Windows 10 запрет запуска приложений отдельным пользователям

Простые способы заблокировать запуск отдельных программ Windows в редакторе реестра и с помощью редактора локальной групповой политики.

Как заблокировать запуск программ в WindowsЕсли у вас возникла необходимость запрета запуска определенных программ в Windows, вы можете сделать это с помощью редактора реестра или редактора локальной групповой политики (последнее доступно только в Профессиональной, Корпоративной и Максимальной редакциях).

В этой инструкции подробно о том, как именно заблокировать запуск программы двумя упомянутыми методами. В случае, если цель запрета — ограждение ребенка от использования отдельных приложений, в Windows 10 вы можете использовать родительский контроль. Также существуют следующие методы: Запрет запуска всех программ кроме приложений из Магазина, Режим киоска Windows 10 (разрешение запуска только одного приложения).

Запрет запуска программ в редакторе локальной групповой политики

Первый способ — блокировка запуска определенных программ с использованием редактора локальной групповой политики, доступного в отдельных редакциях Windows 10, 8.1 и Windows 7.

Для установки запрета этим способом, выполните следующие шаги

  1. Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите gpedit.msc и нажмите Enter. Откроется редактор локальной групповой политики (при его отсутствии, используйте метод с помощью редактора реестра).
  2. В редакторе перейдите к разделу Конфигурация пользователя — Административные шаблоны — Система.
  3. Обратите внимание на два параметра в правой части окна редактора: «Не запускать указанные приложения Windows» и «Выполнять только указанные приложения Windows». В зависимости от задачи (запретить отдельные программы или разрешить только выбранные программы) можно использовать каждый из них, но рекомендую использовать первый. Дважды кликните мышью по «Не запускать указанные приложения Windows». Запрет запуска программ в редакторе локальной групповой политики
  4. Установите «Включено», а затем нажмите по кнопке «Показать» в пункте «Список запрещенных программ». Включить блокировку запуска программ
  5. Добавьте в список имена .exe файлов тех программ, которые нужно заблокировать. Если вы не знаете имя .exe файла, можно запустить такую программу, найти её в диспетчере задач Windows и посмотреть его. Полный путь к файлу указывать не нужно, при его указании запрет работать не будет. Добавить программы в список блокировки
  6. После добавления всех необходимых программ в список запрещенных, нажмите Ок и закройте редактор локальной групповой политики.

Обычно изменения вступают в силу сразу, без перезагрузки компьютера и запуск программы становится невозможным.

Блокировка запуска программ с помощью редактора реестра

Настроить запрет запуска выбранных программ можно и в редакторе реестра, если gpedit.msc недоступен на вашем компьютере.

  1. Нажмите клавиши Win+R на клавиатуре, введите regedit и нажмите Enter, откроется редактор реестра.
  2. Перейдите к разделу реестра
    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
  3. В разделе «Explorer» создайте подраздел с именем DisallowRun (сделать это можно, нажав правой кнопкой мыши по «папке» Explorer и выбрав нужный пункт меню).
  4. Выберите подраздел DisallowRun и создайте строковый параметр (правый клик в пустом месте правой панели — создать — строковый параметр) с именем 1. Создание раздела реестра DisallowRun
  5. Дважды нажмите по созданному параметру и в качестве значения укажите имя .exe файла программы, которую нужно запретить запускать. Блокировка запуска программы в реестре
  6. Повторите те же действия для блокировки других программ, давая имена строковых параметров по порядку. Список заблокированных программ в реестре

На этом весь процесс будет завершен, а запрет вступит в силу без перезагрузки компьютера или выхода из Windows.

В дальнейшем, чтобы отменить запреты, сделанные первым или вторым способом, можно с помощью regedit удалить параметры из указанного раздела реестра, из списка запрещенных программ в редакторе локальной групповой политики или просто отключить (установить «Отключено» или «Не задано») измененную политику в gpedit.

Дополнительная информация

В Windows также доступен запрет запуска программ с помощью Software Restriction Policy, однако настройка политик безопасности SRP выходит за рамки этого руководства. В общем упрощенном виде: вы можете зайти в редактор локальной групповой политики в раздел Конфигурация компьютера — Конфигурация Windows — Параметры безопасности, нажать правой кнопкой мыши по пункту «Политики ограниченного использования программ» и в дальнейшем производить настройку необходимых параметров.

Создание Software Restriction Policy

Например, самый простой вариант — создать правило для пути в разделе «Дополнительные правила», запретив запуск всех программ, расположенных в указанной папке, но это лишь очень поверхностное приближение к Software Restriction Policy. А если для настройки использовать редактор реестра, то задача ещё усложняется. Но эту технику используют некоторые сторонние программы, упрощающие процесс, например, можете ознакомиться с инструкцией Блокировка программ и системных элементов в AskAdmin.

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь.

Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.

Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.

Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:

%systemroot%system32driversetc

После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:

127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.

Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:

  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.

Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.

Добрый день, друзья. Как заблокировать программу в Windows 10? Довольно часто бывает, вы желаете заблокировать запуск определённой программы, но точно не знаете, как это сделать? В этом случае, можно попробовать сделать блокировку программы при помощи реестра, или групповых политик.

Итак, давайте рассмотрим, как не дать запуститься определённым программам? Если вы не желаете разрешить запускаться программе, чтобы оградить ребёнка от опасности, существует программа родительский контроль, я уже о не писал. Кроме этого, можно запретить запускаться всем приложениям из магазина, или только одной программе.

как заблокировать программу

Создайте черный список в редакторе реестра

Сначала убедитесь, что вы вошли в учетную запись Windows, в которой хотите заблокировать приложения. Затем нажмите Win + R и введите regedit в поле «Выполнить», чтобы открыть редактор реестра.

В редакторе реестра перейдите к:

HKEY_CURRENT_USER SOFTWARE Microsoft Windows CurrentVersion Policies

Здесь, на панели слева, щелкните правой кнопкой мыши Policies, затем выберите Создать → Раздел и назовите новый ключ Explorer.

Создаём новый ключ для блокировки приложений в Windows 10

Выберите только что созданную папку/ключ Explorer, затем на панели справа щелкните правой кнопкой мыши пустое место и выберите Создать → Параметр DWORD (32 бита) и назовите его «DisallowRun» (без кавычек).

Создание нового параметра DWORD 32 бита

Дважды щелкните «DisallowRun» и измените в поле «Значение» «0» на «1».

Наконец, щелкните правой кнопкой мыши папку Explorer, которую вы создали, на панели слева, выберите Создать → Раздел и назовите DisallowRun.

Включен режим блокировки запуска приложений

Вы создали чёрный список. Далее просто добавляйте в папку DisallowRun те приложения, которые хотите заблокировать.

Запрет запуска программ через редактор групповых политик

Первое решение оказывается эффективным в большинстве случаев, поэтому начинать нужно именно с него. Чтобы запретить запуск приложений через редактор групповых политик, выполните следующие действия:

  • Удерживая нажатой клавишу Windows, нажмите «R», чтобы запустить диалоговое окно «Выполнить» в Windows.
  • Введите «gpedit.msc», затем нажмите «Enter». Откроется редактор групповой политики.

    Введите «gpedit.msc»

  • Разверните Конфигурация пользователя/Административные шаблоны/Система.

    Папка «Система» в редакторе локальной групповой политики

  • В правой части окна откройте политику «Не запускать указанные приложения Windows».

    Политика «Не запускать указанные приложения Windows»

  • Установите политику «Включено», затем выберите «Показать…».

    Включение политики «Не запускать указанные приложения Windows»

  • Добавьте программы, автозагрузку которых необходимо запретить, в Список запрещённых приложений. Используйте имя файла запуска приложения, например, «itunes.exe», «bittorent.exe» и т. д.

    Ввод программ в список запрещенных

Готово! Теперь запуск указанных приложений запрещён на уровне системы локальной политики. Перезагрузите ПК и убедитесь, что изменения вступили в силу. В противном случае переходите к следующему решению.

Добавить приложения в черный список

Вам необходимо добавить каждую программу, которую вы хотите заблокировать, в раздел DisallowRun.

Чтобы добавить первую запись, щелкните правой кнопкой мыши пустое место на панели справа (с выбранным DisallowRun слева), выберите Создать → Строковый параметр и назовите его «1».

Создание строкового параметра для блокировки приложения

Затем дважды щелкните созданную вами строку и в поле «Значение» введите имя исполняемого файла программы, которую вы хотите заблокировать. Мы заблокируем Steam, потому что нет ничего более отвлекающего от работы, чем знать, что вам нужно пройти 200 игр.

Пример блокировки приложения с помощью параметра реестра Windows

После того, как вы создали свой ключ, перезагрузите компьютер (необязательно), и блокировка начнёт работать.

Чтобы добавить другие приложения в черный список, повторите все те же шаги, но назовите каждое новое строковое значение, которое вы создаете, следующим числом в ряду, например, 2, затем 3, затем 4 и так далее.

Когда вы попытаетесь открыть одно из этих приложений, вы должны увидеть сообщение об отмене операции или вовсе не увидите никакой реакции, если будете использовать ярлык.

Gilsoft EXE Замок

Для начала поговорим о коммерческом решении такого типа, которое имеет цена 29.95 евро, но он представляет пробную версию. Это приложение, которое вы можете скачать с этой ссылке и это представляет явный недостаток в отношении других предложений, которые мы увидим, и это то, что они оплачены. Однако следует отметить, что он обладает очень привлекательным и интуитивно понятным интерфейсом.

Gilsoft EXE Замок

В то же время стоит знать, что для облегчения его использования нам просто нужно перетащить исполняемые файлы для блокировки прямо в интерфейс программы. Там они будут видны, так что мы также сможем быстро разблокировать их, когда захотим, нажав кнопку.

AskAdmin

Напротив, в этом случае мы находим бесплатное предложение, которое мы можем загрузить с этой ссылке , Это одна из самых известных альтернатив в этом отношении, которая поможет нам заблокировать приложения по нашему выбору. Для этого просто добавьте исполняемые файлы непосредственно к интерфейсу программы.

При этом программа отвечает за автоматическую блокировку каждой попытки их выполнения. Еще один аргумент в пользу этого предложения заключается в том, что у него есть собственная функция экспорта списка установленных приложений на случай, если у нас есть несколько похожих компьютеров, например, в одной локальной сети.

Кака ExeLock-Password Protect

Это еще одна альтернатива этого типа, которая, как и в предыдущем случае, также является бесплатной, что позволяет нам не тратить евро для этих задач. Для начала мы скажем вам скачать его с этой ссылке .

Кака ExeLock-Password Protect

Если нам нужно выделить что-то об этом приложении, о котором мы говорим, то это то, что, поскольку оно позволяет нам увидеть его имя, мы можем использовать пароль доступа. Это дополнительный метод защиты для предотвращения запуска приложений, которые мы ранее заблокировали. Более того, мы говорим вам, что программа запускает алгоритм это изменяет исполняемый файл так, что он становится функциональным только после использования соответствующего указанного пароля.

Простой Run Blocker

Следуя той же тенденции, теперь мы поговорим о другой альтернативе, аналогичной уже выявленной, которая представляет нам преимущество быть одинаково свободным. Мы можем скачать его с этой ссылке и при запуске на экране мы увидим интуитивно понятный пользовательский интерфейс.

Простой Run Blocker

В отличие от других программ, которые мы находим в этих же строках, Simple Run Blocker позволяет нам создавать, с одной стороны, белый список приложений, а с другой — черный список. Оба будут полезны для нас при определении того, какие программы мы хотим, чтобы остальные пользователи управляли ими, а кто нет. Сказать, что еще одно из преимуществ, которые представляет нам это предложение и которые мы можем выделить, заключается в том, что оно позволяет нам блокировать жесткие диски во всей их полноте. Это будет очень полезно для защиты наших данных, в дополнение к приложениям, установленным в Windows.

Целевая Blocker

Это одна из самых простых альтернатив, которую мы найдем в этом списке. Мы можем скачать его отсюда , а также предоставляет нам интерфейс, через который у нас есть возможность добавлять приложения для блокировки в Windows.

Целевая Blocker

Конечно, если мы ищем отличительную черту здесь, и это может быть очень интересно в определенных случаях, это то, что Целевая Blocker показывает количество попыток выполнить каждую из заблокированных записей.

Бесплатная блокировка EXE

И мы собираемся закончить с этим выбором программ для блокировки приложений в Windows, с помощью Free EXE Lock. Это также бесплатное решение, с помощью которого мы можем сделать это из этой ссылке что, как мы видели в случае с Kaka ExeLock-Password Protect, у нас также есть возможность использовать пароль доступа , Это послужит запорным краном для возможности выполнения ранее заблокированных программ.

