Bezmaksas programmatūra var būt ļoti noderīga un funkcionāla; dažas programmas pat apgalvo, ka tās aizstāj dārgus maksas analogus. Tajā pašā laikā daži izstrādātāji, lai attaisnotu izmaksas, savos izplatījumos “iešūst” dažādu papildu programmatūru. Tas var būt pilnīgi nekaitīgs, vai arī tas var būt kaitīgs. Ikviens no mums ir nonācis situācijā, kad kopā ar programmu datorā tika instalētas dažas nevajadzīgas pārlūkprogrammas, rīkjoslas un citi ļaunie gari. Šodien mēs runāsim par to, kā vienreiz un uz visiem laikiem aizliegt to instalēšanu jūsu sistēmā.

Vairumā gadījumu, instalējot bezmaksas programmatūru, veidotāji mūs brīdina, ka tiks instalēts kaut kas cits, un piedāvā izvēli, tas ir, noņemiet atzīmi no izvēles rūtiņām blakus vienumiem ar vārdiem "Uzstādīt". Bet tas ne vienmēr notiek, un daži neuzmanīgi izstrādātāji “aizmirst” ievietot šādu teikumu. Mēs ar viņiem cīnīsimies.

Visas aizlieguma darbības veiksim, izmantojot aprīkojumu , kas ir pieejams tikai operētājsistēmu Pro un Enterprise izdevumos (Windows 8 un) un Windows 7 Ultimate (Maximum). Diemžēl šī konsole nav pieejama programmā Starter un Home.

Importa politika

IN "Vietējā drošības politika" ir sadaļa ar nosaukumu "AppLocker", kurā varat izveidot dažādus programmas darbības noteikumus. Mums ir jātiek pie tā.


Šajā posmā mums būs nepieciešams fails, kurā ir ierakstīti izpildāmie noteikumi. Zemāk ir saite, pēc kuras varat atrast teksta dokumentu ar kodu. Tas ir jāsaglabā XML formātā bez kļūmēm Notepad++ redaktorā. Slinkajiem ir arī gatavs fails un apraksts tam.

Šajā dokumentā ir izklāstīti noteikumi, kas aizliedz programmu instalēšanu no izdevējiem, kuri ir atklājuši, ka tie "uzspiež" savus produktus lietotājiem. Tas arī norāda izņēmumus, tas ir, tās darbības, kuras var veikt atļautās lietojumprogrammas. Nedaudz vēlāk mēs izdomāsim, kā pievienot savus noteikumus (izdevējus).


Tagad piekļuve jūsu datoram ir slēgta visām šo izdevēju programmām.

Notiek izdevēju pievienošana

Iepriekš minēto izdevēju sarakstu var manuāli papildināt, izmantojot kādu no funkcijām "AppLocker". Lai to izdarītu, jums jāiegūst tās programmas izpildāmais fails vai instalēšanas programma, kuru izstrādātājs “pieslēdza” izplatīšanai. Dažreiz to var izdarīt tikai tad, ja atrodaties situācijā, kad lietojumprogramma jau ir instalēta. Citos gadījumos mēs vienkārši meklējam, izmantojot meklētājprogrammu. Apskatīsim procesu, izmantojot Yandex Browser piemēru.

  1. Ar peles labo pogu noklikšķiniet uz sadaļas "Izpildāmie noteikumi" un atlasiet vienumu "Izveidot jaunu noteikumu".

  2. Nākamajā logā noklikšķiniet uz pogas "Tālāk".

  3. Mēs ievietojam slēdzi pozīcijā "Aizliegt" un atkal "Tālāk".

  4. Atstājiet vērtību šeit "Izdevējs". Klikšķis "Tālāk".

  5. Tālāk mums ir nepieciešams saites fails, kas tiek ģenerēts, nolasot datus no instalētāja. Klikšķis "Pārskats".

  6. Atrodiet vajadzīgo failu un noklikšķiniet uz "Atvērt".

  7. Pārvietojot slīdni uz augšu, mēs nodrošinām, ka informācija paliek tikai laukā "Izdevējs". Tas pabeidz iestatīšanu, nospiediet pogu "Izveidot".

  8. Sarakstā ir parādījies jauns noteikums.

Izmantojot šo paņēmienu, jūs varat novērst jebkādu lietojumprogrammu instalēšanu no jebkura izdevēja, kā arī, izmantojot slīdni, konkrētu produktu un pat tā versiju.

Noteikumu dzēšana

Izpildāmo noteikumu noņemšana no saraksta tiek veikta šādi: ar peles labo pogu noklikšķiniet uz viena no tiem (nevajadzīgs) un atlasiet vienumu "Dzēst".

IN "AppLocker" Ir arī pilna politikas skaidra funkcija. Lai to izdarītu, ar peles labo pogu noklikšķiniet uz sadaļas un atlasiet "Skaidra politika". Parādītajā dialoglodziņā noklikšķiniet uz "Jā".

Eksporta politika

Šis līdzeklis palīdz pārsūtīt politikas kā XML failu uz citu datoru. Šajā gadījumā tiek saglabāti visi izpildāmie noteikumi un parametri.


Izmantojot šo dokumentu, varat importēt noteikumus "AppLocker" jebkurā datorā, kurā ir instalēta konsole "Vietējā drošības politika".

Secinājums

Informācija, kas iegūta no šī raksta, palīdzēs uz visiem laikiem atbrīvoties no nepieciešamības no datora noņemt dažādas nevajadzīgas programmas un papildinājumus. Tagad jūs varat droši izmantot bezmaksas programmatūru. Vēl viens lietojums ir neļaut citiem jūsu datora lietotājiem, kas nav administratori, instalēt programmas.

Ir vairāki veidi, kā novērst programmu instalēšanu operētājsistēmā Windows 7, kas tagad tiks apspriesti. Kāpēc tas ir vajadzīgs? Piemēram, ja neesat vienīgais, kurš lieto datoru un svešinieki pastāvīgi instalē nevajadzīgu programmatūru vai spēles. Turklāt šis aizliegums var aizsargāt Windows 7 no uzspiestas programmatūras, kas jums nav nepieciešama. Ir arī daudz citu iemeslu.

Novērst lietojumprogrammu instalēšanu, izmantojot grupas politikas redaktoru

Lai aizliegtu lietojumprogrammu instalēšanu, ir jāatver grupas iestatījumu redaktors - gpedit.msc. To var izdarīt šādi: atveriet izvēlni Sākt - noklikšķiniet uz pogas "Palaist ..." - ierakstiet tur gpedit.msc. Pēc tam tiks atvērts mums nepieciešamais logs; šajā logā mums būs nepieciešama sadaļa “Administratīvās veidnes”.

