Исправление ошибки «Системный администратор установил политики, предотвращающие эту установку» в Windows
Важно: перед редактированием реестра или политик создайте точку восстановления системы или экспортируйте соответствующие ключи реестра.

О чём эта статья
В этой инструкции подробно описаны проверенные способы устранения ошибки, при которой Windows блокирует установку приложений и отображает сообщение о том, что «системный администратор установил политики, предотвращающие эту установку». Пошаговые решения подходят для Windows 10 и Windows 11 и включают быстрые исправления, изменения в службах, редакторе групповой политики, правках реестра, а также рекомендации для корпоративных окружений.
Кому полезно: домашним пользователям, специалистам службы поддержки и системным администраторам.
Почему появляется эта ошибка
Короткая дефиниция: ошибка возникает, когда настройки безопасности Windows (UAC, Group Policy, Software Restriction Policies, Windows Installer, реестр) запрещают установку MSI/EXE-пакетов для текущего пользователя.
Типичные причины:
- Политики установки Windows (Windows Installer) отключены или ограничены.
- Действуют Software Restriction Policies или AppLocker.
- Параметры контроля учётных записей (UAC) блокируют запросы установки.
- Ключи реестра, связанные с установщиком, установлены на запрет (DisableMSI).
- Установка выполняется без прав администратора в среде с ограниченными правами.
Когда это не поможет: если устройство находится под централизованным управлением (MDM, SCCM, AD) и администратор намеренно наложил жёсткие ограничения — тогда изменения на локальной машине могут быть отменены политиками домена.
Последовательность действий (быстрая инструкция)
- Попробуйте запустить установочный файл с правами администратора.
- Включите встроенную учётную запись администратора и установите программу через неё.
- Временно понизьте уровень UAC и повторите установку.
- Проверьте и перезапустите службу Windows Installer.
- Проверьте и измените групповую политику и политики ограничения ПО.
- Исправьте ключ DisableMSI в реестре.
Далее — подробные шаги, дополнительные рекомендации и плейбук для ИТ.
1. Запустите установщик от имени администратора
Это самый простой и безопасный шаг. Часто установщик требует привилегий администратора, даже если ваша учётная запись — член группы Администраторы.
Шаги:
- Найдите файл установки (.exe или .msi).
- Щёлкните правой кнопкой мыши и выберите Запуск от имени администратора.
Если установка прошла успешно — причина была в праве запуска. Если нет, идём дальше.
2. Включите встроенную учётную запись администратора и попробуйте снова
Встроенная учётная запись администратора имеет более широкие привилегии и не всегда подвержена тем же ограничениям UAC.
Как включить (через Командную строку с правами администратора):
net user administrator /active:yesПосле выполнения команды перезагрузите ПК, войдите под учётной записью Administrator и попробуйте установить программу. После завершения отключите встроенную учётную запись командой:
net user administrator /active:noВнимание: встроенная учётная запись должна использоваться временно и только для диагностики/установки. Не оставляйте её постоянно включённой без пароля.
3. Временно отключите контроль учётных записей (UAC)
UAC предотвращает изменения в системе без явного разрешения. При высоких настройках он может блокировать установку некоторых пакетов.
Как временно отключить UAC:
- Откройте Пуск и введите «Контроль учётных записей» или «User Account Control».
- Перетащите ползунок в позицию Никогда не уведомлять и нажмите ОК.
- Перезагрузите компьютер и попробуйте установить программу.
Важно: после установки верните UAC в исходное значение для безопасности.
4. Запустите или перезапустите службу Windows Installer
Windows Installer (msiserve) отвечает за установку MSI-пакетов. Иногда служба зависает или отключена.
Как проверить и перезапустить службу:
- Щёлкните правой кнопкой по кнопке Пуск и выберите Поиск.
- Введите services и откройте приложение Службы.
- В списке найдите Windows Installer.
- Дважды щёлкните по службе, чтобы открыть свойства.
