При открытии отдельных параметров встроенного антивируса Windows 11 и Windows 10, известного как Microsoft Defender или Защитник Windows, вы можете увидеть сообщение «Страница недоступна. Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ».
В этой инструкции подробно о способах исправить ситуацию и получить доступ к нужным настройкам, а также о том, почему это может происходить.
Возможные причины
Сначала о возможных причинах, по которым пользователь может получать сообщение о том, что «администратор ограничил доступ к некоторым областям этого приложения» в «Безопасность Windows»:
- Был установлен сторонний антивирус, заблокировавший часть функций и настроек Microsoft Defender. Обычно это выполняется в целях обеспечения стабильной работы и в такой ситуации, возможно, не следует предпринимать каких-либо действий.
- Вы использовали какие-либо средства для отключения Защитника Windows 11 и Windows Как и в предыдущем случае: если это было сделано вами целенаправленно, может иметь смысл оставить всё как есть.
- Вами или сторонним ПО на компьютере (иногда — вредоносным) были настроены локальные политики Microsoft Defender, отключающие доступ к отдельным его параметрам.
- Политики, ограничивающие доступ к настройкам, действительно были настроены вашим системным администратором (если речь идёт о компьютере организации). В такой ситуации, если есть необходимость в изменении параметров, возможно, действительно следует обратиться к системному администратору.
Не исключены и другие сценарии появления проблемы, например, в какой-либо «сборке» Windows соответствующие политики могут быть настроены изначально.
Для выполнения всех далее описанных действий вы обязательно должны иметь права администратора на компьютере. Если это не так, потребуется либо зайти под учетной записью администратора, либо каким-то образом получить необходимые права, например, включив скрытую системную учетную запись «Администратор».
Способы снять ограничения доступа в Microsoft Defender
Почти во всех случаях ограничения в окне «Безопасность Windows» задаются политиками Microsoft Defender, изменить которые можно в редакторе локальной групповой политики (если у вас Windows 11/10 Pro или Enterprise) или редакторе реестра (для любой версии Windows).
Прежде чем приступать, рекомендую проверить, есть ли точки восстановления системы на дату, когда проблемы ещё не было. Если есть — используйте их в первую очередь, а уже затем переходите к далее описанным подходам к решению. В частности, это может помочь, когда причиной ошибки стали обновления системы безопасности Windows, прецеденты чему уже были.
Windows Powershell (Терминал Windows)
Перед тем как прибегать к далее описанным методам решения проблемы, попробуйте следующий быстрый метод решения, иногда он оказывается работоспособным:
- Закройте окно «Безопасность Windows».
- Запустите Windows PowerShell или Терминал Windows от имени администратора, сделать это можно через меню по правому клику на кнопке Пуск.
- Введите команду
Set-MpPreference -UILockdown 0
и нажмите Enter.
После успешного выполнения команды закройте окно консоли и проверьте, была ли решена проблема.
В реестре
Рекомендую начать с редактора реестра:
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите regedit и нажмите Enter.
- В редакторе реестра перейдите к разделу
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\
- По умолчанию в этом разделе должен быть лишь один подраздел — Policy Manager, при этом пустой. Если в нём есть значения кроме «По умолчанию» — удалите их (выбираем значение, правый клик — удалить). Если в этом расположении есть другие подразделы, например, UX Configuration — удалите их тоже.
- Проверьте, существует ли раздел реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\
Если он присутствует в реестре и содержит какие-либо значения или подразделы, удалите их тоже.
- Закройте редактор реестра и перезагрузите компьютер, затем проверьте, решило ли это проблему.
В ситуации, когда после перезагрузки компьютера проблема не решена, при этом какие-то из указанных разделов или значений реестра вы удаляли, проверьте: не появились ли они снова.
Если вы снова их там наблюдаете, при этом речь идёт о личном компьютере с личной учётной записью, есть вероятность что какое-то стороннее программное обеспечение добавляет эти изменения в реестр. Возможно, это антивирус, а возможно — наоборот. Если есть подозрения о наличии чего-то вредоносного, имеет смысл выполнить проверку с помощью таких средств как Dr.Web CureIt!, AdwCleaner и других.
В редакторе локальной групповой политики
В Windows 11 и Windows 10 Pro или Enterprise, можно использовать редактор локальной групповой политики для проверки настроенных политики и их отключения:
- Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
- В редакторе локальной групповой политики перейдите в раздел «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows».
- Поочередно зайдите в подразделы «Безопасность Windows», «Центр обеспечения безопасности», «Антивирусная программа Microsoft Defender» и изучите политики в этих разделах и их подразделах: по умолчанию состояние всех должно быть «Не задана». Если для каких-то из политик вы видите «Включена» или «Отключена», дважды нажмите по такой политики и установите «Не задано», примените настройки.
- После выполнения этих действий, перезагрузите компьютер и проверьте, решило ли это проблему.
Также здесь может оказаться полезным материал: Как сбросить локальные групповые политики и политики безопасности в Windows.
Удаление всех настроенных политик, имеющих отношение к Защитнику Windows и не только к нему
При отсутствии желаемого результата после выполнения описанных выше шагов можно попробовать удалить вообще все настроенные политики из реестра.
Учитывайте, если в них было настроено что-то полезное, оно также будет потеряно, возможны и нежелательные последствия. Выполняйте эти действия только под свою ответственность. Желательно создать точку восстановления системы перед выполнением далее описанных действий.
Запустите командную строку от имени администратора, затем по порядку введите следующие команды, нажимая Enter после каждой. Выполнение некоторых из указанных команд может завершаться с ошибкой, в этом случае просто переходим к следующей.
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f reg delete "HKLM\Software\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center" /v reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f reg delete "HKCU\Software\Policies" /f reg delete "HKLM\Software\Microsoft\Policies" /f
Перезагрузите компьютер после выполнения команд и проверьте, была ли решена проблема.
Если описанные выше варианты не сработали, можно попробовать следующие подходы:
- Запустить Терминал Windows или Windows PowerShell от имени администратора по правому клику на кнопке Пуск и выполнить команду
Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
- Скачать обновление KB5007651 из каталога обновлений Майкрософт и установить его.
- Один из читателей в комментариях предлагает следующий способ, который помог не только ему: нажать Win+R, ввести secpol.msc, перейти в раздел Локальные политики — Параметры безопасности — Учётные записи: Состояние учетной записи Администратор, включить опцию.
Если есть основания полагать, что сообщение «Ваш системный администратор ограничил доступ к некоторым областям этого приложения» — результат работы вируса или другого вредоносного ПО, предпримите меры для его поиска и удаления. Здесь может оказаться полезной инструкция: Что делать, если вирус блокирует сайты, установку и запуск антивирусов.
Все способы:
- Способ 1: Сброс настроек в твикерах
- Способ 2: Проверка политики автообновления
- Способ 3: Проверка службы обновления
- Способ 4: Проверка реестра
- Способ 5: Откат к точке восстановления
- Вопросы и ответы: 6
Причиной появления этого сообщения является изменение некоторых настроек Windows 10, в частности, связанных с обновлениями и безопасностью. Причем изменения эти могли быть внесены как непосредственно администратором, так и с помощью специальных программ-твикеров.
Способ 1: Сброс настроек в твикерах
В Windows 10 программы-твикеры обычно применяются для тонкой настройки операционной системы, а также для отключения следящих функций. Пользоваться такими инструментами нужно с осторожностью, в противном случае можно нарушить работу компонентов системы. Если вы использовали подобные утилиты, восстановите измененные ими настройки — благо, большинство твикеров позволяют отменять изменения. Например, в популярном твикере OOSU10 для этого нужно выбрать опцию «Отменить все изменения» на одноименной вкладке.
Способ 2: Проверка политики автообновления
Уведомление «Ваша организация отключила автоматические обновления» появится, если пользователь или администратор отключил автоматическое обновление системы в локальных групповых политиках.
- Откройте нажатием Win + R окошко быстрого выполнения команд, введите в него команду
gpedit.msc
и нажмите клавишу ввода. - Запустится «Редактор локальных групповых политик». Перейдите в нем по цепочке «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows» → «Центр обновления Windows» и отыщите в правой колонке политику «Настройка автоматического обновления».
- Если политика имеет статус «Включена», откройте двойным кликом ее свойства и выставьте для нее значение «Не задана» или «Отключена».
Сохраните настройки и перезагрузите компьютер.
Способ 3: Проверка службы обновления
Проверьте состояние службы, отвечающей за получение обновлений Windows. Она должна быть активной.
- Откройте оснастку управления службами, для чего в диалоговом окошке Win + R выполните команду
services.msc
. - Отыщите в списке служб службу «Центр обновления Windows» и убедитесь, что она выполняется и имеет тип запуска «Автоматически» или «Вручную».
- В противном случае откройте «Свойства» службы двойным кликом и попробуйте ее запустить нажатием одноименной кнопки, изменив тип запуска на «Автоматически» или «Вручную».
- Аналогичным образом найдите в списке службу «Фоновая интеллектуальная служба передачи (BITS)» и запустите ее, если не запущена. Тип запуска этой службы выставьте «Автоматически».
Способ 4: Проверка реестра
Для отключения автоматического обновления администраторы нередко применяют твик реестра. Проверьте указанный ниже ключ на предмет внесенных в него изменений.
- Откройте «Редактор реестра» командой
regedit
в диалоговом окошке «Выполнить», вызванном нажатием комбинации клавиш Win + R. - Разверните в левой колонке ключ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
и удалите из последнего подраздела все параметры. Это восстановит настройки обновления по умолчанию. - Перезагрузите компьютер.
Способ 5: Откат к точке восстановления
Если вы не нашли подходящего решения, выполните откат Windows 10 к ближайшей точке восстановления. Эта операция восстанавливает некоторые системные файлы и реестр, а вместе с ним и измененные настройки, которые могли привести к появлению уведомления «Ваша организация отключила автоматические обновления».
Подробнее: Откат к точке восстановления в Windows 10
Наша группа в TelegramПолезные советы и помощь
В Windows 7 и 8.1 можно было ограничить время входа на компьютер для локальных учетных записей с помощью функции родительского контроля (Parental Control). Однако в Windows 10 и 11 аналогичный функционал родительского контроля (Microsoft Family Safety) доступен только для (облачных) учетных записей Microsoft. Однако вы все еще можете с помощью встроенных ограничить время работы (входа) на компьютере для локальных учетных записей Windows.
Например, вы хотите запретить некоторым локальным пользователям входить в Windows в любое время, кроме разрешенного (скорее всего вы оказались тут, чтобы ограничить время нахождения детей за компьютером 😊).
Я хочу разрешить вход в Windows для пользователя в будние дни с 9:00 до 10:00 и 14:00 до 19:00, а в выходные с 12:00 до 14:00. Из графического интерфейса Windows настроить разрешенные часы работы нельзя, но можно воспользоваться командой net user с параметром /time.
Синтаксис команды:
net user <login> /time:<allowed-time>
Для моего сценария, когда нужно разрешить несколько доступных интервалов работы в день команда будет выглядеть так:
net user maksim /times:M-F,9:00-10:00,14:00-19:00;Sa-Su,12:00-14:00
- Разрешенное время должно быть кратно часу. Минуты задать нельзя.
- Расписания для дней разделяются точкой с запятой.
- Команда не должна содержать пробелы.
- Аббревиатуры для дней недели: M,T,W,Th,F,Sa,Su
Если пользователь попытается залогиниться на компьютер в запрещенное время, появится сообщение:
Your account has time limit restrictions that prevent you from signing in at this time. Please try again later.
Вы не можете сейчас войти в систему из-за ограничений вашей учетной записи. Попробуйте еще раз позже.
Вывести текущие настройки ограничения работы по времени (Logon hours allowed):
net user maksim
Если нужно отменить ограничения входа пользователя по времени:
net user maksim /time:all
Если разрешенные часы работы на компьютере истекли, нужно отключить или заблокировать его сессию. По умолчанию сеанс не блокируется. Чтобы принудительно отключить сессию пользователя, нужно настроить следующий параметр в редакторе локальной групповой политики (
gpedit.msc
):
- Перейдите в раздел User Configuration -> Administrative Templates -> Windows Components -> Windows Logon Options
- Включите политику Set Action to take when logon hours expire.
