você pode Usuários rigorosos de executar programas no Windows usando bloqueador de Programas ou ferramentas freeware AskAdmin. Mas, se você quiser restringir os usuários de instalação bem como a execução de programas no Windows 10/8/7/Vista / XP / 2000 & Servidor do Windows; você pode fazê-lo alterando determinadas configurações de Diretiva de Grupo que podem controlar o comportamento do Windows Installer, impedir a execução de determinados programas ou restringi-lo através do Editor de Registo.
como desativar ou restringir o instalador do Windows no Win 10 via Política de grupo?
1. Clique no botão Iniciar e digite gpedit.msc em busca.
2. Clique em gpedit.msc da pesquisa para abrir o editor de Política de grupo.
3. Navegue até o seguinte:
configurações do computador > Modelos Administrativos > componentes do Windows > Windows Installer.
3. No painel do lado direito, clique duas vezes em ” Desativar o Windows Installer.”
“esta configuração de política restringe o uso do Windows Installer. Se você ativar essa configuração de política, poderá impedir que os usuários instalem software em seus sistemas ou permitir que os usuários instalem apenas os programas oferecidos por um administrador do sistema. Você pode usar as opções na caixa desativar instalador do Windows para estabelecer uma configuração de instalação. Essa configuração afeta apenas o Windows Installer. Ele não impede que os usuários usem outros métodos para instalar e atualizar programas.”
4. Clique em Ativado e aplique.
para tornar o Windows 10 não seguro, você pode configurar o “Sempre instalar com privilégios elevados.”
no editor de Diretiva de grupo, navegue até o seguinte:
configuração do Usuário > Modelos Administrativos > componentes do Windows. Clique duas vezes e configure ” sempre instale com privilégios elevados.”
“essa configuração de política direciona o Windows Installer a usar permissões elevadas quando instala qualquer programa no sistema.
se você habilitar essa configuração de política, os privilégios serão estendidos a todos os programas. Esses privilégios geralmente são reservados para programas que foram atribuídos ao usuário (oferecidos na área de trabalho), atribuídos ao computador (instalados automaticamente) ou disponibilizados em Adicionar ou Remover Programas no painel de controle. Essa configuração de perfil permite que os usuários instalem programas que exigem acesso a diretórios que o usuário pode não ter permissão para visualizar ou alterar, incluindo diretórios em computadores altamente restritos.
se você desativar ou não configurar essa configuração de política, o sistema se aplica às Permissões do usuário atual quando instala programas que um administrador do sistema não distribui ou oferece.”
não permitir certos aplicativos do Windows
no editor de Política de grupo, navegue até o seguinte:
configuração do Usuário > Modelos Administrativos > sistema. No painel do lado direito, clique duas vezes em “não execute aplicativos especificados do Windows.”Por favor, ative-o e em Opções, clique em Mostrar. Digite o caminho do aplicativo que você deseja proibir; no meu caso: rstrui.exe.
isso impedirá o Windows Installer, que está localizado em C:\Windows\System32 \ pasta, da execução.
restringindo qualquer programa de ser instalado via editor de registro
1. Abra o Editor do registro digitando regedit.msc em busca do Windows 10.
2. Navegue até a seguinte chave de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\versão atual\Políticas\Explorer\DisallowRun
3. Crie um novo valor de String com qualquer nome, por exemplo., 1, e defina seu valor para o arquivo EXE do programa.
suponha que você queira restringir o rstrui.exe, crie um valor de String 1 e defina seu valor como rstrui.exe. Se você quiser restringir mais programas, crie mais valores de String com os nomes 2, 3 e assim por diante e defina seus valores para o exe do programa.