Naudingi patarimai

Neleiskite vartotojams įdiegti ar paleisti programų „Windows 10“

Pin
Send
Share
Send
Send


Jei jums reikia užblokuoti programos, vykdomos iš vieno failo, naudojimą, geriausia nustatyti draudimą naudojant „Grupės strategijos rengyklę“.

  1. Paleiskite „Group Policy Editor“ paslaugą. Norėdami tai padaryti, vienu metu paspauskite du klaviatūros klavišus „Win + R“ ir pasirodžiusiame lange įveskite „gpedit.msc“. Spustelėkite Gerai.
  2. Naujame lange eikite į poskyrį „Vartotojo konfigūracija“, tada - „Administravimo šablonai“ ir „Sistema“. Kitas, dešinėje, ieškokite piktogramos „Neleiskite nurodytoms„ Windows “programoms“. Mes keletą kartų paspaudžiame jį kairiuoju pelės mygtuku.
  3. Po to atsidariusiame lange turite nustatyti jungiklį į "Įgalinti" režimą.
  4. Tada turėtumėte nurodyti, kurią programą norite blokuoti. Norėdami tai padaryti, spustelėkite piktogramą „Rodyti“.
  5. Atsidarys langas „Rodyti turinį“. Jame turėsite nedidelę lentelę, kurioje turėsite įvesti tikslų failo, iš kurio paleidžiama programa, pavadinimą. Pavadinimas turi būti įvestas kartu su plėtiniu.
  6. Jei tikslus vardas nėra žinomas, tada jį galite sužinoti dešiniuoju pelės mygtuku spustelėdami programos piktogramą arba nuorodą ir meniu pasirinkdami „Failo vieta“.
  7. Plėtinį galima rasti spustelėjus naršyklės piktogramą „Žiūrėti“, kur atsidariusiame meniu bus galima patikrinti funkciją „Failo vardo plėtinys“. Ką tai reiškia, ar failo pavadinime rodyti plėtinį, ar ne.
  8. Sudarę nepageidaujamų programų sąrašą, išsaugokite jį spustelėdami „Gerai“.
  9. Paleidžiame kompiuterį iš naujo ir patikriname, ar programa prasideda nuo sudaryto „juodojo sąrašo“. Jei viskas padaryta teisingai, turėtų pasirodyti piktograma „Apribojimas“.

Svarbu! Kai kurios pagrindinės „Windows 8“ ir „8.1“ OS gali neturėti grupės strategijos rengyklės. Arba jis nebus paleistas per komandą „gpedit.msc“, nes programa bus nustatyta „Windows SysWOW64“ sistemos aplanke, o ne „Syatem32“. Tokiu atveju programa turi būti paleista rankiniu būdu.

Jei jums reikia išsiaiškinti, ar nebuvo bandymų paleisti programas iš „juodojo“ sąrašo, tada tam reikia paleisti „Administravimo“ programą „Control Panel“ lange.

Peržiūrėkite statistiką programoje „Įvykių peržiūros priemonė“.

Antrasis būdas

Šis metodas apima programų blokavimą naudojantis „Windows“ registro galimybėmis.

  1. Pirmiausia atidarykite „Window“ registrą, paleisdami „RegEdit.exe“ komandą programoje Vykdyti.
  2. Kitas, jums reikia eiti į komandas, kurios yra įsikūrusios.
  3. Spustelėdami aplanką „Explorer“, turite perkelti pelės žymeklį į tuščią vietą dešinėje ir dešiniuoju pelės mygtuku spustelėkite jį.
  4. Kur reikia sugeneruoti naują parametrą „DisallowRun“, pasirinkus „New DWORD (32)“.
  5. Toliau turite sukurti poskyrį „DisallowRun“. Norėdami tai padaryti, dešiniuoju pelės mygtuku spustelėkite „Explorer“ ir pasirinkite „New Key“.
  6. Poskyryje sukurkite naują komandą pavadinimu „1“, komandos „String“ tipą ir vidinį kintamąjį, kuriame yra tikslus failo, paleidusio nereikalingą programą, pavadinimas. Pvz., Norėdami užkirsti kelią „Firefox“ paleidimui, turite sukurti komandą „1“ su įvestu kintamuoju „Firefox.exe“.
  7. Perkrauname kompiuterį ir patikriname rezultatą. Jei pasiseka, turėtų atsirasti langas, kuriame bus nurodyta, kad programos negalima paleisti dėl ribotos prieigos.

Trečias būdas

Galutinis užrakinimo būdas yra iš anksto paruoštas scenarijus.

  1. Pirmiausia turite sukurti naują teksto failą naudodami įprastą užrašų knygelę. Norėdami tai padaryti, dešiniuoju pelės mygtuku spustelėkite laisvą darbalaukio ar naršyklės vietą, pasirinkite „Sukurti / tekstinį dokumentą“. Vardas nesvarbus.
  2. Atidarykite sukurtą failą ir įveskite scenarijų
    „Windows“ registro rengyklės versija 5.00
    [HKEY_CURRENT_USER Programinė įranga Microsoft Windows CurrentVersion Policies Explorer]
    „DisallowRun“ = žodis: 00000001
    [HKEY_CURRENT_USER Programinė įranga Microsoft Windows CurrentVersion Policies Explorer DisallowRun]
    "1" = "software.exe"
    "2" = "software2.exe"
  3. Kur paskutiniai du parametrai yra failų, kuriuose vykdomos nereikalingos programos, pavadinimas (juodasis sąrašas).
  4. Pakeiskite sukurto teksto failo plėtinį į „reg“. Jei įgalinsite plėtinio rodymą (pirmasis metodas, penkta instrukcijos pastraipa), tada tai bus elementaru. Panašiai, kaip tiesiog pervadinti failą.
  5. Mes paleidžiame sukurtą scenarijų, spustelėdami jį keletą kartų kairiuoju pelės mygtuku.

Šis metodas yra labai patogus, nes sukuria nedidelę programą (scenarijų), kurią galite pasiimti su savimi bet kur ir, jei norite, pakeisti. Nereikalingų programų pridėjimas arba pašalinimas.

Papasakokite draugams apie naudingą straipsnį naudodamiesi mygtukais:

Išjunkite arba apribokite „Windows Installer“ naudojimą naudodami grupės strategiją

Paieškos pradžioje įveskite gpedit.msc ir paspauskite Enter, kad atidarytumėte grupės strategijos redaktorių. Eikite į Kompiuterio konfigūracija> Administravimo šablonai> „Windows“ komponentai> „Windows Installer“. RHS srityje dukart spustelėkite Išjungti „Windows Installer“ . Sureguliuokite parametrą pagal poreikį.

Ši parinktis gali neleisti vartotojams įdiegti programinės įrangos savo sistemose arba leisti vartotojams įdiegti tik tas programas, kurias siūlo sistemos administratorius. Jei įgalinsite šią parinktį, galite naudoti langelio „Išjungti„ Windows Installer ““ parinktis, kad nustatytumėte diegimo parinktį.

Parinktis Niekada rodo, kad „Windows Installer“ yra visiškai įgalinta. Vartotojai gali įdiegti ir atnaujinti programinę įrangą. Tai yra numatytasis „Windows Installer“ elgesys „Windows 2000 Professional“, „Windows XP Professional“ ir „Windows Vista“, kai politika nėra sukonfigūruota.

Parinktis „Tik nevaldomoms programoms“ leidžia vartotojams įdiegti tik tas programas, kurias priskiria sistemos administratorius (siūlo darbalaukyje) arba paskelbia (prideda jas prie „Pridėti arba šalinti programas“). Tai yra numatytasis „Windows Installer“ elgesys „Windows Server 2003“ šeimoje, kai politika nėra sukonfigūruota.

Parinktis Visada rodo, kad „Windows Installer“ yra išjungta.

Šis nustatymas veikia tik „Windows“ diegimo programą. Tai netrukdo vartotojams naudoti kitus metodus diegti ir atnaujinti programas.

Visada įdiekite su padidintomis privilegijomis

Grupės strategijos rengyklėje pasirinkite Vartotojo konfigūracija> Administravimo šablonai> „Windows“ komponentai. Slinkite žemyn ir spustelėkite „Windows Installer“ ir sukonfigūruokite Visada įdiekite su padidintomis privilegijomis .

Ši parinktis leidžia „Windows“ diegimo programai naudoti sistemos teises diegiant bet kurią programą sistemoje.

Ši parinktis suteikia privilegijas visoms programoms. Šios privilegijos paprastai yra skirtos programoms, kurios yra priskirtos vartotojui (siūlomos darbalaukyje), priskirtos kompiuteriui (įdiegiamos automatiškai) arba yra prieinamos valdymo skydelio „Pridėti arba pašalinti programas“. Ši parinktis leidžia vartotojams įdiegti programas, kurioms reikalinga prieiga prie katalogų, kurių vartotojas gali neturėti leidimo peržiūrėti ar modifikuoti, įskaitant katalogus kompiuteriuose su ribota prieiga.

Jei išjungsite šią parinktį arba nesukonfigūruosite jos, įdiegdama programas, kurių sistemos administratorius neskirsto ir nesiūlo, sistema taikys dabartinius vartotojo leidimus.

Šis parametras rodomas tiek kompiuterio konfigūracijos aplankuose, tiek vartotojo nustatymuose. Norėdami, kad šis nustatymas būtų efektyvus, turite įjungti nustatymą abiejuose aplankuose.

Kvalifikuoti vartotojai gali naudoti šio parametro suteiktas teises norėdami pakeisti savo teises ir gauti nuolatinę prieigą prie ribotų failų ir aplankų. Atminkite, kad šio parametro vartotojo konfigūracijos versija negarantuojama.

Negalima paleisti nurodytų „Windows“ programų

Grupės strategijos rengyklėje eikite į „Vartotojo konfigūracija“> „Administravimo šablonai“> „Sistema“

Čia, RHS srityje, dukart spustelėkite Negalima paleisti nurodytų langų rėmų o naujame atsidariusiame lange pasirinkite „Įgalinta“. Dabar skiltyje „Parinktys“ spustelėkite „Rodyti“. Atidarytuose naujuose languose įveskite kelią į programą, kurią norite užblokuoti, tokiu atveju: „msiexec.exe“ .

Tai išjungs „Windows“ diegimo programą, esančią aplanke C: „Windows System32“ .

Šis parametras neleidžia „Windows“ paleisti šiame parametre nurodytų programų. Jei ši parinktis įgalinta, vartotojai negali paleisti programų, kurias įtraukiate į draudžiamų programų sąrašą.

Šis nustatymas neleidžia vartotojams paleisti programų, kurios veikia „Windows Explorer“. Tai netrukdo vartotojams paleisti programas, tokias kaip užduočių tvarkyklė, kurias paleidžia sistemos ar kiti procesai. Be to, jei vartotojams leisite pasiekti komandos eilutę cmd.exe, ši parinktis netrukdo komandų lange paleisti programas, kurių jiems neleidžiama naudoti naudojant „Windows Explorer“. Pastaba Norėdami sukurti ribotų programų sąrašą, spustelėkite Rodyti. Dialogo lango Rodyti turinį stulpelyje Reikšmė įveskite vykdomosios programos pavadinimą (pavyzdžiui, msiexec.exe).

Apribokite programas, įdiegtas naudojant registro rengyklę

Atidarykite registro rengyklę ir eikite į šį raktą:

Sukurkite eilutės reikšmę bet kokiu vardu, pavyzdžiui, 1, ir nustatykite jos vertę į programos EXE failą.

Pavyzdžiui, jei norite apriboti msiexec , tada sukurkite eilutės vertę 1 ir nustatykite į „msiexec.exe“ . Jei norite apriboti daugiau programų, tiesiog sukurkite daugiau styginių verčių su pavadinimais 2, 3 ir tt ir nustatykite jų reikšmes programoje exe.

Gali reikėti iš naujo paleisti kompiuterį.

Taip pat skaitykite:

  1. Neleisti vartotojams paleisti programų „Windows 10/8/7“
  2. Veikia tik nurodytos „Windows“ programos
  3. „Windows Application Blocker“ - nemokama programinė įranga, skirta programoms ar programoms blokuoti
  4. Kaip blokuoti trečiosios šalies diegimo programą „Windows 10“.

Žiūrėkite vaizdo įrašą: Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan (Lapkritis 2020).

Pin
Send
Share
Send
Send