Как установить запрет на установку программ в windows 10

Как запретить установку программ на операционной системе Windows 10. Смысл использования ограничений, а также способы запрета на инсталляцию ПО встроенными средствами компьютера.

Как запретить установку программ на комп с ОС Windows 10 – 3 способа

Для полноценной работы за компьютером пользователю, так или иначе, приходится устанавливать различные приложения. Одновременно с этим некоторые люди ищут способ, как запретить установку программ на операционной системе Windows 10. На первый взгляд, подобная затея кажется глупой, но она имеет массу оснований, заставляющих владельцев ПК использовать ограничения.

Зачем ограничивать

Прежде чем рассказать о способах запрета на установку программ, необходимо понять, в каких ситуациях требуются такие ограничения. Для ответа на вопрос достаточно понимать, что собой представляет компьютер. Это рабочий инструмент, который подвержен воздействию вирусов. А чаще всего вредители оказываются на ПК после установки софта, загруженного с пиратских сайтов.

screenshot_1

Ограничения, предусмотренные операционной системой Windows 10, помогут заблокировать установку приложений из неизвестных источников, что повысит уровень безопасности. Вместе с тем, для загрузки софта разработчиками ОС предлагается обращаться к Microsoft Store, где каждая программа прошла тщательную проверку и на 100 % является безопасной.

С другой стороны, большинство пользователей все-таки отдает себе отчет, какое приложение скачивается из интернета. В подобной ситуации ограничения будут полезны тем, кто беспокоится, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запрета установки софта из неизвестных источников позволит исключить риск заражения компьютера в случае невнимательности.

screenshot_2

Ограничение через групповую политику

Определив, для чего нужен запрет, попытаемся активировать функцию. Чтобы компьютер перестал устанавливать приложения из неизвестных источников, нужно заблокировать работу установщика Windows. Ограничения заблокируют доступ к инсталлятору, который перестанет открываться двойным кликом ЛКМ по EXE-файлу.

На заметку. Блокировка установщика никак не влияет на работу Microsoft Store, поскольку инсталляция приложений через официальный магазин не задействует его.

По умолчанию Windows 10 просто предупреждает пользователя, что он пытается установить программу из неизвестного источника, но нажатием всего одной кнопки выдается разрешение на инсталляцию. Поэтому блокировка установщика осуществляется отдельно:

  • Зажмите клавиши «Win» + «R», чтобы открыть окно «Выполнить».
  • Введите запрос «gpedit.msc», а затем нажмите на кнопку «ОК» или клавишу «Enter». Это действие запустит Редактор групповой политики.

screenshot_3

  • Перейдите в директорию, расположенную по пути «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Установщик Windows».

screenshot_4

  • В конечной папке найдите политику «Отключение установщика Windows» и дважды кликните по ней ЛКМ.

screenshot_5

  • В настройках политики измените главное значение на «Включено», а также в параметрах действия укажите «Всегда».
  • Сохраните изменения нажатием на кнопку «Применить».

screenshot_6

  • Вернитесь на шаг назад, чтобы найти в общем списке «Запретить установки пользователям».

screenshot_7

  • По аналогии с предыдущей политикой войдите в Редактор и активируйте действие.

screenshot_8

Теперь при любой попытке установить непроверенную программу пользователь будет сталкиваться с вмешательством системных ограничений, которые можно снять при помощи той же инструкции. Единственное отличие будет заключаться в том, что значение «Включено» политик «Отключение установщика Windows» и «Запретить установки пользователям» придется заменить на «Отключено». После внесения изменений, как в одну, так и в другую сторону, не забудьте перезагрузить компьютер.

Параметры

Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:

  • Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
  • Кликните по значку в виде шестеренки для запуска «Параметров».

screenshot_9

  • Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
  • Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».

screenshot_10

В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.

Редактор реестра

Помимо загрузки непроверенных программ на компьютере с Windows 10 существует и другая опасность – фоновая инсталляция софта. В таком случае пользователь не знает, что на ПК загружается дополнительная программа, а лишь получает уведомление об окончании установки. Чтобы избавиться от автоматического запуска инсталлятора, сделайте следующее:

  • Откройте окно «Выполнить».
  • Введите запрос «regedit» и нажмите на клавишу «Enter».

screenshot_11

  • Перейдите в директорию «HKEY_CURRENT_USER/Software/Microsoft Windows/CurrentVersion/ContentDeliveryManager».

screenshot_12

  • Щелчком ПКМ по правой части интерфейса создайте параметр «DWORD (32-bit)» и присвойте ему имя «SilentInstalledAppsEnabled».

screenshot_13

  • Запустите настройки параметра двойным щелчком ЛКМ.
  • Установите значение «0».

screenshot_14

Для отключения запрета достаточно удалить параметр или заменить его текущее значение на «1».

Родительский контроль

Оптимальным вариантом для тех, кто желает установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала потребуется создать аккаунт ребенка:

  • Откройте «Параметры» через меню «Пуск».

screenshot_15

  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

screenshot_16

  • Нажмите на кнопку «Добавить члена семьи».
  • Отметьте пункт «Добавить учетную запись ребенка» и щелкните по надписи «У пользователя, которого я хочу добавить, нет адреса электронной почты».
  • Введите регистрационные данные и завершите процесс создания аккаунта.

screenshot_17

Теперь, когда добавлена учетная запись ребенка, вернитесь во вкладку «Семья и другие люди» и кликните по надписи «Управление семейными настройками через интернет». После этого откроется страница Microsoft в браузере, где можно будет установить ограничения для УЗ ребенка, включая запрет на установку программ.

В то же время не забудьте поставить пароль на собственный профиль, чтобы ребенок не мог изменить настройки родительского контроля.



Иногда по тем или иным причинам требуется запретить инсталляцию приложений на компьютере. В десятой версии Windows это можно осуществить при помощи встроенной функции, которая появилась в системе после очередного обновления. В нашей статье мы расскажем, как это сделать с её помощью, а также предложим еще несколько способов по ограничению запуска приложений в десятке.  

Варианты установки запрета

Иконка варианты список

Как уже было отмечено выше, в Windows 10 можно запретить установку программ при помощи специальной функции системы, которая появилась после обновления Creators Update. Также имеется возможность воспользоваться редактором групповой политики или настройками в реестре системы, чтобы запретить запуск конкретных программ. Рассмотрим каждый из доступных вариантов в деталях.

Способ №1: Используем настройки ОС 

Иконка настройки шестеренка

Такой тип блокировки инсталляции программ имеет несколько вариантов настройки:

  • Предупреждать перед инсталляцией программ не из магазина – система будет предупреждать пользователя о том, что он запускает непроверенное приложение. Его можно будет проигнорировать и все равно запустить программу, нажав на соответствующую кнопку. 

    Не проверенное приложение из магазина

    Предупреждение об установке непроверенного приложения

  • Разрешать запуск программ только из магазина – такая настройка полностью блокирует приложения, которые установлены не из магазина Майкрософт. Если пользователь попытается запустить стороннюю программу, то у него на экране появится предупреждение, игнорировать которое будет невозможно.   

    Только проверенные приложения из магазина

    Сообщение о возможности установки только проверенных программ

  • Разрешение использования программ из любого места – такой вариант отключает блокировку и позволяет использовать любые программы. 

Выставляя настройки, нужно учитывать следующие обстоятельства:

  • все программы, которые были установлены на компьютер до активации ограничения будут запускаться в обычном режиме;
  • блокироваться будут только установочные файлы, которые появились на компьютере после запрета; 
  • если пользователь проигнорировал предупреждение при запуске программы, она будет добавлена в белый список и при следующем включении не будет блокироваться;
  • настройки запрета распространяются на все аккаунты пользователей, а изменить их сможет только администратор.

Итак, чтобы выставить нужный нам тип ограничения, проделаем следующие шаги.

  1. Запускаем приложение «Параметры» из стартового меню Windows.

    Старт меню Windows 10 Параметры

    Открываем «Параметры» из стартового меню

  2. Далее кликаем по разделу «Приложения».

    Windows 10 Приложения Параметры

    Переходим в раздел настройки приложений

  3. Теперь в пункте «Установка приложений» открываем выпадающий список и выбираем нужный нам вариант.

    Параметры Приложения и возможности

    Выбираем тип ограничения

Загрузка ... Загрузка …

Способ №2: Используем редактор групповой политики

Иконка редактор групповой политики

Установить запрет также можно в редакторе групповой политики системы. Чтобы его открыть, проделаем следующие операции:

  1. Вызываем диалоговое окно «Выполнить», нажав клавиши «Win+R».
  2. Далее в окно вписываем команду gpedit.msc и нажимаем «OK».

    gpedit.msc меню Выполнить

    Запускаем редактор групповой политики

  3. Появится редактор, в котором открываем раздел «Конфигурация пользователя» и раскрываем папку «Административные шаблоны».
  4. Выбираем пункт «Система».
  5. Теперь в правой части нужно будет отыскать параметр «Не запускать указанные приложения Windows» и открыть его.

    Редактор локальной групповой политики

    Открываем настройки нужного нам параметра

  6. В появившемся окне устанавливаем отметку в пункте «Включено».
  7. После этого жмем на кнопку «Показать».

    Не запускать указанные приложения

    Активируем функцию блокировки

  8. На экране появится список блокирующихся программ, куда можно будет добавить новый пункт. Название нужно вписывать с добавлением расширения (например, setup.exe) для блокировки установочного пакета приложений.  
  9. После добавления нового пункта нажимаем «OK», выходим из редактора и перезапускаем Windows.

    Вывод содержания настройки gpedit.msc

    Добавляем новую запись в список

Теперь добавленная в список программа будет блокироваться.

Загрузка ... Загрузка …

Способ №3: Устанавливаем ограничение в реестре Windows

Иконка реестр Regedit

Настроить блокировку запуска приложений также можно и при помощи реестра ОС. Для этого потребуется сделать следующее:

  1. Нажимаем «Win+R» и вводим команду regedit.
  2. Кликаем «OK».

    Окно Выполнить regedit Windows 10

    Открываем редактор реестра

  3. Далее переходим по адресу HKEY_Current_User → SOFTWARE → Microsoft → Windows → CurrentVersion → Policies → Explorer
  4. В разделе «Explorer» создаем папку с именем DisallowRun
  5. В правой части окна вызываем контекстное меню и создаем строковый параметр с именем 1

    Создать строковый параметр реестр

    Создаем строковый параметр

  6. Кликаем по созданному параметру дважды и указываем имя .exe файла для блокировки.

    Изменение строкового параметра реестр

    Вписываем имя программы в поле «Значение»

  7. Перезагружаем компьютер.

Загрузка ... Загрузка …

На этом все. При помощи перечисленных способов вы сможете установить запрет на установку и запуск приложений средствами Windows 10.

Загрузка ... Загрузка …

Post Views: 13 307

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь.

Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.

Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.

Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:

%systemroot%system32driversetc

После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:

127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.

Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:

  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.

Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.

Содержание

  • Запрещаем установку софта
    • Импорт политики
    • Добавление издателей
    • Удаление правил
    • Экспорт политики
    • Заключение
  • Вопросы и ответы

Запрет установки нежелательного софта
Бесплатный софт бывает весьма полезным и функциональным, некоторые программы даже претендуют на то, чтобы заменить собой дорогие платные аналоги. Вместе с тем некоторые разработчики, для оправдания расходов, «зашивают» в свои дистрибутивы различное дополнительное ПО. Оно может быть вполне безобидным, а может оказаться и вредоносным. Каждый из нас попадал в такую ситуацию, когда вместе с программой на компьютер были установлены какие-нибудь ненужные браузеры, тулбары и прочая нечисть. Сегодня поговорим о том, как раз и навсегда запретить их установку к себе в систему.

Запрещаем установку софта

В большинстве случаев при установке бесплатного софта создатели нас предупреждают о том, что будет установлено еще что-то и предлагают выбор, то есть снять галки возле пунктов со словами «Установить». Но так бывает не всегда, и некоторые нерадивые разработчики «забывают» вставить такое предложение. С ними-то мы и будем бороться.

Все действия по запрету мы будем выполнять с помощью оснастки «Локальная политика безопасности», которая присутствует только в редакциях операционных систем Pro и Enterprise (Windows 8 и 10) и в Windows 7 Ultimate (Максимальная). К сожалению, в Starter и Home данная консоль недоступна.

Читайте также: Список качественных программ для блокировки приложений

Импорт политики

В «Локальной политике безопасности» имеется раздел с названием «AppLocker», в котором можно создавать различные правила поведения программ. До него нам и нужно добраться.

  1. Нажимаем сочетание клавиш Win+R и в поле «Открыть» пишем команду

    secpol.msc

    Нажимаем ОК.

    Доступ к локальной политике безопасности из меню Выполнить в Windows

  2. Далее открываем ветку «Политики управления приложениями» и видим нужный раздел.

    Политики управления приложениями в Windows

На этом этапе нам понадобится файл, в котором прописаны исполняемые правила. Ниже находится ссылка, перейдя по которой можно найти текстовый документ с кодом. Его требуется сохранить в формат XML, в обязательном порядке в редакторе Notepad++. Для ленивых там же «лежит» готовый файл и описание к нему.

Скачать документ с кодом
Файлы для запрета установки софта в Яндекс Диске

В этом документе прописаны правила для запрета установки программ издателей, которые были замечены в «подсовывании» своих продуктов пользователям. Также в нем указаны исключения, то есть те действия, которые можно выполнять разрешенным приложениям. Чуть позже мы разберемся, как добавлять свои правила (издателей).

  1. Кликаем по разделу «AppLocker» ПКМ и выбираем пункт «Импортировать политику».
    Первый этап импорта политики в AppLocker Windows
  2. Далее находим сохраненный (скачанный) файл XML и нажимаем «Открыть».

    Второй этап импорта политики в AppLocker Windows

  3. Раскрываем ветку «AppLocker», переходим в раздел «Исполняемые правила» и видим, что все импортировалось нормально.

    Исполняемые правила политики безопасности Windows

Теперь для любых программ от этих издателей допуск к вашему компьютеру закрыт.

Добавление издателей

Список приведенных выше издателей можно самостоятельно дополнить вручную с помощью одной из функций «AppLocker». Для этого необходимо раздобыть исполняемый файл или установщик той программы, которую разработчик «зашил» в дистрибутив. Иногда сделать это можно, лишь попав в такую ситуацию, когда приложение уже установлено. В других случаях просто ищем через поисковик. Рассмотрим процесс на примере Яндекс Браузера.

  1. Кликаем ПКМ по разделу «Исполняемые правила» и выбираем пункт «Создать новое правило».

    Добавление нового правила в AppLocker Windows

  2. В следующем окне жмем кнопку «Далее».

    Информационная страница мастера AppLocker Windows

  3. Ставим переключатель в положение «Запретить» и снова «Далее».

    Выбор типа правила в AppLocker Windows

  4. Здесь оставляем значение «Издатель». Нажимаем «Далее».

    Выбор типа запрета в AppLocker Windows

  5. Далее нам понадобится файл ссылок, который формируется при считывании данных с установщика. Нажимаем «Обзор».

    Формирование файла ссылок в AppLocker Windows

  6. Находим нужный файл и нажимаем «Открыть».

    Открытие установщика программы в AppLocker Windows

  7. Двигая ползунок вверх, добиваемся того, чтобы информация осталась только в поле «Издатель». На этом настройка завершена, нажимаем кнопку «Создать».

    Выбор глубины исполнения правила AppLocker Windows

  8. В списке появилось новое правило.

    Новое правило в Локальной политике безопасности Windows

С помощью этого приема можно запретить установку любых приложений от любых издателей, а также, с помощью ползунка, конкретного продукта и даже его версии.

Удаление правил

Удаление исполняемых правил из списка производится следующим образом: нажимаем ПКМ по одному из них (ненужному) и выбираем пункт «Удалить».

Lumpics.ru

Удаление правил из AppLocker Windows

В «AppLocker» также существует функция полной очистки политики. Для этого кликаем ПКМ по разделу и выбираем «Очистить политику». В появившемся диалоговом окне нажимаем «Да».

Полная очистка политики AppLocker Windows

Экспорт политики

Данная функция помогает перенести политики в виде XML файла на другой компьютер. При этом сохраняются все исполняемые правила и параметры.

  1. Кликаем правой кнопкой мыши по разделу «AppLocker» и находим пункт контекстного меню с названием «Экспортировать политику».
    Экспортирование политики безопасности из AppLocker Windows
  2. Вводим имя нового файла, выбираем место на диске и нажимаем «Сохранить».

    Сохранение файла исполняемых правил Applocker Windows

С помощью данного документа можно импортировать правила в «AppLocker» на любом компьютере с установленной консолью «Локальная политика безопасности».

Заключение

Сведения, полученные из этой статьи, помогут вам навсегда избавиться от необходимости удаления со своего компьютера разных ненужных программ и дополнений. Теперь можно спокойно пользоваться бесплатным софтом. Другое применение – запрет на установку программ другим пользователям вашего компьютера, не являющимся администраторами.

Еще статьи по данной теме:

Помогла ли Вам статья?

Ограничение приложений, которые мы устанавливаем от третьих лиц, — хороший способ избегать вредоносных программ так как это одна из самых распространенных форм заражения. Вот почему всегда нужно соблюдать осторожность при установке. Особенно при загрузке, поэтому важно, чтобы это было с надежной и безопасной страницы. Если наш компьютер используется большим количеством пользователей, если у них есть возможность загружать программы, они могут быть не такими осторожными, как мы, поэтому риск заражения увеличивается.

Ограничение или блокировка установки программ в Windows 10

Это уже не просто утомительная задача по удалению приложений, которые кто-то установил без нашего согласия. Но, кроме того, мы не знаем, с какими рисками мы сталкиваемся, если программа заражена, и как это может повлиять на наш компьютер. Чтобы избежать этих проблем, Microsoft давно представила в Windows возможность предоставить нам больший контроль над приложениями, которые мы можем или не можем установить в нашей операционной системе.

Содержание

  • Заблокировать установку приложения в целях безопасности
  • Ограничить установку программ в Windows
    • Из раздела Конфигурация
    • Из редактора локальной групповой политики
    • Из редактора реестра

Заблокировать установку приложения в целях безопасности

В 2017 году с запуском программы предварительной оценки Windows Microsoft представила возможность избегать установки приложений которые не из Магазина Windows 10. Позже, с окончательным запуском Windows 10 Creators, эта функция позволяет нам предупреждать и блокировать пользователей каждый раз, когда они собираются установить приложение из неизвестных источников за пределами Microsoft Store. С тех пор эта функция сохраняется во всех версиях Windows 10.

При этом Microsoft предложила полный контроль для администраторов команды . Таким образом, они несут ответственность за решение, какие типы приложений они могут установить в системе. Благодаря этому мы можем предотвратить возможное заражение вирусами при загрузке с опасных веб-сайтов. Это особенно полезно, если у нас есть компьютер на работе, и мы не хотим, чтобы кто-то еще мог устанавливать приложения на наш компьютер. Точно так же, если у нас дома есть дети, которые используют компьютер, мы можем запретить им устанавливать любую программу без нашего разрешения.

Как мы уже отмечали ранее, если мы используем компьютер совместно с другими пользователями, мы можем запретить им установку сторонних приложений с любой веб-страницы. Для этого мы можем ограничить вашу загрузку только загрузками из Microsoft Store. Таким образом, мы можем избежать заражения вирусами или вредоносными программами. Это то, что мы можем сделать из меню настроек Windows, редактора локальной групповой политики или редактора реестра.

Из раздела Конфигурация

Чтобы продолжить этот блок установки программы, мы должны получить доступ к разделу конфигурации Windows 10. Мы можем быстро получить к нему доступ, нажав сочетание клавиш «Windows + I». Когда появится новое окно «Настройки», нажмите на опцию «Приложения».

Elige de dónde quieres obtener las aplicaciones

Как только новое окно появится вверху, мы находим опцию «Выберите, откуда вы хотите получить приложения». Чуть ниже мы находим раскрывающееся меню, из которого мы можем выбрать, какие типы приложений можно или нельзя устанавливать в операционной системе. По умолчанию он отмечен как вариант «Откуда угодно». Если мы отметим это, мы обнаружим, что у нас есть четыре доступных варианта:

  • Где угодно : как следует из названия, мы не найдем ограничений при установке приложений на наш компьютер с Windows 10, имея полную свободу загружать их откуда угодно и устанавливать.
  • В любом месте, но дайте мне знать, есть ли сопоставимое приложение в Microsoft Store — аналогично предыдущему в том смысле, что мы можем продолжать загружать и устанавливать любое приложение, откуда бы оно ни пришло. Однако в этом случае система уведомит нас о наличии аналогичного приложения в Microsoft Store, если мы предпочтем установить его оттуда более безопасным способом.
  • В любом месте, но дайте мне знать перед установкой приложения, которого нет в Microsoft Store : снова у нас есть возможность продолжить установку любой программы на нашем компьютере независимо от ее происхождения. Но на этот раз система будет предупреждать нас каждый раз, когда мы пытаемся установить приложение, которого нет в самом Магазине Windows, предупреждая нас о возможных опасностях, которые оно несет. Кроме того, он покажет нам предупреждение о возможных рисках, которые мы принимаем на себя и которые мы должны принять.
  • Только Microsoft Store (рекомендуется) : здесь мы находим наиболее ограничительный и в то же время самый безопасный вариант предотвращения загрузки приложений, которые могут содержать вирусы или вредоносное ПО. Таким образом, загрузка ограничена исключительно приложениями из Microsoft Store. Все эти приложения, размещенные на серверах Microsoft, не содержат вирусов, поэтому их установка полностью безопасна.

Принимая во внимание имеющиеся у нас варианты, наиболее рекомендуемым, если мы хотим избежать любой ценой, что другие пользователи могут устанавливать сторонние приложения извне, является выбор варианта только для Microsoft Store.

Из редактора локальной групповой политики

Другой вариант, который мы можем заблокировать для установки сторонних приложений извне, — это сделать это из «Редактора локальной групповой политики». Для этого мы должны получить доступ к этому инструменту, используя сочетание клавиш «Windows + R», которое будет отвечать за запуск команды «Выполнить». Далее мы должны написать gpedit.msc и нажмите кнопку «ОК» или прямо Enter.

Как только появится окно с редактором, мы переходим в раздел «Конфигурация оборудования». Затем мы дважды щелкаем по разделу «Административные шаблоны». Затем мы выбираем «Компоненты Windows» и «Установщик Windows». Здесь, в правой панели, мы должны найти запись «Запретить установку пользователей».

Редактор директив Prohibir las instalaciones de usuario

Мы дважды щелкаем по нему, чтобы появилось новое окно, мы отмечаем Включено коробка. Внизу у нас будет раскрывающаяся вкладка, где мы должны выбрать опцию «Скрыть пользовательские установки». Если этот параметр выбран, программа установки пропускает приложения для каждого пользователя. Это приводит к тому, что приложения, установленные на каждой машине, отображаются для пользователей, даже если у этих пользователей есть индивидуальная установка продукта, зарегистрированная в их профиле пользователя. Наконец, нажмите кнопку «Применить» и «ОК», чтобы изменения были сохранены, и закройте редактор.

Запрет на установку usuario

С этого момента любому пользователю, кроме администратора оборудования, будет заблокирована установка всех видов приложений на компьютер.

Из редактора реестра

Наконец, мы можем установить возможность блокировки установки приложений с помощью «Редактора реестра». Конечно, мы должны учитывать, что любая неправильная модификация, которую мы вносим, ​​может привести к сбоям в стабильности системы. Поэтому мы должны использовать его с осторожностью и на свой страх и риск.

Чтобы получить доступ, мы должны нажать сочетание клавиш «Windows + R», чтобы получить доступ к инструменту «Выполнить». Здесь мы пишем regedit и нажмите кнопку «ОК» или клавишу Enter.

Оказавшись в редакторе, мы должны перейти по следующему пути:

HKEY_LOCAL_MACHINE / Software / Classes / Msi.Package / Defaultlcon

Блокируйте установленные приложения для редактора реестра

Оказавшись здесь, мы должны дважды щелкнуть значение по умолчанию, которое мы находим в этом разделе реестра. Это откроет небольшое окно. В нем мы должны изменить значение и замените 0 на 1 . Это отключит установщик Windows, который не позволит никому устанавливать приложения на наш компьютер. Чтобы снять ограничение, нам нужно будет выполнить те же действия и снова заменить 1 на 0.

На чтение 5 мин. Просмотров 6.9k. Опубликовано 03.09.2019

Изучить, как запретить пользователям устанавливать программное обеспечение в Windows 10, Windows 8.1 или Windows 10, достаточно просто, и это займет всего несколько минут вашего времени. Итак, прочитайте это руководство до конца, и вы быстро станете экспертом по добавлению ограничений Windows.

Например, если вы хотите, чтобы ваш сын или ваша дочь по ошибке не установили стороннее приложение в Windows 8.1 или Windows 10, вы можете сделать следующее: это с помощью приложения AppLocker . Этот инструмент помогает вам запретить другим пользователям изменять вашу операционную систему таким образом, чтобы он не позволял устанавливать какие-либо приложения без необходимых разрешений.

Содержание

  1. Как я могу запретить другим пользователям устанавливать программы на ПК?
  2. 1. Используйте AppLocker
  3. 2. Используйте gpedit.msc
  4. 3. Используйте стандартные учетные записи пользователей
  5. 4. Используйте WinGuard Pro

Как я могу запретить другим пользователям устанавливать программы на ПК?

  1. Используйте AppLocker
  2. Используйте gpedit.msc
  3. Используйте стандартные учетные записи пользователей
  4. Используйте WinGuard Pro

1. Используйте AppLocker

  1. Нажмите и удерживайте кнопку «Windows» и кнопку «R», чтобы открыть окно «Выполнить».
  2. В окне запуска вам нужно написать следующее: «secpol.msc».
    Примечание. Если «secpol.msc» не работает, попробуйте «gpedit.msc», как показывает второе решение.
  3. Нажмите кнопку «Ввод» на клавиатуре.
  4. Перед вами должно быть окно «Политика локальной безопасности».
  5. В левой части окна вам нужно будет дважды щелкнуть или нажать на «Настройки безопасности».
  6. В функции «Настройки безопасности» вам нужно дважды щелкнуть или нажать на папку «Политики управления приложениями».
  7. В папке «Application Control Policies» вам нужно дважды щелкнуть или нажать на файл «AppLocker».
  8. Теперь у вас должно быть несколько категорий, и в зависимости от того, что вы хотите ограничить, вы должны выбрать соответственно, но в нашем случае нам нужно будет щелкнуть правой кнопкой мыши на «Правилах пакета приложений».
  9. Щелкните левой кнопкой мыши или нажмите на «Создать новое правило».
  10. Теперь у вас должно появиться окно «Создать исполняемые правила».
  11. Щелкните левой кнопкой мыши или нажмите кнопку «Далее» в этом окне.
  12. Теперь вы должны перейти на страницу «Разрешения».
  13. На этой странице «Разрешения» вам нужно будет выбрать функцию «Запретить», чтобы запретить пользователям устанавливать программное обеспечение, а также выбрать пользователя или группу, для которой будет установлено это ограничение.
  14. Щелкните левой кнопкой мыши или нажмите на кнопку «Далее».
  15. Теперь у вас должно появиться окно «Условия».
  16. Вы можете выбрать свои ограничения в соответствии с тремя условиями:

    • Издатель . Это ограничит установку программного обеспечения определенным количеством приложений, подписанных издателем.
    • Путь . Создайте это правило ограничения только для определенного пути к папке, это правило не повлияет на все, что находится за пределами указанной папки.
    • Хэш файла: . Вы можете создать правило для приложения, которое не подписано. Примечание . В этом руководстве мы выбрали функцию ограничения «Издатель».
  17. Щелкните левой кнопкой мыши или нажмите на кнопку «Далее».
  18. В следующем окне вам нужно будет щелкнуть левой кнопкой мыши или нажать кнопку «Браузер …» в разделе «Справочный файл:» и выбрать тип приложения, которое вы хотите заблокировать (это ограничение заблокирует все приложения, которые аналогично выбранному вами эталонному).
    Примечание. Перейдите в папку с приложением, которое вы хотите заблокировать, и выберите его там. Вы можете выбрать установщик приложения или выбрать установленное приложение в качестве ориентира.
  19. Теперь щелкните левой кнопкой мыши или нажмите на кнопку «Далее».
  20. Щелкните левой кнопкой мыши или нажмите кнопку «Создать», чтобы создать правило, запрещающее пользователям устанавливать программное обеспечение в Windows 8.1 и Windows 10.
  21. Закройте все открытые окна, войдите в систему с пользователем, для которого вы установили ограничение, и попробуйте установить приложение, чтобы увидеть, работает ли оно.
  • СВЯЗАННЫЕ: заблокируйте других пользователей Wi-Fi с помощью этих 5 программных решений

2. Используйте gpedit.msc

Вот шаги, чтобы следовать:

  1. Введите gpedit.msc в поле поиска Windows> откройте редактор групповой политики
  2. Перейдите в Конфигурации компьютера> Административные шаблоны> перейдите к Компоненты Windows> Установщик Windows> выберите Изменить
  3. Теперь выберите «Включено»> «Изменить настройки» и выберите «Только для неуправляемых приложений»/«Всегда»/«Никогда»> выберите «ОК».

3. Используйте стандартные учетные записи пользователей

Еще один быстрый способ запретить другим пользователям устанавливать программное обеспечение на ваш компьютер – использовать стандартные учетные записи пользователей.Таким образом, только учетная запись администратора может устанавливать и удалять приложения и программы на ПК.

  • ОТНОСИТЕЛЬНО: РЕШЕНО: VPN-приложение заблокировано настройками безопасности

4. Используйте WinGuard Pro

WinGuard Pro – очень полезная программа, которая позволяет блокировать ваши приложения и программы паролем. С помощью этого инструмента вы можете легко отключить процесс установки и загрузки программного обеспечения, а также запретить другим пользователям запускать файлы .exe.

Для получения дополнительной информации перейдите на официальную веб-страницу WinGuard Pro.

Теперь, когда вы знаете основы настройки уровней ограничений для конкретного пользователя или для группы пользователей, вы можете перейти и изменить или создать новые правила разрешений и настроить их по своему усмотрению. Пожалуйста, напишите нам ниже, если что-то неясно или вам нужна дополнительная помощь по этому вопросу.

При желании вы можете запретить пользователям устанавливать или запускать программы в Windows 10/8/7, а также в семействе Windows Vista/XP/2000 и Windows Server. Это можно сделать с помощью определенных параметров Групповой политики , чтобы управлять поведением установщика Windows, запретить запуск или ограничение определенных программ через Редактор реестра .

Установщик Windows , msiexec.exe , ранее известный как установщик Microsoft, – это механизм установки, обслуживания и удаления программного обеспечения в современных системах Microsoft Windows.

В этом посте мы увидим, как заблокировать установку программного обеспечения в Windows 10/8/7.

Содержание

  1. Отключить или ограничить использование установщика Windows через групповую политику
  2. Всегда устанавливайте с повышенными привилегиями
  3. Не запускайте указанные приложения Windows
  4. Запретить установку программ через редактор реестра

Отключить или ограничить использование установщика Windows через групповую политику

Введите gpedit.msc в начале поиска и нажмите Enter, чтобы открыть редактор групповой политики. Перейдите к Конфигурациям компьютера> Административные шаблоны> Компоненты Windows> Установщик Windows. В панели RHS дважды щелкните Отключить установщик Windows . Настройте опцию как требуется.

