Запретить пользователю устанавливать оборудование

Содержание

5 способов ограничить возможности пользователя Windows 10

Запретить пользователю устанавливать оборудование

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь.

Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме.

Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь».

Именно посредством таких и нужно делить компьютер с неопытными домочадцами.

В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь. Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами.

И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам.

И вы сможете контролировать действия того, кому доверили своё устройство.

Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО.

В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений».

В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.

  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу.

Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи – «Гость».

Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем.

В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже.

Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора.

Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.

Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:

%systemroot%\system32\drivers\etc

После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:

127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.

Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) – убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности.

Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету – из веб-интерфейса учётной записи Microsoft.

Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:

  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.

Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.

Метки к статье: Родительский контроль и ограничения пользователей

Источник: https://remontcompa.ru/windows/uchetnye-zapisi-i-paroli/1356-5-sposobov-ogranichit-vozmozhnosti-polzovatelya-windows-10.html

Способы запрета установки программ на Windows 7

Запретить пользователю устанавливать оборудование

Существует несколько способов запрета установки программ на Windows 7, которые сейчас будут рассмотрены. Зачем это надо? Например, если вы не один пользуетесь компьютером и посторонние люди постоянно устанавливают ненужный софт или игры. Также этот запрет сможет защитить Windows 7 от навязываемого программного обеспечения, который вам не нужен. Также имеется множество других причин.

Запрет на установку приложений с помощью редактора групповых политик

Для того чтобы сделать запрет установки приложений, требуется открыть редактор групповых настроек – gpedit.msc. Это можно сделать так: открыть меню Пуск – нажать на кнопку «выполнить…» — прописать там gpedit.msc. После этого откроется необходимое нам окно, в этом окне потребуется раздел «Административные шаблоны».

Кликаем по «Компоненты Windows», затем надо проскроллить вниз и найти папку «Установщик Windows».

Когда она откроется, то под строкой «Состояние» будут команды, нам нужна «Запретить установщик Windows».

Необходимо нажать на нее 2 раза, и, когда появится окошко, то выбрать функцию «Отключить», которая соответственно устанавливает запрет на установку программ. Функция «Включить» отменяет этот запрет.

Как запретить установку приложений конкретному пользователю на Windows 7

Запрет установки софта конкретному пользователю на Windows 7 требует создания соответствующий оснастки. Необходимо войти в консоль mmc (меню пуск – «Выполнить…»), затем в консоли нажать на вкладку «Файл» и кликнуть по «Добавить или удалить оснастку…»

Откроется соответствующая панель.

В этой панели выбираем оснастку «Групповые политики», а после нажимаем на стрелку. Появится окно, в нем надо клацнуть кнопку «Обзор» (Browse), выбрать вкладку «Пользователи» (Users), после этого выбрать нужного пользователя, которому вы хотите сделать запрет на установку программ Windows 7. Подтверждаем транзакцию, и, готово.

В меню «Файл» выбираем «Сохранить как» и называем пользовательскую оснастку своим именем.

Затем нужно повторить все действия, которые описываются в выше (см. «Запрет на установку с помощью редактора политик», но запрет на установку софта в Windows 7 теперь будет влиять только на указанного выбранного пользователя.

Запрет на установку программ с помощью родительского контроля (Windows 7)

Этот способ намного проще, судя по количеству транзакций, и он применим в тех случаях, если человек, который сидит за ПК устанавливает слишком много мусора.

Чтобы запретить устанавливать программы с помощью родительского контроля, требуется следующее (работает только на Windows 7):

Зайти в панель управления Windows 7 через меню Пуск, и нажать на вкладку «Управление записи пользователей»

Тыкаем по кнопке «Родительский контроль»

Выбираем пользователя, которому мы хотим запретить установку программ.

Нам необходимо «Ограничения на запуск программ»

Просто нажимаем на вкладку, после чего перед нами открывается консоль, где ставим галочку:

Windows 7 автоматически находит программы, которые можно запретить. Если же нужное приложение будет не найдено (т.е. его не будет в списке),, то можно найти их самостоятельно через кнопку «Обзор» и заблокировать.

