Windows Starter Edition, Home y Home Premium no incluyen gpedit, ¿cómo lo instalo?

41

Quiero hacer algunos cambios en Windows que requieren el uso del Editor de directivas de grupo ( gpedit.msc).

Lamentablemente, el Editor de directivas de grupo no se incluye con las ediciones Starter Edition, Home y Home Premium de Windows.

¿Cómo puedo instalarlo?

DavidPostill
fuente
Tenía la impresión de que faltaba gpedit porque estas ediciones carecen de la infraestructura de políticas de grupo para hacer algo con las entradas de registro de políticas de grupo. Estas preguntas y respuestas sugieren que ese no es el caso; que siempre que cree las entradas, ya sea manualmente o mediante gpedit, se implementarán esas políticas. ¿Es eso correcto?
Fixer1234
@ fixer1234 Por las cosas que he hecho con eso, sí. Principalmente habilitando el registro de eventos para diferentes cosas.
DavidPostill
1
Debería haber investigado más. Parece que la política de grupo es básicamente una colección de configuraciones (sin infraestructura suplementaria). Microsoft tiene disponible una guía de referencia en forma de hoja de cálculo. Esa y otra información disponible desde aquí .
Fixer1234
1
@ fixer1234 ¡Ese es un enlace muy útil! Agregaré a mi respuesta. Gracias.
DavidPostill

Respuestas:

30

¿Cómo instalo gpedit.msc en Windows Starter Edition, Home y Home Premium?

Utilicé el siguiente procedimiento para instalar con éxito gpedit.mscen Windows 7 64 bit Home Premium.

Notas:

  • Confirmado como trabajando en Windows 10 por Moab

  • Aparentemente también funciona en Windows 8, Windows 8.1 y Windows 10. No lo he probado personalmente.

ACTUALIZACIÓN: Según nuestros lectores, esta herramienta también funciona bien en Windows 8, Windows 8.1 y Windows 10.

Hoy vamos a compartir un instalador simple que instala los archivos de sistema necesarios en Windows para que pueda disfrutar del Editor de directivas de grupo en todas las ediciones de Windows 7.

  1. Primero descargue el archivo de instalación usando el siguiente enlace:

    Descargue el instalador del Editor de directivas de grupo

    Encontrará el enlace de descarga en la sección del lado derecho de la página mencionada anteriormente: enlace de descarga

  2. Después de descargar el archivo ZIP, extráigalo usando WinRAR o 7-Zip.

  3. Ejecute el archivo extraído setup.exe.

    Instalará los archivos y podrá acceder al comando gpedit.msc a través de RUN o el cuadro de búsqueda del menú Inicio.

Nota:

  • ¡Para usuarios de Windows 7 de 64 bits (x64)! También deberá ir a la carpeta "SysWOW64" presente en la carpeta "C: \ Windows" y copiar las carpetas "GroupPolicy", "GroupPolicyUsers" y el archivo gpedit.msc desde allí y pegarlas en "C: \ Windows \ System32" carpeta.

Si recibe el mensaje de error "MMC no pudo crear el complemento" mientras ejecuta gpedit.msc, consulte los siguientes pasos para solucionar el problema. Básicamente sucede cuando su nombre de usuario en Windows contiene más de una palabra.

  1. Ejecute el instalador y déjelo en el último paso (no haga clic en el botón "Finalizar").

  2. Ahora ve a la C:\Windows\Temp\gpedit\carpeta.

  3. Si está ejecutando la edición de 32 bits (x86) de Windows 7, haga clic derecho en el archivo x86.bat y elija la opción "Abrir con -> Bloc de notas". Si está ejecutando la edición de 64 bits (x64) de Windows 7, haga clic derecho en el archivo x64.bat y elija la opción "Abrir con -> Bloc de notas".

  4. Encontrará un total de 6 líneas que contienen la siguiente cadena en el archivo:

    % username%: f

  5. Edite esas líneas y reemplace %username%:fcon"%username%":f

    Original: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f

    Nuevo: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f

  6. Guarde y ejecute el archivo (haga clic con el botón derecho -> Ejecutar como administrador).

  7. Eso es. Tendrás trabajo gpedit.msc.

Fuente Cómo habilitar "Editor de Política de Grupo" (gpedit.msc) en Windows 7 Home Premium, Home Basic y Starter?