- В зависимости от желаемого поведения, выберите в настройках политики действие, которое нужно выполнить при истечении разрешенных рабочих часов. Lock, logoff или Disconnect. Чтобы пользователь не терял несохраненные документы, сессию лучше блокировать.
Можно включить этот параметр через реестр:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v LogonHoursAction /t REG_DWORD /d 0x1 /F
Теперь, когда за минуту до окончания разрешенного времени работы пользователь получит уведомление и его сессия будет заблокирована.
Sign-in time restrictions Your computer will be locked in 1 minutes due to sign-in time restrictions.
Таким образом, вы сможете настроить простейший родительский контроль и ограничивает время использования компьютера для детей.
Иногда пользователи операционной системы Windows 10 могут столкнуться с проблемой неработающей синхронизации времени. В нашей короткой статье мы опишем несколько методов, при помощи которых можно устранить такую неполадку.
- Способ 1 – Ручная синхронизация с изменением сервера
- Способ 2 – Включение службы синхронизации
- Способ 3 – Проверка системных файлов
Варианты исправления ошибки
Чтобы восстановить нормальную работу синхронизации времени, можно прибегнуть к нескольким вариантам исправления неполадки. В первую очередь следует попробовать вручную провести эту процедуру, при надобности изменив сервер синхронизации, а также проверить, работает ли системная служба, отвечающая за эту функцию.
Нужный нам сервис также можно перезапустить с использованием специальных команд. Если такие действия не приведут к положительному результату, то воспользоваться программой, которая проверит целостность системных файлов.
Ручная синхронизация с изменением сервера
Синхронизировать время можно вручную, проделав следующие операции:
- Открываем «Панель управления» воспользовавшись поиском системы.
Открываем «Панель управления» из поисковых результатов
- Далее кликаем по иконке «Дата и время».
Переходим в раздел «Дата и время»
- В новом окне переходим на вкладку «Время по Интернету» и нажимаем «Изменить параметры».
Открываем окно для изменения настроек
- Отмечаем пункт синхронизации и кликаем «Обновить сейчас».
Запускаем синхронизацию вручную
Если синхронизировать время не удастся, то можно попробовать изменить сервер подключения в списке.
Загрузка …
Включение службы синхронизации
В некоторых случаях дата и время не синхронизируются из-за отключенной службы в системе. Чтобы её активировать, нам потребуется сделать следующее:
- Запускаем диалоговое окно «Выполнить», нажав на клавиатуре клавиши «Win+R».
- Далее в появившееся окно вводим команду services.msc и нажимаем «OK».
Открываем сервисы системы при помощи команды
- На экране появится список, в котором потребуется отыскать строку «Служба времени Windows» и кликнуть по ней дважды.
Открываем настройки службы времени
- В новом окне нажимаем на кнопку «Запустить» и устанавливаем тип запуска «Автоматически».
- Кликаем по кнопке «ОК».
Запускаем службу и устанавливаем её автозапуск
Так мы запустим деактивированный сервис синхронизации.
Кроме этого метода также можно попробовать включить службу при помощи специальных команд. Для этого сделаем следующее:
- Запускаем «Командную строку» от имени администратора из стартового меню системы.
Запускаем «Командную строку» из стартового меню
- В появившееся окно вводим команду w32tm /unregister, которая отключит синхронизацию.
Вводим команду для отключения сервиса синхронизации
- После этого включаем её обратно с использованием команды w32tm /register
Вводим команду для перезапуска сервиса синхронизации
Загрузка …
Проверка системных файлов
Если ни один из способов не помог решить проблему с синхронизацией времени, то можно проверить целостность системных файлов Windows. Для этого проделаем следующие шаги:
- Запускаем «Командную строку» от имени администратора из стартового меню.
- В появившееся окно вводим команду sfc /scannow и нажимаем «Enter».
Запускаем проверку системных файлов
Загрузка …
Начнется проверка файлов, по окончании которой перезагружаем компьютер и проверяем, заработала ли синхронизация.
