42 votes

Les éditions Windows Starter, Home et Home Premium ne comprennent pas gpedit, comment puis-je l'installer ?

Je veux apporter des modifications à Windows qui nécessitent d'utiliser l'Éditeur de stratégie de groupe (gpedit.msc).

Malheureusement, l'Éditeur de stratégie de groupe n'est pas inclus dans les éditions Starter, Home et Home Premium de Windows.

Comment puis-je l'installer?

31voto

DavidPostill Points 140654

Comment installer gpedit.msc sur Windows Starter Edition, Home et Home Premium?

J'ai utilisé la procédure suivante pour installer avec succès gpedit.msc sur Windows 7 Édition Familiale Premium 64 bits.

Remarques:

  • Confirmé comme fonctionnant sur Windows 10 par Moab

  • Apparemment, cela fonctionne également sur Windows 8, Windows 8.1 et Windows 10. Je n'ai pas testé personnellement cela.

MISE À JOUR: Selon nos lecteurs, cet outil fonctionne également très bien sur Windows 8, Windows 8.1 et Windows 10.

Aujourd'hui, nous allons partager un installateur simple qui installe les fichiers système requis dans Windows afin que vous puissiez profiter de l'Éditeur de stratégie de groupe dans toutes les éditions de Windows 7.

  1. Téléchargez d'abord le fichier d'installation en utilisant le lien suivant:

    Télécharger l'installateur de l'Éditeur de stratégie de groupe

    Vous trouverez le lien de téléchargement dans la section de droite de la page mentionnée ci-dessus: lien de téléchargement

  2. Après avoir téléchargé le fichier ZIP, extrayez-le en utilisant WinRAR ou 7-Zip.

  3. Exécutez le fichier setup.exe extrait.

    Il installera les fichiers et vous pourrez accéder à la commande gpedit.msc via EXECUTER ou la zone de recherche du menu Démarrer.

Remarque:

  • Pour les utilisateurs de Windows 7 64 bits (x64) ! Vous devrez également vous rendre dans le dossier "SysWOW64" présent dans le dossier "C:\Windows" et copier les dossiers "GroupPolicy", "GroupPolicyUsers" et le fichier gpedit.msc depuis là et les coller dans le dossier "C:\Windows\System32".

Si vous obtenez le message d'erreur "MMC n'a pas pu créer le composant logiciel enfichable" lors de l'exécution de gpedit.msc, suivez les étapes suivantes pour résoudre le problème. En gros, cela se produit lorsque votre nom d'utilisateur dans Windows contient plus d'un mot.

  1. Exécutez l'installateur et laissez-le à la dernière étape (ne cliquez pas sur le bouton "Terminer").

  2. Allez maintenant dans le dossier C:\Windows\Temp\gpedit\.

  3. Si vous exécutez l'édition 32 bits (x86) de Windows 7, cliquez-droit sur le fichier x86.bat et choisissez l'option "Ouvrir avec -> Notepad". Si vous exécutez l'édition 64 bits (x64) de Windows 7, cliquez-droit sur le fichier x64.bat et choisissez l'option "Ouvrir avec -> Notepad".

  4. Vous trouverez un total de 6 lignes contenant la chaîne suivante dans le fichier:

    %username%:f

  5. Modifiez ces lignes et remplacez %username%:f par "%username%":f

    Original: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f

    Nouveau: icacls %WinDir%\SysWOW64\gpedit.dll /grant:r "%username%":f

  6. Enregistrez et exécutez le fichier (clic-droit -> Exécuter en tant qu'administrateur).

  7. Et voilà. Vous aurez gpedit.msc fonctionnant.

Source Comment activer l'Éditeur de stratégie de groupe (gpedit.msc) dans Windows 7 Édition Familiale Premium, Édition Familiale de base et Éditions Starter?


Guide de référence des paramètres de la stratégie de groupe

Microsoft a mis à jour et rendu disponible en téléchargement le guide complet de référence des paramètres de la stratégie de groupe pour Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2003 SP2, Windows Server 2008 R2 et Windows Server 2012 R2.

Le téléchargement est disponible sous forme de feuilles de calcul pour différents systèmes d'exploitation. Ainsi, vous pouvez télécharger la feuille de calcul uniquement pour les systèmes d'exploitation qui vous intéressent.

Lien de téléchargement de la feuille de calcul

...

Ce qui est également très utile dans ces feuilles de calcul, c'est qu'elles listent aussi les clés de registre affectées lorsque les paramètres sont modifiés. Bien sûr, vous pouvez toujours utiliser la recherche des paramètres de la stratégie de groupe pour connaître la clé de registre et le nom de la valeur qui supporte un paramètre de stratégie particulier, mais ces feuilles de calcul les rassemblent tous au même endroit.

