Данная установка запрещена политикой заданной системным администратором windows server 2019

При попытке установить программу с помощью установочного MSI пакета на рабочей станции (права локального администратора имеются) возникает ошибка «Данная установка запрещена политикой, заданной системным администратором». Пытался запускать другие MSI файлы, они также не устанавливаются. Что делать?

Данная установка запрещена политикой, заданной системным администратором

Ответ

Сообщение Данная установка запрещена политикой, заданной системным администратором (The system administrator has set policies to prevent this installation) при установке (обновлении) программ из MSI пакетов или exe-инсталляторов указывает на то, что на компьютере включены политики, ограничивающие установку программ.

Если ваш пользователь обладает правами локального администратора, то вместо модификации локальных политик безопасности предлагаем простое обходное решение.

  • Если это установщик, упакованный в EXE, щелкните по нему и выберите Запуск от имени администратора.
  • Если это MSI пакет, откройте командную строку с правами администратора и запустите установку командой:

msiexec.exe /i C:\Install\MyApp-Installer.msi

Установка MSI пакета из командной строки с помощью msiexec

Если программа не устанавливается даже с повышенными привилегиями, проверьте настройки групповых политик на компьютере. Можно получить настройки результирующих GPO на компьютере с помощью графической оснастки
rsop.msc
или с помощью команды gpresult. Проверьте, есть ли настроенные параметры политик в разделе Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Установщик Windows (Computer Configuration -> Administrative Templates -> Windows Components -> Windows Installer). Параметры GPO, которые могут отграничивать права установки программ через службу
msiserver
:

  • Отключение установщика Windows (Turn off Windows Installer)
  • Запретить пользователям, не являющимися администраторами, устанавливать обновления, подписанные изготовителем программы (Prohibit non-administrators from applying vendor signed updates)
  • Запретить пользователям устанавливать обновления через Windows Installer (Prevent users from using to install updates and upgrades)

Параметр групповой политики - Отключение установщика Windows

Если хотя бы одна из политик настроена, откройте редактор локальной GPO (
gpedit.msc
), перейдите в указанную выше ветку GPO, и измените настройку политики:

  • Turn off Windows Installer:
    Enabled
    со значением
    Never
  • Prohibit non-administrators from applying vendor signed update:
    Disabled
  • Prevent users from using to install updates and upgrades:
    Disabled

Политика позволяет запретить или разрешить пользователям (без прав администратора) выполнять обновление уже установленной программ (по умолчанию политика отключена). Если установленная программа запущена в привилегированном режиме (с правами SYSTEM), дополнительно нужно включить параметр GPO:

  • Allow user to patch elevated products:
    Enabled

После внесения изменений, примените настройки локальной GPO, выполнив команду:

gpupdate /force

GPO не блокировать запуск установки через MSI Installer

Если на компьютере отсутствует редактор локальной GPO (например, в случае Home редакции Windows), или ограничивающие настройки применены непосредсвенно через реестр, нужно отредактировать значения в реестре. Перейдите в ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer
и измените значение параметров следующим образом:

DisableMSI = 0
DisablePatch = 0
DisableLUAPatching=0
AllowLockdownPatch=1

Если параметры отсутствуют, можно создать их вручную.

Параметры DisableMSI, DisablePatch и DisableLUAPatching в реестре

Обратите внимание, что в Windows Server, в отличии от дестопных версий Windows, значение политики

Turn off Windows Installer

по умолчанию For managed application only. Поэтому в Windows Server под пользователем нельзя обновить установленное приложение.

В частности, это вызывает ошибку при обновлении компонентов 1C под пользователем, не являющимся локальным администратором:

Установка запрещена на основании системной политики. Обратитесь к системному администратору.

Чтобы разрешить установку обновлений 1С под пользователем, нужно отключить политику. Либо выполнять обновлений с правами администратора.

Также ограничения на установку программ (запуск определённых типов файлов) может быть внедрены с помощью политик ограниченного использования программ ( Software Restriction Policies) или AppLocker. Проверьте результирующие настройки политик в разделах:

  • Computer Configuration -> Windows Settings -> Security Settings -> Software Restriction Policies
  • Computer Configuration -> Windows Settings -> Security Settings -> Application Control Policies -> Applocker

Если ошибка возникает при установке или обновлении браузера Google Chrome под пользователем, сбросьте настройки политик браузера, удалив ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\
.

Подробнее о сбросе локальных политик в Windows.

Данная установка запрещена политикой, заданной системным администратором — как исправить

При установке программ или компонентов в Windows 11 и Windows 10, 8.1 или Windows 7, вы можете столкнуться с ошибкой: окно с заголовком «Установщик Windows» и текстом «Данная установка запрещена политикой, заданной системным администратором». Как итог, программа не устанавливается.

В этой инструкции подробно о способах решить проблему с установкой ПО и исправить ошибку. Для исправления, ваша учетная запись Windows должна иметь права администратора. Схожая ошибка, но имеющая отношение к драйверам: Установка этого устройства запрещена на основании системной политики.

Отключение политик, запрещающих установку программ

При появлении ошибки установщика Windows «Данная установка запрещена политикой, заданной системным администратором» в первую очередь следует попробовать посмотреть, заданы ли какие-либо политики, ограничивающие установку ПО и, если таковые имеются, удалить или отключить их.

Шаги могут быть разными в зависимости от используемой редакции Windows: если у вас установлена Pro или Enterprise версия, вы можете использовать редактор локальной групповой политики, если Домашняя — редактор реестра. Далее рассмотрены оба варианта.

Просмотр политик установки в редакторе локальной групповой политики

Для Windows 11, 10, 8.1 и Windows 7 Профессиональной и корпоративной вы можете использовать следующие шаги:

  1. Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите gpedit.msc и нажмите Enter.
  2. Зайдите в раздел «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows».
  3. В правой панели редактора убедитесь, что никакие политики ограничения установки не заданы. Если это не так, например, какие-то из политик имеют состояние «Включено» или «Отключено»,  дважды кликните по политике, значение которой нужно изменить и выберите «Не задано» (это значение по умолчанию), примените сделанные настройки для всех политик.
    Исправление запрета установки в gpedit

  4. Зайдите в аналогичный раздел, но в «Конфигурация пользователя». Проверьте, чтобы и там все политики были не заданы.

Перезагрузка компьютера после этого обычно не требуется, можно сразу попробовать запустить установщик.

С помощью редактора реестра

Проверить наличие политик ограничения установки ПО и удалить их при необходимости можно и с помощью редактора реестра. Это будет работать и в домашней редакции Windows.

  1. Нажмите клавиши Win+R, введите regedit и нажмите Enter.
  2. В редакторе реестра перейдите к разделу
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\

    и проверьте, есть ли в нем подраздел Installer. Если есть — удалите сам раздел или очистите все значения из этого раздела. 

    Удаление системных политик установщика Windows

  3. Аналогичным образом, проверьте, есть ли подраздел Installer в разделе
    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\

    и, при его наличии, очистите его от значений или удалите.

  4. Закройте редактор реестра и попробуйте снова запустить установщик.

Обычно, если причина ошибки действительно в политиках, приведенных вариантов оказывается достаточно, однако есть и дополнительные методы, иногда оказывающиеся работоспособными.

Если предыдущий вариант не помог, можно попробовать следующие два способа (первый — только для Pro и Enterprise редакций Windows).

  1. Зайдите в Панель управления — Администрирование — Локальная политика безопасности. На всякий случай: Где панель управления в Windows 11 и в Windows 10.
  2. Выберите «Политики ограниченного использования программ».
  3. Если политики не определены, нажмите правой кнопкой мыши по «Политики ограниченного использования программ» и выберите «Создать политику ограниченного использования программ».
  4. Дважды нажмите по «Применение» и в разделе «Применять политику ограниченного использования программ» выберите «всех пользователей, кроме локальных администраторов». 
    Политики ограничения выполнения программ

  5. Нажмите Ок и обязательно перезагрузите компьютер.

Проверьте, была ли исправлена проблема. Если нет, рекомендую снова зайти в этот же раздел, нажать правой кнопкой по разделу политик ограниченного использования программ и удалить их.

Второй метод также предполагает использование редактора реестра:

  1. Запустите редактор реестра (regedit).
  2. Перейдите к разделу
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\

    и создайте (при отсутствии) в нем подраздел с именем Installer

  3. В этом подразделе создайте 3 параметра DWORD с именами DisableMSI, DisableLUAPatching и DisablePatch и значением 0 (ноль) у каждого из них. 
    Отключить политику DisableMSI в редакторе реестра

  4. Закройте редактор реестра, перезагрузите компьютер и проверьте работу установщика.

Если ошибка возникает при установке или обновлении Google Chrome, попробуйте удалить раздел реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\

и очистить содержимое папки (при условии, что ваши закладки и пароли синхронизированы)

C:\Users\имя_пользователя\AppData\Roaming\Google\Chrome\UserData

— это может сработать.

