Teatud kasutaja programmide installimise keelu võib põhjustada mitmesugused põhjused. Ülesande saab lahendada Windowsi operatsioonisüsteemi standardsete vahenditega, kuid tuleb meeles pidada, et teatud teadmiste tasemel saab igasugustest keeldudest mööda minna.
Juhised
Samm 1
Kõige tavalisem soovitus takistada konkreetse kasutaja programme installimast on valitud kasutajale eraldi piiratud konto loomine. Pärast seda peate secpol.msc (kohaliku turvapoliitika) abil lubama sellel kasutajal kasutada ainult kaustades% SystemRoot% ja% ProgramFiles% asuvaid rakendusi, keelates kõik teised.
2. samm
Selleks tühjendage grupis Tarkvara piirangupoliitikad - määratud failitüübid LNK-failitüüp ja valige jaotises Täitmine valik Kõik kasutajad, välja arvatud kohalikud administraatorid. Pärast seda minge jaotisse Turvatase ja määrake vaikeparameetriks valik Keelatud.
3. samm
Valdav osa kasutajatest kasutab uue rakenduse installimiseks sisseehitatud installerit. Seetõttu võib Windows Installeri programmi blokeerimine olla alternatiivne viis installimise vältimiseks. Seda saab teha, luues süsteemiregistri vastavasse harusse uue DWORD-stringiparameetri nimega DisableMSI. Selle parameetri võimalikud väärtused on:
- 0 - Kõigil kasutajatel on lubatud kasutada Windows Installerit.
- 1 - ainult süsteemiadministraatoril on lubatud Windows Installerit kasutada;
- 2 - Kõigil kasutajatel on keelatud kasutada Windows Installerit.
4. samm
Proovige registreerida ka programmid, millele soovite filiaalis kindlale kasutajale juurdepääsu keelata
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, iga rakenduse jaoks uue REGSZ-parameetri loomine. Loodava parameetri väärtus peab olema programmi käivitatava faili täielik tee. Valitud programmi käivitamise vältimiseks looge ka uus parameeter tüüpi REGDWORD väärtusega 1 lkz.