Com solucionar “Aplicació bloquejada per directiva de grup” a Windows Home/Pro

Última actualització: 26/08/2025

  • Fes servir GPResult, el registre operatiu de GPO i GPSvc.log per aïllar la causa real del bloqueig.
  • Els esdeveniments 1129, 1006, 1030, 1058 i 1053 solen apuntar a DNS, LDAP, permisos o connectivitat.
  • A Home, no hi ha gpedit, però moltes polítiques es gestionen via Registre amb rutes específiques.
  • Prepara recopilació avançada (logs i RSoP) per accelerar el suport i validar la correcció.
Aplicació bloquejada per directiva de grup al Windows Home/Pro

Si en obrir un programa us salta l'avís de aplicació bloquejada per directiva de grup, no ets el primer ni seràs el darrer. Aquesta situació pot donar-se tant a Windows Home com a Pro, i té causes diferents: des d'una política local o de domini, fins a problemes de connectivitat, DNS o permisos a l'Active Directory.

En aquesta guia recopilem, amb detall i sense embuts, tot el que necessites per diagnosticar i resoldre aquest tipus de bloquejos: què fer a Windows Home, com fer servir el Visor d'esdeveniments i el registre operatiu de Directiva de grup, com generar informes amb GPResult, habilitar el registre detallat (GPSvc) , etc.

Què vol dir «Aplicació bloquejada per directiva de grup» a Windows Home i Pro?

El missatge indica que n'hi ha una política activa que impedeix executar una app o aplicar una configuració. En equips personals sol ser una directiva local; en entorns empresarials, arriba des de Active Directory (AD) i la controlen els administradors del domini.

Windows Pro i Enterprise inclouen el Editor de directives de grup local (gpedit.msc), mentre que Home no ho porta de sèrie. Tot i així, moltes polítiques es reflecteixen al Registre, per la qual cosa a Home podràs aplicar o revertir efectes per via de claus i valors concrets quan correspongui.

És clau entendre que un bloqueig per GPO (com és el cas de “Aplicació bloquejada per directiva de grup”) pot ser símptoma d'una altra cosa: connectivitat amb el controlador de domini, resolució de noms, permisos o fins i tot recursos del sistema. Sense un diagnòstic pas a pas, és fàcil perdre's.

Contingut exclusiu - Clic Aquí  Com veure les contrasenyes desades a Mac
Directiva de grup Windows Home i Pro
Aplicació bloquejada per directiva de grup

L'Editor de directives tens? Alternatives a Home

 

La forma més ràpida de comprovar-ho és obrir el quadre Executar amb Windows + R, escriure gpedit.msc i prémer Acceptar. Si s'obre, està disponible; si reps error, estàs en una edició com Windows 10 Home/Single Language i no ho tens.

Al Windows Home, moltes polítiques es poden tractar via Registre. Per exemple, per a opcions de Windows Update for Business que controlen salvaguardes, s'usa la branca: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate amb valors DWORD específics.

Un cas pràctic: la política «Deshabiliteu la protecció d'actualitzacions de característiques» permet saltar-se els bloquejos de compatibilitat de Microsoft per a Feature Updates. A Pro/Enterprise s'habilita des de gpedit; a Home, l'alternativa és el Registre, creant DisableWUfBSafeguards (DWORD 32 bits) a 1 a la ruta anterior.

Diagnòstic amb Visor d'esdeveniments i registre operatiu de Directiva de grup

Davant la situació d'«Aplicació bloquejada per directiva de grup», comença sempre pels eventos del sistema. A Visor d'esdeveniments, revisa el registre Sistema: els avisos ajuden a seguir la pista i els errors detallen causes probables. Obre cada esdeveniment i fes servir l'enllaç de Més informació i la pestaña Detalles per veure codis derror i descripcions.

Tot seguit, explota el registre operatiu de GPO: Microsoft-Windows-GroupPolicy/Operational. Aquí puedes aïllar la instància de processament que va fallar gràcies al ActivityID (ho veuràs a Detalls d'un esdeveniment de Sistema relacionat amb Group Policy).

Crea una visualització personalitzada que filtri per aquest ActivityID. A Visor d'esdeveniments, Vistes personalitzades > Crea vista personalitzada > pestanya XML > marca «Edita consulta manualment» i enganxa aquesta consulta canviant l'identificador pel teu:

<QueryList><Query Path="Application"><Select Path="Microsoft-Windows-GroupPolicy/Operational">*</Select></Query></QueryList>

Amb això només veuràs els esdeveniments d'aquesta instància de processament, el que et permet dividir per fases (preprocessat, processat, postprocessat), correlacionar esdeveniments d'inici/fi i detectar el punt exacte de la fallada. Després de corregir, executa GPUPDATE per forçar una actualització i confirma si el problema persisteix.

