Как сделать запрет на установку программ на компьютере

Операционная система Windows позволяет с легкостью запретить пользователям установку программ сторонних разработчиков. Возможность заблокировать установку приложений работает операционной системе Windows 10 начиная с обновления Creators Update. Выполнив чистую установку достаточно пользователю установить все необходимые приложения, после чего можно и отключить возможность установки ненужных программ.

Данная статья расскажет как запретить установку программ на Windows 10 используя параметры системы или редактор локальных групповых политик. Полезно будет тем пользователям, которые позволяют пользоваться своим рабочим компьютером другим без добавления новых учетных записей. Заблокировать установку программ можно вместе с использованием родительского контроля.

Как заблокировать установку программ в Windows 10

Параметры

У пользователя есть возможность выбрать, откуда можно будет получать приложения. По сути запрет установки приложений с неизвестных источников является ещё одним средством защиты пользователя и операционной системы. Устанавливая только приложения, предлагаемые в Microsoft Store, Вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.

Как в Windows 10 разрешить установку неопубликованных приложений

  1. Откройте Пуск > Параметры > Приложения > Приложения и возможности.
  2. В пункте Установка приложений откройте список, и выберите пункт Разрешить использование приложений только из Store.

По умолчанию установлено значение показывать рекомендации приложений. Вместо блокировки возможности установки программ можно выбрать пункт предупреждать перед установкой приложений, не предлагаемых в Store. Такая функция работает по аналогии с фильтром SmartScreen, который также предупреждает пользователей при попытке установить приложение с неизвестного источника.

Редактор локальной групповой политики

Пользователи Профессиональной и Корпоративной редакций операционной системы Windows 10 могут открыть редактор локальных групповых политик для внесения изменений в систему. Владельцы Домашней редакции при попытке открыть редактор групповой политики получают сообщение gpedit.msc не найден Windows 10. Перед внесением изменений в систему рекомендуем создать резервную копию Windows 10.

  1. Откройте редактор локальной групповой политики выполнив команду gpedit.msc в окне Win+R.
  2. Перейдите в раздел Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows.
  3. Измените значение параметра Отключение установщика Windows на Включено и выберите в списке пункт Всегда.
  4. Измените значение параметра Запретить установки пользователям на Включено и выберите в списке пункт Скрыть установки для пользователей.

Ограничение прав пользователей (Windows 10)

Включаете параметра Отключение установщика Windows позволяет запретить пользователям устанавливать программы на свои системы или разрешить устанавливать только программы, предложенные системным администратором. Этот параметр политики влияет только на работу установщика Windows. Он не запрещает пользователям использовать другие способы установки и обновления программ.

Активированный параметр политики Запретить установки пользователям и выбор значения скрыть установки для пользователей позволяет установщику игнорирует приложения для пользователей. При этом приложения, установленные для компьютера, будут видны пользователям, даже если эти пользователи имеют зарегистрированную установку этого приложения для пользователя в своем профиле пользователя.

Возможность запретить установку программ для новичков действительно является полезной на Windows 10. Так как после отключения установки приложений из неизвестных источников пользователь уже снизил вероятность заражения своего компьютера вредоносными программами или вирусами. А также помимо встроенных средств защиты в операционной системы пользователям рекомендуем выбрать один с лучших бесплатных антивирусов.

Раздражает внезапное появление на вашем компьютере ПО, которого вы, собственно, и не устанавливали? Вот несколько универсальных способов предотвратить подобные ситуации.

Для большинства пользователей разнообразные дополнительные мессенджеры, тулбары, менеджеры приложений от Mail.ru, «Яндекса», «Амиго» являются бесполезным и даже нежелательным софтом. Ну кому приятно, когда поиск Google неожиданно заменяется на другой адрес, напичканный рекламой? К сожалению, установку подобных творений не всегда можно отследить. Но можно предотвратить. Рассмотрим основные способы.

Запрет скрытой установки программ

Unchecky

Одним из методов борьбы со скрытой установкой программ (например, когда вместе с игрой устанавливается браузер) является Unchecky. Эта программа снимает все дополнительные, часто незаметные для пользователя галочки с нежелательными предложениями во время установки какой-либо программы. Утилита также способна находить в запущенном файле сторонние скрытые программы и оповещать об этом пользователя.

Unchecky не требует для использования и настройки каких-либо специфических знаний. Пользователю доступна только настройка иконки программы в трее. Почти идеально, но иногда Unchecky всё же пропускает свежие гадости на жёсткий диск.

