31Aug

Cómo bloquear( o permitir) ciertas aplicaciones para usuarios en Windows

Si desea limitar qué aplicaciones puede ejecutar un usuario en una PC, Windows le ofrece dos opciones. Puede bloquear las aplicaciones que no desea que el usuario ejecute, o puede restringirlas para que solo ejecute aplicaciones específicas. He aquí cómo hacerlo.

NOTA: Asegúrese por completo de que está realizando cambios en una cuenta de usuario que realmente desea restringir, y de que siempre tiene una cuenta administrativa no restringida disponible para deshacer esos cambios. Esto es especialmente cierto si está restringiendo a los usuarios a un conjunto específico de aplicaciones, ya que esos usuarios perderán el acceso incluso a herramientas como el Editor del Registro y el Editor de Políticas de Grupo Local. Si accidentalmente aplica restricciones a su cuenta administrativa, la única forma en que hemos encontrado que invertir los cambios es ejecutar Restaurar sistema al ir a Configuración & gt;Actualizar y amp;Seguridad & gt;Recuperación y haga clic en el botón "Reiniciar ahora" en Inicio avanzado. Desde allí, puede encontrar la configuración para ejecutar Restaurar sistema después de un reinicio, ya que no podrá ejecutar la Restauración del sistema de la manera normal. Por este motivo, también recomendamos encarecidamente crear un punto de restauración antes de realizar cualquiera de los cambios aquí.

Usuarios domésticos: bloquear o restringir aplicaciones editando el registro

Para bloquear o restringir aplicaciones en la edición de inicio de Windows, deberá acceder al registro de Windows para realizar algunas modificaciones. El truco aquí es que querrá iniciar sesión cuando el usuario que desee realice cambios para , y luego editar el Registro mientras esté conectado a su cuenta. Si tiene varios usuarios para los cuales desea realizar cambios, deberá repetir el proceso para cada usuario. Advertencia estándar de

: el Editor del Registro es una herramienta poderosa y el mal uso puede hacer que su sistema sea inestable o incluso inoperante. Este es un truco bastante simple y siempre y cuando te apegues a las instrucciones, no deberías tener ningún problema. Dicho esto, si nunca ha trabajado antes, considere leer sobre cómo usar el Editor del Registro antes de comenzar. Y definitivamente haga una copia de seguridad del Registro( ¡y de su computadora!) Antes de realizar cambios.

ARTÍCULOS RELACIONADOS
Aprendiendo a usar el Editor del Registro como un
Pro Cómo hacer una copia de seguridad y restaurar el Registro de Windows

Bloquear ciertas aplicaciones a través del Registro

Primero, tendrá que iniciar sesión en Windows usando la cuenta de usuario para la que deseabloquear aplicaciones. Abra el Editor del Registro presionando Inicio y escribiendo "regedit". Presione Entrar para abrir el Editor del Registro y darle permiso para realizar cambios en su PC.

En el Editor del registro, use la barra lateral izquierda para navegar a la siguiente clave:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies

A continuación, creará una nueva subclave dentro de la clave Policies. Haga clic con el botón derecho en la clave Políticas, elija Nueva & gt;Clave, y luego nombre la nueva clave Explorer.

A continuación, creará un valor dentro de la nueva clave Explorer. Haga clic con el botón derecho en la tecla Explorador y elija Nuevo & gt;Valor DWORD( 32 bits).Nombre el nuevo valor DisallowRun.

Haga doble clic en el nuevo valor DisallowRun para abrir su cuadro de diálogo de propiedades. Cambie el valor de 0 a 1 en el cuadro "Información del valor" y luego haga clic en "Aceptar".

De vuelta en la ventana principal del Editor del Registro, ahora va a crear una nueva subclave dentro de la tecla del Explorador. Haga clic con el botón derecho en la tecla Explorador y elija Nuevo & gt;Llave. Denomine la nueva clave DisallowRun, al igual que el valor que ya creó.

Ahora es el momento de comenzar a agregar aplicaciones que desea bloquear. Harás esto creando un nuevo valor de cadena dentro de la clave DisallowRun para cada aplicación que quieras bloquear. Haga clic con el botón derecho en el valor DisallowRun y ​​luego elija Nuevo & gt;Valor de cadena. Usted va a nombrar estos valores con números simples, así que nombre el primer valor que cree "1."

Haga doble clic en el nuevo valor para abrir su cuadro de diálogo de propiedades, escriba el nombre del ejecutable que desea bloquear en la "Información del valor""Cuadro( por ejemplo, notepad.exe), y luego haga clic en" Aceptar ".

Repita este proceso, nombrando el segundo valor de cadena" 2 "y el tercero" 3 ", y luego, y agregue los nombres de los archivos ejecutables que deseebloquear a cada valor.

Cuando haya terminado, puede reiniciar Windows, iniciar sesión en esa cuenta de usuario y luego probar cosas al intentar ejecutar una de esas aplicaciones. Debería ver una ventana emergente de "Restricciones" que le informa que no puede ejecutar la aplicación.

Tendrá que repetir este proceso para cada cuenta de usuario para la que necesite bloquear aplicaciones. Sin embargo, si bloquea las mismas aplicaciones para varias cuentas de usuario, siempre puede crear su propio hack de registro exportando la clave DisallowRun después de haber configurado la primera cuenta de usuario y luego importarla después de iniciar sesión en cada cuenta posterior.

Si desea editar la lista de aplicaciones bloqueadas, simplemente vuelva a la clave DisallowRun y ​​realice los cambios que desee. Si desea restaurar el acceso a todas las aplicaciones, puede eliminar la clave completa Explorer que usted creó, junto con la subclave DisallowRun y ​​todos los valores. O simplemente puede volver atrás y cambiar el valor del valor DisallowRun que ha creado de 1 a 0, lo que desactiva el bloqueo de la aplicación y deja la lista de aplicaciones en su lugar si desea volver a activarla en el futuro.

Bloquea solo ciertas aplicaciones a través del registro

Restringir a los usuarios ejecutar solo ciertas aplicaciones en el Registro sigue casi exactamente el mismo procedimiento que para bloquear aplicaciones específicas. Nuevamente deberá iniciar sesión en Windows utilizando la cuenta de usuario que desea cambiar. Arranque el Editor del registro y luego diríjase a la siguiente clave:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies

Haga clic con el botón derecho en la clave Policies, elija New & gt;Clave, y luego nombre la nueva clave Explorer.

A continuación, creará un valor dentro de la nueva clave Explorer. Haga clic con el botón derecho en la tecla Explorador y elija Nuevo & gt;Valor DWORD( 32 bits).Nombre el nuevo valor RestrictRun.

Haga doble clic en el nuevo valor de RestrictRun para abrir su cuadro de diálogo de propiedades. Cambie el valor de 0 a 1 en el cuadro "Información del valor" y luego haga clic en "Aceptar".

De vuelta en la ventana principal del Editor del Registro, ahora va a crear una nueva subclave dentro de la tecla del Explorador. Haga clic con el botón derecho en la tecla Explorador y elija Nuevo & gt;Llave. Denomine la nueva clave RestrictRun, al igual que el valor que ya ha creado.

Ahora, agregará aplicaciones a las que el usuario tiene acceso permitido. Cree un nuevo valor de cadena dentro de la clave RestrictRun para cada aplicación que desee bloquear. Haga clic con el botón derecho en el valor RestrictRun y ​​luego elija Nuevo & gt;Valor de cadena. Usted nombrará estos valores con números simples, así que nombre el primer valor que cree "1."

Haga doble clic en el nuevo valor para abrir su diálogo de propiedades, escriba el nombre del ejecutable que desea bloquear en la "Información del valor""Cuadro( por ejemplo, notepad.exe), y luego haga clic en" Aceptar ".

Repita este proceso, nombrando los valores" 2 "," 3 ", y así sucesivamente, y luego agregue los nombres de los archivos ejecutables que desea que el usuario seacapaz de ejecutar a cada valor.

Cuando haya terminado, reinicie Windows, inicie sesión en esa cuenta de usuario nuevamente y pruebe su configuración. Solo debería poder ejecutar aplicaciones a las que explícitamente permitió el acceso. Deberá repetir el proceso con cada cuenta de usuario para la que desee restringir las aplicaciones o crear su propio hack de registro que puede usar para aplicar la configuración a cada usuario más rápidamente.

Para revertir los cambios, puede eliminar la clave Explorer que creó( junto con la subclave RestrictRun y ​​todos los valores) o puede establecer que el valor RestrictRun que creó vuelva a ser 0, desactivando el acceso restringido.

Pro y Enterprise Users: bloquear o restringir aplicaciones con el Editor de políticas de grupo local

Si usa la versión Pro o Enterprise de Windows, bloquear o restringir aplicaciones puede ser un poco más fácil porque puede usar el Editor de políticas de grupo local para hacer el trabajo. Una gran ventaja es que puede aplicar configuraciones de directivas a otros usuarios, o incluso a grupos de usuarios, sin tener que iniciar sesión como cada usuario para hacer los cambios de la manera en que lo hace al realizar estos cambios con el Editor del Registro.

La advertencia aquí es que deberá realizar una pequeña configuración adicional al crear primero un objeto de política para esos usuarios. Puede leer todo sobre eso en nuestra guía para aplicar ajustes locales de Política de Grupo a usuarios específicos. También debe tener en cuenta que la política de grupo es una herramienta bastante poderosa, por lo que vale la pena tomarse un tiempo para saber qué puede hacer. Además, si está en una red de la compañía, haga un favor a todos y consulte primero con su administrador. Si su computadora de trabajo es parte de un dominio, también es probable que sea parte de una política de grupo de dominio que sustituya a la política de grupo local, de todos modos.

ARTÍCULOS RELACIONADOS
Cómo aplicar los ajustes de directiva de grupo local a usuarios específicos
Usar el editor de directiva de grupo para ajustar su PC

El proceso para permitir o restringir aplicaciones con el Editor de directivas de grupo local es casi idéntico, por lo que le mostraremos cómo restringir a los usuarios para que solo ejecuten determinadas aplicaciones aquí y solo señalen las diferencias. Comience por encontrar el archivo MSC que creó para controlar las políticas para esos usuarios particulares. Haga doble clic para abrirlo y permitirle realizar cambios en su PC.En este ejemplo, estamos usando uno que creamos para aplicar políticas a todas las cuentas de usuario no administrativas.

En la ventana de Política de grupo para esos usuarios, en el lado izquierdo, vaya a Configuración del usuario & gt;Plantillas administrativas & gt;Sistema. A la derecha, busque la opción "Ejecutar solo las aplicaciones de Windows especificadas" y haga doble clic para abrir su cuadro de diálogo de propiedades. Si desea bloquear aplicaciones específicas en lugar de restringirlas, en su lugar abriría la opción "No ejecutar aplicaciones de Windows especificadas".

En la ventana de propiedades que se abre, haga clic en la opción "Activado" y luego haga clic en el botón "Mostrar".

En la ventana "Mostrar contenido", haga clic en cada línea de la lista y escriba el nombre del archivo ejecutable que desea que los usuarios puedan ejecutar( o el nombre de las aplicaciones que desea bloquear si eso es lo que está haciendo en su lugar).Cuando termine de construir su lista, haga clic en "Aceptar".

Ahora puede salir de la ventana de Directiva de grupo local. Para probar sus cambios, inicie sesión con una de las cuentas de usuario afectadas e intente iniciar una aplicación a la que el usuario no debería tener acceso. En lugar de iniciar la aplicación, debería ver un mensaje de error.

Si desea deshabilitar los cambios, vuelva al editor de políticas de grupo local haciendo doble clic en su archivo MSC nuevamente. Esta vez, cambie las opciones "Ejecutar solo aplicaciones de Windows especificadas" o "No ejecutar aplicaciones de Windows especificadas" a "Desactivado" o "No configurado". Esto desactivará por completo la configuración. También restablecerá su lista de aplicaciones, por lo que si desea volver a activarla, tendrá que volver a escribir esa lista.