14Sep
Bir kullanıcının bir bilgisayarda hangi uygulamaları çalıştırabileceğini sınırlamak isterseniz, Windows size iki seçenek sunar. Bir kullanıcının çalıştırmasını istemediğiniz uygulamaları engelleyebilir veya onları yalnızca belirli uygulamaların çalıştırılmasına kısıtlayabilirsiniz.İşte bunu yapmak için.
NOT: Gerçekten kısıtlamak istediğiniz bir kullanıcı hesabında değişiklikler yaptığınızdan ve bu değişiklikleri geri almanız için her zaman sınırsız bir yönetim hesabına sahip olduğunuzdan emin olun. Kullanıcıları belirli bir uygulama grubuyla kısıtlıyorsanız bu özellikle geçerlidir; bu kullanıcılar Kayıt Defteri Düzenleyicisi ve Yerel Grup İlkesi Düzenleyicisi gibi araçlara bile erişimi kaybedeceklerdir. Yanlışlıkla yönetici hesabınıza kısıtlamalar uygularsanız, değişiklikleri tersine çevirmek için bulduğumuz tek yol, Ayarlar & gt; 'a gidip Sistem Geri Yükleme'yi çalıştırmaktır.& Amp; amp; amp; amp;Güvenlik & gt;Kurtarma ve Gelişmiş Başlatma altındaki "Şimdi yeniden başlat" düğmesini tıklayın. Buradan, Sistem Geri Yükleme'yi normal şekilde çalıştıramayacağınızdan, bir yeniden başlatma sonrasında Sistem Geri Yükleme'yi çalıştırma ayarını bulabilirsiniz. Bu nedenle, burada herhangi bir değişiklik yapmadan önce bir geri yükleme noktası oluşturmanızı önemle tavsiye ederiz.
Ev Kullanıcıları: Kayıt Defterini Düzenleyerek Uygulamaları Engelleyin veya Sınırlandırın
Windows'un Home sürümündeki uygulamaları engellemek veya sınırlamak için bazı düzenlemeler yapmak için Windows Kayıt Defteri'ne dalmanız gerekir. Buradaki hüner, için değişiklikleri yapmak isteyen kullanıcı olarak oturum açmak isteyecek ve kayıt defterinde oturum açarken Kayıt Defterini düzenleyecektir. Için değiştirmek istediğiniz birden çok kullanıcınız varsa, işlemi her kullanıcı için tekrarlamak zorunda kalacaksınız.
Standart uyarı: Kayıt Defteri Düzenleyicisi güçlü bir araçtır ve sisteminizi kararsız hale getirebilir veya hatta çalışmaz hale getirebilir. Bu oldukça basit bir kesmektir ve talimatları uyguladığınız sürece herhangi bir sorun yaşamamanız gerekir. Bununla daha önce hiç birlikte çalışmadıysanız, başlamadan önce Kayıt Defteri Düzenleyicisi'ni nasıl kullanacağınızı okumayı düşünün. Ve kesinlikle Kayıt Defteri'ni( ve bilgisayarınızı!) Değiştirmeden önce yedekleyin.
Belirli Uygulamaları Kayıt Defteri İle Engelleme
Önce, istediğiniz kullanıcı hesabını kullanarak Windows'da oturum açmanız gerekiruygulamaları engelleyin. Başlat'a basarak ve "regedit" yazarak Kayıt Defteri Düzenleyicisi'ni açın. Kayıt Defteri Düzenleyicisi'ni açmak için Enter tuşuna basın ve bilgisayarınızda değişiklik yapmak için izin verin.
Kayıt Defteri Düzenleyicisi'nde, aşağıdaki tuşa gitmek için sol kenar çubuğunu kullanın:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ PoliciesDaha sonra, Policies anahtarının içinde yeni bir alt anahtarı oluşturacaksınız.İlkeler anahtarını sağ tıklayın, Yeni & gt;Tuşlayın ve sonra yeni anahtarın Explorer adını yazın.
Sonra yeni Explorer anahtarının içinde bir değer yaratacaksın. Explorer anahtarını sağ tıklayın ve Yeni & gt;DWORD( 32 bit) değeri. Yeni değeri DisallowRun olarak adlandırın.
Özellikler iletişim kutusunu açmak için yeni DisallowRun değerini çift tıklatın."Değer verisi" kutusundaki değeri 1'den 1'e değiştirin ve ardından "Tamam" ı tıklayın.
Geri ana Kayıt Defteri Düzenleyicisi penceresinde, Explorer anahtarı içinde yeni bir alt anahtar oluşturacaksınız. Explorer anahtarını sağ tıklayın ve Yeni & gt;Anahtar. Tıpkı daha önce oluşturduğunuz değer gibi yeni anahtarı DisallowRun olarak adlandırın.