AppLocker

Можно не устанавливать ничего лишнего и обойтись встроенными в операционную систему средствами. Так, в Windows 7 Ultimate и Professional и Windows 8 и 8.1 есть утилита AppLocker. Она позволяет составить список запрещённых для установки приложений.

Вместо долгих манипуляций по составлению собственного списка можно также скачать готовый файл настроек Locker и установить, для чего потребуется проделать следующее:

  • перейдите в меню «Панель управления» → «Администрирование» → «Службы»;
  • переведите службу «Удостоверение приложения» в режим автозапуска и кликните «Запустить»;
  • перейдите в меню «Панель управления» → «Администрирование» → «Локальная политика безопасности» → «Политики управления приложениями»;
  • выберите параметр AppLocker, вызовите правой кнопкой мыши меню, выберите пункт «Импортировать политику», откройте файл Locker.xml из архива.
Читайте также:
Лучшие программы файловые менеджеры

Ограничение доступа к учётной записи

Есть и чуть более простой способ (для ранее указанных версий Windows тоже работает):

  • перейдите в меню «Панель управления» → «Учётные записи пользователей» → «Управление другой учётной записью» → «Создание (новой) учётной записи»;
  • выберите имя учётной записи (например, User), установите галочку напротив «Обычный доступ (Пользователи)» и кликните на кнопке «Создание учётной записи»;
  • перезагрузите компьютер.

При дальнейшей работе можно спокойно использовать новую учётную запись — ни одна зловредная программа не сможет установиться. Правда, учётку придётся настраивать с нуля и очень часто будет появляться окошко с запросом о запуске с правами администратора.

«Песочница»

«Песочница» в данном контексте — отдельная выделенная системная область, вариант виртуальной машины. Процессы, запущенные там, могут влиять только на собственное окружение, ограниченное правами доступа. При этом сама операционная система не подвергается какому-либо влиянию. Таким образом, можно работать с любыми файлами.

Если приложение окажется безопасным, можно будет его установить. Если какой-то исполняемый файл тянет за собой что-то нежелательное — просто сделать откат и не устанавливать в ОС.

Самый простой способ организации подобного пространства — Sandboxie. Эта программа позволяет запускать в режиме «песочницы» браузер, скачанные файлы, а также работает со ссылками, так что мимо ничего не пройдёт. Если что-то нежелательное и проникнет, можно будет сделать очистку и пользоваться компьютером как ни в чём не бывало. Нечто подобное есть в некоторых антивирусных программах, например в avast! Premier Antivirus или Kaspersky Internet Security.

Что делать, если установка нежелательных программ произошла

В случае, если на ваш компьютер установилась нежелательная программа (не вирус), стоит воспользоваться простой утилитой AdwCleaner.

  1. Установите и запустите программу.
  2. Нажмите кнопку Scan.
  3. Нажмите Clean по окончании проверки на экране с итоговым отчётом.

Конечно, есть и другие не менее простые и удобные способы избежать установки нежелательных и вредоносных программ в Windows. Но не стоит забывать, что лучше всего — внимательность и прямые руки.

Дубликаты не найдены

Поверь опытному человеку: игры с правами на разделы и диски ничем хорошим не заканчиваются.

Проще в управлении дисками отцепить букву, тогда непосвященные даже не догадаются, что у тебя есть еще один диск.

Не получится. Надо дать админский доступ, но нельзя, чтобы лазили где попало.

Так было в конкретно моей ситуации. Брат должен был иметь возможность ставить игрушки, но не должен был мочь лазить по моим файлам.

Источник: prokompter.ru

Как запретить установку программ для обычного пользователя?

Нужно запретить установку программ (exe/msi) для обычного пользователя, но чтобы при этом остался для другого пользователя (администратор).

  • Вопрос задан более трёх лет назад
  • 3109 просмотров

Комментировать
Решения вопроса 0
Ответы на вопрос 1
https://sitecoder.blogspot.com
Ответ написан более трёх лет назад

BlagoYar

Всё хорошо, кроме одного. Во втором способе (который мне нужен), непонятен пункт 4-5.
Он так пишет, что «Выбираем «Групповые политики» и «Добавить»», но на демонстрируемом скриншоте отсутствует то, о чём он пишет, соответственно и 5 пункт непонятно где он взял.
Если же в пункте 4 добавить «Локальные пользователи . «, то там также отсутствует демонстрируемое окно.

БлагоѨръ Тишина̀, На 4-м скрине, в списке слева -> Установщик Windows.
Прочитайте 1-й способ ещё раз и поймёте аналогию.

BlagoYar

xmoonlight, да я уже перечитывал (и ещё раз перечитал). Дело не в том, что я не могу найти этот пункт, а в том, что он там никак не демонстрирует скриншотом в каком окне нужно нажать «Обзор», чтобы выбрать пользователя для запрета.
И второй момент — судя по описанию в данном «Установщик Windows» пункте, если программный пакет без «вшивки» msi, то получается всё равно можно будет установить, поэтому способ пригоден только наполовину. Если же добавить в реестр (3-ий способ), то тогда и запустить нельзя будет программу (а этого не нужно). Конечно, я не проверял, но по логике ветки реестра — это так.

Источник: qna.habr.com

Как запретить установку программ на комп с ОС Windows 10 – 3 способа

Прежде чем рассказать о способах запрета на установку программ, необходимо понять, в каких ситуациях требуются такие ограничения. Для ответа на вопрос достаточно понимать, что собой представляет компьютер. Это рабочий инструмент, который подвержен воздействию вирусов. А чаще всего вредители оказываются на ПК после установки софта, загруженного с пиратских сайтов.

Ограничения, предусмотренные операционной системой Windows 10, помогут заблокировать установку приложений из неизвестных источников, что повысит уровень безопасности. Вместе с тем, для загрузки софта разработчиками ОС предлагается обращаться к Microsoft Store, где каждая программа прошла тщательную проверку и на 100 % является безопасной.

С другой стороны, большинство пользователей все-таки отдает себе отчет, какое приложение скачивается из интернета. В подобной ситуации ограничения будут полезны тем, кто беспокоится, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запрета установки софта из неизвестных источников позволит исключить риск заражения компьютера в случае невнимательности.

Читайте также:
Переезд в Израиль по программе репатриации отзывы

Консоль - Добавление оснастки Редактор локальной групповой политики Добавление и удаление оснасток

Как запретить запуск программы в Windows 10, 8.1 и Windows 7

Если у вас возникла необходимость запрета запуска определенных программ в Windows, вы можете сделать это с помощью редактора реестра или редактора локальной групповой политики (последнее доступно только в Профессиональной, Корпоративной и Максимальной редакциях).
В этой инструкции подробно о том, как именно заблокировать запуск программы двумя упомянутыми методами. В случае, если цель запрета — ограждение ребенка от использования отдельных приложений, в Windows 10 вы можете использовать родительский контроль. Также существуют следующие методы: Запрет запуска всех программ кроме приложений из Магазина, Режим киоска Windows 10 (разрешение запуска только одного приложения).

Ограничение через групповую политику

Определив, для чего нужен запрет, попытаемся активировать функцию. Чтобы компьютер перестал устанавливать приложения из неизвестных источников, нужно заблокировать работу установщика Windows. Ограничения заблокируют доступ к инсталлятору, который перестанет открываться двойным кликом ЛКМ по EXE-файлу.

На заметку. Блокировка установщика никак не влияет на работу Microsoft Store, поскольку инсталляция приложений через официальный магазин не задействует его.

По умолчанию Windows 10 просто предупреждает пользователя, что он пытается установить программу из неизвестного источника, но нажатием всего одной кнопки выдается разрешение на инсталляцию. Поэтому блокировка установщика осуществляется отдельно:

  • Зажмите клавиши «Win» + «R», чтобы открыть окно «Выполнить».
  • Введите запрос «gpedit.msc», а затем нажмите на кнопку «ОК» или клавишу «Enter». Это действие запустит Редактор групповой политики.

  • Перейдите в директорию, расположенную по пути «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Установщик Windows».

  • В конечной папке найдите политику «Отключение установщика Windows» и дважды кликните по ней ЛКМ.

  • В настройках политики измените главное значение на «Включено», а также в параметрах действия укажите «Всегда».
  • Сохраните изменения нажатием на кнопку «Применить».

  • Вернитесь на шаг назад, чтобы найти в общем списке «Запретить установки пользователям».

  • По аналогии с предыдущей политикой войдите в Редактор и активируйте действие.

Теперь при любой попытке установить непроверенную программу пользователь будет сталкиваться с вмешательством системных ограничений, которые можно снять при помощи той же инструкции. Единственное отличие будет заключаться в том, что значение «Включено» политик «Отключение установщика Windows» и «Запретить установки пользователям» придется заменить на «Отключено». После внесения изменений, как в одну, так и в другую сторону, не забудьте перезагрузить компьютер.

Дополнительная информация

В Windows также доступен запрет запуска программ с помощью Software Restriction Policy, однако настройка политик безопасности SRP выходит за рамки этого руководства. В общем упрощенном виде: вы можете зайти в редактор локальной групповой политики в раздел Конфигурация компьютера — Конфигурация Windows — Параметры безопасности, нажать правой кнопкой мыши по пункту «Политики ограниченного использования программ» и в дальнейшем производить настройку необходимых параметров.

Например, самый простой вариант — создать правило для пути в разделе «Дополнительные правила», запретив запуск всех программ, расположенных в указанной папке, но это лишь очень поверхностное приближение к Software Restriction Policy. А если для настройки использовать редактор реестра, то задача ещё усложняется. Но эту технику используют некоторые сторонние программы, упрощающие процесс, например, можете ознакомиться с инструкцией Блокировка программ и системных элементов в AskAdmin.

Параметры

Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:

  • Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
  • Кликните по значку в виде шестеренки для запуска «Параметров».

  • Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
  • Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».

В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.

Разрешаем запуск только разрешенных приложений

Зная, что заблокировать установку инсталляторов всех программ таким образом не получится, ввиду использования альтернативных установщиков, воспользуемся одной хитростью: разрешим запуск только ограниченного круга приложений из указанных директорий.

  • Выполняем команду «secpol.msc» через командный интерпретатор или поисковую строку.

  • Выполняем показанное на скриншоте действие для блокировки запуска программ.

Теперь внесем несколько настроек.

  • Вызываем «Свойства» пункта «Применение» в активном разделе и задаем указанные ниже правила.

Это активирует проверку всех программ и даст пользователю меньше возможностей по запуску исполняемых файлов. Если учетная запись администратора защищена паролем, а блокировка установки программ для него не нужна, выбирайте параметр «Для всех юзеров, кроме администратора» во второй опции.

  • Жмем «ОК» и открываем «Назначенные типы файлов», чтобы разрешить запуск приложений посредством ярлыков в Windows.
  • Выбираем расширение «lnk» и кликаем «Удалить».

  • Переходим в «Уровни безопасности» и задаем «По умолчанию» для параметра «Запрещено».

  • В дополнительных правилах создаем правило пути, если необходимо убрать запрет на запуск приложений с директорий, отличных от Windows и Program Files.

  • В строке «Путь» задаем каталог (например, место размещения папки с портативным софтом или играми), который будет исключением из правил любому пользователю компьютера, кроме администратора в случае указания соответствующего параметра в пункте 3.

Для проверки можете попробовать запустить установку или даже запуск приложения из любого каталога, который не входит в число исключенных.

Читайте также:
Наличии такая программа как йогурт которая будет полезна не только семьям

Редактор реестра

Помимо загрузки непроверенных программ на компьютере с Windows 10 существует и другая опасность – фоновая инсталляция софта. В таком случае пользователь не знает, что на ПК загружается дополнительная программа, а лишь получает уведомление об окончании установки. Чтобы избавиться от автоматического запуска инсталлятора, сделайте следующее:

  • Откройте окно «Выполнить».
  • Введите запрос «regedit» и нажмите на клавишу «Enter».

  • Перейдите в директорию «HKEY_CURRENT_USER/Software/Microsoft Windows/CurrentVersion/ContentDeliveryManager».

  • Щелчком ПКМ по правой части интерфейса создайте параметр «DWORD (32-bit)» и присвойте ему имя «SilentInstalledAppsEnabled».

  • Запустите настройки параметра двойным щелчком ЛКМ.
  • Установите значение «0».

Для отключения запрета достаточно удалить параметр или заменить его текущее значение на «1».

Краткие итоги

Если подводить итоги всему вышесказанному, по всей видимости, многие уже поняли, что выставление ограничений на запуск установленных приложений является самым простым, но далеко не лучшим решением. Если по каким-либо причинам требуется установить запрет именно на инсталляцию программ, лучше всего воспользоваться групповыми политиками или консолью управления оснастками, что подтверждается большинством специалистов по компьютерной безопасности.

Но действия с этими редакторами в любом случае должны производиться исключительно при входе в администраторскую учетную запись или с использованием надлежащих прав на изменение системной конфигурации. В качестве стороннего средства можно применить утилиту App Locker, но действия с ней почти в точности повторяют управление политиками и оснастками (только параметры импортируются, а не устанавливаются вручную), поэтому она не рассматривалась.

Родительский контроль

Оптимальным вариантом для тех, кто желает установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала потребуется создать аккаунт ребенка:

  • Откройте «Параметры» через меню «Пуск».
  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

  • Нажмите на кнопку «Добавить члена семьи».
  • О и щелкните по надписи «У пользователя, которого я хочу добавить, нет адреса электронной почты».
  • Введите регистрационные данные и завершите процесс создания аккаунта.

Теперь, когда добавлена учетная запись ребенка, вернитесь во вкладку «Семья и другие люди» и кликните по надписи «Управление семейными настройками через интернет». После этого откроется страница Microsoft в браузере, где можно будет установить ограничения для УЗ ребенка, включая запрет на установку программ.

В то же время не забудьте поставить пароль на собственный профиль, чтобы ребенок не мог изменить настройки родительского контроля.

Родительский контроль - пользователи Панель управления - учетные записи пользователей Средства управления пользователем Родительский контроль

Как запретить установку программ на Windows 7

Да можна через групповую политику безопасности запусти на машине на которой шочеш ето сделать пуск —> выполнить а там введи C :WINDOWSsystem32gpedit.msc Там есть административные шаблоны (снизу) Там в них покопайся. Не помню точно где можно запретить установку и удаление программ и еще много чево

Потом завершы сеанс и зайди снова. Должно работать НО УЧТИ ВСЕ ШО ТЫ ТАМ СДЕЛАЕШ БУДЕТ ПРИМЕНЯТСЯ К Л Ю Б О М У ПОЛЬЗОВАТЕЛЮ будь ты простой узер или трижды администратор. Такшо осторожно (там везде есть пояснения. Почитай их) Еслы есть домен тогда проще раз нв серваке поставил и все

Цитата
Анатолий Сидорук пишет: Ето не извравщение а стандартное решение от компании дяди Била
Цитата
Анатолий Сидорук пишет: А ты ето пробовал ? снести строку в HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvcHostnetsvcs)универсальное Попробуй. Получиш не забываемые впечетления

Не использовать рабочие группы Все ящики включить в домен

Поднять на Active Directory политику безопасности она применится на все компютеры домена

Паралельно диск с на NTFS поставить права всем на чтение кроме SYSTEM и администатор домена и локальный админ папку TEMP все на изменение чтобы офис шмофис запускался и прочие проги Ну и папки с нужными прогами если не будут работать нормально тоже поставить всем на изменение Папку C:Documents and Settings всем на полный доступ иначе бубут глюки с профилями

Переменные среды КАЖДОГО юзера указать не %USERPROFILE%Local SettingsTemp а %SYSTEMROOT%Temp

Если без домена То делать на NTFS доспуп как я сказал

Просьбы о помощи пост (ответ получен)

Пикабушники, у меня небольшая просьба, есть ли тут владельцы девайса Tobii Eye Tracker 4C?

Хочу использовать данный трекер для помощи девушке с ограниченными возможностями в полноценном использовании компьютера. К сожалению не могу себе позволить купить данный трекер не убедившись, что он подойдет. Девайс будет использоваться девушкой, которая всегда лежит на боку перед ноутбуком, а не на спине, соответственно глаза не горизонтально перед монитором будут, может кто-нибудь из владельцев проконсультировать меня по поводу нюансов использования? Буду очень благодарен, прошу поднять в топ, пост без рейтинга.

Компьютерная помощь

Встречал подобные посты на Пикабу но суммы там были гораздо меньше.

Родители обоим за 70 живут в другом городе, захотели обновить компьютер, брат (далёкий от всех этих дел) купил им системник. А установить windows да skype вызвали мастера, вот он и наустанавливал.

Полицию вызывали, говорят раз у вас договор и все подписано, то вам только в суд с этим обращаться.

По договору фирма в другом городе, но ген.дир. реальный человек (нашел в Одноклассниках и на Фейсбуке)

Реально ли доказать что это мошенники и как вернуть деньги, пенсионерам.

Источник: ptrade24.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru