen, klicken Sie mit der rechten Maustaste auf die Datei x86.bat und wählen Sie die Option "Öffnen mit -> Editor". Wenn Sie eine 64-Bit-Version (x64) von Windows 7 ausführen, klicken Sie mit der rechten Maustaste auf die Datei x64.bat und wählen Sie die Option "Öffnen mit -> Editor".

  4. Sie finden insgesamt 6 Zeilen mit der folgenden Zeichenfolge in der Datei:

    % username%: f

  5. Bearbeiten Sie diese Zeilen und ersetzen Sie sie %username%:fdurch"%username%":f

    Original: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f

    Neu: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f

  6. Speichern Sie die Datei und führen Sie sie aus (Rechtsklick -> Als Administrator ausführen).

  7. Das ist es. Sie müssen gpedit.msc arbeiten.

Source Wie aktiviere ich den "Gruppenrichtlinien-Editor" (gpedit.msc) in Windows 7 Home Premium, Home Basic und Starter Edition?


Referenzhandbuch für Gruppenrichtlinieneinstellungen

Microsoft hat das vollständige Referenzhandbuch für Gruppenrichtlinieneinstellungen für Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2003 SP2, Windows Server 2008 R2 und Windows Server 2012 R2 aktualisiert und als Download bereitgestellt.

Der Download steht in Form von Tabellen für verschiedene Betriebssysteme zur Verfügung. Sie können die Tabelle daher nur für die Betriebssysteme herunterladen, an denen Sie interessiert sind.

Download-Link für Tabellenkalkulation

...

Was auch in diesen Tabellen sehr nützlich ist, ist, dass hier auch die Registrierungsschlüssel aufgelistet werden, die von Änderungen an den Einstellungen betroffen sind. Natürlich können Sie die Suche nach Gruppenrichtlinieneinstellungen immer verwenden, um den Registrierungsschlüssel und den Wertnamen zu ermitteln, der einer bestimmten Richtlinieneinstellung zugrunde liegt. In diesen Arbeitsblättern sind sie jedoch alle an einem Ort gespeichert.

Die Kalkulationstabelle für administrative Vorlagen enthält drei Spalten, die weitere Informationen zum Verhalten der einzelnen Richtlinieneinstellungen in Bezug auf Neustarts, Abmeldungen und Schemaerweiterungen enthalten. Diese Spalten sind die folgenden:

  1. Abmeldung erforderlich: Ein "Ja" in dieser Spalte bedeutet, dass der Benutzer sich vom Windows-Betriebssystem abmelden und erneut anmelden muss, bevor die beschriebene Richtlinieneinstellung angewendet wird.
  2. Neustart erforderlich: Ein "Ja" in dieser Spalte bedeutet, dass das Windows-Betriebssystem einen Neustart erfordert, bevor die beschriebene Richtlinieneinstellung angewendet wird.
  3. Active Directory-Schema- oder Domänenanforderungen: Ein "Ja" in dieser Spalte bedeutet, dass Sie das Active Directory-Schema erweitern müssen, bevor Sie diese Richtlinieneinstellung bereitstellen können.
  4. Status: Ein "Neu" in dieser Spalte bedeutet, dass die Einstellung vor Windows Server 2012 und Windows 8 nicht vorhanden war. Dies bedeutet nicht, dass die Einstellung nur für Windows Server 2012 und Windows 8 gilt. Weitere Informationen finden Sie in der Spalte "Wird unterstützt von" ”, Um zu bestimmen, für welches Betriebssystem die Richtlinieneinstellung gilt.

Quelle Gruppenrichtlinieneinstellungen Referenzhandbuch für Windows 10 / 8.1 / 7 / Server

