Тази политика е забранена от системния администратор на win 10. Тази инсталация е забранена от политиката, зададена от системния администратор

Тази политика е забранена от системния администратор на win 10. Тази инсталация е забранена от политиката, зададена от системния администратор
Тази политика е забранена от системния администратор на win 10. Тази инсталация е забранена от политиката, зададена от системния администратор

Когато се опитвате да инсталирате програма от MSI пакет на работна станция(налични са администраторски права) грешката " Тази инсталациязабранени от набора от правила системен администратор". Отметнато - нито един друг MSI файл също не се стартира. Какво да правя?

Отговор

съобщение " » ( Системният администратор е задал правила за предотвратяване на тази инсталация) може да се появи както по време на стартиране на exe файлове, така и по време на инсталиране на MSI пакети. Дори и ограниченията да не са специално конфигурирани, в някои случаи Windows или друга програма може независимо да промени настройките на правилата за ограничаване на софтуера (SRP). Ето какво можете да направите в този случай:

Временно деактивирайте UAC

Възможна причина за проблема с инсталирането на приложението може да са правилата на UAC. Опитайте да инсталирате приложението с деактивиран UAC (напомням ви, че деактивирането на UAC не е препоръчителна стъпка и след тестване трябва да се активира обратно).

Ако това не помогне да се отървете от известието, опитайте да деактивирате политиката за блокиране, която блокира изпълнението на MSI пакети от Windows Installer чрез локалния редактор групова политикаили се регистрирайте.

Услуга за инсталиране на Windows

Отворете конзолата за управление на услуги (services.msc) и се уверете, че услугата е Windows Installer(Windows Installer) присъства в системата и работи (ако не, стартирайте услугата).

Групови правила Деактивирайте Windows Installer


Проверете дали няма правила в правилата за ограничаване на софтуера, които предотвратяват изпълнението на посочения файл (тип файл). Ако има такива политики, премахнете ги. Тези правила се намират в Компютърна конфигурация -> Настройки на Windows -> Настройки за защита -> Правила за ограничаване на софтуера (Компютърна конфигурация -> Конфигурация на Windows-> Настройки за сигурност -> Политики за ограничаване на софтуера)

Отворете командна линияи стартирайте gpupdate /force.

Деактивирайте MSI ключа на системния регистър

Ако използвате операционна система Windows Home Edition, тогава редакторът на локални групови правила няма да бъде наличен в него. Можете да направите всички необходими промени чрез регистъра. За това:


След горните стъпки не забравяйте да рестартирате компютъра си и да стартирате инсталацията желаната програма. Грешката вече няма да се появява.

Ако не можете да разрешите проблема, опитайте да създадете нова папка в Program Files или Windows, копирайте дистрибуцията в нея и я стартирайте като администратор.

Работата в програмата 1C позволява на различни потребители да присвояват функционален достъп до документи и директории на базата. Например:

  • Ако потребителят работи като счетоводител, тогава му е назначена подходящата роля в 1C, която ви позволява да добавяте, променяте, изтривате документи и справочници за бизнес дейности.
  • Ако потребител на 1C работи само с отчети и преглежда данните от базата данни, например мениджър, тогава му се дават права да чете данните.
  • Има потребител, който може да работи с всички обекти на програмата 1C - Administrator пълни праваи получава неограничен достъп за работа с базата данни в 1C.

Правата за достъп могат да се конфигурират само Администратор- потребител на 1C, на когото са присвоени пълни права.

Задаване на права за достъп в 1C 8.3 Accounting 3.0

В 1C: Счетоводство 8 изд. 3.0 има 4 основни профила за работа с програмата:

  • Администратор;
  • Касиер счетоводител;
  • Главен счетоводител;
  • Синхронизация с други програми;
  • Само четене.

За да разберем принципа на настройка на правата в 1C, нека се обърнем към конфигуратора. Когато анализираме конфигурационни обекти, ще видим специален клон Роли, който изброява всички възможни достъпи до данните от базата данни, посочени от разработчиците на 1C:

Всяка роля съответства на набор от възможности за работа с конфигурационни обекти, това са

  • четене;
  • Добавяне;
  • държане;
  • Отмяна на събитието;
  • Редактиране;
  • Премахване.

Ако отворите дадена роля, тогава за всеки обект можете да видите какво можете да правите с всеки конфигурационен обект:

Важно е да знаете, че на потребител на 1C може да бъде възложен произволен набор от роли от списъка, определен от разработчиците. В същото време, ако в някаква роля е невъзможно да промените обекта, но в друга роля, добавена към този потребител, е възможно, тогава получените потребителски права ще бъдат - можете да „промените“. Ролите се допълват взаимно. За да не може даден обект да бъде модифициран от потребителя, нито една от присвоените му роли не трябва да има „Модифициране“.

Задаване на права за достъп в 1C 8.3 Счетоводство

Задаването на права за достъп в 1C 8.3 се извършва в секцията Администриране - Настройки на потребителя и права:

Отваря се прозорецът Настройки на потребителя и правата:

Обмислете възможностите за настройка на достъп в 1C.

Как да създадете нов потребител в 1C 8.3

По подразбиране програмата 1C задава Входът в програмата е разрешен, Показване в списъка за избори влизане в програмата с помощта на вход и парола, зададени в 1C. Можете сами да зададете паролата или можете да предложите да я зададете на програмата. По правило паролата, зададена от програмата 1C, съответства на по-сериозно ниво на проверка и е по-трудно да се вземе такава парола при хакване на системата.

Паролата трябва да се помни! Ако паролата е изгубена, само администраторът може да я нулира. Ако паролите са загубени и базата данни не може да бъде въведена, тогава ще трябва да „хакнете“ входа на базата данни.

Специалистите използват HEX редактор за това и променят информацията, отговорна за работата с потребителите, на правилните места. Възможно е, но не е желателно да го направите.

Как да настроите права за достъп въз основа на типични профили в 1C 8.3

На всеки потребител (Администрация - Потребител и Настройки на права - Потребители) се присвояват права за достъп от списъка с профили, който е в конфигурацията. Например за счетоводителя Петрова С.Б. задайте профила на счетоводителя:

Тук можем също да прехвърлим настройките на нов потребител от потребител, който вече работи в 1C: Настройки за функционалност, настройки за вътрешни отчети и т.н., за да не губите време и да не въвеждате всичко ръчно:

Маркираме настройките за прехвърляне към нов потребител Счетоводител Петрова от потребителя Администратор:

Прехвърляме лични настройки, настройки за печат и любими:

Натискаме книгата. Изберете и във формата за избор на настройки "Копиране и затваряне". Всички настройки за новия потребител от администраторския потребител са мигрирани.

Задаване на права за достъп с добавяне на нови профили в 1C 8.3

Създаваме нов профил с ограничен достъп до директории и документи. Достъп до групови профили - Създаване:

Удобно е да създадете нов профил според подсистемите 1C. Например, за правата на Калкулатора можем да отбележим следната функционалност:

  • Отразяване на работната заплата в счетоводството;
  • Разчитане на данъци и вноски;
  • Взаимни разчети със служители;
  • Персонализирано счетоводство;
  • Отчитане на заплатите:

Според книгата Само избрани ролипоказва се списък с избрани потребителски роли. Счетоводството на персонала може да се настрои отделно за HR профила.

Как да настроите допълнителни права за достъп до съществуващи стандартни профили в 1C 8.3

Конкретен потребител на 1C с избран профил може да добави функционалност. Например за потребител Петров, в профил Счетоводител, командата не е налична Всички функциино можем да го добавим даден потребител. Отидете на Администриране - Настройки за потребители и права - Достъп до групови профили. Книга. Създаване - Режим на всички функции - добавяне на права Режим "Всички функции":

Добавяме нов профил на счетоводител Петрова С.Б.:

Настройка на допълнителни права за достъп до отделни документи и директории в 1C 8.3

Тази настройка осигурява работа с разширението за конфигурация. Да приемем, че трябва да настроите достъп за потребител на 1C до произволен набор от документи и директории. Наборът от тези документи и справочници може да е различен - разработчиците на 1C не са в състояние да предоставят всички опции за подходящи роли, от които потребителите може да се нуждаят на практика. Освен това исканията за достъп до данни могат да бъдат напълно необичайни.

В 1C 8.2 трябваше да премахнем забраната за редактиране от конфигурацията и да добавим нова роля към Ролевите обекти, задавайки достъп до необходимите директории и документи, и съответно имаше трудности с последващата актуализация на 1C. Такива конфигурации вече не се актуализират автоматично, така че само потребителите на организации с 1C програмисти в персонала могат да си позволят такова удоволствие.

