Cum să împiedicați utilizatorii să instaleze sau să ruleze programe în Windows 10

How Block Users From Installing



Blocați, împiedicați sau restricționați utilizatorii să instaleze programe pe Windows 10/8/7. De asemenea, blocați rularea software-ului folosind Politica de grup și Editorul de registru.

În calitate de expert IT, există câteva lucruri pe care le puteți face pentru a împiedica utilizatorii să instaleze sau să ruleze programe în Windows 10. În primul rând, puteți utiliza Politica de grup pentru a bloca utilizatorii să ruleze anumite programe. Politica de grup este un instrument puternic care poate fi folosit pentru a restricționa ceea ce utilizatorii pot face pe un computer. În al doilea rând, puteți utiliza AppLocker pentru a împiedica utilizatorii să ruleze programe neautorizate. AppLocker este o caracteristică a Windows 10 care vă permite să puneți pe lista albă sau pe lista neagră anumite programe. În al treilea rând, puteți utiliza Politicile de restricție software pentru a bloca utilizatorii să ruleze anumite programe. Politicile de restricție software sunt o caracteristică încorporată a Windows 10 care vă permite să puneți pe lista neagră anumite programe. În al patrulea rând, puteți utiliza Windows Firewall pentru a bloca utilizatorii să ruleze anumite programe. Windows Firewall este o caracteristică de securitate încorporată a Windows 10 care vă permite să blocați rularea programelor. Folosind una sau mai multe dintre aceste metode, puteți împiedica utilizatorii să ruleze programe neautorizate pe Windows 10.



Dacă doriți, puteți împiedica utilizatorii să instaleze sau să ruleze programe pe Windows 10/8/7, precum și pe Windows Vista/XP/2000 și Windows Server. Puteți face acest lucru folosind specific Politica de grup setări pentru a controla comportamentul Windows Installer, pentru a împiedica rularea anumitor programe sau pentru a restricționa utilizarea Editorul Registrului .







Este posibil să vedeți un mesaj de eroare:





Instalarea este interzisă de politica de sistem, contactați administratorul de sistem



ÎN Windows Installer , msiexec.exe , cunoscut anterior ca Microsoft Installer, este un motor de instalare, întreținere și eliminare de software pentru sistemele moderne Microsoft Windows.

În această postare vom vedea cum blocați instalarea software-ului в Windows 10/8/7.

Dezactivați sau restricționați utilizarea Windows Installer



Tastați gpedit.msc la începutul căutării și apăsați Enter pentru a deschide Editorul de politici de grup. Accesați Configurația computerului > Șabloane administrative > Componente Windows > Windows Installer. În panoul RHS, faceți dublu clic Dezactivează Windows Installer . Ajustați setarea după cum este necesar.

căutare parolă wifi pentru pc

Această setare poate împiedica utilizatorii să instaleze software pe sistemele lor sau le poate permite utilizatorilor să instaleze numai programe sugerate de administratorul de sistem. Dacă activați această setare, puteți utiliza opțiunile din caseta Dezactivare Windows Installer pentru a seta opțiunile de instalare.

Opțiunea Niciodată înseamnă că Windows Installer este complet activat. Utilizatorii pot instala și actualiza software-ul. Acesta este comportamentul implicit pentru Windows Installer în Windows 2000 Professional, Windows XP Professional și Windows Vista atunci când politica nu este configurată.

emojis în Windows 10

Opțiunea Numai aplicații neadministrate permite utilizatorilor să instaleze numai programe pe care administratorul de sistem le atribuie (oferă pe desktop) sau le publică (adăugă/elimină programe). Acesta este comportamentul implicit al Windows Installer din familia Windows Server atunci când politica nu este configurată.

Opțiunea „Întotdeauna” înseamnă că Windows Installer este dezactivat.

Această setare afectează numai Windows Installer. Acest lucru nu împiedică utilizatorii să folosească alte metode pentru a instala și actualiza programe.

Instalați întotdeauna cu privilegii ridicate

În Editorul de politici de grup, navigați la Configurare utilizator > Șabloane administrative > Componente Windows. Derulați în jos, faceți clic pe Windows Installer și setați-l la Instalați întotdeauna cu privilegii ridicate .

Această setare îi spune Windows Installer să folosească permisiunile de sistem atunci când instalează orice program pe sistem.

Această opțiune se extinde privilegii ridicate la toate programele. Aceste drepturi sunt de obicei rezervate pentru programele care au fost atribuite utilizatorului (oferite pe desktop), atribuite computerului (instalate automat) sau disponibile în Adăugare sau eliminare programe din Panoul de control. Această setare permite utilizatorilor să instaleze programe care necesită acces la directoare pe care utilizatorul ar putea să nu aibă permisiunea de a le vizualiza sau modifica, inclusiv directoare de pe computere cu capacități limitate.

Dacă dezactivați sau nu configurați această setare, sistemul va aplica permisiunile utilizatorului curent atunci când instalează programe pe care administratorul de sistem nu le distribuie sau nu le oferă.

Această setare apare atât în ​​folderele Configurare computer, cât și Configurare utilizator. Pentru ca această setare să aibă efect, trebuie să o activați în ambele foldere.

Utilizatorii cu putere pot profita de permisiunile oferite de această setare pentru a-și schimba drepturile și pentru a obține acces permanent la fișiere și foldere restricționate. Rețineți că versiunea de configurare a utilizatorului a acestei setări nu este garantată a fi sigură.

Nu rulați aplicațiile Windows specificate

reinstalați Microsoft Print în pdf

În Editorul de politici de grup, navigați la Configurare utilizator > Șabloane administrative > Sistem.

Aici, în panoul RHS, faceți dublu clic Nu rulați aplicațiile Windows specificate iar în noua fereastră care se deschide, selectați Activat. Acum, sub „Opțiuni”, faceți clic pe „Afișați”. În noua fereastră care se deschide, introduceți calea către aplicația pe care doriți să o blocați; în acest caz: msiexec.exe .

Aceasta va dezactiva Windows Installer situat la C: Sistem Windows32 folderul de la rulare.

Această setare împiedică Windows să ruleze programele specificate în această setare. Dacă activați această setare, utilizatorii nu vor putea rula programe pe care le adăugați la lista de aplicații blocate.

microsoft volume shadow shadow service cpu high

Această setare împiedică utilizatorii să ruleze numai programe lansate de procesul Windows Explorer. Acest lucru nu împiedică utilizatorii să ruleze programe, cum ar fi Task Manager, care sunt pornite de procesul de sistem sau de alte procese. De asemenea, dacă permiteți utilizatorilor să acceseze linia de comandă,cmd.exe, această setare nu îi împiedică să ruleze programe în fereastra de comandă pe care nu le este permis să le ruleze folosind Windows Explorer. Notă. Pentru a crea o listă de aplicații interzise, ​​faceți clic pe Afișare. În caseta de dialog Afișare conținut, în coloana Valoare, introduceți numele fișierului executabil al aplicației (de exemplu, msiexec.exe).

Preveniți instalarea programelor prin intermediul editorului de registry

Deschideți Registry Editor și navigați la următoarea cheie:

|_+_| Descărcați Instrumentul de reparare PC pentru a găsi rapid și a remedia automat erorile Windows

Creați o valoare șir cu orice nume, cum ar fi 1, și setați valoarea acesteia la fișierul EXE al programului.

De exemplu, dacă doriți să restricționați msiexec , apoi creați o valoare șir 1 și setați-i valoarea la msiexec.exe . Dacă doriți să limitați numărul de programe, creați mai multe valori String numite 2, 3 etc și setați-le laExe.

Poate fi necesar să reporniți computerul.

Citeste si:

  1. Împiedicați utilizatorii să ruleze programe în Windows 10
  2. Rulați numai aplicațiile Windows specificate
  3. Windows Program Blocker este un software gratuit de blocare a aplicațiilor sau un blocator de aplicații care blochează rularea software-ului
  4. Cum să blocați instalarea de aplicații terță parte în Windows 10 .
Posturi Populare