31Aug

Comment bloquer( ou autoriser) certaines applications pour les utilisateurs de Windows

Si vous souhaitez limiter les applications qu'un utilisateur peut exécuter sur un ordinateur, Windows vous propose deux options. Vous pouvez bloquer les applications que vous ne voulez pas qu'un utilisateur utilise, ou vous pouvez les limiter à l'exécution d'applications spécifiques uniquement. Voici comment le faire.

REMARQUE: Assurez-vous absolument que vous apportez des modifications à un compte d'utilisateur que vous souhaitez restreindre, et que vous disposez toujours d'un compte administrateur illimité pour annuler ces modifications. Cela est particulièrement vrai si vous restreignez les utilisateurs à un ensemble spécifique d'applications, car ces utilisateurs n'auront plus accès aux outils tels que l'Éditeur du Registre et l'Éditeur de stratégie de groupe local. Si vous appliquez accidentellement des restrictions à votre compte administratif, le seul moyen que nous ayons trouvé pour annuler les modifications consiste à exécuter la Restauration du système en accédant à Paramètres & gt;Mise à jour &Sécurité & gt;Récupération et en cliquant sur le bouton "Redémarrer maintenant" sous Démarrage avancé.À partir de là, vous pouvez trouver le réglage pour exécuter la restauration du système après un redémarrage, car vous ne pourrez pas exécuter la restauration du système normalement. Pour cette raison, nous vous recommandons fortement de créer un point de restauration avant d'apporter les modifications ici.

Home Users: Bloquer ou restreindre les applications en modifiant le registre

Pour bloquer ou restreindre des applications dans l'édition Home de Windows, vous devrez vous plonger dans le registre de Windows pour apporter des modifications. L'astuce ici est que vous voulez vous connecter en tant qu'utilisateur que vous voulez faire des modifications pour , puis modifiez le Registre lors de la connexion sur leur compte. Si vous avez plusieurs utilisateurs pour lesquels vous souhaitez effectuer des modifications, vous devrez répéter le processus pour chaque utilisateur.

Avertissement standard: l'Éditeur du Registre est un outil puissant et l'utilisation abusive peut rendre votre système instable ou même inutilisable. C'est un hack très simple et tant que vous respectez les instructions, vous ne devriez pas avoir de problèmes. Cela dit, si vous n'avez jamais travaillé avec cela, pensez à lire comment utiliser l'Éditeur du Registre avant de commencer. Et certainement sauvegarder le Registre( et votre ordinateur!) Avant de faire des changements.

ARTICLES CONNEXES
Apprendre à utiliser l'Éditeur du Registre comme un
Pro Comment sauvegarder et restaurer le Registre Windows

Bloquer certaines applications via le Registre

D'abord, vous devez vous connecter à Windows en utilisant le compte d'utilisateur pour lequel vous voulezbloquer les applications. Ouvrez l'Éditeur du Registre en appuyant sur Démarrer et en tapant "regedit". Appuyez sur Entrée pour ouvrir l'Éditeur du Registre et lui donner la permission d'apporter des modifications à votre PC.

Dans l'Éditeur du Registre, utilisez la barre latérale de gauche pour accéder à la clé suivante:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies

Ensuite, vous allez créer une nouvelle sous-clé dans la clé Policies. Cliquez avec le bouton droit sur la clé Stratégies, choisissez Nouveau & gt;Clé, puis nommez la nouvelle clé Explorer.

Ensuite, vous allez créer une valeur dans la nouvelle clé de l'explorateur. Cliquez avec le bouton droit sur la touche Explorer et choisissez Nouveau & gt;Valeur DWORD( 32 bits).Nommez la nouvelle valeur DisallowRun.

Double-cliquez sur la nouvelle valeur DisallowRun pour ouvrir sa boîte de dialogue de propriétés. Changez la valeur de 0 à 1 dans la boîte "Données de la valeur", puis cliquez sur "OK".

Retour dans la fenêtre principale de l'Éditeur du Registre, vous allez maintenant créer une nouvelle sous-clé dans la touche Explorer. Cliquez avec le bouton droit sur la touche Explorer et choisissez Nouveau & gt;Clé.Nommez la nouvelle clé DisallowRun, tout comme la valeur que vous avez déjà créée.

Maintenant, il est temps de commencer à ajouter des applications que vous voulez bloquer. Pour ce faire, créez une nouvelle valeur de chaîne à l'intérieur de la clé DisallowRun pour chaque application que vous souhaitez bloquer. Cliquez avec le bouton droit sur la valeur DisallowRun, puis choisissez Nouveau & gt;Valeur de chaîne. Vous nommez ces valeurs avec des nombres simples, donc nommez la première valeur que vous créez "1."

Double-cliquez sur la nouvelle valeur pour ouvrir sa boîte de dialogue de propriétés, tapez le nom de l'exécutable que vous souhaitez bloquer dans "Données de la valeur"Box( par exemple, notepad.exe), puis cliquez sur" OK ".

Répétez ce processus, en nommant la deuxième valeur de chaîne" 2 "et le troisième" 3 "et ainsi de suite, puis en ajoutant les noms de fichiers exécutables que vous voulezbloquer à chaque valeur.

Lorsque vous avez terminé, vous pouvez redémarrer Windows, vous connecter sur ce compte d'utilisateur, puis tester les choses en essayant d'exécuter l'une de ces applications. Vous devriez voir une fenêtre contextuelle "Restrictions" vous indiquant que vous ne pouvez pas exécuter l'application.

Vous devrez répéter ce processus pour chaque compte d'utilisateur pour lequel vous devez bloquer des applications. Cependant, si vous bloquez les mêmes applications pour plusieurs comptes d'utilisateur, vous pouvez toujours créer votre propre hack de Registre en exportant la clé DisallowRun après avoir configuré le premier compte utilisateur, puis en l'important après vous être connecté à chaque compte suivant.

Si vous voulez modifier la liste des applications bloquées, revenez à la clé DisallowRun et apportez les modifications souhaitées. Si vous souhaitez restaurer l'accès à toutes les applications, vous pouvez supprimer la clé wholeExplorer que vous avez créée, ainsi que la sous-clé DisallowRun et toutes les valeurs. Vous pouvez également revenir en arrière et modifier la valeur de la valeur DisallowRun que vous avez créée de 1 à 0, en désactivant le blocage des applications tout en laissant la liste des applications en place si vous souhaitez la réactiver à l'avenir.

Bloquer certaines applications via le registre

Restreindre les utilisateurs à exécuter uniquement certaines applications dans le Registre suit à peu près exactement la même procédure que le blocage d'applications spécifiques. Vous devrez à nouveau vous connecter à Windows à l'aide du compte d'utilisateur que vous souhaitez modifier. Lancez l'Éditeur du Registre, puis dirigez vers la clé suivante:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies

Cliquez avec le bouton droit sur la clé Policies, choisissez New & gt;Clé, puis nommez la nouvelle clé Explorer.

Ensuite, vous allez créer une valeur dans la nouvelle clé de l'explorateur. Cliquez avec le bouton droit sur la touche Explorer et choisissez Nouveau & gt;Valeur DWORD( 32 bits).Nommez la nouvelle valeur RestrictRun.

Double-cliquez sur la nouvelle valeur RestrictRun pour ouvrir sa boîte de dialogue de propriétés. Changez la valeur de 0 à 1 dans la boîte "Données de la valeur", puis cliquez sur "OK".

Retour dans la fenêtre principale de l'Éditeur du Registre, vous allez maintenant créer une nouvelle sous-clé dans la touche Explorer. Cliquez avec le bouton droit sur la touche Explorer et choisissez Nouveau & gt;Clé.Nommez la nouvelle clé RestrictRun, tout comme la valeur que vous avez déjà créée.

Maintenant, vous allez ajouter des applications auxquelles l'utilisateur est autorisé à accéder. Créez une nouvelle valeur de chaîne à l'intérieur de la clé RestrictRun pour chaque application que vous souhaitez bloquer. Cliquez avec le bouton droit sur la valeur RestrictRun, puis choisissez Nouveau & gt;Valeur de chaîne. Vous nommez ces valeurs avec des nombres simples, donc nommez la première valeur que vous créez "1."

Double-cliquez sur la nouvelle valeur pour ouvrir sa boîte de dialogue de propriétés, tapez le nom de l'exécutable que vous voulez bloquer dans "Données de la valeur"Box( par exemple, notepad.exe), puis cliquez sur" OK ".

Répétez ce processus, en nommant les valeurs" 2 "," 3 ", et ainsi de suite, puis en ajoutant les noms de fichiers exécutables que vous voulez que l'utilisateur soitcapable de courir à chaque valeur.

Lorsque vous avez terminé, redémarrez Windows, reconnectez-vous à ce compte d'utilisateur et testez vos paramètres. Vous ne devez pouvoir exécuter que les applications auxquelles vous avez explicitement autorisé l'accès. Vous devrez répéter le processus avec chaque compte d'utilisateur pour lequel vous souhaitez restreindre les applications ou créer votre propre hack de registre que vous pouvez utiliser pour appliquer plus rapidement les paramètres à chaque utilisateur.

Pour annuler vos modifications, vous pouvez supprimer la clé de l'Explorateur que vous avez créée( avec la sous-clé RestrictRun et toutes les valeurs) ou vous pouvez définir la valeur RestrictRun que vous avez créée sur 0, en désactivant l'accès restreint.

Pro et Enterprise: Bloquer ou restreindre les applications avec l'éditeur de stratégie de groupe local

Si vous utilisez la version Pro ou Enterprise de Windows, le blocage ou la restriction des applications peut être plus facile car vous pouvez utiliser l'éditeur de stratégie de groupe local. Un gros avantage est que vous pouvez appliquer des paramètres de stratégie à d'autres utilisateurs( ou même à des groupes d'utilisateurs) sans devoir vous connecter en tant qu'utilisateur pour apporter les modifications comme vous le faites lorsque vous effectuez ces modifications avec l'Éditeur du Registre.

La mise en garde ici est que vous devrez faire une petite installation supplémentaire en créant d'abord un objet de politique pour ces utilisateurs. Vous pouvez lire tout ce sujet dans notre guide sur l'application de réglages de stratégie de groupe locaux à des utilisateurs spécifiques. Vous devez également être conscient que la stratégie de groupe est un outil assez puissant, il est donc utile de prendre le temps d'apprendre ce qu'elle peut faire. De plus, si vous êtes sur un réseau d'entreprise, faites une faveur à tout le monde et vérifiez d'abord auprès de votre administrateur. Si votre ordinateur de travail fait partie d'un domaine, il est également probable qu'il fasse partie d'une stratégie de groupe de domaine qui remplacera de toute façon la stratégie de groupe locale.

ARTICLES CONNEXES
Comment faire pour appliquer la stratégie de groupe locale Tweaks à des utilisateurs spécifiques
Utilisation de l'Éditeur de stratégie de groupe pour modifier votre PC

Le processus permettant d'autoriser ou de restreindre les applications avec l'éditeur de stratégie de groupe local est presque identique. Nous allons donc vous montrer comment limiter les utilisateurs à certaines applications et ne faire que souligner les différences. Commencez par trouver le fichier MSC que vous avez créé pour contrôler les stratégies pour ces utilisateurs particuliers. Double-cliquez pour l'ouvrir et lui permettre d'apporter des modifications à votre PC.Dans cet exemple, nous en utilisons un que nous avons créé pour appliquer une stratégie à tous les comptes d'utilisateurs non administratifs.

Dans la fenêtre Stratégie de groupe pour ces utilisateurs, dans la partie gauche, accédez à la section Configuration utilisateur & gt;Modèles d'administration & gt;Système. Sur la droite, recherchez le paramètre "Exécuter uniquement les applications Windows spécifiées" et double-cliquez dessus pour ouvrir sa boîte de dialogue de propriétés. Si vous souhaitez bloquer des applications spécifiques plutôt que de les restreindre, vous devez plutôt ouvrir le paramètre "Ne pas exécuter les applications Windows spécifiées".

Dans la fenêtre de propriétés qui s'ouvre, cliquez sur l'option "Enabled" puis sur le bouton "Show".

Dans la fenêtre "Afficher le contenu", cliquez sur chaque ligne de la liste et tapez le nom de l'exécutable que vous voulez que les utilisateurs puissent exécuter( ou le nom des applications que vous voulez bloquer si c'est ce que vous faites à la place).Lorsque vous avez terminé la construction de votre liste, cliquez sur "OK".

Vous pouvez maintenant quitter la fenêtre Stratégie de groupe local. Pour tester vos modifications, connectez-vous à l'un des comptes d'utilisateurs concernés et essayez de lancer une application à laquelle l'utilisateur ne devrait pas avoir accès. Au lieu de lancer l'application, vous devriez voir un message d'erreur.

Si vous souhaitez désactiver vos modifications, revenez dans l'éditeur de stratégie de groupe locale en double-cliquant à nouveau sur votre fichier MSC.Cette fois, modifiez les options «Exécuter uniquement les applications Windows spécifiées» ou «Ne pas exécuter les applications Windows spécifiées» sur «Désactivé» ou «Non configuré». Cela désactivera complètement le paramètre. Il va également réinitialiser votre liste d'applications, donc si vous souhaitez l'activer à nouveau, vous devrez retaper cette liste.