วิธีแก้ไข “แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่ม” ใน Windows Home/Pro

อัปเดตล่าสุด: 26/08/2025

  • ใช้ GPResult, บันทึกการทำงานของ GPO และ GPSvc.log เพื่อแยกสาเหตุที่แท้จริงของการขัดข้อง
  • เหตุการณ์ 1129, 1006, 1030, 1058 และ 1053 โดยทั่วไปจะชี้ไปที่ DNS, LDAP, การอนุญาต หรือการเชื่อมต่อ
  • ใน Home ไม่มี gpedit แต่มีการจัดการนโยบายหลายอย่างผ่าน Registry ด้วยเส้นทางที่เฉพาะเจาะจง
  • เตรียมการรวบรวมขั้นสูง (บันทึกและ RSoP) เพื่อเร่งความเร็วในการสนับสนุนและตรวจสอบการแก้ไข
แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่มใน Windows Home/Pro

หากเมื่อคุณเปิดโปรแกรมแล้วได้รับคำเตือน แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่มคุณไม่ใช่คนแรกและจะไม่ใช่คนสุดท้าย สถานการณ์เช่นนี้สามารถเกิดขึ้นได้ทั้งใน Windows Home ในรูปแบบ Proและมีสาเหตุที่แตกต่างกันไป ตั้งแต่นโยบายท้องถิ่นหรือโดเมน ไปจนถึงปัญหาการเชื่อมต่อ DNS หรือการอนุญาตใน Active Directory

ในคู่มือนี้ เราได้รวบรวมทุกสิ่งที่คุณต้องการอย่างละเอียดและตรงไปตรงมา วินิจฉัยและแก้ไขการอุดตันประเภทนี้:สิ่งที่ต้องทำใน Windows Home, วิธีใช้ Event Viewer และ Group Policy Operational Log, วิธีสร้างรายงานด้วย GPResult, เปิดใช้งานการบันทึกข้อมูลแบบละเอียด (GPSvc) ฯลฯ

“แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่ม” ใน Windows Home และ Pro หมายถึงอะไร

ข้อความดังกล่าวระบุว่ามี นโยบายที่ใช้งานอยู่ซึ่งป้องกันไม่ให้แอปทำงาน หรือใช้การกำหนดค่า ในคอมพิวเตอร์ส่วนบุคคล มักเป็นนโยบายท้องถิ่น ในสภาพแวดล้อมทางธุรกิจ มาจาก Active Directory (AD) และถูกควบคุมโดยผู้ดูแลระบบโดเมน

Windows Pro และ Enterprise รวมถึง ตัวแก้ไขนโยบายกลุ่มท้องถิ่น (gpedit.msc)ในขณะที่ Home ไม่มีฟังก์ชันนี้ในตัว อย่างไรก็ตาม นโยบายหลายอย่างจะแสดงอยู่ใน Registry ดังนั้นใน Home คุณจึงสามารถปรับใช้หรือย้อนกลับเอฟเฟกต์ต่างๆ ได้โดยใช้คีย์และค่าเฉพาะเมื่อเหมาะสม

สิ่งสำคัญคือต้องเข้าใจว่าการบล็อก GPO (เช่นเดียวกับกรณีของ "แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่ม") อาจเป็นอาการของสิ่งอื่น: การเชื่อมต่อกับตัวควบคุมโดเมน การแก้ไขชื่อ การอนุญาต หรือแม้แต่ทรัพยากรระบบ หากไม่มีการวินิจฉัยแบบทีละขั้นตอน ก็อาจหลงทางได้ง่าย

เนื้อหาพิเศษ - คลิกที่นี่  วิธีดูรหัสผ่านที่บันทึกไว้บน Mac
นโยบายกลุ่ม Windows Home และ Pro
แอปพลิเคชันถูกบล็อคโดยนโยบายกลุ่ม

คุณมีตัวแก้ไขนโยบายหรือไม่? ทางเลือกในหน้าแรก

 

วิธีที่เร็วที่สุดในการตรวจสอบนี้คือเปิดกล่อง Run ด้วย วินโดวส์ + อาร์, เขียน gpedit.msc แล้วกด OK หากเปิดขึ้นมาแสดงว่าพร้อมใช้งานแล้ว หากพบข้อผิดพลาดแสดงว่าคุณอยู่ในเวอร์ชันเช่น Windows 10 Home/ภาษาเดียว และคุณไม่มีมัน

ใน Windows Home คุณสามารถจัดการนโยบายต่างๆ ได้มากมายผ่านทาง Registry ตัวอย่างเช่น สำหรับการตั้งค่า Windows Update for Business ที่ควบคุมการป้องกันจะใช้สาขาดังนี้: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate โดยมีค่า DWORD ที่เฉพาะเจาะจง

กรณีศึกษาเชิงปฏิบัติ: การเมืองปิดใช้งานการป้องกันการอัปเดตคุณสมบัติ» ช่วยให้คุณข้ามบล็อกความเข้ากันได้ของ Microsoft สำหรับการอัปเดตฟีเจอร์ ใน Pro/Enterprise เปิดใช้งานได้จาก gpedit ส่วนใน Home ทางเลือกคือ Registry ซึ่งสร้าง DisableWUfBSafeguards (DWORD 32 บิต) เป็น 1 ในเส้นทางด้านบน

การวินิจฉัยด้วย Event Viewer และบันทึกการทำงานของนโยบายกลุ่ม

ในกรณีที่ "แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่ม" ให้เริ่มต้นด้วยเสมอ eventos del sistemaใน Event Viewer ให้ตรวจสอบบันทึกระบบ: ประกาศ ช่วยติดตามและ ข้อผิดพลาด รายละเอียดสาเหตุที่เป็นไปได้ เปิดแต่ละเหตุการณ์และใช้ลิงก์ ข้อมูลเพิ่มเติม และ pestaña Detalles เพื่อดูรหัสข้อผิดพลาดและคำอธิบาย

ถัดไป บันทึกการทำงานของ GPO จะระเบิด: นโยบายกลุ่ม Microsoft-Windows/การดำเนินงาน. Aquí puedes แยกอินสแตนซ์ การประมวลผลที่ล้มเหลวเนื่องจาก ActivityID (คุณจะเห็นสิ่งนี้ในรายละเอียดของเหตุการณ์ระบบที่เกี่ยวข้องกับนโยบายกลุ่ม)

สร้างมุมมองแบบกำหนดเองที่กรองตาม ActivityID นั้น ใน Event Viewer ให้ไปที่ Custom Views > Create Custom View > แท็บ XML > เลือก "Manually edit query" แล้ววางคิวรีนี้ โดยเปลี่ยน ID เป็นของคุณเอง:

<QueryList><Query Path="Application"><Select Path="Microsoft-Windows-GroupPolicy/Operational">*</Select></Query></QueryList>

ด้วยสิ่งนี้คุณจะเห็นเฉพาะเหตุการณ์ที่เกิดขึ้นนั้น อินสแตนซ์การประมวลผลซึ่งช่วยให้คุณแบ่งตามขั้นตอน (ก่อนประมวลผล ประมวลผล หลังประมวลผล) เชื่อมโยงเหตุการณ์เริ่มต้น/สิ้นสุด และตรวจจับจุดที่เกิดความล้มเหลวได้อย่างแม่นยำ หลังจากแก้ไขแล้ว ให้รัน GPUPDATE เพื่อบังคับการอัปเดตและยืนยันว่าปัญหายังคงมีอยู่หรือไม่

เนื้อหาพิเศษ - คลิกที่นี่  Como Descargar Una Imagen en Laptop

GPResult และ GPO ที่นำไปใช้

GPO ใดที่ใช้: GPResult และเหตุการณ์ที่เกี่ยวข้อง

เปิดพรอมต์คำสั่งด้วย privilegios elevados และสร้างรายงาน HTML ด้วย: gpresult /h gp.htmlเอกสารนี้รวบรวมสิ่งที่ วัตถุนโยบายกลุ่ม ได้ถูกนำไปใช้แล้ว และมีอะไรบ้างที่ถูกปฏิเสธ (และเพราะเหตุใด)

หากคุณเห็นข้อผิดพลาดหรือการปฏิเสธใน GPResult แสดงว่าคุณมีเบาะแสแล้ว corregir el problemaหากไม่ชัดเจน ให้กลับไปที่ Event Viewer: ตรวจสอบระบบและแอปพลิเคชัน และโดยเฉพาะอย่างยิ่งบันทึกการทำงานของ Directiva de grupoโดยที่ GPO ที่ใช้และปฏิเสธจะแสดงรายการพร้อมเหตุผลที่ชัดเจน

ด้วย GPResult บันทึกการทำงานและบันทึกระบบ คุณสามารถครอบคลุม 90% ของกรณีส่วนใหญ่ ปัญหา GPO ได้รับการแก้ไขแล้ว ด้วยพื้นฐานสามอย่างนี้ โดยไม่ต้องใช้มาตรการรุกราน

การบันทึกรายละเอียด (GPSvc) และไฟล์บันทึก

 

หากคุณต้องการแว่นขยายที่ละเอียดกว่านี้ ให้เปิดใช้งาน บันทึกการดีบักบริการนโยบาย (GPSvc) ข้อควรระวัง: การกระทำดังกล่าวจะลดประสิทธิภาพการทำงานและใช้พื้นที่ดิสก์ ดังนั้นควรเปิดใช้งานเฉพาะในขณะทดสอบเท่านั้น

บนคอมพิวเตอร์ที่ได้รับผลกระทบ ให้เปิด Registry Editor และสร้าง: HKLM\ซอฟต์แวร์\Microsoft\Windows NT\เวอร์ชันปัจจุบัน\การวินิจฉัยภายในมี DWORD (32 บิต) เรียกว่า GPSvcDebugLevel con valor 0x00030002 (hex) ปิดมันแล้วรัน gpupdate /force.

บันทึกจะถูกบันทึกไว้ใน %windir%\debug\usermode\gpsvc.log. ที่นี่คุณจะเห็นรายละเอียดแต่ละอย่างอย่างละเอียด ขั้นตอนการประมวลผลอย่าลืมปิดการใช้งานการติดตามเมื่อเสร็จสิ้น (ตั้งค่า GPSvcDebugLevel เป็น 0) เพื่อกลับสู่ปกติ

การรวบรวมขั้นสูงสำหรับการสนับสนุนและการตั้งค่า Windows Update ที่เกี่ยวข้อง

ก่อนเปิดเคสเพื่อแก้ไขปัญหา "แอปพลิเคชันถูกบล็อกโดยนโยบายกลุ่ม" ขอแนะนำให้บันทึกภาพรวมระบบจริงในขณะที่เกิดปัญหาไว้ นี่คือลำดับคำสั่งและไฟล์ที่ต้องรวบรวมไว้ เพื่อช่วยให้ทีมไอทีทำงานได้ง่ายขึ้น การสนับสนุนทางเทคนิค:

  • เปิดใช้งาน บันทึก GPSvc โดยละเอียด y crea la โฟลเดอร์ดีบัก: md %windir%\debug\usermode y luego: reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00030002".
  • บังคับ การอัปเดตนโยบาย กับ gpupdate /force เพื่อจำลองสถานการณ์อีกครั้ง
  • Genera RSoP ใน HTML: gpresult /h %Temp%\GPResult.htm และสรุปเป็นข้อความ: gpresult /r >%Temp%\GPResult.txt.
  • ส่งออก ส่วนขยาย GPO ของรีจิสทรี: reg export "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions" %Temp%\GPExtensions.reg.
  • ส่งออก registros de eventos: wevtutil.exe export-log Application %Temp%\Application.evtx /overwrite:true, wevtutil.exe export-log System %Temp%\System.evtx /overwrite:true y wevtutil.exe export-log Microsoft-Windows-GroupPolicy/Operational %Temp%\GroupPolicy.evtx /overwrite:true.
  • ไฟล์ที่จะแนบ: %Temp%\Application.evtx, %Temp%\ System.evtx, %Temp%\GroupPolicy.evtx, %Temp%\GPExtensions.reg, %Temp%\GPResult.txt, %Temp%\GPResult.htm, %windir%\debug\usermode\gpsvc.log.
  • ปิดใช้งานการบันทึก GPSvc เมื่อเสร็จสิ้น: reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d "0x00000000" /f.

สุดท้ายนี้แม้ว่าจะไม่เกี่ยวข้องโดยตรงกับการบล็อคแอปใดแอปหนึ่งก็ตาม แต่ก็ควรทราบนโยบายไว้ด้วยปิดใช้งานการป้องกันการอัปเดตคุณสมบัติ» de การอัปเดต Windows สำหรับธุรกิจที่ให้คุณละเลย retenciones de compatibilidad ที่ Microsoft กำหนดไว้สำหรับการอัปเดตครั้งใหญ่ ดังต่อไปนี้:

  • ใน Pro/Enterprise จะเปิดใช้งานใน gpedit: การกำหนดค่า > เทมเพลตการดูแลระบบ > ส่วนประกอบ Windows > Windows Update > Actualización de Windows para empresas.
  • ในบ้านเทียบเท่ากับการสร้างผ่าน Registry HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate คำว่า DWORD DisableWUfBSafeguards a 1. ดำเนินการด้วยความระมัดระวัง: มาตรการป้องกันเหล่านี้มีไว้ด้วยเหตุผลและสามารถป้องกันได้ ความล้มเหลวของอุปกรณ์.
เนื้อหาพิเศษ - คลิกที่นี่  วิธีเข้าถึงข้อมูลของคุณใน Google

ด้วยสิ่งทั้งหมดที่กล่าวมาข้างต้น คุณควรจะสามารถระบุได้ว่าการอุดตันนั้นมาจาก política local หรือโดเมนหรือถ้ามันเป็นผลข้างเคียงจริงๆ DNS, LDAP, การอนุญาต, เวลา หรือแม้แต่ทรัพยากรระบบ ด้วย GPResult, บันทึกการทำงานของนโยบายกลุ่ม, Event Viewer และบันทึก GPSvc คุณจะสามารถระบุจุดที่เกิดข้อผิดพลาดได้อย่างครบถ้วนและแก้ไขได้อย่างถูกต้อง

บทความที่เกี่ยวข้อง:
วิธีลบนโยบายกลุ่มออกจาก Windows 10