Slik forhindrer du brukere fra å installere eller kjøre programmer i Windows 10

How Block Users From Installing



Som IT-ekspert er det noen få ting du kan gjøre for å hindre brukere i å installere eller kjøre programmer i Windows 10. Først kan du bruke gruppepolicy til å blokkere brukere fra å kjøre visse programmer. Gruppepolicy er et kraftig verktøy som kan brukes til å begrense hva brukere kan gjøre på en datamaskin. For det andre kan du bruke AppLocker for å forhindre at brukere kjører uautoriserte programmer. AppLocker er en funksjon i Windows 10 som lar deg hviteliste eller svarteliste visse programmer. For det tredje kan du bruke retningslinjer for programvarerestriksjoner for å blokkere brukere fra å kjøre visse programmer. Retningslinjer for programvarebegrensninger er en innebygd funksjon i Windows 10 som lar deg svarteliste visse programmer. For det fjerde kan du bruke Windows-brannmuren til å blokkere brukere fra å kjøre visse programmer. Windows-brannmur er en innebygd sikkerhetsfunksjon i Windows 10 som lar deg blokkere programmer fra å kjøre. Ved å bruke en eller flere av disse metodene kan du forhindre at brukere kjører uautoriserte programmer på Windows 10.



Du kan, hvis du ønsker det, hindre brukere i å installere eller kjøre programmer på Windows 10/8/7 samt Windows Vista/XP/2000 og Windows Server. Du kan gjøre dette ved å bruke spesifikke Gruppepolicy innstillinger for å kontrollere atferden til Windows Installer, hindre visse programmer i å kjøre eller begrense bruken Registerredigering .





Du kan se en feilmelding:





Installasjon er forbudt i henhold til systempolicy, kontakt systemadministratoren



I Windows Installer , msiexec.exe , tidligere kjent som Microsoft Installer, er en programvareinstallasjons-, vedlikeholds- og fjerningsmotor for moderne Microsoft Windows-systemer.

I dette innlegget skal vi se hvordan blokkere programvareinstallasjon i Windows 10/8/7.

Deaktiver eller begrense bruken av Windows Installer



Skriv gpedit.msc i starten av søket og trykk Enter for å åpne gruppepolicyredigereren. Gå til Datamaskinkonfigurasjon > Administrative maler > Windows-komponenter > Windows Installer. Dobbeltklikk i RHS-panelet Deaktiver Windows Installer . Juster innstillingen etter behov.

visuell studio 2017 versjon sammenligning

Denne innstillingen kan hindre brukere i å installere programvare på systemene sine, eller tillate brukere å installere kun programmer foreslått av systemadministratoren. Hvis du aktiverer denne innstillingen, kan du bruke alternativene i Deaktiver Windows Installer-boksen for å angi installasjonsalternativer.

Aldri-alternativet betyr at Windows Installer er fullt aktivert. Brukere kan installere og oppdatere programvare. Dette er standardoppførselen for Windows Installer i Windows 2000 Professional, Windows XP Professional og Windows Vista når policyen ikke er konfigurert.

emojis i Windows 10

Alternativet Kun uadministrerte programmer lar brukere installere kun programmer som systemadministratoren tildeler (tilbyr på skrivebordet) eller publiserer (legger til i Legg til/fjern programmer). Dette er standardoppførselen til Windows Installer i Windows Server-familien når policyen ikke er konfigurert.

Alternativet 'Alltid' betyr at Windows Installer er deaktivert.

Denne innstillingen påvirker bare Windows Installer. Dette hindrer ikke brukere fra å bruke andre metoder for å installere og oppdatere programmer.

Installer alltid med forhøyede rettigheter

I Group Policy Editor, naviger til Brukerkonfigurasjon > Administrative maler > Windows-komponenter. Rull ned, klikk på Windows Installer og sett den til Installer alltid med forhøyede rettigheter .

Denne innstillingen forteller Windows Installer å bruke systemtillatelser når du installerer et hvilket som helst program på systemet.

Dette alternativet utvides forhøyede privilegier til alle programmer. Disse rettighetene er vanligvis reservert for programmer som er tildelt brukeren (tilbys på skrivebordet), tilordnet datamaskinen (installeres automatisk), eller som er tilgjengelige i Legg til eller fjern programmer i Kontrollpanel. Denne innstillingen lar brukere installere programmer som krever tilgang til kataloger som brukeren kanskje ikke har tillatelse til å vise eller endre, inkludert kataloger på datamaskiner med begrensede muligheter.

Hvis du deaktiverer eller ikke konfigurerer denne innstillingen, vil systemet bruke gjeldende brukers tillatelser når du installerer programmer som systemadministratoren ikke distribuerer eller tilbyr.

Denne innstillingen vises både i mappen Computer Configuration og User Configuration. For at denne innstillingen skal tre i kraft, må du aktivere den i begge mappene.

Superbrukere kan dra nytte av tillatelsene denne innstillingen gir for å endre rettighetene sine og få permanent tilgang til begrensede filer og mapper. Merk at brukerkonfigurasjonsversjonen av denne innstillingen ikke er garantert sikker.

Ikke kjør spesifiserte Windows-applikasjoner

bdtoavchd

I Group Policy Editor, naviger til Brukerkonfigurasjon > Administrative maler > System.

Her i RHS-panelet dobbeltklikker du Ikke kjør spesifiserte Windows-applikasjoner og velg Aktivert i det nye vinduet som åpnes. Klikk nå på 'Vis' under 'Alternativer'. I det nye vinduet som åpnes, skriv inn banen til programmet du vil blokkere; i dette tilfellet: msiexec.exe .

Dette vil deaktivere Windows Installer som ligger på C: Windows System32 mappe fra å kjøre.

Denne innstillingen forhindrer Windows i å kjøre programmene som er spesifisert i denne innstillingen. Hvis du aktiverer denne innstillingen, vil ikke brukere kunne kjøre programmer som du legger til i listen over blokkerte applikasjoner.

windows 10 sjekker nettverkskravene fast

Denne innstillingen forhindrer brukere i å kjøre bare programmer som er startet av Windows Utforsker-prosessen. Dette hindrer ikke brukere i å kjøre programmer som Oppgavebehandling som startes av systemprosessen eller andre prosesser. Dessuten, hvis du lar brukere få tilgang til kommandolinjen,cmd.exe, hindrer ikke denne innstillingen dem fra å kjøre programmer i kommandovinduet som de ikke har lov til å kjøre med Windows Utforsker. Merk. For å lage en liste over utestengte apper, klikk Vis. I dialogboksen Vis innhold, i Verdi-kolonnen, skriv inn navnet på programmets kjørbare fil (for eksempel msiexec.exe).

Forhindre installasjon av programmer gjennom registerredigering

Åpne Registerredigering og naviger til følgende nøkkel:

|_+_| Last ned PC Repair Tool for raskt å finne og automatisk fikse Windows-feil

Lag en strengverdi med et hvilket som helst navn, for eksempel 1, og sett verdien til programmets EXE-fil.

For eksempel hvis du vil begrense msiexec , og opprett deretter en strengverdi 1 og sett verdien til msiexec.exe . Hvis du vil begrense antall programmer, bare lag flere strengverdier kalt 2, 3 osv. og sett dem tilExe.

Det kan hende du må starte datamaskinen på nytt.

Les også:

  1. Hindre brukere fra å kjøre programmer i Windows 10
  2. Kjør kun spesifiserte Windows-applikasjoner
  3. Windows programblokkering det er en gratis appblokkeringsprogramvare eller appblokkerer som blokkerer programvare fra å kjøre
  4. Slik blokkerer du installasjon av tredjepartsapper i Windows 10 .
Populære Innlegg