Эта оснастка не подходит для использования в данной версии Windows 10 для управления учетными записями

Обновлено: 30.06.2024

Параметр групповой политики Ограничить пользователей явно разрешенным списком оснасток позволяет выборочно включать или отключать определенные оснастки консоли управления (MMC). Однако перед включением этого параметра необходимо включить параметры в папке «Ограниченные/разрешенные оснастки» для оснасток MMC, которые вы хотите использовать.

Дополнительная информация

Важно! Если вы включите параметр политики Ограничить пользователей явно разрешенным списком оснасток, но не включите какие-либо параметры в папке «Ограниченные/разрешенные оснастки», вы не сможете использовать какие-либо оснастки MMC.

Если вы включите параметр политики Ограничить пользователей явно разрешенным списком оснасток, все оснастки MMC будут запрещены, кроме оснасток MMC, которые вы явно включили. Вы можете включить параметр политики Ограничить пользователей явно разрешенным списком оснасток, если хотите отключить большинство оснасток MMC.

Чтобы явно включить оснастку MMC в Microsoft Windows XP

Нажмите «Пуск», выберите «Выполнить», введите gpedit.msc и нажмите «ОК».

Разверните раздел Конфигурация пользователя, а затем разверните раздел Административные шаблоны.

Разверните Компоненты Windows и нажмите Консоль управления Microsoft.

Дважды щелкните оснастку "Ограниченные/разрешенные" и включите параметр для оснастки MMC, которую вы хотите использовать.

Примечание. Если какой-либо параметр в папке «Ограниченные/разрешенные оснастки» отключен или не настроен, соответствующая оснастка MMC будет отключена.

Чтобы явно включить оснастку MMC в Windows Vista


Нажмите "Пуск", введите gpedit.msc в поле "Начать поиск" и нажмите клавишу ВВОД.

Разверните раздел Конфигурация пользователя, а затем разверните раздел Административные шаблоны.

Разверните Компоненты Windows и нажмите Консоль управления Microsoft.

Дважды щелкните оснастку "Ограниченные/разрешенные" и включите параметр для оснастки MMC, которую вы хотите использовать.

Примечание. Если какой-либо параметр в папке «Ограниченные/разрешенные оснастки» отключен или не настроен, соответствующая оснастка MMC будет отключена.

Если вы отключите или не настроите параметр политики Ограничить пользователей явно разрешенным списком оснасток, все оснастки MMC будут включены, кроме оснасток MMC, которые вы явно отключите. Вы можете отключить или не настраивать параметр политики Ограничить пользователей явно разрешенным списком оснасток, если хотите разрешить использование большинства оснасток MMC.

Чтобы явно отключить оснастку MMC в Windows XP

Нажмите «Пуск», выберите «Выполнить», введите gpedit.msc и нажмите «ОК».

Разверните раздел Конфигурация пользователя, а затем разверните раздел Административные шаблоны.

Разверните Компоненты Windows и нажмите Консоль управления Microsoft.

Дважды щелкните оснастку "Ограниченные/разрешенные" и отключите параметр для оснастки MMC, которую вы хотите отключить.

Примечание. Если параметр в папке «Ограниченные/разрешенные оснастки» включен или не настроен, соответствующая оснастка MMC будет включена.

Чтобы явно отключить оснастку MMC в Windows Vista

Разверните раздел Конфигурация пользователя, а затем разверните раздел Административные шаблоны.

Разверните Компоненты Windows и нажмите Консоль управления Microsoft.

Дважды щелкните оснастку "Ограниченные/разрешенные" и отключите параметр для оснастки MMC, которую вы не хотите использовать.

Примечание. Если параметр в папке оснасток «Ограниченные/разрешенные» включен или не настроен, соответствующая оснастка MMC будет включена.

Если оснастка MMC отключена, она не отображается в диалоговом окне "Добавить/удалить оснастку" в MMC. Кроме того, при открытии файла консоли, содержащего отключенную оснастку, открывается файл консоли. Однако отключенная оснастка не отображается.

При попытке открыть оснастку консоли управления Microsoft, использующую политики безопасности (например, локальную политику безопасности, групповую политику или политику безопасности домена), консоль может не открыться, и вы можете получить сообщение об ошибке, подобное одно из следующих сообщений об ошибке:

Сообщение об ошибке 1

Не удалось инициализировать оснастку.
Имя: групповая политика

Сообщение об ошибке 2

Не удалось инициализировать оснастку.
Имя: Результирующий набор политик

Сообщение об ошибке 3

Не удалось инициализировать оснастку.
Название: Установка программного обеспечения (компьютеры)
CLSID:

Сообщение об ошибке 4

Не удалось инициализировать оснастку.
Имя:
CLSID:

Причина

Это происходит из-за того, что переменная среды PATH не включает папку %SystemRoot%\System32\WBEM.

Разрешение

Чтобы мы решили эту проблему для вас, перейдите в раздел "Исправить это для меня". Если вы предпочитаете решить эту проблему самостоятельно, перейдите к разделу "Позвольте мне решить ее самостоятельно".

Исправьте это для меня

Чтобы решить эту проблему автоматически, нажмите кнопку или ссылку Исправить. В диалоговом окне "Загрузка файла" нажмите "Выполнить" и следуйте инструкциям мастера Fix it Wizard.

Этот мастер может быть только на английском языке. Однако автоматическое исправление также работает и для других языковых версий Windows.

Если вы находитесь не на компьютере, на котором возникла проблема, сохраните решение Fix it на флэш-накопителе или компакт-диске, а затем запустите его на компьютере, на котором возникла проблема.

Позвольте мне исправить это самому

Чтобы решить эту проблему, добавьте папку %SystemRoot%\System32\WBEM в переменную среды PATH. Для этого выполните следующие действия:

Щелкните правой кнопкой мыши "Мой компьютер" и выберите "Свойства".

На вкладке "Дополнительно" нажмите "Переменные среды".

В разделе "Системные переменные" дважды щелкните переменную среды PATH.

%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEMПримечание. Если появляются другие системные переменные, не удаляйте их.

Нажмите "ОК", а затем нажмите "ОК".

Это решило проблему?

Проверьте, устранена ли проблема. Если проблема устранена, вы закончили с этим разделом. Если проблема не устранена, вы можете обратиться в службу поддержки.

Мы будем признательны за ваши отзывы. Чтобы оставить отзыв или сообщить о проблемах с этим решением, оставьте комментарий в блоге «Исправить это для меня» или отправьте нам сообщение по электронной почте.

Вы кэшируете пароли учетных записей пользователей или пароли учетных записей компьютеров на контроллере домена только для чтения (RODC).

У вас есть компьютер под управлением Windows Server 2008 R2, Windows 7, Windows Server 2008 или Windows Vista.

На этом компьютере вы пытаетесь запросить учетные записи пользователей и компьютеров с помощью оснастки «Active Directory — пользователи и компьютеры» консоли управления (MMC).

Примечание. Дополнительные сведения о том, как просматривать учетные записи в оснастке MMC «Active Directory — пользователи и компьютеры», см. на следующем веб-сайте Microsoft:

В этом сценарии в результате запроса отсутствуют некоторые учетные записи пользователей или учетные записи компьютеров для паролей, кэшированных на контроллере домена только для чтения.

Примечание. Вы также можете использовать команды для получения учетных записей пользователей и компьютеров. Чтобы получить список учетных записей пользователей и компьютеров для паролей, кэшированных на контроллере домена только для чтения, выполните следующую команду:

repadmin /prp view showУчетных записей пользователей и компьютеров, перечисленных в оснастке MMC, меньше, чем в результатах, полученных с помощью команды repadmin.

Причина

Эта проблема возникает из-за того, что фильтр запросов LDAP неправильно обрабатывает некоторые специальные символы в учетных записях. Этот фильтр запросов LDAP используется оснасткой MMC «Active Directory — пользователи и компьютеры». Поэтому оснастка MMC «Active Directory — пользователи и компьютеры» возвращает неверный результат запроса.

Примечание. К специальным символам, которые фильтр запросов LDAP может обрабатывать неправильно, относятся следующие:

Нулевой символ ("NUL")

Разрешение

Информация об исправлении

Поддерживаемое исправление доступно в Microsoft. Однако это исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте это исправление только к системам, в которых возникла проблема, описанная в этой статье. Это исправление может пройти дополнительное тестирование. Поэтому, если эта проблема не оказывает серьезного влияния на вас, мы рекомендуем дождаться следующего обновления программного обеспечения, содержащего это исправление.

Если исправление доступно для загрузки, в верхней части этой статьи базы знаний есть раздел «Исправление доступно для загрузки». Если этот раздел не отображается, обратитесь в службу поддержки клиентов Майкрософт, чтобы получить исправление.

Примечание. Если возникают дополнительные проблемы или требуется их устранение, вам может потребоваться создать отдельный запрос на обслуживание. Обычная стоимость поддержки будет применяться к дополнительным вопросам поддержки и проблемам, которые не подходят для этого конкретного исправления. Чтобы получить полный список номеров телефонов службы поддержки и обслуживания клиентов Майкрософт или создать отдельный запрос на обслуживание, посетите следующий веб-сайт Майкрософт:

http://support.microsoft.com/contactus/?ws=supportПримечание. В форме «Исправление доступно для загрузки» отображаются языки, для которых доступно исправление. Если вы не видите свой язык, это означает, что для него недоступно исправление.

Предпосылки

Чтобы применить это исправление, необходимо использовать одну из следующих операционных систем:

Пакет обновления 1 (SP1) для Windows Vista

Пакет обновления 2 (SP2) для Windows Vista

Windows Server 2008

Windows Server 2008 с пакетом обновления 2 (SP2)

Windows Server 2008 R2

Кроме того, у вас должны быть установлены средства удаленного администрирования сервера (RSAT), если вы используете Windows 7 или Windows Vista.

Информация о реестре

Чтобы использовать исправление в этом пакете, вам не нужно вносить какие-либо изменения в реестр.

Требование перезапустить

После установки этого исправления перезагружать компьютер не требуется.

Информация о замене исправлений

Это исправление не заменяет ранее выпущенное исправление.

Информация о файле

Глобальная версия этого исправления устанавливает файлы с атрибутами, перечисленными в следующих таблицах. Даты и время для этих файлов указаны в формате всемирного координированного времени (UTC). Даты и время для этих файлов на вашем локальном компьютере отображаются по вашему местному времени вместе с вашим текущим смещением летнего времени (DST). Кроме того, даты и время могут меняться при выполнении определенных операций с файлами.

Информация о файлах для Windows Vista и Windows Server 2008

Важные исправления для Windows Vista и исправления для Windows Server 2008 включены в одни и те же пакеты. Однако на странице запроса на исправление указана только «Windows Vista». Чтобы запросить пакет исправлений для одной или обеих операционных систем, выберите исправление, указанное в разделе «Windows Vista» на странице. Всегда обращайтесь к разделу «Относится к» в статьях, чтобы определить фактическую операционную систему, к которой относится каждое исправление.

Файлы, которые относятся к определенному продукту, SR_Level (RTM, SPn) и сервисной ветви (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице.

Windows Vista и Windows Server 2008

Windows Vista и Windows Server 2008

Пакет обновления 1 интегрирован в окончательную версию Windows Server 2008. Поэтому файлы промежуточных этапов RTM применимы только к Windows Vista. Файлы этапов RTM имеют номер версии 6.0.0000.xxxxx.

Файлы МАНИФЕСТА (.manifest) и файлы MUM (.mum), устанавливаемые для каждой среды, перечислены отдельно в разделе «Дополнительная информация о файлах для Windows Server 2008 и Windows Vista». Файлы MUM и MANIFEST, а также связанные с ними файлы каталога безопасности (.cat) чрезвычайно важны для поддержания состояния обновленных компонентов. Файлы каталога безопасности, атрибуты которых не указаны, подписаны цифровой подписью Microsoft.

Windows Server 2008 Datacenter без Hyper-V Windows Server 2008 Enterprise без Hyper-V Windows Server 2008 для систем на базе Itanium Windows Server 2008 R2 Standard Windows Server 2008 Standard без Hyper-V Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Vista Enterprise, 64-разрядная версия Windows Vista Ultimate, 64-разрядная версия Windows Vista Business Windows Vista Business, 64-разрядная версия Windows Vista Enterprise Windows Vista Starter Еще. Меньше

Симптомы

На компьютере под управлением Windows Server 2003 вы настраиваете параметр групповой политики административного шаблона. Например, вы настраиваете следующий параметр:

Конфигурация пользователя\Административные шаблоны\Система\Профили пользователей\Исключить каталоги в перемещаемом профилеЕсли значение параметра длиннее 1024 символов, оснастка консоли управления (MMC) редактора объектов групповой политики отображает параметр групповой политики как "Не настроено."

Примечание. Состояние параметра групповой политики правильно отображается в оснастке MMC консоли управления групповыми политиками (GPMC).

Кроме того, при запуске утилиты Resultant Set of Policies (Rsop.msc) для проверки этого параметра групповой политики вы обнаружите, что этот параметр отсутствует в списке. Однако этот параметр активен, и его можно успешно применить к клиентским компьютерам.

Из-за этой проблемы администратор не может изменить политику, так как текущий контент отсутствует при открытии настройки. Если администратор нажимает «ОК» в диалоговом окне «Настройки», параметр сбрасывается до пустой строки, а текущий параметр удаляется.

Конфигурация пользователя\Административные шаблоны\Система\Профили пользователей\Исключить каталоги в перемещаемом профиле

Конфигурация пользователя\Настройки Windows\Обслуживание Internet Explorer\Настройки подключения/прокси

Примечание. Эта проблема также возникает в Windows Vista и Windows Server 2008.

Причина

Эта проблема возникает из-за того, что механизм расширения реестра, используемый оснасткой редактора объектов групповой политики, не может загружать параметры, длина которых превышает 1024 символа.

Разрешение

Для решения этой проблемы доступно исправление. После установки этого исправления оснастка редактора объектов групповой политики и служебная программа rsop.msc могут загружать параметры, содержащие до 4096 символов.

Информация об исправлениях для Windows Server 2003

Поддерживаемое исправление доступно в Microsoft. Однако это исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте это исправление только к системам, в которых возникла проблема, описанная в этой статье. Это исправление может пройти дополнительное тестирование.Поэтому, если эта проблема не оказывает серьезного влияния на вас, мы рекомендуем дождаться следующего обновления программного обеспечения, содержащего это исправление.

Если исправление доступно для загрузки, в верхней части этой статьи базы знаний есть раздел «Исправление доступно для загрузки». Если этот раздел не отображается, обратитесь в службу поддержки клиентов Майкрософт, чтобы получить исправление.

Примечание. Если возникают дополнительные проблемы или требуется их устранение, вам может потребоваться создать отдельный запрос на обслуживание. Обычная стоимость поддержки будет применяться к дополнительным вопросам поддержки и проблемам, которые не подходят для этого конкретного исправления. Чтобы получить полный список номеров телефонов службы поддержки и обслуживания клиентов Майкрософт или создать отдельный запрос на обслуживание, посетите следующий веб-сайт Майкрософт:

http://support.microsoft.com/contactus/?ws=supportПримечание. В форме «Исправление доступно для загрузки» отображаются языки, для которых доступно исправление. Если вы не видите свой язык, это означает, что для него недоступно исправление.

Предпосылки

Чтобы применить это исправление, на компьютере должен быть установлен Windows Server 2003 с пакетом обновления 2 (SP2).

Требование перезапустить

После установки этого исправления необходимо перезагрузить компьютер. Это верно, если запущены оснастка MMC «Управление групповой политикой» и оснастка MMC «Редактор групповой политики».

