Prepoved namestitve programov s strani določenega uporabnika je lahko posledica različnih razlogov. Nalogo je mogoče rešiti s standardnimi sredstvi operacijskega sistema Windows, vendar je treba upoštevati, da je z določeno stopnjo znanja mogoče prepovedati kakršne koli prepovedi.
Navodila
Korak 1
Najpogostejše priporočilo, da določenemu uporabniku preprečite namestitev programov, je ustvariti ločen omejen račun za izbranega uporabnika. Po tem morate z uporabo secpol.msc (Lokalna varnostna politika) temu uporabniku dovoliti, da uporablja samo aplikacije, ki se nahajajo v mapah% SystemRoot% in% ProgramFiles%, pri čemer ne dovoli vseh drugih.
2. korak
Če želite to narediti, počistite vrsto datoteke LNK v skupini Pravilniki o omejitvah programske opreme - Določene vrste datotek in v razdelku Izvrševanje izberite možnost Vsi uporabniki, razen lokalnih skrbnikov. Po tem pojdite na razdelek Varnostna raven in kot privzeti parameter določite možnost Ne dovoljeno.
3. korak
Velika večina uporabnikov uporablja vgrajeni namestitveni program za namestitev nove aplikacije. Zato lahko blokiranje programa Windows Installer služi kot alternativni način za preprečevanje namestitve. To lahko storite z ustvarjanjem novega parametra niza DWORD z imenom DisableMSI v ustrezni veji sistemskega registra. Možne vrednosti tega parametra so:
- 0 - Vsi uporabniki lahko uporabljajo namestitveni program Windows.
- 1 - samo sistemski skrbnik sme uporabljati namestitveni program Windows;
- 2 - Vsem uporabnikom je prepovedana uporaba namestitvenega programa Windows.
4. korak
Poskusite tudi registrirati programe, do katerih želite zavrniti dostop določenemu uporabniku v podružnici
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, ustvarjanje novega parametra REGSZ za vsako aplikacijo. Vrednost ustvarjenega parametra mora biti celotna pot do izvršljive datoteke programa. Ustvarite tudi nov parameter tipa REGDWORD z vrednostjo 1 lkz, da preprečite izvajanje izbranega programa.