Kiel ripari "Aplikaĵo blokita de Gruppolitiko" en Vindozo Hejmo/Profesiulo

Lasta ĝisdatigo: 26/08/2025

  • Uzu GPResult, la GPO-funkcian protokolon, kaj GPSvc.log por izoli la veran kaŭzon de la kraŝo.
  • Okazaĵoj 1129, 1006, 1030, 1058, kaj 1053 tipe indikas DNS, LDAP, permesojn, aŭ konekteblecon.
  • En Hejmo, ne ekzistas gpedit, sed multaj politikoj estas administrataj per Registro kun specifaj vojoj.
  • Preparu altnivelan kolekton (protokolojn kaj RSoP) por rapidigi subtenon kaj validigi la riparon.
Aplikaĵo blokita de Gruppolitiko en Vindozo Hejmo/Profesiulo

Se kiam vi malfermas programon vi ricevas la averton aplikaĵo blokita de grupa politiko, vi ne estas la unua nek vi estos la lasta. Ĉi tiu situacio povas okazi ambaŭ en Vindoza Hejmo kiel en Profesiulo, kaj ĝi havas diversajn kaŭzojn: de loka aŭ domajna politiko, ĝis konekteblecaj, DNS- aŭ permesproblemoj en Active Directory.

En ĉi tiu gvidilo ni kompilas, detale kaj sen troigo, ĉion, kion vi bezonas por diagnozi kaj solvi ĉi tiujn specojn de blokadojKion fari en Windows Home, kiel uzi Event Viewer kaj la Gruppolitikan Funkcian Protokolon, kiel generi raportojn per GPResult, ebligi multvortan protokolon (GPSvc), ktp.

Kion signifas "Aplikaĵo blokita de Gruppolitiko" en Windows Home kaj Pro?

La mesaĝo indikas, ke ekzistas aktiva politiko kiu malhelpas aplikaĵon funkcii aŭ apliki agordon. Ĉe personaj komputiloj, tio kutime estas loka politiko; en komercaj medioj, ĝi devenas de Aktiva Adresaro (AD) kaj estas kontrolata de domajnaj administrantoj.

Vindozo Pro kaj Enterprise inkluzivas la Redaktilo de Lokaj Grupaj Politikoj (gpedit.msc), dum Hejmo ne havas ĝin enkonstruita. Tamen, multaj politikoj estas reflektitaj en la Registro, do en Hejmo vi povas apliki aŭ inversigi efikojn per specifaj ŝlosiloj kaj valoroj kiam konvene.

Estas grave kompreni, ke GPO-blokado (kiel en la kazo de "Aplikaĵo blokita de Gruppolitiko") povas esti simptomo de io alia: konektebleco al la domajna regilo, nomrezolucio, permesoj aŭ eĉ sistemajn rimedojn. Sen paŝo-post-paŝa diagnozo, estas facile perdiĝi.

Ekskluziva enhavo - Klaku Ĉi tie  Kiel Akiri Vian Kreditagentejan Raporton
Gruppolitiko de Vindozo Hejmo kaj Profesiulo
Aplikaĵo blokita de grupa politiko

Ĉu vi havas la Strategian Redaktilon? Alternativoj en Hejmo

 

La plej rapida maniero kontroli tion estas malfermi la skatolon Ruli per Vindozo + R, skribu gpedit.msc kaj premu OK. Se ĝi malfermiĝas, ĝi estas havebla; se vi ricevas eraron, vi estas en eldono kiel Vindozo 10 Hejmo/Unulingva kaj vi ĝin ne havas.

En Windows Home, multaj politikoj povas esti administritaj per la Registro. Ekzemple, por agordoj Vindoza Ĝisdatigo por Negocoj ke kontrolas protektojn, la branĉo estas uzata: HKLM\SOFTWARE\Politikoj\Microsoft\Windows\WindowsUpdate kun specifaj DWORD-valoroj.

Praktika kazo: politikoMalŝalti protekton pri ĝisdatigoj de funkcioj» permesas al vi preteriri kongruecajn blokojn de Microsoft por Trajtoj Ĝisdatigoj. En Pro/Enterprise, ĝi estas ebligita per gpedit; en Home, la alternativo estas la Registro, kreante MalŝaltiWUfBSekurojn (DWORD 32 bitoj) al 1 en la supra vojo.

Diagnozoj per Eventa Spektilo kaj Grupa Politiko Funkcia Protokolo

En kazo de "Aplikaĵo blokita de grupa politiko", ĉiam komencu per la sistemaj okazaĵojEn Event Viewer, kontrolu la Sistemprotokolon: avizoj helpi spuri kaj eraroj detalu verŝajnajn kaŭzojn. Malfermu ĉiun okazaĵon kaj uzu la ligilon Pliaj informoj kaj la Detaloj langeto por vidi erarkodojn kaj priskribojn.

Poste, la funkcia protokolo de GPO eksplodas: Microsoft-Windows-Gruppolitiko/FunkciaJen vi povas izoli la instancon prilaborado kiu malsukcesis danke al la Aktiveca ID (vi vidos ĝin en Detaloj pri Sistemo-evento rilata al Gruppolitiko).

Kreu kutiman vidon kiu filtras laŭ tiu Aktiveca ID. En Eventa Spektilo, Personigitaj Vidoj > Krei Personigitan Vidon > langeto XML > elektu "Mane redakti demandon" kaj algluu ĉi tiun demandon, ŝanĝante la ID al via propra:

<QueryList><Query Path="Application"><Select Path="Microsoft-Windows-GroupPolicy/Operational">*</Select></Query></QueryList>

Per tio vi vidos nur la okazaĵojn de tiu prilabora instanco, kiu permesas al vi dividi laŭ fazoj (antaŭprilaborado, prilaborado, postprilaborado), korelacii komencajn/finajn okazaĵojn, kaj detekti la precizan punkton de fiasko. Post korektado, rulu GPUPDATE por devigi ĝisdatigon kaj konfirmi ĉu la problemo daŭras.

Ekskluziva enhavo - Klaku Ĉi tie  Kiel ruli JAR-dosierojn el CMD?

GPResult kaj aplikita GPO

Kiu GPO aplikiĝas: GPResult kaj rilataj eventoj

Malfermu komandlinion per altaj privilegioj kaj generas HTML-raporton kun: gpresult /h gp.htmlĈi tiu dokumento kolektas tion, kion Gruppolitikaj Objektoj estis aplikitaj kaj kiuj estis rifuzitaj (kaj kial).

Se vi vidas erarojn aŭ rifuzojn en GPResult, vi jam havas la indicon pri korekti la problemonSe ĝi estas nekonkludebla, reiru al la Eventa Spektilo: kontrolu Sistemon kaj Aplikaĵon, kaj precipe la funkcian protokolon de Grupdirektivo, kie la aplikitaj kaj rifuzitaj GPO-oj estas listigitaj kun la preciza kialo.

Per GPResult, la funkcia protokolo kaj la sistema protokolo vi kovras 90% de la kazoj: plejparton de Problemoj pri GPO estas solvitaj kun ĉi tiu baza triopo, sen la bezono de enpenetraj rimedoj.

Detala protokolo (GPSvc) kaj protokoldosieroj

 

Se vi bezonas pli fajnan lupeon, ŝaltu la sencimiga protokolo de strategioservo (GPSvc). Atentu: Ĉi tio reduktas rendimenton kaj konsumas diskspacon, do nur ebligu ĝin dum testado.

Sur la koncerna komputilo, malfermu la Registro-Redaktilon kaj kreu: HKLM\Software\Microsoft\Windows NT\CurrentVersion\DiagnosticsInterne, DWORD (32-bita) nomata GPSvcDebugLevel kun valoro 0x00030002 (heksa). Fermu ĝin kaj rulu gpupdate /force.

La protokolo estas konservita en %windir%\debug\usermode\gpsvc.logĈi tie vi vidos tre detale ĉiun prilabora paŝoMemoru malŝalti la spuron kiam vi finos (agordi GPSvcDebugLevel al 0) por reveni al normaleco.

Altnivela kolekto por koncerna subteno kaj agordoj de Windows Update

Antaŭ ol malfermi kazon por solvi la problemon "Aplikaĵo blokita de Gruppolitiko", estas bone kapti veran momentfoton de la sistemo dum la problemo ĉeestas. Jen sekvenco de komandoj kaj dosieroj por kolekti, kiu faciligos la vivon por iu ajn IT-teamo. teknika subteno:

  • Aktivigu la Detala GPSvc-protokolo kaj kreas la sencimiga dosierujo: md %windir%\debug\usermode kaj poste: reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00030002".
  • Forto ĝisdatigo de politiko kun gpupdate /force por reprodukti la scenaron.
  • Generas RSoP en HTML: gpresult /h %Temp%\GPResult.htm kaj la resumo en teksto: gpresult /r >%Temp%\GPResult.txt.
  • Eksporto Registro GPO-etendaĵoj: reg export "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions" %Temp%\GPExtensions.reg.
  • Eksporto okazaĵaj protokoloj: wevtutil.exe export-log Application %Temp%\Application.evtx /overwrite:true, wevtutil.exe export-log System %Temp%\System.evtx /overwrite:true y wevtutil.exe export-log Microsoft-Windows-GroupPolicy/Operational %Temp%\GroupPolicy.evtx /overwrite:true.
  • Dosieroj por alkroĉi: %Temp%\Application.evtx, %Temp%\ System.evtx, %Temp%\GroupPolicy.evtx, %Temp%\GPExtensions.reg, %Temp%\GPResult.txt, %Temp%\GPResult.htm, %windir%\debug\usermode\gpsvc.log.
  • Malŝalti GPSvc-protokolon post kompletigo: reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00000000" /f.

Fine, kvankam ĝi ne rekte rilatas al blokado de specifa aplikaĵo, valoras koni la politikon "Malŝalti protekton pri ĝisdatigoj de funkcioj" de Vindoza Ĝisdatigo por Komerco, kiu permesas al vi ignori kongrueco validas trudita de Microsoft por gravaj ĝisdatigoj. Jen kiel:

  • En Pro/Enterprise ĝi estas ebligita en gpedit: Agordo > Administraj Ŝablonoj > Komponantoj de Vindozo > Ĝisdatigo de Vindozo > Ĝisdatigo de Vindozo por entreprenoj.
  • En Hejmo, ĝia ekvivalento per Registro estas krei en HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate la DWORD DisableWUfBSafeguards a 1Agu singarde: ĉi tiuj protektoj ekzistas pro kialo kaj povas malhelpi aparataj paneoj.
Ekskluziva enhavo - Klaku Ĉi tie  Kiel Forigi Personon de Foto

Kun ĉio ĉi-supra, vi devus povi identigi ĉu la blokado venas de loka politiko aŭ domajno, aŭ se ĝi estas efektive kromefiko de DNS, LDAP, permesoj, tempo aŭ eĉ sistemaj rimedoj. Inter GPResult, la funkcia protokolo de Gruppolitiko, EventViewer, kaj la protokolo de GPSvc, vi havas la kompletan vojon por precize trovi la punkton de paneo kaj apliki la ĝustan solvon.

Rilata artikolo:
Kiel forigi gruppolitikon de Vindozo 10