Как исправить GPUpdate / Force, не реализующую политику

Групповые политики в Windows контролируют среду компьютера, реализуя политики, настроенные администраторами. Обычно используемые на предприятиях на устройствах, подключенных к домену, эти политики контролируют, как будет вести себя система, что будет разрешено, а что будет ограничено.

Объекты групповой политики (GPO) — это набор политик, управляемых контроллером домена. Однако, если ваш компьютер не подключен к домену, им все равно можно управлять через редактор групповой политики (Выполнить >> gpedit.msc).

Если вы или наш администратор недавно внесли изменения в политики, вы можете запустить следующий командлет в командной строке, чтобы применить эти изменения без перезагрузки компьютера:

GPUUpdate/Force

Этот командлет получает свежие политики с сервера и применяет их к вашему ПК. Однако у нас есть найденный у пользователей возникают проблемы с реализацией политик, и они часто могут столкнуться с ошибкой.

Если вы оказались в похожей ситуации, то здесь вы найдете все возможные решения проблемы.

Почему GPUpdate/Force не работает

Иногда при выполнении командлета «GPUpdate /Force» вы можете столкнуться с одной из следующих (или похожих) ошибок:

Не удалось обновить политику пользователя. Не удалось успешно обновить политику компьютера.

В других случаях вы можете обнаружить, что команда была выполнена успешно, но из реализованных политик не было внесено никаких изменений.

Это может произойти по нескольким причинам:

  • Реестры Windows были повреждены.
  • Недостаточно прав для запуска команды.
  • Из-за вредоносных программ.
  • Компьютер не подключен к домену.
  • Профиль пользователя поврежден.

По какой-либо причине следующие решения должны устранить проблему, после чего вы можете попробовать повторно запустить командлет «GPUpdate / Force».

Исправление GPUpdate/Force не работает

Перезагрузите компьютер

Если запуск командлета «GPUpdate /Force» не вызывает никаких ошибок в командной строке и работает успешно, это, вероятно, означает, что в системе нет каких-либо серьезных повреждений.

В этом случае перезагрузите компьютер, чтобы он мог получить новые параметры политики с сервера. Обычно это решает проблему.

Используйте учетную запись администратора

На компьютере с Windows существует 2 типа учетных записей пользователей; обычный пользователь и учетная запись администратора. Если ПК присоединен к домену, вы также получите третий тип учетной записи, который является администратором домена. Этот последний тип учетной записи отличается от учетной записи локального администратора.

Если вы являетесь администратором, то мы предлагаем вам попробовать выполнить команду «GPUpdate /Force» из учетной записи администратора домена. Если вы обычный пользователь, попробуйте запустить учетную запись из-под учетной записи локального администратора.

Узнайте, как изменить типы учетных записей в Windows.

Исправление поврежденных файлов с помощью DISM и SFC

Система обслуживания образов развертывания и управления ими (DISM) и средство проверки системных файлов (SFC) — это встроенные в Windows инструменты, которые могут сканировать и восстанавливать системные файлы. Выполните следующие действия, чтобы запустить сканирование DISM и SFC, чтобы попытаться восстановить любые поврежденные системные файлы, которые могут влиять на групповые политики:

  1. Запустите командную строку с повышенными привилегиями.

  2. Выполните следующие команды одну за другой:

    DISM.exe/Online/Cleanup-image/Checkhealth DISM.exe/Online/Cleanup-image/Scanhealth DISM.exe/Online/Cleanup-image/Restorehealth

  3. Затем запустите сканирование SFC с помощью этого командлета:

    SFC/Сканировать сейчас

    DISM SFC CMDВыполнение командлетов DISM и SFC для восстановления системных файлов

После успешного выполнения сканирования проверьте, исчезла ли проблема. Если это не устраняется, мы рекомендуем вам продолжать выполнять решения, приведенные ниже.

Перезапустите службу групповой политики.

Служба Windows «Клиент групповой политики» отвечает за применение политик, реализованных администраторами. Возможно, служба не работает должным образом и требует перезагрузки.

Однако при попытке перезапустить службу вы обнаружите, что параметры выделены серым цветом, и вы столкнетесь с ошибкой «Доступ запрещен» в командной строке.

Не удается перезапустить службу клиента групповой политикиНе удается перезапустить службу клиента групповой политики

Это происходит потому, что служба клиента групповой политики может управляться только системной учетной записью. Поэтому вам нужно будет использовать инструмент psexec.exe из SysInternals чтобы перезапустить службу.

Выполните следующие действия, чтобы узнать, как перезапустить службу «Клиент групповой политики» (или любую другую серую службу):

  1. Скачать Sysinternals Suite.

    Скачать Sysinternals SuiteСкачать Sysinternals Suite

  2. Извлеките загруженный сжатый файл.

  3. Откройте командную строку с повышенными правами и измените каталог на извлеченную папку Sysinternals Suite.

    CD/d (путь к сисинтерналссуитефолдер)

    Изменить каталог на Sysinternals SuiteИзмените каталог на Sysinternals Suite

  4. Запустите следующий командлет, чтобы запустить командную строку из системной учетной записи:

    psexec.exe -s -i cmd.exe

    Запуск CMD из системной учетной записиЗапуск CMD из системной учетной записи

  5. Если будет предложено принять соглашение, нажмите «Согласен».

    Согласен с условиями лицензированияСогласен с условиями лицензии

  6. В новом окне командной строки запустите следующий командлет, чтобы остановить службу «Клиент групповой политики»:

    Чистая остановка gpsvc

    Остановить службу клиента групповой политикиОстановить службу клиента групповой политики

  7. Теперь запустите этот командлет, чтобы перезапустить его:

    Чистый старт gpsvc

    Перезапустите службу клиента групповой политики.Перезапустите службу клиента групповой политики.

После перезапуска службы клиента групповой политики проверьте, были ли реализованы новые политики и действует ли командлет «GPUpdate /Force».

Переименуйте папку групповой политики «Машина».

В подкаталоге на вашем локальном компьютере хранятся файлы групповой политики, примененные к вашему ПК, которые могли быть повреждены, что в первую очередь вызвало ошибку. Это папка «Машина», которую можно найти по следующему пути:

C:\Windows\System32\GroupPolicy\Machine

Вы можете просто переименовать эту папку и разрешить создание новой папки, чтобы создавать новые файлы.

Выполните следующие действия, чтобы успешно переименовать папку «Машина»:

  1. Перейдите к следующему с помощью проводника:

    C:\Windows\System32\GroupPolicy

  2. Щелкните правой кнопкой мыши папку «Машина» и выберите «Переименовать».

    Переименовать папку машиныПереименуйте папку

  3. Измените его имя на «Machine.old».

    Переименуйте папку Machine в Machine.oldПереименуйте папку Machine в Machine.old

  4. Перезагрузите компьютер и попробуйте повторно запустить командлет «GPUpdate /Force».

Сбросить групповую политику

Если приведенное выше решение не сработало для вас, возможно, проблема связана с настройками групповой политики. Сбросьте все параметры групповой политики и верните их к значениям по умолчанию, выполнив следующие действия:

  1. Запустите командную строку с повышенными привилегиями.

  2. Выполните следующие команды одну за другой, чтобы сбросить групповую политику:

    RD /S /Q “%WinDir%\System32\GroupPolicy” RD /S /Q “%WinDir%\System32\GroupPolicyUsers”

    Сбросить все групповые политикиСбросить все групповые политики

  3. Повторно запустите следующий командлет, чтобы проверить, устранена ли проблема:

    GPUUpdate/Force

    Запустить GPUpdate ForceЗапустите GPUpdate/Force

Воссоздайте файл Registry.pol

Файл «registry.pol» находится внутри папки «Machine», которую мы обсуждали ранее. Он хранит групповые политики для вашего компьютера. Если этот файл поврежден или отсутствует, любые политики, отправленные на ваш компьютер, не будут иметь никакого эффекта.

Выполните следующие действия, чтобы избавиться от существующего файла и создать новый:

Примечание: Прежде чем продолжить, мы рекомендуем вам создать точку восстановления системы, чтобы вы могли вернуться к своим старым настройкам, если что-то пойдет не так, как планировалось.

Вы также можете использовать наш лучший выбор программного обеспечения для создания образов дисков и резервного копирования, чтобы больше никогда не потерять свои данные или операционную систему.

  1. Перейдите к следующему с помощью проводника:

    C:\Windows\System32\GroupPolicy\Machine

  2. Выберите «registry.pol» и нажмите Shift + Delete, чтобы навсегда удалить файл.

  3. Теперь запустите следующий командлет в командной строке с повышенными привилегиями, чтобы воссоздать файл реестра.pol:

    GPUUpdate/Force

Заключительные мысли

Если вы реализовали все приведенные в этом посте решения, то ваша проблема уже должна была быть решена.

Тем не менее, всегда рекомендуется выполнять командлет «GPUpdate /Force» с использованием учетной записи администратора и в командной строке с повышенными правами, чтобы у вас не возникало проблем с привилегиями.

Похожие сообщения:

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *