Как запретить установку программ на windows 7
Способы запрета установки программ на windows 7
Существует несколько способов запрета установки программ на windows 7, которые сейчас будут рассмотрены. Зачем это надо? Например, если вы не один пользуетесь компьютером и посторонние люди постоянно устанавливают ненужный софт или игры. Также этот запрет сможет защитить windows 7 от навязываемого программного обеспечения, который вам не нужен. Также имеется множество других причин.
Запрет на установку приложений с помощью редактора групповых политик
Для того чтобы сделать запрет установки приложений, требуется открыть редактор групповых настроек – gpedit.msc. Это можно сделать так: открыть меню Пуск – нажать на кнопку «выполнить…» — прописать там gpedit.msc. После этого откроется необходимое нам окно, в этом окне потребуется раздел «Административные шаблоны».
Кликаем по «Компоненты windows», затем надо проскроллить вниз и найти папку «Установщик windows». Когда она откроется, то под строкой «Состояние» будут команды, нам нужна «Запретить установщик windows». Необходимо нажать на нее 2 раза, и, когда появится окошко, то выбрать функцию «Отключить», которая соответственно устанавливает запрет на установку программ. Функция «Включить» отменяет этот запрет.
Как запретить установку приложений конкретному пользователю на windows 7
Запрет установки софта конкретному пользователю на windows 7 требует создания соответствующий оснастки. Необходимо войти в консоль mmc (меню пуск – «Выполнить…»), затем в консоли нажать на вкладку «Файл» и кликнуть по «Добавить или удалить оснастку…»
Откроется соответствующая панель.
В этой панели выбираем оснастку «Групповые политики», а после нажимаем на стрелку. Появится окно, в нем надо клацнуть кнопку «Обзор» (Browse), выбрать вкладку «Пользователи» (Users), после этого выбрать нужного пользователя, которому вы хотите сделать запрет на установку программ windows 7. Подтверждаем транзакцию, и, готово.
В меню «Файл» выбираем «Сохранить как» и называем пользовательскую оснастку своим именем.
Затем нужно повторить все действия, которые описываются в выше (см. «Запрет на установку с помощью редактора политик», но запрет на установку софта в windows 7 теперь будет влиять только на указанного выбранного пользователя.
Запрет на установку программ с помощью родительского контроля (windows 7)
Этот способ намного проще, судя по количеству транзакций, и он применим в тех случаях, если человек, который сидит за ПК устанавливает слишком много мусора.
Чтобы запретить устанавливать программы с помощью родительского контроля, требуется следующее (работает только на windows 7):
Зайти в панель управления windows 7 через меню Пуск, и нажать на вкладку «Управление записи пользователей»
Тыкаем по кнопке «Родительский контроль»
Выбираем пользователя, которому мы хотим запретить установку программ.
Нам необходимо «Ограничения на запуск программ»
Просто нажимаем на вкладку, после чего перед нами открывается консоль, где ставим галочку:
windows 7 автоматически находит программы, которые можно запретить. Если же нужное приложение будет не найдено (т.е. его не будет в списке),, то можно найти их самостоятельно через кнопку «Обзор» и заблокировать.
Запретить установку программ с помощью реестра (windows 7)
Здесь нам понадобится через меню Пуск нажать по вкладке «Выполнить…» и ввести следующую команду – regedit.exe. Перед нами откроется окно, в котором будет необходимо точно последовать по данному пути, чтобы добраться до цели:
HKEY_CURRENT_USER\Software\Microsoft\windows\Current Version\Policies\Explorer\DisallowRun
Затем, в пункте «DisallowRun» создаем текстовый параметр под названием 1 и добавляем в него название исполнительного файла приложения, имеющего расширение .exe.
К примеру, если надо блокировать msiexec, то требуется всего-навсего создать текстовый параметр 1 и инициализировать его строкой «msiexec.exe» Если надо запретить больше приложений, то соответственно потребуется сделать дополнительные текстовые параметры с названиями 2, 3, 4 и так далее, а затем присвоить им названия EXE-файлов приложений и готово.
