Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Клиент групповой политики препятствует входу в систему, отказано в доступе (http://forum.oszone.net/showthread.php?t=195806)

Jack_00 05-01-2011 17:14 1581364

Клиент групповой политики препятствует входу в систему, отказано в доступе
 
Проблема такая - не могу зайти, выдает служба клиент групповой политики препятствует входу в систему отказано в доступе. Стоит Windows 7 x 86, только одна активированная учетная запись и есть еще две неактивированные - Администратор и Гость. Подскажите что делать.

okshef 05-01-2011 17:19 1581368

В безопасный режим тоже?
Если что: Сброс пароля администратора Windows 7 без использования дополнительных программ
Создайте новую учетную запись с административными правами, проверьте групповые политики, внесите изменения.
После чего стала наблюдаться проблема?

Jack_00 05-01-2011 17:21 1581371

Безопасный режим тоже самое.

Jack_00 05-01-2011 17:40 1581379

Цитата:

Проблема такая - не могу зайти, выдает служба клиент групповой политики препятствует входу в систему отказано в доступе. Стоит Windows 7 x 86, только одна активированная учетная запись и есть еще две неактивированные - Администратор и Гость. Подскажите что делать.
В этой темке написано что надо загрузить файл SETUP, а у меня он не загружается.

okshef 05-01-2011 19:26 1581463

Какой Setup, если вы загружаетесь с установочного диска...

twinzzz75 04-09-2012 13:21 1982775

Вход заблокирован клиентом групповой политики
 
ОС Windows 7 64 SP1 Ultimate

Была одна рабочая учётка с правами админа. Администратор откл.
Пользователь что-то в реестре наизменял , в кусте HKEY_USERS.
C правами что-то сделал в ветке.
Теперь при входе надпись Вход заблокирован клиентом групповой политики .
Попытался заменить реестр из архивной копии, не помогло.
Отключить клиента групповой политики не знаю как. И вообще стоит ли.
Перемещение неисправного профиля - копирование не активно.
Подскажите как лучше сделать....

Vadikan 04-09-2012 13:30 1982784

twinzzz75, см. пост 2.

WindowsNT 04-09-2012 13:51 1982793

Dear twinzzz75,

Групповая политика в реестре не хранится. Загрузитесь с LiveCD, переименуйте папку %SystemRoot%\System32\GroupPolicy и проверьте ещё раз.
В дальнейшем убедитесь, что привилегиями Администратора обладают исключительно настоящие системные администраторы.

twinzzz75 04-09-2012 13:54 1982796

Создал новую учётку . Проверил групповые политики, Локальный вход не запрещён пользователю.
Но может где-то ещё стоит запрет?

WindowsNT, Попробую..

Dear WindowsNT
Цитата:

Цитата WindowsNT
Групповая политика в реестре не хранится. »

Я не утверждал что Групповая политика в реестре хранится.

Цитата:

Цитата WindowsNT
В дальнейшем убедитесь, что привилегиями Администратора обладают исключительно настоящие системные администраторы. »

:)

WindowsNT 04-09-2012 14:08 1982804

Ну есть всего две политики, применение которых может привести к такому сообщению.
Это Logon Locally и Deny Logon Locally. Убедитесь, что в Deny никого нет.

twinzzz75 04-09-2012 18:41 1982966

WindowsNT, К сожалению переименование не помогло.
Политики проверил всё в норме.....
Не знаю куда рыть..

twinzzz75 15-09-2012 12:43 1989043

Всем кому интересно.
Проблему решил так. Из вновь созданной учётной записи скопировал файл NTUSER.DAT в проблемную учётною запись.
После загрузки, были частично потерянны настройки рабочего стола, и некоторых программ.
Большая часть настроек не изменилась. Восстановить всё не составило особого труда.

Dimm77 27-09-2012 15:44 1995625

twinzzz75: Оч спасибо! действительно, ошибка реестра, и была решена именно таким незамысловатым путём. Ещё раз спасибо!

Vadikan 27-09-2012 18:52 1995722

Dimm77, twinzzz75, незамысловатым путем было бы так, и настройки бы сохранились.

twinzzz75 04-10-2012 17:30 1999608

Vadikan, Средство переноса данных действительно незаменимо в некоторых ситуациях.
Но в моём случае так не произошло.
Я создал учётную запись на другом разделе, так как на системном не было достаточно места.
Проблемный профиль я скопировал на внешний HDD. Всю операцию проделывал из под Админа.
Скопированный профиль занял 9 гб .
На этапе сопоставления учётных записей пользователей указал новую учётную запись, которую создал ранее. При попытке перенести система ругнулась на нехватку памяти.
Какой памяти нехватка, непонятно. На разделе с новой учёткой памяти достаточно,
на системном мало, около 3 гб. Возможно требовалось памяти побольше для Temp файлов, но это только догадки. Копать не стал.