Noklikšķiniet uz “Windows komponenti”, pēc tam ritiniet uz leju un atrodiet mapi “Windows Installer”. Kad tas tiek atvērts, rindiņā "Statuss" būs komandas, mums ir nepieciešams "Atspējot Windows instalētāju". Jums ir jānoklikšķina uz tā 2 reizes un, kad parādās logs, atlasiet funkciju “Atspējot”, kas attiecīgi aizliedz programmu instalēšanu. Funkcija Iespējot ignorē šo aizliegumu.

Kā neļaut konkrētam lietotājam instalēt lietojumprogrammas operētājsistēmā Windows 7

Lai aizliegtu instalēt programmatūru konkrētam lietotājam operētājsistēmā Windows 7, ir jāizveido atbilstošs aprīkojums. Jums jāievada mmc konsole (sākt izvēlne - "Palaist ..."), pēc tam konsolē noklikšķiniet uz cilnes "Fails" un noklikšķiniet uz "Pievienot vai noņemt papildprogrammu ...".

Tiks atvērts atbilstošais panelis.

Šajā panelī atlasiet papildprogrammu “Grupas politikas” un pēc tam noklikšķiniet uz bultiņas. Parādīsies logs, kurā jānoklikšķina uz pogas "Pārlūkot", jāizvēlas cilne "Lietotāji", pēc tam atlasiet vajadzīgo lietotāju, kuram vēlaties bloķēt Windows 7 programmu instalēšanu. Apstipriniet darījumu, un esat pabeidzis.

Pēc tam jums ir jāatkārto visas iepriekš aprakstītās darbības (skatiet “Instalēšanas aizliegšana, izmantojot politikas redaktoru”, bet programmatūras instalēšanas aizliegšana operētājsistēmā Windows 7 tagad ietekmēs tikai norādīto atlasīto lietotāju.

Programmu instalēšanas novēršana, izmantojot vecāku kontroli (Windows 7)

Šī metode ir daudz vienkāršāka, spriežot pēc darījumu skaita, un tā ir piemērojama gadījumos, kad persona, kas sēž pie datora, uzstāda pārāk daudz atkritumu.

Lai novērstu programmu instalēšanu, izmantojot vecāku kontroli, jums ir nepieciešams šāds (darbojas tikai operētājsistēmā Windows 7):

Pārejiet uz Windows 7 vadības paneli, izmantojot izvēlni Sākt un noklikšķiniet uz cilnes "Pārvaldīt lietotāju kontus".

Noklikšķiniet uz pogas "Vecāku kontrole".

Mēs izvēlamies lietotāju, kuram vēlamies aizliegt programmu instalēšanu.

Mums ir nepieciešami "Ierobežojumi programmu palaišanai"

Mēs vienkārši noklikšķiniet uz cilnes, pēc kuras mūsu priekšā tiek atvērta konsole, kurā ievietojam atzīmi:

Windows 7 automātiski atrod programmas, kuras var bloķēt. Ja vēlamā lietojumprogramma nav atrasta (tas ir, tā nebūs sarakstā), varat to atrast pats, izmantojot pogu “Pārlūkot” un bloķēt.

Novērst programmu instalēšanu, izmantojot reģistru (Windows 7)

Šeit mums izvēlnē Sākt jānoklikšķina uz cilnes “Palaist…” un jāievada šāda komanda - regedit.exe. Mūsu priekšā atvērsies logs, kurā mums būs precīzi jāiet šis ceļš, lai sasniegtu mērķi:

HKEY_CURRENT_USER\Software\Microsoft\windows\Current Version\Policies\Explorer\DisallowRun

Pēc tam vienumā “DisallowRun” izveidojiet teksta parametru ar nosaukumu 1 un pievienojiet tam lietojumprogrammas izpildfaila nosaukumu ar paplašinājumu .exe.

Piemēram, ja nepieciešams bloķēt msiexec, tad vienkārši jāizveido teksta parametrs 1 un tas jāinicializē ar rindiņu “msiexec.exe”. Ja nepieciešams bloķēt vairāk lietojumprogrammu, tad attiecīgi būs jāizveido papildu teksta parametri ar nosaukumi 2, 3, 4 un tā tālāk, un pēc tam piešķiriet tiem lietojumprogrammas EXE failu nosaukumus, un esat pabeidzis.

Pēc tam jums tikai jārestartē dators.

Ir vērts pieminēt, ka atkarībā no Windows versijas: “maksimums”, “pamata”, “profesionāls”, kā arī no tā montāžas daži nosaukumi var tikt mainīti un konsekventi nedaudz atšķirīgi - bet ne radikāli. Bet visas komandas darbosies jebkurā versijā, kā arī paveiktais darbs.

windowsTune.ru

Kā neļaut lietotājam instalēt Windows 7 programmas

Daudzi sistēmu administratori, laboranti un cilvēki, kas ir atbildīgi par datoru veiktspēju datoru klubos, nodarbībās un pat mājās, saskaras ar nepieciešamību aizliegt lietojumprogrammu instalēšanu operētājsistēmā Windows 7. To var izdarīt, izmantojot, piemēram, trešo pušu programmas. , WinGuard Pro 2016, bet mēs centīsimies ieviest aizliegumu instalēt programmas, izmantojot G7.

Bloķēt uzstādītāja darbu

Lai neviens lietotājs nevarētu instalēt programmas, jums ir jābloķē Windows Installer, izmantojot grupas politikas redaktoru.

  • Ievadiet “gredit.msc” meklēšanas joslā vai logā “Run” (izsaukts, izmantojot “Win+R”).
  • Izpildiet ceļu: “Vietējais dators” → “Datora konfigurācija” un veiciet dubultklikšķi uz “Administratīvās veidnes”.
  • Direktorijā atrodam “Windows Installer”, bet rāmī “Statuss” meklējam “Disable Windows Installer”.
  • Veiciet dubultklikšķi uz parametra un pārvietojiet trigeri pozīcijā “Atspējot”.

Atļaut darboties tikai autorizētām lietojumprogrammām

Zinot, ka šādā veidā nebūs iespējams bloķēt instalētāju instalēšanu visām programmām, alternatīvu instalētāju izmantošanas dēļ izmantosim vienu triku: atļausim palaist tikai ierobežotu lietojumprogrammu klāstu no norādītajiem direktorijiem. .

  • Mēs izpildām komandu “secpol.msc”, izmantojot komandu tulku vai meklēšanas rindu.
  • Mēs veicam ekrānuzņēmumā parādīto darbību, lai bloķētu programmu palaišanu.