DavidPostill
quelle
18
Deviantart ist ein seltsamer Ort, um es zu bekommen. Es wird wahrscheinlich auch eine Exe von Windows Professional verwendet. gpedit nicht installiert ist absichtlich.
Geselle Geek
@JourneymanGeek Ich weiß, aber es ist nützlich, es installiert zu haben;)
DavidPostill
4
Das Problem ist, dass Sie den Gruppenrichtlinien-Editor nicht von Microsoft beziehen und dass er möglicherweise geändert werden kann.
Tamara Wijsman
@TomWijsman, obwohl dies sicherlich gültige Punkte sind, wurde dieser gesamte Prozess von DavidPostill und Moab sehr gründlich überprüft. Unnötig zu sagen, wenn Sie mit den begrenzenden Faktoren nicht vertraut sind, brauchen Sie sie nicht zu nutzen, aber es scheint eine praktikable Option zu sein.
Run5k
1
--- funktioniert nach dem letzten Windows Update nicht mehr bei mir :-(. Ich habe nicht viel diagnostiziert, aber es hat mich einfach nicht mit einer neuen Kopie von gpedit.msc zurückgelassen. Das war auch der Ordner windows \ system32 wackelig, macht den Ordner "GroupPolicy" magisch unsichtbar ... nicht versteckt, nur nicht in Windows Explorer oder Verzeichnis in einem Befehlsfenster angezeigt. Ich habe das Gefühl, sie versuchen, dies zu verhindern.
Mike M
20

Windows (mindestens Windows 10 home) wird mit Gruppenrichtlinien-Editor-Paketen geliefert, ist jedoch standardmäßig deaktiviert. Sie können es wie jedes andere optionale Feature mit dism installieren.

Die Gruppenrichtlinienpaketdateien finden Sie in

%SystemRoot%\servicing\Packages

Mit passenden Dateinamen

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Ein Installationsbefehl würde dem folgenden Format entsprechen:

dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

/online wird verwendet, um anzugeben, dass es auf das laufende Betriebssystem angewendet werden soll

/norestart weist es an, nicht automatisch neu zu starten

Nach der Installation steht diese gpedit.msc zur Verfügung. Sie müssen keine externe ausführbare Datei herunterladen, der Sie vertrauen oder herausfinden müssen, ob sie sicher ist oder nicht.

Patrick Evans
quelle
Bei beiden handelt es sich um Sprachpakete. Bei der Installation wird der Gruppeneditor unter Windows 10 Home
Ramhound
Nun, der Gruppenrichtlinien-Editor wurde auf meinem Computer aktiviert (von einer Neuinstallation), nachdem ich dies getan hatte, und sonst nichts. Wird in früheren Versionen (104 ** oder ähnlichem) und dem neuesten Update (1703, 15063) verwendet. Wenn es sich also nur um Sprachpakete handelt, muss bei der Installation von gpedit die Aktivierung erzwungen werden. So oder so ist es, wie ich es auf den Home-Versionen, die ich verwendet habe, zum Laufen gebracht habe.
Patrick Evans
7
Hier ist für die ungeduldigenfor /f "tokens=*" %G IN ('dir /b "%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-Client*.mum"') do (dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%G")
mlt
2
Funktioniert für win10 Home
deerchao
1
Wenn Sie sich nach der Installation der Pakete das DISM-Protokoll ansehen, werden Sie feststellen, dass ein Neustart erforderlich war, der jedoch mit unterdrückt wurde /norestart. Für mich gpedit.mscerschien unter c:\windows\system32erst nach dem Neustart.
James L.
7

Seit Alternative zu gpedit.msc für Windows Home-Editionen? wird als Duplikat dieser Frage markiert (obwohl dies technisch nicht der Fall ist), ich werde eine Alternative zu gpedithier posten .

Jede Gruppenrichtlinie entspricht einem Registrierungswert, den Sie bearbeiten können regedit. Die Entsprechungen, einschließlich der verschiedenen Werte, sind auf gpsearch.azurewebsites.net dokumentiert . Es wird anscheinend von einem Microsoft-Mitarbeiter gewartet, daher ist es ziemlich zuverlässig.

Lapis
quelle
Warum macht also niemand ein Registry-Easy-Disable-WinUpdate-Tool? Es könnten vier Reihen von Powershell sein.
Warren P
2

Kaufen Sie eine aktualisierte Version von Windows mit gpedit-Funktionalität oder entsperren Sie das enthaltene gpedit-Paket.

In den niedrigeren Windows-Versionen ist gpedit nicht enthalten, in den teureren Versionen. Auf der Microsoft-Website werden die Funktionssätze für jede Windows-Version erläutert.