Запретить установку программ с помощью реестра (Windows 7)

Здесь нам понадобится через меню Пуск нажать по вкладке «Выполнить…» и ввести следующую команду – regedit.exe. Перед нами откроется окно, в котором будет необходимо точно последовать по данному пути, чтобы добраться до цели:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun

Затем, в пункте «DisallowRun» создаем текстовый параметр под названием 1 и добавляем в него название исполнительного файла приложения, имеющего расширение .exe.

К примеру, если надо блокировать msiexec, то требуется всего-навсего создать текстовый параметр 1 и инициализировать его строкой «msiexec.exe» Если надо запретить больше приложений, то соответственно потребуется сделать дополнительные текстовые параметры с названиями 2, 3, 4 и так далее, а затем присвоить им названия EXE-файлов приложений и готово.

После этого вам понадобиться только перезагрузить компьютер.

Стоит упомянуть, что в зависимости от версии Windows: «максимальная», «базовая», «профессиональная», а также от ее сборки, некоторые названия имен могут быть изменены, а последовательно чуть-чуть другая – но не радикально. Но все команды будут функционировать на любой версии, также, как и сделанная работа.

Источник: https://WindowsTune.ru/win7/tuning7/sposoby-zapreta-ustanovki-programm-na-windows-7.html

Запретить пользователям установку или запуск программ в Windows 10/8/7

Запретить пользователю устанавливать оборудование

При желании вы можете запретить пользователям устанавливать или запускать программы в Windows 10/8/7, а также в семействе Windows Vista/XP/2000 и Windows Server.

Это можно сделать с помощью определенных параметров Групповой политики , чтобы управлять поведением установщика Windows, запретить запуск или ограничение определенных программ через Редактор реестра .

Установщик Windows , msiexec.exe , ранее известный как установщик Microsoft, — это механизм установки, обслуживания и удаления программного обеспечения в современных системах Microsoft Windows.

В этом посте мы увидим, как заблокировать установку программного обеспечения в Windows 10/8/7.

Отключить или ограничить использование установщика Windows через групповую политику

Введите gpedit.msc в начале поиска и нажмите Enter, чтобы открыть редактор групповой политики. Перейдите к Конфигурациям компьютера> Административные шаблоны> Компоненты Windows> Установщик Windows. В панели RHS дважды щелкните Отключить установщик Windows . Настройте опцию как требуется.

Этот параметр может запретить пользователям устанавливать программное обеспечение в своих системах или разрешить пользователям устанавливать только те программы, которые предлагаются системным администратором. Если вы включите этот параметр, вы можете использовать параметры в окне Отключить установщик Windows, чтобы установить параметр установки.

Параметр «Никогда» означает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда политика не настроена.

Параметр «Только для неуправляемых приложений» позволяет пользователям устанавливать только те программы, которые назначает системный администратор (предлагает на рабочем столе) или публикует (добавляет их в «Установка и удаление программ»). Это поведение по умолчанию установщика Windows в семействе Windows Server 2003, когда политика не настроена.

Параметр «Всегда» означает, что установщик Windows отключен.

Этот параметр влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Компоненты Windows. Прокрутите вниз и нажмите «Установщик Windows» и установите для него значение Всегда устанавливать с повышенными привилегиями .

Этот параметр указывает установщику Windows использовать системные разрешения при установке любой программы в системе.

Этот параметр расширяет привилегии всех программ.

Эти привилегии обычно зарезервированы для программ, которые были назначены пользователю (предлагаются на рабочем столе), назначены компьютеру (установлены автоматически) или стали доступны в разделе «Установка и удаление программ» на панели управления.

Этот параметр позволяет пользователям устанавливать программы, которым требуется доступ к каталогам, которые пользователь может не иметь разрешения на просмотр или изменение, включая каталоги на компьютерах с ограниченными правами.

Если этот параметр отключен или не настроен, система применяет разрешения текущего пользователя при установке программ, которые системный администратор не распространяет или не предлагает.

Этот параметр отображается в папках «Конфигурация компьютера» и «Конфигурация пользователя». Чтобы этот параметр вступил в силу, необходимо включить параметр в обеих папках.

Опытные пользователи могут использовать разрешения, предоставляемые этим параметром, для изменения своих привилегий и получения постоянного доступа к файлам и папкам с ограниченным доступом. Обратите внимание, что версия этого параметра в конфигурации пользователя не гарантируется как безопасная.

