31Aug

Hvordan blokkere( eller tillate) visse applikasjoner for brukere i Windows

click fraud protection

Hvis du vil begrense hvilke apper en bruker kan kjøre på en PC, gir Windows deg to alternativer. Du kan blokkere appene du ikke vil at en bruker skal kjøre, eller du kan begrense dem til å kjøre bare bestemte apper. Slik gjør du det.

MERK: Vær helt sikker på at du endrer en brukerkonto du faktisk vil begrense, og at du alltid har en ubegrenset administratorkonto tilgjengelig for å angre endringene. Dette gjelder spesielt hvis du begrenser brukere til et bestemt sett med apper, da disse brukerne vil miste tilgang selv til verktøy som Registerredigering og lokal gruppepolicyredigerer. Hvis du ved et uhell bruker begrensninger på administratorkontoen din, er den eneste måten vi har funnet for å reversere endringene, å kjøre Systemgjenoppretting ved å gå til Innstillinger & gt;Oppdater &Sikkerhet & gt;Gjenopprett og klikk på "Start på nytt" -knappen under Avansert oppstart. Derfra kan du finne innstillingen for å kjøre Systemgjenoppretting etter en omstart, siden du ikke vil kunne kjøre Systemgjenoppretting på vanlig måte. Av denne grunn anbefaler vi også å opprette et gjenopprettingspunkt før du gjør noen av endringene her.

instagram viewer

Hjemmebrukere: Blokker eller begrens Apps ved å redigere registret

Hvis du vil blokkere eller begrense apper i Home-utgaven av Windows, må du dykke inn i Windows-registret for å gjøre noen endringer. Trikset her er at du vil logge på som brukeren du vil gjøre endringer for , og ​​deretter redigere registeret mens du er logget på kontoen sin. Hvis du har flere brukere som du vil endre for, må du gjenta prosessen for hver bruker.

Standard advarsel: Registerredigering er et kraftig verktøy og misbruker det kan gjøre systemet ustabilt eller til og med ubrukelig. Dette er en ganske enkel hack, og så lenge du holder deg til instruksjonene, bør du ikke ha noen problemer. Når det er sagt, hvis du aldri har jobbet med det før, bør du vurdere å lese om hvordan du bruker Registerredigering før du begynner. Og definitivt sikkerhetskopiere registret( og datamaskinen din!) Før du gjør endringer.

RELATERTE ARTIKKER
Lære å bruke Registerredigering som et Pro
Slik sikkerhetskopierer og gjenoppretter du Windows-registeret

Blokker visse programmer gjennom registret

Først må du logge på Windows ved hjelp av brukerkontoen du vil hablokkere apper.Åpne Registerredigering ved å trykke på Start og skrive "regedit." Trykk Enter for å åpne Registerredigering og gi den tillatelse til å gjøre endringer på PCen.

I Registerredigering, bruk venstre sidelinje for å navigere til følgende nøkkel:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Retningslinjer

Deretter skal du opprette en ny undernøkkel i policy-nøkkelen. Høyreklikk på Policy-tasten, velg Ny & gt;Nøkkel, og deretter navnet på den nye nøkkelen Explorer.

Deretter skal du opprette en verdi i den nye Explorer-nøkkelen. Høyreklikk Utforsker-tasten og velg Ny & gt;DWORD-verdi( 32-biters).Gi den nye verdien DisallowRun navnet.

Dobbeltklikk på den nye DisallowRun-verdien for å åpne dens egenskaper dialog. Endre verdien fra 0 til 1 i "Verdi data" -boksen og klikk deretter "OK".

Tilbake i hovedregisteret Editor-vinduet, skal du nå opprette en ny undernøkkel inne i Explorer-nøkkelen. Høyreklikk Utforsker-tasten og velg Ny & gt;Nøkkel. Gi den nye nøkkelen DisallowRun navnet, akkurat som verdien du allerede opprettet.

Nå er det på tide å begynne å legge til programmer du vil blokkere. Du gjør dette ved å opprette en ny strengverdi inne i DisallowRun-tasten for hver app du vil blokkere. Høyreklikk på DisallowRun-verdien, og velg deretter Ny & gt;Strengverdi. Du vil navngi disse verdiene med enkle tall, så navngi den første verdien du lager "1."

Dobbeltklikk den nye verdien for å åpne egenskapsdialogen, skriv inn navnet på kjørbarheten du vil blokkere inn i "Verdidata"-boksen( f.eks. Notepad.exe), og klikk deretter" OK ".

Gjenta denne prosessen, og navngi den andre strengverdien" 2 "og den tredje" 3 "og så videre, og legg deretter til de kjørbare filnavnene du vilblokkere til hver verdi.

Når du er ferdig, kan du starte Windows på nytt, logge deg på den brukerkontoen, og deretter teste ting ved å prøve å kjøre en av disse appene. Du bør se et "Begrensninger" -vinduet, slik at du vet at du ikke kan kjøre appen.

Du må gjenta denne prosessen for hver brukerkonto som du må blokkere apps for. Selv om du blokkerer de samme appene for flere brukerkontoer, kan du alltid lage din egen Registerhack ved å eksportere DisallowRun-tasten etter at du har konfigurert den første brukerkontoen og deretter importert den etter å ha logget på hver påfølgende konto.

Hvis du vil redigere listen over blokkerte apper, bare gå tilbake til DisallowRun-tasten og foreta endringene du ønsker. Hvis du vil gjenopprette tilgangen til alle apper, kan du enten slette hele eksploreringsnøkkelen du opprettet - sammen med DisallowRun-undernøkkel og alle verdiene. Eller du kan bare gå tilbake og endre verdien av DisallowRun-verdien du opprettet fra 1 tilbake til 0, og slår av applikasjonsblokkeringen effektivt, mens du forlater listen over apper på plass hvis du vil slå den på igjen i fremtiden.

Bare blokkere visse applikasjoner gjennom registret

Begrensning av at brukere kjører kun bestemte programmer i registret, følger nesten nøyaktig den samme fremgangsmåten som å blokkere bestemte apper. Du må igjen logge på Windows med brukerkonto du vil endre. Slå opp Registerredigering og hodet til følgende nøkkel:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Retningslinjer

Høyreklikk på Policy-tasten, velg Ny & gt;Nøkkel, og deretter navnet på den nye nøkkelen Explorer.

Deretter skal du opprette en verdi i den nye Explorer-nøkkelen. Høyreklikk Utforsker-tasten og velg Ny & gt;DWORD-verdi( 32-biters).Gi den nye verdien RestrictRun navnet.

Dobbeltklikk på den nye RestrictRun-verdien for å åpne dens egenskaper dialog. Endre verdien fra 0 til 1 i "Verdi data" boksen og klikk deretter "OK".

Tilbake i hovedregisteret Editor-vinduet, vil du nå lage en ny undernøkkel inne i Explorer-nøkkelen. Høyreklikk Utforsker-tasten og velg Ny & gt;Nøkkel. Gi den nye nøkkelen RestrictRun navnet, akkurat som verdien du allerede opprettet.

Nå legger du til apper som brukeren får tilgang til. Opprett en ny strengverdi i RestrictRun-tasten for hver app du vil blokkere. Høyreklikk RestrictRun-verdien, og velg deretter Ny & gt;Strengverdi. Du vil navngi disse verdiene med enkle tall, så navngi den første verdien du lager "1."

Dobbeltklikk den nye verdien for å åpne egenskapsdialogen, skriv navnet på kjørbarheten du vil blokkere inn i "Verdidata"-feltet( f.eks. Notepad.exe), og klikk deretter" OK ".

Gjenta denne prosessen, navngi verdiene" 2 "," 3 "osv., Og legg deretter til de kjørbare filnavnene du vil at brukeren skal værekunne løpe til hver verdi.

Når du er ferdig, start Windows på nytt, logg inn på den brukerkontoen igjen, og test innstillingene dine. Du bør bare kunne kjøre apper som du eksplisitt tillot tilgang til. Du må gjenta prosessen med hver brukerkonto som du vil begrense apper for, eller opprett din egen Registerhack du kan bruke til å bruke innstillinger for hver bruker raskere.

Hvis du vil reversere endringene, kan du slette Utforsker-tasten du opprettet( sammen med undermenyen RestrictRun og alle verdier), eller du kan angi den RestrictRun-verdien du opprettet til 0, og slår av begrenset tilgang.

Pro og Enterprise Brukere: Blokker eller begrens Apps med lokal gruppepolicy Editor

Hvis du bruker Pro eller Enterprise-versjonen av Windows, kan blokkering eller begrensning av apper være litt enklere fordi du kan bruke lokal gruppepolicyredigerer til å gjøre jobben. En stor fordel er at du kan bruke policyinnstillinger til andre brukere - eller til og med grupper av brukere - uten å måtte logge på som hver bruker for å gjøre endringene slik du gjør når du gjør disse endringene med Registerredigering.

Advarsel her er at du må gjøre litt ekstra oppsett ved først å opprette et policyobjekt for de brukerne. Du kan lese alt om det i vår veiledning for å bruke lokale gruppepolitikk-tweaks til bestemte brukere. Du bør også være oppmerksom på at gruppepolitikken er et ganske kraftig verktøy, så det er verdt å ta litt tid å lære hva det kan gjøre. Også, hvis du er i et bedriftsnettverk, gjør alle en tjeneste og sjekk med adminen din først. Hvis arbeidsdatamaskinen din er en del av et domene, er det også sannsynlig at det er en del av en domenergruppepolicy som i stedet vil erstatte den lokale gruppepolitikken.

-RELATERTE ARTIKKER
Slik bruker du lokale gruppepolitiske tweaks til bestemte brukere
Bruke gruppepolicyredigerer til å tweak din PC

Prosessen for å tillate eller begrense apper med lokal gruppepolicyredigerer, er nesten identisk, så vi skal vise deg hvordan du begrenser brukere til bare å kjøre bestemte apps her, og bare påpeke forskjellene. Start med å finne MSC-filen du opprettet for å kontrollere retningslinjer for de bestemte brukerne. Dobbeltklikk for å åpne den og la den gjøre endringer i PCen. I dette eksemplet bruker vi en som vi opprettet for å bruke policy til alle ikke-administrative brukerkontoer.

I vinduet Gruppepolicy for disse brukerne, på venstre side, drill ned til Brukerkonfigurasjon & gt;Administrative maler & gt;System. På høyre side finner du "Run only specified Windows applications" og dobbeltklikker på den for å åpne dens egenskaper dialog. Hvis du vil blokkere bestemte applikasjoner i stedet for å begrense dem, vil du åpne "Ikke kjør spesifiserte Windows-programmer" -innstillingen i stedet.

I egenskapsvinduet som åpnes, klikker du på "Aktivert" og klikker deretter på "Vis" -knappen.

I vinduet Vis Vis innhold klikker du på hver linje i listen, og skriver navnet på den overskrivbare du vil at brukere skal kunne kjøre( eller navnet på programmer du vil blokkere hvis det er det du gjør i stedet).Når du er ferdig med å bygge listen, klikk "OK".

Du kan nå gå ut av vinduet Lokalt gruppepolicy. For å teste endringene, logg deg på med en av de berørte brukerkontoene og prøv å starte en app som brukeren ikke skal ha tilgang til. I stedet for å starte appen, bør du se en feilmelding.

Hvis du vil deaktivere endringene, kan du bare gå tilbake til redigeringsprogrammet for lokal gruppepolicy ved å dobbeltklikke på MSC-filen din igjen. Denne gangen endrer du bare "Kjør bare spesifiserte Windows-programmer" eller "Ikke kjør spesifiserte Windows-programmer" -alternativene til "Deaktivert" eller "Ikke konfigurert". Dette slår av innstillingen helt. Den vil også nullstille listen over apper, så hvis du vil slå den på igjen, må du skrive den aktuelle listen på nytt.