Hur man förhindrar användare från att installera eller köra program i Windows 10

How Block Users From Installing



Som IT-expert finns det några saker du kan göra för att hindra användare från att installera eller köra program i Windows 10. Först kan du använda grupprincip för att blockera användare från att köra vissa program. Group Policy är ett kraftfullt verktyg som kan användas för att begränsa vad användare kan göra på en dator. För det andra kan du använda AppLocker för att förhindra användare från att köra obehöriga program. AppLocker är en funktion i Windows 10 som låter dig vitlista eller svartlista vissa program. För det tredje kan du använda programbegränsningspolicyer för att blockera användare från att köra vissa program. Programvarubegränsningspolicyer är en inbyggd funktion i Windows 10 som låter dig svartlista vissa program. För det fjärde kan du använda Windows-brandväggen för att blockera användare från att köra vissa program. Windows-brandväggen är en inbyggd säkerhetsfunktion i Windows 10 som låter dig blockera program från att köras. Genom att använda en eller flera av dessa metoder kan du förhindra användare från att köra obehöriga program på Windows 10.



Du kan, om du vill, förhindra användare från att installera eller köra program på Windows 10/8/7 samt Windows Vista/XP/2000 och Windows Server. Du kan göra detta med hjälp av specifika Gruppolicy inställningar för att kontrollera beteendet hos Windows Installer, förhindra att vissa program körs eller begränsa användningen Registerredigerare .





Du kan se ett felmeddelande:





Installation är förbjuden enligt systempolicy, kontakta din systemadministratör



I Windows Installer , msiexec.exe , tidigare känd som Microsoft Installer, är en motor för installation, underhåll och borttagning av programvara för moderna Microsoft Windows-system.

I det här inlägget får vi se hur blockera installation av programvara i Windows 10/8/7.

Inaktivera eller begränsa användningen av Windows Installer



Skriv gpedit.msc i början av sökningen och tryck på Enter för att öppna grupprincipredigeraren. Gå till Datorkonfiguration > Administrativa mallar > Windows-komponenter > Windows Installer. I RHS-panelen dubbelklickar du Inaktivera Windows Installer . Justera inställningen efter behov.

visuell studio 2017 jämförelse av version

Den här inställningen kan förhindra användare från att installera programvara på sina system, eller tillåta användare att installera endast program som föreslås av systemadministratören. Om du aktiverar den här inställningen kan du använda alternativen i rutan Inaktivera Windows Installer för att ställa in installationsalternativ.

Alternativet Aldrig betyder att Windows Installer är fullt aktiverat. Användare kan installera och uppdatera programvara. Detta är standardbeteendet för Windows Installer i Windows 2000 Professional, Windows XP Professional och Windows Vista när policyn inte är konfigurerad.

emojis i Windows 10

Alternativet Unmanaged Applications Only tillåter användare att endast installera program som systemadministratören tilldelar (erbjuder på skrivbordet) eller publicerar (lägger till i Lägg till/ta bort program). Detta är standardbeteendet för Windows Installer i Windows Server-familjen när policyn inte är konfigurerad.

Alternativet 'Alltid' betyder att Windows Installer är inaktiverat.

Den här inställningen påverkar endast Windows Installer. Detta hindrar inte användare från att använda andra metoder för att installera och uppdatera program.

Installera alltid med förhöjda rättigheter

I grupprincipredigeraren, navigera till Användarkonfiguration > Administrativa mallar > Windows-komponenter. Rulla ned, klicka på Windows Installer och ställ in den på Installera alltid med förhöjda rättigheter .

Den här inställningen talar om för Windows Installer att använda systembehörigheter när du installerar något program på systemet.

Det här alternativet utökas förhöjda privilegier till alla program. Dessa rättigheter är vanligtvis reserverade för program som har tilldelats användaren (erbjuds på skrivbordet), tilldelas datorn (installeras automatiskt) eller som är tillgängliga i Lägg till eller ta bort program på Kontrollpanelen. Den här inställningen tillåter användare att installera program som kräver åtkomst till kataloger som användaren kanske inte har behörighet att visa eller ändra, inklusive kataloger på datorer med begränsad kapacitet.

Om du inaktiverar eller inte konfigurerar den här inställningen kommer systemet att tillämpa den aktuella användarens behörigheter vid installation av program som systemadministratören inte distribuerar eller erbjuder.

Den här inställningen visas både i mapparna Computer Configuration och User Configuration. För att den här inställningen ska träda i kraft måste du aktivera den i båda mapparna.

Avancerade användare kan dra nytta av de behörigheter som den här inställningen ger för att ändra sina rättigheter och få permanent åtkomst till begränsade filer och mappar. Observera att användarkonfigurationsversionen av den här inställningen inte garanteras vara säker.

Kör inte specificerade Windows-program

bdtoavchd

I grupprincipredigeraren navigerar du till Användarkonfiguration > Administrativa mallar > System.

Här i RHS-panelen, dubbelklicka Kör inte specificerade Windows-program och välj Aktiverad i det nya fönstret som öppnas. Klicka nu på 'Visa' under 'Alternativ'. I det nya fönstret som öppnas anger du sökvägen till programmet du vill blockera; I detta fall: msiexec.exe .

Detta kommer att inaktivera Windows Installer som finns på C: Windows System32 mapp från att köras.

Den här inställningen hindrar Windows från att köra de program som anges i den här inställningen. Om du aktiverar den här inställningen kommer användare inte att kunna köra program som du lägger till i listan över blockerade applikationer.

Windows 10 kontrollerar nätverkskrav fast

Den här inställningen förhindrar användare från att endast köra program som startats av Windows Explorer-processen. Detta hindrar inte användare från att köra program som Task Manager som startas av systemprocessen eller andra processer. Dessutom, om du tillåter användare att komma åt kommandoraden,cmd.exe, hindrar den här inställningen dem inte från att köra program i kommandofönstret som de inte får köra med Windows Explorer. Notera. För att skapa en lista över förbjudna appar, klicka på Visa. I dialogrutan Visa innehåll, i kolumnen Värde, anger du namnet på programmets körbara fil (till exempel msiexec.exe).

Förhindra installation av program genom registerredigeraren

Öppna Registereditorn och navigera till följande nyckel:

|_+_| Ladda ner PC Repair Tool för att snabbt hitta och automatiskt åtgärda Windows-fel

Skapa ett strängvärde med valfritt namn, till exempel 1, och ställ in dess värde till programmets EXE-fil.

Till exempel om du vill begränsa msiexec , skapa sedan ett strängvärde 1 och ställ in dess värde till msiexec.exe . Om du vill begränsa antalet program, skapa bara fler strängvärden som heter 2, 3 etc och ställ in dem påExe.

Du kan behöva starta om datorn.

Läs också:

  1. Förhindra användare från att köra program i Windows 10
  2. Kör endast specificerade Windows-program
  3. Programblockerare för Windows det är en gratis appblockerare eller appblockerare som blockerar programvara från att köras
  4. Hur man blockerar installation av tredjepartsappar i Windows 10 .
Populära Inlägg