Как запретить пользователю установку программ

Совет 1: Как запретить пользователю установку программ

Политики секретности Windows дозволяют ограничивать в правах пользователей, чьи действия могут нанести урон системе. Скажем, родители хотят контролировать установку игр детьми, а менеджер рабочего компьютера считает, что только он имеет право инсталлировать новые программы .

Инструкция

1. Для настройки запретов вам понадобятся права менеджера. Вызывайте командную строку, применяя сочетание Win+R, и введите команду secpol.msc. Откроется окно оснастки «Локальные параметры безопасности».

2. Раскройте «Политики ограниченного применения программ». В разделе «Тип объекта» двойным щелчком разверните пункт «Назначенные типы файлов». В окне свойств перечислены типы файлов, которые будут считаться исполняемым кодом.

3. Вам надобно убрать из этого списка программы, которые могут быть установлены другими пользователями. Скажем, если кто-то из них работает с таблицами Excel либо базами данных Access, подметьте в списке эти пункты и нажмите «Удалить». Удалите также LNK – «Ярлык». Нажмите ОК для подтверждения.

4. Двойным щелчком раскройте пункт «Принудительный» и переведите переключатель «Использовать политики ограниченного использования…» в расположение «Для всех, помимо локальных менеджеров». Раскройте папку «Ярусы безопасности» и двойным щелчком разверните пункт «Неограниченный». Нажмите «По умолчанию» и ОК для подтверждения.

5. Раскройте папку «Ярусы безопасности» и двойным щелчком разверните пункт «Неограниченный». Нажмите «По умолчанию» и ОК для подтверждения.

6. Сейчас остальные пользователи сумеют запускать только установленные вами либо системой программы. По умолчанию они находятся в папках Program Files и SystemRoot. Если какие-то программы находятся в иных разделах, их необходимо добавить в список разрешенных.

7. Разверните оснастку «Добавочные правила» и в разделе «Имя» щелкните правой клавишей по свободному месту. Выберите команду «Сотворить правило для пути» и укажите путь к папке, где лежат разрешенные программы.

8. Дабы пользователи не могли скопировать в эти папки запрещенный софт, настройте на них разрешения. Щелкните правой клавишей по ярлыку папки и выбирайте «Всеобщий доступ и безопасность». В закладке «Безопасность» выставьте разрешения для всякой из групп пользователей.

9. Нажмите «Добавочно» и перейдите в закладку «Разрешения». Выберите группу пользователей, нажмите кнопку «Изменить» и в новом окне подметьте флажками действия, которые разрешены либо запрещены этой группе.

Совет 2: Как заблокировать установку программ

Если кто-то неуловимый непрерывно захламляет грубый диск непотребными и загружающими систему программами, вовсе не неукоснительно устраивать на него засаду. Определенным образом настроив Windows дозволено запретить установку программ, как таковую.

Инструкция

1. Нажмите комбинацию клавиш Win+R. Появится диалоговое окно «Исполнить», в котором впишите gpedit.msc и нажмите клавишу Enter. Откроется редактор локальной групповой политики.

2. В левой части окна откройте директорию «Конфигурация компьютера» > «Конфигурация Windows» > «Параметры безопасности» > «Политики ограниченного применения программ». Если до этого данные политики не назначались, нажмите пункт меню «Действие» > «Сделать политику ограниченного применения программ». В правой части окна кликните правой кнопкой мыши по опять сделанному параметру «Назначенные типы файлов» и выберите «Свойства». Пролистайте список «Назначенные типы файлов» на предмет наличия форматов MSI и EXE. Если какой-то из них отсутствует, добавьте его при помощи поля ввода «Растяжение» и кнопки «Добавить» внизу этого окна. Дабы метаморфозы вступили в силу, нажмите кнопку «Применить», а после этого ОК, либо сразу кнопку ОК, если никаких изменений не было внесено.

3. В левой части окна выберите пункт «Ярусы безопасности», а в правой – кликните правой кнопкой по параметру «Запрещено» и в появившемся меню нажмите кнопку «По умолчанию». В новом окне кликните по кнопке «Да». Сейчас система будет воспрещать запуск всех приложений (в том числе и инсталляторов EXE и MSI), находящихся в списке «Назначенные типы файлов». Следующие два пункта инструкции описывают действия по блокировке доступа к редактору локальной групповой политики.

4. Активируйте учетную запись гостя. Для этого нажмите кнопку «Пуск» > «Панель управления». Дальше допустимы два варианта: если панель управления отображается значками, выберите «Учетные записи пользователей» > «Управление иной учетной записью», а если категориями, обнаружьте группу «Учетные записи пользователей и семейная безопасность» и кликните в ней на «Добавление и удаление учетных записей». Появится новое окно, в котором щелкните по иконке «Гость», а дальнейшем – «Включить». Вы активировали учетную запись, под которой пользователь будет заходить в систему.

5. Выберите профиль менеджера, т.е. ту учетную запись, под которой вы заходите в систему. Кликните на «Создание пароля». В появившемся окне укажите пароль, удостоверите его и по желанию напишите подсказку. В заключение нажмите «Сделать пароль». Таким образом, вы позволили сторонним пользователям доступ к системе только при помощи учетной записи «Гость». Через нее они не сумеют открыть редактор локальной групповой политики, а, следственно, и снять блокировку на установку программ.

Видео по теме

Понравилась статья? Поделиться с друзьями:
Добавить комментарий