14Sep

Cum să blocați( sau să permiteți) anumite aplicații pentru utilizatori în Windows

click fraud protection

Dacă doriți să limitați aplicațiile pe care un utilizator le poate rula pe un PC, Windows vă oferă două opțiuni. Puteți bloca aplicațiile pe care nu doriți ca un utilizator să le ruleze sau le puteți restricționa să ruleze numai anumite aplicații. Iată cum să faceți acest lucru.

NOTĂ: Fiți absolut siguri că faceți modificări la un cont de utilizator pe care doriți să-l restricționați și că aveți întotdeauna un cont administrativ nerestricționat disponibil pentru a anula aceste modificări. Acest lucru este valabil mai ales dacă restricționați utilizatorii la un anumit set de aplicații, deoarece acei utilizatori vor pierde accesul chiar și la instrumente cum ar fi Editorul de registri și Editorul politicilor locale de grup. Dacă aplicați în mod accidental restricții în contul dvs. administrativ, singura modalitate prin care am constatat că inversăm modificările este să executați Restabilire sistem accesând Setări & gt;Actualizați &Securitate & gt;Recuperarea și dând clic pe butonul "Reporniți acum" din secțiunea Avansare la pornire. De acolo, puteți găsi setarea pentru executarea sistemului de restaurare după o repornire, deoarece nu veți putea rula sistemul de restaurare în mod normal. Din acest motiv, recomandăm, de asemenea, crearea unui punct de restaurare înainte de a efectua oricare dintre modificările de aici. Utilizatorii

instagram viewer

: Blocarea sau restricționarea aplicațiilor prin editarea registrului

Pentru a bloca sau a restricționa aplicațiile din ediția de Windows Home, va trebui să vă aruncați în Windows Registry pentru a efectua unele modificări. Trucul aici este că veți dori să vă conectați ca utilizator pe care doriți să efectuați modificări pentru și apoi să editați Registrul în timp ce vă înregistrați în contul lor. Dacă aveți mai mulți utilizatori pentru care doriți să modificați, va trebui să repetați procesul pentru fiecare utilizator.

Avertisment standard: Registry Editor este un instrument puternic și abuzul poate face sistemul dvs. instabil sau chiar inoperabil. Aceasta este o hack destul de simplă și atâta timp cât respectați instrucțiunile, nu trebuie să aveți probleme. Acestea fiind spuse, dacă nu ați mai colaborat niciodată cu acestea, luați în considerare citirea cu privire la modul de utilizare a Editorului de Registry înainte de a începe.Și înainte de a efectua modificări, faceți o copie de rezervă a Registrului( și a calculatorului!).

Articole corelate
Învățarea folosirii editorului de registry ca un pro
Cum se face backup și restaurarea regiștrilor Windows

Blocați anumite aplicații prin intermediul registry

În primul rând, va trebui să vă conectați la Windows utilizând contul de utilizator pentru care doriți săblocați aplicațiile. Deschideți Editorul de Regiștri apăsând Start și introducând "regedit." Apăsați Enter pentru a deschide Editorul de Registry și acordați permisiunea de a efectua modificări pe PC.

În Registry Editor, utilizați bara laterală stângă pentru a naviga la următoarea cheie:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Politici

Apoi, veți crea un subcheie nou în interiorul tastei Politici. Faceți clic dreapta pe tasta Politici, alegeți Nou & gt;Cheia, apoi denumiți noul Explorer cheie.

Apoi, veți crea o valoare în noua cheie Explorer. Faceți clic dreapta pe tasta Explorer și selectați Nou & gt;Valoare DWORD( 32 biți).Denumiți noua valoare DisallowRun.

Faceți dublu clic pe noua valoare DisallowRun pentru a deschide dialogul de proprietăți. Modificați valoarea de la 0 la 1 în caseta "Valori de date" și apoi faceți clic pe "OK".

Înapoi în fereastra principală a Editorului de registre, veți crea acum o subcheie nouă în interiorul cheii Explorer. Faceți clic dreapta pe tasta Explorer și selectați Nou & gt;Cheie. Denumiți noua cheie DisallowRun, la fel ca valoarea pe care ați creat-o deja.