Бесплатная блокировка EXE

Конечно, несмотря на то, что вы свободны, вы должны быть очень осторожны в процессе установки, так как он также устанавливает другие нежелательные программы, такие как Web Companion или Avast антивирус , Кроме того, этот тип практики уверен, что большинству не понравится, что оставляет желать лучшего с точки зрения имиджа и надежности данной конкретной программы. На этом этапе многие предпочтут попробовать другие блокировщики приложений, подобные рассмотренным выше.

Как разрешить только определенные приложения

Противоположный вариант того, что мы описали выше, – разрешить открытие в учетной записи только определенных приложений или, другими словами, заблокировать все, кроме указанных вами приложений.

Процесс точно такой же как для блокировки программ, за исключением того, что каждый раз, когда вы используете термин «DisallowRun» (как DWORD в папке Explorer и как подключ/подраздел в папке Explorer), используйте вместо этого термин «RestrictRun».

Вы можете одновременно использовать DisallowRun и RestrictRun, но не включайте их одновременно, так как это может вызвать конфликты.

Примечание. Очень важно, чтобы первое приложение, которое вы добавляете в папку «RestrictRun», было «regedit.exe», иначе вы заблокируете редактор реестра и не сможете вносить изменения в будущем. (В этом случае вам потребуется отредактировать реестр этой учетной записи из другой учетной записи администратора.)

В чём причина блокировки запуска

Данная шибка запуска имеет простое объяснение: у программы, которую пользователь пытается установить, истекла или повредилась цифровая подпись (если речь идёт, конечно же, о безопасном приложении, в коде которого отсутствуют вирусы).

Цифровая подпись представляет собой сертификат, который выдаётся корпорацией «Майкрософт». Он даёт гарантию, что приложение безопасно. Разработчики нового софта подают постоянно заявки на получение этого сертификата. Производители ПО также обязаны регулярно его обновлять при апдейте своего ПО или по истечении срока подписи.

Возможен такой вариант: юзер загрузил старую версию программы с официального сайта или с компакт-диска, которому уже много лет. Конечно, в этом случае «десятка» заподозрит файл в наличии вируса, так как подпись уже просрочена.

Возможно также, что сама утилита содержит в себе угрозу безопасности ПК (вредоносное ПО). В этой ситуации цифровая подпись может быть поддельной — это ваша «десятка» и заподозрит, поставив блок на запуск. Подпись может вообще отсутствовать или быть запрещённой в настройках «Виндовс» 10 (то есть быть в перечне сертификатов, которым нельзя доверять).

Таким образом, блокировка запуска со стороны администратора не всегда означает, что файл (приложение) несёт какую-то угрозу. Ошибку можно обойти, но только в том случае, если вы полностью уверены в безопасности утилиты.

Зачем ограничивать

Windows сама отвечает на этот вопрос:

Устанавливая только приложения, предлагаемые в Магазине, вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.

Такой механизм отлично подойдет для контроля за учетной записью ребенка, к примеру, чье любопытство может привести к появлению нежелательных или вредоносных приложений на компьютере. В любом случае, вы сами можете решить, для чего в вашем случае может пригодиться ограничение не установку приложений. Наше дело лишь в том, чтобы показать, как это делается и какие нюансы связаны с этим процессом.

Реестр операционной системы

Убрать программы из автозапуска можно посредством системного реестра. Для вызова редактора реестра, в приложении «Выполнить», прописывается: RegEdit.exe. В появившемся окне нужно перейти по такому адресу: HKEY_CURRENT_USER SOFTWARE Microsoft Windows CurrentVersion Run.

В правой стороне появится список программ которые запускается при входе в Windows системным администратором. Список легко редактируется^ пользователь может удалять программы и добавлять другие, создавая новый параметр.

Что добавить программу нужно кликнуть правой кнопкой мыши по пустому месту в окне со списком и создать строковый параметр, задавая ему любое имя. После появления нового параметра, нужно кликнуть по нему для того, чтобы указать расположение исполняемого файла.

В статье было рассмотрено три основных метода повлиять на запуск программ средствами Windows. Помимо этого, существует большое количество стороннего программного обеспечения для регулировки автозапуска, которое можно найти на просторах сети. Например, программа Autoruns отлично справляется с своей задачей. Управление автозагрузкой, есть в известном чистильщике программной среды от мусора — Ccleaner и других программах подобного рода.

Источник

Вывод – контроль запуска приложений

Вот и всё. Теперь у вас есть собственный черный список в редакторе реестра, что позволяет вам точно контролировать, к каким приложениям можно получить доступ для определенных учетных записей.

Однако, не относитесь к этому легкомысленно. Реестр функционирует на глубоком уровне вашего ПК, и неправильные действия здесь могут вызвать проблемы. Не забудьте создать резервную копию реестра, создать точки восстановления и быть внимательными при внесении изменений.

Источник

Сейчас мы разберемся с тем, как запретить запуск программы на компьютере в операционной системе Windows. В некоторых ситуациях, пользователю может понадобиться заблокировать запуск программы на ПК, например, в целях безопасности или для предотвращения несанкционированного доступа.

В случае блокировки запуска приложения, нельзя будет запустить программу в Windows, потому что система отменит эту операцию. Невозможно будет воспользоваться, например, определенными компьютерные играми и программами.

Содержание:

  1. Запрет запуска программ в Родительском контроле Windows
  2. Как узнать имя и тип файла для ограничения запуска программы
  3. Как запретить запуск программы через групповые политики
  4. Как отменить ограничение на запуск программы в редакторе локальной групповой политики
  5. Запрет запуска программы после изменений в реестре
  6. Отмена ограничения на запуск программы в редакторе реестра
  7. Создание файла реестра для запрета запуска программ
  8. Выводы статьи

Существуют сторонние приложения для ограничения запуска программ, установленных на компьютере. В этом руководстве вы найдете инструкции, в которых мы решим проблему системными средствами, без использования стороннего программного обеспечения.

В операционной системе Windows запретить запуск программ можно несколькими способами:

  • с помощью выполнения изменений в системном реестре;
  • применением параметров в локальной групповой политике;
  • используя родительский контроль.

Во всех случаях можно запретить запуск программы пользователю, в зависимости от конкретной ситуации: ограждение ребенка от нежелательной информации, невозможность запуска отдельных программ другими лицами и т. д. На экране появится окно «Ограничения» с сообщением об ограничении использования программы: «Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору».

