Как исправить GPUpdate / Force, не реализующую политику
Групповые политики в Windows контролируют среду компьютера, реализуя политики, настроенные администраторами. Обычно используемые на предприятиях на устройствах, подключенных к домену, эти политики контролируют, как будет вести себя система, что будет разрешено, а что будет ограничено.
Объекты групповой политики (GPO) — это набор политик, управляемых контроллером домена. Однако, если ваш компьютер не подключен к домену, им все равно можно управлять через редактор групповой политики (Выполнить >> gpedit.msc).
Если вы или наш администратор недавно внесли изменения в политики, вы можете запустить следующий командлет в командной строке, чтобы применить эти изменения без перезагрузки компьютера:
GPUUpdate/Force
Этот командлет получает свежие политики с сервера и применяет их к вашему ПК. Однако у нас есть найденный у пользователей возникают проблемы с реализацией политик, и они часто могут столкнуться с ошибкой.
Если вы оказались в похожей ситуации, то здесь вы найдете все возможные решения проблемы.
Почему GPUpdate/Force не работает
Иногда при выполнении командлета «GPUpdate /Force» вы можете столкнуться с одной из следующих (или похожих) ошибок:
Не удалось обновить политику пользователя. Не удалось успешно обновить политику компьютера.
В других случаях вы можете обнаружить, что команда была выполнена успешно, но из реализованных политик не было внесено никаких изменений.
Это может произойти по нескольким причинам:
- Реестры Windows были повреждены.
- Недостаточно прав для запуска команды.
- Из-за вредоносных программ.
- Компьютер не подключен к домену.
- Профиль пользователя поврежден.
По какой-либо причине следующие решения должны устранить проблему, после чего вы можете попробовать повторно запустить командлет «GPUpdate / Force».
Исправление GPUpdate/Force не работает
Перезагрузите компьютер
Если запуск командлета «GPUpdate /Force» не вызывает никаких ошибок в командной строке и работает успешно, это, вероятно, означает, что в системе нет каких-либо серьезных повреждений.
В этом случае перезагрузите компьютер, чтобы он мог получить новые параметры политики с сервера. Обычно это решает проблему.
Используйте учетную запись администратора
На компьютере с Windows существует 2 типа учетных записей пользователей; обычный пользователь и учетная запись администратора. Если ПК присоединен к домену, вы также получите третий тип учетной записи, который является администратором домена. Этот последний тип учетной записи отличается от учетной записи локального администратора.
Если вы являетесь администратором, то мы предлагаем вам попробовать выполнить команду «GPUpdate /Force» из учетной записи администратора домена. Если вы обычный пользователь, попробуйте запустить учетную запись из-под учетной записи локального администратора.
Узнайте, как изменить типы учетных записей в Windows.
Исправление поврежденных файлов с помощью DISM и SFC
Система обслуживания образов развертывания и управления ими (DISM) и средство проверки системных файлов (SFC) — это встроенные в Windows инструменты, которые могут сканировать и восстанавливать системные файлы. Выполните следующие действия, чтобы запустить сканирование DISM и SFC, чтобы попытаться восстановить любые поврежденные системные файлы, которые могут влиять на групповые политики:
Запустите командную строку с повышенными привилегиями.
Выполните следующие команды одну за другой:
DISM.exe/Online/Cleanup-image/Checkhealth DISM.exe/Online/Cleanup-image/Scanhealth DISM.exe/Online/Cleanup-image/Restorehealth
Затем запустите сканирование SFC с помощью этого командлета:
SFC/Сканировать сейчас
Выполнение командлетов DISM и SFC для восстановления системных файлов
После успешного выполнения сканирования проверьте, исчезла ли проблема. Если это не устраняется, мы рекомендуем вам продолжать выполнять решения, приведенные ниже.
Перезапустите службу групповой политики.
Служба Windows «Клиент групповой политики» отвечает за применение политик, реализованных администраторами. Возможно, служба не работает должным образом и требует перезагрузки.
Однако при попытке перезапустить службу вы обнаружите, что параметры выделены серым цветом, и вы столкнетесь с ошибкой «Доступ запрещен» в командной строке.
