Иногда случается, что администратор домена не может запустить редактор групповой политики или другую утилиту из папки Администрирование (Administrative Tools), поскольку получает следующее сообщение об ошибке:

The snapin below, referenced in this document has been restricted by policy.
Contact your administrator for details.

Эта ошибка может быть вызвана рядом параметров настройки домена.

Существует возможность ограничить список оснасток и утилит администрирования, которые могут запускаться пользователями домена. Для этого используется групповая политика. С целью проверить параметры групповой политики сделайте следующее.

  1.  Откройте оснастку Active Directory — Пользователи и компьютеры (Active Directory — Users and Computers) (Пуск > Программы > Администрирование > Active Directory — Пользователи и компьютеры (Start > Programs > Administrative Tools > Active Directory — Users and Computers)).

  2.  Кликните на имени домена правой кнопкой мыши и выберите в контекстном меню команду Свойства (Properties).

  3.  Перескочите на вкладку Групповая политика (Group Policy).

  4.  Выберите политику домена, принятую по умолчанию, и кликните на кнопке Изменить (Edit).

  5.  Выберите команду Конфигурация пользователя > Административные шаблоны > Компоненты Windows > Консоль управления Microsoft (User Configuration > Administrative Templates > Windows Components > Microsoft Management Console).

  6.  Дважды кликните на опции Ограничить использование оснасток списком явно использованных оснасток (Restrict Users to the explicitly permitted list of snap-ins).

  7.  Укажите политике значение Не задана (Not configured).

Можно пойти еще дальше и разрешить использование оснастки Групповая политика (Group Policy). Кроме того, существует возможность разрешить или отменить использование параметра Административные шаблоны (Пользователь) (Administrative Templates (User)).

Отредактируйте системный реестр на локальном компьютере.

  1.  Откройте редактор системного реестра (REGEDIT.EXE).

  2.  Перейдите к разделу HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC.

  3.  Дважды кликните на записи RestrictToPermittedSnapins.

  4.  Присвойте записи значение 0 и кликните на кнопке OK.

  5.  Завершите работу с редактором.

Если оснастку Групповая политика (Group Policy) все равно запустить нельзя, сделайте следующее.

  1.  Откройте редактор системного реестра (REGEDIT.EXE).

  2.  Перейдите к разделу HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC.

  3.  Поменяйте значение записи Restrict_Run на 0. Эта запись располагаться в следующих разделах, если они существуют:

  ·  {8FC0B734-A0E1-11D1A7D3-0000F87571E3} —ограничение для оснастки Групповая политика (Group Policy);

  ·  {0F6B957E-509E-11D1-A7CC-0000F87571E3} — ограничение для административных шаблонов.

  4.  Завершите работу с редактором.

В том случае, когда оснастка Групповая политика (Group Policy) по прежнему не запускается, обратитесь с претензиями по этому поводу к компании Microsoft.