È possibile utenti rigorosi da programmi in esecuzione in Windows utilizzando Program Blocker o AskAdmin strumenti freeware. Tuttavia, se si desidera limitare gli utenti dall’installazione e dall’esecuzione di programmi in Windows 10/8/7 / Vista / XP / 2000 & Windows Server; è possibile farlo modificando alcune impostazioni dei criteri di gruppo in grado di controllare il comportamento di Windows Installer, impedire l’esecuzione di determinati programmi o limitarlo tramite l’editor del Registro di sistema.
Come disabilitare o limitare il programma di installazione di Windows in Win 10 tramite Criteri di gruppo?
1. Fare clic sul pulsante Start e digitare gpedit.msc alla ricerca.
2. Clicca su gpedit.msc dalla ricerca per aprire l’editor criteri di gruppo.
3. Passare a quanto segue:
Configurazioni computer > Modelli amministrativi > Componenti Windows > Windows Installer.
3. Dal riquadro di destra, fare doppio clic su ” Disattiva Windows Installer.”
“Questa impostazione dei criteri limita l’utilizzo di Windows Installer. Se si abilita questa impostazione dei criteri, è possibile impedire agli utenti di installare software sui propri sistemi o consentire agli utenti di installare solo i programmi offerti da un amministratore di sistema. È possibile utilizzare le opzioni nella casella Disattiva Windows Installer per stabilire un’impostazione di installazione. Questa impostazione riguarda solo Windows Installer. Non impedisce agli utenti di utilizzare altri metodi per installare e aggiornare i programmi.”
4. Fare clic su Abilitato e Applicare.
Per rendere Windows 10 non protetto, è possibile configurare “Installa sempre con privilegi elevati.”
Nell’editor Criteri di gruppo, passare a quanto segue:
Configurazione utente > Modelli amministrativi > Componenti di Windows. Fare doppio clic e configurare ” Installa sempre con privilegi elevati.”
“Questa impostazione dei criteri consente a Windows Installer di utilizzare autorizzazioni elevate quando installa qualsiasi programma sul sistema.
Se si abilita questa impostazione dei criteri, i privilegi vengono estesi a tutti i programmi. Questi privilegi sono solitamente riservati ai programmi che sono stati assegnati all’utente (offerti sul desktop), assegnati al computer (installati automaticamente) o resi disponibili in Aggiungi o Rimuovi programmi nel Pannello di controllo. Questa impostazione del profilo consente agli utenti di installare programmi che richiedono l’accesso a directory che l’utente potrebbe non avere il permesso di visualizzare o modificare, comprese le directory su computer altamente limitati.
Se si disattiva o non si configura questa impostazione dei criteri, il sistema applica le autorizzazioni dell’utente corrente quando installa programmi che un amministratore di sistema non distribuisce o offre.”
Non consentire determinate applicazioni Windows
Nell’Editor Criteri di gruppo, passare a quanto segue:
Configurazione utente > Modelli amministrativi > Sistema. Dal riquadro di destra, fare doppio clic su ” Non eseguire applicazioni Windows specificate.”Si prega di attivarlo e in Opzioni, fare clic su Mostra. Immettere il percorso dell’applicazione che si desidera disabilitare; nel mio caso: rstrui.exe.
Questo disabiliterà Windows Installer, che si trova in C:\Windows\System32 \ cartella, dall’esecuzione.
Limitare l’installazione di qualsiasi programma tramite l’editor del Registro di sistema
1. Aprire l’editor del Registro digitando regedit.msc alla ricerca di Windows 10.
2. Passare alla seguente chiave di registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun
3. Creare un nuovo valore Stringa con qualsiasi nome, ad esempio, 1, e impostare il suo valore per il file EXE del programma.
Supponiamo di voler limitare rstrui.exe, crea un valore di stringa 1 e imposta il suo valore su rstrui.exe. Se si desidera limitare più programmi, creare più valori di stringa con i nomi 2, 3 e così via e impostare i loro valori su exe del programma.