Guía de referencia de configuración de directiva de grupo

Microsoft ha actualizado y puesto a disposición como descarga, la Guía de referencia de configuración de directiva de grupo completa para Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2003 SP2, Windows Server 2008 R2 y Windows Server 2012 R2.

La descarga está disponible en forma de hojas de cálculo para diferentes sistemas operativos. Por lo tanto, puede descargar la hoja de cálculo solo para los sistemas operativos que le puedan interesar.

Enlace de descarga de hoja de cálculo

...

Lo que también es muy útil en estas hojas de cálculo, es que también enumera las claves de registro que se ven afectadas cuando se cambia la configuración. Por supuesto, siempre puede usar la Búsqueda de configuración de directiva de grupo para conocer la clave de registro y el nombre del valor que respalda una configuración de política en particular, pero estas hojas de cálculo las colocan todas en un solo lugar.

La hoja de cálculo de la Plantilla administrativa contiene tres columnas que proporcionan más información sobre el comportamiento de cada configuración de política relacionada con reinicios, cierres de sesión y extensiones de esquema. Estas columnas son las siguientes:

  1. Cierre de sesión obligatorio: un "Sí" en esta columna significa que el sistema operativo Windows requiere que el usuario cierre sesión y vuelva a iniciarla antes de aplicar la configuración de directiva descrita.
  2. Reinicio requerido: un "Sí" en esta columna significa que los sistemas operativos Windows requieren un reinicio antes de aplicar la configuración de política descrita.
  3. Esquema de Active Directory o requisitos de dominio: un "Sí" en esta columna significa que debe extender el esquema de Active Directory antes de poder implementar esta configuración de directiva.
  4. Estado: Un "Nuevo" en esta columna significa que la configuración no existía antes de Windows Server 2012 y Windows 8. No significa que la configuración se aplique solo a Windows Server 2012 y Windows 8. Consulte la columna titulada "compatible con "Para determinar a qué sistema operativo se aplica la configuración de directiva.

Guía de referencia de configuración de la directiva de grupo de origen para Windows 10 / 8.1 / 7 / Server

DavidPostill
fuente
18
deviantart es un lugar extraño para obtenerlo. Probablemente también use un exe de Windows Professional. gpedit no se instala a propósito.
Journeyman Geek
@JourneymanGeek Lo sé, pero es útil tenerlo instalado;)
DavidPostill
44
El problema es que no está obteniendo el Editor de directivas de grupo de Microsoft, y que posiblemente podría modificarse.
Tamara Wijsman
@TomWijsman, aunque esos son ciertamente puntos válidos, todo este proceso ha sido examinado a fondo por DavidPostill y Moab. No hace falta decir que si no se siente cómodo con los factores limitantes, no necesita utilizarlo, pero parece ser una opción viable.
Run5k
1
--- no funciona para mí después de la última actualización de Windows :-(. No diagnostiqué mucho, pero simplemente no me dejó con una nueva copia de gpedit.msc. La carpeta windows \ system32 también torpe, haciendo que la carpeta "GroupPolicy" sea mágicamente invisible ... no oculta, simplemente no se muestra en el Explorador de Windows o dir en una ventana de comandos. Me hace sentir que están tratando de evitar esto.
Mike M
20

Windows (al menos Windows 10 home) viene con paquetes del Editor de directivas de grupo, pero está deshabilitado de forma predeterminada. Puede instalarlo como cualquier otra característica opcional usando dism.

Los archivos del paquete de directiva de grupo se pueden encontrar en

%SystemRoot%\servicing\Packages

Con nombres de archivos coincidentes

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Y el comando para la instalación seguiría el siguiente formato:

dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

/online solía decirle que se aplicara al sistema operativo en ejecución

/norestart le dice que no se reinicie automáticamente

Después de instalar estos gpedit.msc estará disponible. No es necesario descargar un ejecutable externo en el que deba confiar o averiguar si es seguro o no.