Думаю, один из способов поможет вам решить проблему, а сообщение о том, что установка запрещена политикой больше не появится. Если же нет — задавайте вопросы в комментариях с подробным описанием проблемы, я постараюсь помочь.

Нажмите Пуск -> Выполнить (или сочетание клавиш WIN + R)

Введите gpedit.msc и нажмите Enter

Выберите вкладку Политика «Локальный компьютер» -> Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Установщик Windows

Далее кликните «Отключение установщика Windows» -> Включено

В выпадающем списке «Отключить установщик Windows» выберите «Никогда»

Нажмите «Применить» и закройте окно.

Далее выберите Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политика ограничения использования программ

Кликните правой кнопкой мышки по «Политике ограничения использования программ» и создайте новую политику.

Кликните правой кнопкой мышки «Применение​​» и выберите «Свойства».

Отметьте пункт «всех пользователей, кроме локальных администраторов«

Нажмите «ОК» и закройте окно групповых политик.

Откройте командную строку и введите gpupdate /force далее выполнить (Enter).

Дата обновления 02.02.2022

В данной статье рассмотрим как решить ошибку при установки Windows Server: «Данная установка запрещена политикой, заданной системным администратором»

Приобрести оригинальные ключи активации Windows Server можно у нас в каталоге от 1190 ₽

В операционных системах Windows Server зачастую включены настройки безопасности, которые ограничивают выполнение определённых действий, чтобы предотвратить нарушение работы системы. Например, при попытке установить программное обеспечение через MSI-файл пользователем без прав администратора можно столкнуться с ошибкой следующего содержания:

Установщик Windows

Данная установка запрещена политикой, заданной системным администратором.

Сообщение об ошибке в английской версии системы:

Windows Installer: The system administrator has set policies to prevent this installation.

Решение проблемы

Для устранения этой ошибки необходимо изменить параметры реестра. Выполните следующие шаги:

1. Запустите редактор реестра (необходимо делать это с правами администратора). Для этого нажмите клавиши Win + R, введите команду regedit и нажмите Enter или просто в поиске наберите regedit.

2. Перейдите в следующий раздел реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer

3. В этом разделе создайте новый параметр типа DWORD, назовите его DisableMSI и установите значение 0.

4. После этого снова попробуйте установить приложение из MSI-файла.

Данные действия снимут ограничение на установку программного обеспечения и позволят продолжить установку, если нет других ограничений со стороны системной безопасности.

Лицензионный ключ активации Windows Server от

null

В этой заметке я хотел бы описать достаточно типичный, но не совсем очевидный в плане решения случай проблемы с установкой пакетов .msi . При попытке установки выдается стандартное сообщение — «Данная установка запрещена политикой, заданной системным администратором»

В нашем случае общих групповых политик, ограничивающих установку, применено не было(все было настроено по дефолту, причем у УЗ, от которой совершалась попытка установки, имела админские права)

Чаще всего в таких случаях помогает временное отключение UAС, редактирование ключа реестра реестра DisableMSI или проверка наличия включенной групповой политики отключения установщика Windows (GPO «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows»).

В случае же, если все вышеперечисленное не помогло(а у нас было именно так — никаких настроенных ограничений) можно попробовать выполнить следующие действия:

1.  Запускаем gpedit.msc, переходим по «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows» (Computer Configuration -> Administrative Templates -> Windows Components -> Windows Installer)

2. Видим, что все элементы политики находятся в положении «Не задана» (для экономии места на скриншоте отображена часть политик, в нашем случае все они были не заданы — by default)

3. Находим элемент «Отключение установщика Windows», дважды кликаем по нему и настраиваем следующим образом:

Обратите внимание — в нашем случае не помогало просто перевести параметр ни в положение «не задано», ни в положение «Отключено» — пакеты по-прежнему не устанавливались. Помогло только сочетание настроек «включено+Отключить установщик Windows — никогда«.

После изменения настроек стандартно выполняем gpupdate /force ​​​​​​​ — и все заработало.

Возможно, эта краткая заметка поможет кому-то сэкономить время, затраченное на переборку возможных вариантов решения проблемы, когда стандартные и очевидные методы(отключить политику) не помогли.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Как убрать меню пуск на втором мониторе windows 11
  • Windows subsystem for linux update setup wizard ended prematurely
  • Как увеличить размер шрифта на рабочем столе windows 10
  • Amd radeon r5 m435 драйвер windows 10
  • Windows 10 home для планшета