Tagad veiksim dažus iestatījumus.

  • Aktīvās sadaļas vienuma “Properties” izsauciet “Properties” un iestatiet tālāk norādītos noteikumus.

Tas aktivizēs visu programmu skenēšanu un sniegs lietotājam mazāk iespēju palaist izpildāmos failus. Ja administratora konts ir aizsargāts ar paroli un jums nav jābloķē tam paredzēto programmu instalēšana, otrajā opcijā atlasiet opciju “Visiem lietotājiem, izņemot administratoru”.

  • Noklikšķiniet uz “OK” un atveriet “Piešķirtie failu tipi”, lai ļautu lietojumprogrammas palaist, izmantojot Windows saīsnes.
  • Atlasiet paplašinājumu “lnk” un noklikšķiniet uz “Dzēst”.

Skatiet arī: Kā noņemt paroli no Windows 7 datoriem

  • Dodieties uz “Drošības līmeņi” un iestatiet “Noklusējums” uz opciju “Aizliegts”.
  • Papildu noteikumos mēs izveidojam ceļa noteikumu, ja ir nepieciešams noņemt aizliegumu palaist lietojumprogrammas no direktorijiem, kas nav logi un programmu faili.
  • Rindā “Ceļš” mēs norādām direktoriju (piemēram, mapes atrašanās vietu ar portatīvo programmatūru vai spēlēm), kas būs noteikumu izņēmums jebkuram datora lietotājam, izņemot administratoru, ja 3. darbībā ir norādīts atbilstošais parametrs. .

Lai pārbaudītu, varat mēģināt palaist instalāciju vai pat palaist programmu no jebkura direktorija, kas nav iekļauta izslēgtajā direktorijā.

Mēs ierobežojam lietojumprogrammu instalēšanu konkrētam lietotājam

Ja jums ir jāaizliedz trešās puses programmu instalēšana konkrētam lietotājam, mēs izmantosim citu Windows 7 noslēpumu.

  • Izpildiet komandu "mmc".
  • Mēs izveidojam jaunu aprīkojumu, izmantojot izvēlnes vienumu “Fails”.
  • Mēs apstājamies pie papildprogrammas “Vietējās politikas” un noklikšķiniet uz bultiņas, lai to pievienotu.
  • Noklikšķiniet uz "Pārlūkot" un cilnē "Lietotāji" atlasiet lietotāju, kuram mēs vēlamies aizliegt lietojumprogrammu instalēšanu Windows 7 vidē.
  • Noklikšķiniet uz "OK", lai apstiprinātu darījumu.
  • Dodieties uz “Fails” - “Saglabāt kā...” un ievadiet jaunā aprīkojuma brīvo nosaukumu.

Pēc datora restartēšanas izmaiņas stāsies spēkā.

Vecāku kontroles iespējas

Vienkāršākā metode, kas tiek izmantota mājas datoros, lai ierobežotu trešo pušu lietojumprogrammu instalēšanu, piemēram, bērniem, kuri bieži instalē daudz nevēlama satura, ir vadības paneļa sīklietotne, ko sauc par vecāku kontroli.

  • Mēs pārejam uz šo vienumu un atlasām lietotāju, kura privilēģijas ir jāsamazina.
  • Mēs aktivizējam programmu palaišanas ierobežošanas funkciju.
  • Atzīmējiet izvēles rūtiņas programmām, kurām ir atļauts darboties.

Ja kāda produkta trūkst, izmantojiet pogu "Pārlūkot".

Pēc lietotāja nākamās pieteikšanās aizliegums stāsies spēkā.

(Apmeklēts 14 592 reizes, 2 apmeklējumi šodien)

windowsprofi.ru

Kā novērst jebkādu programmu instalēšanu operētājsistēmā Windows 7, izmantojot dažādas metodes?

Laba diena.

Bieži vien ir situācijas, kad vienā datorā vienlaikus strādā vairāki lietotāji. Un bieži gadās, ka daži no viņiem ierīcē pastāvīgi instalē dažādu programmatūru, ne tikai “atverot durvis” vīrusiem, bet arī vienkārši aizsērējot cieto disku. Microsoft operētājsistēmas septītā versija nodrošina vairākus rīkus, kas ļauj ierobežot iepriekš aprakstītās iespējas. Šajā rakstā es jums pastāstīšu, kā neļaut citiem lietotājiem instalēt programmas operētājsistēmā Windows 7. Ticiet man, šis solis ievērojami palielinās drošību.

Grupas politikas redaktors (saturam)

Viens no vienkāršākajiem veidiem, kā ierobežot citu lietotāju pārvietošanos, ir izmantot grupu politikas. Lai sasniegtu vēlamo efektu, mēs veicam vairākas darbības:


Tas pilnībā aizliedz jebkādas programmatūras instalēšanu ierīcē. Lai atgrieztu visu savās vietās, pārslēdziet izvēles rūtiņu atpakaļ. Vēl viens efektīvs veids ir pārinstalēt operētājsistēmu un vispirms formatēt galveno disku.

Konkrēta konta aizliegšana (saturam)

Windows x64 nodrošina arī iespēju aizliegt konkrētu lietotāju. Lai to izdarītu, jums jāveic vairākas darbības:


Vecāku kontrole (saturam)

Šī metode tiek uzskatīta par pēc iespējas vienkāršāku un ērtāku ieviešanai. Tas ļauj ierobežot kustības, ja lietotājs no interneta instalē daudz nevajadzīgas programmatūras. Jums jāveic vairākas darbības:


Kā redzat, tas ļauj ātri un vienkārši ierobežot parastā lietotāja instalēšanas iespējas.

Reģistra redaktors (uz saturu)

Tikpat efektīvs veids ir izmantot reģistra redaktoru. Kur atrodas šis rīks un kā to lietot? Tas ir vienkārši:

    Nospiediet "Win + R". Rezultātā tiks atvērta izvēlne “Palaist”.

    Rindā mēs norādām “regedit.exe”.

    Parādīsies logs, kura kreisajā pusē mēs pārejam uz direktoriju “HKEY_CURRENT_USER” un pēc tam uz “Software”.

    Pēc tam mūs interesē “Microsoft” un “Windows”.

    Tā rezultātā mums ir nepieciešams direktorijs “DisallowRun”.

    Loga labajā pusē ar peles labo pogu noklikšķiniet un izveidojiet teksta parametru. Mēs piešķiram tam nosaukumu “1”, un iekšpusē pievienojam tās lietojumprogrammas nosaukumu, kas ir jābloķē. Šajā gadījumā tai ir jāatbilst izpildāmajam failam ar *.exe paplašinājumu.

