14Sep

Como bloquear( ou permitir) determinados aplicativos para usuários no Windows

Se você quiser limitar as aplicações que um usuário pode executar em um PC, o Windows oferece duas opções. Você pode bloquear os aplicativos que você não deseja que um usuário execute, ou você pode restringi-los a executar apenas aplicativos específicos. Veja como fazer isso.

NOTA: Tenha certeza absoluta de que você está fazendo alterações em uma conta de usuário que deseja restringir e que você sempre possui uma conta administrativa irrestrita disponível para desfazer essas alterações. Isto é especialmente verdadeiro se você estiver restringindo os usuários a um conjunto específico de aplicativos, pois esses usuários perderão acesso mesmo a ferramentas como o Editor do Registro e o Editor de Política de Grupo Local. Se você aplicar acidentalmente restrições à sua conta administrativa, a única maneira que descobrimos para reverter as mudanças é executar a Restauração do sistema, indo para Configurações & gt;Atualizar &Segurança & gt;Recuperação e clicando no botão "Reiniciar agora" em Advanced Startup. A partir daí, você pode encontrar a configuração para executar a Restauração do sistema após um reinício, uma vez que você não poderá executar a Restauração do sistema da maneira normal. Por esse motivo, recomendamos também criar um ponto de restauração antes de fazer qualquer uma das mudanças aqui. Usuários domésticos do

: bloqueie ou restrinja aplicativos editando o registro

Para bloquear ou restringir aplicativos na edição Home do Windows, você precisará mergulhar no registro do Windows para fazer algumas edições. O truque aqui é que você deseja iniciar sessão como o usuário que deseja fazer alterações para e, em seguida, edite o Registro enquanto estiver conectado a sua conta. Se você tiver vários usuários para os quais você deseja mudar, você terá que repetir o processo para cada usuário.

Aviso padrão: O Editor do Registro é uma ferramenta poderosa e o uso indevido pode tornar seu sistema instável ou mesmo inoperável. Este é um hack bastante simples e, enquanto você cumprir as instruções, você não deveria ter nenhum problema. Dito isto, se você nunca trabalhou com isso antes, considere ler sobre como usar o Editor do Registro antes de começar. E, definitivamente, faça backup do Registro( e do seu computador!) Antes de fazer alterações.

ARTIGOS RELACIONADOS
Aprender a usar o Editor do Registro Como um Pro
Como fazer backup e restaurar o registro do Windows

Bloquear alguns aplicativos através do registro

Primeiro, você precisa fazer logon no Windows usando a conta de usuário para a qual desejabloqueie aplicativos. Abra o Editor do Registro clicando em Iniciar e digitando "regedit". Pressione Enter para abrir o Editor do Registro e dar-lhe permissão para fazer alterações no seu PC.

No Editor do Registro, use a barra lateral esquerda para navegar para a seguinte chave:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies

Em seguida, você vai criar uma nova subchave dentro da chave Políticas. Clique com o botão direito do mouse na chave Políticas, escolha Novo & gt;Chave e, em seguida, nomeie a nova chave Explorer.

Em seguida, você criará um valor dentro da nova chave do Explorer. Clique com o botão direito do mouse na tecla Explorer e escolha New & gt;Valor DWORD( 32 bits).Nomeie o novo valor DisallowRun.

Clique duas vezes no novo valor DisallowRun para abrir sua caixa de diálogo de propriedades. Altere o valor de 0 para 1 na caixa "Dados do valor" e clique em "OK".

De volta à janela principal do Editor de registro, agora você vai criar uma nova subchave dentro da chave Explorer. Clique com o botão direito do mouse na tecla Explorer e escolha New & gt;Chave. Nomeie a nova chave DisallowRun, assim como o valor que você já criou.

Agora, é hora de começar a adicionar aplicativos que deseja bloquear. Você fará isso criando um novo valor de string dentro da chave DisallowRun para cada aplicativo que você deseja bloquear. Clique com o botão direito do mouse no valor DisallowRun e, em seguida, escolha Novo & gt;Valor da Cadeia de caracteres. Você nomeará esses valores com números simples, então nomeie o primeiro valor que você criou "1."

Clique duas vezes no novo valor para abrir a caixa de diálogo de propriedade, digite o nome do executável que deseja bloquear no "Dados do valor""(Por exemplo, notepad.exe) e, em seguida, clique em" OK ".

Repita esse processo, nomeando o segundo valor da string" 2 "e o terceiro" 3 "e assim por diante e, em seguida, adicionando os nomes dos arquivos executáveis ​​que desejabloqueie para cada valor.

Quando você terminar, você pode reiniciar o Windows, fazer logon naquela conta de usuário e, em seguida, testar as coisas tentando executar uma dessas aplicações. Você deve ver um pop-up da janela "Restrições", informando que você não pode executar o aplicativo.

Você precisará repetir este processo para cada conta de usuário para a qual você precisa bloquear aplicativos. No entanto, se você estiver bloqueando os mesmos aplicativos para várias contas de usuário, você sempre pode criar seu próprio hack do Registro exportando a chave DisallowRun depois de configurar a primeira conta de usuário e importá-la depois de efetuar login em cada conta subseqüente.

Se você quiser editar a lista de aplicativos bloqueados, basta retornar à tecla DisallowRun e fazer as alterações desejadas. Se você quiser restaurar o acesso a todos os aplicativos, você pode excluir a chave wholeExplorer que você criou - juntamente com a subclasse DisallowRun e todos os valores. Ou você poderia simplesmente voltar e alterar o valor do valor DisallowRun que você criou de 1 de volta para 0, efetivamente desligando o bloqueio do aplicativo enquanto deixa a lista de aplicativos no local, caso deseje ativá-lo novamente no futuro.

bloqueia apenas alguns aplicativos através do registro

Restringir usuários para executar apenas determinados aplicativos no Registro segue quase exatamente o mesmo procedimento que bloqueia aplicativos específicos. Você precisará novamente fazer logon no Windows usando a conta de usuário que deseja alterar. Arranque o Editor do Registro e, em seguida, vá para a seguinte chave:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies

Clique com o botão direito do mouse na chave Políticas, escolha Novo & gt;Chave e, em seguida, nomeie a nova chave Explorer.

Em seguida, você criará um valor dentro da nova chave do Explorer. Clique com o botão direito do mouse na tecla Explorer e escolha New & gt;Valor DWORD( 32 bits).Nomeie o novo valor RestrictRun.

Clique duas vezes no novo valor RestrictRun para abrir a caixa de diálogo de propriedades. Altere o valor de 0 para 1 na caixa "Dados do valor" e clique em "OK".

De volta à janela principal do Editor do registro, você agora vai criar uma nova subchave dentro da tecla Explorer. Clique com o botão direito do mouse na tecla Explorer e escolha New & gt;Chave. Nomeie a nova tecla RestrictRun, assim como o valor que você já criou.

Agora, você adicionará aplicativos aos quais o usuário tenha acesso permitido. Crie um novo valor de string dentro da tecla RestrictRun para cada aplicativo que deseja bloquear. Clique com o botão direito do mouse no valor RestrictRun e, em seguida, escolha Novo & gt;Valor da Cadeia de caracteres. Você nomeará esses valores com números simples, então nomeie o primeiro valor que você criou "1."

Clique duas vezes no novo valor para abrir a caixa de diálogo de propriedade, digite o nome do executável que deseja bloquear no "Dados do valor""(Por exemplo, notepad.exe) e, em seguida, clique em" OK ".

Repita esse processo, nomeando os valores" 2 "," 3 "e assim por diante, e depois adicionando os nomes dos arquivos executáveis ​​que deseja que o usuário sejacapaz de executar para cada valor.

Quando você terminar, reinicie o Windows, faça login novamente nessa conta de usuário e teste suas configurações. Você só pode executar aplicativos aos quais você permitiu acessar explicitamente. Você precisará repetir o processo com cada conta de usuário para a qual você deseja restringir aplicativos ou criar seu próprio hack do Registro que você pode usar para aplicar configurações a cada usuário mais rapidamente.

Para reverter suas alterações, você pode excluir a chave Explorer que você criou( juntamente com a subchave RestrictRun e todos os valores) ou você pode definir esse valor RestrictRun que você criou de volta para 0, desligando o acesso restrito. Usuários

Pro e Enterprise: Bloqueie ou restrinja aplicativos com o Editor de Política de Grupo Local

Se você usa a versão Pro ou Enterprise do Windows, bloquear ou restringir aplicativos pode ser um pouco mais fácil porque você pode usar o Editor de Política de Grupo Local para fazer o trabalho. Uma grande vantagem é que você pode aplicar configurações de políticas a outros usuários - ou mesmo a grupos de usuários - sem ter que fazer login como cada usuário para fazer as alterações da maneira que você faz ao fazer essas alterações com o Editor do Registro.

A ressalva aqui é que você precisará fazer um pouco de configuração extra criando primeiro um objeto de política para esses usuários. Você pode ler tudo sobre isso no nosso guia para aplicar os ajustes de políticas de grupo locais a usuários específicos. Você também deve estar ciente de que a política de grupo é uma ferramenta bastante poderosa, por isso vale a pena levar algum tempo para aprender o que pode fazer. Além disso, se você estiver em uma rede de empresas, faça a todos um favor e verifique primeiro com seu administrador. Se o seu computador de trabalho faz parte de um domínio, também é provável que seja parte de uma política de grupo de domínio que substituirá a política de grupo local, de qualquer maneira.

ARTIGOS RELACIONADOS
Como aplicar a política de grupo local Tweaks para usuários específicos
usando o Editor de políticas de grupo para ajustar seu PC

O processo para permitir ou restringir aplicativos com o Editor de Política de Grupo Local é quase idêntico, então vamos mostrar-lhe como restringir os usuários a apenas executar determinados aplicativos aqui e apenas apontar as diferenças. Comece por encontrar o arquivo MSC que você criou para controlar políticas para esses usuários particulares. Clique duas vezes para abri-lo e permitir que ele faça alterações no seu PC.Neste exemplo, estamos usando um que criamos para aplicar a política a todas as contas de usuários não administrativas.

Na janela de Diretiva de Grupo para esses usuários, no lado esquerdo, drill down to User Configuration & gt;Modelos administrativos & gt;Sistema.À direita, encontre a configuração "Executar apenas aplicativos Windows especificados" e clique duas vezes nele para abrir a caixa de diálogo de propriedades. Se você quiser bloquear aplicativos específicos em vez de restringi-los, você abriria a configuração "Não execute aplicativos especificados do Windows".

Na janela de propriedades que se abre, clique na opção "Ativado" e depois clique no botão "Mostrar".

Na janela "Mostrar conteúdo", clique em cada linha da lista e digite o nome do excetável que deseja que os usuários possam executar( ou o nome dos aplicativos que deseja bloquear se for o que você está fazendo).Quando terminar de criar sua lista, clique em "OK".

Agora você pode sair da janela da Política de Grupo Local. Para testar suas alterações, faça login com uma das contas de usuários afetadas e tente iniciar um aplicativo ao qual o usuário não deve ter acesso. Em vez de iniciar o aplicativo, você deve ver uma mensagem de erro.

Se você deseja desativar suas alterações, volte para o editor da Política de Grupo Local clicando duas vezes em seu arquivo MSC novamente. Desta vez, altere as opções "Executar apenas aplicativos Windows especificados" ou "Não executar aplicativos do Windows especificados" para "Desativado" ou "Não configurado". Isso irá ativar a configuração completamente. Ele também irá redefinir sua lista de aplicativos, então, se você deseja ativá-lo novamente, você precisará digitar novamente essa lista.