Не удается перезапустить службу клиента групповой политики
Это происходит потому, что служба клиента групповой политики может управляться только системной учетной записью. Поэтому вам нужно будет использовать инструмент psexec.exe из SysInternals чтобы перезапустить службу.
Выполните следующие действия, чтобы узнать, как перезапустить службу «Клиент групповой политики» (или любую другую серую службу):
Скачать Sysinternals Suite
Извлеките загруженный сжатый файл.
Откройте командную строку с повышенными правами и измените каталог на извлеченную папку Sysinternals Suite.
CD/d (путь к сисинтерналссуитефолдер)
Измените каталог на Sysinternals Suite
Запустите следующий командлет, чтобы запустить командную строку из системной учетной записи:
psexec.exe -s -i cmd.exe
Запуск CMD из системной учетной записи
Если будет предложено принять соглашение, нажмите «Согласен».
Согласен с условиями лицензии
В новом окне командной строки запустите следующий командлет, чтобы остановить службу «Клиент групповой политики»:
Чистая остановка gpsvc
Остановить службу клиента групповой политики
Теперь запустите этот командлет, чтобы перезапустить его:
Чистый старт gpsvc
Перезапустите службу клиента групповой политики.
После перезапуска службы клиента групповой политики проверьте, были ли реализованы новые политики и действует ли командлет «GPUpdate /Force».
Переименуйте папку групповой политики «Машина».
В подкаталоге на вашем локальном компьютере хранятся файлы групповой политики, примененные к вашему ПК, которые могли быть повреждены, что в первую очередь вызвало ошибку. Это папка «Машина», которую можно найти по следующему пути:
C:\Windows\System32\GroupPolicy\Machine
Вы можете просто переименовать эту папку и разрешить создание новой папки, чтобы создавать новые файлы.
Выполните следующие действия, чтобы успешно переименовать папку «Машина»:
Перейдите к следующему с помощью проводника:
C:\Windows\System32\GroupPolicy
Щелкните правой кнопкой мыши папку «Машина» и выберите «Переименовать».
Переименуйте папку
Измените его имя на «Machine.old».
Переименуйте папку Machine в Machine.old
Перезагрузите компьютер и попробуйте повторно запустить командлет «GPUpdate /Force».
Сбросить групповую политику
Если приведенное выше решение не сработало для вас, возможно, проблема связана с настройками групповой политики. Сбросьте все параметры групповой политики и верните их к значениям по умолчанию, выполнив следующие действия:
Запустите командную строку с повышенными привилегиями.
Выполните следующие команды одну за другой, чтобы сбросить групповую политику:
RD /S /Q “%WinDir%\System32\GroupPolicy” RD /S /Q “%WinDir%\System32\GroupPolicyUsers”
Сбросить все групповые политики
Повторно запустите следующий командлет, чтобы проверить, устранена ли проблема:
GPUUpdate/Force
Запустите GPUpdate/Force
Воссоздайте файл Registry.pol
Файл «registry.pol» находится внутри папки «Machine», которую мы обсуждали ранее. Он хранит групповые политики для вашего компьютера. Если этот файл поврежден или отсутствует, любые политики, отправленные на ваш компьютер, не будут иметь никакого эффекта.
Выполните следующие действия, чтобы избавиться от существующего файла и создать новый:
Примечание: Прежде чем продолжить, мы рекомендуем вам создать точку восстановления системы, чтобы вы могли вернуться к своим старым настройкам, если что-то пойдет не так, как планировалось.
Вы также можете использовать наш лучший выбор программного обеспечения для создания образов дисков и резервного копирования, чтобы больше никогда не потерять свои данные или операционную систему.
Перейдите к следующему с помощью проводника:
C:\Windows\System32\GroupPolicy\Machine
Выберите «registry.pol» и нажмите Shift + Delete, чтобы навсегда удалить файл.
Теперь запустите следующий командлет в командной строке с повышенными привилегиями, чтобы воссоздать файл реестра.pol:
GPUUpdate/Force
Заключительные мысли
Если вы реализовали все приведенные в этом посте решения, то ваша проблема уже должна была быть решена.
Тем не менее, всегда рекомендуется выполнять командлет «GPUpdate /Force» с использованием учетной записи администратора и в командной строке с повышенными правами, чтобы у вас не возникало проблем с привилегиями.
Похожие сообщения: