Як прибрати цю установку заборонено політикою. Додаткові методи виправити помилку «Ця установка заборонена політикою…». Групова політика вимкнення інсталятора Windows

Робота в програмі 1С дозволяє різним користувачам призначати функціональний доступ до документів та довідників бази. Наприклад:

  • Якщо користувач працює як бухгалтер, то йому в 1С призначається відповідна роль, що дозволяє додавати, змінювати, видаляти документи та довідники з господарської діяльності.
  • Якщо користувач 1С працює тільки зі звітами і переглядає дані бази, скажімо, менеджер, то йому даються права на читання даних.
  • Користувач, який може працювати з усіма об'єктами програми 1С – Адміністратор, має повні права та отримує необмежений доступ до роботи з базою даних у 1С.

Права доступу може налаштовувати лише Адміністратор- Користувач 1С, якому призначені Повні права.

Встановлення прав доступу до 1С 8.3 Бухгалтерія 3.0

У 1С: Бухгалтерія 8 ред. 3.0 виділено 4 основні профілі для роботи з програмою:

  • Адміністратор;
  • Бухгалтер;
  • Головний бухгалтер;
  • синхронізація з іншими програмами;
  • Лише читання.

Щоб зрозуміти принцип завдання прав на 1С, звернімося до конфігуратора. При аналізі об'єктів конфігурації побачимо спеціальну гілку Ролі, де перераховані всі задані розробниками 1С можливі доступи до даних бази:

Кожній ролі відповідає набір можливостей роботи з об'єктами конфігурації, це –

  • Читання;
  • Додавання;
  • Проведення;
  • Скасування проведення;
  • Редагування;
  • Видалення.

Якщо відкрити якусь задану роль, то кожному об'єкту можна переглянути – що можна робити з кожним об'єктом конфігурації:

Важливо знати, що користувачу 1С можна призначати будь-яку сукупність ролей із заданого розробниками списку. При цьому, якщо в якійсь ролі змінювати об'єкт не можна, а в іншій, доданій цьому користувачеві ролі – можна, то результуюча з прав користувача – можна «змінювати». Ролі взаємно доповнюють одне одного. Для того, щоб об'єкт не міг бути змінений користувачем, у жодній із заданих йому ролей не повинно стояти «Зміна».

Налаштування прав доступу до 1С 8.3 Бухгалтерія

Налаштування прав доступу до 1С 8.3 здійснюється в розділі Адміністрація – Налаштування користувачів та прав:

Відкриється вікно Налаштування користувачів та прав:

Розглянемо можливості налаштування доступу до 1С.

Як створити нового користувача в 1С 8.3

За промовчанням програма 1С виставляє Вхід до програми дозволено, Показувати у списку виборуі вхід до програми за встановленим у 1С логіну та паролю. Пароль можна встановити самостійно, а можна запропонувати задати його програмі. Як правило, пароль, заданий програмою 1С, відповідає більш серйозному рівню перевірки та підібрати такий пароль при зламі системи складніше.

Пароль потрібно пам'ятати! Якщо пароль втрачено, лише Адміністратор може перезадати його заново. Якщо паролі втрачені й у базу не ввійти, доведеться «зламувати» вхід у базу.

Фахівці використовують для цього HEX-редактор і в потрібних місцях змінюють інформацію, яка відповідає за роботу з користувачами. Зробити це можна, але не бажано.

Як налаштувати права доступу на основі типових профілів у 1С 8.3

Кожному користувачеві (Адміністрація – Установки користувачів та прав – Користувачі) призначають права доступу зі списку профілів, що є в конфігурації. Наприклад, для бухгалтера Петрової С.Б. призначаємо профіль Бухгалтер:

Тут же можемо перенести налаштування новому користувачеві від користувача, що вже працює в 1С: налаштування Функціональності, внутрішні налаштування звітів і т.д., щоб не витрачати час і не набирати все вручну:

Відзначаємо налаштування для перенесення новому користувачеві Бухгалтер Петрова від користувача Адміністратор:

Переносимо персональні налаштування, налаштування друку та уподобань:

Натискаємо кн. Вибрати та у формі вибору налаштувань «Скопіювати та закрити». Усі налаштування для нового користувача від користувача Адміністратор перенесено.

Налаштування прав доступу з додаванням нових профілів до 1С 8.3

Створюємо новий профіль з обмеженим доступом до довідників та документів. Профілі груп доступу – Створити:

Новий профіль зручно створювати за підсистемами 1С. Наприклад, для прав Розрахунків можемо відзначити наступний функціонал:

  • Відображення зарплати у бухгалтерському обліку;
  • Читання податків та внесків;
  • Взаєморозрахунки зі співробітниками;
  • Персоніфікований облік;
  • Облік зарплати:

За кн. Тільки обрані ролівідображається список вибраних ролей користувача. Кадровий облік можна встановити окремо для профілю Кадровик.

Як налаштувати додаткові права доступу до вже наявних типових профілів у 1С 8.3

Конкретному користувачеві 1С з вибраним профілем можна додавати функціонал. Наприклад, для користувача Петрова, у профілі Бухгалтер, не доступна команда Усі функції, але ми можемо її додати користувачеві. Заходимо Адміністрація – Налаштування користувачів та прав – Профілі груп доступу. Кн. Створити – режим Усі функції – додаємо права Режим “Всі функції”:

Додаємо новий профіль бухгалтеру Петрової С.Б.:

Налаштування додаткових прав доступу до окремих документів та довідників у 1С 8.3

Ця настройка передбачає роботу з розширенням конфігурації. Допустимо, необхідно налаштувати доступ користувачеві 1С до довільного набору документів та довідників. Набір цих документів і довідників може бути різним – розробники 1С не можуть передбачити всі варіанти під відповідні ролі, які можуть знадобитися користувачам на практиці. Тим більше, що запити на доступ до даних можуть бути неординарними.

У 1С 8.2 нам доводилося знімати заборону редагування з конфігурації та додавати нову роль в об'єкти Ролі, призначаючи доступ до потрібних довідників та документів, і відповідно виникали складнощі з подальшим оновленням 1С. Автоматично такі конфігурації не оновлювалися, тому дозволити собі таке задоволення могли лише користувачі організацій, які мають штаті програмістів 1С.

У 1С 8.3, у зв'язку з появою нової можливості працювати з додатками конфігурації, можемо реалізувати своє завдання щодо розмежування прав користувачів без зняття заборони редагування з основної конфігурації та залишаючи її цілком типовою. Як це зробити – зараз і розглянемо:

  1. Для довідника Користувачівведемо додатковий реквізит «Доступ_Реалізації_Товарів», який прийматиме значення «Так» або «Ні».

Заходимо Адміністрація – Загальні налаштування – Додаткові реквізити та відомості. Включаємо можливість працювати з «Реквізитами та відомостями із загальним списком значень»:

  1. Відкриваємо гіперпосилання Додаткові реквізити.

У лівій колонці переліків об'єктів конфігурації знаходимо Користувачіта натискаємо на кн. Додати. Форму, що відкрилася, заповнюємо як показано нижче. Новий реквізит матиме два значення: «Так» та «Ні». Об'єднаємо значення до групи «Доступ». Заповнюємо закладку Головне:

Заповнюємо закладку Значення:

  1. Тепер заповнимо цей реквізит для наших користувачів.

"Бухгалтер Петрова" - Ні:

"Адміністратор" - Так:

Всі необхідні дії в базі 1С 8.3 зроблено, тепер будемо працювати з розширенням конфігурації.

  1. Входимо до конфігуратора бази даних: Конфігурація – Розширення конфігурації:

Додаємо нове розширення конфігурації за кн. +:

Погоджуємося з обраними за умовчанням даними розширення або задаємо свої:

Відкриваємо конфігурацію розширення за кн. :

Тепер переносимо з основної конфігурації дані, необхідних роботи. Створене розширення конфігурації «Розширення 1» поки порожнє:

В основній конфігурації знаходимо в документах - документ Реалізація товарів та послуг, і переносимо форму з якою будемо працювати. Наприклад, додамо «ФормаДокументаТовари» у розширення конфігурації, ставши на найменування форми та клацнувши по ній правої кн. мишки. З меню вибираємо команду «Додати в розширення»:

Відкриваємо форму у розширенні конфігурації та створюємо обробку події ПередЗаписом. Під час створення обробника події програма 1С 8.3 попросить вказати, де створювати програмний код. Вибираємо: Створити на клієнті та процедуру на сервері без контексту:

При створенні події побачимо у порожній клітинці подій «ПередЗаписом» призначену програмою 1С 8.3 процедуру обробки події: «Розш1_ПередЗаписом»:

Переходимо в модуль форми та вставляємо наступний програмний код:

Оновлюємо зміни та запускаємо базу в режимі користувача для перевірки внесених змін. Входимо під користувачем Бухгалтер Петрова та редагуємо документ Реалізації Товарів та послуг, натискаємо кн. Записати:

Для адміністратора редагування документа пройде без проблем.

Наведений програмний код можна поставити у розширенні конфігурації 1С 8.3 для будь-якого документа та довідника і це дозволить не змінювати типову конфігурацію, але в той же час вирішити проблему доступу до об'єктів бази для різних користувачів.

Як надати доступ до варіанта звіту з індивідуальними налаштуваннями для інших користувачів у 1С 8.3 ЗУП дивіться у нашому відео:

Зазвичай минає без проблем, але іноді завдяки помилкам вона стає неможливою. Багато користувачів при спробі інсталяції програм зіткнулися з новою проблемою: "Ця установка заборонена політикою заданою системним адміністратором". Іноді відображається код, який повинен допомогти користувачам розібратися в цій проблемі. Такий error зовсім не критичний. Позбутися проблеми можна одним із кількох методів. Усі вони досить прості. Дотримуйтесь їх по черзі, поки не позбудетеся набридливого нагадування.

Виправлення помилки «Ця установка заборонена політикою заданою системним адміністратором».

У деяких випадках під час запуску інсталяційного файлу Віндовс видає попередження та повідомлення безпеки. Їх можна вимкнути під час встановлення проблемного ПЗ.

ВАЖЛИВО. Відразу після закінчення маніпуляцій необхідно повернути цей параметр на місце. В іншому випадку комп'ютер залишиться незахищеним.

  • Відкрийте панель керування, виконавши пошук у меню «Пуск».
  • Перейдіть на «Вигляд» на «Великі значки» та знайдіть «Облікові записи користувачів».
  • Відкрийте пункт і натисніть кнопку «Змінити налаштування керування обліковими записами користувачів».

Ви помітите, що на слайдері можна вибрати кілька варіантів. Якщо ваш слайдер встановлено на верхньому рівні, кількість таких системних повідомлень, що попереджають, буде максимальною. При цьому описана вище помилка найчастіше виникає саме через контроль облікових записів користувачів. Якщо установка заборонена на основі системної політики, спочатку потрібно вимкнути політики забороняючих встановлення програм. Спробуйте зменшити значення на одиницю, якщо вона знаходиться на верхній позначці.

Перевірте, чи це допомогло. Повторіть цей процес, якщо помилка, як і раніше, з'являється або повністю відключається від UAC. Можна відразу встановити мінімальне значення та перейти до встановлення проблемного софту. Незалежно від результату інсталяції, обов'язково поверніть повзунок у попереднє положення.

Перегляд політик установки в редакторі локальної групової політики

Error викликаний забороняє налаштування безпеки, і її доведеться редагувати.

  • Виконати – gpedit.msc.
  • Конфігурація комп'ютера/Адміністративні шаблони/компоненти Windows/Windows інсталятора.
  • Перейдіть у правий бік екрана.
  • Двічі клацніть «Вимкнення інсталятора Windows», установіть прапорець поруч із параметром «Увімкнено» та встановіть для «Вимкнути інсталятор Windows» значення «Ніколи».

Якщо ви помилково відредагуєте не той ключ, наслідки можуть бути досить серйозними. Тому якщо ви не впевнені у своїх силах, краще відкласти цей спосіб на потім. Якщо ця установка, як і раніше, заборонена політикою адміністратора, переходьте до редагування реєстру.

HKEY_LOCAL_MACHINE/Software/Policies/Microsoft/Windows Installer

  • Натисніть ПКМ у порожній області/Створити DWORD (32-розрядний).
  • Перейменуйте в DisableMSI і встановіть параметр 1.
  • Перейдіть до наступного розташування та перегляньте список, доки не знайдете програмне забезпечення, яке намагалися встановити на комп'ютер.

HKEY_CLASSES_ROOT Installer Products

  • Потрібний ключ буде представлений у вигляді папки. Клацніть по ній правою кнопкою миші та виберіть «Видалити».

Після цього спробуйте знову встановити програмне забезпечення та перевірте, чи не з'явилося повідомлення про помилку.

Додаткові методи виправити помилку «Ця установка заборонена політикою…»

Просто спробуйте запустити файл інсталяції від імені адміністратора. Це найпримітивніше рішення, проте у багатьох випадках воно спрацьовувало. Тому, перш ніж намагатися виконати складніші виправлення, переконайтеся, що ви спробували запуск від адміна та заощадили собі пару годин. Знайдіть файл установки потрібної програми і клацніть правою кнопкою миші. У контекстному меню виберіть параметр «Запуск від імені адміністратора» і погодьтеся з усіма попередженнями, які можуть виникнути.

Використовуйте «прихований» обліковий запис адміністратора

Виникнення такої помилки означає, що ви насправді не є адміном свого ПК, навіть якщо ваш обліковий запис називається адміністратор. Цей метод полягає в тому, щоб запустити проблемний софт з облікові адміни, а потім знову зайти під звичним логіном.

  • Натисніть кнопку Пуск або клавішу Win і введіть cmd (або командний рядок).
  • Клацніть його правою кнопкою миші та виберіть варіант "Запуск від імені адміністратора" (або виберіть програму стрілками з клавіатури та запустіть її поєднанням клавіш Ctrl+Shift+Enter).

"net user адміністратор active: yes".

  • За кілька секунд з'явиться повідомлення «Команда виконана успішно».
  • Скопіюйте та вставте наступну команду в командному рядку та натисніть «Введення».

«net user адміністратор<пароль>».

  • Замість<пароль>введіть пароль облікового запису для входу в систему.
  • Увійдіть у цей обліковий запис адміністратора і зачекайте кілька хвилин, перш ніж все буде готове.

Тепер ви можете спробувати перезавантажити комп'ютер, увійти в новий обліковий запис адміністратора та запустити інсталяційний файл. Після того, як ви закінчите з прихованим обліковим записом адміністратора, ви можете знову відключити його, відкривши командний рядок як адмін і набравши таку команду:

"net user адміністратор active: no".

Після виконання всіх цих кроків помилка "Ця установка заборонена політикою заданою системним адміністратором" більше не заважатиме нормальної роботи вашого ПК.

При спробі встановити програму з пакета MSI на робочій станції (права адміністратора є) виникає помилка «Ця установка заборонена політикою, заданою системним адміністратором». Перевірили – жодний інший MSI файл також не запускається. Що робити?

Відповідь

Повідомлення " » ( System administrator має set policies to prevent this installation) може з'являтися як під час запуску exe файлів, так і під час встановлення MSI пакетів. Навіть якщо обмеження не налаштовувалися спеціально, у деяких випадках Windows або якась інша програма могла самостійно змінити параметри політики Software Restriction Policies (SRP). Ось що можна зробити в такому випадку:

Тимчасове відключення UAC

Можливою причиною проблеми встановлення програми може бути політики UAC. Спробуйте встановити програму при відключеному UAC (нагадаю, що відключення UAC це не рекомендований крок, і після тестування його потрібно увімкнути назад).

Якщо це не допомогло позбавитися від повідомлення, спробуйте вимкнути політику блокування, що блокує виконання MSI пакетів інсталятором Windows через редактор локальної групової політики або реєстр.

Windows Installer

Відкрийте консоль керування службами (services.msc) і переконайтеся, що служба Windows Installer (Windows Installer) є в системі і запущена (якщо ні, запустіть службу).

Групова політика вимкнення інсталятора Windows


Переконайтеся, що у політиках Політики обмеженого використання програм (Software Restriction Policies) відсутні політики, які забороняють запуск вказаного файлу (типу файлів). Якщо такі політики є, видаліть їх. Дані політики знаходяться в розділі Computer Configuration -> Windows Settings -> Security Settings -> Software Restriction Policies (Конфігурація комп'ютера -> Конфігурація Windows -> Параметри безпеки -> Політики обмеженого використання програм)

Відкрийте командний рядок та виконайте gpupdate /force.

Ключ реєстру DisableMSI

Якщо ви використовуєте операційну систему Windows редакції Home, редактор локальної групової політики в ній не буде доступний. Внести всі необхідні зміни можна через реєстр. Для цього:


Після виконання дій обов'язково перезавантажте комп'ютер і запустіть установку потрібної програми. Помилка не з'являтиметься.

Якщо вирішити проблему не вдалося, спробуйте створити нову папку всередині Program Files або Windows, скопіювати в неї дистрибутив і запустіть його з правами адміністратора.