Проблема:
С утра один из ноутбуков в домене (Windows 7 X86 rus ent SP1) при попытке авторизации доменного пользователя начал выдавать ошибку “Windows не удается подключиться к службе “Клиент групповой политики”. Под локальным администратором, а так же доменным пользователем, являющемся локальным администратором на компьютере, авторизация проходит успешно и рабочий стол загружается при этом в трее появляется уведомление о том, что из-за проблем со службой “клиент групповой политики” не возможен вход в систему обычных пользователей.
Решение:
1)Грузимся под администратором, WIN+R, regedit.exe
2)идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost
3)создаем REG_MULTI_SZ с названием GPSvcGroup и параметром GPSvc
4) создаем в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost раздел GPSvcGroup
В разделе GPSvcGroup создаем еще два параметра:
5)DWORD(32 бита) название AuthenticationCapabilities значение 0x00003020 (12320)
6)DWORD(32 бита) название CoInitializeSecurityParam значение 0x00000001 (1)
7)Перезагружаемся.
PS содержимое reg файла для автоматизации:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost]
“GPSvcGroup”=hex(7):47,00,50,00,53,00,76,00,63,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\GPSvcGroup]
“AuthenticationCapabilities”=dword:00003020
“CoInitializeSecurityParam”=dword:00000001
как ваше зайти в комп?у меня вибиваєт “Клиент групповой политики отказал в доступе”ета при самом старте …… толька включаю и сразу блокуєт???памагите!
Выполните вход локально, и диагностируйте проблему.
У меня пишит добро пожаловать и сразу вылезает “служба групповой политики препятствует входу в систему” Помогите
1) Выполните вход локальной учетной записью, чтобы постараться диагностировать проблему
2) Если есть возможность, оцените моделированием групповых политик, какая из них может потенциально Вам мешать.
Как войти локально?
Сменить пользователя- в поле имени написать точка слэш имя локального пользователя (вспоминайте, кто у вас там администратор или вася, не знаю- ваш ПК) и входите.
.\Administrator
password
Попробуйте запустить нужную службу в ручную. Я один раз случайно блокировал пользователя, а я один пользователь. При запуске Windows стал видеть подобное окно, особо не мешало, но стало раздражать. Запустил нужную службу вручную, помогло. А теперь конкретно как это сделать… Совет для OS Windows 7. Кнопка пуск -> Компьютер (правой кл.мыши) -> Управление -> Службы и приложения -> Службы. Выберите из списка нужную службу, поставьте тип запуска “Автоматически”. Если у Вас нет вируса, то сработает. Поверьте, что это один из лучших советов на просторах интернета, какой только бредятины не пишут по этому поводу.
Не за что. Всегда пожалуйста.
Зачёт. Реально помогло. Автору респектище!!!!
Спасибо, все заработало! Ошибок больше не выдает!
Да не за что, приходите еще 🙂
опишите все подробно
У меня всё прописано изначально и тем не менее ошибка имеет место быть
Привет всем.ничего не понимаю.включаю комп выходит котик в квадрате внизу написано компьютер нажимаю пишется добро пожаловать и сразу появляется Служба “Клиент групповой политики” препятствует входу в систему. Отказано в доступе. Что мне делать?
Машина Ваща личная, или а=выдана на работе?
Заходите локальной учетной записью или выданной?
Все перечисленное провел, затем провел через reg – файл, но ни к чему не привело. Что делать еще для уяснения сути проблематики.
Если локально заходим- смотрите ошибки в журнале событий. Доменный ПК? Смотрим ГПО повнимательнее.
Большое спасибо!
а на windows 8 это сработает?
Да. сработает. у Вас не получается?
вроде получилось 🙂
Приходите еще 🙂
один раз сработало, а спустя месяц снова та же проблема. это можно как-то навсегда исправить, или так и придется все время эту операцию повторять?
Вообще эта проблема мб связана с какими-то сторонними программами, лично я проблемы такие устранял на “бесхозных” ноутбуках, где это далеко не самая серьезная история была. Ищите причину, которая Вам раз в месяц приходит. Как вариант- резервные копии или переустановка системы, если Вы за ней не следите, либо она стоит более 2-х лет.
У меня не получается устранить эту ошибку на Windows 8.
делаю все по инструкции, но дело в том, что доходя до папки svchost не могу найти раздел GPSvcGroup, потому что его у меня нет
Что делать, подскажите пожалуйста?
Если не нашла раздел, создай его. Только убедись, что находишься в указанном (в верхних постах) месте.
Вам надо его создать
Добрый день! А вы попробуйте использовать поиск, если точно знаете, что хотите найти но не получается 🙂
Поиск по кнопке F3.
Мне было лень открывать ветку мышкой, а искать я люблю- вот, сразу и нашел.
GPSvcGroup
http://1drv.ms/1M0o4Zz
и если раздела совсем-совсем нет, то его просто можно создать, чтобы он появился и заработал корректно.
Недели две назад возникала та же (не удалось подключиться к службе групповой политики). Тогда друг помог: создал раздел GPSvcGroup, и все заработало. Теперь – та же проблема появилась снова/. Проверила: тип запуска службы групповой поддержки – “автоматически”. Что еще можно сделать? Кроме восстановления системы, его я оставляю на крайний случай)
Файлик реестра попробуйте запустить, кроме восстановления системы ))
Окей! Только… Как это сделать?)
Взять блокнот, сохранить текст ниже “PS содержимое reg файла для автоматизации:” в .regфайл и запустить его. Магия создаст за Вас то, что указано в файле. Потом глазами можно проверить как получилось. Ну либо руками поправить. Если не получается войти в систему- то безопасный режим либо Windows PE наш вариант. или, конечно, помощь друга 😉
Добрый вечер, помогите, пожалуйста. Есть единственная учетная запись, она же администратор. Войти в систему не могу, блокирует клиент групповой политики.
Через командную строку пробовала создать новую УЗ, создаётся. Но в группу администраторов не добавляется, и про входе в Систему даже не отображается, как была та первая УЗ, так и осталась.
Флешки с файлами для восстановления Windows нет, компьютер остался с бывшей работы, с корпоративным Windows 7 и прочими программами, админы поубирали только всякие корпоративные запреты и оставили админ.УЗ.
Посоветуйте, пожалуйста, что можно сделать.
F8 при загрузке попробуйте и войти в “Безопасном режиме”
Пробовала, не работает. Как только ввожу пароль, комп сразу переходит к Завершение работы и выключается.
Я добавляю пользователя, и в командной строке пишет, что успешно. Но когда осуществляется вход в систему, добавленного пользователя нет, только первоначальная УЗ. И даже нет кнопки “сменить пользователя”.
Хм, может, логон скрипт повешен на вход встроенного администратора…. А Вы когда пользователей добавляете, под ними зайти попробуйте- нажать на входе ctrl+alt+del и выбрать сменить пользователя. Если под созданным пользователем получится зайти, уже полдела сделано.
Грузиться с ive cd и смотреть, в общем случае.
Я добавляю пользователя, и в командной строке пишет, что успешно. Но когда осуществляется вход в систему, добавленного пользователя нет, только первоначальная УЗ. И даже нет кнопки «сменить пользователя».
Такие, видимо, настройки в домене были выполнены, чтобы предотвратить компрометацию рабочей станции злоумышленником. Только с загрузочного диска грузиться и отключать все. Или пробовать восстановиться на раннюю точку восстановления, к примеру.
Ok, спасибо за помощь.
Не самая хорошая идея была изначально- использовать корпоративную машину вне домена… нужно было перенести данные с нее и сделать систему изначально более подконтрольной себе.
Чтобы создать загрузочный диск.
Админы уверяли, что поубирали все, что могло бы помешать её использовать…я поверила 🙂 а так даже загрузочного диска нет. Я могу как-то узнать серийный номер Windows, без захода в саму систему?
Например, можно так:
http://powershell.com/cs/blogs/tips/archive/2012/04/30/getting-windows-product-key.aspx