Как да блокирате (или разрешите) Някои приложения за потребители в Windows
Ако искате да ограничите приложенията, които даден потребител може да изпълнява на компютър, Windows ви дава две възможности. Можете да блокирате приложенията, които не искате да се изпълняват от потребителя, или да ги ограничите да изпълняват само определени приложения. Ето как да го направите.
ЗАБЕЛЕЖКА: Бъдете абсолютно сигурни, че правите промени в потребителски акаунт, който всъщност искате да ограничите, и че винаги имате на разположение неограничен административен акаунт, който да отмени тези промени. Това е особено вярно, ако ограничавате потребителите до определен набор от приложения, тъй като тези потребители ще загубят достъпа дори до инструменти като Редактор на системния регистър и Редактор на локални групови правила. Ако случайно приложите ограничения към административния си профил, единственият начин, по който сме намерили да промените промените, е да стартирате възстановяването на системата, като отворите Настройки> Актуализиране и защита> Възстановяване и щракнете върху бутона "Рестартирай сега" в Разширен стартиране. От там можете да намерите настройката за стартиране на System Restore след рестартиране, тъй като няма да можете да стартирате System Restore по нормален начин. Поради тази причина ние силно препоръчваме да създадете точка на възстановяване, преди да направите някоя от промените тук.
Домашни потребители: Блокирайте или ограничете приложенията, като редактирате системния регистър
За да блокирате или ограничите приложения в домашното издание на Windows, ще трябва да се потопите в системния регистър на Windows, за да направите някои редакции. Номерът тук е, че ще искате да влезете като потребител, който искате да направите промени за, и след това редактирайте Регистъра, докато сте влезли в профила им. Ако имате няколко потребители, за които искате да промените, ще трябва да повторите процеса за всеки потребител.
Стандартно предупреждение: Редакторът на системния регистър е мощен инструмент и неправилното му използване може да направи вашата система нестабилна или дори неработеща. Това е доста прост хак и докато се придържате към инструкциите, няма да имате никакви проблеми. Въпреки това, ако никога преди не сте работили с него, помислете за това как да използвате редактора на системния регистър, преди да започнете. И определено архивирайте регистъра (и компютъра си!), Преди да направите промени.
Блокирайте определени приложения чрез регистъра
Първо, трябва да влезете в Windows, като използвате потребителския акаунт, за който искате да блокирате приложения. Отворете редактора на системния регистър, като натиснете „Старт“ и напишете „regedit“. Натиснете Enter, за да отворите редактора на системния регистър и да му дадете разрешение да правите промени в компютъра..
В редактора на системния регистър използвайте лявата странична лента, за да се придвижите до следния ключ:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
След това ще създадете нов подключ вътре политики
ключ. Щракнете с десния бутон върху политики
ключ, изберете Ново> Ключ и след това новия ключ изследовател
.
След това ще създадете стойност в новата изследовател
ключ. Щракнете с десния бутон върху изследовател
и изберете Ново> DWORD (32-битова) стойност. Назовете новата стойност DisallowRun
.
Кликнете два пъти върху новото DisallowRun
стойност, за да отворите диалоговия прозорец за свойства. Променете стойността от 0 до 1 в полето „Данни за стойността“ и след това кликнете върху „OK“.
Върнете се в основния прозорец на редактора на системния регистър и сега ще създадете нов подключ вътре в изследовател
ключ. Щракнете с десния бутон върху изследовател
и изберете New> Key. Назовете новия ключ DisallowRun
, точно като стойността, която вече сте създали.
Сега е време да започнете да добавяте приложения, които искате да блокирате. Ще направите това, като създадете нова стойност в низ DisallowRun
ключ за всяко приложение, което искате да блокирате. Щракнете с десния бутон върху DisallowRun
стойност и след това изберете New> String Value. Ще посочите тези стойности с прости числа, така че наименувайте първата стойност, която създавате „1.“
Кликнете два пъти върху новата стойност, за да отворите диалоговия й прозорец със свойства, въведете името на изпълнимия файл, който искате да блокирате, в полето „Стойност“ (напр.., notepad.exe
), след което кликнете върху „OK“.
Повторете този процес, назовавайки втората стойност на низа „2“ и третата „3“ и т.н., и след това добавете имената на изпълними файлове, които искате да блокирате за всяка стойност.
Когато приключите, можете да рестартирате Windows, да влезете в този потребителски акаунт и след това да тествате неща, като опитате да изпълните едно от тези приложения. Трябва да видите изскачащ прозорец „Ограничения“, който ви уведомява, че не можете да стартирате приложението.
Ще трябва да повторите този процес за всеки потребителски акаунт, за който трябва да блокирате приложения. Въпреки това, ако блокирате едни и същи приложения за множество потребителски акаунти, винаги можете да създадете свой собствен регистър, като експортирате DisallowRun
ключ, след като сте конфигурирали първия потребителски акаунт и след това го импортирате след влизане във всеки следващ акаунт.
Ако искате да редактирате списъка с блокирани приложения, просто се върнете към DisallowRun
и направете желаните промени. Ако искате да възстановите достъпа до всички приложения, можете или да изтриете цялотоизследовател
създаден от вас ключ - заедно с DisallowRun
подключ и всички стойности. Или можете просто да се върнете и да промените стойността на DisallowRun
стойността, която създадохте от 1 назад до 0, като ефективно изключите блокирането на приложения, докато оставяте списъка с приложения на място, ако искате да го включите отново в бъдеще.
Блокирайте само определени приложения чрез регистъра
Ограничаването на потребителите да изпълняват само определени приложения в Регистъра следват почти същата процедура като блокирането на определени приложения. Ще трябва отново да влезете в Windows с потребителски акаунт, който искате да промените. Изстреляйте редактора на системния регистър и след това отидете на следния ключ:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
Щракнете с десния бутон върху политики
ключ, изберете Ново> Ключ и след това новия ключ изследовател
.
След това ще създадете стойност в новата изследовател
ключ. Щракнете с десния бутон върху изследовател
и изберете Ново> DWORD (32-битова) стойност. Назовете новата стойност RestrictRun
.
Кликнете два пъти върху новото RestrictRun
стойност, за да отворите диалоговия прозорец за свойства. Променете стойността от 0 до 1 в полето „Данни за стойността“ и след това кликнете върху „OK“.
Върнете се в основния прозорец на редактора на системния регистър и сега ще създадете нов подключ вътре в изследовател
ключ. Щракнете с десния бутон върху изследовател
и изберете New> Key. Назовете новия ключ RestrictRun
, точно като стойността, която вече сте създали.
Сега ще добавите приложения, на които е разрешен достъп на потребителя. Създайте нова стойност на низа вътре в RestrictRun
ключ за всяко приложение, което искате да блокирате. Щракнете с десния бутон върху RestrictRun
стойност и след това изберете New> String Value. Ще посочите тези стойности с прости числа, така че наименувайте първата стойност, която създавате „1.“
Кликнете два пъти върху новата стойност, за да отворите диалоговия й прозорец със свойства, въведете името на изпълнимия файл, който искате да блокирате, в полето „Стойност“ (напр.., notepad.exe
), след което кликнете върху „OK“.
Повторете този процес, назовавайки стойностите „2“, „3“ и т.н., и след това добавете имената на изпълними файлове, които искате потребителят да може да изпълнява към всяка стойност.
Когато приключите, рестартирайте Windows, влезте отново в този потребителски акаунт и проверете настройките си. Трябва само да можете да стартирате приложения, на които изрично сте разрешили достъп. Ще трябва да повторите процеса с всеки потребителски акаунт, за който искате да ограничите приложенията, или да създадете свой собствен регистър, който можете да използвате, за да приложите настройките на всеки потребител по-бързо.
За да промените промените си, можете да изтриете изследовател
ключ, който сте създали (заедно с RestrictRun
подключ и всички стойности) или можете да зададете това RestrictRun
стойността, която сте създали обратно до 0, изключвайки ограничен достъп.
Потребители Pro и Enterprise: Блокирайте или ограничете приложенията с редактора на локални групови правила
Ако използвате версията Pro или Enterprise на Windows, приложенията за блокиране или ограничаване могат да бъдат малко по-лесни, защото можете да използвате редактора на локални групови правила, за да изпълните задачата. Едно голямо предимство е, че можете да приложите настройките на правилата към други потребители или дори групи потребители - без да се налага да влизате като всеки потребител, за да направите промените по начина, по който правите тези промени с редактора на системния регистър.
Тук трябва да направите малко допълнителна настройка, като първо създадете обект на политика за тези потребители. Можете да прочетете всичко това в нашето ръководство за прилагане на локални групови правила за конкретни потребители. Също така трябва да сте наясно, че груповата политика е доста мощен инструмент, затова си заслужава да отделите малко време, за да научите какво може да направи. Също така, ако сте в мрежа от компании, направете услугата на всички и проверете първо с администратора си. Ако работният ви компютър е част от домейн, вероятно е също така, че това е част от групова политика на домейн, която въпреки това ще замени политиката за местните групи..
Процесът за разрешаване или ограничаване на приложения с редактора на локални групови правила е почти идентичен, така че ще ви покажем как да ограничите потребителите само да изпълняват някои приложения тук и просто да посочите различията. Започнете с намирането на MSC файла, който сте създали за контролиране на политики за тези конкретни потребители. Кликнете два пъти, за да го отворите и да му разрешите да прави промени в компютъра ви. В този пример използваме такава, която създадохме за прилагане на правилата към всички потребителски профили, които не са административни.
В прозореца за групови правила за тези потребители, от лявата страна, проверете до Конфигурация на потребителя> Административни шаблони> Система. Отдясно, намерете настройката "Изпълни само определени приложения на Windows" и щракнете два пъти върху нея, за да отворите диалоговия прозорец със свойства. Ако искате да блокирате конкретни приложения, вместо да ги ограничавате, вместо това ще отворите настройката „Не изпълнявайте определени приложения на Windows“.
В прозореца със свойства, който се отваря, щракнете върху опцията "Enabled" и след това натиснете бутона "Show".
В прозореца „Показване на съдържанието“ кликнете върху всеки ред в списъка и въведете името на възможното за изпълнение (или името на приложенията, които искате да блокирате, ако правите това). Когато приключите със съставянето на списъка си, кликнете върху „OK“.
Сега можете да излезете от прозореца на локалната групова политика. За да тествате промените, влезте с един от засегнатите потребителски акаунти и опитайте да стартирате приложение, до което потребителят няма да има достъп. Вместо да стартирате приложението, трябва да видите съобщение за грешка.
Ако искате да деактивирате промените, просто се върнете в редактора за локални групови правила, като щракнете отново двукратно върху MSC файла. Този път променете опциите „Изпълнение само на определени Windows приложения“ или „Не изпълнявайте определени приложения на Windows“ на „Disabled“ или „Not Configured“. Това ще изключи настройката изцяло. Той също така ще нулира списъка ви с приложения, така че ако искате да го включите отново, ще трябва да го въведете отново.