Не запускайте указанные приложения Windows

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Система

Здесь, на панели RHS, дважды нажмите Не запускать указанные приложения Windows и в открывшемся окне выберите Включено. Теперь под опциями нажмите Показать. В открывшемся новом окне введите путь к приложению, которое вы хотите запретить; в этом случае: msiexec.exe .

Это запретит запуск установщика Windows, который находится в папке C: \ Windows \ System32 \ .

Этот параметр не позволяет Windows запускать программы, указанные в этом параметре. Если вы включите этот параметр, пользователи не смогут запускать программы, добавленные вами в список запрещенных приложений.

Этот параметр запрещает пользователям запускать программы, запускаемые процессом Windows Explorer.Это не мешает пользователям запускать программы, такие как диспетчер задач, которые запускаются системным процессом или другими процессами. Кроме того, если вы разрешаете пользователям получать доступ к командной строке cmd.

exe, этот параметр не запрещает им запускать программы в командном окне, которые им не разрешено запускать с помощью проводника Windows. Примечание. Чтобы создать список запрещенных приложений, нажмите «Показать».

В диалоговом окне «Показать содержимое» в столбце «Значение» введите имя исполняемого файла приложения (например, msiexec.exe).

Запретить установку программ через редактор реестра

Откройте редактор реестра и перейдите к следующему ключу:

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Текущая версия \ Policies \ Explorer \ DisallowRun

Создайте строковое значение с любым именем, например, 1, и установите его значение в EXE-файле программы.

Например, если вы хотите ограничить msiexec , создайте строковое значение 1 и установите для него значение msiexec.exe . Если вы хотите ограничить большее количество программ, просто создайте дополнительные строковые значения с именами 2, 3 и т. Д. И установите для их значений исполняемый файл программы.

Возможно, вам придется перезагрузить компьютер.

Также читайте:

  1. Запретить пользователям запуск программ в Windows 10/8/7
  2. Запускайте только указанные приложения Windows
  3. Windows Program Blocker — это бесплатное ПО для блокировки приложений или приложений, блокирующее запуск программного обеспечения.
  4. Как заблокировать установку сторонних приложений в Windows 10.

Источник: https://techarks.ru/windows/gruppovaya-politika/zapretit-polzovatelyam-ustanovku-ili-zapusk-programm-v-windows-10-8-7/

Как запретить установку устройства в Диспетчере устройств?

Запретить пользователю устанавливать оборудование

Компьютер76 » Ошибки Windows » Как запретить установку устройства в Диспетчере устройств?

30.01.2018

В статье описывается пример как запретить установку устройства в Диспетчере устройств Windows раз и навсегда.

Порой происходит ситуация, когда после установки на скорую руку драйверов в Windows прописывается такое устройство, которое не даёт системе нормально работать. А порой и просто запуститься.

Оно прочно “застревает” в Диспетчере устройств Windows, и даже после удаления с каждой последующей загрузкой система продолжает его устанавливать. Пользователю либо приходится откатываться через восстановление системы (если успел создать точку), либо всякий раз удалять устройство в Диспетчере.

И драйвер-то известен, и устройство вы видите, а поделать, кажется, ничего нельзя. А Windows совсем новая… Но всякий раз загрузка системы сопровождается надоедливым окном:

Если вы узнали ситуацию, читаем как запретить установку устройства в Диспетчере устройств Windows

Работу будем проводить в несколько этапов. Чтобы наверняка. Следующие 4 пункта работают для Windows Vista/7/8, последний – для Windows XP (а вот здесь вас ждёт напряжённая работа). Не забываем про восстановление системы!

Удалим устройство и вычеркнем его из системной памяти

Нам сейчас придётся немного почистить память Windows. Будем удалять соответствующий устройству .inf файл, который располагается в корневой директории Windows %windir%\inf . В поисковике Windows вы можете так и набрать. Вот она:

а вот и файлы устройств

Почти у каждого такого файла есть одноимённый файл с расширением .pnf. Ему тоже достанется… Затем мы подправим настройки групповой политики Windows. И, наконец, уберём мешающее предупреждение. Но сначала нам придётся убедиться в том, что:

  • это устройство не зависит от других устройств и никак с ними не связано; а чтобы в том убедиться, помните, что…
  • удаление “лишней” звуковой или видеокарты иногда сопровождается удалением ВСЕХ, а затем установкой только необходимой вам карт
  • если удаляете ненужный Bluetooth, отключите сначала WiFi карту
  • операцию лучше проводить в Безопасном режиме

