Совместное использование вашего компьютера с Windows всегда сопряжено с риском того, что другие установят на него нежелательное программное обеспечение. Иногда такая свобода также может поставить под угрозу ваш компьютер. Однако вы можете запретить пользователям устанавливать какие-либо приложения или программное обеспечение на ваш ПК с Windows 11. Таким образом, вы можете продолжать делиться своим компьютером с другими, не позволяя им устанавливать приложения или программное обеспечение.
К счастью, Windows 11 предлагает несколько надежных способов усилить защиту вашего компьютера. В этом посте мы расскажем о 3 различных способах запретить пользователям устанавливать новое программное обеспечение на ваш ПК с Windows 11. Итак, без лишних слов, давайте сразу к делу.
1. Измените тип учетной записи на обычного пользователя
В Windows 11 существует два основных типа учетных записей для пользователей — администратор и обычный пользователь. Оба имеют разный набор привилегий — в основном это разрешает или запрещает внесение изменений на уровне системы соответственно. Тем не менее, вы можете запретить определенным пользователям устанавливать новые программы или программное обеспечение, изменив тип их учетной записи на обычный пользователь. Это ограничит пользователя от внесения каких-либо изменений на уровне системы, затрагивающих другие учетные записи пользователей.
Обратите внимание, что только учетные записи с правами администратора могут изменять тип учетной записи на компьютере с Windows. Выполните следующие действия, чтобы изменить тип учетной записи пользователя в Windows 11.
Шаг 1: Щелкните правой кнопкой мыши значок «Пуск» и выберите «Настройки» в меню. Кроме того, вы можете нажать клавишу Windows + I, чтобы добиться того же.
Шаг 2: Используйте левую панель, чтобы перейти на вкладку «Учетные записи». Затем нажмите на опцию «Семья» справа от вас.
Шаг 3: Щелкните учетную запись пользователя, для которой вы хотите изменить тип учетной записи.
Шаг 4: Нажмите «Изменить тип учетной записи».
Шаг 5: Используйте раскрывающееся меню в разделе «Тип учетной записи», чтобы выбрать «Стандартный пользователь», и нажмите «ОК», чтобы сохранить изменения.
Точно так же вы можете повторить описанные выше шаги, чтобы изменить тип учетной записи для других пользователей на вашем ПК и запретить им устанавливать новое программное обеспечение.
2. Изменить групповую политику
Редактор групповой политики в Windows позволяет вносить различные изменения на уровне администратора. Среди нескольких вариантов есть специальная политика для отключения установщика Windows, которая эффективно запрещает пользователям устанавливать новые программы и приложения.
Важно отметить, что редактор групповой политики доступен только в выпусках Windows Pro, Enterprise и Education. Итак, если вы используете домашнюю версию Windows 11, этот метод вам не подойдет.
Шаг 1: Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Введите gpedit.msc в поле Открыть и нажмите Enter.
Шаг 2. В окне редактора локальной групповой политики используйте левую панель, чтобы перейти к следующей папке:
Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsУстановщик Windows
Шаг 3: Найдите и дважды щелкните политику «Отключить установщик Windows» справа от вас.
Шаг 4. Выберите «Включено» и выберите «Всегда» в раскрывающемся меню в разделе «Отключить установщик Windows». Наконец, нажмите «Применить».
Вот об этом. Изменение политики должно вступить в силу после перезагрузки компьютера. Если вы хотите отменить вышеуказанное изменение в любой момент, вы можете выполнить те же шаги, что и выше, и выбрать «Отключено» или «Не настроено» на шаге 4.
Файлы реестра на вашем ПК содержат важные настройки для Windows и ее служб. Как и в случае с групповой политикой, вы также можете вносить изменения в свой компьютер с помощью редактора реестра, чтобы заблокировать установку программного обеспечения в Windows 11.
Слово предостережения. Небрежное изменение или удаление файлов реестра может привести к серьезному повреждению вашего ПК. Следовательно, вы должны использовать этот метод только в том случае, если вам удобно редактировать файлы реестра. Мы рекомендуем вам сделать резервную копию файлов реестра или создать точку восстановления, прежде чем вносить какие-либо изменения.
С учетом этого, вот как вы можете запретить пользователям устанавливать новые программы через редактор реестра.
Шаг 1: Щелкните значок поиска на панели задач или нажмите клавишу Windows + S, чтобы открыть меню поиска. Тип редактор реестра в поле и выберите Запуск от имени администратора.
Шаг 2: Нажмите «Да», когда появится приглашение контроля учетных записей (UAC).
Шаг 3: Вставьте следующий путь в адресную строку вверху и нажмите Enter, чтобы перейти к клавише DefaultIcon.
HKEY_LOCAL_MACHINESoftwareClassesMsi.PackageDefaultIcon
Шаг 4: Дважды щелкните строковое значение по умолчанию справа от вас.
Шаг 5: Вставьте следующее значение в поле «Значение» и нажмите «ОК».
C:WindowsSystem32msiexec.exe,1
После выполнения вышеуказанных действий перезагрузите компьютер, чтобы изменения вступили в силу.
Точно так же, если вы хотите разблокировать установку программы в любой момент, вы можете выполнить те же шаги, что и выше, и ввести следующее значение на шаге 5.
C:WindowsSystem32msiexec.exe,0
Предотвратите тревогу в будущем
Помимо перечисленных выше методов, сторонние инструменты могут помочь вам заблокировать установку программного обеспечения в Windows 11. Однако собственные инструменты лучше всего работают для защиты ваших данных, а также для обеспечения безопасности и стабильности вашего компьютера. Однако, если другой человек действительно хочет попробовать их, лучше всего переключить стандартную учетную запись пользователя на администратора.
Post Views: 769
Вы когда-нибудь чувствовали необходимость запретить другому пользователю устанавливать определенное программное обеспечение на вашу машину? Если ответ на этот вопрос «да», эта статья именно для вас. Сегодня мы собираемся показать вам, как запретить пользователю устанавливать/обновлять определенное программное обеспечение без вашего разрешения. Просто следуйте инструкциям, упомянутым в любой из этой статьи, и сами увидите эффект.
Способ 1 — создать стандартную учетную запись пользователя
Самый простой способ добиться этого — создать стандартную (неадминистративную) учетную запись пользователя и поделиться этой учетной записью с теми пользователями, которым вы не хотите предоставлять права на установку.
Обратите внимание, что стандартная учетная запись в операционной системе Windows не имеет права на установку.
1 -Просто найдите, добавьте, отредактируйте или удалите других пользователей в поле поиска и нажмите на первый появившийся результат поиска.
2 — Теперь нажмите «Добавить учетную запись», чтобы добавить пользователей на свой компьютер.
Способ 2 — с помощью редактора групповой политики
Самый простой способ запретить пользователям устанавливать программное обеспечение — изменить определенные параметры политики.
1. Вы должны одновременно нажать клавиши Windows+R.
2. Затем напишите «gpedit.msc» и нажмите «ОК».
3. Когда откроется редактор групповой политики, перейдите в это место —
Computer Configurations > Administrative templates > Windows Components > Windows Installer
4. Теперь вы увидите несколько параметров политики на правой панели.
5. Затем щелкните правой кнопкой мыши «Разрешить пользователю контролировать установку», а затем нажмите «Изменить».
6. Установите для параметров политики значение «Отключено», чтобы установить параметры политики.
7. Наконец, нажмите «Применить» и «ОК», чтобы сохранить настройки.
Этот параметр политики блокирует функции безопасности установщика Windows, не позволяя пользователям изменять параметр установки, что в конечном итоге блокирует установку программного обеспечения без прав администратора.
Способ 3 — с помощью редактора реестра
Если вы используете Windows 10 Home, этот метод специально для вас.
1. Прежде всего, одновременно нажмите клавиши Windows+R.
2. Затем введите «regedit» и нажмите Enter.
Через несколько секунд появится экран редактора реестра.
[
Warning –
Registry Editor stores sensitive details of your system files and apps. Before you proceed further, we suggest creating a registry backup of the system.
If you haven’t backed up the registry, after opening the Registry Editor, click on “File“. Then click on “Export” to make a new backup on your computer.
In any case of data corruption, restoring this backup will help you resolve further problems.
]
3. Теперь перейдите в это место в редакторе реестра —
ComputerHKEY_LOCAL_MACHINESOFTWAREClassesMsi.PackageDefaultIcon
4. Затем дважды щелкните кнопку «(По умолчанию)» справа, чтобы изменить ее.
5. Теперь скопируйте и вставьте это значение в поле и нажмите «ОК».
C:WindowsSystem32msiexec.exe,1
Закройте редактор реестра. Не забудьте перезагрузить компьютер.
Эта простая настройка отключит установщик Windows в вашей системе, и пользователи не смогут устанавливать новое стороннее программное обеспечение.
ПРИМЕЧАНИЕ —
После реализации этого исправления вы не сможете установить какое-либо программное обеспечение из установщиков пакетов. Итак, если вы хотите отменить это изменение, сделайте следующее:
1. Снова откройте редактор реестра.
2. Затем снова идите в ту же локацию –
ComputerHKEY_LOCAL_MACHINESOFTWAREClassesMsi.PackageDefaultIcon
3. Затем дважды щелкните значение «(По умолчанию)», чтобы получить к нему доступ.
4. Просто установите это значение —
C:WindowsSystem32msiexec.exe,0
5. Затем нажмите «ОК», чтобы сохранить его.
Вот и все! Теперь вы можете устанавливать любые программы, как и раньше.
Способ 4 — Использование Applocker
Вы можете использовать Applocker из настроек политики безопасности, чтобы создать политику блокировки.
1. Сначала вы должны нажать клавиши Windows+R вместе.
2. Запишите эту команду запуска здесь. Нажмите «ОК».
secpol.msc
Откроются настройки локальной политики безопасности.
3. После того, как появится окно «Локальная политика безопасности», идите по этому пути —
Application Control Policies > Applocker > Packaged app Rules
4. С правой стороны щелкните правой кнопкой мыши политику «Правила упакованного приложения» и выберите «Создать новое правило…», чтобы отредактировать ее.
5. Нажмите «Далее», чтобы перейти к «Разрешения» страница.
6. На странице «Разрешения» щелкните переключатель рядом с «Запретить», чтобы запретить установку приложения.
[
You can manage which account will affect this policy. Just, click on “Select…” in the ‘User or group:’ settings.
Type in the name of the particular user account you want to restrict and click on OK to save it.
]
7. Затем нажмите «Далее», чтобы перейти к следующему шагу.
8. Здесь у вас есть два варианта —
Вариант А –
«Использовать установленное упакованное приложение в качестве эталона». Этот параметр применим, если вы хотите запретить пользователям устанавливать/обновлять существующее приложение, которое уже установлено в этой системе.
Пример – Допустим, на вашем компьютере установлен VLC player. Если вы хотите запретить пользователю обновлять или устанавливать другую версию приложения, выберите этот параметр.
а. Выберите этот вариант и нажмите «Выбрать».
б. Сформируйте список установленных приложений, отметьте конкретное приложение, установку которого вы хотите заблокировать.
в. Нажмите «ОК», чтобы выбрать его.
Вариант Б –
«Использовать установщик упакованного приложения в качестве справки» — если вы хотите запретить пользователям устанавливать новое приложение из установщика (.appx), уже загруженного в систему.
а. Выберите этот вариант и нажмите «Обзор».
б. Перейдите к месту, где находится пакет приложения.
в. Выберите пакет установщика (*.appx или *.msix), установку которого вы хотите заблокировать.
д. Нажмите «Открыть».
9. После того, как вы выбрали приложение или установщик пакета, теперь у вас есть три условия или параметра для включения политики блокировки.
- Издатель — это правило ограничивает все установки программного обеспечения от определенного издателя.
- Имя пакета — этот параметр позволяет ограничить установку именем пакета.
- Версия пакета — последний вариант для вас, если вы хотите запретить кому-либо обновлять существующее приложение, установленное на вашем компьютере.
10. Переместите ползунок, чтобы выбрать конкретную политику в соответствии с вашими предпочтениями.
(Пример – Мы выбрали правило «Версия пакета». )
11. Нажмите «Далее», чтобы перейти к следующему шагу.
12. Теперь вы перейдете на страницу «Исключения». Вы можете пропустить его, если не хотите добавлять исключение, нажмите «Далее», чтобы перейти на следующую страницу.
Если вы хотите добавить какие-либо исключения, выполните следующие действия:
а. Сначала нажмите «Добавить…».
б. На странице исключения издателя вы увидите те же параметры, что и раньше:
Использовать установленное упакованное приложение в качестве эталона. Выберите этот параметр, чтобы заблокировать обновление или другую установку установленного приложения.
«Использовать установщик упакованного приложения в качестве справки» — пользователь не может установить программное обеспечение с помощью установщика определенного пакета.
После того, как вы настроили правило исключения, нажмите «ОК».
в. После того, как вы установили параметр исключения, нажмите «Далее».
13. Наконец, нажмите «Создать», чтобы создать параметры политики на вашем компьютере.
Вот и все! Таким образом, вы можете запретить конкретному пользователю устанавливать/обновлять существующие программы на вашем компьютере.
Закройте все открытые окна и выйдите из системы. Теперь войдите в систему, используя учетные данные заблокированного пользователя. Теперь попробуйте установить конкретное программное обеспечение.
Для полноценной работы за компьютером пользователю, так или иначе, приходится устанавливать различные приложения. Одновременно с этим некоторые люди ищут способ, как запретить установку программ на операционной системе Windows 10. На первый взгляд, подобная затея кажется глупой, но она имеет массу оснований, заставляющих владельцев ПК использовать ограничения.
Зачем ограничивать
Прежде чем рассказать о способах запрета на установку программ, необходимо понять, в каких ситуациях требуются такие ограничения. Для ответа на вопрос достаточно понимать, что собой представляет компьютер. Это рабочий инструмент, который подвержен воздействию вирусов. А чаще всего вредители оказываются на ПК после установки софта, загруженного с пиратских сайтов.
Ограничения, предусмотренные операционной системой Windows 10, помогут заблокировать установку приложений из неизвестных источников, что повысит уровень безопасности. Вместе с тем, для загрузки софта разработчиками ОС предлагается обращаться к Microsoft Store, где каждая программа прошла тщательную проверку и на 100 % является безопасной.
С другой стороны, большинство пользователей все-таки отдает себе отчет, какое приложение скачивается из интернета. В подобной ситуации ограничения будут полезны тем, кто беспокоится, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запрета установки софта из неизвестных источников позволит исключить риск заражения компьютера в случае невнимательности.
Ограничение через групповую политику
Определив, для чего нужен запрет, попытаемся активировать функцию. Чтобы компьютер перестал устанавливать приложения из неизвестных источников, нужно заблокировать работу установщика Windows. Ограничения заблокируют доступ к инсталлятору, который перестанет открываться двойным кликом ЛКМ по EXE-файлу.
На заметку. Блокировка установщика никак не влияет на работу Microsoft Store, поскольку инсталляция приложений через официальный магазин не задействует его.
По умолчанию Windows 10 просто предупреждает пользователя, что он пытается установить программу из неизвестного источника, но нажатием всего одной кнопки выдается разрешение на инсталляцию. Поэтому блокировка установщика осуществляется отдельно:
- Зажмите клавиши «Win» + «R», чтобы открыть окно «Выполнить».
- Введите запрос «gpedit.msc», а затем нажмите на кнопку «ОК» или клавишу «Enter». Это действие запустит Редактор групповой политики.
- Перейдите в директорию, расположенную по пути «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Установщик Windows».
- В конечной папке найдите политику «Отключение установщика Windows» и дважды кликните по ней ЛКМ.
- В настройках политики измените главное значение на «Включено», а также в параметрах действия укажите «Всегда».
- Сохраните изменения нажатием на кнопку «Применить».
- Вернитесь на шаг назад, чтобы найти в общем списке «Запретить установки пользователям».
- По аналогии с предыдущей политикой войдите в Редактор и активируйте действие.
Теперь при любой попытке установить непроверенную программу пользователь будет сталкиваться с вмешательством системных ограничений, которые можно снять при помощи той же инструкции. Единственное отличие будет заключаться в том, что значение «Включено» политик «Отключение установщика Windows» и «Запретить установки пользователям» придется заменить на «Отключено». После внесения изменений, как в одну, так и в другую сторону, не забудьте перезагрузить компьютер.
Параметры
Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:
- Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
- Кликните по значку в виде шестеренки для запуска «Параметров».
- Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
- Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».
В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.
Редактор реестра
Помимо загрузки непроверенных программ на компьютере с Windows 10 существует и другая опасность – фоновая инсталляция софта. В таком случае пользователь не знает, что на ПК загружается дополнительная программа, а лишь получает уведомление об окончании установки. Чтобы избавиться от автоматического запуска инсталлятора, сделайте следующее:
- Откройте окно «Выполнить».
- Введите запрос «regedit» и нажмите на клавишу «Enter».
- Перейдите в директорию «HKEY_CURRENT_USER/Software/Microsoft Windows/CurrentVersion/ContentDeliveryManager».
- Щелчком ПКМ по правой части интерфейса создайте параметр «DWORD (32-bit)» и присвойте ему имя «SilentInstalledAppsEnabled».
- Запустите настройки параметра двойным щелчком ЛКМ.
- Установите значение «0».
Для отключения запрета достаточно удалить параметр или заменить его текущее значение на «1».
Родительский контроль
Оптимальным вариантом для тех, кто желает установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала потребуется создать аккаунт ребенка:
- Откройте «Параметры» через меню «Пуск».
- Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».
- Нажмите на кнопку «Добавить члена семьи».
- Отметьте пункт «Добавить учетную запись ребенка» и щелкните по надписи «У пользователя, которого я хочу добавить, нет адреса электронной почты».
- Введите регистрационные данные и завершите процесс создания аккаунта.
Теперь, когда добавлена учетная запись ребенка, вернитесь во вкладку «Семья и другие люди» и кликните по надписи «Управление семейными настройками через интернет». После этого откроется страница Microsoft в браузере, где можно будет установить ограничения для УЗ ребенка, включая запрет на установку программ.
В то же время не забудьте поставить пароль на собственный профиль, чтобы ребенок не мог изменить настройки родительского контроля.
Содержание
- Запрещаем установку софта
- Импорт политики
- Добавление издателей
- Удаление правил
- Экспорт политики
- Заключение
- Вопросы и ответы
Бесплатный софт бывает весьма полезным и функциональным, некоторые программы даже претендуют на то, чтобы заменить собой дорогие платные аналоги. Вместе с тем некоторые разработчики, для оправдания расходов, «зашивают» в свои дистрибутивы различное дополнительное ПО. Оно может быть вполне безобидным, а может оказаться и вредоносным. Каждый из нас попадал в такую ситуацию, когда вместе с программой на компьютер были установлены какие-нибудь ненужные браузеры, тулбары и прочая нечисть. Сегодня поговорим о том, как раз и навсегда запретить их установку к себе в систему.
Запрещаем установку софта
В большинстве случаев при установке бесплатного софта создатели нас предупреждают о том, что будет установлено еще что-то и предлагают выбор, то есть снять галки возле пунктов со словами «Установить». Но так бывает не всегда, и некоторые нерадивые разработчики «забывают» вставить такое предложение. С ними-то мы и будем бороться.
Все действия по запрету мы будем выполнять с помощью оснастки «Локальная политика безопасности», которая присутствует только в редакциях операционных систем Pro и Enterprise (Windows 8 и 10) и в Windows 7 Ultimate (Максимальная). К сожалению, в Starter и Home данная консоль недоступна.
Читайте также: Список качественных программ для блокировки приложений
Импорт политики
В «Локальной политике безопасности» имеется раздел с названием «AppLocker», в котором можно создавать различные правила поведения программ. До него нам и нужно добраться.
- Нажимаем сочетание клавиш Win+R и в поле «Открыть» пишем команду
secpol.msc
Нажимаем ОК.
- Далее открываем ветку «Политики управления приложениями» и видим нужный раздел.
На этом этапе нам понадобится файл, в котором прописаны исполняемые правила. Ниже находится ссылка, перейдя по которой можно найти текстовый документ с кодом. Его требуется сохранить в формат XML, в обязательном порядке в редакторе Notepad++. Для ленивых там же «лежит» готовый файл и описание к нему.
Скачать документ с кодом
В этом документе прописаны правила для запрета установки программ издателей, которые были замечены в «подсовывании» своих продуктов пользователям. Также в нем указаны исключения, то есть те действия, которые можно выполнять разрешенным приложениям. Чуть позже мы разберемся, как добавлять свои правила (издателей).
- Кликаем по разделу «AppLocker» ПКМ и выбираем пункт «Импортировать политику».
- Далее находим сохраненный (скачанный) файл XML и нажимаем «Открыть».
- Раскрываем ветку «AppLocker», переходим в раздел «Исполняемые правила» и видим, что все импортировалось нормально.
Теперь для любых программ от этих издателей допуск к вашему компьютеру закрыт.
Добавление издателей
Список приведенных выше издателей можно самостоятельно дополнить вручную с помощью одной из функций «AppLocker». Для этого необходимо раздобыть исполняемый файл или установщик той программы, которую разработчик «зашил» в дистрибутив. Иногда сделать это можно, лишь попав в такую ситуацию, когда приложение уже установлено. В других случаях просто ищем через поисковик. Рассмотрим процесс на примере Яндекс Браузера.
- Кликаем ПКМ по разделу «Исполняемые правила» и выбираем пункт «Создать новое правило».
- В следующем окне жмем кнопку «Далее».
- Ставим переключатель в положение «Запретить» и снова «Далее».
- Здесь оставляем значение «Издатель». Нажимаем «Далее».
- Далее нам понадобится файл ссылок, который формируется при считывании данных с установщика. Нажимаем «Обзор».
- Находим нужный файл и нажимаем «Открыть».
- Двигая ползунок вверх, добиваемся того, чтобы информация осталась только в поле «Издатель». На этом настройка завершена, нажимаем кнопку «Создать».
- В списке появилось новое правило.
С помощью этого приема можно запретить установку любых приложений от любых издателей, а также, с помощью ползунка, конкретного продукта и даже его версии.
Удаление правил
Удаление исполняемых правил из списка производится следующим образом: нажимаем ПКМ по одному из них (ненужному) и выбираем пункт «Удалить».
В «AppLocker» также существует функция полной очистки политики. Для этого кликаем ПКМ по разделу и выбираем «Очистить политику». В появившемся диалоговом окне нажимаем «Да».
Экспорт политики
Данная функция помогает перенести политики в виде XML файла на другой компьютер. При этом сохраняются все исполняемые правила и параметры.
- Кликаем правой кнопкой мыши по разделу «AppLocker» и находим пункт контекстного меню с названием «Экспортировать политику».
- Вводим имя нового файла, выбираем место на диске и нажимаем «Сохранить».
С помощью данного документа можно импортировать правила в «AppLocker» на любом компьютере с установленной консолью «Локальная политика безопасности».
Заключение
Сведения, полученные из этой статьи, помогут вам навсегда избавиться от необходимости удаления со своего компьютера разных ненужных программ и дополнений. Теперь можно спокойно пользоваться бесплатным софтом. Другое применение – запрет на установку программ другим пользователям вашего компьютера, не являющимся администраторами.
Еще статьи по данной теме:
Помогла ли Вам статья?
Иногда по тем или иным причинам требуется запретить инсталляцию приложений на компьютере. В десятой версии Windows это можно осуществить при помощи встроенной функции, которая появилась в системе после очередного обновления. В нашей статье мы расскажем, как это сделать с её помощью, а также предложим еще несколько способов по ограничению запуска приложений в десятке.
Варианты установки запрета
Как уже было отмечено выше, в Windows 10 можно запретить установку программ при помощи специальной функции системы, которая появилась после обновления Creators Update. Также имеется возможность воспользоваться редактором групповой политики или настройками в реестре системы, чтобы запретить запуск конкретных программ. Рассмотрим каждый из доступных вариантов в деталях.
Способ №1: Используем настройки ОС
Такой тип блокировки инсталляции программ имеет несколько вариантов настройки:
-
Предупреждать перед инсталляцией программ не из магазина – система будет предупреждать пользователя о том, что он запускает непроверенное приложение. Его можно будет проигнорировать и все равно запустить программу, нажав на соответствующую кнопку.
Предупреждение об установке непроверенного приложения
-
Разрешать запуск программ только из магазина – такая настройка полностью блокирует приложения, которые установлены не из магазина Майкрософт. Если пользователь попытается запустить стороннюю программу, то у него на экране появится предупреждение, игнорировать которое будет невозможно.
Сообщение о возможности установки только проверенных программ
- Разрешение использования программ из любого места – такой вариант отключает блокировку и позволяет использовать любые программы.
Выставляя настройки, нужно учитывать следующие обстоятельства:
- все программы, которые были установлены на компьютер до активации ограничения будут запускаться в обычном режиме;
- блокироваться будут только установочные файлы, которые появились на компьютере после запрета;
- если пользователь проигнорировал предупреждение при запуске программы, она будет добавлена в белый список и при следующем включении не будет блокироваться;
- настройки запрета распространяются на все аккаунты пользователей, а изменить их сможет только администратор.
Итак, чтобы выставить нужный нам тип ограничения, проделаем следующие шаги.
- Запускаем приложение «Параметры» из стартового меню Windows.
Открываем «Параметры» из стартового меню
- Далее кликаем по разделу «Приложения».
Переходим в раздел настройки приложений
- Теперь в пункте «Установка приложений» открываем выпадающий список и выбираем нужный нам вариант.
Выбираем тип ограничения
Загрузка …
Способ №2: Используем редактор групповой политики
Установить запрет также можно в редакторе групповой политики системы. Чтобы его открыть, проделаем следующие операции:
- Вызываем диалоговое окно «Выполнить», нажав клавиши «Win+R».
- Далее в окно вписываем команду gpedit.msc и нажимаем «OK».
Запускаем редактор групповой политики
- Появится редактор, в котором открываем раздел «Конфигурация пользователя» и раскрываем папку «Административные шаблоны».
- Выбираем пункт «Система».
- Теперь в правой части нужно будет отыскать параметр «Не запускать указанные приложения Windows» и открыть его.
Открываем настройки нужного нам параметра
- В появившемся окне устанавливаем отметку в пункте «Включено».
- После этого жмем на кнопку «Показать».
Активируем функцию блокировки
- На экране появится список блокирующихся программ, куда можно будет добавить новый пункт. Название нужно вписывать с добавлением расширения (например, setup.exe) для блокировки установочного пакета приложений.
- После добавления нового пункта нажимаем «OK», выходим из редактора и перезапускаем Windows.
Добавляем новую запись в список
Теперь добавленная в список программа будет блокироваться.
Загрузка …
Способ №3: Устанавливаем ограничение в реестре Windows
Настроить блокировку запуска приложений также можно и при помощи реестра ОС. Для этого потребуется сделать следующее:
- Нажимаем «Win+R» и вводим команду regedit.
- Кликаем «OK».
Открываем редактор реестра
- Далее переходим по адресу HKEY_Current_User → SOFTWARE → Microsoft → Windows → CurrentVersion → Policies → Explorer
- В разделе «Explorer» создаем папку с именем DisallowRun
- В правой части окна вызываем контекстное меню и создаем строковый параметр с именем 1
Создаем строковый параметр
- Кликаем по созданному параметру дважды и указываем имя .exe файла для блокировки.
Вписываем имя программы в поле «Значение»
- Перезагружаем компьютер.
Загрузка …
На этом все. При помощи перечисленных способов вы сможете установить запрет на установку и запуск приложений средствами Windows 10.
Загрузка …
Post Views: 13 307
Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…
При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».
Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.
Подробнее о создании учётных записей в среде Windows 10 читайте здесь.
Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.
Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.
Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.
В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.
Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных. А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».
В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.
Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.
Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.
Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.
Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.
Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.
Включаем, соответственно, обратным способом.
Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:
%systemroot%system32driversetc
После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.
В самом низу файла вносим записи блокировки сайтов по типу:
127.0.0.1 домен_сайта
Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.
Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.
Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.
Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:
- Разрешать или запрещать доступ к определённому перечню сайтов;
- Запрещать покупку приложений из Windows Store;
- Разрешать доступ к компьютеру по графику;
- Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
- Отслеживать действия пользователя и т.п.
Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.
Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.
Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.
На чтение 5 мин. Просмотров 6.9k. Опубликовано 03.09.2019
Изучить, как запретить пользователям устанавливать программное обеспечение в Windows 10, Windows 8.1 или Windows 10, достаточно просто, и это займет всего несколько минут вашего времени. Итак, прочитайте это руководство до конца, и вы быстро станете экспертом по добавлению ограничений Windows.
Например, если вы хотите, чтобы ваш сын или ваша дочь по ошибке не установили стороннее приложение в Windows 8.1 или Windows 10, вы можете сделать следующее: это с помощью приложения AppLocker . Этот инструмент помогает вам запретить другим пользователям изменять вашу операционную систему таким образом, чтобы он не позволял устанавливать какие-либо приложения без необходимых разрешений.
Содержание
- Как я могу запретить другим пользователям устанавливать программы на ПК?
- 1. Используйте AppLocker
- 2. Используйте gpedit.msc
- 3. Используйте стандартные учетные записи пользователей
- 4. Используйте WinGuard Pro
Как я могу запретить другим пользователям устанавливать программы на ПК?
- Используйте AppLocker
- Используйте gpedit.msc
- Используйте стандартные учетные записи пользователей
- Используйте WinGuard Pro
1. Используйте AppLocker
- Нажмите и удерживайте кнопку «Windows» и кнопку «R», чтобы открыть окно «Выполнить».
-
В окне запуска вам нужно написать следующее: «secpol.msc».
Примечание. Если «secpol.msc» не работает, попробуйте «gpedit.msc», как показывает второе решение. - Нажмите кнопку «Ввод» на клавиатуре.
- Перед вами должно быть окно «Политика локальной безопасности».
- В левой части окна вам нужно будет дважды щелкнуть или нажать на «Настройки безопасности».
- В функции «Настройки безопасности» вам нужно дважды щелкнуть или нажать на папку «Политики управления приложениями».
-
В папке «Application Control Policies» вам нужно дважды щелкнуть или нажать на файл «AppLocker».
-
Теперь у вас должно быть несколько категорий, и в зависимости от того, что вы хотите ограничить, вы должны выбрать соответственно, но в нашем случае нам нужно будет щелкнуть правой кнопкой мыши на «Правилах пакета приложений».
- Щелкните левой кнопкой мыши или нажмите на «Создать новое правило».
- Теперь у вас должно появиться окно «Создать исполняемые правила».
- Щелкните левой кнопкой мыши или нажмите кнопку «Далее» в этом окне.
- Теперь вы должны перейти на страницу «Разрешения».
- На этой странице «Разрешения» вам нужно будет выбрать функцию «Запретить», чтобы запретить пользователям устанавливать программное обеспечение, а также выбрать пользователя или группу, для которой будет установлено это ограничение.
- Щелкните левой кнопкой мыши или нажмите на кнопку «Далее».
- Теперь у вас должно появиться окно «Условия».
-
Вы можете выбрать свои ограничения в соответствии с тремя условиями:
- Издатель . Это ограничит установку программного обеспечения определенным количеством приложений, подписанных издателем.
- Путь . Создайте это правило ограничения только для определенного пути к папке, это правило не повлияет на все, что находится за пределами указанной папки.
- Хэш файла: . Вы можете создать правило для приложения, которое не подписано. Примечание . В этом руководстве мы выбрали функцию ограничения «Издатель».
- Щелкните левой кнопкой мыши или нажмите на кнопку «Далее».
-
В следующем окне вам нужно будет щелкнуть левой кнопкой мыши или нажать кнопку «Браузер …» в разделе «Справочный файл:» и выбрать тип приложения, которое вы хотите заблокировать (это ограничение заблокирует все приложения, которые аналогично выбранному вами эталонному).
Примечание. Перейдите в папку с приложением, которое вы хотите заблокировать, и выберите его там. Вы можете выбрать установщик приложения или выбрать установленное приложение в качестве ориентира. - Теперь щелкните левой кнопкой мыши или нажмите на кнопку «Далее».
- Щелкните левой кнопкой мыши или нажмите кнопку «Создать», чтобы создать правило, запрещающее пользователям устанавливать программное обеспечение в Windows 8.1 и Windows 10.
- Закройте все открытые окна, войдите в систему с пользователем, для которого вы установили ограничение, и попробуйте установить приложение, чтобы увидеть, работает ли оно.
- СВЯЗАННЫЕ: заблокируйте других пользователей Wi-Fi с помощью этих 5 программных решений
2. Используйте gpedit.msc
Вот шаги, чтобы следовать:
- Введите gpedit.msc в поле поиска Windows> откройте редактор групповой политики
-
Перейдите в Конфигурации компьютера> Административные шаблоны> перейдите к Компоненты Windows> Установщик Windows> выберите Изменить
- Теперь выберите «Включено»> «Изменить настройки» и выберите «Только для неуправляемых приложений»/«Всегда»/«Никогда»> выберите «ОК».
3. Используйте стандартные учетные записи пользователей
Еще один быстрый способ запретить другим пользователям устанавливать программное обеспечение на ваш компьютер – использовать стандартные учетные записи пользователей.Таким образом, только учетная запись администратора может устанавливать и удалять приложения и программы на ПК.
- ОТНОСИТЕЛЬНО: РЕШЕНО: VPN-приложение заблокировано настройками безопасности
4. Используйте WinGuard Pro
WinGuard Pro – очень полезная программа, которая позволяет блокировать ваши приложения и программы паролем. С помощью этого инструмента вы можете легко отключить процесс установки и загрузки программного обеспечения, а также запретить другим пользователям запускать файлы .exe.
Для получения дополнительной информации перейдите на официальную веб-страницу WinGuard Pro.
Теперь, когда вы знаете основы настройки уровней ограничений для конкретного пользователя или для группы пользователей, вы можете перейти и изменить или создать новые правила разрешений и настроить их по своему усмотрению. Пожалуйста, напишите нам ниже, если что-то неясно или вам нужна дополнительная помощь по этому вопросу.
Для полноценной работы за компьютером пользователю, так или иначе, приходится устанавливать различные приложения. Одновременно с этим некоторые люди ищут способ, как запретить установку программ на операционной системе Windows 10.
На первый взгляд, подобная затея кажется глупой, но она имеет массу оснований, заставляющих владельцев ПК использовать ограничения.
Зачем ограничивать
Прежде чем рассказать о способах запрета на установку программ, необходимо понять, в каких ситуациях требуются такие ограничения. Для ответа на вопрос достаточно понимать, что собой представляет компьютер. Это рабочий инструмент, который подвержен воздействию вирусов. А чаще всего вредители оказываются на ПК после установки софта, загруженного с пиратских сайтов.
Ограничения, предусмотренные операционной системой Windows 10, помогут заблокировать установку приложений из неизвестных источников, что повысит уровень безопасности. Вместе с тем, для загрузки софта разработчиками ОС предлагается обращаться к Microsoft Store, где каждая программа прошла тщательную проверку и на 100 % является безопасной.
С другой стороны, большинство пользователей все-таки отдает себе отчет, какое приложение скачивается из интернета. В подобной ситуации ограничения будут полезны тем, кто беспокоится, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запрета установки софта из неизвестных источников позволит исключить риск заражения компьютера в случае невнимательности.
Ограничение через групповую политику
Определив, для чего нужен запрет, попытаемся активировать функцию. Чтобы компьютер перестал устанавливать приложения из неизвестных источников, нужно заблокировать работу установщика Windows. Ограничения заблокируют доступ к инсталлятору, который перестанет открываться двойным кликом ЛКМ по EXE-файлу.
На заметку. Блокировка установщика никак не влияет на работу Microsoft Store, поскольку инсталляция приложений через официальный магазин не задействует его.
По умолчанию Windows 10 просто предупреждает пользователя, что он пытается установить программу из неизвестного источника, но нажатием всего одной кнопки выдается разрешение на инсталляцию. Поэтому блокировка установщика осуществляется отдельно:
- Зажмите клавиши «Win» + «R», чтобы открыть окно «Выполнить».
- Введите запрос «gpedit.msc», а затем нажмите на кнопку «ОК» или клавишу «Enter». Это действие запустит Редактор групповой политики.
- Перейдите в директорию, расположенную по пути «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Установщик Windows».
- В конечной папке найдите политику «Отключение установщика Windows» и дважды кликните по ней ЛКМ.
- В настройках политики измените главное значение на «Включено», а также в параметрах действия укажите «Всегда».
- Сохраните изменения нажатием на кнопку «Применить».
- Вернитесь на шаг назад, чтобы найти в общем списке «Запретить установки пользователям».
- По аналогии с предыдущей политикой войдите в Редактор и активируйте действие.
Теперь при любой попытке установить непроверенную программу пользователь будет сталкиваться с вмешательством системных ограничений, которые можно снять при помощи той же инструкции. Единственное отличие будет заключаться в том, что значение «Включено» политик «Отключение установщика Windows» и «Запретить установки пользователям» придется заменить на «Отключено». После внесения изменений, как в одну, так и в другую сторону, не забудьте перезагрузить компьютер.
Параметры
Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:
- Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
- Кликните по значку в виде шестеренки для запуска «Параметров».
- Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
- Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».
В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.
Редактор реестра
Помимо загрузки непроверенных программ на компьютере с Windows 10 существует и другая опасность – фоновая инсталляция софта. В таком случае пользователь не знает, что на ПК загружается дополнительная программа, а лишь получает уведомление об окончании установки. Чтобы избавиться от автоматического запуска инсталлятора, сделайте следующее:
- Откройте окно «Выполнить».
- Введите запрос «regedit» и нажмите на клавишу «Enter».
- Перейдите в директорию «HKEY_CURRENT_USER/Software/Microsoft Windows/CurrentVersion/ContentDeliveryManager».
- Щелчком ПКМ по правой части интерфейса создайте параметр «DWORD (32-bit)» и присвойте ему имя «SilentInstalledAppsEnabled».
- Запустите настройки параметра двойным щелчком ЛКМ.
- Установите значение «0».
Для отключения запрета достаточно удалить параметр или заменить его текущее значение на «1».
Родительский контроль
Оптимальным вариантом для тех, кто желает установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала потребуется создать аккаунт ребенка:
- Откройте «Параметры» через меню «Пуск».
- Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».
- Нажмите на кнопку «Добавить члена семьи».
- Отметьте пункт «Добавить учетную запись ребенка» и щелкните по надписи «У пользователя, которого я хочу добавить, нет адреса электронной почты».
- Введите регистрационные данные и завершите процесс создания аккаунта.
Теперь, когда добавлена учетная запись ребенка, вернитесь во вкладку «Семья и другие люди» и кликните по надписи «Управление семейными настройками через интернет». После этого откроется страница Microsoft в браузере, где можно будет установить ограничения для УЗ ребенка, включая запрет на установку программ.
В то же время не забудьте поставить пароль на собственный профиль, чтобы ребенок не мог изменить настройки родительского контроля.
Содержание:
- 1 Как заблокировать установку программ в Windows 10
- 1.1 Параметры
- 1.2 Редактор локальной групповой политики
- 1.3 Запрет скрытой установки программ
- 1.3.1 Unchecky
- 1.3.2 AppLocker
- 1.4 Ограничение доступа к учётной записи
- 1.5 «Песочница»
- 1.6 Что делать, если установка нежелательных программ произошла
- 1.6.1 Дубликаты не найдены
Операционная система Windows позволяет с легкостью запретить пользователям установку программ сторонних разработчиков. Возможность заблокировать установку приложений работает операционной системе Windows 10 начиная с обновления Creators Update. Выполнив чистую установку достаточно пользователю установить все необходимые приложения, после чего можно и отключить возможность установки ненужных программ.
Данная статья расскажет как запретить установку программ на Windows 10 используя параметры системы или редактор локальных групповых политик. Полезно будет тем пользователям, которые позволяют пользоваться своим рабочим компьютером другим без добавления новых учетных записей. Заблокировать установку программ можно вместе с использованием родительского контроля.
Как заблокировать установку программ в Windows 10
Параметры
У пользователя есть возможность выбрать, откуда можно будет получать приложения. По сути запрет установки приложений с неизвестных источников является ещё одним средством защиты пользователя и операционной системы. Устанавливая только приложения, предлагаемые в Microsoft Store, Вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.
- Откройте Пуск > Параметры > Приложения > Приложения и возможности.
- В пункте Установка приложений откройте список, и выберите пункт Разрешить использование приложений только из Store.
По умолчанию установлено значение показывать рекомендации приложений. Вместо блокировки возможности установки программ можно выбрать пункт предупреждать перед установкой приложений, не предлагаемых в Store. Такая функция работает по аналогии с фильтром SmartScreen, который также предупреждает пользователей при попытке установить приложение с неизвестного источника.
Редактор локальной групповой политики
Пользователи Профессиональной и Корпоративной редакций операционной системы Windows 10 могут открыть редактор локальных групповых политик для внесения изменений в систему. Владельцы Домашней редакции при попытке открыть редактор групповой политики получают сообщение gpedit.msc не найден Windows 10. Перед внесением изменений в систему рекомендуем создать резервную копию Windows 10.
