Et forbud mot installasjon av programmer av en bestemt bruker kan være forårsaket av en rekke årsaker. Oppgaven kan løses ved hjelp av Windows-operativsystemet, men man bør huske på at med et visst nivå av kunnskap kan forbud forbigås.
Bruksanvisning
Trinn 1
Den vanligste anbefalingen for å forhindre at en bestemt bruker installerer programmer, er å opprette en egen begrenset konto for den valgte brukeren. Etter det, ved å bruke secpol.msc (Local Security Policy), må du tillate at denne brukeren kun bruker applikasjoner som ligger i mappene% SystemRoot% og% ProgramFiles%, og ikke tillater alle andre.
Steg 2
For å gjøre dette, fjerner du merket for LNK-filtypen i gruppen Programvarebegrensningspolitikker - Utpekte filtyper og velger alternativet Alle brukere unntatt lokale administratorer i delen Håndhevelse. Deretter går du til Sikkerhetsnivå-delen og spesifiserer alternativet Ikke tillatt som standardparameter.
Trinn 3
De aller fleste brukere bruker det innebygde installasjonsprogrammet til å installere et nytt program. Derfor kan blokkering av Windows Installer-programmet tjene som en alternativ måte å forhindre installasjon på. Dette kan gjøres ved å opprette en ny DWORD-strengparameter kalt DisableMSI i den aktuelle grenen av systemregistret. Mulige verdier for denne parameteren er:
- 0 - Alle brukere har lov til å bruke Windows Installer.
- 1 - bare systemadministratoren har lov til å bruke Windows Installer;
- 2 - Det er forbudt for alle brukere å bruke Windows Installer.
Trinn 4
Prøv også å registrere programmer som du vil nekte tilgang til en bestemt bruker i grenen
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, lage en ny REGSZ-parameter for hvert program. Verdien av parameteren som opprettes, må være den fullstendige banen til programkjørbar fil. Opprett også en ny parameter av typen REGDWORD med en verdi på 1 lkz for å forhindre kjøring av det valgte programmet.