Mõnikord peate oma arvutis looma mingisuguse kaitse kolmandate osapoolte kasutajate eest, kes ei pruugi teatud programme käivitada. Näiteks arvuti asub ettevõtte lüüsis või tal on lihtsalt lai juurdepääs. Võite kasutada spetsiaalset programmi, kuid reeglina lõpetab see oma funktsioonide täitmise pärast protsessi lõppemist ülesannete halduris.

Vajalik
Süsteemilahendus käivitatavate failide käivitamise keelamiseks
Juhised
Samm 1
Kui NTFS-vormingus on vormindatud selle arvuti kõvaketas, millele kavatsete programmide käivitamise eest kaitset luua, saab failisüsteemi sätetes määrata nii konkreetsete failide käivitamise kui ka kataloogide avamise. Kui teil on FAT-failisüsteem, pole see toiming enam võimalik. Operatsioonisüsteemil Windows XP Professional on siiski võimalus turvapoliitikat hallata.
2. samm
Kohalike turvapoliitikate aktiveerimiseks minge menüüsse "Juhtpaneel" (menüü "Start" kaudu), valige jaotis "Haldustööriistad", seejärel minge jaotisse "Kohalik turvapoliitika". Siin peate valima üksuse "Tarkvara piirangupoliitika" ja klõpsama nuppu "Lisareeglid".
3. samm
Helistage kontekstimenüüsse, paremklõpsates valitud üksust ja valige käsk "Loo räsireegel". Avanenud aknas klõpsake nuppu "Sirvi", seejärel valige programmi käivitatav fail (keelates konkreetse programmi käivitamise).
4. samm
Üksuses "Turvalisus" peate määrama väärtuse "Pole lubatud", sulgege aken. Punktis "Sunnitud" peate märkima piirangud kõigile kasutajatele, välja arvatud administraatorile endale (muidu ei saa te seda programmi avada).
5. samm
Seega olete rakenduse "Tarkvara piiramise eeskirjad" kaudu seadnud võimaluse keelata mõned programmid. Nüüd tuleb need programmid määratleda, s.t. määrake käivitamiseks keelatud protsesside konkreetsed nimed. Kõiki süsteemi sätteid saab registri abil muuta, see juhtum pole erand. Programmide käivitamise kaitsmise võti näeb välja selline: HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer. Ja failinimesid sisaldav võti on ühe taseme võrra madalam: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun.
6. samm
Nüüd peate looma mis tahes tekstifaili, sisestama järgmised read:
Windowsi registriredaktori versioon 5.00 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"RestrictRun" = dword: 00000001 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun]
"1" = "program.exe"
"2" = "application.exe"
Asendage "program.exe" ja "application.exe" nende failide nimedega, mille käitamist soovite takistada. Salvestage see dokument Zapret.reg nime all ja käivitage see. Küsimusele andmete sisestamise kohta oma süsteemi registrisse vastake jah. Pärast arvuti taaskäivitamist jõustuvad muudatused.