- Откройте редактор локальной групповой политики выполнив команду gpedit.msc в окне Win+R.
- Перейдите в раздел Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows.
- Измените значение параметра Отключение установщика Windows на Включено и выберите в списке пункт Всегда.
- Измените значение параметра Запретить установки пользователям на Включено и выберите в списке пункт Скрыть установки для пользователей.
Включаете параметра Отключение установщика Windows позволяет запретить пользователям устанавливать программы на свои системы или разрешить устанавливать только программы, предложенные системным администратором. Этот параметр политики влияет только на работу установщика Windows. Он не запрещает пользователям использовать другие способы установки и обновления программ.
Активированный параметр политики Запретить установки пользователям и выбор значения скрыть установки для пользователей позволяет установщику игнорирует приложения для пользователей. При этом приложения, установленные для компьютера, будут видны пользователям, даже если эти пользователи имеют зарегистрированную установку этого приложения для пользователя в своем профиле пользователя.
Возможность запретить установку программ для новичков действительно является полезной на Windows 10. Так как после отключения установки приложений из неизвестных источников пользователь уже снизил вероятность заражения своего компьютера вредоносными программами или вирусами. А также помимо встроенных средств защиты в операционной системы пользователям рекомендуем выбрать один с лучших бесплатных антивирусов.
Раздражает внезапное появление на вашем компьютере ПО, которого вы, собственно, и не устанавливали? Вот несколько универсальных способов предотвратить подобные ситуации.
Для большинства пользователей разнообразные дополнительные мессенджеры, тулбары, менеджеры приложений от Mail.ru, «Яндекса», «Амиго» являются бесполезным и даже нежелательным софтом. Ну кому приятно, когда поиск Google неожиданно заменяется на другой адрес, напичканный рекламой? К сожалению, установку подобных творений не всегда можно отследить. Но можно предотвратить. Рассмотрим основные способы.
Запрет скрытой установки программ
Unchecky
Одним из методов борьбы со скрытой установкой программ (например, когда вместе с игрой устанавливается браузер) является Unchecky. Эта программа снимает все дополнительные, часто незаметные для пользователя галочки с нежелательными предложениями во время установки какой-либо программы. Утилита также способна находить в запущенном файле сторонние скрытые программы и оповещать об этом пользователя.
Unchecky не требует для использования и настройки каких-либо специфических знаний. Пользователю доступна только настройка иконки программы в трее. Почти идеально, но иногда Unchecky всё же пропускает свежие гадости на жёсткий диск.
AppLocker
Можно не устанавливать ничего лишнего и обойтись встроенными в операционную систему средствами. Так, в Windows 7 Ultimate и Professional и Windows 8 и 8.1 есть утилита AppLocker. Она позволяет составить список запрещённых для установки приложений.
Вместо долгих манипуляций по составлению собственного списка можно также скачать готовый файл настроек Locker и установить, для чего потребуется проделать следующее:
- перейдите в меню «Панель управления» → «Администрирование» → «Службы»;
- переведите службу «Удостоверение приложения» в режим автозапуска и кликните «Запустить»;
- перейдите в меню «Панель управления» → «Администрирование» → «Локальная политика безопасности» → «Политики управления приложениями»;
- выберите параметр AppLocker, вызовите правой кнопкой мыши меню, выберите пункт «Импортировать политику», откройте файл Locker.xml из архива.
Ограничение доступа к учётной записи
Есть и чуть более простой способ (для ранее указанных версий Windows тоже работает):
- перейдите в меню «Панель управления» → «Учётные записи пользователей» → «Управление другой учётной записью» → «Создание (новой) учётной записи»;
- выберите имя учётной записи (например, User), установите галочку напротив «Обычный доступ (Пользователи)» и кликните на кнопке «Создание учётной записи»;
- перезагрузите компьютер.
При дальнейшей работе можно спокойно использовать новую учётную запись — ни одна зловредная программа не сможет установиться. Правда, учётку придётся настраивать с нуля и очень часто будет появляться окошко с запросом о запуске с правами администратора.
«Песочница»
«Песочница» в данном контексте — отдельная выделенная системная область, вариант виртуальной машины. Процессы, запущенные там, могут влиять только на собственное окружение, ограниченное правами доступа. При этом сама операционная система не подвергается какому-либо влиянию. Таким образом, можно работать с любыми файлами. Если приложение окажется безопасным, можно будет его установить. Если какой-то исполняемый файл тянет за собой что-то нежелательное — просто сделать откат и не устанавливать в ОС.
Самый простой способ организации подобного пространства — Sandboxie. Эта программа позволяет запускать в режиме «песочницы» браузер, скачанные файлы, а также работает со ссылками, так что мимо ничего не пройдёт. Если что-то нежелательное и проникнет, можно будет сделать очистку и пользоваться компьютером как ни в чём не бывало. Нечто подобное есть в некоторых антивирусных программах, например в avast! Premier Antivirus или Kaspersky Internet Security.
Что делать, если установка нежелательных программ произошла
В случае, если на ваш компьютер установилась нежелательная программа (не вирус), стоит воспользоваться простой утилитой AdwCleaner.
- Установите и запустите программу.
- Нажмите кнопку Scan.
- Нажмите Clean по окончании проверки на экране с итоговым отчётом.
Конечно, есть и другие не менее простые и удобные способы избежать установки нежелательных и вредоносных программ в Windows. Но не стоит забывать, что лучше всего — внимательность и прямые руки.
Дубликаты не найдены
Поверь опытному человеку: игры с правами на разделы и диски ничем хорошим не заканчиваются.
Проще в управлении дисками отцепить букву, тогда непосвященные даже не догадаются, что у тебя есть еще один диск.
Не получится. Надо дать админский доступ, но нельзя, чтобы лазили где попало.
Так было в конкретно моей ситуации. Брат должен был иметь возможность ставить игрушки, но не должен был мочь лазить по моим файлам.