Patrick Evans
fuente
Ambos son paquetes de idiomas ... la instalación no habilita el editor de grupos en Windows 10 Home
Ramhound
Well Group Policy Editor se habilitó en mi máquina (desde una instalación limpia) después de hacer esto y nada más. Se usa en versiones anteriores (104 ** o algo así) y en la última actualización (1703, 15063). Entonces, si son solo paquetes de idioma, instalarlos obligó a gpedit a habilitarse. De cualquier manera, es cómo lo hice funcionar en las versiones de inicio que utilicé.
Patrick Evans
77
Aquí está para aquellos impacientesfor /f "tokens=*" %G IN ('dir /b "%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-Client*.mum"') do (dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%G")
mlt
2
Works for win10 Home
deerchao
1
Después de instalar los paquetes, si observa el registro de DISM, verá que fue necesario reiniciar, pero se eliminó con /norestart. Para mí, gpedit.mscno apareció debajo c:\windows\system32hasta después de reiniciar.
James L.
7

¿Desde la alternativa a gpedit.msc para las ediciones de Windows Home? está marcado como un duplicado de esta pregunta (aunque técnicamente no lo es), publicaré una alternativa gpeditaquí.

Cada política de grupo corresponde a un valor de registro, con el que puede editar regedit. Las correspondencias, incluidos los diferentes valores, están documentadas en gpsearch.azurewebsites.net . Aparentemente lo mantiene un empleado de Microsoft, por lo que es bastante confiable.

lapislázuli
fuente
Entonces, ¿por qué alguien no crea una herramienta de registro-fácil-deshabilitar-winupdate? Podrían ser cuatro líneas de PowerShell.
Warren P
2

Compre una versión actualizada de Windows que incluya la funcionalidad gpedit o desbloquee el paquete gpedit incluido.

Los grados inferiores de las versiones de Windows no incluyen gpedit como característica, mientras que los más caros sí. En el sitio web de Microsoft, los conjuntos de características se explican para cada versión de Windows.

Gpedit se puede desbloquear, lo que indica que Microsoft da otra forma. Si no desea comprar la actualización, puede agregar gpedit.msc. En la edición Home, es posible que Gpedit no permita que los cambios en la Plantilla administrativa tengan ningún efecto.

David Postill se vinculó a un guión y algunos descubrieron que no funciona. Si acaba de intentar instalar el script desde la respuesta de Davit Postill, siga los pasos aquí para revertir algunos de los cambios realizados por el script. O puede pasar a la siguiente parte Agregar gpedit.msc .

Invierta los cambios de guión de Deviant Art

Es posible que el software de terceros de Deviant Art fuera legítimo cuando se compiló, sin embargo, hace más de dos años que se publicó esta pregunta y el software de terceros puede haberse vuelto incompatible con la infraestructura actual de Windows.

El script de terceros de Deviant Art crea una carpeta y realiza una copia de seguridad de los archivos asociados a gpedit. Navega hacia %WinDir%\SysWOW64\GPBAK.

Para revertir algunos de los efectos del script, copie los archivos respaldados nuevamente en la %WinDir%\SysWOW64carpeta. A saber, el gpedit.dll, fde.dll, gptext.dll, appmgr.dll, fdeploy.dll.

Vaya a la %WinDir%\System32\carpeta y elimine o reemplace el gpedit.mscque se copió manualmente. Es posible que también desee eliminar gpedit.mscde la %WinDir%\SysWOW64carpeta.

Elimine su cuenta de los permisos de seguridad que se agregaron a estos archivos si es necesario.

El %WinDir%\SysWOW64\GroupPolicy, %WinDir%\SysWOW64\GroupPolicyUserslas carpetas se crean y modifican la secuencia de comandos también. Hay reveses para hacerse aquí.

Desafortunadamente, la secuencia de comandos de Deviant Art no parece hacer copias de seguridad de estos directorios. No estamos seguros de cómo manejar esto. Puede intentar eliminar las carpetas posiblemente. Quizás también pueda eliminarlos de la %WinDir%\SysWOW64carpeta.

Después de revertir el script y luego agregar la característica gpedit.msc, descubrimos que la Start Menu -> Windows Administrative Tools -> Local Security Policyaplicación ahora estaba presente. No pudimos hacer gpedit.mscque se cargue directamente desde la línea de comandos hasta Restablecer la instalación desde Settings -> Updates -> Recovery.

Agregar gpedit.msc

Los archivos del paquete de directiva de grupo se pueden encontrar en

%SystemRoot%\servicing\Packages

Busque nombres de archivo que coincidan:

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum y Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Obtenga los nombres de esos .mumarchivos y, uno por uno, ejecute el siguiente dismcomando utilizando los nombres de archivo del paquete.

dism /online /add-package:"%SystemRoot%\servicing\Packages\{{PackageFileName}}"

Si se le pide que reinicie, presione la Ytecla para reiniciar y termine de agregar los paquetes restantes.

También puede ser necesario volver a registrar archivos dll si se gpedit.mscproduce un error de token faltante. De lo contrario, puede ser mejor evitar volver a registrar el dll. Para corregir un error de token faltante, intente navegar %WinDir%\System32\y ejecutar este comando tomado de este artículo social.technet.microsoft.com :

For /F %s in ('dir /b *.dll') do regsvr32 /s %s

Puede ser necesario Reset This PCpara una limpieza gpedit.msc. Hace un copia de tus archivos primero.

Una solución alternativa del soporte de Microsoft en caso de corrupción de dll

El soporte de Microsoft ha recomendado descargar un nuevo ISO de Windows desde una computadora diferente. Asegúrese de tener controladores para sus unidades de medios, interfaces de red y demás. Investigaciones posteriores han demostrado que para obtener una versión comercial de Windows ISO, ejecute la Herramienta de creación de Windows Media desde una versión anterior de Windows o incluso de Ubuntu o MacOS; de lo contrario, la Herramienta de creación de medios intentará generar una ISO que herede los paquetes de sistema actual desde el que se ejecuta.

  • una nota final: utilice la ética al modificar el sistema operativo Windows. El comportamiento predeterminado es que no hay edición de directiva de grupo en Windows Home. Al desbloquear este paquete que no figura como una "característica oficial", debemos utilizar una buena ética en los esfuerzos para mantener el comportamiento del sistema previsto por Microsoft. * *

  • también tenga en cuenta: La única razón por la que hemos intentado utilizar estas técnicas es para intentar corregir algunas intrusiones de malware en nuestro sistema que de otra forma no serían tratables. Microsoft no ha sido muy útil para resolver nuestros problemas. En algún momento, algunos de los parámetros de licencia de Microsoft probablemente no sean aplicables, ya que Microsoft no ha cumplido con el final de los Términos de servicio en nuestro caso. No nos quedaba más remedio que tratar de solucionar este problema nosotros mismos, o abandonar nuestra versión de Windows 10 que Fair and Square compró y que, de alguna manera, se corrompió severamente por nuestra propia falta. *

Eeshwar Das
fuente
2
¿Cómo es esto mejor que la respuesta aceptada?
Toto
1
@Toto: ¿No es obvio? La respuesta aceptada recomienda descargar software no verificado de una fuente no aprobada y posiblemente comprometer la seguridad de su sistema y el cumplimiento de la licencia al instalarlo. Esta respuesta da la forma correcta de hacerlo.
Scott,
1
Esto funciona parcialmente, gpedit.mscexiste y se ejecuta en una edición Home después de hacer esto. Sin embargo, parece que la configuración en la rama Plantillas administrativas no tiene ningún efecto porque las ediciones Home no tienen la infraestructura que transcribe los archivos POL en el Registro. Sin embargo, esto parece funcionar al menos para las partes de la rama de Configuración de seguridad que probé.
Ben N
1
Pero para ser justos con @Toto, esta respuesta ya se ha editado 14 veces en menos de 12 horas. Básicamente comenzó como poco más que Buy an upgraded version of Windows that includes gpedit functionality. aunque eso puede ser técnicamente preciso, en realidad no cumple con el espíritu de la pregunta original.
Run5k
@Toto: Comprar una versión actualizada de Windows es una solución segura. Los comentarios sobre la respuesta aceptada verifican lo que Scott mencionó. Windows ha actualizado más allá del punto de la capacidad del parche de terceros para agregar gpedit. La forma más segura es comprar una actualización.
Eeshwar Das
1

Esto funcionó para mí:

Cree un nuevo archivo por lotes que tenga este contenido (basado en este enlace ) y ejecútelo como administrador:

@echo off 
pushd "%~dp0" 

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt 
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt 

for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i" 
pause
desarrollador de Android
fuente