Puede evitar que los usuarios estrictos ejecuten programas en Windows utilizando el bloqueador de programas o las herramientas freeware de AskAdmin. Sin embargo, si desea restringir la instalación y ejecución de programas por parte de los usuarios en Windows 10/8/7/Vista / XP / 2000 & Windows Server, puede hacerlo cambiando ciertas configuraciones de directiva de grupo que pueden controlar el comportamiento del Instalador de Windows, impedir que ciertos programas se ejecuten o restringirlo a través del Editor del registro.
¿Cómo deshabilitar o restringir el Instalador de Windows en Win 10 a través de la directiva de grupo?
1. Haga clic en el botón Inicio y escriba gpedit.msc en búsqueda.
2. Haga clic en gpedit.msc de búsqueda para abrir el Editor de directivas de grupo.
3. Vaya a lo siguiente:
Configuraciones de equipo > Plantillas administrativas > Componentes de Windows > Instalador de Windows.
3. En el panel derecho, haga doble clic en «Desactivar el instalador de Windows».»
«Esta configuración de directiva restringe el uso de Windows Installer. Si habilita esta configuración de directiva, puede impedir que los usuarios instalen software en sus sistemas o permitir que los usuarios instalen solo los programas ofrecidos por un administrador del sistema. Puede usar las opciones del cuadro Deshabilitar Windows Installer para establecer una configuración de instalación. Esta configuración solo afecta al Instalador de Windows. No impide que los usuarios utilicen otros métodos para instalar y actualizar programas.»
4. Haga clic en Habilitado y Aplique.
Para que Windows 10 no sea seguro, puede configurar la opción «Instalar siempre con privilegios elevados».»
En el Editor de directivas de grupo, vaya a lo siguiente:
Configuración de usuario > Plantillas administrativas > Componentes de Windows. Haga doble clic y configure «Instalar siempre con privilegios elevados».»
«Esta configuración de directiva indica a Windows Installer que use permisos elevados cuando instale cualquier programa en el sistema.
Si habilita esta configuración de directiva, los privilegios se extienden a todos los programas. Estos privilegios generalmente se reservan para programas que se han asignado al usuario (ofrecidos en el escritorio), asignados al equipo (instalados automáticamente) o disponibles en Agregar o Quitar programas en el Panel de control. Esta configuración de perfil permite a los usuarios instalar programas que requieren acceso a directorios que el usuario puede no tener permiso para ver o cambiar, incluidos directorios en equipos con restricciones elevadas.
Si deshabilita o no configura esta configuración de directiva, el sistema aplica los permisos del usuario actual cuando instala programas que un administrador del sistema no distribuye ni ofrece.»
No permitir ciertas aplicaciones de Windows
En el Editor de directivas de grupo, vaya a lo siguiente:
Configuración de usuario > Plantillas administrativas > Sistema. En el panel derecho, haga doble clic en «No ejecutar aplicaciones de Windows especificadas».»Por favor, habilítelo y en Opciones, haga clic en Mostrar. Introduzca la ruta de acceso de la aplicación que desea rechazar; en mi caso: rstrui.exe.
Esto no permitirá el instalador de Windows, que se encuentra en C:\Windows\System32 \ folder, de la ejecución.
Restringir la instalación de cualquier programa a través del Editor del Registro
1. Abra el Editor del Registro escribiendo regedit.msc en busca de Windows 10.
2. Vaya a la siguiente clave de registro:
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Current Version \ Policies \ Explorer \ DisallowRun
3. Crear un nuevo valor de Cadena con cualquier nombre, por ejemplo,, 1, y establezca su valor en el archivo EXE del programa.
Supongamos que desea restringir rstrui.exe, cree un valor de cadena 1 y establezca su valor en rstrui.exe. Si desea restringir más programas, cree más valores de cadena con nombres 2, 3, etc. y establezca sus valores en el exe del programa.