Как скрыть страницы «Параметры» в Windows

Краткое объяснение
Windows позволяет ограничивать доступ к отдельным частям операционной системы. Скрытие страниц «Параметры» делает их недоступными в графическом интерфейсе для обычных пользователей, но не обязательно полностью блокирует изменение настроек другими способами (например, через PowerShell или редактор реестра).
Важно: эти инструкции влияют на видимость страниц, а не на права доступа на уровне файловой системы. Всегда делайте резервную копию реестра и создавайте точку восстановления перед изменениями.
Как скрыть страницы «Параметры» через Редактор локальной групповой политики
Редактор локальной групповой политики управляет параметрами для компьютера и пользователей. В Windows Home по умолчанию gpedit.msc может быть недоступен, но есть обходные пути (не входящие в этот документ). Для профессиональных и корпоративных редакций этот инструмент обычно присутствует.
- Откройте Поиск Windows и введите gpedit. Запуск от имени администратора не обязателен для открытия оснастки, но для внесения системных изменений вы должны иметь права администратора.
- В Редакторе локальной групповой политики перейдите: Конфигурация компьютера > Административные шаблоны > Панель управления.
- В правой панели дважды щёлкните параметр Settings Page Visibility (Отображение страниц параметров).
- Установите переключатель в положение Enabled (Включено).
- В разделе Options в поле ввода укажите команду, начинающуюся с hide: и далее системное имя страницы (URI). Пример:
hide:signinoptions. - Несколько страниц можно указать в одной строке через точку с запятой, например:
hide:storagesense;signinoptions. - Если нужно показать только несколько страниц и скрыть все остальные, используйте
showonly:. Пример:showonly:network-wifi;language— тогда будут видны только указанные страницы. - Нажмите Применить и ОК.
Если приложение «Параметры» было открыто во время изменения, закройте его и откройте снова, чтобы изменения вступили в силу. Обратите внимание: нельзя скрыть целые разделы (например, «Учётные записи»); доступно скрытие отдельных страниц.
Как скрыть страницы «Параметры» через Редактор реестра
Если у вас нет доступа к gpedit или вы предпочитаете реестр, использование ключа SettingsPageVisibility в ветке политик даёт тот же эффект.
- Откройте Поиск Windows, введите regedit и запустите Редактор реестра.
- Перейдите по ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer.
- Щёлкните правой кнопкой мыши по ключу Explorer и выберите Создать > Строковое значение. Назовите его SettingsPageVisibility и нажмите ОК.
- Дважды щёлкните созданное значение и в поле «Значение» введите строку, например:
hide:windowsupdate. - Чтобы скрыть несколько страниц, объедините их через точку с запятой:
hide:windowsupdate;network-wifi. - Для сценария «показать только» используйте
showonly:network-wifi;windowsupdate. - Нажмите OK, закройте Редактор реестра и перезапустите приложение «Параметры».
Для отмены удалите созданное строковое значение SettingsPageVisibility или измените его на пустую строку. При удалении реестровых ключей система предупреждает о рисках — в данном случае удаление безопасно, но всё равно целесообразно иметь резервную копию.
Где найти системные имена (URI) страниц «Параметры»
Для корректного заполнения hide:/showonly: нужно знать, как система называет страницы. Эти имена — часть URI вида ms-settings:<имя>. В примерах выше использованы имена windowsupdate, signinoptions, network-wifi, storagesense, assignedaccess, language.
Полный и актуальный список имён (URI) публикуется в документации Microsoft (Microsoft Docs). При проверке списка вас интересует вторая часть после ms-settings: — именно её и нужно указывать в настройках видимости.
Важно: наименование может отличаться между версиями Windows. Если указали неправильное имя, правило просто не применится к нужной странице.
Примеры популярных URI (для быстрой ориентации)
- windowsupdate — Центр обновления Windows
- signinoptions — Параметры входа
- network-wifi — Параметры сети и Wi‑Fi
- storagesense — Хранилище (Storage Sense)
- assignedaccess — Настройка киоска (Set Up a Kiosk)
- language — Язык и регион
Это не полный список. Всегда сверяйтесь с официальной справкой для вашей версии Windows.
Резервное копирование и откат (минимальная методика безопасности)
Мини‑методология перед изменениями:
- Создайте точку восстановления системы: Поиск → «Создать точку восстановления» → «Создать».
- Экспортируйте соответствующий раздел реестра: в regedit правый клик на ветке Policies → Экспортировать → сохраните .reg файл.
- Если используете GPO, задокументируйте старые значения и экспортируйте локальный пример политики (снимки экрана, запись настроек).
- После внесения изменений проверьте работу нескольких учётных записей, включая локальную учётную запись и учётную запись с правами администратора.
Откат:
- Для реестра — двойной клик по экспортированному .reg файлу или импорт через regedit → Файл → Импорт.
- Для GPO — верните параметр Settings Page Visibility в состояние Not Configured или снимите флажок Enabled.
- Если что-то пошло не так, используйте точку восстановления.
Когда этот подход не подходит / ограничения (Counterexamples)
- Нельзя полностью запретить изменение настроек любыми методами — скрытие влияет только на видимость в приложении «Параметры». Права администратора по-прежнему позволяют вносить изменения другими способами.
- Некоторые системные обновления или сторонние утилиты могут переопределять или удалять ваши настройки.
- В Windows Home gpedit может быть недоступен; правки в реестре требуют повышенных прав и несут риск при ошибке.
Альтернативные подходы
- Профили MDM/политики Azure AD / Intune — централизованное управление видимостью и доступом для корпоративных устройств.
- Лимитированные локальные учётные записи — создайте именно локальную учётную запись без прав администратора для обычных пользователей.
- Family Safety (Семейная безопасность) — контроль активности и ограничение доступа для детских учётных записей.
- Kiosk Mode (режим киоска) — для устройств, где нужен только один набор приложений.
- AppLocker/Windows Defender Application Control — блокировка запуска нежелательных приложений, если цель — ограничить изменение системных компонентов.
Роли и чек‑листы
Чек‑лист для администратора (корпоративное окружение):
- Определить список страниц, которые необходимо скрыть.
- Проверить соответствие URI в официальной документации Microsoft.
- Создать точку восстановления и экспорт реестра.
- Применить через GPO или через реестр на тестовой машине.
- Протестировать на нескольких типах учётных записей.
- Внедрить через централизованное средство (MDM/GPO) и документировать изменения.
Чек‑лист для домашнего пользователя/родителя:
- Сделать резервную копию реестра или точку восстановления.
- Применить правило только для страниц, влияние которых понятно.
- Проверить, что нужные функции не стали недоступны для администратора.
- Подумать о создании отдельной учётной записи без прав администратора для других членов семьи.
Критерии приёмки
- Скрытые страницы не отображаются в приложении «Параметры» у обычного пользователя.
- Профиль администратора по‑прежнему может управлять параметрами через другие интерфейсы (если это необходимо).
- Система корректно возвращается в исходное состояние при удалении настроек (значение SettingsPageVisibility удалено или сброшено, gpedit — Not Configured).
- Нет побочных эффектов: поиск в «Параметры» не ломает другие разделы, отсутствуют ошибки при запуске приложения «Параметры».
Риски и меры защиты
Риск: пользователь запутается и не сможет восстановить функциональность. Меры: документируйте изменения и сохраняйте резервные копии.
Риск: неправильное имя URI приведёт к тому, что правило не сработает. Мера: сверяйтесь с официальным списком URI.
Риск: обновления Windows могут отменять настройки. Мера: проверять настройки после крупных обновлений и автоматизировать контроль через MDM, если это корпоративное окружение.
Короткое резюме
Скрытие страниц «Параметры» — удобный способ ограничить изменение настроек для неподготовленных пользователей. Для этого используйте либо Редактор локальной групповой политики (gpedit.msc), либо Редактор реестра (regedit) и команды вида hide:... или showonly:.... Всегда делайте резервные копии, документируйте изменения и тестируйте на учётных записях с разными правами.
Важно: это ограничение видимости, а не полное ограничение доступа. Если вам нужно централизованное или более надёжное управление, рассмотрите использование MDM/GPO/инструментов корпоративного управления.
Примечание: полный список системных имён страниц смотрите в официальной документации Microsoft (Microsoft Docs).
Похожие материалы
RDP: полный гид по настройке и безопасности
Android как клавиатура и трекпад для Windows
Советы и приёмы для работы с PDF
Calibration в Lightroom Classic: как и когда использовать
Отключить Siri Suggestions на iPhone