Şimdi, engellemek istediğiniz uygulamaları eklemeye başlamanın zamanı geldi. Engellemek istediğiniz her uygulama için DisallowRun anahtarının içinde yeni bir dize değeri oluşturarak bunu yapabilirsiniz. DisallowRun değerini sağ tıklayın ve ardından Yeni & gt;Dize değeri. Bu değerleri basit sayılarla adlandıracağından, oluşturduğunuz ilk değere "1" adı verin.
Özellik değerlerini çift tıklatarak özellik diyaloğunu açın, engellemek istediğiniz yürütülebilir dosyanın adını "Değer verisine"
Bu işlemi tekrarlayın, ikinci dize değeri "2" ve üçüncü "3" gibi adlandırın ve ardından istediğiniz çalıştırılabilir dosya adlarını ekleyin( örn. Notepad.exe) ve ardından "OK" düğmesini tıklayın. Her bir değere engel.
İşiniz bittiğinde, Windows'u yeniden başlatabilir, kullanıcı hesabında oturum açabilir ve ardından bu uygulamalardan birini çalıştırmaya çalışarak işleri test edebilirsiniz. Uygulamayı çalıştıramayacağınızı bildiren bir "Kısıtlamalar" penceresi açılır.
Uygulamaları engellemeniz gereken her kullanıcı hesabı için bu işlemi tekrarlamanız gerekir. Birden çok kullanıcı hesabı için aynı uygulamaları engelliyorsanız, ilk kullanıcı hesabını yapılandırdıktan ve daha sonra her sonraki hesaba giriş yaptıktan sonra onu içe aktardıktan sonra DisallowRun anahtarını dışa aktararak her zaman kendi Kayıt Defteri kilitini oluşturabilirsiniz.
Engellenmiş uygulamalar listesini düzenlemek isterseniz DisallowRun tuşuna geri dönün ve istediğiniz değişiklikleri yapın. Tüm uygulamalara erişimi geri yüklemek isterseniz, oluşturduğunuz tümExplorer anahtarını DisallowRun alt anahtarı ve tüm değerlerle birlikte silebilirsiniz. Veya geri dönüp oluşturduğunuz DisallowRun değerinin değerini 1'den 0'a değiştirerek, uygulama listesini bırakarak etkin bir şekilde uygulama engellemeyi devre dışı bırakarak ileride tekrar açmak isteyebilirsiniz.
Sadece Kayıt Altındaki Bazı Uygulamaları Engelle
Kullanıcıları Kayıt Defteri'ndeki yalnızca belirli uygulamaları çalıştırmaya kısıtlamak, belirli uygulamaları engellemekle neredeyse aynı prosedür izlemektedir. Tekrar değiştirmek istediğiniz kullanıcı hesabı kullanarak Windows'da oturum açmanız gerekir. Kayıt Defteri Düzenleyicisi'ni çalıştırın ve ardından şu tuşa gidin:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policiesİlkeler anahtarını sağ tıklatın, Yeni & gt;Tuşlayın ve sonra yeni anahtarın Explorer adını yazın.
Sonra yeni Explorer anahtarı içinde bir değer yaratacaksın. Explorer anahtarını sağ tıklayın ve Yeni & gt;DWORD( 32 bit) değeri. Yeni değeri RestrictRun olarak adlandırın.
Özellikler iletişim kutusunu açmak için yeni RestrictRun değerini çift tıklatın. Değeri "Değer verisi" kutusunda 0'dan 1'e değiştirin ve ardından "Tamam" ı tıklayın.
Geri Ana Kayıt Defteri Düzenleyicisi penceresinde, şimdi Explorer anahtarı içinde yeni bir alt anahtar oluşturmak için gidiyoruz. Explorer anahtarını sağ tıklayın ve Yeni & gt;Anahtar. Yeni anahtar RestrictRun olarak adlandırın, tıpkı daha önce oluşturduğunuz değer gibi.
Şimdi, kullanıcının erişmesine izin verilen uygulamaları ekleyeceksiniz. Engellemek istediğiniz her uygulama için RestrictRun anahtarının içinde yeni bir dize değeri oluşturun. RestrictRun değerini sağ tıklayın ve ardından Yeni & gt;Dize değeri. Bu değerlere basit sayılarla ad verileceksiniz, bu nedenle oluşturduğunuz ilk değere "1" adı verin.
Mülkiyet iletişim kutusunu açmak için yeni değeri çift tıklatın, engellemek istediğiniz yürütülebilir dosyanın adını "Değer verisine"
"2," "3" değerlerini adlandırarak bu işlemi yineleyin ve ardından kullanıcının olmasını istediğiniz yürütülebilir dosya adlarını ekleyin( örneğin, notepad.exe) ve ardından "Tamam" ı tıklayın.her değere koştuğu için.
İşiniz bittiğinde Windows'u yeniden başlatın, o kullanıcı hesabına tekrar giriş yapın ve ayarlarınızı sınayın. Yalnızca açıkça erişim izni verdiğiniz uygulamaları çalıştırmanız gerekir. Uygulamayı kısıtlamak istediğiniz her kullanıcı hesabı ile işlemi tekrarlamanız veya ayarları her kullanıcıya daha hızlı uygulamak için kullanabileceğiniz kendi Registry hack'inizi oluşturmanız gerekir.
Değişikliklerinizi tersine çevirmek için oluşturduğunuz Explorer anahtarını( RestrictRun alt anahtarı ve tüm değerlerle birlikte) silebilirsiniz veya oluşturduğunuz RestrictRun değerini 0 olarak ayarlayarak sınırlı erişimi kapatabilirsiniz.
Pro ve Kurumsal Kullanıcılar: Uygulamaları Yerel Grup İlkesi Düzenleyicisi ile Engelle veya Sınırla
Windows'un Pro veya Enterprise sürümünü kullanırsanız, uygulamaları engelleme veya kısıtlama biraz daha kolay olabilir, çünkü işi yapmak için Yerel Grup İlkesi Düzenleyicisi'ni kullanabilirsiniz. Büyük bir avantaj, değişiklikleri Kayıt Defteri Düzenleyicisi ile yaptığınızda yaptığınız gibi değişiklikler yapmak için her kullanıcı olarak oturum açmanıza gerek kalmadan ilke ayarlarını diğer kullanıcılara veya hatta kullanıcı gruplarına uygulayabilmenizdir.
Buradaki uyarı, ilk olarak bu kullanıcılar için bir ilke nesnesi oluşturarak biraz daha ek kurulum yapmanız gerekeceğidir. Yerel Grup İlkesi ayarlarını belirli kullanıcılara uygulamak için kılavuzumuzda bulunan tüm bilgileri okuyabilirsiniz. Ayrıca, grup ilkesinin oldukça güçlü bir araç olduğunun farkında olmalısınız, bu nedenle ne yapabileceğini öğrenmek biraz zaman almaya değer. Ayrıca, bir şirket ağındaysanız, herkese iyilik yapın ve önce yöneticinizle görüşün.İş bilgisayarınız bir alanın parçasıysa, muhtemelen yerel grup politikasını geçersiz kılacak bir alan grubu politikasının bir parçası olduğu da muhtemeldir.
Yerel Grup İlkesi Düzenleyicisi ile uygulamalara izin verme veya kısıtlama işlemi neredeyse aynıdır, bu nedenle kullanıcıları yalnızca belirli uygulamaları çalıştırmakla sınırlamanın yanı sıra farklılıkları da gösterebiliriz. Bu belirli kullanıcılar için ilkeleri denetlemek için oluşturduğunuz MSC dosyasını bularak başlayın. Bilgisayarınızı açmak için çift tıklayın ve bilgisayarınızda değişiklik yapmasına izin verin. Bu örnekte, idari olmayan tüm kullanıcı hesaplarına ilke uygulamak için oluşturduğumuz bir hesap kullanıyoruz.
Bu kullanıcılar için Grup İlkesi penceresinde, sol taraftaki Kullanıcı Yapılandırması & gt;Yönetim Şablonları & gt;Sistem. Sağda, "Yalnızca belirtilen Windows uygulamalarını çalıştır" ayarını bulun ve özellik diyaloğunu açmak için çift tıklayın. Belirli uygulamaları kısıtlamak yerine engellemek isterseniz, bunun yerine "Belirtilen Windows uygulamalarını çalıştırma" ayarını açarsınız.
Açılan özellikler penceresinde "Etkin" seçeneğini ve ardından "Göster" düğmesini tıklayın.
"İçindekileri Göster" penceresinde, listedeki her satırı tıklayın ve kullanıcıların çalıştırmasını istediğiniz excecutable'ın adını yazın( veya bunun yerine yapmanız gereken şey, engellemek istediğiniz uygulamaların adını yazın).Listenizi oluşturmayı bitirdiğinizde, "Tamam" ı tıklayın.
Artık Yerel Grup İlkesi penceresinden çıkabilirsiniz. Değişikliklerinizi test etmek için, etkilenen kullanıcı hesaplarından biriyle oturum açın ve kullanıcının erişmesi gereken bir uygulamayı başlatmayı deneyin. Uygulamayı başlatmak yerine, bir hata mesajı görmelisiniz.
Değişikliklerinizi devre dışı bırakmak istiyorsanız, MSC dosyanızı tekrar çift tıklatarak Yerel Grup İlkesi düzenleyicisine geri dönün. Bu kez, "Yalnızca belirtilen Windows uygulamalarını çalıştır" veya "Belirtilen Windows uygulamalarını çalıştırmayın" seçeneklerini "Devre dışı" veya "Yapılandırılmadı" olarak değiştirin. Bu ayarın tamamını kapatacaktır. Ayrıca, uygulama listenizi sıfırlar; bu nedenle, tekrar açmak istiyorsanız, o listeyi tekrar girmeniz gerekecek.