На этом все. Теперь вы знаете, как устранить неполадки с синхронизацией времени в Windows 10.
Загрузка …
Post Views: 25 529
0
— 16.07.2013 — 09:33
День добрый,
Как можно изменить дату-врема на компе из под ограниченной учетной записи?
Подключаюсь через ammyy, у юзера ограничены права, можно ли запустить настройку даты и времени от имени админа?
1
— 16.07.2013 — 10:29
если в биос пускает без пароля, то можно и там выставить. или через командную строку ввести date 16.07.2013 и нажать энтер, для установки времени соответственно time 11:30 . цифры привожу условно, заменяйте на свои
2
— 16.07.2013 — 12:35
1-alex419 >а потом винда сама вернет как было
3
— 17.07.2013 — 07:17
1-alex419 > cmd запустить от имени админа.
4
— 17.07.2013 — 07:34
BIOS через ammyy?
В нуль: запустить от админа …\system32\timedate.cpl
5
— 17.07.2013 — 08:49
Цитата:
Сообщение от mkl
BIOS через ammyy?
реально при помощи intel AMT, только вначале надо проделать некоторые манипуляции + врядли получится без прав, а так проблем особых нет, игрался как-то )))
6
— 17.07.2013 — 10:52
3-wladuha >»по дефолту» именно это я и имел ввиду. если есть такая возможность, то лучше в биосе выставить дату/время. но пользователи зачастую настолько неграмотны, что биос для них как отдельная операционная система да еще и не на русском языке. попадалось как то несколько чудаков, очень удивленных «а что это такое ? тут столько всего непонятного». поэтому обычно от шаловливых ручек ставлю пароли на биос, чтобы не было желания туда залезть и напортачить
7
— 17.07.2013 — 12:53
6-alex419 > Вы вопрос вдумчиво прочитали?
Как можно изменить дату-врема на компе из под ограниченной учетной записи?
причем тут BIOS?
зачем пользователю вообще знать про него?
Каким образом вы это проделаете?
ЗЫ: чтоб не было проблем с датой и временем — ставьте синхронизацию времени с серверами в интернете(если домена нет). И следите за мишкой, вдруг обратно введет зимнее\летнее время.
8
— 18.07.2013 — 20:17
В панели задач на значке дата время правой кнопкой мыши с нажатым шифтом… Запустить от имени…
9
— 19.07.2013 — 08:54
8-ELEA >чукча писатель?
10
— 19.07.2013 — 18:28
9-LeXX > чтото не так?
11
— 19.07.2013 — 18:34
7-wladuha > прочитали. Из ограниченной учетки можно запустив настройку из под админа.
А если именно дат юзеру менять время, то это в политиках дается. «Изменение системного времени» называется. Там по умолчанию Local Service и администраторы числятся…
12
— 22.07.2013 — 09:42
10-ELEA >автор предельно ясно написал, что надо изменить системное время из под учетной записи с ограниченными правами по удаленке. При чем тут админские права? Ранее про биос уже сказали.
13
— 22.07.2013 — 17:31
12-LeXX > ну хз, кто как читает, я прочитал:
«Подключаюсь через ammyy, у юзера ограничены права, можно ли запустить настройку даты и времени от имени админа«
Если я неправильно понял, чтож, простите…
14
— 22.07.2013 — 17:56
13-ELEA >О как. Видимо я невнимательно прочитал. Но что-то мне показалось, что пост был немного другой изначально…
15
— 23.07.2013 — 01:41
http://www.programmersforum.ru/showthread.php?t=226476 не победили почти такую же проблему
только права доступа поднимать надо
16
— 23.07.2013 — 10:57
0-зверь1 > Вам надо обратиться в личку к специалисту который решит за умеренную плату вашу проблему
17
— 23.07.2013 — 11:15
И не победят, если комп в домене.
18
— 23.07.2013 — 12:29
законно — к админу, незаконно — эскалация прав через плойт) но попалитесь сразу же, т.к. контроллер домена расхождения по времени не переносит (по-дефолту допускается расхождение в 5 мин)