DWORD DisallowRun , значение 1 — запрещает запуск приложений указанных в списке:
HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerDisallowRun
Параметры типа STRING — список запрещенных приложений.
«1» — «amigo.exe» 
«2» — «mailagent.exe»
ПРИМЕР : 
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer] 
» DisallowRun «=dword :00000001
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer DisallowRun ] 
«1» 
«2» 
Указывать приложения нужно имено по имени исполняймой программы.
Запретить запуск приложений , кроме указанных в списке
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersonPoliciesExplorer
DWORD RestrictRun , значение 1 — запрещает запуск всех приложений, кроме системных и приложений указанных в списке:
Как запретить запуск игр и программ на компьютере
HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun
Параметры типа STRING — список разрешенных приложений.
ПРИМЕР : 
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer] 
» RestrictRun «=dword :00000001
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun] 
«1»=»winword.exe» 
«2»=»excel.exe»  
«3»=»notepad.exe»
При данной блокировки запрещаеться только все приложения который не указаны в списке однако если изменить имя исполняемого файла на имя разрешеное то он запуститься.
допустим браузер Opera не разрешена если мы переименуем Opera.exe в winword.exe
то мы свободно будем запускать браузер Opera.
не забудь сохранить к себе на стену в соц сети
Источник: atlant-pc.ru
Запрещение запуска программ
Материалы этой статьи, я думаю, очень пригодятся начальникам, которым надо быть твердо уверенным, что их подчиненные на компьютере работают только с нужными программами, а не гоняют в игрушки, когда этого никто не видит.
Так что НИЗАЧТО не показывайте им ее :). Также она будет весьма интересна многим админам. А если у Вас на компьютере работает маленький ребенок, который норовит запустить format c:, то эта статья точно для Вас.
Знаете ли Вы, что Windows позволяет запретить запуск всех программ, кроме разрешенных в специальном списке? А это действительно так, и порой эта возможность бывает очень полезна.
Итак, для ограничения запускаемых программ надо открыть раздел
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersonPoliciesExplorer
реестра и создать там ключ RestrictRun типа DWORD со значением 0х00000001. Затем тут же надо создать подраздел с аналогичным именем и в нем перечислить список РАЗРЕШЕННЫХ к запуску программ. Для этого заходим в раздел и создаем для каждой программы строковый ключ с названием «1» (без кавычек) — для первой разрешенной программы, «2» — для второй и т.д. в качестве значений которых надо указать имена файлов разрешенных к запуску программ. Файлы должны быть с расширением, путь указывать не обязательно. Например, Word.exe, Excel.exe .
Как запретить пользователям устанавливать ПРОГРАММЫ и приложения в Windows 10 / 8 / 7 вариант 2
Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить редактор реестра :). Если на компьютере есть несколько пользователей, то это не страшно: можно зайти под другим именем и оттуда изменить записи реестра, но если пользователь один — это может составить серьезную проблему. Спасти в такой ситуации может только создание файла с расширением REG, в котором будут отменены настройки. Чтобы снять ограничения надо установить значение ключа RestrictRun в ноль или удалить его. С помощью REG-файла удалить ключ невозможно, а вот установить его в 0 не составит труда. Вот пример такого файла:
Давайте разберем его подробнее. В первой строке должна обязательно присутствовать строка REGEDIT4, после нее должна быть пустая строка, а затем идут записи реестра. В квадратных скобках указывается раздел реестра, а под ним перечисляются ключи, которые в него входят: имя ключа в кавычках и после знака » blockq»>HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersonPoliciesSystem
добавить ключ DisableRegistryTools со значением 0х00000001. Запуск редактора реестра будет запрещен, однако останется возможность вносит изменения с помощью программного обеспечения сторонних разработчиков и с помощью REG-файлов, как описано выше.
Главное, при использовании материалов этой статьи на практике, быть внимательными и не ограничить запуск программ настолько, что потом самим не удастся ничего сделать
Похожие публикации
- Как повысить защищенность компьютера, отключив 10 служб Windows XP
- Безопасность Windows XP SP3
- Скрытые потайные двери, троянские кони и Rootkit инструменты в Windows окружении
Источник: www.windxp.com.ru
unixforum.org
Блокировка приложений на ученических компьютерах (как запретить запуск ненужных в даное время программ)
Обсуждаем вопросы продвижения Linux в школах, делимся опытом, рассказываем об успехах, просим помощи
13 сообщений • Страница 1 из 1
lisass Сообщения: 12
Блокировка приложений на ученических компьютерах
Сообщение lisass » 28.04.2009 15:57
Возможно ли в linux запретить запускать какие-либо приложения кроме указаных. Например при изучении текстового редактора запретить все приложения кроме openoffice.
Спасибо сказали:
allez Сообщения: 2223 Статус: Не очень злой админ 🙂 ОС: SuSE, CentOS, FreeBSD, Windows
Re: Блокировка приложений на ученических компьютерах
Сообщение allez » 28.04.2009 16:13
- OpenNET: статья — Создание интернет киоска на базе Linux
- LXF79:Киоск с Linux — Linuxformat
- Случайные заметки: Настройка Linux для kiosk-mode
Спасибо сказали:
akdengi Сообщения: 4244
Re: Блокировка приложений на ученических компьютерах
Сообщение akdengi » 28.04.2009 18:51
28.04.2009 16:13
- OpenNET: статья — Создание интернет киоска на базе Linux
- LXF79:Киоск с Linux — Linuxformat
- Случайные заметки: Настройка Linux для kiosk-mode
Можно по другому — сделать доступ по ssh через определенное время и сравнивать на машинах учеников процессы эталонного режима (можно записать в начале занятий на «чистых» машинах, запустив ООо с тем что в реале делается на них. Ну и убивать то что появляется. Была у меня такая дипломная но до ума не довели
Меня тут снова нет 😛
Спасибо сказали:
atlet Сообщения: 106 ОС: Open SUSE 11.2 and Free BSD
Re: Блокировка приложений на ученических компьютерах
Сообщение atlet » 03.05.2009 09:42
Да, можно. 
Можно настроить KDE для пользователя с ограниченными возможностями. 
Можно использовать программу Game class. (программа контроля Интернет-клуба)
Спасибо сказали:
mensh Сообщения: 3 ОС: Slackware 12.0 Контактная информация:
Re: Блокировка приложений на ученических компьютерах
Сообщение mensh » 05.05.2009 12:36
28.04.2009 15:57
Возможно ли в linux запретить запускать какие-либо приложения кроме указаных. Например при изучении текстового редактора запретить все приложения кроме openoffice.
Приложения устанавливаются на одном достаточно мощном сервере, терминалам раздаются экраны. Все настройки, таким образом, будут находиться в одном месте.
Спасибо сказали:
sim1 Сообщения: 155 ОС: GNU,BSD Контактная информация:
Re: Блокировка приложений на ученических компьютерах
Сообщение sim1 » 07.05.2009 11:45
Я делал так: 
1. все храниться на сервере; 
2. доступ осуществляется из под Windows c применением программ OpenSSH + Xming; 
3. Перед началом урока на сервере настраиваются права, что можно запускать, а что нельзя с помощью команд chmod, chown. При необходимости заводим одну или более групп и раздаем права группам.
Спасибо сказали:
drBatty Сообщения: 8735 Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит. ОС: Slackware-current Контактная информация:
Re: Блокировка приложений на ученических компьютерах
Сообщение drBatty » 07.05.2009 21:21
28.04.2009 15:57
Возможно ли в linux запретить запускать какие-либо приложения кроме указаных.
вроде-бы sudo(и её графические оболочки) делает как раз то что нужно?
Скоро придёт 
Осень
Спасибо сказали:
akdengi Сообщения: 4244
Re: Блокировка приложений на ученических компьютерах
Сообщение akdengi » 07.05.2009 23:19
07.05.2009 21:21
28.04.2009 15:57
Возможно ли в linux запретить запускать какие-либо приложения кроме указаных.
вроде-бы sudo(и её графические оболочки) делает как раз то что нужно? 
теоретически можно запретить запуск из /usr/bin «вредных» программ вместо ALL только определенной группе. 
Вопрос в том что подразумевается под запретом?
Меня тут снова нет 😛
Спасибо сказали:
drBatty Сообщения: 8735 Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит. ОС: Slackware-current Контактная информация:
Re: Блокировка приложений на ученических компьютерах
Сообщение drBatty » 08.05.2009 00:39
07.05.2009 23:19
теоретически можно запретить запуск из /usr/bin «вредных» программ вместо ALL только определенной группе. 
Вопрос в том что подразумевается под запретом?
запрет запуска ИМХО. может правильнее запретить всё правами(для всех, 750), а с помощью sudo разрешать какой-то группе? ну и группу тогда придётся сменить у файлов в /usr/bin/
Скоро придёт 
Осень
Спасибо сказали:
nesk Сообщения: 2268 Статус: Линукссаксовец ОС: MS Windows XP Home SP3 Контактная информация:
Re: Блокировка приложений на ученических компьютерах
Сообщение nesk » 08.05.2009 00:40
08.05.2009 00:39
07.05.2009 23:19
теоретически можно запретить запуск из /usr/bin «вредных» программ вместо ALL только определенной группе. 
Вопрос в том что подразумевается под запретом?
запрет запуска ИМХО. может правильнее запретить всё правами(для всех, 750), а с помощью sudo разрешать какой-то группе? ну и группу тогда придётся сменить у файлов в /usr/bin/
тогда уж лучше не через sudo, а через ACL (man setfacl)
Внимание: У меня под рукой нет машины с Linux. Я не использую эту ОС. Ответы я даю либо по памяти, либо мне помогает гугл. Тщательно читайте маны по тем командам и конфигурационным файлам, которые я упоминаю.
Спасибо сказали:
drBatty Сообщения: 8735 Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит. ОС: Slackware-current Контактная информация:
Re: Блокировка приложений на ученических компьютерах
Сообщение drBatty » 08.05.2009 02:05
08.05.2009 00:40
тогда уж лучше не через sudo, а через ACL (man setfacl)
О! то что надо вроде.
Скоро придёт 
Осень
Спасибо сказали:
Doka Сообщения: 715 Статус: ASIC Design Engineer ОС: RHEL4
Re: Блокировка приложений на ученических компьютерах
Сообщение Doka » 08.05.2009 17:17
07.05.2009 21:21
28.04.2009 15:57
Возможно ли в linux запретить запускать какие-либо приложения кроме указаных.
вроде-бы sudo(и её графические оболочки) делает как раз то что нужно? 
вроде в man sudo нигде нет про запрет:
sudo, sudoedit — execute a command as another user DESCRIPTION sudo allows a permitted user to execute a command as the superuser or another user, as specified in the sudoers file. . .
ЗФЖ я не придираюсь, просто, кмк, должен существовать какой-то «более нативный» инструментарий под линукс для этих задач.
Never stop thinking.
Спасибо сказали:
drBatty Сообщения: 8735 Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит. ОС: Slackware-current Контактная информация:
Re: Блокировка приложений на ученических компьютерах
Сообщение drBatty » 08.05.2009 17:51
08.05.2009 17:17
вроде в man sudo нигде нет про запрет:
дык я про то, что запретить юзерам запускать некоторые программы с помощью прав(сброс флага x для всех). 
А иногда, с помощью sudo, разрешать им выполнять некоторые проги от имени другого юзера(не рута конечно!). Это не слишком сложно(в т.ч. удалённо), и к тому-же sudo будет вести лог. Юзерам можно сделать ярлычки, которые будут работать только по произволу админа(админу конечно тоже ярлычки(алиасы) нужно сделать).
ИМХО это даже не костыль, а более-менее нормальное решение. Хотя выше есть и более лучшее(ИМХО) Блокировка приложений на ученических компьютерах
Скоро придёт 
Осень
Источник: unixforum.org
