Czasami trzeba utworzyć na komputerze pewnego rodzaju ochronę przed użytkownikami zewnętrznymi, którzy mogą nie być w stanie uruchomić niektórych programów. Na przykład komputer znajduje się w bramie przedsiębiorstwa lub po prostu ma szeroki dostęp. Możesz użyć specjalnego programu, ale z reguły przestaje on wykonywać swoje funkcje po zakończeniu procesu w menedżerze zadań.
Niezbędny
Rozwiązanie systemowe do blokowania uruchamiania plików wykonywalnych
Instrukcje
Krok 1
Jeśli dysk twardy komputera, na którym zamierzasz utworzyć ochronę przed uruchamianiem programów, jest sformatowany w systemie NTFS, uruchamianie określonych plików, a także otwieranie katalogów, można ustawić w ustawieniach systemu plików. Jeśli masz system plików FAT, ta operacja nie jest już możliwa. Jednak system operacyjny Windows XP Professional ma możliwość zarządzania politykami bezpieczeństwa.
Krok 2
Aby aktywować lokalne zasady bezpieczeństwa, przejdź do „Panelu sterowania” (poprzez menu „Start”), wybierz sekcję „Narzędzia administracyjne”, a następnie przejdź do sekcji „Lokalne zasady zabezpieczeń”. Tutaj musisz wybrać pozycję „Zasady ograniczeń oprogramowania” i kliknąć „Dodatkowe reguły”.
Krok 3
Wywołaj menu kontekstowe, klikając prawym przyciskiem myszy wybrany element i wybierz „Utwórz regułę mieszającą”. W oknie, które zostanie otwarte, kliknij przycisk „Przeglądaj”, a następnie wybierz plik wykonywalny programu (zabraniając uruchamiania określonego programu).
Krok 4
W pozycji „Bezpieczeństwo” należy ustawić wartość „Niedozwolone”, zamknąć okno. W pozycji „Wymuszone” musisz wskazać ograniczenia dla wszystkich użytkowników, z wyjątkiem samego administratora (w przeciwnym razie nie będziesz mógł otworzyć tego programu).
Krok 5
W ten sposób za pomocą apletu „Software Restriction Policies” ustawiłeś możliwość zablokowania niektórych programów. Teraz te programy muszą zostać zdefiniowane, tj. ustawić konkretne nazwy procesów, których uruchamianie jest zabronione. Wszelkie ustawienia systemu można edytować za pomocą rejestru, ten przypadek nie jest wyjątkiem. Klucz do ochrony uruchamiania programów wygląda tak: HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer. A klucz zawierający nazwy plików jest o jeden poziom niżej: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun.
Krok 6
Teraz musisz utworzyć dowolny plik tekstowy, wstaw następujące wiersze:
Edytor rejestru systemu Windows wersja 5.00 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"RestrictRun" = dword: 00000001 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun]
"1" = "program.exe"
"2" = "aplikacja.exe"
Zastąp „program.exe” i „application.exe” nazwami plików, których uruchomienie chcesz uniemożliwić. Zapisz ten dokument jako Zapret.reg i uruchom go. Odpowiedz tak na pytanie o wprowadzenie danych do rejestru swojego systemu. Po ponownym uruchomieniu komputera zmiany zaczną obowiązywać.