- ใช้ GPResult, บันทึกการทำงานของ GPO และ GPSvc.log เพื่อแยกสาเหตุที่แท้จริงของการขัดข้อง
- เหตุการณ์ 1129, 1006, 1030, 1058 และ 1053 โดยทั่วไปจะชี้ไปที่ DNS, LDAP, การอนุญาต หรือการเชื่อมต่อ
- ใน Home ไม่มี gpedit แต่มีการจัดการนโยบายหลายอย่างผ่าน Registry ด้วยเส้นทางที่เฉพาะเจาะจง
- เตรียมการรวบรวมขั้นสูง (บันทึกและ RSoP) เพื่อเร่งความเร็วในการสนับสนุนและตรวจสอบการแก้ไข

หากเมื่อคุณเปิดโปรแกรมแล้วได้รับคำเตือน แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่มคุณไม่ใช่คนแรกและจะไม่ใช่คนสุดท้าย สถานการณ์เช่นนี้สามารถเกิดขึ้นได้ทั้งใน Windows Home ในรูปแบบ Proและมีสาเหตุที่แตกต่างกันไป ตั้งแต่นโยบายท้องถิ่นหรือโดเมน ไปจนถึงปัญหาการเชื่อมต่อ DNS หรือการอนุญาตใน Active Directory
ในคู่มือนี้ เราได้รวบรวมทุกสิ่งที่คุณต้องการอย่างละเอียดและตรงไปตรงมา วินิจฉัยและแก้ไขการอุดตันประเภทนี้:สิ่งที่ต้องทำใน Windows Home, วิธีใช้ Event Viewer และ Group Policy Operational Log, วิธีสร้างรายงานด้วย GPResult, เปิดใช้งานการบันทึกข้อมูลแบบละเอียด (GPSvc) ฯลฯ
“แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่ม” ใน Windows Home และ Pro หมายถึงอะไร
ข้อความดังกล่าวระบุว่ามี นโยบายที่ใช้งานอยู่ซึ่งป้องกันไม่ให้แอปทำงาน หรือใช้การกำหนดค่า ในคอมพิวเตอร์ส่วนบุคคล มักเป็นนโยบายท้องถิ่น ในสภาพแวดล้อมทางธุรกิจ มาจาก Active Directory (AD) และถูกควบคุมโดยผู้ดูแลระบบโดเมน
Windows Pro และ Enterprise รวมถึง ตัวแก้ไขนโยบายกลุ่มท้องถิ่น (gpedit.msc)ในขณะที่ Home ไม่มีฟังก์ชันนี้ในตัว อย่างไรก็ตาม นโยบายหลายอย่างจะแสดงอยู่ใน Registry ดังนั้นใน Home คุณจึงสามารถปรับใช้หรือย้อนกลับเอฟเฟกต์ต่างๆ ได้โดยใช้คีย์และค่าเฉพาะเมื่อเหมาะสม
สิ่งสำคัญคือต้องเข้าใจว่าการบล็อก GPO (เช่นเดียวกับกรณีของ "แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่ม") อาจเป็นอาการของสิ่งอื่น: การเชื่อมต่อกับตัวควบคุมโดเมน การแก้ไขชื่อ การอนุญาต หรือแม้แต่ทรัพยากรระบบ หากไม่มีการวินิจฉัยแบบทีละขั้นตอน ก็อาจหลงทางได้ง่าย

คุณมีตัวแก้ไขนโยบายหรือไม่? ทางเลือกในหน้าแรก
วิธีที่เร็วที่สุดในการตรวจสอบนี้คือเปิดกล่อง Run ด้วย วินโดวส์ + อาร์, เขียน gpedit.msc แล้วกด OK หากเปิดขึ้นมาแสดงว่าพร้อมใช้งานแล้ว หากพบข้อผิดพลาดแสดงว่าคุณอยู่ในเวอร์ชันเช่น Windows 10 Home/ภาษาเดียว และคุณไม่มีมัน
ใน Windows Home คุณสามารถจัดการนโยบายต่างๆ ได้มากมายผ่านทาง Registry ตัวอย่างเช่น สำหรับการตั้งค่า Windows Update for Business ที่ควบคุมการป้องกันจะใช้สาขาดังนี้: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate โดยมีค่า DWORD ที่เฉพาะเจาะจง
กรณีศึกษาเชิงปฏิบัติ: การเมืองปิดใช้งานการป้องกันการอัปเดตคุณสมบัติ» ช่วยให้คุณข้ามบล็อกความเข้ากันได้ของ Microsoft สำหรับการอัปเดตฟีเจอร์ ใน Pro/Enterprise เปิดใช้งานได้จาก gpedit ส่วนใน Home ทางเลือกคือ Registry ซึ่งสร้าง DisableWUfBSafeguards (DWORD 32 บิต) เป็น 1 ในเส้นทางด้านบน
