Cum să preveniți instalarea programelor pe Windows 8.1. Deschideți o listă de programe din setările principale ale Windows. Modalități de a dezactiva protecția împotriva programelor neverificate

Foarte des (de obicei acest lucru se întâmplă la instalarea de software ilegal) computerele noastre sunt pătrunse de alte produse publicitare sub formă de aplicații inutile, bare de instrumente etc. În unele cazuri, dezvoltatorii respectabili ne avertizează despre acest lucru și ne oferă posibilitatea de a nu le instala debifând casetele, cum ar fi la instalarea .

(După cum puteți vedea în captura de ecran de mai sus, pe lângă aplicația principală, ni se cere să instalăm și McAfee Internet Securitate și cheie adevărată de la Intel Security)

Dar cel mai adesea, utilitățile inutile apar pe disc în secret sau din cauza neglijenței utilizatorului. Într-un fel sau altul, pentru a preveni astfel de „interferențe” în viitor, astăzi voi vorbi despre cum să prevenim pătrunderea lor ulterioară pe PC.

Unchecky - Program pentru a elimina programele inutile de pe computer

Dacă astfel de utilități au apărut deja, atunci există o singură modalitate de a scăpa de ele, și anume, dezinstalarea. Acest lucru se poate face folosind atât utilitare interne Windows, cât și cele terțe - Ccleaner sau Revo Uninstaller etc. Și o altă recomandare pentru consolidare, ca să spunem așa - la sfârșitul procedurii, vă sfătuiesc cu insistență să „treceți” și prin ADWCleaner pentru a găsi și curăța alte/rămase software-uri nedorite.

Ei bine, acum să trecem la întrebarea principală a subiectului nostru.

Presupun că asta-i tot. La rândul meu, aș dori să vă întreb ce metode folosiți? Vă rugăm să scrieți răspunsurile dvs. în comentariile de sub postare. Mulțumesc!

Dacă calculator desktop sau un laptop, din necesitate, este folosit nu de unul, ci de mai multi utilizatori, este destul de firesc ca fiecare dintre ei sa instaleze in sistem programele de care are nevoie pt. Munca zilnica sau divertisment. Acest lucru poate duce la consecințe imprevizibile, care se referă la o posibilă întrerupere a funcționalității sistem de operare.

Interzicerea instalării de programe în Windows XP și în sisteme de rang superior pentru unul sau mai mulți utilizatori la nivel general poate fi destul de simplă. Totuși, cea mai logică soluție, care constă în excluderea utilizatorilor din grupul de administratori sau creșterea nivelului de control UAC, în a șaptea versiuni Windows iar modificările ulterioare ale sistemului nu au niciun efect, deoarece în ele puteți folosi în continuare programul de instalare pentru a începe ca administrator. În ciuda acestui fapt, mai pot fi aplicate mai multe opțiuni pentru stabilirea unei interdicții.

Necesită interzicerea instalării software-ului?

Mai întâi, să aruncăm o scurtă privire asupra de ce și de ce trebuie introduse astfel de interdicții de către administrator.

Problema aici nu este nici măcar că utilizatorul poate instala software complet inutil, ci mai degrabă că în timpul procesului de instalare a unor aplicații poate fi instalat foarte des o cantitate mare așa-numitul software afiliat (care este adesea ignorat de mulți utilizatori din cauza neatenției lor). În plus, unii viruși (de exemplu, cei publicitari) sunt deghizați cu mare succes în astfel de applet-uri.

Și, în general, instalarea de inutile produse software duce la dezordine hard diskși la o scădere a performanței computerului atunci când sunt prescrise programe instalate propriile setăriîn pornirea sistemului și în registru de sistem. Și fără cunoștințe specialeși abilități de maximizat îndepărtarea completă aplicații instalate poate fi extrem de dificil și Instrumente Windows Cel mai bine e să nu numeri.

Cum să preveniți instalarea programelor pe Windows 7 în setările politicii de grup?