Как запретить установку устройства в Windows Vista/7/8/10: удаляем его из Диспетчера устройств

  • Чтобы найти нужный файл ненужного устройства, нам необходимо его вычленить в Диспетчере устройств Windows. Идём туда с помощью быстрой команды WIN + R, команда devmgmt.msc.
  • Дважды щёлкнем по нему мышкой, вызвав его свойства.
  • У меня, например, в системе прописался “левый” динамик, который постоянно конфликтует с работающим драйвером Realtek. Звук может пропасть прямо посреди сеанса Windows. Вот с ним-то я сейчас и справлюсь (у вас, конечно, свои проблемные устройства):

Я выбрал вкладку Сведения. А в ниспадающем окне Свойство найду Имя INF. Вот и оно:

  • с именем в директории Windows я определился. Отправляемся туда, ищем искомые файла – их два, и удаляем:
  • теперь Отключите и Удалите устройство во вкладке Драйвер

Запретим Windows устанавливать устройства: всё, что нужно, уже стоит

Да хватит, и правда. Система установлена, теперь дело за драйверами “родными”. Те, что загружаются из Центра обновлений, любят вступать с родными драйверами в конфликт. Так что идём в Редактор групповой политики. WIN+R, команда gpedit.msc. Нам нужен путь:

Конфигурация компьютера – Административные шаблоны – Система

У меня нет редактора групповой политики…

Здесь нам интересны две настройки: Установка драйвера и Установка устройства. Я ограничусь настройкой второй, найду следующие пункты и Включу их в свойствах:

нажмите, чтобы увеличить

и

нажмите, чтобы увеличить

Уберём сообщение об установке программного обеспечения

Windows будет продолжать искать и находить устройство. И всякий раз она будет о том сообщать. А значит в нижней Панели задач справа внизу, в области уведомлений щёлкнем по стрелочке вверх и выберем Отключите и Удалите его во вкладке Драйвер Настроить:

Там легко найти соответствующие настройки и отключить их:

Как убрать устройство из списка Диспетчера устройств, я пока не придумал (треклятая функция Plug and Play ). Оно будет висеть там в виде неустановленного устройства с жёлтым значком, но мешать работе другого устройства уже не будет.

Как запретить установку устройства или драйвера в Windows XP?

C этой версией немного по-другому. И, конечно, сложнее. Пункт Имя INF не включается в Сведения об устройстве, а пункты и настройки групповой политики не так богаты, как в следующих версиях.

И заветных пунктов, которые напрямую теперь отвечают за установку устройств и драйверов пока ещё нет.

Так что метода по удалению и предотвращению постоянной установки устройства и драйвера в версии Windows XP выглядит так:

  • заходим в систему в Безопасном режиме
  • переходим по Компьютер – Свойства – вкладка Оборудование – выберем Никогда не использовать Windows Update …
  • в строке Выполнить набираем команду на запуск утилиты Конфигурации устройства msconfig и во вкладке автозапуска уберём все службы, которые связаны с запуском конфликтующего устройства (при удалении видеодрайвера я обнаружил их целых две)
  • заходим в Диспетчер устройств, дважды щёлкаем по ненужному устройству
  • в свойствах и переходим во вкладку Драйвер. Найдём кнопку Сведения…
  • последнее окно выводит всю информацию, связанное с устройством и драйверами к нему. Последние – это те, что заканчиваются на sys, dll, а иногда и на exe. И вот сейчас вам придётся их как-то запомнить и потом удалить. Вручную. А искать придётся в папках Windows, Windows\system32 и Windows\system32\Drivers – так что удачи… Но это потом, а сейчас…
  • вернёмся в Свойства устройства и перейдём во вкладку Сведения. Там нужно выцепить два параметра в ниспадающем списке сведений: Код экземпляра и Служба:

достаточно запомнить до значка &

  • службу останавливаем в списке запущенных служб в консоли Управления компьютером, а вот Код экземпляра устройства пригодится для поиска устройства в папке inf Windows: это самый муторный процесс, который вас ожидает (от себя – встроенный поисковик справляется с этим крайне плохо, советую скачать со стороны) – введите этот самый код с поле по названию файла и заставьте искать его в составе файлов:
  • и только теперь в Диспетчере устройств выбираем ненужное теперь устройство, Отключаем его и Удаляем:
  • не забудьте заставить Windows не лазать за обновлениями (хотя какие там обновления – это же старушка XP…) и установим запретить установку устройства через узел обновлений:

Успехов

Источник: https://computer76.ru/2018/01/30/prevent-device-from-being-installed/

Как запретить установку программ на Windows 10

Запретить пользователю устанавливать оборудование

Возможность заблокировать установку приложений работает с обновления Creators Update в Windows 10. Можно с лёгкостью запретить пользователям установку программ сторонних разработчиков. Установите необходимые приложения и запретите установку всех остальных.

Эта статья расскажет, как запретить установку программ на Windows 10. Полезно будет тем, кто позволяет пользоваться своим компьютером другим без создания новых учётных записей. Заблокировать установку программ можно вместе с использованием родительского контроля.

Параметры установки приложений

Установка приложений исключительно из Microsoft Store поможет защитить Ваше устройство. Есть возможность выбрать, откуда можно будет получать приложения. Запрет установки приложений с неизвестных источников является ещё одним средством защиты пользователя.

Перейдите в расположение Параметры > Приложения > Приложения и возможности. В пункте Установка приложений откройте список, и выберите пункт Разрешить использование приложений только из Store или Только из Microsoft Store (рекомендуется).

По умолчанию установлено значение показывать рекомендации приложений. Вместо, блокировки возможности установки программ можно выбрать пункт предупреждать перед установкой приложений, не предлагаемых в Store. В новой версии ОС всё немного изменилось.

Такая функция работает по аналогии с фильтром SmartScreen, который также предупреждает пользователей при попытке установить приложение с неизвестного источника. Это на самом деле полезная возможность, которая обезопасит файловую систему и данные пользователя.

Изменение групповой политики

Могут открыть редактор локальных групповых политик для внесения изменений в систему пользователи Профессиональной и Корпоративной редакций Windows 10. Владельцы Домашней версии получают сообщение gpedit.msc не найден Windows 10.

  1. Откройте редактор групповых политик, выполнив команду gpedit.msc в окне Win+R.
  2. Перейдите в Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows.
  3. Измените значение политики Отключение установщика Windows на Включено и выберите в списке параметр Всегда.
  4. Измените значение параметра Запретить установки пользователям на Включено и выберите в списке пункт Скрыть установки для пользователей.
  • Включение параметра Отключение установщика Windows позволяет запретить пользователям устанавливать программы на свои системы или разрешить устанавливать только программы, предложенные системным администратором. Этот параметр политики влияет только на работу установщика Windows. Он не запрещает пользователям использовать другие способы установки и обновления программ.
  • Параметр политики Запретить установки пользователям и выбор значения скрыть установки для пользователей позволяет установщику игнорирует приложения для пользователей. При этом приложения, установленные для компьютера, будут видны пользователям, даже если эти пользователи имеют зарегистрированную установку этого приложения для пользователя в своём профиле пользователя.

Блокировка запуска программ Windows 10

В разделе Конфигурация пользователя > Административные шаблоны > Система выберите параметр Не запускать указанные приложения Windows.

Измените его значение на Включено и укажите список запрещённых приложений кнопкой Показать. Вводите точное название программы, например, skype.exe.

Дополнительно можете настроить параметр Выполнить только указанные приложения Windows. Он ограничивает список программ Windows, которые могут быть запущены пользователями на ПК. Можно запускать только те программы, которые добавлены в список.

В редакторе реестра можно аналогично блокировать запуск приложений с проводника. Ещё будет полезно создать резервную копию реестра Windows 10. Это Вас обезопасит в случае допуска ошибки в процессе создания нужных параметров.

Перейдите в расположение: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\Explorer. В подразделе DisallowRun создайте строковый параметр с названием 1 и значением skype.exe.

Заключение

Возможность запретить установку программ для новичков действительно является полезной на Windows 10. Отключение установки приложений с неизвестных источников пользователь уже повышает безопасность ПК. В принципе можно ещё и запретить запуск отдельных выполняемых файлов и программ.

Источник: https://windd.ru/kak-zapretit-ustanovku-programm-na-windows-10/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.