การวินิจฉัยด้วย Event Viewer และบันทึกการทำงานของนโยบายกลุ่ม
ในกรณีที่ "แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่ม" ให้เริ่มต้นด้วยเสมอ eventos del sistemaใน Event Viewer ให้ตรวจสอบบันทึกระบบ: ประกาศ ช่วยติดตามและ ข้อผิดพลาด รายละเอียดสาเหตุที่เป็นไปได้ เปิดแต่ละเหตุการณ์และใช้ลิงก์ ข้อมูลเพิ่มเติม และ pestaña Detalles เพื่อดูรหัสข้อผิดพลาดและคำอธิบาย
ถัดไป บันทึกการทำงานของ GPO จะระเบิด: นโยบายกลุ่ม Microsoft-Windows/การดำเนินงาน. Aquí puedes แยกอินสแตนซ์ การประมวลผลที่ล้มเหลวเนื่องจาก ActivityID (คุณจะเห็นสิ่งนี้ในรายละเอียดของเหตุการณ์ระบบที่เกี่ยวข้องกับนโยบายกลุ่ม)
สร้างมุมมองแบบกำหนดเองที่กรองตาม ActivityID นั้น ใน Event Viewer ให้ไปที่ Custom Views > Create Custom View > แท็บ XML > เลือก "Manually edit query" แล้ววางคิวรีนี้ โดยเปลี่ยน ID เป็นของคุณเอง:
<QueryList><Query Path="Application"><Select Path="Microsoft-Windows-GroupPolicy/Operational">*</Select></Query></QueryList>
ด้วยสิ่งนี้คุณจะเห็นเฉพาะเหตุการณ์ที่เกิดขึ้นนั้น อินสแตนซ์การประมวลผลซึ่งช่วยให้คุณแบ่งตามขั้นตอน (ก่อนประมวลผล ประมวลผล หลังประมวลผล) เชื่อมโยงเหตุการณ์เริ่มต้น/สิ้นสุด และตรวจจับจุดที่เกิดความล้มเหลวได้อย่างแม่นยำ หลังจากแก้ไขแล้ว ให้รัน GPUPDATE เพื่อบังคับการอัปเดตและยืนยันว่าปัญหายังคงมีอยู่หรือไม่
GPO ใดที่ใช้: GPResult และเหตุการณ์ที่เกี่ยวข้อง
เปิดพรอมต์คำสั่งด้วย privilegios elevados และสร้างรายงาน HTML ด้วย: gpresult /h gp.htmlเอกสารนี้รวบรวมสิ่งที่ วัตถุนโยบายกลุ่ม ได้ถูกนำไปใช้แล้ว และมีอะไรบ้างที่ถูกปฏิเสธ (และเพราะเหตุใด)
หากคุณเห็นข้อผิดพลาดหรือการปฏิเสธใน GPResult แสดงว่าคุณมีเบาะแสแล้ว corregir el problemaหากไม่ชัดเจน ให้กลับไปที่ Event Viewer: ตรวจสอบระบบและแอปพลิเคชัน และโดยเฉพาะอย่างยิ่งบันทึกการทำงานของ Directiva de grupoโดยที่ GPO ที่ใช้และปฏิเสธจะแสดงรายการพร้อมเหตุผลที่ชัดเจน
ด้วย GPResult บันทึกการทำงานและบันทึกระบบ คุณสามารถครอบคลุม 90% ของกรณีส่วนใหญ่ ปัญหา GPO ได้รับการแก้ไขแล้ว ด้วยพื้นฐานสามอย่างนี้ โดยไม่ต้องใช้มาตรการรุกราน
การบันทึกรายละเอียด (GPSvc) และไฟล์บันทึก
หากคุณต้องการแว่นขยายที่ละเอียดกว่านี้ ให้เปิดใช้งาน บันทึกการดีบักบริการนโยบาย (GPSvc) ข้อควรระวัง: การกระทำดังกล่าวจะลดประสิทธิภาพการทำงานและใช้พื้นที่ดิสก์ ดังนั้นควรเปิดใช้งานเฉพาะในขณะทดสอบเท่านั้น
บนคอมพิวเตอร์ที่ได้รับผลกระทบ ให้เปิด Registry Editor และสร้าง: HKLM\ซอฟต์แวร์\Microsoft\Windows NT\เวอร์ชันปัจจุบัน\การวินิจฉัยภายในมี DWORD (32 บิต) เรียกว่า GPSvcDebugLevel con valor 0x00030002 (hex) ปิดมันแล้วรัน gpupdate /force.
