Hur blockerar du användare från att installera eller köra programvara i Windows 10 / 8 / 7?

du kan strikt användare från att köra program i Windows med hjälp av program Blocker eller AskAdmin freeware verktyg. Men om du vill begränsa användare från att installera såväl som att köra program i Windows 10/8 / 7 / Vista / XP / 2000 & Windows Server; Du kan göra det genom att ändra vissa grupppolicyinställningar som kan styra beteendet hos Windows Installer, förhindra att vissa program körs eller begränsa det via Registerredigeraren.

Hur inaktiverar eller begränsar du Windows Installer i Win 10 via grupppolicy?

1. Klicka på Start-knappen och skriv gpedit.msc på sökning.

 sökning-gpedit

2. Klicka på gpedit.msc från sökning för att öppna Grupppolicyredigeraren.

3. Navigera till följande:

datorkonfigurationer > Administrativa mallar > Windows-komponenter > Windows Installer.

windows-installer3. Dubbelklicka på den högra rutan på ” Stäng av Windows Installer.”

stäng av-windows-installer

”den här principinställningen begränsar användningen av Windows Installer. Om du aktiverar den här principinställningen kan du hindra användare från att installera programvara på sina system eller tillåta användare att bara installera de program som erbjuds av en systemadministratör. Du kan använda alternativen i rutan inaktivera Windows Installer för att upprätta en installationsinställning. Den här inställningen påverkar endast Windows Installer. Det hindrar inte användare från att använda andra metoder för att installera och uppgradera program.”

4. Klicka på Enabled och Apply.

för att göra Windows 10 icke-säkrad kan du konfigurera ”installera alltid med förhöjda behörigheter.”

i grupprincipredigeraren navigerar du till följande:

Användarkonfiguration > Administrativa mallar > Windows-komponenter. Dubbelklicka och konfigurera ”installera alltid med förhöjda behörigheter.”

alltid-installera-med-förhöjda-privilegier

”denna principinställning leder Windows Installer att använda förhöjda behörigheter när det installerar något program på systemet.

om du aktiverar den här principinställningen utökas behörigheterna till alla program. Dessa privilegier är vanligtvis reserverade för program som har tilldelats användaren (erbjuds på skrivbordet), tilldelats datorn (installeras automatiskt) eller görs tillgängliga i Lägg till eller ta bort program på Kontrollpanelen. Med den här profilinställningen kan användare installera program som kräver åtkomst till kataloger som användaren kanske inte har behörighet att visa eller ändra, inklusive kataloger på mycket begränsade datorer.

om du inaktiverar eller inte konfigurerar den här principinställningen gäller systemet för den aktuella användarens behörigheter när det installerar program som en systemadministratör inte distribuerar eller erbjuder.”

Tillåt vissa Windows-program

i grupprincipredigeraren navigerar du till följande:

Användarkonfiguration > Administrativa mallar > System. Dubbelklicka på den högra rutan På ” kör inte angivna Windows-program.”Vänligen aktivera det och klicka på Visa under Alternativ. Ange sökvägen till det program du vill inte tillåta; i mitt fall: rstrui.exe.

disallow-certain-windows-apps

detta kommer att tillåta Windows Installer, som finns i C:\Windows\System32 \ mapp, från att köra.

begränsa alla Program från att installeras via Registereditorn

1. Öppna Registerredigeraren genom att skriva regedit.msc på jakt efter Windows 10.

2. Navigera till följande registernyckel:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun

3. Skapa ett nytt strängvärde med valfritt namn, t. ex., 1, och ange dess värde till programmets EXE-fil.

skapa-en-ny-sträng-värdeanta att du vill begränsa rstrui.exe, skapa ett strängvärde 1 och ställ in dess värde till rstrui.exe. Om du vill begränsa fler program skapar du fler strängvärden med namnen 2, 3 och så vidare och ställer in deras värden till programmets exe.

Lämna ett svar

Din e-postadress kommer inte publiceras.