Zakaz instalacji programów przez określonego użytkownika może być spowodowany różnymi przyczynami. Zadanie można rozwiązać za pomocą standardowych środków systemu operacyjnego Windows, ale należy pamiętać, że przy pewnym poziomie wiedzy można ominąć wszelkie zakazy.
Instrukcje
Krok 1
Najczęstszym zaleceniem, aby uniemożliwić określonemu użytkownikowi instalowanie programów, jest utworzenie oddzielnego ograniczonego konta dla wybranego użytkownika. Następnie, używając secpol.msc (lokalnej polityki bezpieczeństwa), musisz zezwolić temu użytkownikowi na korzystanie tylko z aplikacji znajdujących się w folderach% SystemRoot% i% ProgramFiles%, nie zezwalając na wszystkie inne.
Krok 2
Aby to zrobić, odznacz typ pliku LNK w grupie Zasady ograniczeń oprogramowania - wyznaczone typy plików i wybierz opcję Wszyscy użytkownicy z wyjątkiem administratorów lokalnych w sekcji Wymuszanie. Następnie przejdź do sekcji Poziom bezpieczeństwa i określ opcję Niedozwolone jako parametr domyślny.
Krok 3
Zdecydowana większość użytkowników używa wbudowanego instalatora do instalacji nowej aplikacji. Dlatego blokowanie programu Instalator Windows może służyć jako alternatywny sposób zapobiegania instalacji. Można to zrobić, tworząc nowy parametr ciągu DWORD o nazwie DisableMSI w odpowiedniej gałęzi rejestru systemowego. Możliwe wartości tego parametru to:
- 0 - Wszyscy użytkownicy mogą korzystać z Instalatora Windows.
- 1 - tylko administrator systemu może korzystać z Instalatora Windows;
- 2 - Wszystkim użytkownikom nie wolno używać Instalatora Windows.
Krok 4
Spróbuj też zarejestrować programy, do których chcesz odmówić dostępu określonemu użytkownikowi w oddziale
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / \ DisallowRun, tworzenie nowego parametru REGSZ dla każdej aplikacji. Wartość tworzonego parametru musi być pełną ścieżką do pliku wykonywalnego programu. Utwórz również nowy parametr typu REGDWORD o wartości 1 lkz, aby uniemożliwić wykonanie wybranego programu.