Sådan blokeres brugere for at installere eller køre programmer i Windows 10

How Block Users From Installing

Blokere, forhindre eller begrænse brugere i at installere programmer i Windows 10/8/7. Bloker også software fra at køre ved hjælp af gruppepolitik og registreringseditor.



Du kan, hvis du ønsker det, begrænse brugerne fra at installere eller køre programmer i Windows 10/8/7 samt Windows Vista / XP / 2000 og Windows Server-familien. Du kan gøre det ved at bruge bestemte Gruppepolitik indstillinger til at kontrollere Windows Installer's opførsel, forhindre visse programmer i at køre eller begrænse via Registreringseditor .



Du får muligvis vist en fejlmeddelelse:

Installationen er forbudt af systempolitikken. Kontakt din systemadministrator



Det Windows Installer , msiexec.exe , tidligere kendt som Microsoft Installer, er en motor til installation, vedligeholdelse og fjernelse af software på moderne Microsoft Windows-systemer.

I dette indlæg vil vi se, hvordan man gør det blokere installation af software i Windows 10/8/7.

Deaktiver eller begræns brugen af ​​Windows Installer



Skriv gpedit.msc i startsøgning og tryk Enter for at åbne redigeringsprogrammet for gruppepolitik. Naviger til Computerkonfigurationer> Administrative skabeloner> Windows-komponenter> Windows Installer. Dobbeltklik på i RHS-ruden Deaktiver Windows Installer . Konfigurer indstillingen efter behov.

visuel studie 2017 version sammenligning

Denne indstilling kan forhindre brugere i at installere software på deres systemer eller tillade brugere kun at installere de programmer, der tilbydes af en systemadministrator. Hvis du aktiverer denne indstilling, kan du bruge indstillingerne i feltet Deaktiver Windows Installer til at etablere en installationsindstilling.

Indstillingen 'Aldrig' angiver, at Windows Installer er fuldt aktiveret. Brugere kan installere og opgradere software. Dette er standardadfærden for Windows Installer på Windows 2000 Professional, Windows XP Professional og Windows Vista, når politikken ikke er konfigureret.

emojis i Windows 10

Indstillingen 'Kun for ikke-administrerede apps' tillader brugere at installere kun de programmer, som en systemadministrator tildeler (tilbyder på skrivebordet) eller udgiver (tilføjer dem til Tilføj eller fjern programmer). Dette er standardadfærd for Windows Installer i Windows Server-familien, når politikken ikke er konfigureret.

Indstillingen 'Altid' angiver, at Windows Installer er deaktiveret.

Denne indstilling påvirker kun Windows Installer. Det forhindrer ikke brugere i at bruge andre metoder til at installere og opgradere programmer.

Installer altid med forhøjede privilegier

Naviger til brugerkonfiguration> Administrative skabeloner> Windows-komponenter i gruppepolitisk editor. Rul ned, og klik på Windows Installer, og konfigurer den til Installer altid med forhøjede privilegier .

Denne indstilling leder Windows Installer til at bruge systemtilladelser, når det installerer et program på systemet.

Denne indstilling udvides forhøjede privilegier til alle programmer. Disse rettigheder er normalt forbeholdt programmer, der er tildelt til brugeren (tilbydes på skrivebordet), tildelt computeren (installeret automatisk) eller gjort tilgængelige i Tilføj eller fjern programmer i Kontrolpanel. Denne indstilling giver brugerne mulighed for at installere programmer, der kræver adgang til mapper, som brugeren muligvis ikke har tilladelse til at se eller ændre, inklusive mapper på stærkt begrænsede computere.

Hvis du deaktiverer denne indstilling eller ikke konfigurerer den, anvender systemet den aktuelle brugers tilladelser, når det installerer programmer, som en systemadministrator ikke distribuerer eller tilbyder.

Denne indstilling vises både i Computer Configuration og User Configuration-mapperne. For at gøre denne indstilling effektiv skal du aktivere indstillingen i begge mapper.

Dygtige brugere kan drage fordel af de tilladelser, denne indstilling giver for at ændre deres privilegier og få permanent adgang til begrænsede filer og mapper. Bemærk, at brugerkonfigurationsversionen af ​​denne indstilling ikke garanteres at være sikker.

Kør ikke specificerede Windows-applikationer

bdtoavchd

Gå til Group Policy Editor, naviger til Brugerkonfiguration> Administrative skabeloner> System

Dobbeltklik her i RHS-ruden Kør ikke specificerede Windows-applikationer og vælg Aktiveret i det nye vindue, der åbnes. Klik nu på Indstillinger under Vis. I de nye vinduer, der åbnes, skal du indtaste stien til det program, du ikke vil tillade; I dette tilfælde: msiexec.exe .

Dette tillader ikke Windows Installer, som er placeret i C: Windows System32 mappe fra at køre.

Denne indstilling forhindrer Windows i at køre de programmer, du angiver i denne indstilling. Hvis du aktiverer denne indstilling, kan brugerne ikke køre programmer, som du føjer til listen over ikke tilladte applikationer.

windows 10 kontrollere netværkskrav sidder fast

Denne indstilling forhindrer kun brugere i at køre programmer, der startes af Windows Stifinder-processen. Det forhindrer ikke brugere i at køre programmer, såsom Task Manager, der startes af systemprocessen eller af andre processer. Også, hvis du tillader brugere at få adgang til kommandoprompten,cmd.exe, denne indstilling forhindrer dem ikke i at starte programmer i kommandovinduet, som de ikke har tilladelse til at starte ved hjælp af Windows Stifinder. Bemærk: Klik på Vis for at oprette en liste over ikke-tilladte applikationer. I dialogboksen Vis indhold i kolonnen Værdi skal du indtaste programmets eksekverbare navn (f.eks. Msiexec.exe).

Begræns, at programmer installeres via Registreringseditor

Åbn Registreringseditor, og naviger til følgende nøgle:

HKEY_CURRENT_USER  Software  Microsoft  Windows  Aktuel version  Politikker  Explorer  DisallowRun
Download pc-reparationsværktøj for hurtigt at finde og rette Windows-fejl automatisk

Opret strengværdi med ethvert navn, som 1, og indstil dens værdi til programmets EXE-fil.

For eksempel Hvis du vil begrænse msiexec , og opret derefter en strengværdi 1 og sæt dens værdi til msiexec.exe . Hvis du vil begrænse flere programmer, skal du blot oprette flere strengværdier med navnene 2, 3 osv. Og indstille deres værdier til programmetsexe.

Du skal muligvis genstarte computeren.

Læs også:

  1. Forhindre brugere i at køre programmer i Windows 10
  2. Kør kun specificerede Windows-applikationer
  3. Windows Programbloker er en gratis app- eller applikationsblokeringssoftware, der forhindrer kørsel af software
  4. Sådan blokeres tredjepartsappinstallationer i Windows 10 .
Populære Indlæg