Информация о замене исправлений

Это исправление не заменяет ранее выпущенное исправление.

Информация о реестре

Чтобы использовать одно из исправлений в этом пакете, не нужно вносить никаких изменений в реестр.

Информация о файле

В английской версии этого исправления используются атрибуты файла (или более поздние атрибуты файла), указанные в следующей таблице. Даты и время для этих файлов указаны в формате всемирного координированного времени (UTC). Когда вы просматриваете информацию о файле, она преобразуется в местное время. Чтобы узнать разницу между временем в формате UTC и местным временем, используйте вкладку "Часовой пояс" элемента "Дата и время" на панели управления.

Windows Server 2003 с пакетом обновления 2, версии для x86

Windows Server 2003 с пакетом обновления 2, 64-разрядные версии

Windows Server 2003 Service Pack 2, версии для процессоров Itanium

Информация об исправлениях для Windows Vista и Windows Server 2008

Поддерживаемое исправление доступно в Microsoft. Однако это исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте это исправление только к системам, в которых возникла проблема, описанная в этой статье. Это исправление может пройти дополнительное тестирование. Поэтому, если эта проблема не оказывает серьезного влияния на вас, мы рекомендуем дождаться следующего обновления программного обеспечения, содержащего это исправление.

Если исправление доступно для загрузки, в верхней части этой статьи базы знаний есть раздел «Исправление доступно для загрузки». Если этот раздел не отображается, обратитесь в службу поддержки клиентов Майкрософт, чтобы получить исправление.

Примечание. Если возникают дополнительные проблемы или требуется их устранение, вам может потребоваться создать отдельный запрос на обслуживание. Обычная стоимость поддержки будет применяться к дополнительным вопросам поддержки и проблемам, которые не подходят для этого конкретного исправления. Чтобы получить полный список номеров телефонов службы поддержки и обслуживания клиентов Майкрософт или создать отдельный запрос на обслуживание, посетите следующий веб-сайт Майкрософт:

http://support.microsoft.com/contactus/?ws=supportПримечание. В форме «Исправление доступно для загрузки» отображаются языки, для которых доступно исправление. Если вы не видите свой язык, это означает, что для него недоступно исправление.

Важные исправления для Windows Vista и Windows Server 2008 включены в одни и те же пакеты. Однако только один из этих продуктов может быть указан на странице «Запрос на исправление». Чтобы запросить пакет исправлений для Windows Vista и Windows Server 2008, просто выберите продукт, указанный на странице.

Предпосылки

Чтобы применить это исправление, на компьютере должна быть запущена одна из следующих программ:

Windows Vista SP1

Windows Server 2008

Требование перезапустить

После установки этого исправления необходимо перезагрузить компьютер. Это верно, если запущены оснастка MMC «Управление групповой политикой» и оснастка MMC «Редактор групповой политики».

Информация о замене исправлений

Это исправление не заменяет ранее выпущенное исправление.

Информация о реестре

Чтобы использовать одно из исправлений в этом пакете, не нужно вносить никаких изменений в реестр.

Информация о файле

В английской версии этого исправления используются атрибуты файла (или более поздние атрибуты файла), указанные в следующей таблице. Даты и время для этих файлов указаны в формате всемирного координированного времени (UTC). Когда вы просматриваете информацию о файле, она преобразуется в местное время.Чтобы узнать разницу между временем в формате UTC и местным временем, используйте вкладку "Часовой пояс" элемента "Дата и время" на панели управления.

Примечание по Windows Server 2008 и Windows Vista

Файлы МАНИФЕСТА (.manifest) и файлы MUM (.mum), установленные для каждой среды,
перечислены отдельно. Файлы MUM и MANIFEST, а также связанные с ними файлы каталога безопасности (.cat) имеют решающее значение для поддержания состояния обновленного компонента. Файлы каталога безопасности (атрибуты не указаны) подписаны цифровой подписью Microsoft.

Читайте также: