puteți utilizatorii stricte de programe care rulează în Windows folosind program Blocker sau instrumente freeware AskAdmin. Dar, dacă doriți să restricționați utilizatorii să instaleze și să ruleze programe în Windows 10/8/7 / Vista / XP / 2000 & Windows Server; puteți face acest lucru modificând anumite setări de politică de grup care pot controla comportamentul programului de instalare Windows, împiedicați rularea anumitor programe sau restricționați-l prin intermediul editorului de Registry.
cum să dezactivați sau să restricționați programul de instalare Windows în Win 10 prin politica de grup?
1. Faceți clic pe butonul Start și tastați gpedit.msc pe Căutare.
2. Faceți clic pe gpedit.msc din căutare pentru a deschide Editorul de Politici de grup.
3. Navigați la următoarele:
configurații Computer > șabloane Administrative > Componente Windows > Windows Installer.
3. Din panoul din partea dreaptă, faceți dublu clic pe ” Dezactivați Windows Installer.”
„această setare de politică restricționează utilizarea Windows Installer. Dacă activați această setare de politică, puteți împiedica utilizatorii să instaleze software pe sistemele lor sau să permită utilizatorilor să instaleze numai acele programe oferite de un administrator de sistem. Puteți utiliza opțiunile din caseta Dezactivare Windows Installer pentru a stabili o setare de instalare. Această setare afectează numai Windows Installer. Nu împiedică utilizatorii să utilizeze alte metode pentru a instala și actualiza programe.”
4. Faceți clic pe Activat și aplicați.
pentru a face Windows 10 nesecurizat, puteți configura „instalați întotdeauna cu privilegii ridicate.”
în Editorul de Politici de grup, navigați la următoarele:
Configurare utilizator > șabloane Administrative > Componente Windows. Faceți dublu clic și configurați ” instalați întotdeauna cu privilegii ridicate.”
„această setare de politică direcționează Windows Installer să utilizeze permisiuni ridicate atunci când instalează orice program pe sistem.
dacă activați această setare de politică, privilegiile sunt extinse la toate programele. Aceste privilegii sunt de obicei rezervate pentru programele care au fost atribuite utilizatorului (oferite pe desktop), atribuite computerului (instalate automat) sau puse la dispoziție în Adăugare sau eliminare programe în Panoul de Control. Această setare de profil permite utilizatorilor să instaleze programe care necesită acces la directoare pe care utilizatorul ar putea să nu aibă permisiunea de a le vizualiza sau modifica, inclusiv directoare pe computere foarte restricționate.
dacă dezactivați sau nu configurați această setare de politică, sistemul se aplică pentru permisiunile utilizatorului curent atunci când instalează programe pe care un administrator de sistem nu le distribuie sau nu le oferă.”
interzice anumite aplicații Windows
în Editorul de Politici de grup, navigați la următoarele:
Configurare utilizator > șabloane Administrative > sistem. Din panoul din partea dreaptă, faceți dublu clic pe ” nu rulați aplicațiile Windows specificate.”Activați-l și sub Opțiuni, faceți clic pe Afișare. Introduceți calea aplicației pe care doriți să o dezactivați; în cazul meu: rstrui.exe.
acest lucru va interzice Windows Installer, care se află în C:\Windows\System32 \ dosar, de la rularea.
restricționarea orice Program de a fi instalat prin intermediul Registry Editor
1. Deschideți Editorul de registru tastând regedit.msc în căutarea Windows 10.
2. Navigați la următoarea cheie de registry:
HKEY_CURRENT_USER\Software\Microsoft\Windows\versiunea curentă\politici\Explorer\DisallowRun
3. Creați o nouă valoare șir cu orice nume, de ex., 1, și setați valoarea sa la fișierul exe al programului.
să presupunem că doriți să restricționați rstrui.exe, creați o valoare șir 1, și setați valoarea sa la rstrui.exe. Dacă doriți să restricționați mai multe programe, creați mai multe valori de șir cu numele 2, 3 și așa mai departe și setați valorile lor la exe-ul programului.