u kunt strikte gebruikers van het uitvoeren van programma ‘ s in Windows met behulp van programma Blocker of askadmin freeware tools. Maar als u gebruikers wilt beperken tot het installeren en uitvoeren van programma ’s in Windows 10/8/7/Vista / XP / 2000 & Windows Server; U kunt dit doen door bepaalde groepsbeleidsinstellingen te wijzigen die het gedrag van het Windows installatieprogramma kunnen controleren, voorkomen dat bepaalde programma’ s worden uitgevoerd of beperken via de Register-Editor.
hoe het Windows Installer In Win 10 uitschakelen of beperken via Groepsbeleid?
1. Klik op de Start knop en typ gpedit.msc op zoek.
2. Klik op gpedit.msc van Zoeken om de Editor voor Groepsbeleid te openen.
3. Navigeer naar het volgende:
computerconfiguraties > Beheersjablonen > Windows-onderdelen > Windows Installer.
3. Dubbelklik in het rechterdeelvenster op ” Windows Installer uitschakelen.”
“deze beleidsinstelling beperkt het gebruik van Windows Installer. Als u deze beleidsinstelling inschakelt, kunt u voorkomen dat gebruikers software installeren op hun systemen of toestaan dat gebruikers alleen die programma ‘ s installeren die door een systeembeheerder worden aangeboden. U kunt de opties in het vak Windows Installer uitschakelen gebruiken om een installatie-instelling vast te stellen. Deze instelling is alleen van invloed op Windows Installer. Het voorkomt niet dat gebruikers andere methoden gebruiken om programma ‘ s te installeren en te upgraden.”
4. Klik op Ingeschakeld en toepassen.
om Windows 10 niet-beveiligd te maken, kunt u de “altijd installeren met verhoogde rechten.”
navigeer in de groepsbeleidseditor naar het volgende:
Gebruikersconfiguratie > Beheersjablonen > Windows-onderdelen. Dubbelklik en configureer ” altijd installeren met verhoogde privileges.”
“met deze beleidsinstelling wordt Windows Installer opgedragen verhoogde machtigingen te gebruiken wanneer een programma op het systeem wordt geïnstalleerd.
als u deze beleidsinstelling inschakelt, worden de bevoegdheden uitgebreid naar alle programma ‘ s. Deze rechten zijn meestal gereserveerd voor programma ’s die zijn toegewezen aan de gebruiker (aangeboden op het bureaublad), toegewezen aan de computer (automatisch geïnstalleerd), of beschikbaar gemaakt in programma’ s toevoegen of verwijderen in het Configuratiescherm. Met deze profielinstelling kunnen gebruikers programma ‘ s installeren die toegang vereisen tot mappen waarvoor de gebruiker mogelijk geen rechten heeft om deze te bekijken of te wijzigen, inclusief mappen op zeer beperkte computers.
als u deze beleidsinstelling uitschakelt of niet configureert, geldt het systeem voor de machtigingen van de huidige gebruiker wanneer het programma ‘ s installeert die een systeembeheerder niet distribueert of aanbiedt.”
sta bepaalde Windows-toepassingen
niet toe in de Groepsbeleid-Editor, navigeer naar het volgende:
Gebruikersconfiguratie > Beheersjablonen > systeem. Vanuit het rechterdeelvenster, dubbelklik op ” Niet opgegeven Windows-toepassingen uitvoeren.”Schakel het in en onder Opties, klik op Tonen. Voer het pad in van de toepassing die u niet wilt toestaan; in mijn geval: rstrui.executable.
dit zal Windows Installer, dat zich in C:\Windows\System32 \ map, van uitvoeren.
beperkt het installeren van een programma via de Register-Editor
1. Open de Register-Editor door regedit te typen.msc op zoek naar Windows 10.
2. Navigeer naar de volgende registersleutel:
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ huidige versie \ beleid \ Verkenner \ DisallowRun
3. Maak een nieuwe Tekenreekswaarde met elke naam, bijv., 1, en stel de waarde van het programma EXE-bestand.
stel dat u rstrui wilt beperken.exe, Maak een String waarde 1, en stel de waarde op rstrui.executable. Als je meer programma ‘ s wilt beperken, maak dan meer tekenreekswaarden aan met namen 2, 3, enzovoort en stel hun waarden in op de EXE van het programma.