- Если служба остановлена — нажмите Запустить. Если запущена — нажмите Остановить, затем Запустить.
- Нажмите Применить и ОК.
После перезапуска службы попробуйте снова.
5. Проверьте и измените групповые политики
Если у вас редакции Windows Pro/Enterprise, изменения в Local Group Policy Editor могут решить проблему.
Изменение политики “Turn off Windows Installer”:
- Нажмите Win + R, введите gpedit.msc и нажмите OK.
- В левой части откройте Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Windows Installer.
- Найдите политику Turn off Windows Installer (Отключить установщик Windows) и дважды щёлкните.
- Выберите Enabled, а в выпадающем списке выберите Never (Никогда отключать Windows Installer).
- Нажмите Применить и ОК.
Удаление или создание Software Restriction Policies (Политики ограничения ПО):
- В редакторе групповой политики перейдите в Windows Settings → Security Settings → Software Restriction Policies.
- Если доступна опция Delete Software Restriction Policies, удалите существующие политики, подтвердите действие.
- При необходимости создайте новые политики: правый клик → New Software Restriction Policies.
- Откройте объект и в разделе Enforcement выберите радиокнопку All users except local administrators (Все пользователи, кроме локальных администраторов) — это разрешит установку администраторам.
После изменения политик обновите их командой в командной строке с правами администратора:
gpupdate /forceПерезагрузите систему и попробуйте снова.
Когда это работает: если проблема вызвана локальными политиками. Когда не работает: если политика навязана доменом (Group Policy от AD) — изменения будут перезаписаны.
6. Измените ключ Installer в реестре (DisableMSI)
Ключ DisableMSI может полностью блокировать установщик. Перед изменением обязательно создайте резервную копию ветви реестра.
Как сделать резервную копию ветки реестра:
- Откройте Редактор реестра: нажмите Win, введите regedit и запустите с правами администратора.
- Перейдите к ветке, выделите её, затем Файл → Экспорт и сохраните .reg-файл.
Шаги для правки DisableMSI:
- Откройте Registry Editor.
- Перейдите по пути:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\- Если под ключом Windows нет подраздела Installer, щёлкните правой кнопкой по Windows → Создать → Раздел (Key) и назовите его Installer.
- Внутри ключа Installer создайте новый DWORD (32-bit) Value: DisableMSI.
- Дважды щёлкните DisableMSI и установите значение в 0 (что означает: не отключать Windows Installer).
- Закройте редактор реестра и перезагрузите компьютер.
Примечание: значения DisableMSI: 0 — нормальная работа; 1 — отключены установки MSI; 2 — только администраторы могут устанавливать.
Когда перечисленные шаги не помогают
- Если устройство управляется корпоративными политиками (AD/MDM), локальные изменения часто откатываются. В таком случае обратитесь к IT-администратору.
- Если установщик повреждён, ошибка может выглядеть как политика, но причина — сам установочный пакет. Попробуйте скачать свежую копию с официального сайта.
- Если действует AppLocker, потребуются изменения на уровне правил AppLocker.
Альтернативные подходы
- Установите пакет через командную строку msiexec с правами администратора:
msiexec /i "путь\к\пакету.msi" /qn(no UI) — используйте осторожно, особенно в рабочей среде.
- Установите приложение через сторонние менеджеры пакетов (Chocolatey/Scoop) при условии, что политика организации это допускает.
Плейбук для службы поддержки (SOP)
- Подготовка: соберите лог ошибки, название и путь установочного файла, снимок экрана с сообщением об ошибке.
- Базовая проверка: запустить от имени администратора, проверить свободное место, проверить цифровую подпись установщика.
- Диагностика: включить встроенного администратора; проверить UAC; перезапустить службу Windows Installer.
- Политики: проверить локальные групповые политики и Software Restriction Policies.
- Редактирование реестра: изменить DisableMSI после резервной копии.
- Тест: выполнить установку, задокументировать результат.
