Как ограничить доступ к программам в учетной записи windows 10

Ограниченный доступ - это способ запретить запуск любых универсальных приложений для  стандартной учетной записи пользователя, кроме указанного вами.  Это означает, что пользователь будет иметь доступ, только к одному приложению.

Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа  для Windows 10.

Ограниченный доступ — это способ запретить запуск любых универсальных приложений (Universal Platform App)  для  стандартной учетной записи пользователя, кроме указанного вами.  Это означает, пользователь будет иметь доступ, только к одному приложению. Эта функция весьма полезна для общедоступных систем, таких как кафе, торговые площадки и т. Д.

Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.

Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».

Способ 1.

1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».

«Параметры» перейдите в раздел «Учетные записи»

2. В приложении «Параметры» перейдите в раздел «Учетные записи» →  «Семья и другие пользователи».

«Учетные записи» →  «Семья и другие пользователи»

3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».

в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа»

4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.

нажмите «Выберите учетную запись» и укажите учетную запись пользователя

учетная запись пользователя

5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

приложение, к которому будет разрешён доступ.

Все, вы только что настроили ограниченный доступ.

Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.

Чтобы выйти из ограниченного доступа, вы можете просто нажать комбинацию клавиш Ctrl+Alt+Del. Кроме того, вы можете нажать ссылку «Отключение ограниченного доступа» на самой странице настройки.

«Отключение ограниченного доступа»

Как настроить ограниченный доступ с помощью PowerShell в Windows 10.

Способ 2.

1. Откройте Windows PowerShell от имени администратора (см. как).

2. Затем введите следующий командлет и нажмите клавишу Enter :

Get-AppxPackage

Get-AppxPackage

3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.

4. Введите следующий командлет и нажмите клавишу Enter:

Set-AssignedAccess -AppUserModelId <PackageFullName>!app -UserName <USERNAME>

* Замените  <PackageFullName> полным именем пакета приложения и <USERNAME>  учетной записью пользователя, которую вы хотите ограничить.

Set-AssignedAccess -AppUserModelId <PackageFullName>!app -UserName <USERNAME>

Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.

Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.

Все!

Вам может быть интересно: Как ограничить или установить время доступа пользователя в Windows 10.

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь.

Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.

Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.

Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:

%systemroot%system32driversetc

После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:

127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.

Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:

  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.

Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.

Как запретить установку программ на комп с ОС Windows 10 – 3 способа

Для полноценной работы за компьютером пользователю, так или иначе, приходится устанавливать различные приложения. Одновременно с этим некоторые люди ищут способ, как запретить установку программ на операционной системе Windows 10. На первый взгляд, подобная затея кажется глупой, но она имеет массу оснований, заставляющих владельцев ПК использовать ограничения.

Зачем ограничивать

Прежде чем рассказать о способах запрета на установку программ, необходимо понять, в каких ситуациях требуются такие ограничения. Для ответа на вопрос достаточно понимать, что собой представляет компьютер. Это рабочий инструмент, который подвержен воздействию вирусов. А чаще всего вредители оказываются на ПК после установки софта, загруженного с пиратских сайтов.

screenshot_1

Ограничения, предусмотренные операционной системой Windows 10, помогут заблокировать установку приложений из неизвестных источников, что повысит уровень безопасности. Вместе с тем, для загрузки софта разработчиками ОС предлагается обращаться к Microsoft Store, где каждая программа прошла тщательную проверку и на 100 % является безопасной.

С другой стороны, большинство пользователей все-таки отдает себе отчет, какое приложение скачивается из интернета. В подобной ситуации ограничения будут полезны тем, кто беспокоится, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запрета установки софта из неизвестных источников позволит исключить риск заражения компьютера в случае невнимательности.

screenshot_2

Ограничение через групповую политику

Определив, для чего нужен запрет, попытаемся активировать функцию. Чтобы компьютер перестал устанавливать приложения из неизвестных источников, нужно заблокировать работу установщика Windows. Ограничения заблокируют доступ к инсталлятору, который перестанет открываться двойным кликом ЛКМ по EXE-файлу.

На заметку. Блокировка установщика никак не влияет на работу Microsoft Store, поскольку инсталляция приложений через официальный магазин не задействует его.

По умолчанию Windows 10 просто предупреждает пользователя, что он пытается установить программу из неизвестного источника, но нажатием всего одной кнопки выдается разрешение на инсталляцию. Поэтому блокировка установщика осуществляется отдельно:

  • Зажмите клавиши «Win» + «R», чтобы открыть окно «Выполнить».
  • Введите запрос «gpedit.msc», а затем нажмите на кнопку «ОК» или клавишу «Enter». Это действие запустит Редактор групповой политики.

screenshot_3

  • Перейдите в директорию, расположенную по пути «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Установщик Windows».

screenshot_4

  • В конечной папке найдите политику «Отключение установщика Windows» и дважды кликните по ней ЛКМ.

screenshot_5

  • В настройках политики измените главное значение на «Включено», а также в параметрах действия укажите «Всегда».
  • Сохраните изменения нажатием на кнопку «Применить».

screenshot_6

  • Вернитесь на шаг назад, чтобы найти в общем списке «Запретить установки пользователям».

screenshot_7

  • По аналогии с предыдущей политикой войдите в Редактор и активируйте действие.

screenshot_8

Теперь при любой попытке установить непроверенную программу пользователь будет сталкиваться с вмешательством системных ограничений, которые можно снять при помощи той же инструкции. Единственное отличие будет заключаться в том, что значение «Включено» политик «Отключение установщика Windows» и «Запретить установки пользователям» придется заменить на «Отключено». После внесения изменений, как в одну, так и в другую сторону, не забудьте перезагрузить компьютер.

Параметры

Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:

  • Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
  • Кликните по значку в виде шестеренки для запуска «Параметров».

screenshot_9

  • Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
  • Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».

screenshot_10

В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.

Редактор реестра

Помимо загрузки непроверенных программ на компьютере с Windows 10 существует и другая опасность – фоновая инсталляция софта. В таком случае пользователь не знает, что на ПК загружается дополнительная программа, а лишь получает уведомление об окончании установки. Чтобы избавиться от автоматического запуска инсталлятора, сделайте следующее:

  • Откройте окно «Выполнить».
  • Введите запрос «regedit» и нажмите на клавишу «Enter».

screenshot_11

  • Перейдите в директорию «HKEY_CURRENT_USER/Software/Microsoft Windows/CurrentVersion/ContentDeliveryManager».

screenshot_12

  • Щелчком ПКМ по правой части интерфейса создайте параметр «DWORD (32-bit)» и присвойте ему имя «SilentInstalledAppsEnabled».

screenshot_13

  • Запустите настройки параметра двойным щелчком ЛКМ.
  • Установите значение «0».

screenshot_14

Для отключения запрета достаточно удалить параметр или заменить его текущее значение на «1».

Родительский контроль

Оптимальным вариантом для тех, кто желает установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала потребуется создать аккаунт ребенка:

  • Откройте «Параметры» через меню «Пуск».

screenshot_15

  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

screenshot_16

  • Нажмите на кнопку «Добавить члена семьи».
  • Отметьте пункт «Добавить учетную запись ребенка» и щелкните по надписи «У пользователя, которого я хочу добавить, нет адреса электронной почты».
  • Введите регистрационные данные и завершите процесс создания аккаунта.

screenshot_17

Теперь, когда добавлена учетная запись ребенка, вернитесь во вкладку «Семья и другие люди» и кликните по надписи «Управление семейными настройками через интернет». После этого откроется страница Microsoft в браузере, где можно будет установить ограничения для УЗ ребенка, включая запрет на установку программ.

В то же время не забудьте поставить пароль на собственный профиль, чтобы ребенок не мог изменить настройки родительского контроля.

Иногда по тем или иным причинам требуется запретить инсталляцию приложений на компьютере. В десятой версии Windows это можно осуществить при помощи встроенной функции, которая появилась в системе после очередного обновления. В нашей статье мы расскажем, как это сделать с её помощью, а также предложим еще несколько способов по ограничению запуска приложений в десятке.  

Варианты установки запрета

Иконка варианты список

Как уже было отмечено выше, в Windows 10 можно запретить установку программ при помощи специальной функции системы, которая появилась после обновления Creators Update. Также имеется возможность воспользоваться редактором групповой политики или настройками в реестре системы, чтобы запретить запуск конкретных программ. Рассмотрим каждый из доступных вариантов в деталях.

Способ №1: Используем настройки ОС 

Иконка настройки шестеренка

Такой тип блокировки инсталляции программ имеет несколько вариантов настройки:

  • Предупреждать перед инсталляцией программ не из магазина – система будет предупреждать пользователя о том, что он запускает непроверенное приложение. Его можно будет проигнорировать и все равно запустить программу, нажав на соответствующую кнопку. 

    Не проверенное приложение из магазина

    Предупреждение об установке непроверенного приложения

  • Разрешать запуск программ только из магазина – такая настройка полностью блокирует приложения, которые установлены не из магазина Майкрософт. Если пользователь попытается запустить стороннюю программу, то у него на экране появится предупреждение, игнорировать которое будет невозможно.   

    Только проверенные приложения из магазина

    Сообщение о возможности установки только проверенных программ

  • Разрешение использования программ из любого места – такой вариант отключает блокировку и позволяет использовать любые программы. 

Выставляя настройки, нужно учитывать следующие обстоятельства:

  • все программы, которые были установлены на компьютер до активации ограничения будут запускаться в обычном режиме;
  • блокироваться будут только установочные файлы, которые появились на компьютере после запрета; 
  • если пользователь проигнорировал предупреждение при запуске программы, она будет добавлена в белый список и при следующем включении не будет блокироваться;
  • настройки запрета распространяются на все аккаунты пользователей, а изменить их сможет только администратор.

Итак, чтобы выставить нужный нам тип ограничения, проделаем следующие шаги.

  1. Запускаем приложение «Параметры» из стартового меню Windows.

    Старт меню Windows 10 Параметры

    Открываем «Параметры» из стартового меню

  2. Далее кликаем по разделу «Приложения».

    Windows 10 Приложения Параметры

    Переходим в раздел настройки приложений

  3. Теперь в пункте «Установка приложений» открываем выпадающий список и выбираем нужный нам вариант.

    Параметры Приложения и возможности

    Выбираем тип ограничения

Загрузка ... Загрузка …

Способ №2: Используем редактор групповой политики

Иконка редактор групповой политики

Установить запрет также можно в редакторе групповой политики системы. Чтобы его открыть, проделаем следующие операции:

  1. Вызываем диалоговое окно «Выполнить», нажав клавиши «Win+R».
  2. Далее в окно вписываем команду gpedit.msc и нажимаем «OK».

    gpedit.msc меню Выполнить

    Запускаем редактор групповой политики

  3. Появится редактор, в котором открываем раздел «Конфигурация пользователя» и раскрываем папку «Административные шаблоны».
  4. Выбираем пункт «Система».
  5. Теперь в правой части нужно будет отыскать параметр «Не запускать указанные приложения Windows» и открыть его.

    Редактор локальной групповой политики

    Открываем настройки нужного нам параметра

  6. В появившемся окне устанавливаем отметку в пункте «Включено».
  7. После этого жмем на кнопку «Показать».

    Не запускать указанные приложения

    Активируем функцию блокировки

  8. На экране появится список блокирующихся программ, куда можно будет добавить новый пункт. Название нужно вписывать с добавлением расширения (например, setup.exe) для блокировки установочного пакета приложений.  
  9. После добавления нового пункта нажимаем «OK», выходим из редактора и перезапускаем Windows.

    Вывод содержания настройки gpedit.msc

    Добавляем новую запись в список

Теперь добавленная в список программа будет блокироваться.

Загрузка ... Загрузка …

Способ №3: Устанавливаем ограничение в реестре Windows

Иконка реестр Regedit

Настроить блокировку запуска приложений также можно и при помощи реестра ОС. Для этого потребуется сделать следующее:

  1. Нажимаем «Win+R» и вводим команду regedit.
  2. Кликаем «OK».

    Окно Выполнить regedit Windows 10

    Открываем редактор реестра

  3. Далее переходим по адресу HKEY_Current_User → SOFTWARE → Microsoft → Windows → CurrentVersion → Policies → Explorer
  4. В разделе «Explorer» создаем папку с именем DisallowRun
  5. В правой части окна вызываем контекстное меню и создаем строковый параметр с именем 1

    Создать строковый параметр реестр

    Создаем строковый параметр

  6. Кликаем по созданному параметру дважды и указываем имя .exe файла для блокировки.

    Изменение строкового параметра реестр

    Вписываем имя программы в поле «Значение»

  7. Перезагружаем компьютер.

Загрузка ... Загрузка …

На этом все. При помощи перечисленных способов вы сможете установить запрет на установку и запуск приложений средствами Windows 10.

Загрузка ... Загрузка …

Post Views: 13 307

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь.

Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.

Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.

Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:

%systemroot%system32driversetc

После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:

127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.

Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:

  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.

Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.

Содержание

  1. Как запретить установку программ на Windows 10
  2. Как заблокировать установку программ в Windows 10
  3. Параметры установки приложений
  4. Изменение групповой политики
  5. Блокировка запуска программ Windows 10
  6. Как заблокировать установку приложений в Windows 10
  7. Как запретить устанавливать и запускать приложения в Windows
  8. Зачем ограничивать
  9. Как разрешить установку любых программ в Windows 10
  10. Как запретить установку программ на Windows 10
  11. Варианты установки запрета
  12. Способ №1: Используем настройки ОС
  13. Способ №2: Используем редактор групповой политики
  14. Способ №3: Устанавливаем ограничение в реестре Windows
  15. Как в Windows 10 запретить пользователю устанавливать ПО?
  16. Запретить пользователям установку или запуск программ в Windows 10/8/7
  17. Отключить или ограничить использование установщика Windows через групповую политику
  18. Всегда устанавливайте с повышенными привилегиями
  19. Не запускайте указанные приложения Windows
  20. Запретить установку программ через редактор реестра

Как запретить установку программ на Windows 10

Возможность заблокировать установку приложений работает с обновления Creators Update в Windows 10. Можно с лёгкостью запретить пользователям установку программ сторонних разработчиков. Установите необходимые приложения и запретите установку всех остальных.

Эта статья расскажет, как запретить установку программ на Windows 10. Полезно будет тем, кто позволяет пользоваться своим компьютером другим без создания новых учётных записей. Заблокировать установку программ можно вместе с использованием родительского контроля.

Как заблокировать установку программ в Windows 10

Параметры установки приложений

Установка приложений исключительно из Microsoft Store поможет защитить Ваше устройство. Есть возможность выбрать, откуда можно будет получать приложения. Запрет установки приложений с неизвестных источников является ещё одним средством защиты пользователя.

windows zapretit ustanovku programm e1549291770804

По умолчанию установлено значение показывать рекомендации приложений. Вместо, блокировки возможности установки программ можно выбрать пункт предупреждать перед установкой приложений, не предлагаемых в Store. В новой версии ОС всё немного изменилось.

Такая функция работает по аналогии с фильтром SmartScreen, который также предупреждает пользователей при попытке установить приложение с неизвестного источника. Это на самом деле полезная возможность, которая обезопасит файловую систему и данные пользователя.

Изменение групповой политики

Могут открыть редактор локальных групповых политик для внесения изменений в систему пользователи Профессиональной и Корпоративной редакций Windows 10. Владельцы Домашней версии получают сообщение gpedit.msc не найден Windows 10.

Блокировка запуска программ Windows 10

В разделе Конфигурация пользователя > Административные шаблоны > Система выберите параметр Не запускать указанные приложения Windows.

Измените его значение на Включено и укажите список запрещённых приложений кнопкой Показать. Вводите точное название программы, например, skype.exe.

zablokirovat zapusk programmy

Дополнительно можете настроить параметр Выполнить только указанные приложения Windows. Он ограничивает список программ Windows, которые могут быть запущены пользователями на ПК. Можно запускать только те программы, которые добавлены в список.

В редакторе реестра можно аналогично блокировать запуск приложений с проводника. Ещё будет полезно создать резервную копию реестра Windows 10. Это Вас обезопасит в случае допуска ошибки в процессе создания нужных параметров.

Перейдите в расположение: HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion PoliciesExplorer. В подразделе DisallowRun создайте строковый параметр с названием 1 и значением skype.exe.

Blokirovka zapuska programm Windows 10

Возможность запретить установку программ для новичков действительно является полезной на Windows 10. Отключение установки приложений с неизвестных источников пользователь уже повышает безопасность ПК. В принципе можно ещё и запретить запуск отдельных выполняемых файлов и программ.

Источник

Как заблокировать установку приложений в Windows 10

Windows 10 очень гибкая операционная система и предоставляет пользователю с должными правами администратора очень много свобод и пространства для различных экспериментов, настроек и персонализации. Вместе с этим Windows умеет сильно ограничивать пользователя, если это надо администратору или владельцу компьютера. К примеру, в Windows 10 Creators Update появилась возможность ограничить установку приложений, которые скачаны не из магазина Windows Store.

Как запретить устанавливать и запускать приложения в Windows

На выбор пользователю предлагается три варианта:

Ограничивая запускаемые приложения подобным образом вам надо учитывать несколько моментов:

Зачем ограничивать

Windows сама отвечает на этот вопрос:

Устанавливая только приложения, предлагаемые в Магазине, вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.

Такой механизм отлично подойдет для контроля за учетной записью ребенка, к примеру, чье любопытство может привести к появлению нежелательных или вредоносных приложений на компьютере. В любом случае, вы сами можете решить, для чего в вашем случае может пригодиться ограничение не установку приложений. Наше дело лишь в том, чтобы показать, как это делается и какие нюансы связаны с этим процессом.

Как разрешить установку любых программ в Windows 10

Очень просто. Сделайте все то же, что вы сделали в инструкции выше:

После этого ограничения будут сняты и вы сможете устанавливать приложения из любых источников.

Источник

Как запретить установку программ на Windows 10

zapretit ustanovku programm windows 10

Иногда по тем или иным причинам требуется запретить инсталляцию приложений на компьютере. В десятой версии Windows это можно осуществить при помощи встроенной функции, которая появилась в системе после очередного обновления. В нашей статье мы расскажем, как это сделать с её помощью, а также предложим еще несколько способов по ограничению запуска приложений в десятке.

Варианты установки запрета

ikonka varianty spisok 2

Как уже было отмечено выше, в Windows 10 можно запретить установку программ при помощи специальной функции системы, которая появилась после обновления Creators Update. Также имеется возможность воспользоваться редактором групповой политики или настройками в реестре системы, чтобы запретить запуск конкретных программ. Рассмотрим каждый из доступных вариантов в деталях.

Способ №1: Используем настройки ОС

ikonka nastrojki shesterenka

Такой тип блокировки инсталляции программ имеет несколько вариантов настройки:

ne proverennoe prilozhenie iz magazina 1

Предупреждение об установке непроверенного приложения

tolko proverennye prilozheniya iz magazina

Сообщение о возможности установки только проверенных программ

Выставляя настройки, нужно учитывать следующие обстоятельства:

Итак, чтобы выставить нужный нам тип ограничения, проделаем следующие шаги.

start menyu windows 10 parametry

Открываем «Параметры» из стартового меню

windows 10 prilozheniya parametry

Переходим в раздел настройки приложений

parametry prilozheniya i vozmozhnosti

Выбираем тип ограничения

Способ №2: Используем редактор групповой политики

ikonka redaktor gruppovoj politiki

Установить запрет также можно в редакторе групповой политики системы. Чтобы его открыть, проделаем следующие операции:

gpedit.msc menyu vypolnit

Запускаем редактор групповой политики

redaktor lokalnoj gruppovoj politiki

Открываем настройки нужного нам параметра

ne zapuskat ukazannye prilozheniya

Активируем функцию блокировки

vyvod soderzhaniya nastrojki gpedit.msc 1

Добавляем новую запись в список

Теперь добавленная в список программа будет блокироваться.

Способ №3: Устанавливаем ограничение в реестре Windows

ikonka reestr regedit 1

Настроить блокировку запуска приложений также можно и при помощи реестра ОС. Для этого потребуется сделать следующее:

okno vypolnit regedit windows 10

Открываем редактор реестра

sozdat strokovyj parametr reestr

Создаем строковый параметр

izmenenie strokovogo parametra reestr

Вписываем имя программы в поле «Значение»

На этом все. При помощи перечисленных способов вы сможете установить запрет на установку и запуск приложений средствами Windows 10.

Источник

Как в Windows 10 запретить пользователю устанавливать ПО?

Подскажите пожалуйста, как в Windows 10 одному из пользователей запретить устанавливать программное обеспечение?

Пробовал делать учетную запись ограниченной и в родительском контроле указывать как ребенок, но все равно он имеет возможность устанавливать ПО.

11540352d8024a928dc33b3d9e0db91b

a91a46b4ada24bf6b312308908a751da

11540352d8024a928dc33b3d9e0db91b

a91a46b4ada24bf6b312308908a751da

a91a46b4ada24bf6b312308908a751da

Причем не только агент, а и подобная фигня типо Амиго, тот мусор от которого обычно и пытаются защититься спокойной устанавливается на ограниченной учетной записи, при этом еще и удалить его нельзя почему то:(

P.S. Система свежеустановленная.

c151dd95067f3f3097717c35e16658a6

5b48342a71684741213469

11540352d8024a928dc33b3d9e0db91b

Почти, к примеру установку mail Агента, почему то не блокирует.

Источник

Запретить пользователям установку или запуск программ в Windows 10/8/7

В этом посте мы увидим, как заблокировать установку программного обеспечения в Windows 10/8/7.

Отключить или ограничить использование установщика Windows через групповую политику

lazy placeholder

Этот параметр может запретить пользователям устанавливать программное обеспечение в своих системах или разрешить пользователям устанавливать только те программы, которые предлагаются системным администратором. Если вы включите этот параметр, вы можете использовать параметры в окне Отключить установщик Windows, чтобы установить параметр установки.

Параметр «Никогда» означает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда политика не настроена.

Параметр «Только для неуправляемых приложений» позволяет пользователям устанавливать только те программы, которые назначает системный администратор (предлагает на рабочем столе) или публикует (добавляет их в «Установка и удаление программ»). Это поведение по умолчанию установщика Windows в семействе Windows Server 2003, когда политика не настроена.

Параметр «Всегда» означает, что установщик Windows отключен.

Этот параметр влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.

Всегда устанавливайте с повышенными привилегиями

lazy placeholder

Этот параметр указывает установщику Windows использовать системные разрешения при установке любой программы в системе.

Этот параметр расширяет привилегии всех программ. Эти привилегии обычно зарезервированы для программ, которые были назначены пользователю (предлагаются на рабочем столе), назначены компьютеру (установлены автоматически) или стали доступны в разделе «Установка и удаление программ» на панели управления. Этот параметр позволяет пользователям устанавливать программы, которым требуется доступ к каталогам, которые пользователь может не иметь разрешения на просмотр или изменение, включая каталоги на компьютерах с ограниченными правами.

Если этот параметр отключен или не настроен, система применяет разрешения текущего пользователя при установке программ, которые системный администратор не распространяет или не предлагает.

Этот параметр отображается в папках «Конфигурация компьютера» и «Конфигурация пользователя». Чтобы этот параметр вступил в силу, необходимо включить параметр в обеих папках.

Опытные пользователи могут использовать разрешения, предоставляемые этим параметром, для изменения своих привилегий и получения постоянного доступа к файлам и папкам с ограниченным доступом. Обратите внимание, что версия этого параметра в конфигурации пользователя не гарантируется как безопасная.

Не запускайте указанные приложения Windows

lazy placeholder

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Система

Этот параметр не позволяет Windows запускать программы, указанные в этом параметре. Если вы включите этот параметр, пользователи не смогут запускать программы, добавленные вами в список запрещенных приложений.

Этот параметр запрещает пользователям запускать программы, запускаемые процессом Windows Explorer.Это не мешает пользователям запускать программы, такие как диспетчер задач, которые запускаются системным процессом или другими процессами. Кроме того, если вы разрешаете пользователям получать доступ к командной строке cmd.exe, этот параметр не запрещает им запускать программы в командном окне, которые им не разрешено запускать с помощью проводника Windows. Примечание. Чтобы создать список запрещенных приложений, нажмите «Показать». В диалоговом окне «Показать содержимое» в столбце «Значение» введите имя исполняемого файла приложения (например, msiexec.exe).

Запретить установку программ через редактор реестра

lazy placeholder

Откройте редактор реестра и перейдите к следующему ключу:

Создайте строковое значение с любым именем, например, 1, и установите его значение в EXE-файле программы.

Возможно, вам придется перезагрузить компьютер.

Также читайте:

Источник

Вы когда-нибудь чувствовали необходимость запретить другому пользователю устанавливать определенное программное обеспечение на вашу машину? Если ответ на этот вопрос «да», эта статья именно для вас. Сегодня мы собираемся показать вам, как запретить пользователю устанавливать/обновлять определенное программное обеспечение без вашего разрешения. Просто следуйте инструкциям, упомянутым в любой из этой статьи, и сами увидите эффект.

Способ 1 — создать стандартную учетную запись пользователя

Самый простой способ добиться этого — создать стандартную (неадминистративную) учетную запись пользователя и поделиться этой учетной записью с теми пользователями, которым вы не хотите предоставлять права на установку.

Обратите внимание, что стандартная учетная запись в операционной системе Windows не имеет права на установку.

1 -Просто найдите, добавьте, отредактируйте или удалите других пользователей в поле поиска и нажмите на первый появившийся результат поиска.

2 — Теперь нажмите «Добавить учетную запись», чтобы добавить пользователей на свой компьютер.

Способ 2 — с помощью редактора групповой политики

Самый простой способ запретить пользователям устанавливать программное обеспечение — изменить определенные параметры политики.

1. Вы должны одновременно нажать клавиши Windows+R.

2. Затем напишите «gpedit.msc» и нажмите «ОК».

3. Когда откроется редактор групповой политики, перейдите в это место —

Computer Configurations > Administrative templates > Windows Components > Windows Installer

4. Теперь вы увидите несколько параметров политики на правой панели.

5. Затем щелкните правой кнопкой мыши «Разрешить пользователю контролировать установку», а затем нажмите «Изменить».

6. Установите для параметров политики значение «Отключено», чтобы установить параметры политики.

7. Наконец, нажмите «Применить» и «ОК», чтобы сохранить настройки.

Этот параметр политики блокирует функции безопасности установщика Windows, не позволяя пользователям изменять параметр установки, что в конечном итоге блокирует установку программного обеспечения без прав администратора.

Способ 3 — с помощью редактора реестра

Если вы используете Windows 10 Home, этот метод специально для вас.

1. Прежде всего, одновременно нажмите клавиши Windows+R.

2. Затем введите «regedit» и нажмите Enter.

Через несколько секунд появится экран редактора реестра.

[

Warning –

Registry Editor stores sensitive details of your system files and apps. Before you proceed further, we suggest creating a registry backup of the system.

If you haven’t backed up the registry, after opening the Registry Editor, click on “File“. Then click on “Export” to make a new backup on your computer.

In any case of data corruption, restoring this backup will help you resolve further problems.

]

3. Теперь перейдите в это место в редакторе реестра —

ComputerHKEY_LOCAL_MACHINESOFTWAREClassesMsi.PackageDefaultIcon

4. Затем дважды щелкните кнопку «(По умолчанию)» справа, чтобы изменить ее.

5. Теперь скопируйте и вставьте это значение в поле и нажмите «ОК».

C:WindowsSystem32msiexec.exe,1

Закройте редактор реестра. Не забудьте перезагрузить компьютер.

Эта простая настройка отключит установщик Windows в вашей системе, и пользователи не смогут устанавливать новое стороннее программное обеспечение.

ПРИМЕЧАНИЕ —

После реализации этого исправления вы не сможете установить какое-либо программное обеспечение из установщиков пакетов. Итак, если вы хотите отменить это изменение, сделайте следующее:

1. Снова откройте редактор реестра.

2. Затем снова идите в ту же локацию –

ComputerHKEY_LOCAL_MACHINESOFTWAREClassesMsi.PackageDefaultIcon

3. Затем дважды щелкните значение «(По умолчанию)», чтобы получить к нему доступ.

4. Просто установите это значение —

C:WindowsSystem32msiexec.exe,0

5. Затем нажмите «ОК», чтобы сохранить его.

Вот и все! Теперь вы можете устанавливать любые программы, как и раньше.

Способ 4 — Использование Applocker

Вы можете использовать Applocker из настроек политики безопасности, чтобы создать политику блокировки.

1. Сначала вы должны нажать клавиши Windows+R вместе.

2. Запишите эту команду запуска здесь. Нажмите «ОК».

secpol.msc

Откроются настройки локальной политики безопасности.

3. После того, как появится окно «Локальная политика безопасности», идите по этому пути —

Application Control Policies > Applocker > Packaged app Rules

4. С правой стороны щелкните правой кнопкой мыши политику «Правила упакованного приложения» и выберите «Создать новое правило…», чтобы отредактировать ее.

5. Нажмите «Далее», чтобы перейти к «Разрешения» страница.

6. На странице «Разрешения» щелкните переключатель рядом с «Запретить», чтобы запретить установку приложения.

[

You can manage which account will affect this policy. Just, click on “Select…” in the ‘User or group:’ settings.

Type in the name of the particular user account you want to restrict and click on OK to save it.

]

7. Затем нажмите «Далее», чтобы перейти к следующему шагу.

8. Здесь у вас есть два варианта —

Вариант А –

«Использовать установленное упакованное приложение в качестве эталона». Этот параметр применим, если вы хотите запретить пользователям устанавливать/обновлять существующее приложение, которое уже установлено в этой системе.

Пример – Допустим, на вашем компьютере установлен VLC player. Если вы хотите запретить пользователю обновлять или устанавливать другую версию приложения, выберите этот параметр.

а. Выберите этот вариант и нажмите «Выбрать».

б. Сформируйте список установленных приложений, отметьте конкретное приложение, установку которого вы хотите заблокировать.

в. Нажмите «ОК», чтобы выбрать его.

Вариант Б –

«Использовать установщик упакованного приложения в качестве справки» — если вы хотите запретить пользователям устанавливать новое приложение из установщика (.appx), уже загруженного в систему.

а. Выберите этот вариант и нажмите «Обзор».

б. Перейдите к месту, где находится пакет приложения.

в. Выберите пакет установщика (*.appx или *.msix), установку которого вы хотите заблокировать.

д. Нажмите «Открыть».

9. После того, как вы выбрали приложение или установщик пакета, теперь у вас есть три условия или параметра для включения политики блокировки.

  • Издатель — это правило ограничивает все установки программного обеспечения от определенного издателя.
  • Имя пакета — этот параметр позволяет ограничить установку именем пакета.
  • Версия пакета — последний вариант для вас, если вы хотите запретить кому-либо обновлять существующее приложение, установленное на вашем компьютере.

10. Переместите ползунок, чтобы выбрать конкретную политику в соответствии с вашими предпочтениями.

(Пример – Мы выбрали правило «Версия пакета». )

11. Нажмите «Далее», чтобы перейти к следующему шагу.

12. Теперь вы перейдете на страницу «Исключения». Вы можете пропустить его, если не хотите добавлять исключение, нажмите «Далее», чтобы перейти на следующую страницу.

Если вы хотите добавить какие-либо исключения, выполните следующие действия:

а. Сначала нажмите «Добавить…».

б. На странице исключения издателя вы увидите те же параметры, что и раньше:

Использовать установленное упакованное приложение в качестве эталона. Выберите этот параметр, чтобы заблокировать обновление или другую установку установленного приложения.

«Использовать установщик упакованного приложения в качестве справки» — пользователь не может установить программное обеспечение с помощью установщика определенного пакета.

После того, как вы настроили правило исключения, нажмите «ОК».

в. После того, как вы установили параметр исключения, нажмите «Далее».

13. Наконец, нажмите «Создать», чтобы создать параметры политики на вашем компьютере.

Вот и все! Таким образом, вы можете запретить конкретному пользователю устанавливать/обновлять существующие программы на вашем компьютере.

Закройте все открытые окна и выйдите из системы. Теперь войдите в систему, используя учетные данные заблокированного пользователя. Теперь попробуйте установить конкретное программное обеспечение.

Для полноценной работы за компьютером пользователю, так или иначе, приходится устанавливать различные приложения. Одновременно с этим некоторые люди ищут способ, как запретить установку программ на операционной системе Windows 10. 

На первый взгляд, подобная затея кажется глупой, но она имеет массу оснований, заставляющих владельцев ПК использовать ограничения.

Зачем ограничивать

Прежде чем рассказать о способах запрета на установку программ, необходимо понять, в каких ситуациях требуются такие ограничения. Для ответа на вопрос достаточно понимать, что собой представляет компьютер. Это рабочий инструмент, который подвержен воздействию вирусов. А чаще всего вредители оказываются на ПК после установки софта, загруженного с пиратских сайтов.

Ограничения, предусмотренные операционной системой Windows 10, помогут заблокировать установку приложений из неизвестных источников, что повысит уровень безопасности. Вместе с тем, для загрузки софта разработчиками ОС предлагается обращаться к Microsoft Store, где каждая программа прошла тщательную проверку и на 100 % является безопасной.

С другой стороны, большинство пользователей все-таки отдает себе отчет, какое приложение скачивается из интернета. В подобной ситуации ограничения будут полезны тем, кто беспокоится, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запрета установки софта из неизвестных источников позволит исключить риск заражения компьютера в случае невнимательности.

Ограничение через групповую политику

Определив, для чего нужен запрет, попытаемся активировать функцию. Чтобы компьютер перестал устанавливать приложения из неизвестных источников, нужно заблокировать работу установщика Windows. Ограничения заблокируют доступ к инсталлятору, который перестанет открываться двойным кликом ЛКМ по EXE-файлу.

На заметку. Блокировка установщика никак не влияет на работу Microsoft Store, поскольку инсталляция приложений через официальный магазин не задействует его.

По умолчанию Windows 10 просто предупреждает пользователя, что он пытается установить программу из неизвестного источника, но нажатием всего одной кнопки выдается разрешение на инсталляцию. Поэтому блокировка установщика осуществляется отдельно:

  • Зажмите клавиши «Win» + «R», чтобы открыть окно «Выполнить».
  • Введите запрос «gpedit.msc», а затем нажмите на кнопку «ОК» или клавишу «Enter». Это действие запустит Редактор групповой политики.

  • Перейдите в директорию, расположенную по пути «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Установщик Windows».

  • В конечной папке найдите политику «Отключение установщика Windows» и дважды кликните по ней ЛКМ.

  • В настройках политики измените главное значение на «Включено», а также в параметрах действия укажите «Всегда».
  • Сохраните изменения нажатием на кнопку «Применить».

  • Вернитесь на шаг назад, чтобы найти в общем списке «Запретить установки пользователям».

  • По аналогии с предыдущей политикой войдите в Редактор и активируйте действие.

Теперь при любой попытке установить непроверенную программу пользователь будет сталкиваться с вмешательством системных ограничений, которые можно снять при помощи той же инструкции. Единственное отличие будет заключаться в том, что значение «Включено» политик «Отключение установщика Windows» и «Запретить установки пользователям» придется заменить на «Отключено». После внесения изменений, как в одну, так и в другую сторону, не забудьте перезагрузить компьютер.

Параметры

Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:

  • Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
  • Кликните по значку в виде шестеренки для запуска «Параметров».

  • Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
  • Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».

В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.

Редактор реестра

Помимо загрузки непроверенных программ на компьютере с Windows 10 существует и другая опасность – фоновая инсталляция софта. В таком случае пользователь не знает, что на ПК загружается дополнительная программа, а лишь получает уведомление об окончании установки. Чтобы избавиться от автоматического запуска инсталлятора, сделайте следующее:

  • Откройте окно «Выполнить».
  • Введите запрос «regedit» и нажмите на клавишу «Enter».

  • Перейдите в директорию «HKEY_CURRENT_USER/Software/Microsoft Windows/CurrentVersion/ContentDeliveryManager».

  • Щелчком ПКМ по правой части интерфейса создайте параметр «DWORD (32-bit)» и присвойте ему имя «SilentInstalledAppsEnabled».

  • Запустите настройки параметра двойным щелчком ЛКМ.
  • Установите значение «0».

Для отключения запрета достаточно удалить параметр или заменить его текущее значение на «1».

Родительский контроль

Оптимальным вариантом для тех, кто желает установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала потребуется создать аккаунт ребенка:

  • Откройте «Параметры» через меню «Пуск».

  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

  • Нажмите на кнопку «Добавить члена семьи».
  • Отметьте пункт «Добавить учетную запись ребенка» и щелкните по надписи «У пользователя, которого я хочу добавить, нет адреса электронной почты».
  • Введите регистрационные данные и завершите процесс создания аккаунта.

Теперь, когда добавлена учетная запись ребенка, вернитесь во вкладку «Семья и другие люди» и кликните по надписи «Управление семейными настройками через интернет». После этого откроется страница Microsoft в браузере, где можно будет установить ограничения для УЗ ребенка, включая запрет на установку программ.

В то же время не забудьте поставить пароль на собственный профиль, чтобы ребенок не мог изменить настройки родительского контроля.

Содержание

  • 1 Как заблокировать установку приложений в Windows 10
  • 2 Как запретить устанавливать и запускать приложения в Windows
  • 3 Зачем ограничивать
  • 4 Как разрешить установку любых программ в Windows 10
  • 5 Как запретить запуск программ в Windows 10
  • 6 Диспетчер задач
  • 7 Редактор групповой политики
  • 8 Реестр операционной системы
  • 9 Как запретить запуск программы в Windows 10, 8.1 и Windows 7
  • 10 Запрет запуска программ в редакторе локальной групповой политики
  • 11 Блокировка запуска программ с помощью редактора реестра
  • 12 Дополнительная информация
  • 13 Почему Windows 10 блокирует запуск программ и как это исправить?
  • 14 Отключение UAC с целью разблокирования приложения
  • 15 Как заблокировать установку программ в Windows 10
  • 16 Запрещаем установку софта

Как заблокировать установку приложений в Windows 10

Windows 10 очень гибкая операционная система и предоставляет пользователю с должными правами администратора очень много свобод и пространства для различных экспериментов, настроек и персонализации. Вместе с этим Windows умеет сильно ограничивать пользователя, если это надо администратору или владельцу компьютера. К примеру, в Windows 10 Creators Update появилась возможность ограничить установку приложений, которые скачаны не из магазина Windows Store.

Как запретить устанавливать и запускать приложения в Windows

  1. Откройте Параметры. Проще всего это сделать комбинацией кнопок Win+ I. Settings-800x593.png

На выбор пользователю предлагается три варианта:

Ограничивая запускаемые приложения подобным образом вам надо учитывать несколько моментов:

  • Все приложения, которые были установлены с помощью исполняемых файлов (exe, msi и так далее) до того, как вы внесли ограничения, будут далее запускаться и работать без предупреждения. Это же касается скачанных установочных файлов. Даже после полной блокировки на них не будет распространяться новая политика установки приложений.
  • Блокироваться будут только те файлы и приложения, которые были скачаны / установлены после активации ограничения.
  • Если пользователь игнорирует предупреждение и дает системе указание выполнить файл или запустить программу, те помещаются в белый список и больше не блокируются. Это сделано с целью избавить владельца компьютера от постоянно появляющихся надоедливых сообщений и необходимости постоянно обходить ограничение.
  • Пользователь, у которого учетная запись не обладает правами администратора, не может изменить эти параметры, поскольку внесенные изменения распространяются на все зарегистрированные профили в компьютере. При попытке что-то изменить система попросит ввести пароль администратора.

Зачем ограничивать

Windows сама отвечает на этот вопрос:

Устанавливая только приложения, предлагаемые в Магазине, вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.

Такой механизм отлично подойдет для контроля за учетной записью ребенка, к примеру, чье любопытство может привести к появлению нежелательных или вредоносных приложений на компьютере. В любом случае, вы сами можете решить, для чего в вашем случае может пригодиться ограничение не установку приложений. Наше дело лишь в том, чтобы показать, как это делается и какие нюансы связаны с этим процессом.

Как разрешить установку любых программ в Windows 10

Очень просто. Сделайте все то же, что вы сделали в инструкции выше:

  1. Откройте Параметры — Приложения — Приложения и возможности.
  2. Выберите пункт Разрешить использовать приложения из любого места.

После этого ограничения будут сняты и вы сможете устанавливать приложения из любых источников.

Как запретить запуск программ в Windows 10

Большинство пользователей персональных компьютеров хоть раз в жизни сталкивались с такой проблемой, как запуск нежелательных программ в операционной системе. Большой проблемой это не является, но может вызвать некоторые неудобства во время работы за ПК. Запрет на запуск программ в Windows 10 может быть обусловлен несколькими причинами. Например, пользователь установил несколько программ, которые будут оповещать его о своей работе, используя ресурсы компьютера и оповещать о своей деятельности в области уведомлений (системном трее). В данном случае, ненужные человеку программы можно отключить, удалив их из автозагрузки.

Распространенной причиной запрета на запуск может быть нежелание использовать одни и те же программы несколькими пользователями. Обычно, такое происходит когда компьютер имеет две и более учетных записей, под каждой из которых в систему заходят разные люди, используя разное программное обеспечение. Основному пользователю (системному администратору) целесообразно будет указать, какие программы будут использоваться в системе. В данной статье будут рассмотрены основные способы запрета запуска программ в Windows 10.

Диспетчер задач

Программы автозагрузки — то, что запускается при входе в систему. Это может быть все что угодно, но обычно — это антивирусы, различные мессенджеры и сервисы, которые отображаются в области уведомления мелкими значками. Для запрета запуска нежелательных программ можно обратиться к диспетчеру задач. Для этого снизу на панели задач кликаем правой кнопкой мыши и в меню выбираем Диспетчер задач.

1-5.jpg

В открывшемся окне переходим на вкладку Автозагрузка. В нем вы увидите список программ которые запускаются автоматически в месте с Windows. Для того чтобы запретить запуск программы нужно кликнуть на нужной прогремме правой кнопкой и выбрать пункт Выключить.

2-4.jpg

Редактор групповой политики

Одним из самых распространенных способов запрета нежелательных программ — это манипуляции в редакторе локальной групповой политики. Для этого в программе «Выполнить», нужно прописать: gpedit.msc.

В открывшемся окне, пользователь должен идти таким путем: «Конфигурация пользователя», далее «Административные шаблоны», потом «Система».Далее, справа будет пункт «Не запускать указанные приложения Windows» .

3-4.jpg

В нем нужно выбрать «Включить». Затем ниже нажать на «Показать».

4-4.jpg

Откроется список запрещенных программ, в котором и нужно написать полное, с расширением, название нежелательного приложения, например: «Skype.exe». После этого следует перезагрузить компьютер и запрещенная программа не запустится.

5-2.jpg

В некоторых базовых сборках Windows 10 редактор групповой политики может не запускать через команду «gpedit.msc». В данном случае приложение нужно запускать вручную.

Реестр операционной системы

Убрать программы из автозапуска можно посредством системного реестра. Для вызова редактора реестра, в приложении «Выполнить», прописывается: RegEdit.exe. В появившемся окне нужно перейти по такому адресу: HKEY_CURRENT_USER SOFTWARE Microsoft Windows CurrentVersion Run.

В правой стороне появится список программ которые запускается при входе в Windows системным администратором. Список легко редактируется^ пользователь может удалять программы и добавлять другие, создавая новый параметр.

6-2.jpg

Что добавить программу нужно кликнуть правой кнопкой мыши по пустому месту в окне со списком и создать строковый параметр, задавая ему любое имя. После появления нового параметра, нужно кликнуть по нему для того, чтобы указать расположение исполняемого файла.

В статье было рассмотрено три основных метода повлиять на запуск программ средствами Windows. Помимо этого, существует большое количество стороннего программного обеспечения для регулировки автозапуска, которое можно найти на просторах сети. Например, программа Autoruns отлично справляется с своей задачей. Управление автозагрузкой, есть в известном чистильщике программной среды от мусора — Ccleaner и других программах подобного рода.

Как запретить запуск программы в Windows 10, 8.1 и Windows 7

how-to-block-programs-windows.pngЕсли у вас возникла необходимость запрета запуска определенных программ в Windows, вы можете сделать это с помощью редактора реестра или редактора локальной групповой политики (последнее доступно только в Профессиональной, Корпоративной и Максимальной редакциях).

В этой инструкции подробно о том, как именно заблокировать запуск программы двумя упомянутыми методами. В случае, если цель запрета — ограждение ребенка от использования отдельных приложений, в Windows 10 вы можете использовать родительский контроль. Также существуют следующие методы: Запрет запуска всех программ кроме приложений из Магазина, Режим киоска Windows 10 (разрешение запуска только одного приложения).

Запрет запуска программ в редакторе локальной групповой политики

Первый способ — блокировка запуска определенных программ с использованием редактора локальной групповой политики, доступного в отдельных редакциях Windows 10, 8.1 и Windows 7.

Для установки запрета этим способом, выполните следующие шаги

  1. Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите gpedit.msc и нажмите Enter. Откроется редактор локальной групповой политики (при его отсутствии, используйте метод с помощью редактора реестра).
  2. В редакторе перейдите к разделу Конфигурация пользователя — Административные шаблоны — Система.
  3. Обратите внимание на два параметра в правой части окна редактора: «Не запускать указанные приложения Windows» и «Выполнять только указанные приложения Windows». В зависимости от задачи (запретить отдельные программы или разрешить только выбранные программы) можно использовать каждый из них, но рекомендую использовать первый. Дважды кликните мышью по «Не запускать указанные приложения Windows». block-run-programs-gpedit.png
  4. Установите «Включено», а затем нажмите по кнопке «Показать» в пункте «Список запрещенных программ». enable-block-programs-policy.png
  5. Добавьте в список имена .exe файлов тех программ, которые нужно заблокировать. Если вы не знаете имя .exe файла, можно запустить такую программу, найти её в диспетчере задач Windows и посмотреть его. Полный путь к файлу указывать не нужно, при его указании запрет работать не будет. add-software-to-block-list-windows.png
  6. После добавления всех необходимых программ в список запрещенных, нажмите Ок и закройте редактор локальной групповой политики.

Обычно изменения вступают в силу сразу, без перезагрузки компьютера и запуск программы становится невозможным.

Блокировка запуска программ с помощью редактора реестра

Настроить запрет запуска выбранных программ можно и в редакторе реестра, если gpedit.msc недоступен на вашем компьютере.

  1. Нажмите клавиши Win+R на клавиатуре, введите regedit и нажмите Enter, откроется редактор реестра.
  2. Перейдите к разделу реестра
  3. В разделе «Explorer» создайте подраздел с именем DisallowRun (сделать это можно, нажав правой кнопкой мыши по «папке» Explorer и выбрав нужный пункт меню).
  4. Выберите подраздел DisallowRun и создайте строковый параметр (правый клик в пустом месте правой панели — создать — строковый параметр) с именем 1. create-disallowrun-registry-entry.png
  5. Дважды нажмите по созданному параметру и в качестве значения укажите имя .exe файла программы, которую нужно запретить запускать. set-exe-file-to-block-registry.png
  6. Повторите те же действия для блокировки других программ, давая имена строковых параметров по порядку.

На этом весь процесс будет завершен, а запрет вступит в силу без перезагрузки компьютера или выхода из Windows.

В дальнейшем, чтобы отменить запреты, сделанные первым или вторым способом, можно с помощью regedit удалить параметры из указанного раздела реестра, из списка запрещенных программ в редакторе локальной групповой политики или просто отключить (установить «Отключено» или «Не задано») измененную политику в gpedit.

Дополнительная информация

В Windows также доступен запрет запуска программ с помощью Software Restriction Policy, однако настройка политик безопасности SRP выходит за рамки этого руководства. В общем упрощенном виде: вы можете зайти в редактор локальной групповой политики в раздел Конфигурация компьютера — Конфигурация Windows — Параметры безопасности, нажать правой кнопкой мыши по пункту «Политики ограниченного использования программ» и в дальнейшем производить настройку необходимых параметров.

Например, самый простой вариант — создать правило для пути в разделе «Дополнительные правила», запретив запуск всех программ, расположенных в указанной папке, но это лишь очень поверхностное приближение к Software Restriction Policy. А если для настройки использовать редактор реестра, то задача ещё усложняется. Но эту технику используют некоторые сторонние программы, упрощающие процесс, например, можете ознакомиться с инструкцией Блокировка программ и системных элементов в AskAdmin.

Почему Windows 10 блокирует запуск программ и как это исправить?

С каждым последующим обновлением операционной системы Windows 10, пользователи замечают, что количество легальных и безопасных программ, которые система блокирует, увеличивается. При этом приложения ни то, что не запускаются, но и не устанавливаются, а выполнить любую манипуляцию невозможно даже с правами Администратора. Софт не запускается, а на экране монитора появляется сообщение о том, что «Это приложение было заблокировано в целях защиты». Причина такого поведения системы кроется в механизмах Контроля учетных записей (UAC), которые блокируют сторонние приложения с просроченной или отозванной цифровой подписью. Поэтому, рассмотрим способы, как разблокировать приложение в ОС Windows 10.

Отключение UAC с целью разблокирования приложения

Если на Windows 10 у вас не получается выполнить установку программ, первое что нужно сделать, это отключить Контроль учетных записей. Для этого стоит выполнить следующее:

  • Жмём «Пуск» и в строку поиска вводим следующий запрос: «Изменение параметров контроля учетных записей» или просто вводим «UAC».
  • Откроется новое окно. Перетаскиваем ползунок в положение «Никогда не уведомлять».

Важно отметить, что UAC можно отключить с помощью редактора реестра. Для этого необходимо проделать следующие действия:

  • Появится окно редактора реестра. Переходим по ветке «HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem». В окне справа находим параметр «EnableLUA» и выставляем ему значение «0».
  • После отключения Контроля учетных записей вы сможете устанавливать множество приложений без каких-либо блокировок.

Удаление цифровой подписи как метод разблокирования приложения

Во многих случаях блокировка приложений появляется тогда, когда система сталкивается с софтом, имеющим просроченную цифровую подпись. Если вы уверены в том, что ваша программа полностью безопасна, цифровую подпись можно удалить. Однако перед удалением стоит проверить её наличие. Для этого необходимо выполнить следующее:

  • Открываем файл, который нужно проверить. Далее выбираем «Файл», «Сведения», «Сведения о цифровой подписи».
  • Убедившись в том, что подпись имеется, стоит её удалить. Для этого открываем программу FileUnsigner и читаем инструкцию о том, как удалить цифровую подпись с помощью данного софта.

После удаления данного элемента можно произвести установку программ на компьютер с Windows 10. Система не будет блокировать запуск приложений и установочный файл софта.

Использование Локальной политики безопасности для блокировки и разблокировки софта

Еще один способ, как заблокировать и разблокировать приложение – это использовать инструмент «Локальные политики безопасности». Для того, чтобы создать исключения для программы, стоит выполнить следующее:

  • Жмём «Win+R» и вводим «secpol.msc».
  • Откроется новое окно. Выбираем «Параметры безопасности», «Политики управления приложениями», «AppLocker» и выбираем «Исполняемые правила».
  • Справа на пустом месте нажимаем правой кнопкой мыши и выбираем «Создать правило…».
  • Откроется окно Мастера создания новых правил. Жмём «Далее».
  • Появится еще одно окно. Здесь нам нужно поставить отметку «Разрешить» или «Запретить» запуск программы. Оставляем раздел «Все» пользователи и жмем «Далее».
  • В следующем окне мы выбираем «Издателя», так как хотим заблокировать или разблокировать программу.
  • В новом окне нажимаем на кнопку «Обзор» и указываем путь к файлу приложения.
  • Добавив файл, ползунком указываем уровень доверия к файлу. Либо разрешаем его запуск, либо блокируем.
  • Нажимаем на кнопку «Создать». Правило готово. Теперь, чтобы система его приняла, стоит запустить командную строку с правами Администратора и ввести следующее: gpupdate /force. Локальные политики будут обновлены. Софт будет разблокированный или заблокированный (в зависимости от того, что вы указали).

Таким образом, любая настройка правил для той или иной программы позволяет её запускать или блокировать на компьютере с Windows 10, чего, в принципе, мы и добивались.

Операционная система Windows позволяет с легкостью запретить пользователям установку программ сторонних разработчиков. Возможность заблокировать установку приложений работает операционной системе Windows 10 начиная с обновления Creators Update. Выполнив чистую установку достаточно пользователю установить все необходимые приложения, после чего можно и отключить возможность установки ненужных программ.

Данная статья расскажет как запретить установку программ на Windows 10 используя параметры системы или редактор локальных групповых политик. Полезно будет тем пользователям, которые позволяют пользоваться своим рабочим компьютером другим без добавления новых учетных записей. Заблокировать установку программ можно вместе с использованием родительского контроля.

Как заблокировать установку программ в Windows 10

Параметры

У пользователя есть возможность выбрать, откуда можно будет получать приложения. По сути запрет установки приложений с неизвестных источников является ещё одним средством защиты пользователя и операционной системы. Устанавливая только приложения, предлагаемые в Microsoft Store, Вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.

  1. Откройте Пуск > Параметры > Приложения > Приложения и возможности.
  2. В пункте Установка приложений откройте список, и выберите пункт Разрешить использование приложений только из Store.

По умолчанию установлено значение показывать рекомендации приложений. Вместо блокировки возможности установки программ можно выбрать пункт предупреждать перед установкой приложений, не предлагаемых в Store. Такая функция работает по аналогии с фильтром SmartScreen, который также предупреждает пользователей при попытке установить приложение с неизвестного источника.

Редактор локальной групповой политики

Пользователи Профессиональной и Корпоративной редакций операционной системы Windows 10 могут открыть редактор локальных групповых политик для внесения изменений в систему. Владельцы Домашней редакции при попытке открыть редактор групповой политики получают сообщение gpedit.msc не найден Windows 10. Перед внесением изменений в систему рекомендуем создать резервную копию Windows 10.

  1. Откройте редактор локальной групповой политики выполнив команду gpedit.msc в окне Win+R.
  2. Перейдите в раздел Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows.
  3. Измените значение параметра Отключение установщика Windows на Включено и выберите в списке пункт Всегда.
  4. Измените значение параметра Запретить установки пользователям на Включено и выберите в списке пункт Скрыть установки для пользователей.

Включаете параметра Отключение установщика Windows позволяет запретить пользователям устанавливать программы на свои системы или разрешить устанавливать только программы, предложенные системным администратором. Этот параметр политики влияет только на работу установщика Windows. Он не запрещает пользователям использовать другие способы установки и обновления программ.

Активированный параметр политики Запретить установки пользователям и выбор значения скрыть установки для пользователей позволяет установщику игнорирует приложения для пользователей. При этом приложения, установленные для компьютера, будут видны пользователям, даже если эти пользователи имеют зарегистрированную установку этого приложения для пользователя в своем профиле пользователя.

Заключение

Возможность запретить установку программ для новичков действительно является полезной на Windows 10. Так как после отключения установки приложений из неизвестных источников пользователь уже снизил вероятность заражения своего компьютера вредоносными программами или вирусами. А также помимо встроенных средств защиты в операционной системы пользователям рекомендуем выбрать один с лучших бесплатных антивирусов.

Zapret-ustanovki-nezhelatelnogo-softa.png Бесплатный софт бывает весьма полезным и функциональным, некоторые программы даже претендуют на то, чтобы заменить собой дорогие платные аналоги. Вместе с тем некоторые разработчики, для оправдания расходов, «зашивают» в свои дистрибутивы различное дополнительное ПО. Оно может быть вполне безобидным, а может оказаться и вредоносным. Каждый из нас попадал в такую ситуацию, когда вместе с программой на компьютер были установлены какие-нибудь ненужные браузеры, тулбары и прочая нечисть. Сегодня поговорим о том, как раз и навсегда запретить их установку к себе в систему.

Запрещаем установку софта

В большинстве случаев при установке бесплатного софта создатели нас предупреждают о том, что будет установлено еще что-то и предлагают выбор, то есть снять галки возле пунктов со словами «Установить». Но так бывает не всегда, и некоторые нерадивые разработчики «забывают» вставить такое предложение. С ними-то мы и будем бороться.

Все действия по запрету мы будем выполнять с помощью оснастки «Локальная политика безопасности», которая присутствует только в редакциях операционных систем Pro и Enterprise (Windows 8 и 10) и в Windows 7 Ultimate (Максимальная). К сожалению, в Starter и Home данная консоль недоступна.

Читайте также: Список качественных программ для блокировки приложений

Импорт политики

В «Локальной политике безопасности» имеется раздел с названием «AppLocker», в котором можно создавать различные правила поведения программ. До него нам и нужно добраться.

  1. Нажимаем сочетание клавиш Win+R и в поле «Открыть» пишем команду

    secpol.msc

    Нажимаем ОК.

    Dostup-k-lokalnoy-politike-bezopasnosti-iz-menyu-Vyipolnit-v-Windows.png

  2. Далее открываем ветку «Политики управления приложениями» и видим нужный раздел. Politiki-upravleniya-prilozheniyami-v-Windows.png

На этом этапе нам понадобится файл, в котором прописаны исполняемые правила. Ниже находится ссылка, перейдя по которой можно найти текстовый документ с кодом. Его требуется сохранить в формат XML, в обязательном порядке в редакторе Notepad++. Для ленивых там же «лежит» готовый файл и описание к нему.

Скачать документ с кодом

Faylyi-dlya-zapreta-ustanovki-softa-v-YAndeks-Diske.png

В этом документе прописаны правила для запрета установки программ издателей, которые были замечены в «подсовывании» своих продуктов пользователям. Также в нем указаны исключения, то есть те действия, которые можно выполнять разрешенным приложениям. Чуть позже мы разберемся, как добавлять свои правила (издателей).

  1. Кликаем по разделу «AppLocker» ПКМ и выбираем пункт «Импортировать политику». Pervyiy-e`tap-importa-politiki-v-AppLocker-Windows.png
  2. Далее находим сохраненный (скачанный) файл XML и нажимаем «Открыть». Vtoroy-e`tap-importa-politiki-v-AppLocker-Windows.png
  3. Раскрываем ветку «AppLocker», переходим в раздел «Исполняемые правила» и видим, что все импортировалось нормально. Ispolnyaemyie-pravila-politiki-bezopasnosti-Windows.png

Теперь для любых программ от этих издателей допуск к вашему компьютеру закрыт.

Добавление издателей

Список приведенных выше издателей можно самостоятельно дополнить вручную с помощью одной из функций «AppLocker». Для этого необходимо раздобыть исполняемый файл или установщик той программы, которую разработчик «зашил» в дистрибутив. Иногда сделать это можно, лишь попав в такую ситуацию, когда приложение уже установлено. В других случаях просто ищем через поисковик. Рассмотрим процесс на примере Яндекс Браузера.

  1. Кликаем ПКМ по разделу «Исполняемые правила» и выбираем пункт «Создать новое правило». Dobavlenie-novogo-pravila-v-AppLocker-Windows.png
  2. В следующем окне жмем кнопку «Далее». Informatsionnaya-stranitsa-mastera-AppLocker-Windows.png
  3. Ставим переключатель в положение «Запретить» и снова «Далее». Vyibor-tipa-pravila-v-AppLocker-Windows.png
  4. Здесь оставляем значение «Издатель». Нажимаем «Далее». Vyibor-tipa-zapreta-v-AppLocker-Windows.png
  5. Далее нам понадобится файл ссылок, который формируется при считывании данных с установщика. Нажимаем «Обзор». Formirovanie-fayla-ssyilok-v-AppLocker-Windows.png
  6. Находим нужный файл и нажимаем «Открыть». Otkryitie-ustanovshhika-programmyi-v-AppLocker-Windows.png
  7. Двигая ползунок вверх, добиваемся того, чтобы информация осталась только в поле «Издатель». На этом настройка завершена, нажимаем кнопку «Создать». Vyibor-glubinyi-ispolneniya-pravila-AppLocker-Windows.png
  8. В списке появилось новое правило. Novoe-pravilo-v-Lokalnoy-politike-bezopasnosti-Windows.png

С помощью этого приема можно запретить установку любых приложений от любых издателей, а также, с помощью ползунка, конкретного продукта и даже его версии.

Удаление правил

Удаление исполняемых правил из списка производится следующим образом: нажимаем ПКМ по одному из них (ненужному) и выбираем пункт «Удалить».

Udalenie-pravil-iz-AppLocker-Windows.png

В «AppLocker» также существует функция полной очистки политики. Для этого кликаем ПКМ по разделу и выбираем «Очистить политику». В появившемся диалоговом окне нажимаем «Да».

Polnaya-ochistka-politiki-AppLocker-Windows.png

Экспорт политики

Данная функция помогает перенести политики в виде XML файла на другой компьютер. При этом сохраняются все исполняемые правила и параметры.

  1. Кликаем правой кнопкой мыши по разделу «AppLocker» и находим пункт контекстного меню с названием «Экспортировать политику». E`ksportirovanie-politiki-bezopasnosti-iz-AppLocker-Windows.png
  2. Вводим имя нового файла, выбираем место на диске и нажимаем «Сохранить». Sohranenie-fayla-ispolnyaemyih-pravil-Applocker-Windows.png

С помощью данного документа можно импортировать правила в «AppLocker» на любом компьютере с установленной консолью «Локальная политика безопасности».

Заключение

Сведения, полученные из этой статьи, помогут вам навсегда избавиться от необходимости удаления со своего компьютера разных ненужных программ и дополнений. Теперь можно спокойно пользоваться бесплатным софтом. Другое применение – запрет на установку программ другим пользователям вашего компьютера, не являющимся администраторами. close.pngМы рады, что смогли помочь Вам в решении проблемы.close.pngОпишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.

Помогла ли вам эта статья?

Используемые источники:

  • https://siniy-ekran.ru/poleznoe/kak-zapretit-ustanovku-prilozhenij-v-windows-10/
  • https://windd.ru/kak-zapretit-ustanovku-programm-na-windows-10/
  • https://lumpics.ru/prohibit-installation-of-unwanted-software-forever/

При желании вы можете запретить пользователям устанавливать или запускать программы в Windows 10/8/7, а также в семействе Windows Vista/XP/2000 и Windows Server. Это можно сделать с помощью определенных параметров Групповой политики , чтобы управлять поведением установщика Windows, запретить запуск или ограничение определенных программ через Редактор реестра .

Установщик Windows , msiexec.exe , ранее известный как установщик Microsoft, – это механизм установки, обслуживания и удаления программного обеспечения в современных системах Microsoft Windows.

В этом посте мы увидим, как заблокировать установку программного обеспечения в Windows 10/8/7.

Содержание

  1. Отключить или ограничить использование установщика Windows через групповую политику
  2. Всегда устанавливайте с повышенными привилегиями
  3. Не запускайте указанные приложения Windows
  4. Запретить установку программ через редактор реестра

Отключить или ограничить использование установщика Windows через групповую политику

Введите gpedit.msc в начале поиска и нажмите Enter, чтобы открыть редактор групповой политики. Перейдите к Конфигурациям компьютера> Административные шаблоны> Компоненты Windows> Установщик Windows. В панели RHS дважды щелкните Отключить установщик Windows . Настройте опцию как требуется.

Этот параметр может запретить пользователям устанавливать программное обеспечение в своих системах или разрешить пользователям устанавливать только те программы, которые предлагаются системным администратором. Если вы включите этот параметр, вы можете использовать параметры в окне Отключить установщик Windows, чтобы установить параметр установки.

Параметр «Никогда» означает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда политика не настроена.

Параметр «Только для неуправляемых приложений» позволяет пользователям устанавливать только те программы, которые назначает системный администратор (предлагает на рабочем столе) или публикует (добавляет их в «Установка и удаление программ»). Это поведение по умолчанию установщика Windows в семействе Windows Server 2003, когда политика не настроена.

Параметр «Всегда» означает, что установщик Windows отключен.

Этот параметр влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.

Всегда устанавливайте с повышенными привилегиями

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Компоненты Windows. Прокрутите вниз и нажмите «Установщик Windows» и установите для него значение Всегда устанавливать с повышенными привилегиями .

Этот параметр указывает установщику Windows использовать системные разрешения при установке любой программы в системе.

Этот параметр расширяет привилегии всех программ. Эти привилегии обычно зарезервированы для программ, которые были назначены пользователю (предлагаются на рабочем столе), назначены компьютеру (установлены автоматически) или стали доступны в разделе «Установка и удаление программ» на панели управления. Этот параметр позволяет пользователям устанавливать программы, которым требуется доступ к каталогам, которые пользователь может не иметь разрешения на просмотр или изменение, включая каталоги на компьютерах с ограниченными правами.

Если этот параметр отключен или не настроен, система применяет разрешения текущего пользователя при установке программ, которые системный администратор не распространяет или не предлагает.

Этот параметр отображается в папках «Конфигурация компьютера» и «Конфигурация пользователя». Чтобы этот параметр вступил в силу, необходимо включить параметр в обеих папках.

Опытные пользователи могут использовать разрешения, предоставляемые этим параметром, для изменения своих привилегий и получения постоянного доступа к файлам и папкам с ограниченным доступом. Обратите внимание, что версия этого параметра в конфигурации пользователя не гарантируется как безопасная.

Не запускайте указанные приложения Windows

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Система

Здесь, на панели RHS, дважды нажмите Не запускать указанные приложения Windows и в открывшемся окне выберите Включено. Теперь под опциями нажмите Показать. В открывшемся новом окне введите путь к приложению, которое вы хотите запретить; в этом случае: msiexec.exe .

Это запретит запуск установщика Windows, который находится в папке C: Windows System32 .

Этот параметр не позволяет Windows запускать программы, указанные в этом параметре. Если вы включите этот параметр, пользователи не смогут запускать программы, добавленные вами в список запрещенных приложений.

Этот параметр запрещает пользователям запускать программы, запускаемые процессом Windows Explorer.Это не мешает пользователям запускать программы, такие как диспетчер задач, которые запускаются системным процессом или другими процессами. Кроме того, если вы разрешаете пользователям получать доступ к командной строке cmd.exe, этот параметр не запрещает им запускать программы в командном окне, которые им не разрешено запускать с помощью проводника Windows. Примечание. Чтобы создать список запрещенных приложений, нажмите «Показать». В диалоговом окне «Показать содержимое» в столбце «Значение» введите имя исполняемого файла приложения (например, msiexec.exe).

Запретить установку программ через редактор реестра

Откройте редактор реестра и перейдите к следующему ключу:

 HKEY_CURRENT_USER  Software  Microsoft  Windows  Текущая версия  Policies  Explorer  DisallowRun 

Создайте строковое значение с любым именем, например, 1, и установите его значение в EXE-файле программы.

Например, если вы хотите ограничить msiexec , создайте строковое значение 1 и установите для него значение msiexec.exe . Если вы хотите ограничить большее количество программ, просто создайте дополнительные строковые значения с именами 2, 3 и т. Д. И установите для их значений исполняемый файл программы.

Возможно, вам придется перезагрузить компьютер.

Также читайте:

  1. Запретить пользователям запуск программ в Windows 10/8/7
  2. Запускайте только указанные приложения Windows
  3. Windows Program Blocker – это бесплатное ПО для блокировки приложений или приложений, блокирующее запуск программного обеспечения.
  4. Как заблокировать установку сторонних приложений в Windows 10.

Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.

Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.

Как в среде Windows 10 задействовать ограниченные учётные записи?

1. Запуск только одного UWP-приложения

Учётные записи со статусом стандартного пользователя можно максимально ограничить, позволив с них запуск только одного UWP-приложения. Делается это в приложении «Параметры» из учётки администратора.

Параметры

Единственным доступным приложением при таком раскладе может быть любое UWP-приложение – хоть штатное, хоть установленное в Microsoft Store, но только не браузер Edge. Тем не менее если пользователю нужно дать ограниченную среду для веб-сёрфинга, в Microsoft Store можно установить сторонний UWP-браузер.

Сторонний UWP-браузер

Такая ограниченная учётная запись будет работать по принципу терминала. Выйти из неё можно нажатием Ctrl+Alt+Del.

Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.

2. Режим гостя

Для встречных-поперченных людей, которым вроде как и неудобно отказать в просьбе дать на пару минут зайти в соцсеть, но и не очень хочется подпускать к своим личным данным, в панели управления Windows 7 можно было включить специальную учётную запись гостя. В «Десятке» она никуда не делась, вот только включается чуть сложнее. В режиме гостя используется в большей степени ограниченная учётная запись, чем таковая со статусом стандартного пользователя. Гостю нельзя делать всё то, что требует прав администратора – устанавливать, удалять, запускать программы, удалять системные данные, смотреть содержимое каталогов профиля других пользователей. Нельзя использовать OneDrive. Доступ к настройкам в UWP-формате ограждён невозможностью запуска приложения «Параметры».

Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:

lusrmgr.msc

Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.

Пользователи

Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:

gpedit.msc

Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.

Редактор локальной групповой политики

Удаляем гостя.

Удаляем гостя

И тем самым активируем его учётную запись.

Активируем учётную запись

3. Особенный гость

Обезличенная учётка «Гость» — универсальное решение, удобное, если часто приходится принимать у себя гостей, которым всегда нужно срочно войти на пару минут в свою соцсеть. Если круг гостей узкий, можно сделать приятно, например, любимой бабушке, создав её личную учётку гостя. В той же утилите lusrmgr.msc нужно в меню «Действие» выбрать нового пользователя, дать ему имя и убрать галочку необходимости смены пароля (чтобы учётка была незапароленной). Затем нажать «Создать».

Новый пользователь

Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».

Удаляем группу

И добавляем группу «Гости».

Добавляем группу

Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.

Свойства

***

Ещё больше урезать возможности гостя или стандартного пользователя можно с помощью локальных групповых политик. Ограничения, введённые ими в окне редактора gpedit.msc, будут работать для всех учётных записей компьютера. А чтобы ограничения не касались администратора и применялись только для отдельных пользователей, с политиками нужно работать через консоль MMC.

Запускаем её:

mmc.exe

Необходимо добавить новую оснастку.

Добавить новую оснастку

Кликаем «Редактор объектов групповой политики». Нажимаем «Добавить», затем — «Обзор».

Редактор объектов групповой политики

Выбираем нужного пользователя.

Выбираем нужного пользователя

Готово.

Мастер групповой политики

Закрываем форму добавления оснасток. Оснастку gpedit.msc, созданную для выбранного пользователя только что, сохраняем в удобном месте.

Сохраняем оснастку

С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.

4. Запрет панели управления

Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.

В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.

Консоль

Включаем его.

Включаем

В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».

5. Запуск только UWP-приложений

Чтобы дать человеку возможность работать только с UWP-приложениями и закрыть ему доступ к десктопным EXE-программам, можно воспользоваться параметром выполнения только указанных приложений.

Система

Будучи включённым, этот параметр позволит поимённо указать только разрешённые для запуска EXE-программы. Нужно указать хотя бы одну такую программу, например, штатный блокнот.

Список разрешенных приложений

6. Запуск только отдельных программ

Используя параметр выполнения только указанных приложений, можно расширить перечень разрешённых пользователю EXE-программ.

Вывод содержания

А можно сделать иначе и разрешить использовать все EXE-программы, кроме некоторых.

Административные шаблоны

Запрещенные приложения

При попытке запуска запрещённых программ гость увидит такое вот сообщение.

Ограничения

Загрузка…

Как закрыть доступ к папке и ограничить права других пользователей в Windows 10

Довольно часто одним компьютером пользуется сразу несколько людей. Это касается как домашних ПК, так и корпоративных устройств. В обоих случаях важно разделить учетные записи, а для этого нужно понимать, как закрыть доступ к папке другим пользователям в операционной системе Windows 10. Установить ограничения можно несколькими способами, но сначала не лишним будет разобраться, зачем это нужно, и в каких ситуациях такие запреты могут помочь.

Для чего это нужно?

Допустим, в вашем доме всего один компьютер. При этом устройством пользуется несколько человек, будь то взрослые или дети. Кроме того, к вам могут прийти в гости друзья и знакомые, которые, возможно, захотят воспользоваться ПК. Во всех обозначенных ситуациях остро встает вопрос конфиденциальности. Ведь далеко не все готовы делиться собственной информацией, которая хранится на компьютере, с другими людьми.

screenshot_1

Также необходимость использования ограничений будет ясна и понятна родителям, чья работа завязана на взаимодействии с компьютером. Ведь ребенок может случайно запустить программу и путем нехитрых манипуляций случайно испортить готовящийся проект. Словом, польза рассматриваемых запретов неоспорима, однако она будет полезна только тем людям, которые по тем или иным причинам хотят ограничить доступ для других пользователей одного и того же ПК.

Способы ограничения возможностей пользователя в Windows 10

Если вы являетесь владельцем компьютера, но им пользуются и другие люди, обязательно настройте ограничения для других учетных записей Windows. Сделать это можно несколькими способами, каждый из которых подразумевает определенное количество запретов. Обратите внимание, что ограничения выставляются только через аккаунт с правами администратора. Другие пользователи не могут вносить подобного рода изменения.

screenshot_2

Запуск только одного UWP-приложения

Допустим, на вашем компьютере уже созданы учетные записи для всех членов семьи. Но вы очень беспокоитесь о том, что кто-то из них может внести совершенно ненужные изменения в работу тех или иных программ. В таком случае предлагается ограничить права пользователей, позволив им пользоваться только одним приложением:

  • Откройте «Параметры» через меню «Пуск».

screenshot_3

  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

screenshot_4

  • Пролистайте страницу вниз, чтобы ознакомиться с учетными записями, которые входят в группу «Другие люди».

screenshot_5

  • Кликните по надписи «Настройка ограниченного доступа».
  • Выберите интересующий аккаунт.
  • Укажите приложение, которым может воспользоваться этот человек.

screenshot_6

Такой запрет будет очень полезен для гостевой учетной записи, например, когда к вам в гости пришел человек, желающий проверить с компьютера сообщения в своих соцсетях через браузер.

Режим гостя

Привычный режим использования ПК, знакомый еще по Windows 7. Он предполагает широкий круг ограничений вплоть до невозможности запуска установленных программ:

  • Откройте окно «Выполнить».
  • Введите запрос «lusrmgr.msc» и нажмите на кнопку «ОК».

screenshot_7

  • Раскройте папку «Пользователи».

screenshot_8

  • Выберите гостевую УЗ.
  • В ее настройках снимите все галочки и сохраните изменения.

screenshot_9

  • Откройте редактор групповых политик, обработав команду «gpedit.msc» в окне «Выполнить».

screenshot_10

  • Перейдите по пути Конфигурация WindowsПараметры безопасностиЛокальные политикиПараметры назначения прав пользователя.

screenshot_11

  • Двойным кликом ЛКМ откройте настройки параметра «Запретить локальный вход».
  • Удалите гостя.

screenshot_12

Важно. Редактор групповых политик доступен только в Windows 10 Pro, Enterprise или Education.

Указанные изменения позволят гостю входить в операционную систему, но при этом ограничат его действия. Возможно, это именно то, что требуется в вашей ситуации.

Особенный гость

Также в настройках утилиты «Локальные пользователи и группы», вызываемой по запросу «lusrmgr.msc», есть возможность изменения имени аккаунта «Гость», а также снятие определенных ограничений. Двойным кликом ЛКМ откройте настройки пользователя «Гость». При необходимости присвойте ему другое имя, а затем поставьте галочки напротив разрешенных действий.

Запрет панели управления

Если вы хотите, чтобы гость не смог получить доступ к панели управления, сделайте следующее:

  • Запустите редактор групповых политик.

screenshot_13

  • Перейдите по пути Конфигурация пользователяАдминистративные шаблоныПанель управления.

screenshot_14

  • Откройте настройки параметра «Запретить доступ к панели управления».
  • Установите значение «Включено».

screenshot_15

Теперь пользователь с гостевой учетной записью не сможет вносить изменения в настройки компьютера.

Запуск только UWP-приложений

Еще один тип запретов для гостя – разрешение запуска только стандартных программ:

  • Запустите редактор групповых политик.
  • Откройте административные шаблоны «Система».

screenshot_16

  • Дважды кликните ЛКМ по параметру «Выполнять только указанные приложения Windows».
  • Отметьте пункт «Включено».
  • Нажмите на кнопку «Применить».

screenshot_17

С подобными настройками владелец гостевого параметра не сможет запускать сторонние приложения, установленные на компьютере.

Запуск только отдельных программ

Не покидая настройки рассмотренного выше параметра, вы можете добавить дополнительные программы в список. Для этого нажмите на кнопку «Список разрешенных приложений» и добавьте недостающий софт для своего гостя.

Может наступить время, когда вы захотите заблокировать публичный доступ к определенным программам на вашем компьютере.

Хотя вы можете устанавливать блокировки или устанавливать пароли для папок и программ со сторонними приложениями, есть также возможность сделать это в самой Windows. В этой статье вы узнаете, как помешать кому-либо использовать программное обеспечение в Windows 10.

Есть несколько способов запретить пользователям использовать программное обеспечение в Windows 10.

Вариант первый: заблокировать доступ к программам, отредактировав Реестр

Важно: перед тем, как продолжить этот метод, рекомендуется настроить точку восстановления системы, к которой вы можете вернуться, если позже захотите отменить изменения. После того, как вы настроили точку восстановления, вы можете продолжить следующие шаги:

  • Используйте комбинацию Win + R, чтобы вызвать Run.
  • В текстовом поле программы введите «regedit» и нажмите «ОК».
  • Откройте следующий путь реестра: HKEY_CURRENT_USER SOFTWARE Политики Microsoft Windows CurrentVersion.
  • Вы должны увидеть ключ проводника в разделе Политики. В противном случае щелкните правой кнопкой мыши «Политики» и выберите «Создать»> «Ключ». Вам будет предложено ввести название ключа: положить в «Проводник».
  • Щелкните новый ключ проводника. Затем щелкните правой кнопкой мыши пустое место в правой части редактора реестра и выберите «Создать»> «DWORD» (32-разрядный).
  • Теперь введите следующий заголовок для нового DWORD: «DisallowRun».
  • Дважды щелкните только что созданный DWORD DisallowRun и откройте его окно редактирования.
  • В поле «Значение» введите «1» и нажмите «ОК».
  • Щелкните правой кнопкой мыши раздел Explorer, выберите New> Key и введите DisallowRun в качестве имени нового подраздела.
  • Затем щелкните правой кнопкой мыши новый подраздел. В контекстном меню выберите «Создать»> «Строковое значение».
  • Введите «1» в качестве заголовка строкового значения.
  • Теперь откройте окно редактирования строки, дважды щелкнув значение 1 строки.
  • В поле «Значение» прямо под полем «Имя значения» введите имя программы, которую не нужно запускать, и нажмите «ОК».
  • Наконец, закройте окно редактора реестра.

Теперь, если кто-либо попытается запустить указанную программу на вашем компьютере, он получит сообщение об ошибке: «Эта операция была отменена из-за ограничений, действующих на этом компьютере. Пожалуйста, обратитесь к системному администратору.»

Если вы хотите, чтобы на вашем ПК с Windows 10 не запускались другие программы, вам нужно будет ввести имена этих программ в виде строковых значений в разделе DisallowRun. Имена строковых значений необходимо будет соответствующим образом изменить: введите «2» в качестве имени значения для второй программы, которую вы хотите заблокировать, введите «3» для третьей программы, которую вы хотите заблокировать, и так далее.

Вариант второй: заблокировать доступ к программам через редактор групповой политики

Если вы используете Windows 10 Pro или Enterprise, у вас есть возможность запретить запуск программного обеспечения с помощью редактора групповой политики, поэтому вам не нужно будет редактировать реестр. С помощью редактора групповой политики вы можете использовать параметр Запускать только указанные приложения Windows. Вот как это сделать:

  • Откройте «Выполнить», введите «gpedit.msc» в текстовое поле и нажмите «ОК».
  • Перейдите в Конфигурация пользователя> Административные шаблоны> Шаблоны.
  • Дважды щелкните Запускать только указанные приложения Windows.
  • В окне Запускать только указанные приложения Windows выберите параметр Включено.
  • Нажмите кнопку «Показать», чтобы открыть окно «Показать содержимое».
  • В окне «Показать содержимое» введите имя программы, которую вы хотите заблокировать. Обязательно введите точное имя exe-файла — для этого вы можете открыть папку с программным обеспечением, чтобы убедиться, что у вас правильное имя.
  • Щелкните кнопку ОК.
  • Затем нажмите кнопки Применить и ОК в окне Запускать только указанные приложения Windows.

Обратите внимание, что указанные выше действия остановят запуск выбранных программ для всех пользователей. Если вы хотите заблокировать доступ к определенным программам для определенных пользователей, вам нужно будет выполнить несколько дополнительных шагов.

Как запретить другим пользователям использовать программы на моем компьютере с Windows?

Чтобы заблокировать доступ к определенным программам для определенных пользователей, вам необходимо добавить оснастку редактора объектов групповой политики в консоль управления Microsoft. Вот как действовать:

  • Используйте комбинацию клавиш Win + Q, чтобы вызвать Кортану.
  • В поле поиска введите «mmc.exe» и откройте его.
  • В окне запроса UAC нажмите Да.
  • Перейдите в Файл> Добавить / удалить оснастку.
  • В новом окне выберите Редактор объектов групповой политики и нажмите Добавить.
  • В окне «Выбор объекта групповой политики» нажмите «Обзор».
  • В окне «Обзор объекта групповой политики» выберите вкладку «Пользователи».
  • Теперь выберите учетную запись, к которой вы хотите применить ограничение.
  • Щелкните ОК, а затем Готово.
  • В окне «Добавить или удалить оснастки» нажмите ОК.
  • Перейдите в Файл> Сохранить как.
  • В окне «Сохранить как» введите имя нового файла и нажмите «Сохранить».
  • Дважды щелкните только что сохраненный файл MSC, чтобы применить ограничения к выбранной учетной записи или учетным записям.
  • Откроется окно редактора групповой политики, и вам нужно будет выбрать программу или программы, которые вы хотите заблокировать, выполнив действия, описанные выше.

Вот и все: вот как вы можете запретить пользователям использовать определенное программное обеспечение в Windows 10. Однако, как упоминалось выше, мы настоятельно рекомендуем вам настроить точку восстановления до внесения этих изменений, чтобы вы всегда могли вернуться.

Чтобы обеспечить бесперебойную работу вашей системы, мы рекомендуем вам установить надежную программу защиты от вредоносных программ. Auslogics Anti-Malware была специально разработана для регулярного сканирования вашей системы и защиты ее даже от самых редких угроз безопасности данных.

Вы предпочитаете устанавливать ограничения доступа для программ в Windows или использовать для этой цели стороннее приложение? Поделитесь в комментариях ниже.

В Windows 10 есть способ ограничить доступ к большинству приложений и мы рассмотрим два из этих способов.

В Windows 10 можно отключать доступ к некоторым приложениям. Это может быть кстати во многих сценариях. Например, когда вы хотите запретить пользователям запускать встроенные инструменты (такие как PowerShell и командную строку), запускать скрипты или вносить нежелательные системные изменения. Возможно, вам нужно настроить приложение, которое должно быть доступно только вам и никому другому на компьютере. Или вы установили версию Office Microsoft 365 и поскольку вы не можете изменять её, вам необходимо ограничить доступ к некоторым из приложениям для Windows, чтобы выполнять требования политики вашей организации.

Какова бы ни была причина, если необходимо ограничить доступ к некоторым приложениям, Windows 10 предлагает как минимум два способа сделать это: с помощью редактора групповой политики или консоли политики безопасности.

В этой статье по Windows 10 мы расскажем, как отключить доступ к одному или нескольким приложениям рабочего стола на вашем компьютере.

Как отключить доступ к приложениям с помощью групповой политики

Чтобы отключить доступ к приложениям Windows 10 с помощью групповой политики, выполните следующие действия:

  1. Нажмите кнопку «Пуск».
  2. Наберите в поиске gpedit и нажмите на верхний результат, чтобы открыть редактор локальной групповой политики.
  3. Перейдите по следующему адресу:
    Конфигурация пользователя > Административные шаблоны > Система
  4. На правой стороне дважды нажмите политику «Не запускать указанные приложения Windows».

  5. Выберите вариант «Включено».
  6. Нажмите на кнопку «Показать».

  7. Укажите названия приложений, которые вы хотите заблокировать.

    Как заблокировать доступ к приложениям рабочего стола на Windows 10

    Примечание: добавляйте только одно название в строке. Также необходимо указать файл .exe. Например, чтобы заблокировать командную строку, вы должны добавить cmd.exe. pwsh.exe, заблокирует встроенную версию PowerShell.

  8. Нажмите кнопку «Применить».
  9. Нажмите кнопку OK.

После выполнения этих действий указанные вами приложения больше не будут доступны пользователям этого устройства. Настройки должны вступить в силу немедленно, но в некоторых случаях может потребоваться перезагрузить компьютер.

Вы всегда можете отменить изменения, используя описанные выше шаги, но в пункте 5 нужно выбрать параметр «Не задано».
Эти инструкции отключат доступ к приложениям для всех пользователей. Можно также использовать редактор локальной групповой политики, чтобы применить настройки к одному или нескольким пользователям.

Как отключить доступ к приложениям с помощью политики безопасности

Чтобы запретить пользователям запускать определённые приложения с помощью локальной политики безопасности, выполните следующие действия:

  1. Нажмите на кнопку «Пуск».
  2. Задайте в поиске «локальная политика безопасности» и нажмите на верхний результат, чтобы открыть приложение.
  3. Дважды кликните, чтобы развернуть ветку «Политики ограниченного использования программ».
  4. Нажмите правой кнопкой мыши категорию «Дополнительные правила» и выберите параметр «Новое правило хеширования».

    Совет: если категория недоступна, нажмите правой кнопкой мыши ветвь «Политики ограниченного использования программ» и выберите параметр «Создать политику ограниченного использования программ».

  5. Нажмите на кнопку «Обзор».

  6. Перейдите в папку с нужным вам приложением.
  7. Выберите основной исполняемый файл (.exe). Например, cmd.exe.

  8. Нажмите кнопку «Открыть».
  9. Нажмите кнопку «Применить».
  10. Нажмите кнопку OK.
  11. Перезагрузите компьютер.

После выполнения этих действий пользователи больше не смогут запускать указанное вами приложение. Повторив эти шаги, вы можете заблокировать доступ к другим приложениям рабочего стола.

Если вы хотите отменить изменения, выполняйте те же инструкции, но в пункте 4 нажмите правой кнопкой мыши «Хэш заблокированного приложения» и выберите команду «Удалить».

Если вы отключаете приложения, чтобы пользователи не могли вносить изменения в систему, вы можете использовать эти инструкции, ограничив доступ к PowerShell или командной строке. Вы также можете ограничить доступ к диспетчеру задач и реестру.

Кроме того, вы можете попробовать сменить тип учётной записи на «Стандартный пользователь», чтобы запретить пользователям вносить изменения в систему и сделать учётную запись более безопасной. Единственное предостережение в этом случае заключается в том, что пользователи по-прежнему будут иметь доступ к таким приложениям, как PowerShell и командная строка, для выполнения некоторых неадминистративных задач.

Семейная безопасность Windows 10Если вам требуется контролировать работу ребенка за компьютером, запретить посещение тех или иных сайтов, запуск приложений и определить время, когда допустимо использование ПК или ноутбука, реализовать это можно с помощью функций родительского контроля Windows 10, создав учетную запись ребенка и задав необходимые правила для нее. О том, как это сделать пойдет речь в этой инструкции.

На мой взгляд, родительский контроль (семейная безопасность) Windows 10 реализован несколько менее удобным способом, чем в предыдущей версии ОС. Главное появившееся ограничение — необходимость использовать учетные записи Microsoft и подключение к Интернету, в то время как в 8-ке функции контроля и отслеживания были доступны и в оффлайн-режиме. Но это мое субъективное мнение. См. также: Родительский контроль Windows 11, Установка ограничений для локальной учетной записи Windows 10. Еще две возможности: Режим киоска Windows 10 (ограничение пользователя использованием только одного приложения), Учетная запись Гость в Windows 10, Как заблокировать Windows 10 при попытках угадать пароль.

Создание учетной записи ребенка с настройками родительского контроля по умолчанию

Добавить члена семьи

Первое действие при настройке родительского контроля в Windows 10 — создание учетной записи вашего ребенка. Сделать это можно в разделе «Параметры» (можно вызывать клавишами Win+I) — «Учетные записи» — «Семья и другие пользователи» — «Добавить члена семьи».

В следующем окне выберите пункт «Добавить учетную запись ребенка» и укажите его адрес электронной почты. Если таковой отсутствует, нажмите пункт «Нет адреса электронной почты» (вас принудят его создать на следующем шаге).

Добавление аккаунта ребенка

Следующий этап — указать фамилию и имя, придумать адрес почты (если не был задан), указать пароль, страну и дату рождения ребенка. Обратите внимание: если вашему ребенку менее 8 лет, автоматически будут включены повышенные меры безопасности для его учетной записи. Если он старше — стоит настроить желаемые параметры вручную (но сделать это можно в обоих случаях, о чем будет написано далее).

Создание учетной записи ребенка

На следующем шаге вас попросят ввести номер телефона или адрес электронной почты на случай необходимости восстановить учетную запись — это могут быть ваши данные, а могут быть данные ваших детей, на ваше усмотрение. На завершающем этапе вам предложат включить разрешения для служб Microsoft Advertising. Я подобные вещи всегда отключаю, не вижу особенной пользы от себя или ребенка в том, что сведения о нем используются для показа рекламы.

Учетная запись ребенка создана

Готово. Теперь на вашем компьютере появилась новая учетная запись, под которой может войти ребенок, однако, если вы — родитель и настраиваете родительский контроль Windows 10, рекомендую первый вход выполнить самостоятельно (Пуск — клик по имени пользователя), так как могут потребоваться дополнительные настройки нового пользователя (на уровне самой Windows 10, не имеющие отношения к родительскому контролю) плюс при первом входе появляется уведомление о том, что «Взрослые члены семьи могут просматривать отчеты о ваших действиях».

Уведомление о родительском контроле в Windows 10

В свою очередь, управление ограничениями для учетной записи ребенка осуществляется онлайн при входе из учетной записи родителя на account.microsoft.com/family (быстро попасть на эту страницу можно также из Windows через Параметры — Учетные записи — Семья и другие пользователи — Управление семейными настройками через Интернет).

Управление учетной записью ребенка

После входа в управление семейными настройками Windows 10 на сайте Microsoft, вы увидите список учетных записей вашей семьи. Выберите созданную учетную запись ребенка.

Главная страница управления родительским контролем

На главной странице вы увидите следующие настройки:

  • Отчеты о действиях — по умолчанию включены, также включена функция отправки на электронную почту.
  • Просмотр InPrivate — просмотр страниц в режиме «Инкогнито» без сбора сведений о посещаемых сайтах. Для детей младше 8 лет по умолчанию заблокирован.

Ниже (и слева) — список отдельных настроек и сведений (сведения появляются после того, как учетная запись начала использоваться), касающихся следующих действий:

  • Просмотр веб-страниц в Интернете. По умолчанию нежелательные сайты блокируются автоматически, кроме этого включен безопасный поиск. Также вы можете вручную заблокировать указанные вами сайты. Важно: собираются сведения только для браузеров Microsoft Edge и Internet Explorer, сайты блокируются также только для этих браузеров. То есть, если вы хотите установить ограничения на посещение сайтов, вам потребуется также заблокировать другие браузеры для ребенка. Настройки блокировки сайтов
  • Приложения и игры. Здесь отображаются сведения об используемых программах, включая приложения Windows 10 и обычные программы и игры для рабочего стола, включая информацию о времени их использования. Также вы имеете возможность заблокировать запуск тех или иных программ, но только после того, как они появятся в списке (т.е. уже были запущены в учетной записи ребенка), либо по возрасту (только для контента из магазина приложений Windows 10). Блокировка запуска программ Windows 10
  • Таймер работы с компьютером. Показывает информацию о том, когда и сколько ребенок сидел за компьютером и позволяет настроить время, в какие периоды времени ему это можно делать, а когда вход в учетную запись невозможен. Задать время работы за компьютером
  • Покупки и траты. Здесь вы можете отследить покупки ребенка в магазине Windows 10 или внутри приложений, а также «положить» ему денег на счет, не давая доступа к своей банковской карте.
  • Поиск ребенка — используется для поиска месторасположения ребенка при использовании переносных устройств на Windows 10 с функциями определения местоположения (смартфон, планшет, некоторые модели ноутбуков).

В целом, все параметры и настройки родительского контроля вполне понятны, единственная проблема которая может возникнуть — невозможность заблокировать приложения до того, как их уже использовали в учетной записи ребенка (т.е. до их появления в списке действий).

Также, во время моей собственной проверки функций родительского контроля столкнулся с тем, что сведения на странице управления семейными настройками обновляются с задержкой (коснусь этого далее).

Работа родительского контроля в Windows 10

После настройки учетной записи ребенка я некоторое время решил попользоваться ею для проверки работы различных функций родительского контроля. Вот некоторые наблюдения, которые были сделаны:

  1. Сайты со взрослым контентом успешно блокируются в Edge и Internet Explorer. В Google Chrome открываются. При блокировке есть возможность отправить взрослому запрос на разрешение доступа. Сайт заблокирован родительским контролем
  2. Сведения о запущенных программах и времени использования компьютера в управлении родительским контролем появляются с задержкой. В моей проверке они не появились даже через два часа после окончания работы под видом ребенка и выхода из учетной записи. На следующий день информация отобразилась (и, соответственно, появилась возможность заблокировать запуск программ). Информация о времени работы за компьютером
  3. Информация о посещенных сайтах так и не отобразилась. Причин не знаю — какие-либо функции слежения Windows 10 отключены не были, сайты посещал через браузер Edge. В качестве предположения — отображаются лишь те сайты, на которых проведено больше определенного количества времени (а я больше 2-х минут нигде не задерживался).
  4. Информация об установленном из Магазина бесплатном приложении не появилась в покупках (хотя это считается покупкой), только в сведениях о запущенных приложениях.

Ну и самый, наверное, главный момент — ребенок, не имея доступа к учетной записи родителя, легко может выключить все эти ограничения родительского контроля, не прибегая к каким-либо особенным ухищрениям. Правда, это не получится сделать незаметно. Не знаю, стоит ли писать здесь о том, как именно это сделать. Обновление: написал кратко в статье про ограничения локальных учетных записей, упомянутую в начале этой инструкции.

На чтение 3 мин Обновлено 17 сентября, 2018

Когда доступ к персональному компьютеру имеется у нескольких домочадцев либо коллег по работе, стоит позаботиться о сохранности самой системы. Для этого учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. В Windows 10 есть несколько эффективных способов осуществить данную процедуру.

Использование окна «Параметры»

Самым очевидным методом является создание стандартного пользователя, который не имеет право работать с настройками ОС и редактировать системные файлы. Но всё, что касается приложений, для открытия которых не требуется разрешения системы защиты UAC, такому юзеру доступно, включая выход на просторы интернета. Следующий алгоритм действий вводит в систему стандартную запись:

  • ● После ввода комбинации клавиш Win+I откроется окно параметров.
  • ● На вкладке «Учётные записи» нужно выбрать раздел «Семья» и нажать на крестик «Добавить».

  • ● В следующем окне клацаем по ссылке «У меня нет данных», появится вкладка создания записи Майкрософт.
  • ● Нажимаем «Добавить пользователя без учётной записи», вводим имя и пароль.

Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ от сторонних разработчиков. Для этого во вкладке «Приложения» окна параметров нажимаем на строку «Приложения и возможности» и выбираем «Разрешать использование программ только из Магазина».

Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. Это позволяет использовать несколько уровней блокировки действий:

  • ● Запрет на посещение определённых страничек в сети.

  • ● Конструирование графика использования интернета и ПК.
  • ● Отслеживание всех операций пользователя.
  • ● Блокировка активации некоторых программ.

Во вкладке «Учётные записи» заходим в раздел «Семья» и добавляем нового члена.

Нужно указать, что требуется учётная запись ребёнка и ввести его e-mail. После этого на почту придёт ссылка от Майкрософт, которая позволит присоединиться выбранному аккаунту к семье. В учётной записи появится доступ к настройкам родительского контроля.

Чтобы активировать назначенный доступ (разрешение на использование лишь одного приложения), нужно в разделе учётных записей «Семья и другие пользователи» выбрать «Блокировка» и нажать на ссылку «Настройки ограниченного доступа». Затем потребуется указать аккаунт и выбрать программу.

Настройка разрешений через PowerShell

Специальный апплет позволяет получать доступ ко всем подсистемам Windows через командные запросы. В меню Пуск есть папка «Windows PowerShell», нужно запустить программу от имени администратора. Для чего потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» и выбрать «Запуск от Админа». Следующий алгоритм ограничивает права юзера:

  • ● Вводим: Get–AppxPackage.
  • ● Появится список с приложениями, находим нужное и в строке PackageFullName копируем всё, что после двоеточия.
  • ● Далее следует команда: SetAssignedAccessAppUserModelId <PackageFullName>!appUserName <USERNAME>, где <PackageFullName> нужно заменить скопированной строкой, а вместо <USERNAME> вписать наименование учётной записи, для которой создаётся ограничение.
  • ● Чтобы внести изменения нужно нажать Enter.

Выйти из режима ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа в систему под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. К остальным функциям ОС доступа не будет.

Понравилась статья? Поделить с друзьями:
  • Как определить ip адрес сервера виртуальной машины windows
  • Как определить ip адрес своего компьютера windows 10
  • Как ограничить доступ к приложениям windows 10
  • Как определить 64 или 32 бит процессор windows 10
  • Как определить 64 битная или 32 битная система windows