Этот параметр может запретить пользователям устанавливать программное обеспечение в своих системах или разрешить пользователям устанавливать только те программы, которые предлагаются системным администратором. Если вы включите этот параметр, вы можете использовать параметры в окне Отключить установщик Windows, чтобы установить параметр установки.

Параметр «Никогда» означает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда политика не настроена.

Параметр «Только для неуправляемых приложений» позволяет пользователям устанавливать только те программы, которые назначает системный администратор (предлагает на рабочем столе) или публикует (добавляет их в «Установка и удаление программ»). Это поведение по умолчанию установщика Windows в семействе Windows Server 2003, когда политика не настроена.

Параметр «Всегда» означает, что установщик Windows отключен.

Этот параметр влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.

Всегда устанавливайте с повышенными привилегиями

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Компоненты Windows. Прокрутите вниз и нажмите «Установщик Windows» и установите для него значение Всегда устанавливать с повышенными привилегиями .

Этот параметр указывает установщику Windows использовать системные разрешения при установке любой программы в системе.

Этот параметр расширяет привилегии всех программ. Эти привилегии обычно зарезервированы для программ, которые были назначены пользователю (предлагаются на рабочем столе), назначены компьютеру (установлены автоматически) или стали доступны в разделе «Установка и удаление программ» на панели управления. Этот параметр позволяет пользователям устанавливать программы, которым требуется доступ к каталогам, которые пользователь может не иметь разрешения на просмотр или изменение, включая каталоги на компьютерах с ограниченными правами.

Если этот параметр отключен или не настроен, система применяет разрешения текущего пользователя при установке программ, которые системный администратор не распространяет или не предлагает.

Этот параметр отображается в папках «Конфигурация компьютера» и «Конфигурация пользователя». Чтобы этот параметр вступил в силу, необходимо включить параметр в обеих папках.

Опытные пользователи могут использовать разрешения, предоставляемые этим параметром, для изменения своих привилегий и получения постоянного доступа к файлам и папкам с ограниченным доступом. Обратите внимание, что версия этого параметра в конфигурации пользователя не гарантируется как безопасная.

Не запускайте указанные приложения Windows

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Система

Здесь, на панели RHS, дважды нажмите Не запускать указанные приложения Windows и в открывшемся окне выберите Включено. Теперь под опциями нажмите Показать. В открывшемся новом окне введите путь к приложению, которое вы хотите запретить; в этом случае: msiexec.exe .

Это запретит запуск установщика Windows, который находится в папке C: Windows System32 .

Этот параметр не позволяет Windows запускать программы, указанные в этом параметре. Если вы включите этот параметр, пользователи не смогут запускать программы, добавленные вами в список запрещенных приложений.

Этот параметр запрещает пользователям запускать программы, запускаемые процессом Windows Explorer.Это не мешает пользователям запускать программы, такие как диспетчер задач, которые запускаются системным процессом или другими процессами. Кроме того, если вы разрешаете пользователям получать доступ к командной строке cmd.exe, этот параметр не запрещает им запускать программы в командном окне, которые им не разрешено запускать с помощью проводника Windows. Примечание. Чтобы создать список запрещенных приложений, нажмите «Показать». В диалоговом окне «Показать содержимое» в столбце «Значение» введите имя исполняемого файла приложения (например, msiexec.exe).

Запретить установку программ через редактор реестра

Откройте редактор реестра и перейдите к следующему ключу:

 HKEY_CURRENT_USER  Software  Microsoft  Windows  Текущая версия  Policies  Explorer  DisallowRun 

Создайте строковое значение с любым именем, например, 1, и установите его значение в EXE-файле программы.

Например, если вы хотите ограничить msiexec , создайте строковое значение 1 и установите для него значение msiexec.exe . Если вы хотите ограничить большее количество программ, просто создайте дополнительные строковые значения с именами 2, 3 и т. Д. И установите для их значений исполняемый файл программы.

Возможно, вам придется перезагрузить компьютер.

Также читайте:

  1. Запретить пользователям запуск программ в Windows 10/8/7
  2. Запускайте только указанные приложения Windows
  3. Windows Program Blocker – это бесплатное ПО для блокировки приложений или приложений, блокирующее запуск программного обеспечения.
  4. Как заблокировать установку сторонних приложений в Windows 10.

Like this post? Please share to your friends:
  • Как установить запрет на обновление windows
  • Как установить запись голоса windows 10
  • Как установить заметки на рабочий стол windows 10
  • Как установить закладки на рабочий стол windows 7
  • Как установить загрузчик windows 10 на флешку