ограничения

Сейчас посмотрим, как запретить запуск программы в Windows 10, Windows 8.1, Windows 8, Windows 7. Описанные в статье способы одинаково работают в этих версиях Windows.

Запрет запуска программ в Родительском контроле Windows

В операционную систему Windows встроено приложение для осуществление родительского контроля. Этот режим ограничивает ребенка, не разрешает ему выходить за рамки заранее созданных определенных правил при использовании компьютера.

Для использования родительского контроля необходимо использовать учетную запись Майкрософт, при помощи которой осуществляется контроль за ребенком. На ПК создается учетная запись пользователя с ограниченными правами, дети входят в систему через эту учетную запись.

Помимо других ограничений (посещение сайтов различных категорий, время работы на ПК), взрослые могут ограничить запуск определенных игр, программ и мультимедийных файлов. Подробное описание родительского контроля в Windows 10 и Windows 7 описано в статьях на моем сайте.

В случае необходимости, можно изменить параметры контроля, снова включить возможность запуск тех или иных приложений.

Как узнать имя и тип файла для ограничения запуска программы

В этой статье рассмотрены способы, при которых пользователь должен самостоятельно добавить приложение в список для запрета запуска в Windows. Для этого, нам потребуется узнать название и тип файла.

Название — название приложения в папке на компьютере, а тип файла — расширение файла, большинстве случаев «.exe», исполняемый файл. Узнать необходимую информацию можно в свойствах ярлыка или в свойствах самого приложения. В некоторых случаях, название приложения может быть сокращено, например, программа FastStone Capture (официальное название) отображена, как «FSCapture.exe».

Сначала узнаем имя и расширение приложения в свойствах ярлыка программы:

  1. Кликните правой кнопкой мыши по ярлыку программы.
  2. В контекстном меню выберите пункт «Свойства».
  3. В окне свойств программы, в поле «Объект:» в самом конце пути вы увидите название программы и ее расширение.

свойства ярлыка

Эти данные нужно будет вводить для запрещения запуска на ПК этого конкретного приложения.

Теперь посмотрим свойства приложения:

  1. Войдите в меню «Пуск».
  2. В списке установленных программ выберите нужное приложение.
  3. Щелкните по нужной программе правой кнопкой мыши, в контекстном меню сначала выберите «Дополнительно», а затем «Перейти к расположению файла».
  4. В открывшейся папке кликните правой кнопкой мыши по ярлыку программы, выберите «Расположение файла».

В Windows 7 после клика по названию программы выберите «Расположение файла».

  1. В папке с программой кликните правой кнопкой мыши по файлу, имеющему тип «Приложение».
  2. В контекстном меню нажмите на «Свойства».
  3. В окне свойств приложения, во вкладке «Общие» вы увидите название программы и ее расширение.

свойства приложения

Как запретить запуск программы через групповые политики

В старших версиях Windows имеются групповые политики, с помощью изменения которых можно запретить запуск программ.

Редактор локальной групповой политики работает в операционных системах Windows Профессиональная (Windows Professional) и Windows Корпоративная (Windows Enterprise). Пользователи версии Windows Домашняя (Windows Home) могут воспользоваться другим методом с командной строкой.

Выполните следующие действия:

  1. Нажмите на клавиатуре на клавиши «Win» + «R».
  2. В диалогом окне «Выполнить» введите команду: «gpedit.msc» (без кавычек), нажмите на клавишу «Enter».
  3. В окне «Редактор локальной групповой политики» откройте «Конфигурация пользователя», перейдите сначала в политику «Административные шаблоны», затем в политику «Система».
  4. Дважды щелкните по опции «Не запускать указанные приложения Windows».

выбор политики

  1. В окне «Не запускать приложения Windows» задайте параметр «Включено», а в параметре «Список запрещенных приложений» нажмите на кнопку «Показать…».

не запускать указанные приложения

  1. В окне «Вывод содержимого», в опции «Список запрещенных приложений», в поле «Значение» добавьте имя файла с расширением, например, «chrome.exe», а затем нажмите на кнопку «ОК».

вывод содержания

  1. В окне «Не запускать приложения Windows» нажмите на кнопку «ОК» для применения настройки.
  2. Закройте редактор локальной групповой политики.

Как отменить ограничение на запуск программы в редакторе локальной групповой политики

После изменения ситуации, пользователю понадобилось снять ограничения на запуск приложений. Необходимо снова войти в настройки групповых политик для изменения параметров.

  1. Откройте редактор локальной групповой политики.
  2. В окне «Редактор локальной групповой политики» пройдите по пути: «Конфигурация пользователя» → «Административные шаблоны» → «Система» → «Не запускать указанные приложения Windows».
  3. В окне «Не запускать указанные приложения Windows» укажите значение параметра «Не задано», нажмите на кнопку «ОК».

не задано

Запрет запуска программы после изменений в реестре

При помощи редактора реестра пользователь может запретить запуск программ на компьютере.

  1. Запустите редактор реестра одним из этих способов.
  2. Пройдите по пути к следующему разделу:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer

Если в системном реестре нет раздела «Explorer», создайте его. Щелкните правой кнопкой мыши по разделу «Policies», в контекстном меню выберите «Создать, затем «Раздел». Присвойте имя «Explorer» созданному разделу.

  1. В разделе «Explorer» создайте новый раздел «DisallowRun».
  2. Щелкните правой кнопкой мыши по свободному месту в окне редактора реестра, выберите в открывшемся меню «Создать», потом «Строковый параметр».

создать строковый параметр

  1. Присвойте имя параметру «1». Щелкните по параметру правой кнопкой мыши, выберите пункт «Изменить…».
  2. В окне «Изменение строкового параметра» в поле значение введите «имя_программы.exe», нажмите «ОК».

изменение строкового параметра

  1. Создайте следующие параметры с именами «2», «3», «4» и т. д., для запрета запуска других программ на данном компьютере.

создание параметров

  1. Закройте окно редактора реестра.

Отмена ограничения на запуск программы в редакторе реестра

Для включения запуска программы, потребуется снова войти в редактор реестра.

В окне «Редактор реестра» пройдите по пути:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer

Если вам нужно отменить ограничения на запуск всех программ удалите раздел «DisallowRun». Если потребовалось снять запрет с запуска отдельного приложения, войдите в раздел «DisallowRun», удалите параметр, соответствующий заблокированной программе (посмотрите на имя программы в поле «Значение»).

Создание файла реестра для запрета запуска программ

Пользователь имеет возможность для самостоятельного создания файла реестра, который внесет изменения в системный реестр Windows, без запуска редактора реестра.

Для этого, выполните следующие действия:

  1. Запустите на компьютере программу Блокнот.
  2. В окно программы Блокнот добавьте следующий код:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"DisallowRun"=dword:00000001
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun]
"1"="software.exe"
"2"="software2.exe"
"3"="software3.exe"

Вместо «software.exe», «software2.exe» и т. д., введите имена программ, запуск которых нужно заблокировать на компьютере, например, «firefox.exe», «browser.exe». Удалите ненужные имена программ из этого перечня.

  1. Нажмите на меню «Файл», выберите «Сохранить как…».
  2. В поле «Тип файла» выберите «Все файлы».
  3. В поле «Имя файла» введите «DisallowRun.reg» (без кавычек), а затем нажмите на кнопку «Сохранить».

На вашем ПК появится файл «DisallowRun.reg» с помощью которого можно заблокировать запуск определенных программ или одной программы, в зависимости от того, какие параметры вы ввели в этот файл.

Для применения параметров на компьютере, щелкните по файлу «DisallowRun.reg» правой кнопкой мыши, в контекстном меню выберите «Слияние», согласитесь на применение изменений в реестре Windows.

Выводы статьи

При работе на компьютере, может возникнуть необходимость для блокировки запуска отдельных приложений в операционной системе Windows. С помощью встроенных средств системы пользователь может запретить запуск программы при помощи локальной групповой политики или применив изменения в редакторе реестра. Имеется возможность ограничить использование компьютера для ребенка с помощью родительского контроля.

Похожие публикации:

  • Как отключить зарезервированное хранилище Windows 10
  • Как убрать размытие экрана в Windows 10 — 3 способа
  • Как убрать надпись активация Windows — 3 способа
  • Как отформатировать диск через командную строку — 3 способа
  • Windows 10 LTSB — система с долгосрочной поддержкой

Может наступить время, когда вы захотите заблокировать публичный доступ к определенным программам на вашем компьютере.

Хотя вы можете устанавливать блокировки или устанавливать пароли для папок и программ со сторонними приложениями, есть также возможность сделать это в самой Windows. В этой статье вы узнаете, как помешать кому-либо использовать программное обеспечение в Windows 10.

Есть несколько способов запретить пользователям использовать программное обеспечение в Windows 10.

Вариант первый: заблокировать доступ к программам, отредактировав Реестр

Важно: перед тем, как продолжить этот метод, рекомендуется настроить точку восстановления системы, к которой вы можете вернуться, если позже захотите отменить изменения. После того, как вы настроили точку восстановления, вы можете продолжить следующие шаги:

  • Используйте комбинацию Win + R, чтобы вызвать Run.
  • В текстовом поле программы введите «regedit» и нажмите «ОК».
  • Откройте следующий путь реестра: HKEY_CURRENT_USER SOFTWARE Политики Microsoft Windows CurrentVersion.
  • Вы должны увидеть ключ проводника в разделе Политики. В противном случае щелкните правой кнопкой мыши «Политики» и выберите «Создать»> «Ключ». Вам будет предложено ввести название ключа: положить в «Проводник».
  • Щелкните новый ключ проводника. Затем щелкните правой кнопкой мыши пустое место в правой части редактора реестра и выберите «Создать»> «DWORD» (32-разрядный).
  • Теперь введите следующий заголовок для нового DWORD: «DisallowRun».
  • Дважды щелкните только что созданный DWORD DisallowRun и откройте его окно редактирования.
  • В поле «Значение» введите «1» и нажмите «ОК».
  • Щелкните правой кнопкой мыши раздел Explorer, выберите New> Key и введите DisallowRun в качестве имени нового подраздела.
  • Затем щелкните правой кнопкой мыши новый подраздел. В контекстном меню выберите «Создать»> «Строковое значение».
  • Введите «1» в качестве заголовка строкового значения.
  • Теперь откройте окно редактирования строки, дважды щелкнув значение 1 строки.
  • В поле «Значение» прямо под полем «Имя значения» введите имя программы, которую не нужно запускать, и нажмите «ОК».
  • Наконец, закройте окно редактора реестра.

Теперь, если кто-либо попытается запустить указанную программу на вашем компьютере, он получит сообщение об ошибке: «Эта операция была отменена из-за ограничений, действующих на этом компьютере. Пожалуйста, обратитесь к системному администратору.»

Если вы хотите, чтобы на вашем ПК с Windows 10 не запускались другие программы, вам нужно будет ввести имена этих программ в виде строковых значений в разделе DisallowRun. Имена строковых значений необходимо будет соответствующим образом изменить: введите «2» в качестве имени значения для второй программы, которую вы хотите заблокировать, введите «3» для третьей программы, которую вы хотите заблокировать, и так далее.

Вариант второй: заблокировать доступ к программам через редактор групповой политики

Если вы используете Windows 10 Pro или Enterprise, у вас есть возможность запретить запуск программного обеспечения с помощью редактора групповой политики, поэтому вам не нужно будет редактировать реестр. С помощью редактора групповой политики вы можете использовать параметр Запускать только указанные приложения Windows. Вот как это сделать:

  • Откройте «Выполнить», введите «gpedit.msc» в текстовое поле и нажмите «ОК».
  • Перейдите в Конфигурация пользователя> Административные шаблоны> Шаблоны.
  • Дважды щелкните Запускать только указанные приложения Windows.
  • В окне Запускать только указанные приложения Windows выберите параметр Включено.
  • Нажмите кнопку «Показать», чтобы открыть окно «Показать содержимое».
  • В окне «Показать содержимое» введите имя программы, которую вы хотите заблокировать. Обязательно введите точное имя exe-файла — для этого вы можете открыть папку с программным обеспечением, чтобы убедиться, что у вас правильное имя.
  • Щелкните кнопку ОК.
  • Затем нажмите кнопки Применить и ОК в окне Запускать только указанные приложения Windows.

Обратите внимание, что указанные выше действия остановят запуск выбранных программ для всех пользователей. Если вы хотите заблокировать доступ к определенным программам для определенных пользователей, вам нужно будет выполнить несколько дополнительных шагов.

Как запретить другим пользователям использовать программы на моем компьютере с Windows?

