14Sep

Come bloccare( o consentire) determinate applicazioni per utenti in Windows

Se desideri limitare le app che un utente può eseguire su un PC, Windows ti offre due opzioni. Puoi bloccare le app che non desideri vengano eseguite da un utente o limitarle a eseguire solo app specifiche. Ecco come farlo.

NOTA: assicurati di apportare modifiche a un account utente che desideri effettivamente limitare e di disporre sempre di un account amministrativo illimitato per annullare tali modifiche. Ciò è particolarmente vero se si limitano gli utenti a un insieme specifico di app, in quanto tali utenti perderanno l'accesso anche a strumenti come Editor del Registro di sistema e Editor criteri di gruppo locali. Se applichi accidentalmente restrizioni al tuo account amministrativo, l'unico modo che abbiamo trovato per invertire le modifiche è eseguire System Restore andando su Impostazioni & gt;Aggiorna &Sicurezza & gt;Ripristino e facendo clic sul pulsante "Riavvia ora" in Avvio avanzato. Da lì, è possibile trovare le impostazioni per l'esecuzione di Ripristino configurazione di sistema dopo un riavvio, poiché non sarà possibile eseguire Ripristino configurazione di sistema in modo normale. Per questo motivo, consigliamo vivamente di creare un punto di ripristino prima di apportare una delle modifiche qui. Utenti domestici di

: blocca o limita le app modificando il registro

Per bloccare o limitare le app nella versione Home di Windows, è necessario eseguire il tuffo nel registro di Windows per apportare alcune modifiche. Il trucco qui è che ti consigliamo di accedere come utente che desideri apportare modifiche per e quindi modificare il registro mentre si è connessi al proprio account. Se si dispone di più utenti per i quali si desidera apportare modifiche, sarà necessario ripetere la procedura per ciascun utente.

Avvertenza standard: l'Editor del Registro di sistema è uno strumento potente e l'uso scorretto può rendere il sistema instabile o addirittura inutilizzabile. Questo è un trucco abbastanza semplice e, purché seguiate le istruzioni, non dovreste avere problemi. Detto questo, se non hai mai lavorato prima, considera di leggere come utilizzare l'Editor del Registro di sistema prima di iniziare. E sicuramente eseguire il backup del registro( e del computer!) Prima di apportare modifiche.

ARTICOLI CORRELATI
Imparare a utilizzare l'editor del Registro di sistema Come un Pro
Come eseguire il backup e il ripristino del registro di Windows

Bloccare alcune app attraverso il registro

Innanzitutto, è necessario accedere a Windows utilizzando l'account utente per il quale si desiderabloccare le app. Apri l'Editor del Registro di sistema premendo Start e digitando "regedit". Premi Invio per aprire l'Editor del Registro di sistema e dargli il permesso di apportare modifiche al tuo PC.

Nell'Editor del Registro di sistema, utilizzare la barra laterale sinistra per accedere alla seguente chiave:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies

Successivamente, si intende creare una nuova sottochiave all'interno della chiave Politiche. Fai clic con il tasto destro del mouse sul tasto Politiche, scegli Nuovo & gt;Chiave, quindi denominare la nuova chiave Explorer.

Successivamente si sta per creare un valore all'interno della nuova chiave Explorer. Fai clic con il tasto destro del mouse sulla chiave Explorer e scegli Nuovo & gt;Valore DWORD( 32 bit).Assegna un nome al nuovo valore DisallowRun.

Fare doppio clic sul nuovo valore DisallowRun per aprire la finestra di dialogo delle proprietà.Modificare il valore da 0 a 1 nella casella "Dati valore" e quindi fare clic su "OK".

Nella finestra principale dell'Editor del Registro di sistema, è ora possibile creare una nuova sottochiave all'interno della chiave Explorer. Fai clic con il tasto destro del mouse sulla chiave Explorer e scegli Nuovo & gt;Chiave. Assegna un nome alla nuova chiave DisallowRun, proprio come il valore che hai già creato.

Ora è il momento di iniziare ad aggiungere le app che vuoi bloccare. Lo farai creando un nuovo valore di stringa all'interno della chiave DisallowRun per ogni app che vuoi bloccare. Fai clic con il tasto destro del mouse sul valore DisallowRun e poi scegli Nuovo & gt;Valore stringa. Denominerai questi valori con numeri semplici, quindi dai il nome al primo valore che crei "1."

Fai doppio clic sul nuovo valore per aprire la relativa finestra di dialogo delle proprietà, digita il nome dell'eseguibile che vuoi bloccare in "Dati valore""Box( ad es. Notepad.exe), quindi fare clic su" OK ".

Ripetere questo processo, assegnando il nome al secondo valore di stringa" 2 "e al terzo" 3 "e così via, quindi aggiungendo i nomi dei file eseguibili che si desiderablocco per ogni valore.

Una volta terminato, è possibile riavviare Windows, accedere a quell'account utente e quindi provare le cose provando a eseguire una di quelle app. Dovresti visualizzare una finestra popup "Restrizioni" che ti informa che non puoi eseguire l'app.

Dovrai ripetere questa procedura per ciascun account utente per il quale è necessario bloccare le app. Tuttavia, se blocchi le stesse app per più account utente, puoi sempre creare il tuo hack del Registro di sistema esportando la chiave DisallowRun dopo aver configurato il primo account utente e quindi importato dopo aver effettuato l'accesso a ciascun account successivo.

Se si desidera modificare l'elenco di app bloccate, è sufficiente tornare alla chiave DisallowRun e apportare le modifiche desiderate. Se si desidera ripristinare l'accesso a tutte le app, è possibile eliminare la chiave wholeExplorer creata insieme alla sottochiave DisallowRun e tutti i valori. Oppure puoi semplicemente tornare indietro e modificare il valore del valore DisallowRun che hai creato da 1 a 0, disattivando in modo efficace il blocco delle app lasciando l'elenco di app in uso se desideri riattivarlo in futuro.

Blocca solo alcune app tramite il registro

Limitando gli utenti a eseguire solo determinate app nel Registro di sistema segue quasi esattamente la stessa procedura del blocco di app specifiche. Dovrai nuovamente accedere a Windows utilizzando l'account utente che desideri modificare. Aprire l'editor del Registro di sistema e quindi accedere alla seguente chiave:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies

Fare clic con il pulsante destro del mouse sulla chiave Politiche, selezionare Nuovo & gt;Chiave, quindi denominare la nuova chiave Explorer.

Quindi stai per creare un valore nella nuova chiave Explorer. Fai clic con il tasto destro del mouse sulla chiave Explorer e scegli Nuovo & gt;Valore DWORD( 32 bit).Assegna un nome al nuovo valore RestrictRun.

Fare doppio clic sul nuovo valore RestrictRun per aprire la finestra di dialogo delle proprietà.Modificare il valore da 0 a 1 nella casella "Dati valore" e quindi fare clic su "OK".

Nella finestra principale dell'Editor del Registro di sistema, è ora possibile creare una nuova sottochiave all'interno della chiave Explorer. Fai clic con il tasto destro del mouse sulla chiave Explorer e scegli Nuovo & gt;Chiave. Assegna un nome alla nuova chiave RestrictRun, proprio come il valore che hai già creato.

Ora, aggiungerai le app a cui l'utente può accedere. Crea un nuovo valore di stringa all'interno della chiave RestrictRun per ogni app che desideri bloccare. Fai clic con il tasto destro del mouse sul valore RestrictRun e poi scegli Nuovo & gt;Valore stringa. Denominerai questi valori con numeri semplici, quindi dai il nome al primo valore che crei "1."

Fai doppio clic sul nuovo valore per aprire la relativa finestra di dialogo delle proprietà, digita il nome dell'eseguibile che vuoi bloccare in "Dati valore""Box( es. Notepad.exe), quindi fare clic su" OK ".

Ripetere questa procedura, denominando i valori" 2 "," 3 "e così via, e quindi aggiungendo i nomi dei file eseguibili che si desidera venganoin grado di eseguire ogni valore.

Al termine, riavviare Windows, accedere nuovamente all'account utente e verificare le impostazioni. Dovresti essere in grado di eseguire app a cui hai esplicitamente consentito l'accesso. Dovrai ripetere il processo con ciascun account utente per il quale desideri limitare le app o creare il tuo hack del registro che puoi utilizzare per applicare le impostazioni a ciascun utente più rapidamente.

Per invertire le modifiche, è possibile eliminare la chiave Explorer creata dall'utente( insieme alla sottochiave RestrictRun e tutti i valori) oppure impostare il valore RestrictRun ripristinato su 0, disattivando l'accesso limitato. Utenti

Pro ed Enterprise: blocca o limita le app con l'Editor dei criteri di gruppo locale

Se utilizzi la versione Pro o Enterprise di Windows, bloccare o limitare le app può essere un po 'più semplice perché puoi utilizzare l'Editor dei criteri di gruppo locale per eseguire il lavoro. Un grande vantaggio è che è possibile applicare le impostazioni dei criteri ad altri utenti, o persino a gruppi di utenti, senza dover accedere come ogni utente per apportare le modifiche come si fa quando si apportano queste modifiche con l'editor del Registro di sistema.

L'avvertenza qui è che dovrai fare un po 'di setup extra creando prima un oggetto della politica per quegli utenti. Puoi leggere tutto ciò nella nostra guida per applicare i tweaks locali di Criteri di gruppo a utenti specifici. Dovresti anche essere consapevole che la politica di gruppo è uno strumento piuttosto potente, quindi vale la pena dedicare del tempo ad apprendere cosa può fare. Inoltre, se ti trovi in ​​una rete aziendale, fai un favore a tutti e controlla prima con il tuo amministratore. Se il tuo computer di lavoro fa parte di un dominio, è anche probabile che faccia parte di un criterio del gruppo di dominio che sostituirà comunque il criterio del gruppo locale. ARTICOLI CORRELATI

Come applicare i criteri dei Criteri di gruppo locali a utenti specifici
utilizzando l'Editor criteri di gruppo per modificare il PC

Il processo per consentire o limitare le app con l'Editor Criteri di gruppo locali è quasi identico, quindi ti mostreremo come limitare gli utenti a eseguire solo determinate app qui e solo a sottolineare le differenze. Inizia trovando il file MSC che hai creato per il controllo delle politiche per quei particolari utenti. Fare doppio clic per aprirlo e consentire di apportare modifiche al PC.In questo esempio, ne stiamo utilizzando uno che abbiamo creato per applicare la politica a tutti gli account utente non amministrativi.

Nella finestra dei criteri di gruppo per quegli utenti, sul lato sinistro, esegui il drill-down su Configurazione utente & gt;Modelli amministrativi & gt;Sistema. Sulla destra, trova l'impostazione "Esegui solo applicazioni Windows specificate" e fai doppio clic per aprire la finestra di dialogo delle proprietà.Se si desidera bloccare applicazioni specifiche anziché limitarle, si aprirà l'impostazione "Non eseguire le applicazioni Windows specificate".

Nella finestra delle proprietà che si apre, fare clic sull'opzione "Abilitato" e quindi fare clic sul pulsante "Mostra".

Nella finestra "Mostra contenuto", fai clic su ogni riga nell'elenco e digita il nome del file eseguibile che desideri sia in grado di eseguire( oppure il nome delle app che desideri bloccare, se invece è quello che stai facendo).Al termine della creazione dell'elenco, fare clic su "OK".

Ora è possibile uscire dalla finestra Criteri di gruppo locali. Per testare le tue modifiche, accedi con uno degli account utente interessati e prova a lanciare un'app a cui l'utente non dovrebbe avere accesso. Invece di avviare l'app, dovresti vedere un messaggio di errore.

Se si desidera disabilitare le modifiche, è sufficiente tornare all'editor Criteri di gruppo locali facendo nuovamente doppio clic sul file MSC.Questa volta, modifica le opzioni "Esegui solo applicazioni Windows specificate" o "Non eseguire applicazioni Windows specificate" su "Disabilitato" o "Non configurato". In questo modo le impostazioni verranno disattivate completamente. Inoltre, ripristinerà il tuo elenco di app, quindi se desideri riattivarlo dovrai ridigitare l'elenco.