Sådan forhindrer du brugere i at installere eller køre programmer i Windows 10

How Block Users From Installing



Som it-ekspert er der et par ting, du kan gøre for at forhindre brugere i at installere eller køre programmer i Windows 10. For det første kan du bruge gruppepolitik til at blokere brugere fra at køre bestemte programmer. Gruppepolitik er et kraftfuldt værktøj, der kan bruges til at begrænse, hvad brugere kan gøre på en computer. For det andet kan du bruge AppLocker til at forhindre brugere i at køre uautoriserede programmer. AppLocker er en funktion i Windows 10, der giver dig mulighed for at hvidliste eller sortliste visse programmer. For det tredje kan du bruge softwarebegrænsningspolitikker til at blokere brugere i at køre visse programmer. Softwarebegrænsningspolitikker er en indbygget funktion i Windows 10, der giver dig mulighed for at sortliste visse programmer. For det fjerde kan du bruge Windows Firewall til at blokere brugere i at køre visse programmer. Windows Firewall er en indbygget sikkerhedsfunktion i Windows 10, der giver dig mulighed for at blokere programmer i at køre. Ved at bruge en eller flere af disse metoder kan du forhindre brugere i at køre uautoriserede programmer på Windows 10.



Du kan, hvis du ønsker det, forhindre brugere i at installere eller køre programmer på Windows 10/8/7 samt Windows Vista/XP/2000 og Windows Server. Du kan gøre dette ved at bruge specifikke Gruppepolitik indstillinger for at kontrollere adfærden af ​​Windows Installer, forhindre visse programmer i at køre eller begrænse brugen Registreringseditor .





Du kan muligvis se en fejlmeddelelse:





Installation er forbudt i henhold til systempolitikken, kontakt din systemadministrator



I Windows Installer , msiexec.exe , tidligere kendt som Microsoft Installer, er en softwareinstallations-, vedligeholdelses- og fjernelsesmotor til moderne Microsoft Windows-systemer.

I dette indlæg vil vi se hvordan blokere softwareinstallation i Windows 10/8/7.

Deaktiver eller begræns brugen af ​​Windows Installer



Skriv gpedit.msc i starten af ​​søgningen, og tryk på Enter for at åbne Group Policy Editor. Gå til Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Windows Installer. Dobbeltklik i RHS-panelet Deaktiver Windows Installer . Juster indstillingen efter behov.

visuel studie 2017 version sammenligning

Denne indstilling kan forhindre brugere i at installere software på deres systemer eller tillade brugere kun at installere programmer foreslået af systemadministratoren. Hvis du aktiverer denne indstilling, kan du bruge indstillingerne i boksen Deaktiver Windows Installer til at angive installationsindstillinger.

Indstillingen Aldrig betyder, at Windows Installer er fuldt aktiveret. Brugere kan installere og opdatere software. Dette er standardadfærden for Windows Installer i Windows 2000 Professional, Windows XP Professional og Windows Vista, når politikken ikke er konfigureret.

emojis i Windows 10

Indstillingen Kun ikke-administrerede applikationer giver brugerne mulighed for kun at installere programmer, som systemadministratoren tildeler (tilbyder på skrivebordet) eller udgiver (føjer til Tilføj/fjern programmer). Dette er standardadfærden for Windows Installer i Windows Server-familien, når politikken ikke er konfigureret.

Valgmuligheden 'Altid' betyder, at Windows Installer er deaktiveret.

Denne indstilling påvirker kun Windows Installer. Dette forhindrer ikke brugere i at bruge andre metoder til at installere og opdatere programmer.

Installer altid med forhøjede rettigheder

I Group Policy Editor skal du navigere til Brugerkonfiguration > Administrative skabeloner > Windows-komponenter. Rul ned, klik på Windows Installer og indstil det til Installer altid med forhøjede rettigheder .

Denne indstilling fortæller Windows Installer at bruge systemtilladelser, når du installerer et hvilket som helst program på systemet.

Denne mulighed udvides forhøjede privilegier til alle programmer. Disse rettigheder er normalt forbeholdt programmer, der er blevet tildelt til brugeren (tilbydes på skrivebordet), tildelt til computeren (installeres automatisk) eller tilgængelige i Tilføj eller fjern programmer i Kontrolpanel. Denne indstilling giver brugerne mulighed for at installere programmer, der kræver adgang til mapper, som brugeren muligvis ikke har tilladelse til at se eller ændre, herunder mapper på computere med begrænsede muligheder.

Hvis du deaktiverer eller ikke konfigurerer denne indstilling, anvender systemet den aktuelle brugers tilladelser ved installation af programmer, som systemadministratoren ikke distribuerer eller tilbyder.

Denne indstilling vises i både mapperne Computerkonfiguration og Brugerkonfiguration. For at denne indstilling kan træde i kraft, skal du aktivere den i begge mapper.

Superbrugere kan drage fordel af de tilladelser, som denne indstilling giver, til at ændre deres rettigheder og få permanent adgang til begrænsede filer og mapper. Bemærk, at brugerkonfigurationsversionen af ​​denne indstilling ikke er garanteret sikker.

Kør ikke specificerede Windows-programmer

bdtoavchd

I Group Policy Editor skal du navigere til Brugerkonfiguration > Administrative skabeloner > System.

Dobbeltklik her i RHS-panelet Kør ikke specificerede Windows-programmer og vælg Aktiveret i det nye vindue, der åbnes. Klik nu på 'Vis' under 'Indstillinger'. I det nye vindue, der åbnes, skal du indtaste stien til det program, du vil blokere; I dette tilfælde: msiexec.exe .

Dette vil deaktivere Windows Installer placeret på C: Windows System32 mappe fra at køre.

Denne indstilling forhindrer Windows i at køre de programmer, der er angivet i denne indstilling. Hvis du aktiverer denne indstilling, vil brugere ikke være i stand til at køre programmer, som du føjer til listen over blokerede applikationer.

windows 10 kontrollere netværkskrav sidder fast

Denne indstilling forhindrer brugere i kun at køre programmer, der er startet af Windows Stifinder-processen. Dette forhindrer ikke brugere i at køre programmer såsom Task Manager, der startes af systemprocessen eller andre processer. Desuden, hvis du giver brugere adgang til kommandolinjen,cmd.exe, forhindrer denne indstilling dem ikke i at køre programmer i kommandovinduet, som de ikke må køre med Windows Stifinder. Bemærk. Klik på Vis for at oprette en liste over forbudte apps. I dialogboksen Vis indhold skal du i kolonnen Værdi indtaste navnet på programmets eksekverbare fil (f.eks. msiexec.exe).

Forhindre installation af programmer gennem registreringseditoren

Åbn Registreringseditor og naviger til følgende nøgle:

|_+_| Download PC Repair Tool for hurtigt at finde og automatisk rette Windows-fejl

Opret en strengværdi med et hvilket som helst navn, såsom 1, og indstil dens værdi til programmets EXE-fil.

For eksempel hvis du vil begrænse msiexec , og opret derefter en strengværdi 1 og sæt dens værdi til msiexec.exe . Hvis du vil begrænse antallet af programmer, skal du bare oprette flere strengværdier med navnet 2, 3 osv. og indstille dem tilExe.

Du skal muligvis genstarte din computer.

Læs også:

  1. Forhindre brugere i at køre programmer i Windows 10
  2. Kør kun specificerede Windows-applikationer
  3. Windows programblokering det er en gratis app-blokeringssoftware eller app-blokering, der blokerer software i at køre
  4. Sådan blokerer du installation af tredjepartsapps i Windows 10 .
Populære Indlæg