Чтобы заблокировать доступ к определенным программам для определенных пользователей, вам необходимо добавить оснастку редактора объектов групповой политики в консоль управления Microsoft. Вот как действовать:

  • Используйте комбинацию клавиш Win + Q, чтобы вызвать Кортану.
  • В поле поиска введите «mmc.exe» и откройте его.
  • В окне запроса UAC нажмите Да.
  • Перейдите в Файл> Добавить / удалить оснастку.
  • В новом окне выберите Редактор объектов групповой политики и нажмите Добавить.
  • В окне «Выбор объекта групповой политики» нажмите «Обзор».
  • В окне «Обзор объекта групповой политики» выберите вкладку «Пользователи».
  • Теперь выберите учетную запись, к которой вы хотите применить ограничение.
  • Щелкните ОК, а затем Готово.
  • В окне «Добавить или удалить оснастки» нажмите ОК.
  • Перейдите в Файл> Сохранить как.
  • В окне «Сохранить как» введите имя нового файла и нажмите «Сохранить».
  • Дважды щелкните только что сохраненный файл MSC, чтобы применить ограничения к выбранной учетной записи или учетным записям.
  • Откроется окно редактора групповой политики, и вам нужно будет выбрать программу или программы, которые вы хотите заблокировать, выполнив действия, описанные выше.

Вот и все: вот как вы можете запретить пользователям использовать определенное программное обеспечение в Windows 10. Однако, как упоминалось выше, мы настоятельно рекомендуем вам настроить точку восстановления до внесения этих изменений, чтобы вы всегда могли вернуться.

Чтобы обеспечить бесперебойную работу вашей системы, мы рекомендуем вам установить надежную программу защиты от вредоносных программ. Auslogics Anti-Malware была специально разработана для регулярного сканирования вашей системы и защиты ее даже от самых редких угроз безопасности данных.

Вы предпочитаете устанавливать ограничения доступа для программ в Windows или использовать для этой цели стороннее приложение? Поделитесь в комментариях ниже.

Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа  для Windows 10.

Ограниченный доступ — это способ запретить запуск любых универсальных приложений (Universal Platform App)  для  стандартной учетной записи пользователя, кроме указанного вами.  Это означает, пользователь будет иметь доступ, только к одному приложению. Эта функция весьма полезна для общедоступных систем, таких как кафе, торговые площадки и т. Д.

Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.

Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».

Способ 1.

1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».

«Параметры» перейдите в раздел «Учетные записи»

2. В приложении «Параметры» перейдите в раздел «Учетные записи» →  «Семья и другие пользователи».

«Учетные записи» →  «Семья и другие пользователи»

3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».

в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа»

4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.

нажмите «Выберите учетную запись» и укажите учетную запись пользователя

учетная запись пользователя

5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

приложение, к которому будет разрешён доступ.

Все, вы только что настроили ограниченный доступ.

Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.

Чтобы выйти из ограниченного доступа, вы можете просто нажать комбинацию клавиш Ctrl+Alt+Del. Кроме того, вы можете нажать ссылку «Отключение ограниченного доступа» на самой странице настройки.

«Отключение ограниченного доступа»

Как настроить ограниченный доступ с помощью PowerShell в Windows 10.

Способ 2.

1. Откройте Windows PowerShell от имени администратора (см. как).

2. Затем введите следующий командлет и нажмите клавишу Enter :

Get-AppxPackage

Get-AppxPackage

3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.

4. Введите следующий командлет и нажмите клавишу Enter:

Set-AssignedAccess -AppUserModelId <PackageFullName>!app -UserName <USERNAME>

* Замените  <PackageFullName> полным именем пакета приложения и <USERNAME>  учетной записью пользователя, которую вы хотите ограничить.

Set-AssignedAccess -AppUserModelId <PackageFullName>!app -UserName <USERNAME>

Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.

Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.

Все!

Вам может быть интересно: Как ограничить или установить время доступа пользователя в Windows 10.

На чтение 5 мин. Просмотров 808 Опубликовано 03.09.2019

Сетевым администраторам может потребоваться заблокировать доступ пользователей к определенным программам Windows 10. Есть несколько способов, которыми сетевые администраторы и все остальные могут блокировать пользователей, запускающих определенное программное обеспечение на своих настольных компьютерах или ноутбуках.

Пользователи могут применять блокировки к папкам или добавлять пароли к программам со сторонним программным обеспечением. Однако пользователи также могут заблокировать доступ к программам в Win 10 без какого-либо стороннего программного обеспечения следующим образом.

Содержание

  1. Таким образом, вы можете запретить другим пользователям запускать программное обеспечение на ПК.
  2. 1. Блокировка программного обеспечения путем редактирования реестра
  3. 2. Остановите программы, запущенные с редактором групповой политики.

Таким образом, вы можете запретить другим пользователям запускать программное обеспечение на ПК.

1. Блокировка программного обеспечения путем редактирования реестра

Пользователи могут остановить определенные программы, отредактировав реестр. Может быть, стоит настроить точку восстановления системы перед редактированием реестра, чтобы вы могли отменить изменения, если это необходимо. Затем следуйте инструкциям ниже.

  • Сначала нажмите клавишу Windows + горячую клавишу R.
  • Введите “regedit” в текстовом поле “Открыть” и выберите вариант ОК .

  • Затем откройте путь к реестру: HKEY_CURRENT_USER ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ Политики Microsoft Windows CurrentVersion.
  • Если в разделе Политики нет ключа проводника, щелкните правой кнопкой мыши ключ Политики в левой части окна и выберите Новый > Ключ . Введите «Explorer» в качестве имени ключа.

  • Выберите новый ключ Explorer. Затем щелкните правой кнопкой мыши пустое место справа от окна редактора реестра и выберите Новый > DWORD (32-разрядная версия) .
  • Введите «DisallowRun» в качестве заголовка для нового DWORD.

  • Дважды щелкните новый DisallowRun DWORD, чтобы открыть его окно Edit DWORD.
  • Введите «1» в поле «Значение», как показано ниже, и нажмите кнопку ОК .

  • Затем нажмите правой кнопкой мыши клавишу Explorer и выберите Новый > Ключ .
  • Затем введите «DisallowRun» в качестве заголовка для нового подраздела.

  • Щелкните правой кнопкой мыши новый подраздел DisallowRun, чтобы выбрать параметры контекстного меню Новое и Строковое значение .
  • Теперь введите «1» в качестве имени строкового значения.

  • Дважды щелкните значение строки 1, чтобы открыть окно «Редактировать строку».
  • Затем введите точное имя исполняемого файла программного обеспечения, которое необходимо остановить, в поле «Значение», как показано ниже.

  • Нажмите кнопку ОК , чтобы закрыть окно Изменить строку .
  • Закройте окно редактора реестра.
  • Теперь заблокированная программа будет отображать сообщение об ошибке, показанное ниже, когда пользователи пытаются запустить ее.

Некоторым пользователям может не понадобиться настраивать ключ Explorer, если он уже есть в подразделе Policies. Если это так, пользователи могут пропустить шаг настройки нового ключа Explorer. Откройте путь к компьютеру. HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer в редакторе реестра. Затем вместо этого добавьте подраздел DisallowRun в существующий ключ проводника.

– СВЯЗАННО: заблокируйте других пользователей Wi-Fi с помощью этих 5 программных решений

Чтобы настроить блоки для большего количества программного обеспечения, пользователям нужно будет вводить разные имена для строковых значений в ключе DisallowRun. Например, имена строковых значений в ключе DisallowRun для второго и третьего программных блоков должны быть равны 2 и 3, как показано ниже.

Если вы устанавливаете седьмой программный блок, введите 7 в качестве заголовка строкового значения.

2. Остановите программы, запущенные с редактором групповой политики.

Windows 10 Pro и Enterprise включают редактор групповой политики, с помощью которого пользователи могут останавливать программы, работающие без редактирования реестра. Пользователи могут настроить параметр Запускать только указанные приложения Windows с помощью редактора групповой политики. Таким образом пользователи могут остановить работу программного обеспечения с помощью редактора групповой политики.

  • Откройте Run в Windows 10.
  • Введите «gpedit.msc» в текстовом поле «Открыть» и нажмите кнопку ОК .
  • Нажмите Конфигурация пользователя > Административный шаблон s> Шаблоны в левой части окна редактора групповой политики.
  • Затем дважды нажмите Запустить только указанные приложения Windows , чтобы открыть окно этого параметра.
  • Выберите параметр Включено в окне «Запускать только указанные приложения Windows».
  • Нажмите кнопку Показать , чтобы открыть окно Показать содержание.
  • Затем щелкните строку в окне «Показать содержимое», чтобы ввести имя исполняемого файла блокируемой программы. Некоторым пользователям может потребоваться открыть папку программного обеспечения, чтобы проверить, какое имя исполняемого файла им нужно ввести.
  • Нажмите кнопку ОК .
  • Нажмите кнопки Применить и ОК в окне «Запускать только указанные приложения Windows».

– ОТНОСИТЕЛЬНО: 5 лучших зашифрованных программ для обмена сообщениями, которые блокируют любопытные взгляды

Обратите внимание, что приведенные выше рекомендации заблокируют программу для всех пользователей. Чтобы заблокировать программное обеспечение для определенного пользователя, необходимо добавить оснастку «Редактор объектов групповой политики» в консоли управления Microsoft. Затем вы можете настроить политики для применения к конкретным пользователям следующим образом.

  • Сначала нажмите сочетание клавиш Windows + Q.
  • Введите mmc.exe в поле поиска Cortana и выберите, чтобы открыть mmc.exe.
  • Нажмите Да в окне приглашения UAC, которое может открыться.

  • Затем нажмите Файл > Добавить/удалить оснастку , чтобы открыть окно, показанное ниже.

  • Выберите редактор объектов групповой политики в левой части окна.
  • Нажмите кнопку Добавить .
  • Нажмите Обзор в открывшемся окне Выбор объекта групповой политики.
  • Перейдите на вкладку «Пользователи» в окне «Обзор объекта групповой политики».
  • Затем выберите учетную запись для применения политик.
  • Нажмите кнопку ОК .
  • Нажмите Готово .
  • Выберите параметр ОК в окне «Добавить или удалить оснастку».
  • Нажмите Файл > Сохранить как в окне консоли.
  • Введите заголовок файла в окне «Сохранить как» и нажмите кнопку Сохранить .
  • После этого дважды щелкните сохраненный файл MSC, чтобы применить политики блокировки программ к выбранной группе учетных записей. Откроется окно редактора групповой политики, в котором вы можете заблокировать программу, как описано выше.

Таким образом, пользователи могут остановить определенные программы, работающие в Win 10. Пользователи могут разблокировать программное обеспечение, удалив новые строковые значения в реестре или отключив параметр Запустить только указанные приложения Windows . Однако, чтобы всегда можно было отменить изменения, настройте точки восстановления системы перед установкой программных блоков. Затем вы можете отменить изменения, внесенные даже в учетные записи администратора, откатив Windows обратно к точке восстановления.

При желании вы можете запретить пользователям устанавливать или запускать программы в Windows 10/8/7, а также в семействе Windows Vista/XP/2000 и Windows Server. Это можно сделать с помощью определенных параметров Групповой политики , чтобы управлять поведением установщика Windows, запретить запуск или ограничение определенных программ через Редактор реестра .

Установщик Windows , msiexec.exe , ранее известный как установщик Microsoft, – это механизм установки, обслуживания и удаления программного обеспечения в современных системах Microsoft Windows.

В этом посте мы увидим, как заблокировать установку программного обеспечения в Windows 10/8/7.

Содержание

  1. Отключить или ограничить использование установщика Windows через групповую политику
  2. Всегда устанавливайте с повышенными привилегиями
  3. Не запускайте указанные приложения Windows
  4. Запретить установку программ через редактор реестра

Отключить или ограничить использование установщика Windows через групповую политику

Введите gpedit.msc в начале поиска и нажмите Enter, чтобы открыть редактор групповой политики. Перейдите к Конфигурациям компьютера> Административные шаблоны> Компоненты Windows> Установщик Windows. В панели RHS дважды щелкните Отключить установщик Windows . Настройте опцию как требуется.

Этот параметр может запретить пользователям устанавливать программное обеспечение в своих системах или разрешить пользователям устанавливать только те программы, которые предлагаются системным администратором. Если вы включите этот параметр, вы можете использовать параметры в окне Отключить установщик Windows, чтобы установить параметр установки.

Параметр «Никогда» означает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда политика не настроена.

Параметр «Только для неуправляемых приложений» позволяет пользователям устанавливать только те программы, которые назначает системный администратор (предлагает на рабочем столе) или публикует (добавляет их в «Установка и удаление программ»). Это поведение по умолчанию установщика Windows в семействе Windows Server 2003, когда политика не настроена.

Параметр «Всегда» означает, что установщик Windows отключен.

Этот параметр влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.

Всегда устанавливайте с повышенными привилегиями

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Компоненты Windows. Прокрутите вниз и нажмите «Установщик Windows» и установите для него значение Всегда устанавливать с повышенными привилегиями .

Этот параметр указывает установщику Windows использовать системные разрешения при установке любой программы в системе.

Этот параметр расширяет привилегии всех программ. Эти привилегии обычно зарезервированы для программ, которые были назначены пользователю (предлагаются на рабочем столе), назначены компьютеру (установлены автоматически) или стали доступны в разделе «Установка и удаление программ» на панели управления. Этот параметр позволяет пользователям устанавливать программы, которым требуется доступ к каталогам, которые пользователь может не иметь разрешения на просмотр или изменение, включая каталоги на компьютерах с ограниченными правами.

Если этот параметр отключен или не настроен, система применяет разрешения текущего пользователя при установке программ, которые системный администратор не распространяет или не предлагает.

Этот параметр отображается в папках «Конфигурация компьютера» и «Конфигурация пользователя». Чтобы этот параметр вступил в силу, необходимо включить параметр в обеих папках.

Опытные пользователи могут использовать разрешения, предоставляемые этим параметром, для изменения своих привилегий и получения постоянного доступа к файлам и папкам с ограниченным доступом. Обратите внимание, что версия этого параметра в конфигурации пользователя не гарантируется как безопасная.

Не запускайте указанные приложения Windows

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Система

Здесь, на панели RHS, дважды нажмите Не запускать указанные приложения Windows и в открывшемся окне выберите Включено. Теперь под опциями нажмите Показать. В открывшемся новом окне введите путь к приложению, которое вы хотите запретить; в этом случае: msiexec.exe .

Это запретит запуск установщика Windows, который находится в папке C: Windows System32 .

Этот параметр не позволяет Windows запускать программы, указанные в этом параметре. Если вы включите этот параметр, пользователи не смогут запускать программы, добавленные вами в список запрещенных приложений.

Этот параметр запрещает пользователям запускать программы, запускаемые процессом Windows Explorer.Это не мешает пользователям запускать программы, такие как диспетчер задач, которые запускаются системным процессом или другими процессами. Кроме того, если вы разрешаете пользователям получать доступ к командной строке cmd.exe, этот параметр не запрещает им запускать программы в командном окне, которые им не разрешено запускать с помощью проводника Windows. Примечание. Чтобы создать список запрещенных приложений, нажмите «Показать». В диалоговом окне «Показать содержимое» в столбце «Значение» введите имя исполняемого файла приложения (например, msiexec.exe).

Запретить установку программ через редактор реестра

Откройте редактор реестра и перейдите к следующему ключу:

 HKEY_CURRENT_USER  Software  Microsoft  Windows  Текущая версия  Policies  Explorer  DisallowRun 

Создайте строковое значение с любым именем, например, 1, и установите его значение в EXE-файле программы.

Например, если вы хотите ограничить msiexec , создайте строковое значение 1 и установите для него значение msiexec.exe . Если вы хотите ограничить большее количество программ, просто создайте дополнительные строковые значения с именами 2, 3 и т. Д. И установите для их значений исполняемый файл программы.

Возможно, вам придется перезагрузить компьютер.

Также читайте:

  1. Запретить пользователям запуск программ в Windows 10/8/7
  2. Запускайте только указанные приложения Windows
  3. Windows Program Blocker – это бесплатное ПО для блокировки приложений или приложений, блокирующее запуск программного обеспечения.
  4. Как заблокировать установку сторонних приложений в Windows 10.

Вы можете настроить запуск наиболее важных приложений при загрузке Windows. Некоторые приложения будут запрашивать разрешение на их запуск при загрузке системы. Пользователи имеют полный контроль над тем, какие приложения запускаются при запуске, и на то есть веские причины. Единственная проблема в том, что слишком много приложений замедляют запуск системы. В Windows 10 вы можете отключить приложения, замедляющие запуск, с помощью диспетчера задач. Есть специальная вкладка «Автозагрузка», на которой показаны приложения, которые запускаются при запуске, и их стоимость. Конечно, не все приложения нужно отключать, например, антивирус. Есть простой способ запретить пользователям отключать запускаемые приложения в Windows 10.

Локальная и глобальная папка запуска

Есть два типа папок автозагрузки; локальная и глобальная папка автозагрузки. Для каждого пользователя есть локальная папка автозагрузки. Приложения, которые пользователь выбирает для запуска при входе в систему, находятся в этой папке. Глобальная папка автозагрузки содержит приложения, которые будут запускаться при запуске для всех пользователей. Хитрость в этой папке заключается в том, что не каждый может добавлять и удалять приложения из нее. Только администратор может. Чтобы запретить пользователям отключать запускаемые приложения в Windows 10, вам необходимо добавить эти приложения в глобальную папку автозагрузки.

Запретить пользователям отключать запускаемые приложения

Откройте диалоговое окно запуска с помощью сочетания клавиш Win + R и вставьте следующее.

shell:common startup

Откроется глобальная папка автозагрузки. Если вы не вошли в систему через учетную запись администратора, вам придется либо ввести пароль для учетной записи, когда вы откроете эту папку, либо когда вы вставите в нее ярлык приложения.

Это все, что вам нужно сделать; вставьте сюда ярлык приложения, и оно запустится при запуске. Когда пользователь, не являющийся администратором, посещает вкладку «Автозагрузка» в диспетчере задач, опция отключения приложения будет неактивна. Пользователи, не являющиеся администраторами, не могут получить доступ к глобальной папке автозагрузки, если у них нет пароля администратора, поэтому нет риска, что пользователь просто удалит приложение вручную вместо того, чтобы использовать диспетчер задач.

Конечно, это будет относиться ко всем пользователям, а не только к одному конкретному пользователю. К сожалению, невозможно предотвратить отключение запускаемого приложения только одним пользователем. Если вам нужно настроить запуск приложения при загрузке для всех пользователей, рекомендуется убедиться, что это не слишком сильно сказывается на системе при запуске.

Понравилась статья? Поделить с друзьями:
  • Windows 10 запрашивает пинкод при входе
  • Windows 10 запрашивает пароль при входе которого не было
  • Windows 10 запрашивает пароль при входе как убрать
  • Windows 10 запрашивает пароль на сетевую папку на которой нет пароля
  • Windows 10 запрашивает пароль для принтера