Acum este momentul să începeți să adăugați aplicații pe care doriți să le blocați. Veți face acest lucru creând o nouă valoare de șir în interiorul tastei DisallowRun pentru fiecare aplicație pe care doriți să o blocați. Faceți clic dreapta pe valoarea DisallowRun și apoi selectați Nou & gt;String Value. Veți numi aceste valori cu numere simple, deci denumiți prima valoare pe care o creați "1."

Faceți dublu clic pe noua valoare pentru a deschide dialogul de proprietăți, tastați numele executabilului pe care doriți să-l blocați în "Date valori"(De exemplu, notepad.exe), apoi faceți clic pe" OK ".

Repetați acest proces, denumiți a doua valoare de șir" 2 "și a treia" 3 "și așa mai departe și adăugând numele fișierelor executabile pe care dorițiblocați la fiecare valoare.

După ce ați terminat, puteți reporni Windows, conectați-vă la acel cont de utilizator și apoi încercați lucrurile încercând să rulați una dintre aceste aplicații. Ar trebui să vedeți o fereastră pop-up de tip "Restricții", care vă informează că nu puteți rula aplicația.

Va trebui să repetați acest proces pentru fiecare cont de utilizator pentru care trebuie să blocați aplicațiile. Cu toate acestea, dacă blocați aceleași aplicații pentru mai multe conturi de utilizatori, puteți crea întotdeauna propriul cont de hărți prin exportarea cheii DisallowRun după ce ați configurat primul cont de utilizator și apoi îl importați după conectarea la fiecare cont ulterior.

Dacă doriți să editați lista de aplicații blocate, reveniți la tasta DisallowRun și efectuați modificările dorite. Dacă doriți să restabiliți accesul la toate aplicațiile, puteți să ștergeți întreaga cheie integrată pe care ați creat-o împreună cu sub-cheia DisallowRun și toate valorile. Sau puteți doar să vă întoarceți și să schimbați valoarea DisallowRun pe care ați creat-o de la 1 înapoi la 0, dezactivând în mod eficient blocarea aplicațiilor, în timp ce părăsiți lista de aplicații dacă doriți să o reporniți în viitor.

blochează numai anumite aplicații prin intermediul registrului

Restricționarea utilizatorilor la executarea anumitor aplicații din Registru urmează aproape exact aceeași procedură ca și blocarea anumitor aplicații. Din nou, trebuie să vă conectați la Windows utilizând contul de utilizator pe care doriți să îl modificați. Activați Editorul de registry și apoi mergeți la următoarea cheie:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Politici

Faceți clic dreapta pe tasta Politici, alegeți New & gt;Cheia, apoi denumiți noul Explorer cheie.

Apoi, veți crea o valoare în noua cheie Explorer. Faceți clic dreapta pe tasta Explorer și selectați Nou & gt;Valoare DWORD( 32 biți).Denumiți noua valoare RestrictRun.

Faceți dublu clic pe noua valoare RestrictRun pentru a deschide dialogul de proprietăți. Modificați valoarea de la 0 la 1 în caseta "Valori de date" și apoi faceți clic pe "OK".

Înapoi în fereastra principală a Editorului de registre, veți crea acum o subcheie nouă în cheia Explorer. Faceți clic dreapta pe tasta Explorer și selectați Nou & gt;Cheie. Denumiți noua cheie RestrictRun, la fel ca valoarea pe care ați creat-o deja.

Acum, veți adăuga aplicații la care este permis accesul utilizatorului. Creați o nouă valoare de șir în interiorul tastei RestrictRun pentru fiecare aplicație pe care doriți să o blocați. Faceți clic dreapta pe valoarea RestrictRun și apoi selectați Nou & gt;String Value. Veți numi aceste valori cu numere simple, deci denumiți prima valoare pe care o creați "1."

Faceți dublu clic pe noua valoare pentru a deschide dialogul de proprietăți, tastați numele executabilului pe care doriți să îl blocați în "Date valori"(De exemplu, notepad.exe), apoi faceți clic pe" OK ".

Repetați acest proces, denumiți valorile" 2 "," 3 "și așa mai departe și apoi adăugați numele fișierelor executabile pe care doriți să le utilizațicapabil să ruleze la fiecare valoare.

După ce ați terminat, reporniți Windows, conectați-vă din nou la acel cont de utilizator și testați-vă setările. Ar trebui să aveți posibilitatea să rulați numai aplicațiile la care ați permis în mod explicit accesul. Va trebui să repetați procesul cu fiecare cont de utilizator pentru care doriți să restricționați aplicațiile sau să vă creați propriul hack din Registry pe care îl puteți utiliza pentru a aplica setările pentru fiecare utilizator mai repede.

Pentru a vă răsturna modificările, puteți șterge cheia Explorer pe care ați creat-o( împreună cu restul de subclau RestrictRun și toate valorile) sau puteți seta valoarea RestrictRun creată înapoi la 0, dezactivând accesul restricționat. Utilizatorii Pro și Enterprise

: Blocați sau restricționați aplicațiile cu editorul de politici locale pentru grupuri

Dacă utilizați versiunea Pro sau Enterprise pentru Windows, blocarea sau restricționarea aplicațiilor poate fi ușor mai ușoară, deoarece puteți utiliza Editorul de politici locale pentru a face lucrarea. Un avantaj important este că puteți aplica setările de politică altor utilizatori - sau chiar grupurilor de utilizatori - fără a trebui să vă conectați ca fiecare utilizator pentru a face modificările așa cum faceți atunci când faceți aceste modificări cu Editorul de Registry.

Caveat aici este că va trebui să faceți o configurare suplimentară mai întâi creând un obiect de politică pentru acei utilizatori. Puteți citi totul despre acest lucru în ghidul nostru de a aplica trucurile locale de politici locale pentru anumiți utilizatori. De asemenea, trebuie să știți că politica de grup este un instrument destul de puternic, deci merită să vă dați ceva timp pentru a afla ce poate face. De asemenea, dacă vă aflați într-o rețea de companii, faceți toată lumea o favoare și verificați-o mai întâi cu administratorul dvs. Dacă calculatorul dvs. de lucru face parte dintr-un domeniu, este, de asemenea, posibil ca acesta să facă parte dintr-o politică de grup de domenii, care oricum va înlocui politica grupului local.

ARTICOLE
Cum să aplicați optimizarea politicii locale de grup pentru utilizatori specifici
Utilizarea Editorului de politici de grup pentru a personaliza PC-ul

Procesul de a permite sau de a restricționa aplicațiile împreună cu Editorul de politici locale de grup este aproape identic, așa că vă vom arăta cum să restricționați utilizatorii să ruleze numai anumite aplicații aici și să sublinieze diferențele.Începeți prin a găsi fișierul MSC pe care l-ați creat pentru a controla politicile pentru anumiți utilizatori. Faceți dublu clic pentru ao deschide și permiteți-i să facă modificări pe PC.În acest exemplu, folosim una pe care am creat-o pentru a aplica politica tuturor conturilor de utilizatori non-administrative.

În fereastra Politică de grup pentru acei utilizatori, în partea stângă, treceți la Configurare utilizator & gt;Șabloane de administrare & gt;Sistem.În partea dreaptă, găsiți setarea "Executați numai aplicațiile Windows specificate" și faceți dublu clic pe ea pentru a deschide fereastra de proprietăți. Dacă doriți să blocați anumite aplicații, mai degrabă decât să le restrângeți, veți deschide setarea "Nu executați aplicațiile Windows specificate".

În fereastra de proprietăți care se deschide, faceți clic pe opțiunea "Activat" și apoi faceți clic pe butonul "Afișare".

În fereastra "Afișează conținutul", faceți clic pe fiecare rând din listă și tastați numele programului excelent pe care doriți să-l puteți executa( sau numele aplicațiilor pe care doriți să le blocați dacă aceasta este ceea ce faci în schimb).Când ați terminat construirea listei, faceți clic pe "OK".

Acum puteți închide fereastra Local Group Policy. Pentru a testa modificările, conectați-vă cu unul dintre conturile de utilizator afectate și încercați să lansați o aplicație la care utilizatorul nu ar trebui să aibă acces.În loc să lansați aplicația, ar trebui să vedeți un mesaj de eroare.

Dacă doriți să dezactivați modificările, reveniți din nou în editorul Local Group Policy făcând dublu clic pe fișierul MSC din nou. De data aceasta, schimbați opțiunile "Executați numai aplicațiile Windows specificate" sau "Nu executați aplicațiile Windows specificate" la opțiunile "Dezactivat" sau "Neconfigurat".De asemenea, vă va reseta lista de aplicații, deci dacă doriți să o reporniți, va trebui să reintroduceți lista respectivă.