La feuille de calcul du modèle d'administration contient trois colonnes qui fournissent plus d'informations sur le comportement de chaque paramètre de stratégie lié aux redémarrages, aux déconnexions et aux extensions de schéma. Ces colonnes sont les suivantes:

  1. Nécessite une déconnexion: Un "Oui" dans cette colonne signifie que le système d'exploitation Windows nécessite que l'utilisateur se déconnecte et se reconnecte avant d'appliquer le paramètre de stratégie décrit.
  2. Nécessite un redémarrage: Un "Oui" dans cette colonne signifie que les systèmes d'exploitation Windows nécessitent un redémarrage avant d'appliquer le paramètre de stratégie décrit.
  3. Exigences du schéma Active Directory ou du domaine: Un "Oui" dans cette colonne signifie que vous devez étendre le schéma Active Directory avant de pouvoir déployer ce paramètre de stratégie.
  4. Statut: Un "Nouveau" dans cette colonne signifie que le paramètre n'existait pas avant Windows Server 2012 et Windows 8. Cela ne signifie pas que le paramètre s'applique uniquement à Windows Server 2012 et Windows 8. Référez-vous à la colonne intitulée "pris en charge sur" pour déterminer à quel système d'exploitation le paramètre de stratégie s'applique.

Source Guide de référence des paramètres de la stratégie de groupe pour Windows 10/8.1/7/Serveur

27voto

Patrick Evans Points 371

Windows (au moins Windows 10 home) est livré avec les packages de l'Éditeur de stratégie de groupe, mais il est désactivé par défaut. Vous pouvez l'installer comme n'importe quelle autre fonctionnalité facultative en utilisant dism.

Les fichiers de packages de l'Éditeur de stratégie de groupe peuvent être trouvés dans

%SystemRoot%\servicing\Packages

Avec des noms de fichiers correspondant à

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum
Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Et la commande pour l'installation suivrait le format suivant:

dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\{{NomDuFichierDuPackage}}"

/online est utilisé pour lui dire de s'appliquer au système d'exploitation en cours d'exécution

/norestart lui indique de ne pas redémarrer automatiquement

Après l'installation, gpedit.msc sera disponible. Pas besoin de télécharger un exécutable externe en lequel vous devez avoir confiance, ou de vérifier s'il est sûr ou non.

7voto

lapis Points 333

Étant donné que Alternative à gpedit.msc pour les éditions Windows Home? est marqué comme un doublon de cette question (bien que ce ne soit pas techniquement le cas), je vais poster une alternative à gpedit ici.

Chaque stratégie de groupe correspond à une valeur de registre, que vous pouvez modifier avec regedit. Les correspondances, y compris les différentes valeurs, sont documentées sur gpsearch.azurewebsites.net. Apparemment, il est entretenu par un employé de Microsoft, donc il est assez fiable.

5voto

Eeshwar Das Points 51

Achetez une version améliorée de Windows qui inclut la fonctionnalité gpedit ou déverrouillez le package gpedit inclus.

Les versions de Windows moins chères n'incluent pas gpedit en tant que fonctionnalité tandis que les versions plus chères le font. Sur le site Web de Microsoft, les ensembles de fonctionnalités sont expliqués pour chaque version de Windows.

Gpedit peut être déverrouillé, ce qui signifie que Microsoft offre une autre option. Si vous ne voulez pas acheter la mise à jour, vous pouvez ajouter gpedit.msc. Sur la version Home, Gpedit peut ne pas permettre aux modifications des modèles d'administration d'avoir un effet.

David Postill a lié à un script et certains ont constaté qu'il ne fonctionne pas. Si vous venez d'essayer d'installer le script de la réponse de Davit Postill, suivez les étapes ici pour annuler certains des changements apportés par le script. Ou, vous pouvez passer à la prochaine partie Ajout de gpedit.msc.

Annuler les changements du script de Deviant Art

Il est possible que le logiciel tiers de Deviant Art était légitime lorsqu'il a été compilé, cependant cela fait maintenant plus de deux ans depuis que cette question a été postée et le logiciel tiers peut être devenu incompatible avec l'infrastructure Windows d'aujourd'hui.

Le script tiers de Deviant Art crée un dossier et sauvegarde une copie des fichiers associés à gpedit. Accédez à %WinDir%\SysWOW64\GPBAK.

Pour annuler certains des effets du script, copiez les fichiers sauvegardés dans le dossier %WinDir%\SysWOW64. À savoir gpedit.dll, fde.dll, gptext.dll, appmgr.dll, fdeploy.dll.

Allez dans le dossier %WinDir%\System32\ et supprimez ou remplacez le gpedit.msc qui a été copié manuellement. Vous voudrez peut-être également supprimer gpedit.msc du dossier %WinDir%\SysWOW64.

Supprimez votre compte des autorisations de sécurité qui ont été ajoutées à ces fichiers si nécessaire.

Les dossiers %WinDir%\SysWOW64\GroupPolicy, %WinDir%\SysWOW64\GroupPolicyUsers sont également créés et modifiés par le script. Des corrections doivent être apportées ici.

Malheureusement, le script de Deviant Art ne semble pas sauvegarder ces répertoires. Nous ne savons pas comment gérer cela. Vous pouvez essayer de supprimer les dossiers éventuellement. Vous pouvez peut-être aussi les supprimer du dossier %WinDir%\SysWOW64.

Après avoir annulé le script et ajouté la fonctionnalité gpedit.msc, nous avons constaté que l'application Menu Démarrer -> Outils d'administration Windows -> Stratégie de sécurité Locale était désormais présente. Nous n'avons pas réussi à charger gpedit.msc directement à partir de la ligne de commande jusqu'à la Réinitialisation de l'Installation depuis Paramètres -> Mises à jour -> Récupération.

Ajout de gpedit.msc

Les fichiers du package de la stratégie de groupe peuvent être trouvés dans

%SystemRoot%\servicing\Packages

Recherchez des noms de fichiers correspondant à :

Microsoft-Windows-GroupPolicy-ClientExtensions-Package*.mum et Microsoft-Windows-GroupPolicy-ClientTools-Package*.mum

Obtenez les noms de ces fichiers .mum et exécutez un par un la commande dism suivante en utilisant les noms de fichiers de package.

dism /online /add-package:"%SystemRoot%\servicing\Packages\{{NomDuFichierDePackage}}"

S'il est demandé de redémarrer, appuyez sur la touche O pour redémarrer et terminer l'ajout des packages restants.

Il peut également être nécessaire de réenregistrer les fichiers dll si gpedit.msc renvoie une erreur de jeton manquant. Sinon, il peut être préférable d'éviter de réenregistrer le dll. Pour corriger une erreur de jeton manquant, essayez d'accéder à %WinDir%\System32\ et exécutez cette commande prise de cet article social.technet.microsoft.com:

For /F %s in ('dir /b *.dll') do regsvr32 /s %s

Il peut être nécessaire de Réinitialiser ce PC pour un gpedit.msc propre. Sauvegardez vos fichiers d'abord.

Une solution alternative de Microsoft Support en cas de corruption de dll

Le support de Microsoft a recommandé de télécharger une nouvelle ISO de Windows à partir d'un autre ordinateur. Assurez-vous d'avoir les pilotes pour vos lecteurs média, interfaces réseau, etc. D'autres recherches ont montré que pour obtenir une version de Windows ISO, exécutez l'Outil de création de supports Windows à partir d'une version antérieure de Windows ou même d'Ubuntu ou de MacOS, sinon, l'Outil de création de supports tentera de générer une ISO qui hérite des packages du système actuel à partir duquel il est exécuté.

  • une note finale : Veuillez utiliser l'éthique lorsque vous modifiez le système d'exploitation Windows. Le comportement par défaut est qu'il n'y a pas d'édition de la stratégie de groupe dans Windows Home. En déverrouillant ce package qui n'est pas répertorié comme une fonctionnalité "officielle", nous devrions utiliser une bonne éthique pour maintenir le comportement système prévu par Microsoft. *

  • notez aussi : La seule raison pour laquelle nous avons essayé d'utiliser ces techniques était d'essayer de corriger certaines intrusions de logiciels malveillants sur notre système qui autrement seraient irréparables. Microsoft n'a pas été très utile pour résoudre nos problèmes. À un moment donné, certaines des conditions de licence de Microsoft devraient probablement devenir inapplicables puisque Microsoft n'a pas respecté ses engagements envers les Conditions d'utilisation dans notre cas. Nous n'avions pas d'autre choix que d'essayer de résoudre ce problème nous-mêmes, sinon d'abandonner notre version de Windows 10 achetée de manière honnête et équitable qui est devenue gravement corrompue par peu ou pas de notre faute.*

3voto

gregor Points 1762

Cela a fonctionné pour moi:

Créez un nouveau fichier batch avec ce contenu (basé sur ce lien), et exécutez en tant qu'administrateur :

@echo off 
pushd "%~dp0" 

dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt 
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt 

for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i" 
pause

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X