Blokker brukere fra å installere eller kjøre programmer i Windows 10/8/7

Innholdsfortegnelse:

Blokker brukere fra å installere eller kjøre programmer i Windows 10/8/7
Blokker brukere fra å installere eller kjøre programmer i Windows 10/8/7

Video: Blokker brukere fra å installere eller kjøre programmer i Windows 10/8/7

Video: Blokker brukere fra å installere eller kjøre programmer i Windows 10/8/7
Video: Установка Windows 10 с помощью загрузочной Flash (подробная видео-инструкция) - YouTube 2024, April
Anonim

Du kan, hvis du ønsker, begrense brukere fra å installere eller kjøre programmer i Windows 10/8/7, samt Windows Vista / XP / 2000 og Windows Server-familien. Du kan gjøre det ved å bruke visse Gruppepolicy innstillinger for å kontrollere oppførselen til Windows Installer, hindre at visse programmer kjører eller begrenses via Registerredigering.

De Windows Installer, msiexec.exe, tidligere kjent som Microsoft Installer, er en motor for installasjon, vedlikehold og fjerning av programvare på moderne Microsoft Windows-systemer.

I dette innlegget vil vi se hvordan blokkere installasjon av programvare i Windows 10/8/7.

Deaktiver eller begrense bruken av Windows Installer via gruppepolicy

Image
Image

Skriv inn gpedit.msc i startsøk og trykk Enter for å åpne gruppepolicyredigereren. Naviger til Datamaskinkonfigurasjoner> Administrative maler> Windows-komponenter> Windows Installer. I RHS-panelet dobbeltklikk på Deaktiver Windows Installer. Konfigurer alternativet etter behov.

This setting can prevent users from installing software on their systems or permit users to install only those programs offered by a system administrator. If you enable this setting, you can use the options in the Disable Windows Installer box to establish an installation setting.

Alternativet "Aldri" indikerer at Windows Installer er fullt aktivert. Brukere kan installere og oppgradere programvare. Dette er standardadferd for Windows Installer på Windows 2000 Professional, Windows XP Professional og Windows Vista når politikken ikke er konfigurert.

Med alternativet Kun for ikke-administrerte apps kan brukere bare installere de programmene som en systemadministrator tildeler (tilbyr på skrivebordet) eller publiserer (legger dem til Legg til eller fjern programmer). Dette er standard oppførselen til Windows Installer i Windows Server 2003-familien når politikken ikke er konfigurert.

Alternativet "Alltid" indikerer at Windows Installer er deaktivert.

Denne innstillingen påvirker bare Windows Installer. Det forhindrer ikke brukere i å bruke andre metoder for å installere og oppgradere programmer.

Installer alltid med forhøyede rettigheter

Image
Image

I Gruppepolicyeditoren navigerer du til Brukerkonfigurasjon> Administrative maler> Windows-komponenter. Rull ned og klikk Windows Installer og konfigurer det til Installer alltid med forhøyede rettigheter.

This setting directs Windows Installer to use system permissions when it installs any program on the system.

Denne innstillingen utvider forhøyede privilegier til alle programmer. Disse privilegiene er vanligvis reservert for programmer som er tildelt brukeren (tilbys på skrivebordet), tilordnet datamaskinen (installert automatisk), eller gjort tilgjengelig i Legg til eller fjern programmer i Kontrollpanel. Denne innstillingen lar brukerne installere programmer som krever tilgang til kataloger som brukeren kanskje ikke har tillatelse til å vise eller endre, inkludert kataloger på svært begrensede datamaskiner.

Hvis du deaktiverer denne innstillingen eller ikke konfigurerer den, bruker systemet gjeldende brukerens tillatelser når det installerer programmer som en systemadministrator ikke distribuerer eller tilbyr.

Denne innstillingen vises både i mappene Computer Configuration og User Configuration. For å gjøre denne innstillingen effektiv, må du aktivere innstillingen i begge mappene.

Kompetente brukere kan dra nytte av tillatelsene denne innstillingen gir til å endre sine privilegier og få permanent tilgang til begrensede filer og mapper. Legg merke til at brukerkonfigurasjonsversjonen av denne innstillingen ikke er garantert å være sikker.

Ikke kjør spesifiserte Windows-programmer

I Gruppepolicy Editor går du til Brukerkonfigurasjon> Administrative maler> System
I Gruppepolicy Editor går du til Brukerkonfigurasjon> Administrative maler> System

Her i RHS-panelet, dobbeltklikk Ikke kjør spesifisert Windows applikasjoner og i det nye vinduet som åpnes velg Aktivert. Nå under Alternativer klikker du Vis. I de nye vinduene som åpnes, skriv inn banen til søknaden du vil avvise i dette tilfellet: msiexec.exe.

Dette vil forby Windows Installer som ligger i C: Windows System32 mappe fra å kjøre.

This setting prevents Windows from running the programs you specify in this setting. If you enable this setting, users cannot run programs that you add to the list of disallowed applications.

Denne innstillingen forhindrer bare brukere i å kjøre programmer som startes av Windows Utforsker-prosessen. Det forhindrer ikke brukere i å kjøre programmer, for eksempel Oppgavebehandling, som startes av systemprosessen eller andre prosesser. Hvis du tillater at brukerne får tilgang til kommandoprompten, cmd.exe, forhindrer denne innstillingen ikke at de starter programmer i kommandovinduet som de ikke har lov til å starte med å bruke Windows Utforsker. Merk: Hvis du vil opprette en liste over ugyldige programmer, klikker du på Vis. I dialogboksen Vis innhold, skriv inn kjørbar navn for programmet (for eksempel msiexec.exe) i Verdi-kolonnen.

Begrens programmene fra å bli installert via Registerredigering

Åpne Registerredigering og naviger til følgende nøkkel:
Åpne Registerredigering og naviger til følgende nøkkel:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrent VersionPoliciesExplorerDisallowRun

Opprett strengverdi med noe navn, som 1 og sett verdien til programmets EXE-fil.

For eksempel, hvis du vil begrense msiexec, og opprett en strengverdi 1 og sett verdien til msiexec.exe. Hvis du vil begrense flere programmer, må du bare opprette flere strengverdier med navn 2, 3 og så videre og angi verdiene til programmets exe.

Det kan hende du må starte datamaskinen på nytt.

Les også:

  1. Forhindre brukere i å kjøre programmer i Windows 10/8/7
  2. Kjør kun spesifiserte Windows-programmer
  3. Windows Program Blocker er en gratis App eller Application Blocker programvare for å blokkere programvare fra å kjøre
  4. Slik blokkerer du tredjeparts appinstallasjoner i Windows 10.

Relaterte innlegg:

  • Beste gratis programvare nedlastinger for Windows 10/8/7
  • Windows Installer fungerer ikke riktig i Windows 10
  • Konsernledelsestips for IT-proffene i Windows
  • Analyser gruppepolitiske objekter med Microsoft Policy Analyzer
  • Gjør Windows 10 Start, Kjør, Avslutt Faster

Anbefalt: