» и переместите любое приложение на SD-карту. Для этого просто нажмите на приложение и кликните по кнопке «Переместить на SD-карту».
Что быстрее вин 7 или 10? Что дает фракционная мезотерапия? Что дает функция 3D нагрева в мультиварке? Что дает GTA 5 Premium Edition? Что дает конкурс кенгуру? Что дает миндальный пилинг? Что дает мойка с воском? Что дает нам мясо? Что дает подписка GeForce now?
Что дает подписка на Wow?
Запретить установку программ с помощью реестра (Windows 7)
Здесь нам понадобится через меню Пуск нажать по вкладке «Выполнить…» и ввести следующую команду – regedit.exe. Перед нами откроется окно, в котором будет необходимо точно последовать по данному пути, чтобы добраться до цели:
Затем, в пункте «DisallowRun» создаем текстовый параметр под названием 1 и добавляем в него название исполнительного файла приложения, имеющего расширение .exe.
Как запретить запуск игры на компьютере
К примеру, если надо блокировать msiexec, то требуется всего-навсего создать текстовый параметр 1 и инициализировать его строкой «msiexec.exe» Если надо запретить больше приложений, то соответственно потребуется сделать дополнительные текстовые параметры с названиями 2, 3, 4 и так далее, а затем присвоить им названия EXE-файлов приложений и готово.
После этого вам понадобиться только перезагрузить компьютер.
Стоит упомянуть, что в зависимости от версии Windows: «максимальная», «базовая», «профессиональная», а также от ее сборки, некоторые названия имен могут быть изменены, а последовательно чуть-чуть другая – но не радикально. Но все команды будут функционировать на любой версии, также, как и сделанная работа.
Создание своего образа
Я разбил процесс на три этапа.
Этап 1 — Предварительные действия
Подготовьте рабочую среду. Вам понадобятся:
- Оригинальный образ Windows 10, в котором содержится файл install.wim. Например, образ MSDN/VLSC или ISO с этой страницы, открытой с подменой User Agent (в Edge: F12 — Эмуляция — Apple Safari). В образе, который создает утилита Media Creation Tool — зашифрованный и сжатый файл install.esd. Вопросы получения образов MSDN/VLSC и модификации образов MCT выходят за рамки этой статьи.
- Копия дистрибутива на локальном диске. Подключите ISO и скопируйте содержимое в C:iso. После изменений вы создадите загрузочную флэшку или ISO на основе файлов этой папки.
- Архив с твиком реестра, XML-файлом настроек меню Пуск и скриптом PowerShell.
- Инструменты развертывания из ADK для создания ISO. На картинке выделено то, что необходимо установить.
В инструкциях ниже используются несколько папок в корне диска C:
Создайте их или измените пути по своему усмотрению, в том числе в скрипте PowerShell.
Этап 2 — Внесение изменений в образ
В install.wim
содержится много изданий, причем их набор отличается в образах MSDN/VLSC для потребителей и бизнеса. Упрощенно говоря, в оба входят издания Education и Pro, но в первом остальные младше, а во втором – старше. В PowerShell вы можете посмотреть список изданий с индексами так:
Get-WindowsImage -ImagePath «c:isosourcesinstall.wim»
Примечание.
Если вы планируете создать образ с несколькими изданиями, вносите изменения в младшее. Впоследствии вы сможете легко обновить его образ оффлайн до старших изданий.
В архиве содержится скрипт PowerShell AppxRemoveBlock.ps1, который вам нужно немного настроить под себя. Этот скрипт:
- Задает переменные для путей к папкам
. Настройте свои пути. - Подключает нужное издание
. Укажите индекс издания, которое будете изменять. - Импортирует в профиль Default твик реестра и XML-файл с настройками меню Пуск
. - Удаляет из образа приложения по списку
. Закомментируйте или удалите из списка приложения, которые вы хотите сохранить (например, Калькулятор). - Отключает WIM-образ, сохраняя выполненные в нем изменения
. Закомментируйте команду и выполните ее вручную, если хотите проверить внесенные изменения или выполнить другие модификации образа.
Запустить скрипт можно так.
Этап 3 – Создание ISO
Скрипт для выполнения в командной строке средств развертывания я уже публиковал. Замечу лишь, что вам надо задать переменные в соответствии с вашей структурой папок.
Это все! Теперь можете протестировать результат на ВМ.
Для его нужен запрет на инсталляцию программного обеспечения?
Для начала давайте кратко остановимся на том, почему и для чего нужно вводить такие запреты со стороны администратора.
Тут проблема даже не в том, что пользователь может установить совершенно ненужное программное обеспечение, а скорее в том, что в процессе инсталляции некоторых приложений очень часто может устанавливаться и огромное количество так называемого партнерского ПО (что многими пользователями в силу своей невнимательности часто игнорируется). Кроме того, такие под такие апплеты весьма успешно маскируются и некоторые вирусы (например, рекламного характера).
И вообще, инсталляция ненужных программных продуктов приводит к захламлению жесткого диска и к снижению быстродействия компьютера в случае, когда инсталлированные программы прописывают собственные настройки в автозагрузке системы и в системном реестре. А без специальных знаний и навыков произвести максимально полное удаление установленных приложений бывает чрезвычайно трудно, и на средства Windows лучше всего не рассчитывать.
Действия с оснасткой
В Windows 7 доступ к установке запретов на любые действия, выполняемые потенциальным пользователем системы, можно получить и через так называемую консоль управления оснасткой (mmc).
Здесь сначала через файловое меню нужно выбрать добавление новой оснастки, затем в списке доступных инструментов выделить групповые политики и кнопкой добавления внести ее в список окошка справа. В новом открывшемся окне кнопкой обзора следует вызвать еще одно окно, перейти на вкладку «Пользователи» и отметить того юзера, для которого должен действовать устанавливаемый запрет.
Кода оснастка будет добавлена через меню «Файл», ее нужно сохранить, используя для этого стандартную методику с присвоением в качестве названия зарегистрированного имени админа. После этого нужно повторить вышеописанные действия в редакторе групповых политик, но в этом случае установка программ в Windows 7 будет запрещена только для выбранного пользователя.
Примечание: при необходимости можно создать несколько оснасток или выставить запреты для всех зарегистрированных юзеров.
Удаление приложений Microsoft из образа скриптом PowerShell
Есть два подхода к удалению приложений с помощью PowerShell:
- перебор всех пакетов в образе с целью убрать те пакеты, которые поддаются удалению
- вывод названий всех пакетов в файл с целью создать свой список и впоследствии удалять уже по нему
Второй подход более гибкий, и список удаляемых приложений уже есть в моем скрипте PowerShell. В него не входит магазин и служебные приложения вроде StorePurchaseApp, DesktopInstaller, чтобы сохранить возможность установки и покупки приложений. Список актуален по состоянию на осень 2022 год и применим одновременно к Windows 10 и Windows 11.
Скрипт немного шероховат, поскольку нет проверки на наличие пакета в образе, отлова ошибок и прочей красоты, но свое черное дело выполняет. Этот скрипт:
- Задает массив с отображаемыми именами приложений (DisplayName).
- Получает список пакетов в образе командлетом Get-AppxProvisionedPackage
и передает его по конвейеру командлету
ForEach-Object
. - Для каждого пакета проверяет наличие DisplayName в массиве и при совпадении удаляет пакет командлетом Remove-AppxProvisionedPackage
, используя имя пакета (PackageName).
Я также рекомендую взять на заметку два более развесистых скрипта, которые умеют комбинировать оба подхода к удалению приложений.
- Скрипт Майкла Нихауза, прикрепленный в архиве в конце его поста и заточенный под MDT, можно использовать для удаления приложений в запущенной системе и Windows PE.
- Скрипт Андре Пикера полностью автоматизирует удаление приложений из WIM-образа — от его подключения до отключения с сохранением изменений.
Возможности родительского контроля
Самым простым используемым на домашних ПК методом ограничить установку сторонних приложений, например, для детей, которые часто устанавливают массу мусора, является апплет панели управления под названием «Родительский контроль».
- Заходим в этот пункт и выбираем пользователя, которому необходимо урезать привилегии.
- Активируем функцию ограничения на запуск программ.
- Отметьте флажками приложения, которые разрешено запускать.
При отсутствии какого-либо продукта воспользуйтесь кнопкой «Обзор».
После следующего входа юзера в систему запрет вступит в силу.
Блокируем работу установщика
Дабы запретить установку программ любому юзеру, нужно заблокировать работу установщика Windows при помощи редактора групповых политик.
- Вводим «gredit.msc» в поисковой строке или окне «Выполнить» (вызывается посредством «Win+R»).
- Следуем по пути: «Локальный компьютер» → «Конфигурация компьютера» и выполняем двойной клик по «Административные шаблоны».
- В каталоге находим «Установщик Windows», а в фрейме «Состояние» ищем «Запретить установщик Windows».
- Совершаем двойной клик параметру и переносим триггер в положение «Отключить».
Зачем ограничивать
Windows сама отвечает на этот вопрос:
Устанавливая только приложения, предлагаемые в Магазине, вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.
Такой механизм отлично подойдет для контроля за учетной записью ребенка, к примеру, чье любопытство может привести к появлению нежелательных или вредоносных приложений на компьютере. В любом случае, вы сами можете решить, для чего в вашем случае может пригодиться ограничение не установку приложений. Наше дело лишь в том, чтобы показать, как это делается и какие нюансы связаны с этим процессом.
Видео в помощь
Unchecky — бесплатная программа для предотвращения установки на компьютер потенциально нежелательного программного обеспечения (PUP). Довольно часто, бывают такие ситуации, когда различные программы, тулбары и т. п., проникают на компьютер не совсем прямым путем.
Программа Unchecky снимает галки во время установки программ на компьютер, отклоняет предложения об установки нежелательных программ.
Многие пользователи, наверняка, много раз сталкивались с такой ситуацией, когда они обнаруживали на своем компьютере новые программы. Причем, такие приложения устанавливались можно сказать тайным способом, часто без всякого явного ведома пользователя.
Производители программ, полезность которых не всегда очевидна, различных тулбаров к браузерам, также имеющих сомнительную ценность, очень часто интегрируют сои приложения в инсталляторы, в основном, бесплатных программ. Конечно, к установке подобным способом предлагаются также и вполне полезные программы, но такие программы можно установить, при необходимости, на свой компьютер и обычным способом.
Производители бесплатных программ, которые дополняют свои инсталляторы подобным дополнительным софтом, таким образом, зарабатывают деньги, часто на развитие своего продукта, получая за это деньги от производителей других дополнительно устанавливаемых программ.
Вы, наверное, часто сталкивались с ситуацией, когда при установке какой-нибудь программы, в окнах мастера установки предлагается установка дополнительного программного обеспечения. В таких случаях, часто предлагается установка различного программного обеспечения (PUP — Potentially Unwanted Program), совсем не нужного пользователю.
Производители часто хитрят, предлагая пользователю выбор для установки программы. Например, часто предлагаются примерно такие варианты: обычная или быстрая установка (рекомендуется) и выборочная установка (для опытных пользователей).
- Быстрая установка (рекомендуется) — в этом случае, вместе с установкой программы, произойдет автоматическая установка дополнительных приложений.
- Выборочная установка (для опытных пользователей) — вы сами, сможете снять флажки в тех пунктах, где вам будет предложено установить дополнительные программы.
В некоторых случаях, даже при снятии всех флажков, напротив нежелательного программного обеспечения, все равно происходит установка дополнительных программ.
Просто с установкой некоторых программ можно было бы смириться. Тем более, что их можно будет потом удалить с компьютера. Но, некоторые «зловредные» приложения устанавливают тулбары в браузерах, меняют настройки или стартовую страницу браузера. Удаление таких нежелательных программ часто бывает очень трудным.
Бесплатная программа Unchecky предназначена для недопущения установки нежелательных программ на компьютер. Программа имеет поддержку русского языка.
Источник: chip2chip.ru
Как запретить устанавливать программы на компьютер
Бесплатный софт бывает весьма полезным и функциональным, некоторые программы даже претендуют на то, чтобы заменить собой дорогие платные аналоги. Вместе с тем некоторые разработчики, для оправдания расходов, «зашивают» в свои дистрибутивы различное дополнительное ПО. Оно может быть вполне безобидным, а может оказаться и вредоносным. Каждый из нас попадал в такую ситуацию, когда вместе с программой на компьютер были установлены какие-нибудь ненужные браузеры, тулбары и прочая нечисть. Сегодня поговорим о том, как раз и навсегда запретить их установку к себе в систему.
Запрещаем установку софта
В большинстве случаев при установке бесплатного софта создатели нас предупреждают о том, что будет установлено еще что-то и предлагают выбор, то есть снять галки возле пунктов со словами «Установить». Но так бывает не всегда, и некоторые нерадивые разработчики «забывают» вставить такое предложение. С ними-то мы и будем бороться.
Все действия по запрету мы будем выполнять с помощью оснастки «Локальная политика безопасности», которая присутствует только в редакциях операционных систем Pro и Enterprise (Windows 8 и 10) и в Windows 7 Ultimate (Максимальная). К сожалению, в Starter и Home данная консоль недоступна.
Импорт политики
В «Локальной политике безопасности» имеется раздел с названием «AppLocker», в котором можно создавать различные правила поведения программ. До него нам и нужно добраться.
-
Нажимаем сочетание клавиш Win+R и в поле «Открыть» пишем команду
Далее открываем ветку «Политики управления приложениями» и видим нужный раздел.
На этом этапе нам понадобится файл, в котором прописаны исполняемые правила. Ниже находится ссылка, перейдя по которой можно найти текстовый документ с кодом. Его требуется сохранить в формат XML, в обязательном порядке в редакторе Notepad++. Для ленивых там же «лежит» готовый файл и описание к нему.
В этом документе прописаны правила для запрета установки программ издателей, которые были замечены в «подсовывании» своих продуктов пользователям. Также в нем указаны исключения, то есть те действия, которые можно выполнять разрешенным приложениям. Чуть позже мы разберемся, как добавлять свои правила (издателей).
- Кликаем по разделу «AppLocker» ПКМ и выбираем пункт «Импортировать политику».
Далее находим сохраненный (скачанный) файл XML и нажимаем «Открыть».
Раскрываем ветку «AppLocker», переходим в раздел «Исполняемые правила» и видим, что все импортировалось нормально.
Теперь для любых программ от этих издателей допуск к вашему компьютеру закрыт.
Добавление издателей
Список приведенных выше издателей можно самостоятельно дополнить вручную с помощью одной из функций «AppLocker». Для этого необходимо раздобыть исполняемый файл или установщик той программы, которую разработчик «зашил» в дистрибутив. Иногда сделать это можно, лишь попав в такую ситуацию, когда приложение уже установлено. В других случаях просто ищем через поисковик. Рассмотрим процесс на примере Яндекс Браузера.
-
Кликаем ПКМ по разделу «Исполняемые правила» и выбираем пункт «Создать новое правило».
В следующем окне жмем кнопку «Далее».
Ставим переключатель в положение «Запретить» и снова «Далее».
Здесь оставляем значение «Издатель». Нажимаем «Далее».
Далее нам понадобится файл ссылок, который формируется при считывании данных с установщика. Нажимаем «Обзор».
Находим нужный файл и нажимаем «Открыть».
Двигая ползунок вверх, добиваемся того, чтобы информация осталась только в поле «Издатель». На этом настройка завершена, нажимаем кнопку «Создать».
В списке появилось новое правило.
С помощью этого приема можно запретить установку любых приложений от любых издателей, а также, с помощью ползунка, конкретного продукта и даже его версии.
Удаление правил
Удаление исполняемых правил из списка производится следующим образом: нажимаем ПКМ по одному из них (ненужному) и выбираем пункт «Удалить».
В «AppLocker» также существует функция полной очистки политики. Для этого кликаем ПКМ по разделу и выбираем «Очистить политику». В появившемся диалоговом окне нажимаем «Да».
Экспорт политики
Данная функция помогает перенести политики в виде XML файла на другой компьютер. При этом сохраняются все исполняемые правила и параметры.
-
Кликаем правой кнопкой мыши по разделу «AppLocker» и находим пункт контекстного меню с названием «Экспортировать политику».
Вводим имя нового файла, выбираем место на диске и нажимаем «Сохранить».
С помощью данного документа можно импортировать правила в «AppLocker» на любом компьютере с установленной консолью «Локальная политика безопасности».
Сведения, полученные из этой статьи, помогут вам навсегда избавиться от необходимости удаления со своего компьютера разных ненужных программ и дополнений. Теперь можно спокойно пользоваться бесплатным софтом. Другое применение – запрет на установку программ другим пользователям вашего компьютера, не являющимся администраторами.
Отблагодарите автора, поделитесь статьей в социальных сетях.
Операционная система Windows позволяет с легкостью запретить пользователям установку программ сторонних разработчиков. Возможность заблокировать установку приложений работает операционной системе Windows 10 начиная с обновления Creators Update. Выполнив чистую установку достаточно пользователю установить все необходимые приложения, после чего можно и отключить возможность установки ненужных программ.
Данная статья расскажет как запретить установку программ на Windows 10 используя параметры системы или редактор локальных групповых политик. Полезно будет тем пользователям, которые позволяют пользоваться своим рабочим компьютером другим без добавления новых учетных записей. Заблокировать установку программ можно вместе с использованием родительского контроля.
Как заблокировать установку программ в Windows 10
Параметры
У пользователя есть возможность выбрать, откуда можно будет получать приложения. По сути запрет установки приложений с неизвестных источников является ещё одним средством защиты пользователя и операционной системы. Устанавливая только приложения, предлагаемые в Microsoft Store, Вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.
- Откройте Пуск > Параметры > Приложения > Приложения и возможности.
- В пункте Установка приложений откройте список, и выберите пункт Разрешить использование приложений только из Store.
По умолчанию установлено значение показывать рекомендации приложений. Вместо блокировки возможности установки программ можно выбрать пункт предупреждать перед установкой приложений, не предлагаемых в Store. Такая функция работает по аналогии с фильтром SmartScreen, который также предупреждает пользователей при попытке установить приложение с неизвестного источника.
Редактор локальной групповой политики
Пользователи Профессиональной и Корпоративной редакций операционной системы Windows 10 могут открыть редактор локальных групповых политик для внесения изменений в систему. Владельцы Домашней редакции при попытке открыть редактор групповой политики получают сообщение gpedit.msc не найден Windows 10. Перед внесением изменений в систему рекомендуем создать резервную копию Windows 10.
- Откройте редактор локальной групповой политики выполнив команду gpedit.msc в окне Win+R.
- Перейдите в раздел Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows.
- Измените значение параметра Отключение установщика Windows на Включено и выберите в списке пункт Всегда.
- Измените значение параметра Запретить установки пользователям на Включено и выберите в списке пункт Скрыть установки для пользователей.
Включаете параметра Отключение установщика Windows позволяет запретить пользователям устанавливать программы на свои системы или разрешить устанавливать только программы, предложенные системным администратором. Этот параметр политики влияет только на работу установщика Windows. Он не запрещает пользователям использовать другие способы установки и обновления программ.
Активированный параметр политики Запретить установки пользователям и выбор значения скрыть установки для пользователей позволяет установщику игнорирует приложения для пользователей. При этом приложения, установленные для компьютера, будут видны пользователям, даже если эти пользователи имеют зарегистрированную установку этого приложения для пользователя в своем профиле пользователя.
Возможность запретить установку программ для новичков действительно является полезной на Windows 10. Так как после отключения установки приложений из неизвестных источников пользователь уже снизил вероятность заражения своего компьютера вредоносными программами или вирусами. А также помимо встроенных средств защиты в операционной системы пользователям рекомендуем выбрать один с лучших бесплатных антивирусов.
Доброго времени суток.
Нередко встречаются ситуации, когда за одним компьютером работает сразу несколько пользователей. И часто бывает так, что некоторые из них постоянно устанавливают на устройство самое разное программное обеспечение, не только «открывая двери» для вирусов, но и просто засоряя жесткий диск. В седьмой версии операционной системе от Microsoft предусмотрено сразу несколько инструментов, позволяющих ограничить вышеописанные возможности. В статье я расскажу, как запретить установку программ на Windows 7 для других юзеров. Поверьте, такой ход позволит значительно повысить безопасность.
Редактор групповых политик ( к содержанию ↑ )
Одним из самых простых способов ограничения движений другим пользователям является использование групповых политик. Для достижения нужного эффекта, выполняем несколько действий:
Заходим в «Пуск», а затем в «Выполнить». Кроме того, можете просто нажать сочетание «Win+R».
Затем прописываем «gpedit.msc».
Откроется нужное нам окно, где нам необходимо перейти на «Административные шаблоны».
Далее отправляемся на «Компоненты ОС».
Тут нас интересует «Установщик Windows».
Под строкой «Состояние» находим «Запретить установщик». Открываем и выбираем флажок на «Отключить».
Это позволит полностью запретить установку какого-либо ПО на агрегат. Чтобы вернуть все на свои места, необходимо переключить флажок обратно. Еще одним действенным способом является переустановка операционки с предварительным форматированием главного диска.
Запрет определенной учетной записи ( к содержанию ↑ )
В Windows x64 также предусмотрена возможность наложения запрета на конкретного пользователя. Для этого необходимо сделать несколько шагов:
Открываем «Выполнить» и прописываем «mmc».
Затем отправляемся на вкладку «Файл» и выбираем «Добавить оснастку…».
Появится нужная нам панель.
Выбираем «Групповые политики» и «Добавить».
Откроется новое окно, где указываем «Обзор». Нам нужна вкладка «Пользователи». Затем указываем подходящего юзера. Подтверждаем свои намерения.
Отправляемся в «Файл» и «Сохранить как». Называем оснастку подходящим именем.
Теперь повторяем все пункты, которые указаны в прошлом методе. Но теперь запрет будет распространяться только на конкретного другого пользователя.
Родительский контроль ( к содержанию ↑ )
Этот способ считается максимально простым и удобным для внедрения. Он позволяет ограничить движения, если юзер устанавливает много ненужного программного обеспечения из Интернета. Нужно выполнить ряд действий:
Отправляемся в «Пуск» и «Панель управления».
Нас интересует «Учетные записи пользователей».
Далее «Родительский контроль».
Указываем юзера, на которого должен распространяться запрет.
Затем выбираем «Ограничения на запуск программ».
Появится консоль, где выбираем пункты, которые мы хотим запретить.
Если же подходящего обеспечения нет в списке, отправляемся на «Обзор», где и находим нужное.
Как видите, это дает возможность быстро и просто ограничить возможность инсталляции обычному пользователю.
Редактор реестра ( к содержанию ↑ )
Не менее действенным способом является использование «Редактора реестра». Где находится этот инструмент и как его использовать? Все просто:
Нажимаем «Win+R». В результате запуститься меню «Выполнить».
Указываем в строке «regedit.exe».
Появится окно, в левой части которого отправляемся в каталог «HKEY_CURRENT_USER», а затем в «Software».
После нас интересует «Microsoft» и «Windows».
Далее переходим на «Current Version», «Policies» и «Explorer».
В результате нам нужна директория «DisallowRun».
В правой части окна нажимаем ПКМ и создаем текстовый параметр. Присваиваем ему имя «1», а внутрь добавляем название приложения, которое необходимо запретить. При этом оно должно совпадать с исполнительным файлом, обладающим расширением *.exe.
Если нужно запретить не одну программу, соответственно создаем дополнительные параметры, которые называем цифрами по порядку, а внутри указываем приложения.
После ни одно ПО, скачиваемое автоматически бесплатно из Интернета, не сможет быть установлено.
Стоит отметить, что этот инструмент позволяет наложить запрет на установку каких-либо приложений без пароля.
При этом важно учитывать, что в зависимости от сборки некоторые пункты могут немного отличаться. Например, версия «Максимальная» и «Домашняя базовая» разняться. Несмотря на это пользователи точно разберутся в последовательности действий.
В связи с тем, что в самой операционке предусмотрена масса инструментов, дополнительное ПО на эту тематику хоть и было разработано, но все же не получило массового одобрения, а потому попросту не пользуется популярностью. Вместе с тем мы и не рассматривали выключение с помощью программы.
Если вдруг после прочтения статьи у вас остались некоторые вопросы, можете посмотреть видео на эту тему.
Надеюсь, вы достигнете желаемых целей. Подписывайтесь и рассказывайте другим.
Источник: hololenses.ru
Как запретить установку программ на Windows 10: 3 способа заблокировать
Для полноценной работы на компьютере пользователю так или иначе приходится устанавливать различные приложения. В то же время некоторые люди ищут способ предотвратить установку программ в операционной системе Windows 10. На первый взгляд эта идея звучит глупо, но у нее есть много причин, чтобы заставить владельцев ПК применять ограничения.
Зачем ограничивать
Прежде чем говорить о способах запрета установки программ, необходимо понять, в каких ситуациях такие ограничения требуются. Чтобы ответить на вопрос, достаточно понять, что такое компьютер. Это рабочий инструмент, чувствительный к вирусам. И чаще всего паразиты попадают на ПК после установки программного обеспечения, загруженного с пиратских сайтов.
Ограничения операционной системы Windows 10 помогают заблокировать установку приложений из неизвестных источников, повышая уровень безопасности. При этом для загрузки программного обеспечения разработчикам операционной системы рекомендуется обращаться в Microsoft Store, где каждая программа тщательно протестирована и на 100% безопасна.
С другой стороны, большинство пользователей все еще знают, какое приложение загружено из Интернета. В такой ситуации ограничения пригодятся тем, кто опасается, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запретить установку программного обеспечения из неизвестных источников исключит риск заражения вашего компьютера в случае халатности.
Ограничение через групповую политику
Определив, за что стоит бан, попробуем активировать функцию. Чтобы на ваш компьютер не устанавливались приложения из неизвестных источников, вам необходимо заблокировать установщик Windows. Ограничения заблокируют доступ к установщику, который больше не будет открываться двойным щелчком по EXE-файлу.
В примечании. Блокировка установщика никак не влияет на работу Microsoft Store, так как при установке приложений через официальный магазин он не используется.
+ zhivye-oboi-windows.ru Установка сервера терминалов в 2008/2008R2 2 часть / активация сервера терминалов 2008 r2
По умолчанию Windows 10 просто предупреждает пользователя о том, что он пытается установить программу из неизвестного источника, но разрешение на установку предоставляется нажатием кнопки. Поэтому инсталлятор блокируется отдельно:
- Нажмите клавиши Win + R, чтобы открыть окно «Выполнить».
- Введите запрос «gpedit.msc», а затем нажмите кнопку «ОК» или нажмите клавишу «Ввод». Это действие запустит редактор групповой политики.
- Перейдите в каталог, расположенный по пути «Конфигурация компьютера / Административные шаблоны / Компоненты Windows / Установщик Windows».
- Найдите политику «Отключить установщик Windows» в папке назначения и дважды щелкните ее ЛКМ.
- Измените первичное значение на «Включено» в настройках политики и укажите «Всегда» в параметрах действия».
- Сохраните изменения, нажав кнопку «Применить».
- Вернитесь на один шаг назад и найдите в общем списке «Запретить установку пользователем».
- Как и в предыдущей политике, войдите в Редактор и активируйте действие.
Теперь при любой попытке установить непроверенную программу пользователь столкнется с вмешательством системных ограничений, которые можно снять с помощью тех же инструкций. Единственное отличие состоит в том, что значение «Включено» политик «Отключить установщик Windows» и «Запретить пользователям устанавливать» необходимо изменить на «Отключено». После внесения изменений, так или иначе, не забудьте перезагрузить компьютер.
Параметры
Есть также более простой способ заблокировать неизвестные программы. Правда, если для ребенка установлен запрет, снять ограничения ему не составит труда, так как операция проводится в несколько этапов:
- Щелкните ЛКМ по значку «Пуск», чтобы открыть соответствующее меню.
- Щелкните значок шестеренки, чтобы запустить «Параметры».
- Перейдите в раздел «Приложения», а затем в раздел «Приложения и функции».
- Под заголовком «Выберите, где искать приложения» установите для него значение «Только из Microsoft Store».
+ zhivye-oboi-windows.ru Прозрачная авторизация на RDS с помощью SSO (Single Sign-On)
В дальнейшем владелец аккаунта может изменить указанный параметр в предупреждении об установке непроверенной программы или полностью разрешить такие действия.
Редактор реестра
Помимо загрузки непроверенных программ на компьютер с Windows 10 существует еще одна опасность: установка программного обеспечения в фоновом режиме. В этом случае пользователь не знает, что на ПК загружается дополнительная программа, а только получает уведомление о завершении установки. Чтобы подавить автоматический запуск установщика, выполните следующие действия:
- Откройте окно «Выполнить».
- Введите запрос «regedit» и нажмите клавишу «Ввод».
- Перейдите в каталог «HKEY_CURRENT_USER / Software / Microsoft Windows / CurrentVersion / ContentDeliveryManager».
- Щелкните правой кнопкой мыши в правой части интерфейса, чтобы создать параметр DWORD (32-разрядный) и назовите его SilentInstalledAppsEnabled».
- Запустите настройку параметров, дважды щелкнув ЛКМ.
- Установите значение «0».
Чтобы отключить запрет, просто удалите параметр или замените его текущее значение на «1».
Родительский контроль
Лучшим вариантом для тех, кто хочет установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала вам необходимо создать дочернюю учетную запись:
- Откройте «Настройки» из меню «Пуск».
- Перейдите в раздел «Учетная запись», а затем в раздел «Семья и другие люди».
- Нажмите кнопку «Добавить члена семьи».
- Установите флажок «Добавить дочернюю учетную запись» и нажмите «У пользователя, которого я хочу добавить, нет адреса электронной почты».
- Введите свои учетные данные и завершите процесс создания учетной записи.
Теперь, когда учетная запись ребенка добавлена, вернитесь на вкладку «Семья и другие люди» и нажмите «Управление настройками семьи в Интернете». В браузере откроется страница Microsoft, где вы можете установить ограничения для KM ребенка, в том числе запрет на установку программ.
+ zhivye-oboi-windows.ru Ошибка RDP: обнаружено различие во времени или текущей дате между этим компьютером и удаленным компьютером
При этом не забудьте ввести пароль в своем профиле, чтобы ребенок не мог изменить настройки родительского контроля.
Источник изображения: it-tehnik.ru
Алексей Игнатьев/ автор статьи
Специалист и эксперт zhivye-oboi-windows.ru — профессиональный консультант, системный администратор.
Опыт работы в этой сфере 7 лет.
Поделись публикацией
Это так же интересно
Использование настроек Windows 7. Использование Центра управления Windows 7. Использование комбинации клавиш на клавиатуре.
Использование настроек Windows 11. Использование Центра управления Windows 11. Использование Панели задач Windows 11.
Способы сделать браузер по умолчанию в Windows 7: “Панель управления” “Интернет-опции” “Редактор реестра” “Групповая
Способы сделать браузер по умолчанию в Windows 11: “Настройки” Windows “Панель управления” “Ассистент по
Для сделать вход в Windows 7 без пароля можно выполнить следующие действия: Откройте “Панель
Как сделать вход без пароля Windows 11: Откройте “Панель управления” и выберите “Учетные записи
С помощью встроенной программы “Дисковый образ” С помощью утилиты “Daemon Tools” С помощью программы
С помощью встроенной в Windows 11 программы “Дисковый образ”. С помощью встроенного в Windows
С помощью команды “regedit” в меню “Пуск” Через окно “Выполнить” и команду “regedit” Через
Использование комбинации клавиш Win + R, ввод команды “regedit” и нажатие Enter Использование меню
С помощью комбинации клавиш Win + R и вводом команды “regedit”. Через поиск в
Как включить и настроить Родительский контроль Windows 7: Откройте Панель управления и выберите “Учетные
Источник: zhivye-oboi-windows.ru