บันทึกจะถูกบันทึกไว้ใน %windir%\debug\usermode\gpsvc.log. ที่นี่คุณจะเห็นรายละเอียดแต่ละอย่างอย่างละเอียด ขั้นตอนการประมวลผลอย่าลืมปิดการใช้งานการติดตามเมื่อเสร็จสิ้น (ตั้งค่า GPSvcDebugLevel เป็น 0) เพื่อกลับสู่ปกติ
การรวบรวมขั้นสูงสำหรับการสนับสนุนและการตั้งค่า Windows Update ที่เกี่ยวข้อง
ก่อนเปิดเคสเพื่อแก้ไขปัญหา "แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่ม" ขอแนะนำให้บันทึกภาพรวมระบบจริงในขณะที่เกิดปัญหาไว้ นี่คือลำดับคำสั่งและไฟล์ที่ต้องรวบรวมไว้ เพื่อช่วยให้ทีมไอทีทำงานได้ง่ายขึ้น การสนับสนุนทางเทคนิค:
- เปิดใช้งาน บันทึก GPSvc โดยละเอียด y crea la โฟลเดอร์ดีบัก:
md %windir%\debug\usermodey luego:reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00030002". - บังคับ การอัปเดตนโยบาย กับ
gpupdate /forceเพื่อจำลองสถานการณ์อีกครั้ง - Genera RSoP ใน HTML:
gpresult /h %Temp%\GPResult.htmและสรุปเป็นข้อความ:gpresult /r >%Temp%\GPResult.txt. - ส่งออก ส่วนขยาย GPO ของรีจิสทรี:
reg export "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions" %Temp%\GPExtensions.reg. - ส่งออก registros de eventos:
wevtutil.exe export-log Application %Temp%\Application.evtx /overwrite:true,wevtutil.exe export-log System %Temp%\System.evtx /overwrite:trueywevtutil.exe export-log Microsoft-Windows-GroupPolicy/Operational %Temp%\GroupPolicy.evtx /overwrite:true. - ไฟล์ที่จะแนบ:
%Temp%\Application.evtx,%Temp%\ System.evtx,%Temp%\GroupPolicy.evtx,%Temp%\GPExtensions.reg,%Temp%\GPResult.txt,%Temp%\GPResult.htm,%windir%\debug\usermode\gpsvc.log. - ปิดใช้งานการบันทึก GPSvc เมื่อเสร็จสิ้น:
reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00000000" /f.
สุดท้ายนี้แม้ว่าจะไม่เกี่ยวข้องโดยตรงกับการบล็อคแอปใดแอปหนึ่งก็ตาม แต่ก็ควรทราบนโยบายไว้ด้วยปิดใช้งานการป้องกันการอัปเดตคุณสมบัติ» de การอัปเดต Windows สำหรับธุรกิจที่ให้คุณละเลย retenciones de compatibilidad ที่ Microsoft กำหนดไว้สำหรับการอัปเดตครั้งใหญ่ ดังต่อไปนี้:
- ใน Pro/Enterprise จะเปิดใช้งานใน gpedit: การกำหนดค่า > เทมเพลตการดูแลระบบ > ส่วนประกอบ Windows > Windows Update > Actualización de Windows para empresas.
- ในบ้านเทียบเท่ากับการสร้างผ่าน Registry
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdateคำว่า DWORDDisableWUfBSafeguardsa 1. ดำเนินการด้วยความระมัดระวัง: มาตรการป้องกันเหล่านี้มีไว้ด้วยเหตุผลและสามารถป้องกันได้ ความล้มเหลวของอุปกรณ์.
ด้วยสิ่งทั้งหมดที่กล่าวมาข้างต้น คุณควรจะสามารถระบุได้ว่าการอุดตันนั้นมาจาก política local หรือโดเมนหรือถ้ามันเป็นผลข้างเคียงจริงๆ DNS, LDAP, การอนุญาต, เวลา หรือแม้แต่ทรัพยากรระบบ ด้วย GPResult, บันทึกการทำงานของนโยบายกลุ่ม, Event Viewer และบันทึก GPSvc คุณจะสามารถระบุจุดที่เกิดข้อผิดพลาดได้อย่างครบถ้วนและแก้ไขได้อย่างถูกต้อง
บรรณาธิการเชี่ยวชาญด้านเทคโนโลยีและอินเทอร์เน็ตด้วยประสบการณ์มากกว่าสิบปีในสื่อดิจิทัลต่างๆ ฉันทำงานเป็นบรรณาธิการและผู้สร้างเนื้อหาให้กับบริษัทอีคอมเมิร์ซ การสื่อสาร การตลาดออนไลน์ และการโฆษณา ฉันยังได้เขียนไว้ในเว็บไซต์เศรษฐศาสตร์ การเงิน และภาคส่วนอื่นๆ ด้วย งานของฉันก็คือความหลงใหลของฉันเช่นกัน ตอนนี้ผ่านบทความของฉันใน Tecnobitsฉันพยายามสำรวจข่าวสารและโอกาสใหม่ ๆ ที่โลกแห่งเทคโนโลยีมอบให้เราทุกวันเพื่อปรับปรุงชีวิตของเรา