Ксения я 25-10-2012 14:08 2011937

Здравствуйте!!! Помогите пожалуйста!!! Я повторяюсь - у меня та же проблема - служба клиент групповой политики препятствует входу в систему. Пробовала через безопасный режим- тоже самое. Последняя удачная конфигурация тоже не загружается. Операционка - 7ка, проблемы начались после того, как решила удалить старенький антивирус (нот 32), удалила, комп потребовал перезагрузку и всё, войти я не могу. Что делать, подскажите???

twinzzz75 25-10-2012 16:37 2012056

Ксения я, Средство переноса данных, ссылка выше в 14 посте .
Если не получится , воспользуйся моим решением.

grin97 26-12-2013 10:57 2278731

У меня тоже "Клиент групповой политики препятствует входу в систему, отказано в доступе" и перестала пускать в windows 7
чтобы это исправить нужно из работающей учетной записи скопировать файл NTUSER.DAT в нашу учетную запись
но у меня учетка была только одна и не как ни получилось никаким из способов создать новую учетную запись
и тогда я сделал так:
через среду устранения неполадок, запустил командную строку и notepad и пользовался блокнотом как проводником
https://www.outsidethebox.ms/12505/#regback
и скопировал NTUSER.DAT из c:\Users\Default\ в папку своей учетной записи
после этого компьютер включился, но были проблемы и теперь надо скопировать NTUSER.DAT из нормальной учетной записи
те. надо создать две учетные записи с правами администратора
выйти из своей, войди вначале в одну, выйти и войти во вторую, теперь скопировать NTUSER.DAT из первой учетки в свою
теперь зайти в свою и радоваться, что теперь все прекрасно работает!
ну и удалить две новые ненужный учетки

Zerder 25-02-2014 20:18 2315625

На локальной машине,не присоединённой к домену,перевёл юзера в группу пользователи.
Теперь не могу под ним зайти - Служба Клиент групповой политики препятствует входу в систему.Отказано в доступе.
Зашёл в gpedit, там в оснастке "запретить локальный вход" данный юзер не проставлен.
Почему тогда меня не пускает?
Естественно если пользователя вернуть в администраторы, всё нормально заходит.

maximyk 20-03-2014 15:29 2326228

Мне замена файла NTUSER.DAT не помогла.
Зато помогло удаление профиля - свойства Мой компьютер -> закладка Дополнительно -> кнопка "параметры рабочего стола, относящиеся ко входу в систему" -> удалить проблемный профиль.
При этом сотрется вся папка профиля, поэтому нужные данные надо из профиля куда-нибудь перенести, а при создании профиля пользователя вновь, вернуть обратно (по F6 это практически мгновенно)

Александр1997 10-03-2015 19:24 2481061

Ребята, очень прошу помощи. В компьютерах разбираюсь хуже, чем в кардиологии, но всё же кое-что попробовал, а именно исправить проблему через реестр - не помогло. Пробовал скопировать ntuser.dat, но, во-первых, он есть только в папке "общие", а, во-вторых, клиент групповой политики запретил вход в администраторскую учётную запись, то есть даже файлы и папки, находящиеся в этой учётной записи, я открывать не могу, не говоря уже об установке каких-либо программ.

Sturmmann 23-03-2015 16:41 2486529

Покривела учетка, сносите её и создавайте заново. Зайдите под локальной учеткой администратора, сохраните данные из битой учетки в удобное место.

ice_one1 02-08-2015 17:54 2535885

Сегодня принесли один ноут с такой такой же самой ошибкой. Поискав толком не нашел нормально описания действий. Решил оставить себе напоминалку.
1. Берем диск с виндой. Если нет грузим из инета и делаем загрузочную флешку(я использовал образ с торрента и WiNToBootic).
2. Загружаемся в режиме восстановления и запускаем командную строку.
3. Если учетка была рабочая с админскими правами, то выполняем это secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
4. перезагружаем комп и вуаля.

Пы.Сы. Если у Вас была учетка не админская то после пункта 2 Вам придется:
1. загрузить реестр командой regedit
2. стать на пункт HKLM и загрузить куст из windows\system32\config\system под любым именем, мы потом его будем отключать
3. в пупнкте setup добавить параметр cmd.exe в cmdline и setuptype поставить значение 2(это даст нам запустить командную линию перед входом)
4. выгружаем созданный нами куст и перегружаем комп
5. При загрузке появляется командная строка и нам надо создать учетку пользователя net user имя_пользователя пароль /add
6. заводим созданного пользователя в группу админов net localgroup Администраторы имя_пользователя /add
7. удаляем его из группы пользователей net localgroup Пользователи имя_пользователя /delete

2Пы.Сы. Если у вас учетка админа, но не работает нароль просто задайте ей новый пароль используя команду п.5 без параметра /add
net user имя_пользователя пароль.