Contingut exclusiu - Clic Aquí  Como Descargar Una Imagen en Laptop

GPResult i GPO aplicades

Quin GPO s'aplica: GPResult i esdeveniments relacionats

Obre un símbol del sistema amb privilegios elevados i genera un informe HTML amb: gpresult /h gp.html. Aquest document recull què objectes de directiva de grup s'han aplicat i quins han estat denegats (i per què).

Si veus errors o denegacions a GPResult, ja tens la pista per corregir el problema. Si no és concloent, torna al Visor d'esdeveniments: revisa Sistema i Aplicació, i sobretot el registre operatiu de Directiva de grupo, on es llisten els GPO aplicats i els denegats amb el motiu exacte.

Amb GPResult, el registre operatiu i el log de Sistema cobreixes el 90% dels casos: la majoria de incidències GPO es resolen amb aquest trio bàsic, sense necessitat de mesures invasives.

Registre detallat (GPSvc) i fitxers de log

 

Si necessites una lupa més fina, habilita el registre de depuració del servei de directives (GPSvc). Compte: redueix el rendiment i consumeix disc, així que activa-ho només mentre fas proves.

A l'equip afectat, obre l'Editor del Registre i crea: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics. A dins, un DWORD (32 bits) anomenat GPSvcDebugLevel con valor 0x00030002 (hex). Tanca'l i executa gpupdate /force.

El log es desa a %windir%\debug\usermode\gpsvc.log. Aquí veuràs amb molt de detall cada pas del processament. Recordeu desactivar la traça en acabar (posant GPSvcDebugLevel a 0) per tornar a la normalitat.

Recull avançat per a suport i ajustaments de Windows Update rellevants

Abans d'obrir un cas per solucionar el bloqueig “Aplicació bloquejada per directiva de grup”, és recomanable capturar una imatge fidel del sistema mentre el problema és present. Aquesta és una seqüència de comandes i arxius a recol·lectar que facilita la vida a qualsevol equip de suport tècnic:

  • Activa el log detallat de GPSvc y crea la carpeta de depuració: md %windir%\debug\usermode y luego: reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00030002".
  • Fuerza actualització de política amb gpupdate /force per reproduir lescenari.
  • Genera RSoP en HTML: gpresult /h %Temp%\GPResult.htm i el resum en text: gpresult /r >%Temp%\GPResult.txt.
  • Exporta extensions GPO del Registre: reg export "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions" %Temp%\GPExtensions.reg.
  • Exporta registros de eventos: wevtutil.exe export-log Application %Temp%\Application.evtx /overwrite:true, wevtutil.exe export-log System %Temp%\System.evtx /overwrite:true y wevtutil.exe export-log Microsoft-Windows-GroupPolicy/Operational %Temp%\GroupPolicy.evtx /overwrite:true.
  • Fitxers a adjuntar: %Temp%\Application.evtx, %Temp%\ System.evtx, %Temp%\GroupPolicy.evtx, %Temp%\GPExtensions.reg, %Temp%\GPResult.txt, %Temp%\GPResult.htm, %windir%\debug\usermode\gpsvc.log.
  • Desactiva el log de GPSvc en acabar: reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00000000" /f.

Finalment, encara que no està directament relacionat amb el bloqueig d'una app concreta, convé conèixer la política «Deshabiliteu la protecció d'actualitzacions de característiques» de Windows Update for Business, que permet ignorar retenciones de compatibilidad imposades per Microsoft per a grans actualitzacions. Es fa així:

  • A Pro/Enterprise s'habilita a gpedit: Configuració > Plantilles administratives > Components del Windows > Windows Update > Actualización de Windows para empresas.
  • A Home, el seu equivalent via Registre és crear a HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate el DWORD DisableWUfBSafeguards a 1. Actua amb cautela: aquestes salvaguardes existeixen per alguna cosa i poden evitar fallades en dispositius.
Contingut exclusiu - Clic Aquí  Cómo acceder a tus datos en Google

Amb tot això hauries de poder identificar si el bloqueig prové d'una política local o de domini, o si en realitat és un efecte col·lateral de DNS, LDAP, permisos, temps o fins i tot recursos del sistema. Entre GPResult, el registre operatiu de Directiva de grup, el Visor d'esdeveniments i el log de GPSvc, teniu el recorregut complet per detectar el punt exacte de ruptura i aplicar l'arranjament amb coneixement de causa.

Article relacionat:
Com treure la política de grup de Windows 10