В 1C 8.3, поради появата нова възможностза работа с приложения за конфигурация, можем да реализираме задачата си да разграничим правата на потребителите, без да премахваме забраната за редактиране от основната конфигурация и да я оставим напълно стандартна. Как да направите това - сега и помислете:

  1. За справка Потребителище въведем допълнителен атрибут "Access_Sales_of_Goods", който ще приема стойностите "Yes" или "No".

Отидете на Администрация - Основни настройки- Допълнителни подробности и информация. Даваме възможност за работа с „Детайли и информация с общ списък от стойности“:

  1. Отваряне на хипервръзка Допълнителни детайли.

В лявата колона на списъците с конфигурационни обекти намираме Потребителии щракнете върху книгата. Добавете. Попълнете формуляра, който се отваря, както е показано по-долу. Новият атрибут ще има две стойности: "Да" и "Не". Комбинирайте стойностите в групата "Достъп". Попълнете раздела Основен:

Попълнете раздела Стойности:

  1. Сега нека попълним това предложение за нашите потребители.

"Счетоводител Петрова" - No:

"Администратор" - Да:

Всички необходими действия в базата 1C 8.3 са извършени, сега ще работим с разширение за конфигурация.

  1. Влизаме в конфигуратора на базата данни: Конфигурация - Разширения на конфигурацията:

Добавяне на ново разширение за конфигурация по книга. +:

Ние сме съгласни с данните за разширението по подразбиране или задаваме наши собствени:

Отворете конфигурацията на разширението по книгата. :

Сега ще прехвърлим данните, необходими за работа от основната конфигурация. Създаденото разширение за конфигурация „Разширение 1“ все още е празно:

В основната конфигурация намираме в документите - документа Продажби на стоки и услуги и прехвърляме формуляра, с който ще работим. Например, нека добавим „FormDocumentProducts“ към разширението за конфигурация, като щракнете върху името на формуляра и щракнете с десния бутон върху него. мишки. От падащото меню изберете командата „Добавяне към разширение“:

Отворете формуляра в разширението за конфигурация и създайте манипулатор на събития Преди запис. Когато създавате манипулатор на събития, програмата 1C 8.3 ще ви помоли да посочите къде да създадете програмния код. Изберете: Създаване на клиента и процедура на сървъра без контекст:

Когато създаваме събитие, ще видим в празната клетка на събитията „BeforeRecording“ процедурата за обработка на събитието, зададено от програмата 1C 8.3: „Ext1_BeforeRecording“:

Отидете до модула на формуляра и поставете следния код:

Ние актуализираме промените и стартираме базата данни в потребителски режим, за да проверим направените промени. Влизаме под потребител Счетоводител Петрова и редактираме документа Продажби на стоки и услуги, натискаме книгата. горя:

За администратора редактирането на документа ще премине без проблеми.

Горният програмен код може да бъде поставен в разширението за конфигурация 1C 8.3 за всеки документ и директория и това ще ви позволи да не променяте типичната конфигурация, но в същото време ще разрешите проблема с достъпа до обекти на база данни за различни потребители.

Как да предоставите достъп до опция за отчет с индивидуални настройки за други потребители в 1C 8.3 ZUP, вижте нашето видео:

Обикновено минава без проблеми, но понякога поради грешки става невъзможно. Много потребители, когато се опитват да инсталират програми, срещат нов проблем: "Тази инсталация е забранена от политиката, зададена от системния администратор." Понякога се показва код, който помага на потребителите да отстранят проблема. Тази грешка изобщо не е критична. Можете да се отървете от проблема, като използвате един от няколко метода. Всички те са доста прости. Следвайте ги на свой ред, докато се отървете от досадното напомняне.

Корекция на грешката „Тази инсталация е забранена от политиката, зададена от системния администратор.“

В някои случаи, когато стартирате инсталатора Windows файлиздава предупреждение и съобщение за безопасност. Те могат да бъдат деактивирани по време на инсталирането на проблемния софтуер.

ВАЖНО. Веднага след края на манипулациите е необходимо да върнете този параметър на първоначалното му място. В противен случай компютърът ще остане незащитен.

  • Отворете контролния панел, като потърсите в стартовото меню.
  • Превключете опцията „Преглед“ на „Големи икони“ и намерете „Потребителски акаунти“.
  • Отворете елемента и щракнете върху „Промяна на настройките за контрол на потребителския акаунт“.

Ще забележите, че можете да изберете няколко опции на плъзгача. Ако вашият плъзгач е настроен на Най-високо ниво, броят на такива предупредителни системни съобщения ще бъде максимален. В този случай грешката, описана по-горе, най-често възниква именно поради контрола на потребителския акаунт. Ако инсталирането е отказано въз основа на системна политика, първо трябва да деактивирате политики, които блокират инсталирането на програми. Опитайте да намалите стойността с единица, ако е на горната маркировка.

Проверете дали е помогнало. Повторете този процес, ако грешката все още се появява или ако UAC е напълно деактивиран. Можете веднага да зададете минималната стойност и да продължите с инсталирането на проблемния софтуер. Независимо от резултата от инсталацията, не забравяйте да върнете плъзгача в предишната му позиция.

Вижте правилата за инсталиране в редактора на локални групови правила

Грешката е причинена от забранена настройка за сигурност и ще трябва да се редактира.

  • Стартирайте - gpedit.msc.
  • Компютърна конфигурация/Административни шаблони/Компоненти на Windows/Инсталатор на Windows.
  • Отидете на правилната странаекран.
  • Щракнете двукратно върху опцията Turn off Windows Installer, поставете отметка в квадратчето до Enabled и задайте Turn off Windows Installer на Never.

Ако по погрешка редактирате грешен ключ, последствията могат да бъдат доста сериозни. Ето защо, ако не сте уверени в способностите си, по-добре е да отложите този метод за по-късно. Ако тази настройка все още е забранена от правилата на администратора, продължете да редактирате системния регистър.

  • В редактора на системния регистър следвайте директорията:

HKEY_LOCAL_MACHINE/Software/Policies/Microsoft/Windows Installer

  • Щракнете с десния бутон върху празна област/Създаване на DWORD (32-битов).
  • Преименувайте на DisableMSI и задайте опцията на 1.
  • Отидете до следващото място и прегледайте списъка, докато намерите софтуера, който сте се опитали да инсталирате на вашия компютър.

Инсталационни продукти на HKEY_CLASSES_ROOT

  • Ключът, от който се нуждаете, ще бъде представен като папка. Щракнете с десния бутон върху него и изберете „Изтриване“.

След това опитайте да инсталирате отново софтуери проверете дали се появява съобщение за грешка.

Допълнителни методи за коригиране на грешката „Тази инсталация е забранена от правилата ...“

Просто опитайте да стартирате инсталационния файл като администратор. Това е най-примитивното решение, но въпреки това в много случаи работи. Така че, преди да опитате по-сложни корекции, не забравяйте да опитате да стартирате като администратор и да си спестите няколко часа. Намерете инсталационния файл на желаната програма и щракнете върху него Кликнете с десния бутонмишки. IN контекстно менюизберете опцията „Изпълни като администратор“ и се съгласете с всички изскачащи предупреждения, които могат да се появят.

Използвайте "скрит" администраторски акаунт

Появата на такава грешка означава, че вие ​​всъщност не сте администратор на вашия компютър, дори ако вашият акаунт се нарича администратор. Този метод е да стартирате проблемния софтуер от администраторския акаунт и след това да влезете отново с обичайното влизане.

  • Щракнете върху Старт или Ключ за победаи въведете cmd (или команден ред).
  • Щракнете с десния бутон върху него и изберете опцията "Изпълни като администратор" (или изберете програмата със стрелките на клавиатурата и я стартирайте с клавишната комбинация Ctrl+Shift+Enter).

"активен мрежов потребителски администратор: да".

  • След няколко секунди ще се появи съобщението „Командата е завършена успешно“.
  • Копирайте и поставете следната команда в командния ред и натиснете enter.

"нетен потребителски администратор<пароль>».

  • Вместо<пароль>въведете паролата за вашия акаунт, за да влезете.
  • Влезте в този администраторски акаунт и изчакайте няколко минути, преди всичко да е готово.

Сега можете да опитате да рестартирате компютъра си, да влезете в нов администраторски акаунт и да стартирате инсталационен файл. След като приключите със скритото сметкаадминистратор, можете да го деактивирате отново, като отворите командния ред като администратор и въведете следната команда:

"активен мрежов потребителски администратор: не".

След като изпълните всички тези стъпки, грешката „Тази инсталация е забранена от политиката, зададена от системния администратор“ вече няма да пречи на нормалната работа на вашия компютър.