Zabrana instaliranja programa od strane određenog korisnika može biti uzrokovana različitim razlozima. Zadatak se može riješiti standardnim sredstvima operacijskog sustava Windows, ali treba imati na umu da se, uz određenu razinu znanja, mogu zaobići sve zabrane.
Upute
Korak 1
Najčešća preporuka za sprečavanje određenog korisnika u instaliranju programa je stvaranje zasebnog ograničenog računa za odabranog korisnika. Nakon toga, koristeći secpol.msc (Lokalna sigurnosna pravila), ovom korisniku trebate dopustiti da koristi samo programe smještene u mapama% SystemRoot% i% ProgramFiles%, zabranjujući sve ostale.
Korak 2
Da biste to učinili, poništite tip datoteke LNK u grupi Softverska ograničenja - Određene vrste datoteka i odaberite opciju Svi korisnici osim lokalnih administratora u odjeljku Provedba. Nakon toga idite na odjeljak Razina sigurnosti i navedite opciju Dozvoljeno kao zadani parametar.
3. korak
Velika većina korisnika koristi ugrađeni instalacijski program za instaliranje nove aplikacije. Stoga blokiranje programa Windows Installer može poslužiti kao alternativni način za sprečavanje instalacije. To se može učiniti stvaranjem novog parametra niza DWORD pod nazivom DisableMSI u odgovarajućoj grani sistemskog registra. Moguće vrijednosti za ovaj parametar su:
- 0 - Svim korisnicima je dopušteno koristiti Windows Installer.
- 1 - samo administrator sustava smije koristiti Windows Installer;
- 2 - Svim je korisnicima zabranjeno korištenje programa Windows Installer.
4. korak
Također pokušajte registrirati programe kojima želite zabraniti pristup određenom korisniku u podružnici
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, stvaranje novog parametra REGSZ za svaku aplikaciju. Vrijednost parametra koji se stvara mora biti puni put do izvršne datoteke programa. Također stvorite novi parametar tipa REGDWORD s vrijednošću od 1 lkz kako biste spriječili izvršavanje odabranog programa.