Deoarece vom discuta în continuare despre a șaptea modificare a sistemului, vom începe de la setările și parametrii de bază. Dar soluțiile date pot fi aplicate în mod similar în mai multe versiuni ulterioare OS. Deci, cum puteți preveni instalarea de programe pe Windows 7 pentru toți utilizatorii la nivel general, inclusiv posibilele instalări inițiate de aplicațiile în sine, de exemplu, în timpul unei actualizări? Acest lucru se poate face prin politici de grup. Accesul la editor se realizează prin comanda gpedit.msc, care este înregistrată în meniul „Run” (trebuie să bifați caseta în punctul în care puteți rula sarcina cu drepturi de administrator).

Editorul ar trebui să folosească secțiuni modele administrativeși componentele Windows, apoi selectați elementul care blochează programul de instalare din listă. După aceasta, faceți dublu clic pentru a intra în editare acest parametru, setați-l la activat și aplicați modificările.

Acțiuni cu echipamente

În Windows 7, accesul la setarea interdicțiilor pentru orice acțiuni efectuate de un potențial utilizator al sistemului poate fi obținut și prin așa-numita consolă de management snap-in (mmc).

Aici, mai întâi prin meniul fișierului, trebuie să selectați adăugarea unui nou snap-in, apoi în listă instrumentele disponibile Selectați politicile de grup și utilizați butonul Adăugare pentru a le adăuga la lista din fereastra din dreapta. În noua fereastră care se deschide, utilizați butonul de răsfoire pentru a deschide o altă fereastră, accesați fila „Utilizatori” și marcați utilizatorul pentru care ar trebui să se aplice interdicția.

Odată ce codul snap-in este adăugat prin meniul „Fișier”, trebuie să îl salvați folosind tehnica standard cu numele atribuit numelui înregistrat al administratorului. După aceasta, trebuie să repetați pașii de mai sus, dar în acest caz, instalarea programelor în Windows 7 va fi interzisă numai pentru utilizatorul selectat.

Notă: dacă este necesar, puteți crea mai multe snap-in-uri sau puteți seta interdicții pentru toți utilizatorii înregistrați.

Cum să împiedicați un utilizator să instaleze programe Windows 7 folosind setările de control parental?

Pentru a seta interdicții, puteți folosi o altă metodă, care, potrivit celor mai mulți experți, este cea mai simplă și nu necesită cunoștințe speciale instrumente de sistem. Cum să preveniți instalarea programelor pe Windows 7 și sistemele superioare folosind acest instrument? Pentru a face acest lucru, în „Panou de control” trebuie să utilizați secțiunea de gestionare a contului și să selectați elementul de instalare Control parental.

În continuare, utilizatorul pentru care va fi setat interdicția este pur și simplu marcat și este activat parametrul corespunzător pentru restricționarea lansării programelor. Sistemul va crea automat o listă de aplicații care pot fi blocate, dar dacă programul nu este găsit, puteți specifica singur calea către acesta folosind butonul de răsfoire.

Dar, judecând după sfaturile experților, trebuie să înțelegeți clar că dezavantajul acestei tehnici este că puteți limita doar pornirea aplicațiilor instalate, și nu cele pe care utilizatorul urmează să le instaleze, deși, dacă doriți, puteți adăugați instalatori Windows la listă.

Stabilirea unei interdicții în registru

Vorbind despre cum să interziceți instalarea de programe pe Windows 7 în ceea ce privește restricționarea lansării aplicațiilor în sine sau a instalatorului de sistem, puteți aplica nu mai puțin mod eficient, care constă în schimbarea cheii responsabilă în mod specific de aceasta în registry (regedit).

Secțiunea se numește DisallowRun și este situată de-a lungul căii afișate în imaginea de mai sus. Pentru a seta o interdicție, trebuie doar să creați parametru nouși specificați calea către fișierul EXE executabil, apoi reporniți dispozitivul computerului.

Notă: parametrul este creat separat pentru fiecare aplicație, dacă este necesar, puteți seta sensuri suplimentare cheie (2, 3, 4), dar interdicția în sine se va aplica tuturor utilizatorilor care nu au privilegii de administrator în sistem.

Rezumat scurt

Pentru a rezuma toate cele de mai sus, se pare că mulți și-au dat seama deja că stabilirea de restricții la lansarea aplicațiilor instalate este cea mai simplă, dar departe de a fi cea mai bună soluție. Dacă dintr-un motiv oarecare trebuie să interziceți instalarea programelor, cel mai bine este să utilizați politicile de grup sau consola de management snap-in, ceea ce este confirmat de majoritatea specialiștilor în securitatea computerelor.

Dar acțiunile cu acești editori, în orice caz, ar trebui să fie efectuate numai atunci când sunteți autentificat într-un cont de administrator sau folosind drepturile de editare corespunzătoare. configurarea sistemului. Puteți utiliza utilitarul App Locker ca instrument terță parte, dar acțiunile sale sunt aproape exact aceleași cu gestionarea politicilor și a snap-in-urilor (doar setările sunt importate și nu sunt instalate manual), așa că nu a fost luată în considerare.

Bună prieteni! Am decis să deschid secțiunea cu acest articol, deoarece subiectul abordat în el este acum foarte relevant. Vom vorbi despre Mail.ru și alte companii care joacă pe nedrept împotriva utilizatorilor lor. Ei bine, și desigur, despre AppLocker în sine, ca mijloc de combatere a instalării și lansării de programe nedorite.

Au existat de mult timp recenzii și opinii nemăgulitoare despre grupul de companii Mail.ru despre marketingul lor agresiv și necinstit nu numai în raport cu concurenții, ci și, în primul rând, în raport cu utilizatorii înșiși. Iar faptul, publicat în data de zece martie a acestui an, pur și simplu m-a convins în sfârșit să scriu acest articol.

Da vina pe blestematgardianȘi Descărcător de pe Mail.ru /precum și browserul Amigo/ . Chestia este că aceste programe pretins „utile” (conform dezvoltatorilor) nu se comportă altfel decât obiecte rău intenționate. Vă spun pe scurt. De exemplu, ați decis să instalați un agent de e-mail pentru dvs. Descărcați, instalați și apoi se întâmplă cel mai interesant lucru - pe lângă agentul în sine, pe computerul dvs. preferat sunt instalate o grămadă de alte gadget-uri: satelit, bară de instrumente, pază, amigo etc. Potrivit reprezentanților mail.ru, dacă debifați aceste programe la instalarea programului principal, acestea nu vor fi instalate. Dar, în realitate, acest lucru nu este întotdeauna cazul. Dovadă în acest sens este numărul mare de remarci, comentarii și recenzii furioase pe această temă.

Dar principalul „atu” al mail.ru este GuardMailRu (se presupune că Defender). Pentru dreptate, merită remarcat faptul că, desigur, protejează împotriva modificărilor neautorizate ale paginii de pornire a browserului, de exemplu, sau împotriva modificărilor neautorizate. motor de căutare. Dar asta e problema. Aproape fără știrea utilizatorului, setează pagina de pornire (ghiciți care?) și o protejează împotriva modificării acesteia. La fel și cu căutarea implicită. Și nu doar protejează, ci și șterge totul anterior modulele instalate de la Yandex, Rambler etc.

S-ar părea, și la naiba cu asta, este o funcție utilă (pe de o parte). Dar adevărul este că atunci când Guard este îndepărtat, se întoarce din nou în mod magic. Și totul este al tău Pagină de start pentru totdeauna Mail.ru =)

Cu care este chiar puțin familiarizat securitatea informatiei Probabil ați văzut deja natura rău intenționată a tuturor acestor acțiuni, caracteristice virușilor și troienilor. De exemplu:

  • instalare fără știrea utilizatorului;
  • Schimbare setari personalizate fără știrea proprietarului;
  • dezinstalarea aplicațiilor de la terți;
  • nicio opțiune de ștergere mijloace standard sistem de operare.

Dar nici asta nu este tot! Ce-i mai bun are să vină.

După cum sa dovedit, mail.ru are o altă „aplicație” - Downloader. Și aceasta, după părerea mea, este o adevărată fraudă din partea acestei companii. Uite, de exemplu, un utilizator de Internet se plimbă prin diverse resurse de pe Internet, în căutarea informatie necesara, iar apoi - bam - apare o notificare că trebuie să actualizați Mozilla, Chrome, Internet Explorer etc. și totul pare destul de oficial. DAR! Descărcare în curs nu de pe site-ul oficial, ci de pe site-urile partenere mail.ru și, desigur, nu actualizarea este descărcată, ci „Browserul de internet” (ei bine, au venit cu numele =)) /acum acesta este Amigo Browser/ toate de la același Mail.ru! Desigur, cu propria sa bară de instrumente și alte „neplăcute” inutile, cum ar fi [email protected].

Sunt deja multe care circulă online imagini diferiteși meme despre asta. Ca acesta:

Vă puteți întreba, de ce antivirusurile nu blochează sau nu înjură? Iată de ce (și acest lucru este și mai șocant). Se pare că toate aceste pseudo-actualizări semnat de un real şi legitim semnatura digitala Mail.Ru! Prin urmare, software-ul antivirus, văzând această semnătură, are încredere în aplicația descărcată și care rulează.

Și acum spune-mi, nu este asta o înșelătorie? Nu înșeli utilizatorii? Nu este înșelător?

„Nu am fost primii care au început asta” (c)

Așa se face că un angajat al Mail.ru, care are legătură directă cu dezvoltarea descarcătorului, a răspuns pe un portal de internet autorizat la numeroase afirmații și fapte reale bazate pe o analiză a codului și comportamentului acestui „Descărcător”, care permit să spunem cu îndrăzneală: Descărcătorul de pe Mail.ru nu este altceva decât un troian!

Compania trebuie cumva să-și monetizeze proiectele. Așa că au decis să urmeze calea” programe de afiliere„ - oferă diverse resurse o modalitate de a câștiga bani prin acest „încărcător”.

Acestea sunt plăcintele, prieteni. Puteți citi mai multe despre toate acestea la diverse resurseîn rețea, ca Habr. Ei bine, să trecem la practică.

Dar mai întâi, pentru dreptate, merită remarcat faptul că așa marketing agresiv Nu a fost chiar inventat de mail.ru. Yandex, de exemplu, are și propriul său „Apărător”. Servicii diverse precum AOL, Ask.com, ICQ etc. utilizați, de asemenea, instalarea barelor de instrumente sau a programelor în software terță parte, și au făcut asta de mult timp. Dar la ce a mers Mail.ru, înșelând deschis utilizatorii cu actualizări false? programe de la terți– asta, desigur, este o prostie.

Deci, să luptăm cu acest lucru cu AppLocker!

Majoritatea utilizatorilor care folosesc în mod activ Internetul înțeleg perfect ce sunt UAC (User Account Control), drepturile de administrator etc. și, de asemenea, știu și înțeleg că atunci când instalează orice software Nu puteți face clic orbește pe butonul „următorul”, dar trebuie să revizuiți totul cu atenție, să debifați casetele inutile etc. Dar, la urma urmei, toți avem prieteni, rude, părinți, clienți, în sfârșit, care nici măcar nu știu despre astfel de lucruri.

Și, pentru a-i proteja de astfel de nenorociri, vom folosi politica locala Securitate Și . Voi spune imediat că asta funcționează numai pentru sisteme de operare Windows 7 (Maximum și Corporativ). Nu pot spune nimic despre Windows 8, nu l-am testat.

Această tehnică Este puțin probabil să fie potrivit pentru cei care instalează în mod regulat software și jocuri pe computerele lor, deoarece limitează destul de puternic acțiunile utilizatorului. În multe cazuri, este mult mai confortabil de utilizat, care face față perfect sarcinilor sale și nu provoacă niciun inconvenient.

Mai întâi va trebui să creăm fișier XML(dacă nu doriți să vă deranjați să îl creați, îl puteți descărca). Pentru a face acest lucru, copiați acest cod. Codul a fost eliminat temporar din cauza problemelor de afișare. Descărcați fișierul xml finalizat.

Apoi deschide blocnotes standard(dar este mai bine să utilizați Notepad++) și să lipiți codul copiat în el. Apoi, faceți clic pe: Fișier - Salvare ca...

Fișierul trebuie salvat în codificare UTF-8, altfel va apărea o eroare la importul regulilor. Codificarea (în Notepad) este schimbată în meniul derulant de lângă butonul „Salvare”.

Introducem un nume arbitrar (de exemplu, blockmailru.xml) și îl salvăm în orice loc convenabil pentru noi, de exemplu, pe desktop. Gata, dosarul nostru este gata.

Acum trebuie să porniți serviciul și instalați pentru el mod auto pornire, altfel AppLocker nu va funcționa. Pentru a porni acest serviciu, deschideți: Panou de control – Instrumente administrative – Servicii:

Faceți dublu clic pe „Identitatea aplicației” și se va deschide fereastra de proprietăți pentru acest serviciu. Acum trebuie să porniți acest serviciu și să activați tipul său de pornire automată. Faceți clic pe Run:

Nu uitați să faceți clic pe „OK” =)

Dacă aveți deja serviciul în funcțiune, asigurați-vă că activați tipul de pornire automată pentru acesta, așa cum se arată în figura de mai sus. În mod implicit, tipul de pornire al acestui serviciu este setat la Manual.

Gata, am terminat cu serviciile pentru azi. Acum trebuie să importați lista creată anterior (pe care am numit-o provizoriu blockmailru.xml) în AppLocker. Pentru a face acest lucru, deschideți din nou: Panoul de control - Administrare - Politica locala Securitate. Caut: Politici de control al aplicațiilor - AppLocker:

Clic Click dreapta mouse-ul pe „AppLocker” și selectați „Politica de import...”. După care, în fereastra care se deschide, trebuie să indicați fișierul blockmailru.xml creat și să îl deschideți. Sistemul vă va solicita să schimbați politica și vă va anunța că toate regulile anterioare ale politicii vor fi înlocuite. Suntem de acord. Toate. Cea mai mare parte a lucrării a fost finalizată. În „Reguli executabile” veți vedea următoarea imagine:

Aceeași imagine va apărea în secțiunea „Reguli Windows Installer”.

După cum puteți vedea în captură de ecran, există un element în reguli: Permite – Toate – D:\Portable Soft\*. Această regulă prevede următoarele: Permis să ruleze de către orice utilizator și orice program din folderul Portable Soft situat în rădăcina unității D. Această (regula) este necesară pentru a rula programe portabile(adică cele care rulează fără instalare). Sau, de exemplu, pentru a permite instalarea acelor programe ale căror instalatoare le plasați în acest folder.

De asemenea, trebuie să activați o astfel de regulă. Acest lucru se face foarte simplu. Creați un folder în care vă este mai convenabil (cel puțin pe desktop). Numiți-i ceva (cum ar fi „Portabil”) și puneți toate programele portabile și instalatorii în care aveți încredere. Apoi, deschideți-l din nou (dacă este închis): Panou de control - Administrare - Politică locală de securitate - Politici de control al aplicațiilor - AppLocker. Pe „Reguli executabile”, faceți clic dreapta și selectați „Creați o nouă regulă...”. Totul este simplu acolo: faceți clic pe „next”, apoi „next”, apoi bifați caseta „Path”, „next” din nou și „Browse folders”. Se va deschide o fereastră în care va trebui să specificați același folder și din nou „next”, „next”, iar în etapa finală „creați”. Regula a fost creată. De fapt, totul este mai simplu decât atât. În plus, atunci când creați sau editați astfel de reguli, puteți specifica excepții, permite sau bloca căi (dosare), editori etc.

Același lucru trebuie făcut pentru programele care nu sunt instalate în Fișiere de programși, de exemplu, în C:\Users\username\AppData\Local\Apps\. În general, dacă după ce ați făcut setările vreun program nu pornește pentru dvs., adăugați locația acestuia la reguli. Similar cu modul în care am adăugat permisiuni pentru folderul „Portabil”.

Să înțelegem acum în sfârșit ce am realizat cu toate aceste manipulări și ce ne este interzis acum și ce este permis:

  • blocarea lansării și instalării orice programe de la edituri precum: CNET, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Toți acești editori au fost condamnați pentru practici necinstite ( instalare ascunsăși așa mai departe.). Lista poate fi completată și editată independent;
  • Permis să ruleze toate programele care se află în Program Files, Windows și în folderul (directorul) pe care l-am adăugat noi înșine;
  • Permis să ruleze orice programe de către un administrator local (adică, cont de administrator)
  • Permite executarea fișierelor Windows Installer semnate digital (fișiere .msi);
  • Permisă executarea fișierelor Windows Installer semnate digital aflate în directorul Installer (în folderul Windows);
  • Permis să ruleze orice fișiere de instalare Windows local administrator (adică cont de administrator).

Astfel, niciun gardian, „apărători”, browsere lăsate din mail.ru, din Yandex, sateliți, bare Yandex și alte gunoaie inutile nu vor mai apărea pe computerul dvs. sau pe computerul celor dragi și prieteni. Toate programele de la editorii specificati nu vor mai pătrunde într-un computer pe care se aplică aceste reguli; vor fi pur și simplu blocate.

Când instalați orice software fii mereu cu ochii pe casetele de selectare, urmăriți cu atenție pentru a nu instala software de la terți.

Și amintiți-vă una dintre regulile principale - descărcați software-ul DOAR de pe site-urile oficiale.

Dacă aveți întrebări cu privire la această instrucțiune, nu ezitați să le întrebați în comentarii sau prin .

Pe curând!

Dezvoltatorii săli de operație sisteme Windows a creat o opțiune care limitează ceea ce utilizatorii pot face pe computer. Aceste restricții sunt stabilite independent de către orice utilizator care are acces la cont administrator pe computer.

Instrucțiuni

  1. Pentru a seta orice interdicție pe un computer, sunt necesare drepturi de administrator. Pentru a gestiona interdicțiile, trebuie să deschideți o secțiune specială „ Opțiuni locale Security”, pentru a face acest lucru, utilizați combinația de taste Win+R și introduceți secpol.msc, apăsați Enter.
  2. Accesați Politica de restricții software

    iar în grupul de comenzi „Tip obiect”, selectați comanda „Tipuri de fișiere atribuite”. Fereastra va încărca o listă de formate de fișiere care se referă la codul executabil.

  3. Pentru a interzice utilizarea programelor, trebuie să excludeți de la această listă tipuri corespunzătoare. De exemplu, pentru a interzice utilizarea programe Excel selectați elementul corespunzător din lista existentă și executați comanda „Ștergere”, ștergeți și comanda rapidă a programului, este în format LNK. Salvați modificările făcând clic pe butonul OK.

  4. Accesați secțiunea „Aplicare” și în lista derulantă „Aplicare politici de restricție”, bifați comanda „Pentru toată lumea, cu excepția administratorilor locali”.

    Accesați directorul „Niveluri de securitate” și selectați secțiunea „Nerestricționat”, selectați valoarea „Implicit” și salvați setările cu butonul OK.

  5. Deschideți categoria Niveluri de securitate și selectați opțiunea Nelimitat. Selectați opțiunea implicită și faceți clic pe OK.
  6. După parcurgerea tuturor pașilor descriși, toți utilizatorii, cu excepția administratorilor, vor putea folosi numai aplicațiile autorizate. Toate programele sunt instalate în directorul Fișiere program sau SystemRoot. Dacă ați instalat singur programe în alte foldere, atunci acestea trebuie adăugate la lista permisă.
  7. Deschideți fereastra „Reguli avansate” și faceți clic pe spațiu gol Secțiunea „Nume”. Faceți clic pe opțiunea „Creare rule path” și specificați calea către directorul programului.
  8. Pentru a împiedica alți utilizatori să adauge la folderele specificate software suplimentar, trebuie instalat restricție suplimentară. Suna pentru folderul dorit meniul contextualși apăsați „ Acces generalși Securitate”, pe pagina „Securitate”, setați permisiunea pentru utilizatorii doriti.
  9. Faceți clic pe „Avansat” și deschideți fila „Permisiuni”. Specificați utilizatorii și faceți clic pe „Editați”, în fereastra încărcată, marcați acțiunile permise pentru acești utilizatori.

Video: Cum să preveniți instalarea programelor în Windows 7

Există mai multe modalități de a preveni instalarea programelor pe Windows 7, care vor fi discutate acum. De ce este necesar acest lucru? De exemplu, dacă nu ești singurul care folosește un computer și străini instalați în mod constant software inutil sau jocuri. De asemenea, această interdicție poate proteja Windows 7 de software-ul impus de care nu aveți nevoie. Există și multe alte motive.

Preveniți instalarea aplicațiilor folosind Editorul de politici de grup

Pentru a interzice instalarea aplicațiilor, trebuie să deschideți editorul de setări de grup - gpedit.msc. Acest lucru se poate face astfel: deschideți meniul Start - faceți clic pe butonul „Run ...” - scrieți gpedit.msc acolo. După aceasta, se va deschide fereastra de care avem nevoie, în această fereastră vom avea nevoie de secțiunea „Șabloane administrative”.

Click pe " Componentele Windows", apoi trebuie să derulați în jos și să găsiți folderul ". Când se deschide, vor exista comenzi sub linia „Stare”, avem nevoie de „Interzice Instalator Windows" Trebuie să faceți clic pe el de 2 ori, iar când apare fereastra, selectați funcția „Dezactivare”, care interzice în consecință instalarea programelor. Funcția Activare anulează această interdicție.

Cum să împiedicați un anumit utilizator să instaleze aplicații pe Windows 7

Interzicerea instalării de software utilizator specific pe Windows 7 necesită crearea snap-in-ului corespunzător. Trebuie să vă conectați consola mmc(meniul Start - „Run ...”), apoi în consolă, faceți clic pe fila „Fișier” și faceți clic pe „Adăugați sau eliminați snap-in...”

Se va deschide panoul corespunzător.

În acest panou, selectați echipamentul „ Politicile de grup", apoi faceți clic pe săgeată. Va apărea o fereastră, în care trebuie să faceți clic pe butonul „Răsfoiți”, selectați fila „Utilizatori”, apoi selectați utilizatorul dorit, pe care doriți să-l interziceți de la instalarea programe Windows 7. Confirmați tranzacția și ați terminat.

Apoi trebuie să repetați toți pașii descriși mai sus (consultați „Interzicerea instalării utilizând Editorul de politici”, dar interzicerea instalării software în Windows 7 va afecta acum doar utilizatorul selectat specificat.

Preveniți instalarea programelor folosind controlul parental (Windows 7)

Această metodă este mult mai simplă, judecând după numărul de tranzacții, și este aplicabilă în cazurile în care persoana care stă la PC instalează prea mult gunoi.

Pentru a preveni instalarea programelor folosind controlul parental, aveți nevoie de următoarele (funcționează numai pe Windows 7):

Conectați-vă la panou Gestionare Windows 7 prin meniul Start și faceți clic pe fila „Gestionați conturile de utilizator”.

Faceți clic pe butonul „Control parental”.

Selectăm utilizatorul căruia dorim să-i interzicem să instaleze programe.

Avem nevoie de „Restricții la”

Facem doar clic pe filă, după care se deschide o consolă în fața noastră, unde punem o bifă:

Windows 7 găsește automat programe pe care le puteți bloca. Dacă aplicația potrivită nu va fi găsit (adică nu va fi în listă), apoi le puteți găsi singur prin butonul „Răsfoiește” și le puteți bloca.

Preveniți instalarea software-ului folosind registry (Windows 7)

Aici trebuie să facem clic pe fila „Run…” din meniul Start și să introducem următoarea comandă – regedit.exe. În fața noastră se va deschide o fereastră în care va fi necesar să urmărim cu exactitate acest drum pentru a ajunge la obiectiv:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Versiunea curentă\Policies\Explorer\DisallowRun

Apoi, în elementul „DisallowRun”, creați un parametru de text numit 1 și adăugați la el numele fișierului executiv al aplicației cu extensia .exe.

De exemplu, dacă trebuie să blocați msiexec, atunci trebuie doar să creați un parametru de text 1 și să-l inițializați cu linia „msiexec.exe” Dacă doriți să blocați mai multe aplicatii, apoi, în consecință, va trebui să creați parametri de text suplimentari cu numele 2, 3, 4 și așa mai departe, apoi să le atribuiți numele fișierelor EXE ale aplicației și ați terminat.

După aceasta, trebuie doar să reporniți computerul.