    Ja nepieciešams aizliegt vairākas programmas, attiecīgi izveidojam papildus parametrus, kurus saucam par numuriem secībā un iekšā norādām aplikācijas.

    Atsāknējam.

Pēc tam nekādu programmatūru, kas automātiski bez maksas lejupielādēta no interneta, nevarēs instalēt.

Ir vērts atzīmēt, ka šis rīks ļauj aizliegt jebkādu lietojumprogrammu instalēšanu bez paroles.

Ir svarīgi ņemt vērā, ka atkarībā no montāžas daži punkti var nedaudz atšķirties. Piemēram, versijas “Maximum” un “Home Basic” atšķiras. Neskatoties uz to, lietotāji noteikti sapratīs darbību secību.

Sakarā ar to, ka pati operētājsistēma nodrošina daudz rīku, papildu programmatūra par šo tēmu, lai gan tā tika izstrādāta, joprojām nesaņēma masveida apstiprinājumu, un tāpēc tā vienkārši nav populāra. Tajā pašā laikā mēs neapsvērām iespēju to izslēgt, izmantojot programmu.

Ja pēkšņi pēc raksta izlasīšanas jums joprojām ir daži jautājumi, varat noskatīties video par šo tēmu.

Es ceru, ka jūs sasniegsit vēlamos mērķus. Abonējiet un pastāstiet citiem.

windwix.ru

Mēs aizliedzam instalēt programmas operētājsistēmā Windows 7

Datorsistēmu drošības jautājums vienmēr ir bijis lietotājam vissvarīgākais. Kā zināms, vīrusi, kas iekļūst sīkrīka iekšpusē, tā īpašniekam var radīt daudz diskomfortu. Nav iespēju 100% aizsargāt jūsu darbvirsmu no ļaunprātīgas programmatūras, taču ir veidi, kā palielināt pretestību pret tām.

Vispieejamākais ir aizliegt programmu instalēšanu operētājsistēmā Windows 7. To var panākt pilnīgi bez maksas, un programma, kas to palīdzēs, jau ir pieejama lielākajā daļā Windows versiju. Darbības princips ir nežēlīgi vienkāršs: bez lietotāja atļaujas nevar lejupielādēt nevienu programmu. Un tad jūs nesastapsities ar tādu problēmu kā bloķēta Windows banera parādīšanās, kā arī ar citām vīrusu izraisītām problēmām. Kā to izdarīt? Izdomāsim.

Kā noteikt ierobežojumu

Vispirms jums jāatver logs “Vietējā drošības politika”. Lai to izdarītu, dodieties uz "Sākt" - "Vadības panelis" - "Sistēma un drošība". Pēc tam dodieties uz “Administrēšana”, un tur redzēsit “Vietējā drošības politika” - “Programmatūras ierobežojumu politika”. Ar peles labo pogu noklikšķiniet uz šīs rindas un izveidojiet jaunu programmatūras ierobežošanas politiku.

Tagad jums ir jākonfigurē daži jaunās politikas iestatījumi. Lai to izdarītu, noklikšķiniet uz rindas “Lietojumprogramma” un atzīmējiet izvēles rūtiņu tajās pašās vietās, kur zemāk esošajā attēlā.

Pēc tam dodieties uz vienumu “Piešķirtie failu tipi” un izdzēsiet LNK paplašinājumu. Pēc tam dodieties uz papildu mapi “Drošības līmeņi”, loga labajā pusē skatiet apakšpunktu “Aizliegts” un piešķiriet to pēc noklusējuma (ar peles labo pogu).

Tas arī viss, tagad visi lietotāji no jūsu datora varēs palaist tikai tās programmas, kuras jūs instalējat, vai arī sistēma to izdarīs jūsu vietā. Parasti tie atrodas mapēs Program Files un SystemRoot, taču tos var “izkaisīt” citās mapēs. Ja tas ir jūsu gadījumā, iesaku šīs programmas pievienot atļauto sarakstam. Lai to izdarītu, savukārt dodieties uz “Papildu noteikumi” - “Vārds”, ar peles labo pogu noklikšķiniet uz tukšā lauka. Starp citām komandām atlasiet “Izveidot ceļa noteikumu” un iestatiet ceļu uz mapi, kurā atrodas vajadzīgā programma.

Kā redzat, šajās darbībās nav absolūti nekā sarežģīta. Šo noteikumu ievērošana var aizņemt dažas minūtes, taču padomājiet par to, cik daudz jūs palielināsiet sava datora drošību. Nebūtu kauns šim nolūkam atvēlēt pāris minūtes sava dārgā laika, vai jūs piekrītat?

Jūs varat palielināt sava datora drošību, instalējot pretvīrusu programmas. Tas būs labs papildinājums iepriekš aprakstītajām darbībām!

Video, lai palīdzētu

userologia.ru

Kā novērst nevēlamu programmu instalēšanu sistēmā Windows

Lielākajai daļai lietotāju dažādi papildu kurjeri, rīkjoslas, lietojumprogrammu pārvaldnieki no Mail.ru, Yandex, Amigo ir bezjēdzīga un pat nevēlama programmatūra. Nu, kam patīk, ja Google meklēšana pēkšņi tiek aizstāta ar citu adresi, kas ir piepildīta ar reklāmām? Diemžēl šādu darinājumu uzstādīšanu ne vienmēr var izsekot. Bet to var novērst. Apskatīsim galvenās metodes.

Programmu slēptās instalēšanas aizliegums

Nepārbaudīts

Viena no metodēm, kā cīnīties pret programmu slēptu instalēšanu (piemēram, ja kopā ar spēli tiek instalēta pārlūkprogramma), ir Unchecky. Šī programma programmas instalēšanas laikā noņem visas papildu, bieži vien lietotājam neredzamās izvēles rūtiņas ar nevēlamiem piedāvājumiem. Lietderība var arī atrast trešās puses slēptās programmas darbojošā failā un informēt lietotāju par to.

Unchecky lietošanai un konfigurēšanai nav nepieciešamas īpašas zināšanas. Lietotājs var konfigurēt tikai programmas teknes ikonu. Gandrīz ideāls, bet dažreiz Unchecky joprojām nopludina jaunas nepatīkamas lietas uz jūsu cietā diska.

AppLocker

Jums nav jāinstalē nekas nevajadzīgs un jāiztiek ar operētājsistēmā iebūvētajiem rīkiem. Tātad operētājsistēmās Windows 7 Ultimate un Professional un Windows 8 un 8.1 ir AppLocker utilīta. Tas ļauj izveidot sarakstu ar lietojumprogrammām, kurām ir aizliegts instalēt.


oszone.net

Tā vietā, lai veiktu ilgstošas ​​manipulācijas ar sava saraksta izveidi, varat arī lejupielādēt un instalēt gatavu Locker iestatījumu failu, kam būs jāveic šādas darbības:

  • dodieties uz izvēlni “Vadības panelis” → “Administrēšana” → “Pakalpojumi”;
  • iestatiet pakalpojumu “Application Identity” automātiskās palaišanas režīmā un noklikšķiniet uz “Start”;
  • dodieties uz izvēlni “Vadības panelis” → “Administratīvie rīki” → “Vietējā drošības politika” → “Lietojumprogrammu kontroles politikas”;
  • atlasiet opciju AppLocker, ar peles labo pogu noklikšķiniet uz izvēlnes, atlasiet “Importēšanas politika”, atveriet arhīva failu Locker.xml.

Laba diena.

Bieži vien ir situācijas, kad vienā datorā vienlaikus strādā vairāki lietotāji. Un bieži gadās, ka daži no viņiem ierīcē pastāvīgi instalē dažādu programmatūru, ne tikai “atverot durvis” vīrusiem, bet arī vienkārši aizsērējot cieto disku. Microsoft operētājsistēmas septītā versija nodrošina vairākus rīkus, kas ļauj ierobežot iepriekš aprakstītās iespējas. Šajā rakstā es jums pastāstīšu, kā neļaut citiem lietotājiem instalēt programmas operētājsistēmā Windows 7. Ticiet man, šis solis ievērojami palielinās drošību.

Viens no vienkāršākajiem veidiem, kā ierobežot citu lietotāju pārvietošanos, ir izmantot grupu politikas. Lai sasniegtu vēlamo efektu, mēs veicam vairākas darbības:

Tas pilnībā aizliedz jebkādas programmatūras instalēšanu ierīcē. Lai atgrieztu visu savās vietās, pārslēdziet izvēles rūtiņu atpakaļ. Vēl viens efektīvs veids ir pārinstalēt operētājsistēmu un vispirms formatēt galveno disku.

Aizliegt konkrētu kontu( )

Windows x64 nodrošina arī iespēju aizliegt konkrētu lietotāju. Lai to izdarītu, jums jāveic vairākas darbības:

    Atvērt " Izpildīt"un rakstiet" mmc».

    Pēc tam mēs pārejam uz cilni " Fails" un atlasiet "".

    Parādīsies mums nepieciešamais panelis.

    Izvēlieties "" un " Pievienot».

    Tiks atvērts jauns logs, kurā mēs norādīsim " Pārskats" Mums ir nepieciešama cilne "". Tad mēs norādām piemērotu lietotāju. Mēs apstiprinām savus nodomus.

    Ejam uz " Fails" Un "". Iekārtu saucam atbilstošā vārdā.

    Tagad mēs atkārtojam visus punktus, kas tika norādīti iepriekšējā metodē. Taču tagad aizliegums attieksies tikai uz konkrētu citu lietotāju.

Vecāku kontrole( )

Kā redzat, tas ļauj ātri un vienkārši ierobežot parastā lietotāja instalēšanas iespējas.

Reģistra redaktors( )

Tikpat efektīvs veids ir izmantot “ Reģistra redaktors" Kur atrodas šis rīks un kā to lietot? Tas ir vienkārši:

Pēc tam nekādu programmatūru, kas automātiski bez maksas lejupielādēta no interneta, nevarēs instalēt.

Ir vērts atzīmēt, ka šis rīks ļauj aizliegt jebkādu lietojumprogrammu instalēšanu bez paroles.

Ir svarīgi ņemt vērā, ka atkarībā no montāžas daži punkti var nedaudz atšķirties. Piemēram, versijas “Maximum” un “Home Basic” atšķiras. Neskatoties uz to, lietotāji noteikti sapratīs darbību secību.

Sakarā ar to, ka pati operētājsistēma nodrošina daudz rīku, papildu programmatūra par šo tēmu, lai gan tā tika izstrādāta, joprojām nesaņēma masveida apstiprinājumu, un tāpēc tā vienkārši nav populāra. Tajā pašā laikā mēs neapsvērām iespēju to izslēgt, izmantojot programmu.

Ja pēkšņi pēc raksta izlasīšanas jums joprojām ir daži jautājumi, varat noskatīties video par šo tēmu.

Es ceru, ka jūs sasniegsit vēlamos mērķus. Abonējiet un pastāstiet citiem.

Sveiki draugi! Es nolēmu atvērt sadaļu ar šo rakstu, jo tajā izvirzītā tēma tagad ir ļoti aktuāla. Mēs runāsim par Mail.ru un citiem uzņēmumiem, kas negodīgi spēlē pret saviem lietotājiem. Nu, un, protams, par pašu AppLocker kā līdzekli, lai cīnītos pret nevēlamu programmu instalēšanu un palaišanu.

Jau sen ir izskanējuši neglaimojoši pārskati un viedokļi par uzņēmumu grupu Mail.ru par tās agresīvo un negodīgo mārketingu ne tikai attiecībā pret konkurentiem, bet, pirmkārt, arī pret pašiem lietotājiem. Un fakts, kas publicēts šī gada desmitajā martā, vienkārši beidzot pārliecināja mani uzrakstīt šo rakstu.

Vainojiet visu nolādētoSargs Un Lejupielādētājs no Mail.ru /kā arī Amigo pārlūks/ . Lieta tāda, ka šīs it kā “noderīgās” (pēc izstrādātāju domām) programmas nedarbojas citādi kā tikai ar ļaunprātīgiem objektiem. Es jums pastāstīšu īsi. Piemēram, jūs nolēmāt instalēt pasta aģentu sev. Jūs lejupielādējat, instalējat, un tad notiek visinteresantākais - papildus pašam aģentam jūsu iecienītākajā datorā tiek instalēta virkne citu sīkrīku: satelīts, rīkjosla, aizsargs, amigo utt. Pēc mail.ru pārstāvju domām, ja noņemsiet atzīmi no šīm programmām, instalējot galveno programmu, tās netiks instalētas. Bet patiesībā tas ne vienmēr notiek. Par to liecina daudzās dusmīgās piezīmes, komentāri un atsauksmes par šo lietu.

Bet galvenā mail.ru “trumpis” ir GuardMailRu (domājams, ka aizstāvis). Godīgi sakot, ir vērts atzīmēt, ka tas, protams, aizsargā pret, piemēram, pārlūkprogrammas sākuma lapas neatļautām izmaiņām vai meklētājprogrammas neatļautām izmaiņām. Bet tas ir berzēt. Gandrīz bez lietotāja ziņas tas iestata sākuma lapu (uzminiet, kura no tām?) un aizsargā to no tās maiņas. Tas pats ar noklusējuma meklēšanu. Un ne tikai aizsargā, bet arī noņem visus iepriekš instalētos moduļus no Yandex, Rambler utt.

Šķiet, un, pie velna, tā ir noderīga funkcija (no vienas puses). Bet fakts ir tāds, ka, kad aizsargs tiek noņemts, tas maģiski atgriežas vēlreiz. Un tas arī viss — jūsu sākuma lapa uz visiem laikiem Mail.ru =)

Ikviens, kurš vismaz nedaudz pārzina informācijas drošību, droši vien jau ir redzējis visu šo darbību ļaunprātīgo raksturu, kas raksturīgs vīrusiem un Trojas zirgiem. Piemēram:

  • uzstādīšana bez lietotāja ziņas;
  • mainīt lietotāja iestatījumus bez īpašnieka ziņas;
  • trešo pušu lietojumprogrammu atinstalēšana;
  • nespēja noņemt, izmantojot standarta operētājsistēmas rīkus.

Bet pat tas vēl nav viss! Labākais vēl tikai būs.

Kā izrādījās, mail.ru ir vēl viena “lietojumprogramma” - Downloader. Un tā, manuprāt, ir reāla krāpšana no šīs firmas puses. Paskatieties, piemēram, interneta lietotājs staigā pa dažādiem resursiem internetā, meklē nepieciešamo informāciju, un tad - bam - uznirst paziņojums, ka jāatjaunina Mozilla, Chrome, Internet Explorer utt., un viss. izskatās diezgan oficiāli. BET! Lejupielāde netiek veikta no oficiālās vietnes, bet gan no mail.ru partneru vietnēm, un, protams, tiek lejupielādēts nevis atjauninājums, bet gan “interneta pārlūks” (nu, viņi izdomāja nosaukumu =)) /tagad tas ir Amigo Browser/ viss no tā paša Mail.ru! Protams, ar savu rīkjoslu un citiem nevajadzīgiem "nejaukumiem", piemēram, [email protected].

Internetā par to jau klīst daudz dažādu attēlu un mēmu. Kā šis:

Jūs varat jautāt, kāpēc antivīrusi nebloķē vai nezvēr? Lūk, kāpēc (un tas ir vēl šokējošāk). Izrādās, ka visi šie pseido-atjauninājumi parakstīts ar īstu un likumīgu Mail.Ru ciparparakstu! Tāpēc pretvīrusu programmatūra, redzot šo parakstu, gluži dabiski uzticas lejupielādētajai un palaistajai lietojumprogrammai.

Un tagad sakiet man, vai tā nav krāpšana? Nemaldināt lietotājus? Vai tas nav maldinoši?

“Mēs nebijām pirmie, kas to sāka” (c)

Tādā veidā Mail.ru darbinieks, kurš ir tieši saistīts ar lejupielādētāja izstrādi, autoritatīvā interneta portālā atbildēja uz daudziem apgalvojumiem un patiesiem faktiem, pamatojoties uz šī “Lejupielādētāja” koda un uzvedības analīzi, kas ļauj mums drosmīgi paziņot: Lejupielādētājs no Mail.ru nav nekas vairāk kā Trojas zirgs!

Uzņēmumam kaut kādā veidā ir jāpelna no saviem projektiem. Tāpēc viņi nolēma izvēlēties “saistīto programmu” ceļu - viņi piedāvā dažādus resursus, kā nopelnīt naudu, izmantojot šo pašu “lejupielādētāju”.

Tie ir pīrāgi, draugi. Vairāk par to visu varat lasīt dažādos tiešsaistes resursos, piemēram, Habr. Nu, pāriesim pie prakses.

Bet vispirms, godīgi sakot, ir vērts atzīmēt, ka tik agresīvu mārketingu īsti neizgudroja mail.ru. Piemēram, Yandex ir arī savs “Defender”. Dažādi pakalpojumi, piemēram, AOL, Ask.com, ICQ utt. Viņi arī izmanto savu rīkjoslu vai programmu instalēšanu trešās puses programmatūrā, un viņi to ir darījuši jau ilgu laiku. Bet tas, uz ko Mail.ru devās, atklāti maldinot lietotājus ar viltus trešo pušu programmu atjauninājumiem, protams, ir muļķības.

Tāpēc cīnīsimies ar to, izmantojot AppLocker!

Lielākā daļa lietotāju, kuri aktīvi izmanto internetu, lieliski saprot, kas ir UAC (User Account Control), administratora tiesības utt., kā arī zina un saprot, ka, instalējot jebkuru programmatūru, jūs nevarat akli noklikšķināt uz pogas “nākamais”, bet jums ir nepieciešams rūpīgi visu pārskatīt, noņemt atzīmes no nevajadzīgajām rūtiņām utt. Bet galu galā mums visiem ir draugi, radi, vecāki, klienti, visbeidzot, kuri par tādām lietām pat nezina.

Un, lai pasargātu viņus no šādām nelaimēm, mēs izmantosim vietējā drošības politika Un . Uzreiz teikšu, ka tas darbojas tikai operētājsistēmās Windows 7 (Ultimate un Enterprise). Es nevaru neko teikt par Windows 8; Es to neesmu pārbaudījis.

Diez vai šis paņēmiens būs piemērots tiem, kuri regulāri instalē programmatūru un spēles savos datoros, jo... tas diezgan spēcīgi ierobežo lietotāja darbības. Daudzos gadījumos tas ir daudz ērtāk lietojams, kas lieliski tiek galā ar saviem uzdevumiem un nerada neērtības.

Pirmkārt, mums būs jāizveido XML fails (ja nevēlaties apgrūtināt tā izveidi, varat to lejupielādēt). Lai to izdarītu, nokopējiet šo kodu. Kods ir īslaicīgi noņemts displeja problēmu dēļ. Lejupielādējiet gatavo xml failu.

Pēc tam atveriet standarta piezīmju grāmatiņu (bet labāk ir izmantot Notepad++) un ielīmējiet tajā nokopēto kodu. Pēc tam noklikšķiniet uz: Fails - Saglabāt kā...

Fails ir jāsaglabā UTF-8 kodējumā, pretējā gadījumā, importējot kārtulas, radīsies kļūda. Kodējums (piezīmjdatorā) tiek mainīts nolaižamajā izvēlnē blakus pogai "Saglabāt".

Mēs ievadām patvaļīgu nosaukumu (piemēram, blockmailru.xml) un saglabājam to jebkurā mums ērtā vietā, piemēram, darbvirsmā. Tas arī viss, fails ir gatavs.

Tagad jums ir jāsāk pakalpojums un iestatiet tā startēšanas režīmu uz automātisku, pretējā gadījumā AppLocker nedarbosies. Lai palaistu šo pakalpojumu, atveriet: Vadības panelis – Administratīvie rīki – Pakalpojumi:

Veiciet dubultklikšķi uz “Application Identity”, un tiks atvērts šī pakalpojuma rekvizītu logs. Tagad jums ir jāsāk šis pakalpojums un jāiespējo tā automātiskās palaišanas veids. Noklikšķiniet uz palaist:

Neaizmirstiet noklikšķināt uz "OK" =)

Ja pakalpojums jau darbojas, noteikti iespējojiet tam automātiskās palaišanas veidu, kā parādīts attēlā iepriekš. Pēc noklusējuma šī pakalpojuma startēšanas veids ir iestatīts uz Manuāli.

Tas ir viss, šodien mēs esam pabeiguši pakalpojumus. Tagad jums ir jāimportē iepriekš izveidotais saraksts (ko mēs nosacīti saucām par blockmailru.xml) programmā AppLocker. Lai to izdarītu, atveriet vēlreiz: Vadības panelis - Administrēšana - Vietējā drošības politika. Meklē: Lietojumprogrammu kontroles politikas — AppLocker:

Ar peles labo pogu noklikšķiniet uz "AppLocker" un atlasiet "Importēšanas politika...". Pēc tam atvērtajā logā jānorāda uz izveidoto blockmailru.xml failu un jāatver tas. Sistēma liks jums mainīt politiku un paziņos, ka tiks aizstāti visi iepriekšējie politikas noteikumi. Mēs piekrītam. Visi. Galvenā darba daļa ir pabeigta. Sadaļā "Izpildāmie noteikumi" redzēsit šādu attēlu:

Tas pats attēls tiks parādīts sadaļā "Windows Installer noteikumi".

Kā redzat ekrānuzņēmumā, noteikumos ir šāds vienums: Atļaut – Visi – D:\Portable Soft\*. Šis noteikums nosaka sekojošo: Atļauts darboties jebkuram lietotājam un jebkurai programmai no mapes Portable Soft, kas atrodas diska D saknē. Tas (noteikums) ir nepieciešams, lai palaistu portatīvās programmas (t.i., tās, kas darbojas bez instalēšanas). Vai, piemēram, lai atļautu instalēt tās programmas, kuru instalētājus ievietojat šajā mapē.

Jums ir arī jāiespējo šāds noteikums. Tas tiek darīts ļoti vienkārši. Izveidojiet mapi, kur jums ir ērtāk (vismaz uz jūsu darbvirsmas). Nosauciet to (piemēram, "Pārnēsājams") un ievietojiet tajā visas pārnēsājamās programmas un instalētājus, kuriem uzticaties. Pēc tam atveriet to vēlreiz (ja aizvērts): Vadības panelis — Administrēšana — Vietējā drošības politika — Lietojumprogrammu vadības politikas — AppLocker. Sadaļā “Izpildāmās kārtulas” ar peles labo pogu noklikšķiniet un atlasiet “Izveidot jaunu noteikumu...”. Tur viss ir vienkārši: noklikšķiniet uz "nākamais", pēc tam "nākamais", pēc tam atzīmējiet lodziņu "Ceļš", vēlreiz "nākamais" un "Pārlūkot mapes". Tiks atvērts logs, kurā jums būs jānorāda tā pati mape un vēlreiz "nākamais", "nākamais" un pēdējā posmā "izveidot". Noteikums ir izveidots. Patiesībā viss ir vienkāršāk. Turklāt, veidojot vai rediģējot šādus noteikumus, varat norādīt izņēmumus, atļaut vai bloķēt ceļus (mapes), izdevējus utt.

Tas pats ir jādara programmām, kas ir instalētas nevis programmā Programmu faili, bet, piemēram, C:\Users\username\AppData\Local\Apps\. Parasti, ja pēc iestatījumu veikšanas kāda programma jums nesākas, pievienojiet tās atrašanās vietu noteikumiem. Līdzīgi kā mēs pievienojām atļaujas mapei Portable

Tagad beidzot sapratīsim, ko esam panākuši ar visām šīm manipulācijām un kas mums tagad ir aizliegts un kas ir atļauts:

  • palaišanas un instalēšanas bloķēšana visas programmas no izdevējiem, piemēram: CNET, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Visi šie izdevēji ir notiesāti par negodprātīgām darbībām (slēpta uzstādīšana utt.). Sarakstu var papildināt un rediģēt patstāvīgi;
  • Atļauts palaist visas programmas, kas atrodas programmā Programmu faili, Windows un mapē (direktorijā), kuru mēs paši pievienojām;
  • Vietējam administratoram ir atļauts palaist visas programmas (t.i., administratora konts)
  • Ļauj izpildīt digitāli parakstītus Windows Installer failus (.msi failus);
  • Atļauta digitāli parakstītu Windows Installer failu izpilde, kas atrodas Installer direktorijā (Windows mapē);
  • Ļauj vietējam administratoram (t.i., administratora kontam) palaist visus Windows Installer failus.

Tādējādi jūsu datorā vai jūsu mīļoto un draugu datorā vairs neparādīsies nekādi aizsargi, “aizstāvji”, atstātās pārlūkprogrammas no mail.ru, no Yandex, satelīti, Yandex stieņi un citi nevajadzīgi atkritumi. Visas norādīto izdevēju programmas vairs neiekļūs datorā, uz kuru attiecas šie noteikumi; viņi vienkārši tiks bloķēti.

Instalējot jebkuru programmatūru vienmēr sekojiet līdzi izvēles rūtiņām, skatieties uzmanīgi, lai netiktu instalēta trešās puses programmatūra.

Un atcerieties vienu no galvenajiem noteikumiem - lejupielādējiet programmatūru TIKAI no oficiālajām vietnēm.

Ja jums ir kādi jautājumi par šo instrukciju, uzdodiet tos komentāros vai izmantojot .

Uz drīzu redzēšanos!

2012. gada 11. februāris

Lietojumprogrammu lietošanas ierobežošana operētājsistēmā Windows 7

1. Atspējojiet vai ierobežojiet Windows Installer lietošanu, izmantojot grupas politiku.

Windows Installer(msiexec.exe) ir rīks Windows sistēmas programmatūras instalēšanai, uzturēšanai un atinstalēšanai.

Lai bloķētu lietojumprogrammu instalēšanu visiem lietotājiem, atveriet grupas politikas redaktoru (gpedit.msc) un atveriet sadaļu Datora konfigurācija – Administratīvās veidnes – Windows komponenti – Windows Installer Installer). Iestatījumu loga labajā pusē atlasiet rindu Disable Windows Installer un veiciet dubultklikšķi uz tā. Nozīme Atspējot– atspējo programmu instalēšanas iespēju, vērtību Iespējot ieslēdz to. Šeit viss ir vienkārši.

Varat aizliegt lietojumprogrammu instalēšanu konkrētam lietotājam (kontam), izveidojot atbilstošu papildprogrammu. Lai to izdarītu, atveriet konsoli mmc(no izvēlnes Sākt — Meklēt) un izvēlnē Fails atlasiet Pievienot papildprogrammu. Tiks atvērts visu pieejamo sistēmas komponentu saraksts. Atlasiet Grupas policija, noklikšķiniet uz labās bultiņas, lai pievienotu, un pēc tam noklikšķiniet uz pogas Pārlūkot. Atlasiet cilni Lietotāji, vajadzīgo kontu un noklikšķiniet uz Labi un pēc tam Pabeigt.

Pēc tam atkārtojiet iepriekš aprakstītās darbības, tikai tagad programmu instalēšanas aizliegums attieksies tikai uz atlasīto lietotāju.

2) Vienmēr instalējiet ar paaugstinātām privilēģijām.

Grupas politikas redaktorā dodieties uz Lietotāja konfigurācija — Administratīvās veidnes — Windows komponenti. Ritiniet uz leju un atlasiet Windows Installer un Allwaus instalēšana ar paaugstinātām privilēģijām(Vienmēr instalējiet ar paaugstinātām privilēģijām).

Šis iestatījums uzdod Windows Installer izmantot sistēmas atļaujas, instalējot jebkuru programmu sistēmā.

Šis iestatījums attiecas uz paaugstinātām privilēģijām visām programmām. Šīs privilēģijas parasti ir rezervētas programmām, kas ir piešķirtas lietotājam (piedāvātas darbvirsmā), piešķirtas datoram (instalētas automātiski) vai pieejamas vadības paneļa sadaļā Programmu pievienošana vai noņemšana. Šis iestatījums ļauj lietotājiem instalēt programmas, kurām nepieciešama piekļuve direktorijiem, kurus lietotājam, iespējams, nav atļaujas skatīt vai modificēt.

Piezīme: Ja jūs atspējosit šo opciju vai nekonfigurēsiet to, sistēma, instalējot programmas, piemēros pašreizējā lietotāja (vai administratora) atļaujas, t.i. ar normālām tiesībām. Šis iestatījums tiek parādīts grupas politikas redaktorā gan datora konfigurācijā, gan lietotāja konfigurācijā. Lai šis iestatījums stātos spēkā, tas ir jāiestata abās sadaļās.

3) Nepalaidiet norādītās Windows lietojumprogrammas.

Grupas politikas redaktorā dodieties uz Lietotāja konfigurācija — Administratīvās veidnes — Sistēma.

Šeit sānjoslā labajā pusē veiciet dubultklikšķi Nepalaidiet noteiktas Windows lietojumprogrammas(Nepalaidiet noteiktas Windows lietojumprogrammas) un jaunajā atvērtajā logā atlasiet Iekļauts. Tagad sadaļā Opcijas atlasiet komandu Rādīt(Rādīt). Noklikšķiniet uz Pievienot un jaunajā logā ievadiet ceļu, kas atver lietojumprogrammu, kuru vēlaties bloķēt, šajā gadījumā: msiexec.exe.

Tas neļaus darboties Windows Installer, kas atrodas mapē C:\Windows\System32\msiexec.exe.

Ja šis iestatījums ir iespējots, lietotāji nevar palaist programmas, kuras pievienojat bloķēto programmu sarakstam.

Piezīme. Ja lietotājiem ir piekļuve komandrindai (cmd.exe), šis iestatījums neliedz viņiem palaist programmas komandu uzvednes logā.

Gandrīz katrs iestatījums operētājsistēmā Windows OS, papildus grupas politikām, tiek dublēts sistēmas reģistra redaktorā. Taču ne daudzi cilvēki zina, ka internetā ir pieejams tiešsaistes pakalpojums MSDN, kurā ir strukturēta palīdzības informācija par daudzu Windows funkciju iestatīšanu, izmantojot sistēmas reģistru. Tas ir ērti lietojams, tikai jāzina angļu valoda. Turklāt ir arī līdzīga rokasgrāmata Excel dokumenta formātā, kuru varat lejupielādēt.

Vispirms izveidojiet tālāk esošās reģistra filiāles dublējumu vai izveidojiet atjaunošanas punktu.

Atveriet reģistra redaktoru ( regedit.exe) un dodieties uz nākamo sadaļu:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun

Izveidot sadaļā DisallowRun virknes parametru ar nosaukumu 1 un iestatiet tā vērtību uz programmas EXE faila nosaukumu.

Piezīme: ja sadaļa DisallowRun trūkst, izveidojiet to.

Piemēram, ja vēlaties ierobežot msiexec, izveidojiet virknes parametru 1 un iestatiet tā vērtību uz msiexec.exe. Ja vēlaties ierobežot vairāk programmu, vienkārši izveidojiet vairāk virkņu parametru ar nosaukumu 2, 3 un tā tālāk, un iestatiet to vērtības uz EXE programmām. Restartējiet datoru.

Vadības panelī atveriet Lietotāju konti — Pārvaldīt citu kontu sīklietotni. Atlasiet vajadzīgo lietotāja kontu un iestatiet tam vecāku kontroli:

Nākamajā logā iespējojiet vecāku kontroli un programmu palaišanas ierobežojumus:

Pēc saraksta izveides atlasiet tās programmas, kuras lietotājam ir atļauts palaist. Ja vajadzīgās programmas nav sarakstā, varat to pievienot manuāli, noklikšķinot uz pogas Pārlūkot.

Noklikšķiniet uz Labi.

Piezīme. Ir daži nosacījumi, lai atļautu/bloķētu lietojumprogrammu darbību, izmantojot vecāku kontroli. Pirmkārt, lietotāja kontam, kuram ieviešat ierobežojumus, ir jābūt ar Parasta tiesības. Otrkārt, vecāku kontroles iestatīšana ir jāveic no konta, kuram ir tiesības Administrators, kas ir acīmredzams. Un, treškārt, administratora kontam ir jābūt aizsargāts ar paroli.

Labi, tagad viss ir beidzies. Es novēlu jums panākumus, piemērojot padomus, par kuriem es runāju šajā rakstā.