Gpedit kann entsperrt werden, was darauf hinweist, dass Microsoft eine andere Möglichkeit gibt. Wenn Sie das Upgrade nicht kaufen möchten, können Sie gpedit.msc hinzufügen. In der Home-Edition kann es sein, dass Gpedit Änderungen an administrativen Vorlagen nicht zulässt.

David Postill hat ein Skript verlinkt und einige haben festgestellt, dass es nicht funktioniert. Wenn Sie gerade versucht haben, das Skript von Davit Postills Antwort zu installieren, befolgen Sie die hier beschriebenen Schritte, um einige der vom Skript vorgenommenen Änderungen rückgängig zu machen. Oder Sie können zum nächsten Teil springen und gpedit.msc hinzufügen .

Machen Sie die Skriptänderungen von Deviant Art rückgängig

Es ist möglich, dass die Drittanbieter-Software von Deviant Art zum Zeitpunkt der Kompilierung legitim war. Es ist jedoch nun mehr als zwei Jahre her, seit diese Frage gestellt wurde und die Drittanbieter-Software möglicherweise mit der heutigen Windows-Infrastruktur inkompatibel geworden ist.

Das Drittanbieter-Skript von Deviant Art erstellt einen Ordner und sichert eine Kopie der mit gpedit verknüpften Dateien. Navigiere zu %WinDir%\SysWOW64\GPBAK.

Kopieren Sie die gesicherten Dateien in den %WinDir%\SysWOW64Ordner, um einige der Auswirkungen des Skripts rückgängig zu machen . Nämlich diegpedit.dll , fde.dll, gptext.dll, appmgr.dll, fdeploy.dll.

Gehe zum %WinDir%\System32\ Ordner und entfernen oder ersetzen Sie den gpedit.mscmanuell kopierten Ordner . Möglicherweise möchten Sie auch gpedit.mscaus dem %WinDir%\SysWOW64Ordner löschen .

Entfernen Sie ggf. Ihr Konto aus den Sicherheitsberechtigungen, die diesen Dateien hinzugefügt wurden.

Das %WinDir%\SysWOW64\GroupPolicy , %WinDir%\SysWOW64\GroupPolicyUsersOrdner werden erstellt und geändert durch das Skript als auch. Hier sind Umkehrungen vorzunehmen.

Leider scheint das Deviant Art-Skript keine Backups dieser Verzeichnisse zu erstellen. Wir sind uns nicht sicher, wie wir damit umgehen sollen. Sie können versuchen, die Ordner möglicherweise zu löschen. Sie können sie möglicherweise auch aus dem %WinDir%\SysWOW64Ordner löschen .

Nach dem Umkehren des Skripts und dem Hinzufügen der Funktion gpedit.msc wurde festgestellt, dass die Start Menu -> Windows Administrative Tools -> Local Security PolicyApp jetzt vorhanden war. Wir konnten das nicht bekommengpedit.msc direkt von der Kommandozeile laden, bis die Installation von zurückgesetzt wurde Settings -> Updates -> Recovery.

Hinzufügen von gpedit.msc

Die Gruppenrichtlinienpaketdateien finden Sie in

%SystemRoot%\servicing\Packages

Suchen Sie nach übereinstimmenden Dateinamen:

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum und Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Rufen Sie die Namen dieser .mumDateien ab und führen Sie nacheinander den folgenden dismBefehl unter Verwendung der Paketdateinamen aus.

dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

Wenn Sie zum Neustart aufgefordert werden, drücken Sie die YTaste, um neu zu starten und alle verbleibenden Pakete hinzuzufügen.

Es kann auch erforderlich sein, DLL-Dateien neu zu registrieren, wenn gpedit.mscein fehlender Token-Fehler auftritt. Andernfalls ist es möglicherweise besser, eine erneute Registrierung der DLL zu vermeiden. Um einen fehlenden Token-Fehler zu beheben, navigieren Sie zu %WinDir%\System32\diesem Befehl, der aus dem folgenden Artikel von social.technet.microsoft.com stammt , und führen Sie ihn aus :

For /F %s in ('dir /b *.dll') do regsvr32 /s %s

Es kann notwendig sein, Reset This PCfür eine sauberegpedit.msc . Sichere deine Dateien zuerst.

Eine alternative Lösung des Microsoft-Supports im Falle einer DLL-Beschädigung

Der Microsoft-Support hat empfohlen, eine neue Windows-ISO von einem anderen Computer herunterzuladen. Stellen Sie sicher, dass Sie Treiber für Ihre Medienlaufwerke, Netzwerkschnittstellen usw. haben. Weitere Untersuchungen haben ergeben, dass zum Erhalt einer Verkaufsversion von Windows ISO das Windows Media Creation Tool von einer früheren Version von Windows oder sogar von Ubuntu oder MacOS ausgeführt werden muss. Andernfalls wird das Media Creation Tool versuchen, eine ISO zu generieren, die Pakete von Windows ISO übernimmt aktuelles System, auf dem es ausgeführt wird.

  • Ein letzter Hinweis: Bitte verwenden Sie Ethik, wenn Sie das Windows-Betriebssystem ändern. Das Standardverhalten ist, dass in Windows Home keine Gruppenrichtlinien bearbeitet werden. Durch das Entsperren dieses Pakets, das nicht als "offizielles Feature" aufgeführt ist, sollten wir uns nach bestem Wissen bemühen, das von Microsoft beabsichtigte Systemverhalten beizubehalten. *

  • Beachten Sie auch: Der einzige Grund, warum wir versucht haben, diese Techniken anzuwenden, ist der Versuch, einige Malware-Angriffe auf unserem System zu korrigieren, die ansonsten unbehandelbar wären. Microsoft war bei der Lösung unserer Probleme nicht sehr hilfreich. Irgendwann sollten einige der Microsoft-Lizenzierungsparameter möglicherweise nicht mehr anwendbar sein, da Microsoft in unserem Fall das Ende der Nutzungsbedingungen nicht eingehalten hat. Es blieb uns keine andere Wahl, als zu versuchen, dieses Problem selbst zu beheben, oder unsere von Fair and Square gekaufte Version von Windows 10 aufzugeben, die auf irgendeine Weise durch wenig oder gar kein Verschulden von uns selbst stark beschädigt wurde. *

Eeshwar Das
quelle
2
Wie ist das besser als akzeptierte Antwort?
Bis
1
@Toto: Ist das nicht offensichtlich? In der akzeptierten Antwort wird empfohlen, nicht überprüfte Software von einer nicht genehmigten Quelle herunterzuladen und möglicherweise die Systemsicherheit und Lizenzkonformität durch die Installation zu gefährden. Diese Antwort gibt den richtigen Weg, um es zu tun.
Scott
1
Dies funktioniert teilweise - ist gpedit.mscvorhanden und wird anschließend auf einer Home-Edition ausgeführt. Es scheint jedoch, dass die Einstellungen im Zweig Administrative Vorlagen keine Auswirkung haben, da die Basiseditionen nicht über die Infrastruktur verfügen, mit der die POL-Dateien in die Registrierung übertragen werden. Dies scheint zumindest für die Teile des Zweigs Sicherheitseinstellungen zu funktionieren, die ich getestet habe!
Ben N
1
Aus Gründen der Fairness gegenüber @Toto wurde diese Antwort in weniger als 12 Stunden bereits 14-mal bearbeitet. Es begann im Wesentlichen so wenig wie möglich. Buy an upgraded version of Windows that includes gpedit functionality. Obwohl dies technisch korrekt ist, entspricht es nicht wirklich dem Geist der ursprünglichen Frage.
Run5k
@Toto: Eine aktualisierte Version von Windows zu kaufen, ist eine sichere Lösung. Die Kommentare zu der akzeptierten Antwort bestätigen, was Scott erwähnt hat. Windows wurde über den Punkt hinaus aktualisiert, an dem Drittanbieter-Patches gpedit hinzufügen können. Am sichersten ist es, ein Upgrade zu kaufen.
Eeshwar Das
1

Das hat bei mir funktioniert:

Erstellen Sie eine neue Batch-Datei mit diesem Inhalt (basierend auf diesem Link ) und führen Sie sie als Administrator aus:

@echo off 
pushd "%~dp0" 

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt 
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt 

for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i" 
pause
Android-Entwickler
quelle