После этого вам понадобиться только перезагрузить компьютер.
Стоит упомянуть, что в зависимости от версии windows: «максимальная», «базовая», «профессиональная», а также от ее сборки, некоторые названия имен могут быть изменены, а последовательно чуть-чуть другая – но не радикально. Но все команды будут функционировать на любой версии, также, как и сделанная работа.
windowsTune.ru
Как запретить установку программ windows 7 пользователю
Многие системные администраторы, лаборанты и люди, ответственные за работоспособность компьютеров в компьютерных клубах, классах и даже дома сталкиваются с необходимостью запретить инсталляцию приложений на windows 7. Сделать это можно при помощи сторонних приложений, к примеру, WinGuard Pro 2016, но мы постараемся реализовать запрет на установку программ средствами «семерки».
Блокируем работу установщика
Дабы запретить установку программ любому юзеру, нужно заблокировать работу установщика windows при помощи редактора групповых политик.
- Вводим «gredit.msc» в поисковой строке или окне «Выполнить» (вызывается посредством «Win+R»).
- Следуем по пути: «Локальный компьютер» → «Конфигурация компьютера» и выполняем двойной клик по «Административные шаблоны».
- В каталоге находим «Установщик windows», а в фрейме «Состояние» ищем «Запретить установщик windows».
- Совершаем двойной клик параметру и переносим триггер в положение «Отключить».
Разрешаем запуск только разрешенных приложений
Зная, что заблокировать установку инсталляторов всех программ таким образом не получится, ввиду использования альтернативных установщиков, воспользуемся одной хитростью: разрешим запуск только ограниченного круга приложений из указанных директорий.
- Выполняем команду «secpol.msc» через командный интерпретатор или поисковую строку.
- Выполняем показанное на скриншоте действие для блокировки запуска программ.
Теперь внесем несколько настроек.
- Вызываем «Свойства» пункта «Применение» в активном разделе и задаем указанные ниже правила.
Это активирует проверку всех программ и даст пользователю меньше возможностей по запуску исполняемых файлов. Если учетная запись администратора защищена паролем, а блокировка установки программ для него не нужна, выбирайте параметр «Для всех юзеров, кроме администратора» во второй опции.
- Жмем «ОК» и открываем «Назначенные типы файлов», чтобы разрешить запуск приложений посредством ярлыков в windows.
- Выбираем расширение «lnk» и кликаем «Удалить».
Посмотрите ещё: Как снять пароль с компьютеров windows 7
- Переходим в «Уровни безопасности» и задаем «По умолчанию» для параметра «Запрещено».
- В дополнительных правилах создаем правило пути, если необходимо убрать запрет на запуск приложений с директорий, отличных от windows и Program Files.
- В строке «Путь» задаем каталог (например, место размещения папки с портативным софтом или играми), который будет исключением из правил любому пользователю компьютера, кроме администратора в случае указания соответствующего параметра в пункте 3.
Для проверки можете попробовать запустить установку или даже запуск приложения из любого каталога, который не входит в число исключенных.
Ограничиваем инсталляцию приложений для конкретного юзера
Если необходимо запретить установку сторонних программ конкретному юзеру, тогда воспользуемся еще одним секретом windows 7.
- Выполняем команду «mmc».
- Создаем новую оснастку через пункт меню «Файл».
- Останавливаемся на оснастке «Локальные политики» и жмем по стрелке для ее добавления.
- Жмем «Обзор», а на вкладке «Пользователи» выбираем юзера, для которого хотим запретить установки приложений в среде windows 7.
- Жмем «ОК» для подтверждения транзакции.
- Идем «Файл» — «Сохранить как…» и вводим свободное имя для новой оснастки.
После перезапуска ПК изменения вступят в силу.
Возможности родительского контроля
Самым простым используемым на домашних ПК методом ограничить установку сторонних приложений, например, для детей, которые часто устанавливают массу мусора, является апплет панели управления под названием «Родительский контроль».
- Заходим в этот пункт и выбираем пользователя, которому необходимо урезать привилегии.
- Активируем функцию ограничения на запуск программ.
- Отметьте флажками приложения, которые разрешено запускать.
При отсутствии какого-либо продукта воспользуйтесь кнопкой «Обзор».
После следующего входа юзера в систему запрет вступит в силу.
(Visited 14 592 times, 2 visits today)
windowsprofi.ru
Как запретить установку любых программ на windows 7 различными методами?
Доброго времени суток.
Нередко встречаются ситуации, когда за одним компьютером работает сразу несколько пользователей. И часто бывает так, что некоторые из них постоянно устанавливают на устройство самое разное программное обеспечение, не только «открывая двери» для вирусов, но и просто засоряя жесткий диск. В седьмой версии операционной системе от Microsoft предусмотрено сразу несколько инструментов, позволяющих ограничить вышеописанные возможности. В статье я расскажу, как запретить установку программ на windows 7 для других юзеров. Поверьте, такой ход позволит значительно повысить безопасность.
Редактор групповых политик( к содержанию ↑ )
Одним из самых простых способов ограничения движений другим пользователям является использование групповых политик. Для достижения нужного эффекта, выполняем несколько действий:
-
Заходим в «Пуск», а затем в «Выполнить». Кроме того, можете просто нажать сочетание «Win+R».
-
Затем прописываем «gpedit.msc».
-
Откроется нужное нам окно, где нам необходимо перейти на «Административные шаблоны».
-
Далее отправляемся на «Компоненты ОС».
-
Тут нас интересует «Установщик windows».
-
Под строкой «Состояние» находим «Запретить установщик». Открываем и выбираем флажок на «Отключить».
Это позволит полностью запретить установку какого-либо ПО на агрегат. Чтобы вернуть все на свои места, необходимо переключить флажок обратно. Еще одним действенным способом является переустановка операционки с предварительным форматированием главного диска.
Запрет определенной учетной записи( к содержанию ↑ )
В windows x64 также предусмотрена возможность наложения запрета на конкретного пользователя. Для этого необходимо сделать несколько шагов:
-
Открываем «Выполнить» и прописываем «mmc».
-
Затем отправляемся на вкладку «Файл» и выбираем «Добавить оснастку…».
-
Появится нужная нам панель.
-
Выбираем «Групповые политики» и «Добавить».
-
Откроется новое окно, где указываем «Обзор». Нам нужна вкладка «Пользователи». Затем указываем подходящего юзера. Подтверждаем свои намерения.
-
Отправляемся в «Файл» и «Сохранить как». Называем оснастку подходящим именем.
-
Теперь повторяем все пункты, которые указаны в прошлом методе. Но теперь запрет будет распространяться только на конкретного другого пользователя.
Родительский контроль( к содержанию ↑ )
Этот способ считается максимально простым и удобным для внедрения. Он позволяет ограничить движения, если юзер устанавливает много ненужного программного обеспечения из Интернета. Нужно выполнить ряд действий:
-
Отправляемся в «Пуск» и «Панель управления».
-
Нас интересует «Учетные записи пользователей».
-
Далее «Родительский контроль».
-
Указываем юзера, на которого должен распространяться запрет.
-
Затем выбираем «Ограничения на запуск программ».
-
Появится консоль, где выбираем пункты, которые мы хотим запретить.
-
Если же подходящего обеспечения нет в списке, отправляемся на «Обзор», где и находим нужное.
Как видите, это дает возможность быстро и просто ограничить возможность инсталляции обычному пользователю.
Редактор реестра( к содержанию ↑ )
Не менее действенным способом является использование «Редактора реестра». Где находится этот инструмент и как его использовать? Все просто:
-
Нажимаем «Win+R». В результате запуститься меню «Выполнить».
-
Указываем в строке «regedit.exe».
-
Появится окно, в левой части которого отправляемся в каталог «HKEY_CURRENT_USER», а затем в «Software».
-
После нас интересует «Microsoft» и «windows».
-
Далее переходим на «Current Version», «Policies» и «Explorer».
-
В результате нам нужна директория «DisallowRun».
-
В правой части окна нажимаем ПКМ и создаем текстовый параметр. Присваиваем ему имя «1», а внутрь добавляем название приложения, которое необходимо запретить. При этом оно должно совпадать с исполнительным файлом, обладающим расширением *.exe.
Если нужно запретить не одну программу, соответственно создаем дополнительные параметры, которые называем цифрами по порядку, а внутри указываем приложения.
-
Перезагружаемся.
После ни одно ПО, скачиваемое автоматически бесплатно из Интернета, не сможет быть установлено.
Стоит отметить, что этот инструмент позволяет наложить запрет на установку каких-либо приложений без пароля.
При этом важно учитывать, что в зависимости от сборки некоторые пункты могут немного отличаться. Например, версия «Максимальная» и «Домашняя базовая» разняться. Несмотря на это пользователи точно разберутся в последовательности действий.
В связи с тем, что в самой операционке предусмотрена масса инструментов, дополнительное ПО на эту тематику хоть и было разработано, но все же не получило массового одобрения, а потому попросту не пользуется популярностью. Вместе с тем мы и не рассматривали выключение с помощью программы.
Если вдруг после прочтения статьи у вас остались некоторые вопросы, можете посмотреть видео на эту тему.
Надеюсь, вы достигнете желаемых целей. Подписывайтесь и рассказывайте другим.
Понравилась статья? Делитесь с друзьями в соцсетях
windwix.ru
Запрещаем установку программ на windows 7
Вопрос безопасности системы компьютера всегда был наиболее важным для пользователя. Как известно, вирусы, проникающие внутрь гаджета, способны привнести массу дискомфорта его владельцу. Способов, как на 100% уберечь свой десктоп от проникновения вредоносных программ нет, но есть способы, как максимально повысить устойчивость к ним.
Самый доступный — запретить установку программ в windows 7. Добиться этого можно абсолютно бесплатно, причем программка, которая поможет в этом, уже имеется на большинстве версий windows. Принцип действия до безобразия прост: никакие программы не могут быть скачаны без разрешения пользователя. И тогда вы не столкнетесь с такой проблемой как появление баннера windows заблокирован, а также с другими проблемами которые приносят вирусы. Как это сделать? Давайте разбираться.
Как установить ограничение
Для начала необходимо открыть окно «Локальная политика безопасности». Для этого зайдите в «Пуск» — «Панель управления» — «Система и безопасность». Далее пройдите в «Администрирование», и там увидите «Локальная политика безопасности» — «Политика ограниченного использования программ». На этой строчке кликните правой клавишей мыши и создайте новую политику ограниченного использования программ.
Теперь необходимо задать некоторые настройки для новой политики. Для этого кликните по строке «Применение» и поставьте галочке в тех же местах, что и на картинке ниже.
После этого переходите в пункт «Назначенные типы файлов» и смело удаляйте расширение LNK. Затем переходим в дополнительную папку «Уровни безопасности», видим в правой части окна подпункт «Запрещено» и назначаем его по умолчанию (правой мышиной клавишей).
Вот и всё, теперь все пользователи с вашего компьютера смогут запускать только те программы, которые вы установите или же это сделает за вас система. Обычно они находятся в папках Program Files и SystemRoot, но могут быть «раскиданы» и по другим папкам. Если это ваш случай, то советую добавить эти программы в список разрешенных. Для этого, в свою очередь, зайдите в «Дополнительные правила» — «Имя», кликните правой кнопкой по пустому полю. Среди остальных команд выберите «Создать правило для пути», и задайте путь к той папке, где находится необходимая прога.
Как видите, в данных действиях нет абсолютно ничего сложного. На выполнение этих правил уйдет от силы несколько минут, однако задумайтесь о том, насколько вы повысите безопасность своего компьютера. Ради этого не жалко выделить пару минут своего драгоценного времени, вы согласны?
Повысить безопасность вашего компьютеры вы сможете, если установите антивирусные программы. Это станет хорошим дополнением к описанным выше действиям!
Видео в помощь
userologia.ru
Как не допустить установки нежелательных программ в windows
Для большинства пользователей разнообразные дополнительные мессенджеры, тулбары, менеджеры приложений от Mail.ru, «Яндекса», «Амиго» являются бесполезным и даже нежелательным софтом. Ну кому приятно, когда поиск Google неожиданно заменяется на другой адрес, напичканный рекламой? К сожалению, установку подобных творений не всегда можно отследить. Но можно предотвратить. Рассмотрим основные способы.
Запрет скрытой установки программ
Unchecky
Одним из методов борьбы со скрытой установкой программ (например, когда вместе с игрой устанавливается браузер) является Unchecky. Эта программа снимает все дополнительные, часто незаметные для пользователя галочки с нежелательными предложениями во время установки какой-либо программы. Утилита также способна находить в запущенном файле сторонние скрытые программы и оповещать об этом пользователя.
Unchecky не требует для использования и настройки каких-либо специфических знаний. Пользователю доступна только настройка иконки программы в трее. Почти идеально, но иногда Unchecky всё же пропускает свежие гадости на жёсткий диск.
AppLocker
Можно не устанавливать ничего лишнего и обойтись встроенными в операционную систему средствами. Так, в windows 7 Ultimate и Professional и windows 8 и 8.1 есть утилита AppLocker. Она позволяет составить список запрещённых для установки приложений.
oszone.netВместо долгих манипуляций по составлению собственного списка можно также скачать готовый файл настроек Locker и установить, для чего потребуется проделать следующее:
- перейдите в меню «Панель управления» → «Администрирование» → «Службы»;
- переведите службу «Удостоверение приложения» в режим автозапуска и кликните «Запустить»;
- перейдите в меню «Панель управления» → «Администрирование» → «Локальная политика безопасности» → «Политики управления приложениями»;
- выберите параметр AppLocker, вызовите правой кнопкой мыши меню, выберите пункт «Импортировать политику», откройте файл Locker.xml из архива.
Ограничение доступа к учётной записи
Есть и чуть более простой способ (для ранее указанных версий windows тоже работает):
- перейдите в меню «Панель управления» → «Учётные записи пользователей» → «Управление другой учётной записью» → «Создание (новой) учётной записи»;
- выберите имя учётной записи (например, User), установите галочку напротив «Обычный доступ (Пользователи)» и кликните на кнопке «Создание учётной записи»;
- перезагрузите компьютер.
При дальнейшей работе можно спокойно использовать новую учётную запись — ни одна зловредная программа не сможет установиться. Правда, учётку придётся настраивать с нуля и очень часто будет появляться окошко с запросом о запуске с правами администратора.
«Песочница»
«Песочница» в данном контексте — отдельная выделенная системная область, вариант виртуальной машины. Процессы, запущенные там, могут влиять только на собственное окружение, ограниченное правами доступа. При этом сама операционная система не подвергается какому-либо влиянию. Таким образом, можно работать с любыми файлами. Если приложение окажется безопасным, можно будет его установить. Если какой-то исполняемый файл тянет за собой что-то нежелательное — просто сделать откат и не устанавливать в ОС.
Самый простой способ организации подобного пространства — Sandboxie. Эта программа позволяет запускать в режиме «песочницы» браузер, скачанные файлы, а также работает со ссылками, так что мимо ничего не пройдёт. Если что-то нежелательное и проникнет, можно будет сделать очистку и пользоваться компьютером как ни в чём не бывало. Нечто подобное есть в некоторых антивирусных программах, например в avast! Premier Antivirus или Kaspersky Internet Security.
Что делать, если установка нежелательных программ произошла
В случае, если на ваш компьютер установилась нежелательная программа (не вирус), стоит воспользоваться простой утилитой AdwCleaner.
- Установите и запустите программу.
- Нажмите кнопку Scan.
- Нажмите Clean по окончании проверки на экране с итоговым отчётом.
Конечно, есть и другие не менее простые и удобные способы избежать установки нежелательных и вредоносных программ в windows. Но не стоит забывать, что лучше всего — внимательность и прямые руки.
lifehacker.ru