Aniusea 23-10-2015 23:40 2567518

Добрый вечер, помогите, пожалуйста. Есть единственная учетная запись, она же администратор. Войти в систему не могу, блокирует клиент групповой политики.
Через командную строку пробовала создать новую УЗ, создаётся. Но в группу администраторов не добавляется, и про входе в Систему даже не отображается, как была та первая УЗ, так и осталась.
Флешки с файлами для восстановления Windows нет, компьютер остался с бывшей работы, с корпоративным Windows и прочими программами, админы поубирали только всякие корпоративные запреты и оставили админ.УЗ.
Посоветуйте, пожалуйста, что можно сделать.
Заранее спасибо.

ice_one1 27-10-2015 09:40 2568592

Цитата:

Цитата Aniusea
Флешки с файлами для восстановления Windows нет »

Нужно найти флешку и создать на ней установочный диск той винды которую хочешь восстановить.
Или найти диск с такой операционкой. Без операционки никак.
А дальше можешь по инструкции которую я для себя написал выше. Либо просто создай себе новую УЗ.

regdan 07-04-2017 11:56 2727035

Снимается винт подключается к другому компу. Если нужно файлы профиля то копируются профиль. Потом полностью удаляется профиль и ставится винт обратно в комп. При включении винда создаст новый профиль автоматом. Потом закидываем по сети или через флешку обратно сохранёные файлы. Я так сделал когда у меня горе коллеги админы поигрались с групповыми политиками домена. Такое бывает когда комп выводится из домена и групповые политики домена неправильно настроены. Если на компе перемещаемый профиль то там ещё проще, восстанавливается профиль из копии.

alxsmv@twitter 05-08-2017 17:53 2756531

Цитата:

Цитата ice_one1 (Сообщение 2535885)
Сегодня принесли один ноут с такой такой же самой ошибкой. Поискав толком не нашел нормально описания действий. Решил оставить себе напоминалку.
1. Берем диск с виндой. Если нет грузим из инета и делаем загрузочную флешку(я использовал образ с торрента и WiNToBootic).
2. Загружаемся в режиме восстановления и запускаем командную строку.
3. Если учетка была рабочая с админскими правами, то выполняем это secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
4. перезагружаем комп и вуаля.

Пы.Сы. Если у Вас была учетка не админская то после пункта 2 Вам придется:
1. загрузить реестр командой regedit
2. стать на пункт HKLM и загрузить куст из windows\system32\config\system под любым именем, мы потом его будем отключать
3. в пупнкте setup добавить параметр cmd.exe в cmdline и setuptype поставить значение 2(это даст нам запустить командную линию перед входом)
4. выгружаем созданный нами куст и перегружаем комп
5. При загрузке появляется командная строка и нам надо создать учетку пользователя net user имя_пользователя пароль /add
6. заводим созданного пользователя в группу админов net localgroup Администраторы имя_пользователя /add
7. удаляем его из группы пользователей net localgroup Пользователи имя_пользователя /delete

2Пы.Сы. Если у вас учетка админа, но не работает нароль просто задайте ей новый пароль используя команду п.5 без параметра /add
net user имя_пользователя пароль.

все файлы и параметры программ и учётки при этом останутся не изменны?

Chydak 08-12-2017 14:30 2783191

Здравствуйте! Аналогичная проблема "служба клиент групповой политики препятствует". У нас домен. Сотрудник ушёл в отпуск, его учётку заблокировали. Через пару дней сотрудник обращается открыть под локальным админом, чтобы документы забрать. Выдаёт клиента групповой политики. Под админской доменной тоже. Админ открыла её учётку, с ней так же.

Заходил в средства устранения неполадок, там делал net user username /add. Пишет, что не нашёл пользователя, создал его, не включил локальную группу.
Далее net localgroup Администраторы username /add. Пишет, что выполнено успешно.
Пытаюсь зайти под username с целью заменить ntuser.dat. Пишет, что нет такого.

Всё повторяю. Средства устранения неполадок. net user username /add. Снова ищёт, не находит, создаёт, в группу не добавляет и т.д.
Снова пытаюсь зайти. Снова ответом, что username не существует.

Petya V4sechkin 09-12-2017 11:56 2783312

Chydak, можно загрузиться в среде восстановления Windows RE и оттуда запустить Восстановление системы.

Chydak 12-12-2017 10:03 2783850

Petya V4sechkin, ошибка 0х008007b7. Похоже нет рабочих точек восстановления. Эх, придётся второй диск цеплять, данные копировать, перебивать.

Petya V4sechkin 12-12-2017 10:31 2783856

Chydak, ещё такой вариант:
Как восстановить реестр, когда Windows не загружается

Devils0411 04-05-2018 12:13 2812049

Всем привет. У меня такая ошибка появляется, когда при установке Windows 7 вхожу в режим аудита (ctrl+Shift+F3).
Как быть?


Время: 01:28.

Время: 01:28.
© OSzone.net 2001-