14Sep

Hur blockera( eller tillåta) Vissa applikationer för användare i Windows

Om du vill begränsa vilka appar som en användare kan köra på en dator, ger Windows dig två alternativ. Du kan blockera de appar som du inte vill att en användare ska köra, eller du kan begränsa dem till att bara visa specifika appar. Så här gör du det.

OBS! Var helt säker på att du ändrar ett användarkonto som du faktiskt vill begränsa och att du alltid har ett obegränsat administrativt konto tillgängligt för att ångra dessa ändringar. Det här gäller speciellt om du begränsar användarna till en viss uppsättning appar, eftersom de kommer att förlora åtkomst även till verktyg som Registerredigerare och Lokal grupprincipredigerare. Om du oavsiktligt tillämpar begränsningar på ditt administrativa konto är det enda sättet vi har hittat för att ändra om ändringarna att köra Systemåterställning genom att gå till Inställningar & gt;Uppdatering &Säkerhet & gt;Återställning och klicka på knappen "Starta om nu" under Avancerad start. Därifrån kan du hitta inställningen för att köra Systemåterställning efter en omstart, eftersom du inte kan köra Systemåterställning på normalt sätt. Av denna anledning rekommenderar vi också att du skapar en återställningsplats innan du gör några ändringar här.

-hemanvändare: Blockera eller begränsa program genom att redigera registret

För att blockera eller begränsa appar i hemversionen av Windows måste du dyka in i Windows-registret för att göra några ändringar. Tricket här är att du vill logga in som användare du vill göra ändringar för , och sedan redigera registret medan du är inloggad på deras konto. Om du har flera användare som du vill ändra för måste du upprepa processen för varje användare.

Standardvarning: Registerredigeraren är ett kraftfullt verktyg och missbrukar det kan göra systemet ostabilt eller till och med oanvändbart. Detta är en ganska enkel hack och så länge du håller dig till instruktionerna, borde du inte ha några problem. Med det sagt, om du aldrig har arbetat med det tidigare, bör du läsa om hur du använder Registerredigeraren innan du börjar. Och definitivt säkerhetskopiera registret( och din dator!) Innan du gör ändringar.

RELATERADE ARTIKLAR
Lär dig att använda registret Editor Like A Pro
Så här säkerhetskopierar och återställer du Windows Registry

Blockera vissa program via registret

Först måste du logga in på Windows med användarkontot som du vill användablockera appar.Öppna Registry Editor genom att trycka på Start och skriva "regedit." Tryck på Enter för att öppna Registry Editor och ge det tillstånd att göra ändringar på datorn.

I registerredigeraren använder du vänster sidofält för att navigera till följande nyckel:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policy

Därefter kommer du skapa en ny undernyckel inom policy-nyckeln. Högerklicka på knappen Politik, välj Ny & gt;Nyckel, och ange sedan den nya nyckeln Explorer.

Nästa kommer du att skapa ett värde i den nya Explorer-tangenten. Högerklicka på Utforskaren och välj Ny & gt;DWORD-värde( 32-bitars).Namn det nya värdet DisallowRun.

Dubbelklicka på det nya DisallowRun-värdet för att öppna dialogrutan Egenskaper.Ändra värdet från 0 till 1 i rutan "Värdesdata" och klicka sedan på "OK".

Tillbaka i huvudregisterfönstret öppnar du nu en ny undernyckel i Utforskaren. Högerklicka på Utforskaren och välj Ny & gt;Nyckel. Namn den nya nyckeln DisallowRun, precis som det värde du redan skapat.

Nu är det dags att börja lägga till appar som du vill blockera. Du gör det genom att skapa ett nytt strängvärde i DisallowRun-tangenten för varje app du vill blockera. Högerklicka på DisallowRun-värdet och välj sedan New & gt;Strängvärde. Du kommer att namnge dessa värden med enkla nummer, så namnge det första värdet du skapar "1."

Dubbelklicka på det nya värdet för att öppna egenskapsdialogen, skriv namnet på den körbara filen du vill blockera i "Värdet data"-fältet( t.ex. notepad.exe) och klicka sedan på" OK ".

Upprepa denna process, namngiv det andra strängvärdet" 2 "och det tredje" 3 "och så vidare och lägg sedan till de körbara filnamnen du villblockera till varje värde.

När du är klar kan du starta om Windows, logga in på det användarkontot och sedan testa saker genom att försöka köra en av dessa appar. Du bör se ett popup-fönster "Begränsningar" så att du vet att du inte kan köra appen.

Du måste upprepa denna process för varje användarkonto för vilket du behöver blockera appar. Om du blockerar samma appar för flera användarkonton kan du dock alltid skapa ditt eget registerhack genom att exportera DisallowRun-tangenten när du har konfigurerat det första användarkontot och sedan importerat det efter att ha loggat in på varje efterföljande konto.

Om du vill redigera listan med blockerade appar, gå bara tillbaka till DisallowRun-tangenten och gör de ändringar du vill ha. Om du vill återställa åtkomst till alla appar kan du antingen ta bort helaExplorer-tangenten du skapade-tillsammans med DisallowRun-undernyckeln och alla värden. Eller du kan bara gå tillbaka och ändra värdet på DisallowRun-värdet du skapade från 1 till 0, och stänger av appblokkeringen effektivt medan du lämnar listan med appar på plats om du vill slå på den igen i framtiden.

Blockera endast vissa appar via registret

Begränsa användarna att köra endast vissa appar i registret följer nästan exakt samma procedur som att blockera specifika appar. Du måste återigen logga in på Windows med användarkontot du vill ändra. Skjut upp registerredigeraren och gå sedan till följande nyckel:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policy

Högerklicka på knappen Politik, välj Ny & gt;Nyckel, och ange sedan den nya nyckeln Explorer.

Nästa kommer du att skapa ett värde i den nya Explorer-tangenten. Högerklicka på Utforskaren och välj Ny & gt;DWORD-värde( 32-bitars).Namn det nya värdet RestrictRun.

Dubbelklicka på det nya RestrictRun-värdet för att öppna dialogrutan Egenskaper.Ändra värdet från 0 till 1 i rutan "Värdesdata" och klicka sedan på "OK".

Tillbaka i huvudregisterfönstret öppnar du nu en ny undernyckel i Utforskaren. Högerklicka på Utforskaren och välj Ny & gt;Nyckel. Namn den nya nyckeln RestrictRun, precis som det värde du redan skapat.

Nu lägger du till appar som användaren får tillgång till. Skapa ett nytt strängvärde inuti RestrictRun-tangenten för varje app du vill blockera. Högerklicka på RestrictRun-värdet och välj sedan New & gt;Strängvärde. Du kommer att namnge dessa värden med enkla nummer, så namnge det första värdet du skapar "1."

Dubbelklicka på det nya värdet för att öppna egenskapsdialogrutan, skriv namnet på den körbara filen du vill blockera i "Värdesdata"-fältet( t.ex. notepad.exe) och klicka sedan på" OK ".

Upprepa den här processen, namngivna värdena" 2 "," 3 "och så vidare och lägg sedan till de körbara filnamnen som du vill att användaren ska varakunna springa till varje värde.

När du är klar, starta om Windows, logga in på det användarkontot igen och testa dina inställningar. Du ska bara kunna köra appar som du uttryckligen har tillåtit åtkomst till. Du måste upprepa processen med varje användarkonto för vilket du vill begränsa appar eller skapa ditt eget registerhack som du kan använda för att tillämpa inställningar för varje användare snabbare.

Om du vill ändra dina ändringar kan du ta bort den Explorer-nyckel du skapade( tillsammans med undernyckeln RestrictRun och alla värden) eller du kan ställa in det RestrictRun-värdet du skapade till 0, stäng av begränsad åtkomst.

Pro och Enterprise-användare: Blockera eller begränsa appar med den lokala grupprincipredigeraren

Om du använder Pro eller Enterprise-versionen av Windows kan blockering eller begränsning av appar vara lite enklare eftersom du kan använda den lokala grupprincipredigeraren för att göra jobbet. En stor fördel är att du kan tillämpa policyinställningar för andra användare - eller till och med grupper av användare - utan att behöva logga in som varje användare för att göra ändringarna som du gör när du gör ändringarna med Registerredigeraren.

Varning här är att du måste göra lite extra setup genom att först skapa ett policyobjekt för de användarna. Du kan läsa allt om det i vår guide för att tillämpa lokala grupppolicy-tweaks för specifika användare. Du bör också vara medveten om att grupppolitiken är ett ganska kraftfullt verktyg, så det är värt att ta lite tid att lära sig vad det kan göra. Om du är på ett företagsnätverk, gör alla också en tjänst och kontrollera med din administratör först. Om din arbetsdator är en del av en domän är det troligt att det ingår i en domängruppspolicy som ändå kommer att ersätta den lokala grupppolitiken.

-RELATERADE ARTIKLAR
Så här applicerar du lokala grupppolitiska tweaks till specifika användare
Använda grupprincipredigeraren för att tweak din dator

Processen för att tillåta eller begränsa appar med Local Group Policy Editor är nästan identisk, så vi ska visa dig hur man begränsar användarna till att bara köra vissa appar här och bara peka på skillnaderna. Börja med att hitta den MSC-fil du skapade för att styra policy för de specifika användarna. Dubbelklicka för att öppna den och låta den göra ändringar på datorn. I det här exemplet använder vi en som vi skapade för att tillämpa policy på alla icke-administrativa användarkonton.

I fönstret Grupprincip för dessa användare, på vänster sida, borra ner till Användarkonfiguration & gt;Administrativa mallar & gt;Systemet. Till höger hittar du inställningen "Kör endast specificerade Windows-applikationer" och dubbelklickar på den för att öppna dialogrutan Egenskaper. Om du vill blockera specifika applikationer istället för att begränsa dem, öppnar du alternativet "Kör inte specificerade Windows-applikationer" istället.

Klicka på alternativet "Enabled" i egenskapsfönstret som öppnas och klicka sedan på "Visa" -knappen.

I fönstret "Visa innehåll" klickar du på varje rad i listan och skriver namnet på det överskrivbara du vill att användare ska kunna köra( eller namnet på appar som du vill blockera om det är vad du gör istället).När du är färdig med att bygga din lista, klicka på "OK".

Du kan nu stänga fönstret Lokalt grupppolicy. För att testa dina ändringar loggar du in med en av de drabbade användarkonton och försöker starta en app som användaren inte ska ha tillgång till. I stället för att starta appen bör du se ett felmeddelande.

Om du vill inaktivera dina ändringar, gå bara tillbaka till redigeringsprogrammet för lokala grupprinciper genom att dubbelklicka på din MSC-fil igen. Den här gången ändrar du alternativen "Kör endast specificerade Windows-program" eller "Kör inte specificerade Windows-program" till "Disabled" eller "Not Configured." Detta stänger av inställningen helt. Det kommer också att återställa listan med appar, så om du vill slå på den igen måste du skriva in den listan igen.