Tietyn käyttäjän kielto asentaa ohjelmia voi johtua monista syistä. Tehtävä voidaan ratkaista tavallisilla Windows-käyttöjärjestelmillä, mutta on pidettävä mielessä, että tietyllä tasolla kaikki kiellot voidaan ohittaa.
Ohjeet
Vaihe 1
Yleisin suositus estää tiettyä käyttäjää asentamasta ohjelmia on luoda erillinen rajoitettu tili valitulle käyttäjälle. Tämän jälkeen sinun on sallittava käyttäjän käyttää secpol.msc (paikallinen tietoturvakäytäntö) -toimintoa vain% SystemRoot% - ja% ProgramFiles% -kansioissa sijaitsevien sovellusten estämiseksi.
Vaihe 2
Voit tehdä tämän poistamalla LNK-tiedostotyypin valinnan Ohjelmistorajoituskäytännöt - Määritetyt tiedostotyypit -ryhmästä ja valitsemalla Täytäntöönpano-osiossa Kaikki käyttäjät paitsi paikalliset järjestelmänvalvojat. Sen jälkeen siirry Suojaustaso-osioon ja määritä Ei sallittu -vaihtoehto oletusparametriksi.
Vaihe 3
Suurin osa käyttäjistä käyttää sisäänrakennettua asennusohjelmaa uuden sovelluksen asentamiseen. Siksi Windows Installer -ohjelman estäminen voi toimia vaihtoehtoisena tapana estää asennus. Tämä voidaan tehdä luomalla uusi DWORD-merkkijonoparametri nimeltä DisableMSI järjestelmärekisterin asianmukaiseen haaraan. Tämän parametrin mahdolliset arvot ovat:
- 0 - Kaikilla käyttäjillä on oikeus käyttää Windows Installeria.
- 1 - vain järjestelmänvalvoja saa käyttää Windows Installeria;
- 2 - Kaikilla käyttäjillä on kielletty Windows Installerin käyttö.
Vaihe 4
Yritä myös rekisteröidä ohjelmat, joihin haluat estää pääsyn tietylle haaran käyttäjälle
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, luodaan uusi REGSZ-parametri kullekin sovellukselle. Luotavan parametrin arvon on oltava ohjelman suoritettavan tiedoston koko polku. Luo myös uusi parametrin tyyppi REGDWORD, jonka arvo on 1 lkz estämään valitun ohjelman suorittaminen.