- Возврат к безопасности: вернуть UAC, отключить встроенную учётную запись администратора, откатить временные изменения политик, если это необходимо.
Критерии приёмки:
- Приложение устанавливается и запускается под учётной записью, для которой требовалась установка.
- Изменения задокументированы и при необходимости согласованы с политиками компании.
Риски и меры предосторожности
- Редактирование реестра и политик может нарушить работу системы. Создайте точку восстановления.
- Отключение UAC и включение встроенного администратора увеличивают временный риск безопасности — используйте на краткий срок.
- В доменной среде координируйте изменения с администратором домена.
Таблица рисков (качественно):
| Действие | Риск | Митигирующая мера |
|---|---|---|
| Отключение UAC | Уязвимость для нежелательных установок | Включить обратно после установки |
| Изменение реестра | Повреждение системы при ошибке | Экспорт ветви реестра, точка восстановления |
| Изменение групповой политики | Конфликт с политиками домена | Согласовать изменения с администратором |
Чек-листы по ролям
Чек-лист для домашнего пользователя:
- Запустить установщик от имени администратора.
- Попробовать встроенную учётную запись администратора.
- Перезагрузить службу Windows Installer.
- Проверить DisableMSI в реестре.
- Вернуть UAC в безопасное состояние.
Чек-лист для администратора IT:
- Проверить межсетевые и программные политики (AppLocker, SRP).
- Проверить Group Policy на уровне OU и домена.
- Обновить политики, выполнить gpupdate /force.
- Журналировать изменения и уведомить заинтересованные стороны.
Тест-кейсы и приёмка
- Установка пакета под локальной учётной записью администратора — успешна.
- Установка пакета под обычной учётной записью после внесённых изменений — успешна, если политика позволяет.
- Установка отклоняется, если политики домена запрещают — ожидаемая реакция.
Decision flowchart
flowchart TD
A[Появилась ошибка: политика препятствует установке] --> B{Можно ли запустить от имени администратора?}
B -- Да --> C[Запустить от имени администратора]
C --> D{Успешно?}
D -- Да --> End1[Готово]
D -- Нет --> E[Включить встроенного администратора]
B -- Нет --> E
E --> F{Успешно?}
F -- Да --> End1
F -- Нет --> G[Перезагрузить службу Windows Installer]
G --> H{Успешно?}
H -- Да --> End1
H -- Нет --> I[Проверить UAC и политики групповой политики]
I --> J[Отредактировать DisableMSI в реестре]
J --> K{Успешно?}
K -- Да --> End1
K -- Нет --> End2[Обратиться к администратору домена или в службу поддержки]Краткий глоссарий (в одну строку)
- UAC: контроль учётных записей в Windows, который запрашивает разрешение на изменение системы.
- Windows Installer (MSI): сервис и платформа установки для .msi-пакетов.
- DisableMSI: ключ реестра, который может отключать установщик MSI.
- Group Policy: механизм централизованного управления настройками в Windows (локальные и доменные политики).
Приватность и безопасность
- Все изменения, описанные здесь, выполняются локально. Не передавайте пароли и не создавайте учётные записи с пустыми паролями.
- В корпоративной среде действия должны выполняться в рамках политики безопасности и под контролем IT.
Краткое резюме
Эта статья описывает системный подход к устранению ошибки, когда Windows блокирует установку программ сообщением о политиках администратора. Начните с простых действий (запуск от администратора, перезапуск службы) и переходите к изменениям в групповой политике и реестре. Всегда делайте резервную копию реестра и координируйте изменения в управляемой среде.
Короткие рекомендации:
- Всегда создавайте точку восстановления перед правками реестра.
- Временно используйте расширенные привилегии только для диагностики.
- Если устройство в домене — обращайтесь к администратору домена.
Дополнительные материалы: при необходимости используйте msiexec для пакетной установки и просмотрите логи событий Windows для уточнения причин блокировки.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента