Cum să opriți instalarea neautorizată a programelor. Preveniți instalarea de programe nedorite folosind AppLocker

Unchecky este un program gratuit pentru a preveni instalarea software-ului potențial nedorit (PUP) pe computer. Destul de des, există situații în care diverse programe, bare de instrumente etc., pătrund în computer într-un mod nu în totalitate direct.

Programul Unchecky debifează casetele atunci când instalați programe pe computer și respinge ofertele de instalare a programelor nedorite.

Mulți utilizatori probabil s-au confruntat cu această situație de multe ori când au descoperit noi programe pe computerul lor. Mai mult, astfel de aplicații au fost instalate într-un mod secret, adesea fără nicio cunoștință explicită a utilizatorului.

Producătorii de programe, a căror utilitate nu este întotdeauna evidentă, a diverselor bare de instrumente pentru browsere, de asemenea, de valoare îndoielnică, integrează de foarte multe ori aplicații de soia în instalatorii de programe preponderent gratuite. Desigur, sunt oferite și programe destul de utile pentru instalare în acest fel, dar astfel de programe pot fi instalate, dacă este necesar, pe computerul dvs. în mod obișnuit.

Producătorii de programe gratuite care își completează instalatorii cu astfel de software suplimentar câștigă astfel bani, adesea pentru dezvoltarea produsului lor, primind bani pentru aceasta de la producătorii altor programe instalate suplimentar.

Probabil că ați întâlnit adesea o situație în care, la instalarea unui program, expertul de instalare vă solicită să instalați software suplimentar. În astfel de cazuri, se sugerează adesea să se instaleze diverse software (PUP - Potentially Unwanted Program), care nu este deloc necesar pentru utilizator.

Utilizatorii mai experimentați, deja învățați de experiență amară, monitorizează întotdeauna cu atenție conținutul ferestrelor asistentului de instalare atunci când instalează un nou program pe computerul lor. Utilizatorii mai puțin experimentați uneori nu acordă atenție acestui lucru. Apoi sunt surprinși că pe computerul lor apar noi programe sau bare de instrumente în browsere pe care nu le-au instalat.

Producătorii trișează adesea oferind utilizatorului posibilitatea de a instala programul. De exemplu, opțiunile adesea oferite includ: instalare normală sau rapidă (recomandat) și instalare personalizată (pentru utilizatori avansați).

  • Instalare rapidă (recomandat) - în acest caz, odată cu instalarea programului, vor fi instalate automat aplicații suplimentare.
  • Instalare personalizată (pentru utilizatori experimentați) - puteți debifa casetele în care vi se va cere să instalați programe suplimentare.

În unele cazuri, chiar dacă goliți toate casetele de lângă software-ul nedorit, programele suplimentare sunt încă instalate.

Ai putea doar să suporti instalarea unor programe. Mai mult, acestea pot fi apoi șterse de pe computer. Dar, unele aplicații „răuțioase” instalează bare de instrumente în browsere, modifică setările sau pagina de pornire a browserului. Eliminarea unor astfel de programe nedorite este adesea foarte dificilă.

Programul gratuit Unchecky este conceput pentru a împiedica instalarea programelor nedorite pe computer. Programul are suport pentru limba rusă.

descărcare nebifată

Instalare nebifată

După rularea fișierului executabil, se va deschide fereastra „Instalare Unchecky”. Pentru a instala programul pe computer, va trebui să faceți clic pe butonul „Instalare”.

Dacă doriți să instalați programul Unchecky nu în folderul implicit, ci într-un alt folder, atunci, înainte de a instala aplicația pe computer, va trebui să faceți clic pe butonul „Mai multe setări”.

În fereastra care se deschide, puteți schimba folderul pentru instalarea programului. Folosind butonul „Răsfoiți...” puteți selecta un alt folder dacă nu sunteți mulțumit de selecția implicită a folderului.

Imediat după finalizarea instalării programului, se va deschide o fereastră cu un mesaj că serviciul programului Unchecky a pornit. Faceți clic pe butonul „Terminat” din această fereastră.

Serviciul programului Unchecky rulează în fundal. Când instalați un nou program pe computer, Unchecky va monitoriza progresul instalării noii aplicații, protejându-vă computerul de instalarea de software potențial nedorit.

Dacă este necesar, puteți deschide fereastra programului Unchecky din comanda rapidă a programului de pe desktop.

Fereastra principală „Unchecky” vă informează că „Serviciul Unchecky a început”.

Dacă este necesar, puteți întrerupe programul. Pentru a face acest lucru, va trebui să faceți clic pe butonul „Suspend”.

După aceasta, se va deschide o fereastră care vă avertizează despre oprirea serviciului Unchecky. Puteți reporni serviciul după repornirea sistemului. Pentru a face acest lucru, va trebui să faceți clic pe butonul „Reluare”.

Setări nebifate

Puteți intra în setările programului după ce faceți clic pe butonul „Setări”. Aici puteți selecta limba pentru interfața programului. Utilitarul Unchecky acceptă un număr destul de mare de limbi.

În această fereastră puteți introduce și setări avansate făcând clic pe butonul „Setări avansate”.

În noua fereastră „Setări avansate” puteți modifica unele setări ale programului. Autorul programului nu recomandă modificarea setărilor, mai ales dacă nu știți pentru ce sunt acestea. Modificarea setărilor va face Unchecky mai puțin eficient.

Toate setările intră în vigoare după repornirea serviciului.

După instalarea programului Unchecky pe computer, regulile suplimentare adăugate acolo de programul Unchecky vor fi scrise în fișierul „gazde”, care se află în folderul „Windows”. Aceste reguli sunt folosite pentru a bloca instalarea de software nedorit pe computerul unui utilizator.

Blocarea instalării programelor potențial nedorite

Acum, atunci când instalați programe noi pe computer, toate ofertele de instalare de programe suplimentare vor fi respinse. În timpul procesului de instalare a programelor noi pe computer, nu va trebui să faceți clicuri inutile ale mouse-ului în timp ce respingeți ofertele inutile, suplimentare și publicitare.

Dacă, la instalarea unui nou program pe computer, programul de instalare al programului instalat conține oferte de instalare a unor programe suplimentare, atunci veți vedea fereastra programului Unchecky care se deschide.

În acest caz, veți fi avertizat despre instalarea unui program potențial nedorit. În zona de notificare, veți vedea un mesaj de la Unckecky care indică faptul că ofertele de instalare a unor programe potențial nedorite au fost respinse. Puteți da clic pe această postare pentru detalii.

Dacă există mai multe astfel de oferte pentru a instala software suplimentar, atunci se vor deschide rând pe rând mai multe ferestre ale programului Unchecky, în care veți fi informat despre refuzul acestor oferte.

În acest fel, programul potențial nedorit nu va fi instalat pe computer.

Programul Unchecky blochează în mod fiabil programele potențial nedorite de la intrarea în computer. În unele cazuri, software-ul terță parte poate fi încă instalat pe computer. Dezvoltatorul programului Unchecky, Michael Maltsev (RaMMicHaeL), depune eforturi pentru a-și îmbunătăți programul pentru a oferi o barieră mai fiabilă împotriva unei astfel de pătrunderi.

Concluziile articolului

Programul gratuit Unchecky previne instalarea de programe potențial nedorite pe computerul utilizatorului. Unchecky debifează automat casetele în timpul instalării de software terță parte.

Unchecky - protecție împotriva instalării de programe nedorite (video)

Există mai multe modalități de a preveni instalarea programelor pe Windows 7, care vor fi discutate acum. De ce este necesar acest lucru? De exemplu, dacă nu sunteți singurul care folosește un computer și străinii instalează în mod constant software sau jocuri inutile. De asemenea, această interdicție poate proteja Windows 7 de software-ul impus de care nu aveți nevoie. Există și multe alte motive.

Preveniți instalarea aplicațiilor folosind Editorul de politici de grup

Pentru a interzice instalarea aplicațiilor, trebuie să deschideți editorul de setări de grup - gpedit.msc. Acest lucru se poate face astfel: deschideți meniul Start - faceți clic pe butonul „Run ...” - scrieți gpedit.msc acolo. După aceasta, se va deschide fereastra de care avem nevoie; în această fereastră vom avea nevoie de secțiunea „Șabloane administrative”.

Faceți clic pe „Componente Windows”, apoi derulați în jos și găsiți folderul „Windows Installer”. Când se deschide, vor exista comenzi sub linia „Stare”, avem nevoie de „Dezactivați instalatorul Windows”. Trebuie să faceți clic pe el de 2 ori, iar când apare fereastra, selectați funcția „Dezactivare”, care interzice în consecință instalarea programelor. Funcția Activare anulează această interdicție.

Cum să împiedicați un anumit utilizator să instaleze aplicații pe Windows 7

Interzicerea instalării de software pentru un anumit utilizator pe Windows 7 necesită crearea echipamentului corespunzător. Trebuie să intrați în consola mmc (meniul de pornire - „Run ...”), apoi, în consolă, faceți clic pe fila „Fișier” și faceți clic pe „Adăugați sau eliminați snap-in...”

Se va deschide panoul corespunzător.

În acest panou, selectați snap-in „Politici de grup”, apoi faceți clic pe săgeată. Va apărea o fereastră, în care trebuie să faceți clic pe butonul „Răsfoiți”, selectați fila „Utilizatori”, apoi selectați utilizatorul dorit pe care doriți să îl blocați de la instalarea programelor Windows 7. Confirmați tranzacția și ați terminat.

Apoi trebuie să repetați toți pașii descriși mai sus (consultați „Interzicerea instalării utilizând editorul de politici”, dar interzicerea instalării software-ului în Windows 7 va afecta acum doar utilizatorul selectat specificat.

Preveniți instalarea programelor folosind controlul parental (Windows 7)

Această metodă este mult mai simplă, judecând după numărul de tranzacții, și este aplicabilă în cazurile în care persoana care stă la PC instalează prea mult gunoi.

Pentru a preveni instalarea programelor folosind controlul parental, aveți nevoie de următoarele (funcționează numai pe Windows 7):

Accesați panoul de control Windows 7 prin meniul Start și faceți clic pe fila „Gestionați conturile de utilizator”.

Faceți clic pe butonul „Control parental”.

Selectăm utilizatorul căruia dorim să-i interzicem să instaleze programe.

Avem nevoie de „Restricții privind rularea programelor”

Facem doar clic pe filă, după care se deschide o consolă în fața noastră, unde punem o bifă:

Windows 7 găsește automat programe care pot fi blocate. Dacă aplicația dorită nu este găsită (adică nu va fi în listă), atunci le puteți găsi singur prin butonul „Răsfoiți” și le puteți bloca.

Preveniți instalarea programelor folosind registry (windows 7)

Aici trebuie să facem clic pe fila „Run…” din meniul Start și să introducem următoarea comandă – regedit.exe. În fața noastră se va deschide o fereastră în care va trebui să urmăm exact această cale pentru a ajunge la obiectiv:

HKEY_CURRENT_USER\Software\Microsoft\windows\Versiune actuală\Politici\Explorer\DisallowRun

Apoi, în elementul „DisallowRun”, creați un parametru de text numit 1 și adăugați la el numele fișierului executiv al aplicației cu extensia .exe.

De exemplu, dacă trebuie să blocați msiexec, atunci trebuie doar să creați parametrul de text 1 și să-l inițializați cu linia „msiexec.exe”. Dacă trebuie să blocați mai multe aplicații, atunci va trebui să creați parametri de text suplimentari numele 2, 3, 4 și așa mai departe, apoi dați-le numele fișierelor EXE ale aplicației și ați terminat.

După aceasta, trebuie doar să reporniți computerul.

Este de menționat că, în funcție de versiunea de Windows: „maximum”, „de bază”, „profesional”, precum și de asamblarea acestuia, unele nume pot fi schimbate și în mod constant ușor diferite - dar nu radical. Dar toate comenzile vor funcționa pe orice versiune, precum și munca efectuată.

windowsTune.ru

Cum să împiedicați un utilizator să instaleze programe Windows 7

Mulți administratori de sistem, asistenți de laborator și persoane responsabile cu performanța computerelor în cluburi de calculatoare, cursuri și chiar acasă se confruntă cu nevoia de a interzice instalarea aplicațiilor pe Windows 7. Acest lucru se poate face folosind aplicații terțe, de exemplu , WinGuard Pro 2016, dar vom încerca să implementăm interdicția de a instala programe folosind G7.

Blocarea activității instalatorului

Pentru a împiedica orice utilizator să instaleze programe, trebuie să blocați Windows Installer folosind Editorul de politici de grup.

  • Introduceți „gredit.msc” în bara de căutare sau în fereastra „Run” (numită prin „Win ​​+ R”).
  • Urmați calea: „Computer local” → „Configurație computer” și faceți dublu clic pe „Șabloane administrative”.
  • În director găsim „Windows Installer”, iar în cadrul „Stare” căutăm „Dezactivați Windows Installer”.
  • Faceți dublu clic pe parametru și mutați declanșatorul în poziția „Dezactivare”.

Permite rularea numai aplicațiilor autorizate

Știind că nu va fi posibilă blocarea instalării instalatorilor pentru toate programele în acest fel, din cauza utilizării unor instalatoare alternative, vom folosi un singur truc: vom permite lansarea doar a unei game limitate de aplicații din directoarele specificate. .

  • Executăm comanda „secpol.msc” prin interpretul de comenzi sau linia de căutare.
  • Efectuăm acțiunea afișată în captură de ecran pentru a bloca lansarea programelor.

Acum să facem câteva setări.

  • Apelați „Proprietăți” din elementul „Aplicație” din secțiunea activă și setați regulile de mai jos.

Acest lucru va activa scanarea tuturor programelor și va oferi utilizatorului mai puține opțiuni pentru a rula fișiere executabile. Dacă contul de administrator este protejat prin parolă și nu trebuie să blocați instalarea programelor pentru acesta, selectați opțiunea „Pentru toți utilizatorii, cu excepția administratorului” din a doua opțiune.

  • Faceți clic pe „OK” și deschideți „Tipuri de fișiere atribuite” pentru a permite lansarea aplicațiilor prin comenzi rapide în Windows.
  • Selectați extensia „lnk” și faceți clic pe „Șterge”.

Consultați și: Cum să eliminați parola de pe computerele cu Windows 7

  • Accesați „Niveluri de securitate” și setați „Implicit” la opțiunea „Interzis”.
  • În regulile suplimentare, creăm o regulă de cale dacă este necesar să eliminăm interdicția de lansare a aplicațiilor din alte directoare decât Windows și Fișiere de program.
  • În linia „Cale” specificăm un director (de exemplu, locația folderului cu software portabil sau jocuri), care va fi o excepție de la reguli pentru orice utilizator de computer, cu excepția administratorului, dacă parametrul corespunzător este specificat la pasul 3. .

Pentru a verifica, puteți încerca să rulați instalarea sau chiar să lansați aplicația din orice director care nu este inclus în cele excluse.

Limităm instalarea aplicațiilor pentru un anumit utilizator

Dacă trebuie să interziceți instalarea de programe terță parte pentru un anumit utilizator, atunci vom folosi un alt secret Windows 7.

  • Executați comanda „mmc”.
  • Creăm un nou echipament prin elementul de meniu „Fișier”.
  • Ne oprim la snap-in-ul „Politici locale” și facem clic pe săgeată pentru a-l adăuga.
  • Faceți clic pe „Răsfoiți”, iar în fila „Utilizatori” selectați utilizatorul pentru care dorim să interzicem instalarea aplicațiilor în mediul Windows 7.
  • Faceți clic pe „OK” pentru a confirma tranzacția.
  • Accesați „Fișier” - „Salvare ca...” și introduceți un nume gratuit pentru noul echipament.

După repornirea computerului, modificările vor intra în vigoare.

Opțiuni de control parental

Cea mai simplă metodă folosită pe PC-urile de acasă pentru a limita instalarea de aplicații terțe, de exemplu pentru copiii care instalează adesea multe deșeuri, este un applet panou de control numit Parental Controls.

  • Mergem la acest articol și selectăm utilizatorul ale cărui privilegii trebuie reduse.
  • Activăm funcția de restricționare a lansării de programe.
  • Bifați casetele de selectare pentru aplicațiile care au permisiunea de a rula.

Dacă lipsește un produs, folosiți butonul „Răsfoiți”.

După următoarea conectare a utilizatorului, interdicția va intra în vigoare.

(Vizitat de 14.592 de ori, 2 vizite astăzi)

windowsprofi.ru

Cum să preveniți instalarea oricăror programe pe Windows 7 folosind diferite metode?

O zi buna.

Există adesea situații în care mai mulți utilizatori lucrează simultan pe un computer. Și se întâmplă adesea ca unii dintre ei să instaleze în mod constant o varietate de software diferite pe dispozitiv, nu numai „deschizând ușa” pentru viruși, ci și pur și simplu înfundarea hard disk-ului. A șaptea versiune a sistemului de operare Microsoft oferă mai multe instrumente care vă permit să limitați posibilitățile descrise mai sus. În acest articol vă voi spune cum să împiedicați alți utilizatori să instaleze programe pe Windows 7. Crede-mă, această mișcare va crește semnificativ siguranța.

Editor de politici de grup (la conținut)

Una dintre cele mai ușoare modalități de a restricționa mișcările altor utilizatori este utilizarea politicilor de grup. Pentru a obține efectul dorit, efectuăm mai multe acțiuni:


Acest lucru va interzice complet instalarea oricărui software pe unitate. Pentru a readuce totul la locul său, trebuie să comutați înapoi caseta de selectare. O altă modalitate eficientă este să reinstalați sistemul de operare și să formatați mai întâi discul principal.

Interzicerea unui anumit cont (la conținut)

Windows x64 oferă, de asemenea, posibilitatea de a interzice un anumit utilizator. Pentru a face acest lucru, trebuie să faceți mai mulți pași:


Control parental (la conținut)

Această metodă este considerată a fi cât mai simplă și convenabilă pentru implementare. Vă permite să limitați mișcările dacă utilizatorul instalează o mulțime de software inutil de pe Internet. Trebuie să efectuați o serie de acțiuni:


După cum puteți vedea, acest lucru face posibilă limitarea rapidă și ușoară a capacității de instalare a unui utilizator obișnuit.

Editor de registru (la conținut)

O modalitate la fel de eficientă este utilizarea Editorului de registru. Unde se află acest instrument și cum se utilizează? E simplu:

    Apăsați „Win+R”. Ca rezultat, se va lansa meniul „Run”.

    Indicăm „regedit.exe” în linie.

    Va apărea o fereastră, în partea stângă a căreia mergem la directorul „HKEY_CURRENT_USER” și apoi la „Software”.

    Apoi suntem interesați de „Microsoft” și „Windows”.

    Ca rezultat, avem nevoie de un director „DisallowRun”.

    În partea dreaptă a ferestrei, faceți clic dreapta și creați un parametru de text. Îi atribuim numele „1”, iar în interior adăugăm numele aplicației care trebuie blocată. În acest caz, trebuie să se potrivească cu fișierul executabil cu extensia *.exe.

    Dacă trebuie să interziceți mai mult de un program, creăm parametri suplimentari, pe care îi numim numere în ordine, iar în interior indicăm aplicațiile.

    Să repornim.

Ulterior, niciun software descărcat automat gratuit de pe Internet nu va putea fi instalat.

Este demn de remarcat faptul că acest instrument vă permite să interziceți instalarea oricăror aplicații fără parolă.

Este important să țineți cont de faptul că în funcție de ansamblu, unele puncte pot diferi ușor. De exemplu, versiunile „Maximum” și „Home Basic” sunt diferite. În ciuda acestui fapt, utilizatorii vor înțelege cu siguranță succesiunea acțiunilor.

Datorită faptului că sistemul de operare în sine oferă o mulțime de instrumente, software-ul suplimentar pe acest subiect, deși a fost dezvoltat, încă nu a primit aprobare în masă și, prin urmare, pur și simplu nu este popular. În același timp, nu am luat în considerare oprirea acestuia folosind programul.

Dacă dintr-o dată după ce ați citit articolul mai aveți câteva întrebări, puteți viziona un videoclip pe acest subiect.

Sper să vă atingeți obiectivele dorite. Abonați-vă și spuneți altora.

windwix.ru

Interzicem instalarea de programe pe Windows 7

Problema securității sistemului informatic a fost întotdeauna cea mai importantă pentru utilizator. După cum știți, virușii care pătrund în interiorul unui gadget pot aduce mult disconfort proprietarului acestuia. Nu există modalități de a vă proteja desktop-ul 100% de malware, dar există modalități de a vă maximiza rezistența la acestea.

Cel mai accesibil este interzicerea instalării programelor în Windows 7. Acest lucru se poate realiza absolut gratuit, iar un program care vă va ajuta în acest sens este deja disponibil pe majoritatea versiunilor de Windows. Principiul de funcționare este revoltător de simplu: niciun program nu poate fi descărcat fără permisiunea utilizatorului. Și atunci nu veți întâmpina o astfel de problemă precum apariția unui banner Windows blocat, precum și alte probleme cauzate de viruși. Cum să o facă? Să ne dăm seama.

Cum se stabilește o limită

Mai întâi trebuie să deschideți fereastra „Politica de securitate locală”. Pentru a face acest lucru, accesați „Start” - „Panou de control” - „Sistem și securitate”. Apoi, accesați „Administrare” și acolo veți vedea „Politica de securitate locală” - „Politica de restricție software”. Faceți clic dreapta pe această linie și creați o nouă politică de restricție software.

Acum trebuie să configurați unele setări pentru noua politică. Pentru a face acest lucru, faceți clic pe linia „Aplicație” și bifați caseta în aceleași locuri ca în imaginea de mai jos.

După aceea, accesați elementul „Tipuri de fișiere atribuite” și nu ezitați să ștergeți extensia LNK. Apoi accesați folderul suplimentar „Niveluri de securitate”, vedeți subelementul „Interzis” din partea dreaptă a ferestrei și atribuiți-l implicit (cu butonul din dreapta al mouse-ului).

Asta e tot, acum toți utilizatorii de pe computerul tău vor putea rula doar acele programe pe care le instalezi sau sistemul o va face pentru tine. De obicei, acestea se află în folderele Program Files și SystemRoot, dar pot fi „împrăștiate” în alte foldere. Dacă acesta este cazul tău, atunci te sfătuiesc să adaugi aceste programe pe lista celor permise. Pentru a face acest lucru, la rândul său, accesați „Reguli suplimentare” - „Nume”, faceți clic dreapta pe câmpul gol. Printre celelalte comenzi, selectați „Creați o regulă de cale” și setați calea către folderul în care se află programul necesar.

După cum puteți vedea, nu este absolut nimic complicat în aceste acțiuni. Este posibil să dureze câteva minute pentru a respecta aceste reguli, dar gândește-te cât de mult vei crește securitatea computerului tău. Nu ar fi păcat să-ți aloci câteva minute din timpul tău prețios pentru asta, nu ești de acord?

Puteți crește securitatea computerului dvs. instalând programe antivirus. Acesta va fi un bun plus la pașii descriși mai sus!

Video pentru a ajuta

userologia.ru

Cum să preveniți instalarea programelor nedorite pe Windows

Pentru majoritatea utilizatorilor, diverse mesagerie suplimentare, bare de instrumente, manageri de aplicații de la Mail.ru, Yandex, Amigo sunt software inutile și chiar nedorit. Ei bine, cui îi place când o căutare pe Google este brusc înlocuită cu o altă adresă, plină de publicitate? Din păcate, instalarea unor astfel de creații nu poate fi întotdeauna urmărită. Dar poate fi prevenit. Să ne uităm la principalele metode.

Interzicerea instalării ascunse a programelor

Nebifat

Una dintre metodele de combatere a instalării ascunse a programelor (de exemplu, când este instalat un browser împreună cu jocul) este Unchecky. Acest program elimină toate casetele de selectare suplimentare, adesea invizibile pentru utilizator, cu oferte nedorite în timpul instalării unui program. Utilitarul este, de asemenea, capabil să găsească programe ascunse de la terți într-un fișier care rulează și să notifice utilizatorul despre asta.

Unchecky nu necesită cunoștințe specifice pentru utilizare și configurare. Utilizatorul poate configura doar pictograma barei de programe. Aproape perfect, dar uneori, Unchecky încă mai scurge lucruri proaspete urât pe hard disk.

AppLocker

Nu trebuie să instalați nimic inutil și să vă descurcați cu instrumentele încorporate în sistemul de operare. Deci, în Windows 7 Ultimate și Professional și Windows 8 și 8.1 există un utilitar AppLocker. Vă permite să creați o listă de aplicații care sunt interzise pentru instalare.


oszone.net

În loc de manipulări îndelungate de creare a propriei liste, puteți descărca și un fișier gata de setări Locker și îl puteți instala, pentru care va trebui să faceți următoarele:

  • accesați meniul „Panou de control” → „Administrare” → „Servicii”;
  • setați serviciul „Identitatea aplicației” în modul de pornire automată și faceți clic pe „Start”;
  • accesați meniul „Control Panel” → „Administrative Tools” → „Local Security Policy” → „Application Control Politics”;
  • selectați opțiunea AppLocker, faceți clic dreapta pe meniu, selectați „Politică de import”, deschideți fișierul Locker.xml din arhivă.

Există mai multe modalități de a preveni instalarea programelor pe Windows 7, care vor fi discutate acum. De ce este necesar acest lucru? De exemplu, dacă nu sunteți singurul care folosește un computer și străinii instalează în mod constant software sau jocuri inutile. De asemenea, această interdicție poate proteja Windows 7 de software-ul impus de care nu aveți nevoie. Există și multe alte motive.

Preveniți instalarea aplicațiilor folosind Editorul de politici de grup

Pentru a interzice instalarea aplicațiilor, trebuie să deschideți editorul de setări de grup - gpedit.msc. Acest lucru se poate face astfel: deschideți meniul Start - faceți clic pe butonul „Run ...” - scrieți gpedit.msc acolo. După aceasta, se va deschide fereastra de care avem nevoie, în această fereastră vom avea nevoie de secțiunea „Șabloane administrative”.

Faceți clic pe „Componente Windows”, apoi derulați în jos și găsiți folderul „”. Când se deschide, vor exista comenzi sub linia „Stare”, avem nevoie de „Dezactivare Windows Installer”. Trebuie să faceți clic pe el de 2 ori, iar când apare fereastra, selectați funcția „Dezactivare”, care interzice în consecință instalarea programelor. Funcția Activare anulează această interdicție.

Cum să împiedicați un anumit utilizator să instaleze aplicații pe Windows 7

Interzicerea instalării de software pentru un anumit utilizator pe Windows 7 necesită crearea unui snap-in adecvat. Trebuie să intrați în consola mmc (meniul de pornire - „Run ...”), apoi, în consolă, faceți clic pe fila „Fișier” și faceți clic pe „Adăugați sau eliminați snap-in...”

Se va deschide panoul corespunzător.

În acest panou, selectați snap-in „Politici de grup”, apoi faceți clic pe săgeată. Va apărea o fereastră, în care trebuie să faceți clic pe butonul „Răsfoiți”, selectați fila „Utilizatori”, apoi selectați utilizatorul dorit pe care doriți să îl blocați de la instalarea programelor Windows 7. Confirmați tranzacția și ați terminat.

Apoi trebuie să repetați toți pașii descriși mai sus (consultați „Interzicerea instalării utilizând Editorul de politici”, dar interzicerea instalării software în Windows 7 va afecta acum doar utilizatorul selectat specificat.

Preveniți instalarea programelor folosind controlul parental (Windows 7)

Această metodă este mult mai simplă, judecând după numărul de tranzacții, și este aplicabilă în cazurile în care persoana care stă la PC instalează prea mult gunoi.

Pentru a preveni instalarea programelor folosind controlul parental, aveți nevoie de următoarele (funcționează numai pe Windows 7):

Accesați Panoul de control Windows 7 prin meniul Start și faceți clic pe fila „Gestionați conturile de utilizator”.

Faceți clic pe butonul „Control parental”.

Selectăm utilizatorul căruia dorim să-i interzicem să instaleze programe.

Avem nevoie de „Restricții la”

Facem doar clic pe filă, după care se deschide o consolă în fața noastră, unde punem o bifă:

Windows 7 găsește automat programe pe care le puteți bloca. Dacă aplicația dorită nu este găsită (adică nu va fi în listă), atunci le puteți găsi singur prin butonul „Răsfoiți” și le puteți bloca.

Preveniți instalarea software-ului folosind registry (Windows 7)

Aici trebuie să facem clic pe fila „Run…” din meniul Start și să introducem următoarea comandă – regedit.exe. În fața noastră se va deschide o fereastră în care va trebui să urmăm exact această cale pentru a ajunge la obiectiv:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Versiunea curentă\Policies\Explorer\DisallowRun

Apoi, în elementul „DisallowRun”, creați un parametru de text numit 1 și adăugați la el numele fișierului executiv al aplicației cu extensia .exe.

De exemplu, dacă trebuie să blocați msiexec, atunci trebuie doar să creați parametrul de text 1 și să-l inițializați cu linia „msiexec.exe”. Dacă trebuie să blocați mai multe aplicații, atunci va trebui să creați parametri de text suplimentari numele 2, 3, 4 și așa mai departe, apoi dați-le numele fișierelor EXE ale aplicației și ați terminat.

După aceasta, trebuie doar să reporniți computerul.

11 februarie 2012

Limitarea utilizării aplicației în Windows 7

1. Dezactivați sau restricționați utilizarea Windows Installer folosind Politica de grup.

Windows Installer(msiexec.exe) este un instrument pentru instalarea, întreținerea și dezinstalarea software-ului de sistem Windows.

Pentru a bloca instalarea aplicațiilor pentru toți utilizatorii, deschideți editorul de politici de grup (gpedit.msc) și deschideți secțiunea Configurare computer – Șabloane administrative – Componente Windows – Instalare Windows Installer). În partea dreaptă a ferestrei Setări, selectați linia Dezactivați Windows Installer și faceți dublu clic pe ea. Sens Dezactivați– dezactivează capacitatea de a instala programe, valoare Permiteîl pornește. Totul este simplu aici.

Puteți interzice instalarea de aplicații pentru un anumit utilizator (cont) prin crearea snap-in-ului corespunzător. Pentru a face acest lucru, deschideți consola mmc(din meniul Start - Căutare) și din meniul Fișier, selectați Add Snap-in. Se va deschide o listă cu toate componentele disponibile ale sistemului. Selectați Poliția de grup, faceți clic pe săgeata dreapta pentru a adăuga, apoi faceți clic pe butonul Răsfoire. Selectați fila Utilizatori, contul dorit și faceți clic pe OK, apoi pe Terminare.

După aceasta, repetați pașii pe care i-am descris mai sus, doar că acum interdicția de a instala programe se va aplica doar utilizatorului selectat.

2) Instalați întotdeauna cu privilegii ridicate.

În Editorul de politici de grup, accesați Configurarea utilizatorului - Șabloane administrative - Componente Windows. Derulați în jos și selectați Windows Installer și Allwaus se instalează cu privilegii ridicate(Instalați întotdeauna cu privilegii ridicate).

Această setare indică programului Windows Installer să folosească permisiunile de sistem atunci când instalează orice program pe sistem.

Această setare se aplică privilegiilor ridicate pentru toate programele. Aceste privilegii sunt de obicei rezervate pentru programele care au fost atribuite utilizatorului (oferite pe desktop), atribuite computerului (instalate automat) sau disponibile în Adăugare sau eliminare programe din Panoul de control. Această setare permite utilizatorilor să instaleze programe care necesită acces la directoare pe care este posibil ca utilizatorul să nu aibă permisiunea de a le vizualiza sau modifica.

Notă: Dacă dezactivați această opțiune sau nu o configurați, sistemul va aplica permisiunile utilizatorului (sau administratorului) curent la instalarea programelor, de exemplu. cu drepturi normale. Această setare apare în Editorul de politici de grup atât în ​​Configurarea computerului, cât și în Configurarea utilizatorului. Pentru ca această setare să aibă efect, trebuie să fie setată în ambele secțiuni.

3) Nu rulați aplicațiile Windows specificate.

În Editorul de politici de grup, accesați Configurarea utilizatorului - Șabloane administrative - Sistem.

Aici, în bara laterală din dreapta, faceți dublu clic Nu rulați aplicațiile Windows specificate(Nu rulați aplicațiile Windows specificate), iar în noua fereastră care se deschide, selectați Inclus. Acum, sub Opțiuni, selectați comanda Spectacol(Spectacol). Faceți clic pe Add și în noua fereastră introduceți calea care deschide aplicația pe care doriți să o blocați, în acest caz: msiexec.exe.

Acest lucru va împiedica programul de instalare Windows, care se află în C:\Windows\System32\msiexec.exe, să funcționeze.

Când această setare este activată, utilizatorii nu pot rula programe pe care le adăugați la lista de aplicații blocate.

Notă: Dacă utilizatorii au acces la linia de comandă (cmd.exe), această setare nu îi împiedică să lanseze programe într-o fereastră de prompt de comandă.

Aproape fiecare setare din sistemul de operare Windows, în plus față de Politicile de grup, este duplicată în editorul de registry de sistem. Dar nu mulți oameni știu că există un serviciu online MSDN pe Internet, care conține informații de ajutor structurate privind configurarea unui număr mare de funcții Windows prin intermediul registrului de sistem. Este convenabil de utilizat, trebuie doar să știți engleza. În plus, există și un ghid similar în format de document Excel pe care îl puteți descărca.

Mai întâi faceți o copie de rezervă a ramurii de registry de mai jos sau creați un punct de restaurare.

Deschideți Registry Editor ( regedit.exe) și treceți la următoarea secțiune:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Versiunea curentă\Policies\Explorer\DisallowRun

Creați în secțiune DisallowRun un parametru șir numit 1 și setați valoarea acestuia la numele fișierului EXE al programului.

Notă: dacă secțiunea DisallowRun lipsește, creează-l.

De exemplu, dacă doriți să limitați msiexec, creați un parametru șir 1 și setați valoarea acestuia la msiexec.exe. Dacă doriți să limitați mai multe programe, atunci pur și simplu creați mai mulți parametri șir numiți 2, 3 și așa mai departe și setați valorile lor la programele EXE. Reporniți computerul.

În Panoul de control, deschideți aplicația Conturi de utilizator – Gestionați un alt cont. Selectați contul de utilizator dorit și setați Controlul parental pentru acesta:

În fereastra următoare, activați Controlul parental și Restricțiile de lansare a programului:

După construirea listei, selectați acele programe pe care utilizatorul are voie să le ruleze. Dacă programul de care aveți nevoie nu se află în listă, îl puteți adăuga manual făcând clic pe butonul Răsfoire.

Faceți clic pe OK.

Notă: Există anumite condiții pentru a permite/bloca rularea aplicațiilor folosind Controlul parental. În primul rând, trebuie să fie contul de utilizator pentru care introduceți restricții Comun drepturi. În al doilea rând, configurarea Controlului parental trebuie făcută dintr-un cont care are drepturi Administrator, ceea ce este evident. Și în al treilea rând, contul de administrator trebuie să fie protectie cu parola.

OK, totul sa terminat acum. Vă doresc succes în aplicarea sfatului despre care v-am vorbit în acest articol.

În această postare vom vorbi despre o problemă dureroasă, iar această problemă va fi foarte familiară multor persoane. Când instalați un fel de jucărie sau e-mailul unui agent, o grămadă de alt software este instalat împreună cu acesta, pe care nu ați intenționat să le instalați. Vom vorbi, în primul rând, despre Mail.ru și alte companii care se comportă arogant față de utilizatorii lor.

Au existat de multă vreme recenzii și opinii nemăgulitoare despre grupul de companii Mail.ru, despre marketingul lor agresiv și necinstit (adesea ilegal) nu numai în raport cu concurenții, ci și, în primul rând, în raport cu utilizatorii. Încă o dată mi-au adus un laptop pentru a-l curăța de porcăria asta și mi-am dat seama că voi înceta să mai tolerez această nelegiuire sub forma unei instalări ascunse de software de rahat.

Da vina pe blestemat gardianȘi Descărcător de pe Mail.ru(puteți adăuga și acolo Satelit de la Mail.ru). Chestia este că aceste programe pretins „utile” (conform dezvoltatorilor) nu se comportă altfel decât malware. Pe scurt: decizi să instalezi un agent de e-mail pentru tine, să-l descarci, să-l instalezi și apoi se întâmplă cel mai interesant lucru - pe lângă agentul în sine, pe computerul tău preferat este instalată o grămadă de excremente inutile: satelit, bară de instrumente, paza, etc. și așa mai departe. Potrivit reprezentanților Mail.RU, dacă debifați aceste programe la instalarea programului principal, acestea nu vor fi instalate. PROSTII!!! De fapt, acest lucru nu este întotdeauna cazul. Dovadă în acest sens sunt numeroasele remarci, comentarii și recenzii supărate pe această temă. (Citiți habrahabr)

Dar principalul atu al mail.ru este Guard@MailRu(tip Defender). Pentru dreptate, merită remarcat faptul că, desigur, protejează: de modificările neautorizate ale paginii de pornire a browserului, de exemplu, sau de modificările neautorizate ale motorului de căutare. Dar asta este problema, setează pagina de pornire practic fără știrea utilizatorului (ghici care dintre ele?) și o protejează de schimbarea acesteia (chiar dacă utilizatorul o face intenționat). De asemenea, cu căutare implicită. Și nu doar protejează, ci și sterge toate modulele instalate anterior din Yandex, Hoinarși așa mai departe. Și ne amintim că nu am fost de acord să instalăm acest software. Aceasta este o activitate atât de distructivă ca urmare a minunatei companii Mail.RU. S-ar părea, și la naiba cu asta, este o funcție utilă, pe de o parte. Dar ideea este că atunci când Garda de îndepărtare, revine magic din nou. Și totul este al tău pagina de pornire din nou Mail.ru.

Oricine este cel puțin familiarizat cu securitatea informațiilor a văzut probabil natura rău intenționată a tuturor acestor acțiuni, caracteristice virușilor și troienilor, de exemplu:

  • instalare fără știrea utilizatorului;
  • modificarea setărilor utilizatorului fără știrea proprietarului;
  • dezinstalarea aplicațiilor de la terți;
  • imposibilitatea de a elimina folosind instrumentele standard ale sistemului de operare.

Dar nici asta nu este tot! Cel mai rău urmează să vină.

După cum sa dovedit, Mail.RU are o altă aplicație - [email protected] (Încărcător). Și acesta, în opinia mea, este un adevărat malware (articolul 273 din Codul penal al Federației Ruse) de la această companie. Chestia este că, de exemplu, un utilizator de internet se plimbă prin diverse resurse de pe Internet, căutând informațiile necesare, apoi vam - apare o notificare că trebuie să actualizați Skype, Opera, Mozilla, Chrome, Internet Explorer, etc. și totul pare destul de oficial. DAR! Descărcarea nu este de pe site-ul oficial, ci de pe site-urile partenere mail.ru, iar descărcarea, desigur, nu este o actualizare, ci „ Motor de cautare„(se pare că ultima persoană creativă a murit în Mail) toate din aceeași Mail.RU! Desigur, cu propria sa bară de instrumente și alte programe de rahat de tipul menționat mai sus [email protected].

Situație comună? Da pentru mine!

Vă puteți întreba, de ce antivirusurile nu blochează sau nu înjură? Iată de ce: toate aceste pseudo actualizări sunt semnate cu o semnătură digitală reală și legitimă Mail.Ru! Prin urmare, antivirusii, analizând această semnătură, au încredere în aplicația descărcată și care rulează.

Și acum spune-mi, nu este asta o înșelătorie? Nu înșeli utilizatorii? Nu este înșelător? Dar astea sunt versuri.

Nu noi am început asta

Așa a răspuns un angajat al Mail.RU, care are legătură directă cu dezvoltarea descarcătorului, pe un portal de internet autorizat la numeroase afirmații și fapte reale bazate pe o analiză a codului și comportamentului acestui „Descărcător”, care permit să spunem cu îndrăzneală: Descărcător de pe Mail.ru- acesta nu este altceva decât un troian!

După cum se știe, Mail.RUÎn ultimii ani, ei și-au pierdut semnificativ cota pe piața Runet. Probabil că sunt salvați doar de Odnoklassniki. La urma urmei, puțini oameni își folosesc acum căutarea (apropo, în momentul de față, nu au propriul motor de căutare, cum ar fi Yandex, folosesc tehnologii Google), ICQ devine, de asemenea, un lucru din trecut, e-mailul lor este folosit în principal pentru tot felul de abonamente, spam și alte gunoaie, „Dating” și „My World” au absorbit mai multe rețele sociale de succes etc. Și compania trebuie cumva să-și monetizeze proiectele. Așa că au decis să ia calea „programelor de afiliere” - oferă diverse resurse o modalitate de a câștiga bani prin acest „descărcător”.

Un exemplu simplu: există un astfel de tracker de torrent „free-torrents” (nu voi scrie adresa în contextul adoptării legii privind blocarea site-urilor conform Legii federale 187), iar dacă cineva a observat, la descărcarea unui torrent, ei au o astfel de caracteristică de „descărcare rapidă”. Și, dacă folosești acest truc, atunci nu este un fișier torrent care este descărcat, ci un fișier cu extensia .exe (și eticheta fișierului este uTorrent, iar aceasta este, cel puțin, utilizarea mărcii altcuiva, adică este ilegal și astfel, un utilizator fără experiență, fără nicio umbră de îndoială, va descărca acest fișier, iar acest descărcator va fi încărcat pe computerul său, cuplat cu Guard (care se va „proteja” și se va împiedica să fie șters). și „Browserul de internet”, iar trackerul de torrent primește bani pentru fiecare astfel de descărcare. Și există destul de multe astfel de site-uri partenere care induc oamenii în eroare și antivirusul nu se va plânge de acest fișier, deoarece este semnat cu o semnătură legală. Mail.RU.

Acum imaginați-vă că pe un site, prin acest program de descărcare veți descărca nu „ motor de cautare„Dar ce zici de un troian sau rootkit adevărat care este semnat cu o semnătură digitală legitimă? Imaginează-ți amploarea tuturor acestor lucruri... La urma urmei, nu orice „partener” Mail.RU cinstit și nu va împinge nimic al lui în acest încărcător. Și sunt mai mult decât sigur că destul de mulți fraudatori cibernetici au profitat deja de acest lucru.

Acestea sunt plăcintele, prieteni. Puteți citi mai multe despre toate acestea pe diverse resurse online, precum Habr. Ei bine, să trecem la exersare, adică la protecție împotriva caca lui Mailov.

Dar mai întâi, este de remarcat faptul că un astfel de marketing agresiv nu a fost cu adevărat inventat de Mail.RU (cred că nu ar fi fost suficient de deștepți pentru asta). Yandex, de exemplu, are și propriul „Apărător”, dar în apărarea lui Yandex pot spune că nu acționează atât de agresiv și nu s-a întâmplat niciodată ca debifarea casetelor de selectare să le stabilească caracteristicile rătăcite, spre deosebire de e-mailuri. Diverse servicii precum AOL, Ask.com, ICQ etc. Ei folosesc, de asemenea, instalarea barelor de instrumente sau a software-ului în software terță parte și fac acest lucru de mult timp. Dar ce sa întâmplat Mail.RU, înșelând în mod deschis utilizatorii cu actualizări false ale software-ului terță parte - acest lucru, desigur, este un nonsens.

Deci haideți să luptăm cu asta!

Așa că în sfârșit am trecut la practică. Desigur, majoritatea utilizatorilor care folosesc în mod activ Internetul, și mai ales cei care au propriile lor bloguri, înțeleg perfect ce sunt UAC (User Account Control), drepturile de administrator etc. și, de asemenea, știu și înțeleg că atunci când instalează orice software. software, nu puteți face clic orbește pe butonul „următorul”, dar trebuie să revizuiți cu atenție totul, să debifați casetele inutile etc. Dar cu toții avem mame, surori, prieteni, clienți, în sfârșit, care nici măcar nu știu despre astfel de lucruri.

Așadar, pentru a-i proteja de astfel de nenorociri, vom profita de următoarele oportunități: Politica de grup și AppLocker. Voi spune imediat că acest lucru funcționează numai pe sistemele de operare Windows 7 Ultimate și Enterprise (la sfârșitul articolului voi scrie mai detaliat despre cum să actualizați versiunea dvs. de Windows). Cât despre Windows 8, am și această secțiune de configurare pe laptop, așa că ar trebui să funcționeze și (mai jos vor fi capturi de ecran de la 8). Aceste politici sunt disponibile și în Windows XP, cu toate acestea, din câte știu, nu există nicio opțiune de a bloca software-ul folosind o semnătură digitală.

În primul rând, vom avea nevoie de un fișier XML și îl vom completa cu reguli.

Acum, trebuie să începem serviciul " Identitatea aplicației", și setați-l în modul de lansare automată, altfel funcția AppLocker nu va funcționa. Pentru a porni acest serviciu, deschideți: Panou de control - Instrumente administrative - Servicii.

Faceți dublu clic pe „Identitatea aplicației” și se va deschide fereastra de proprietăți pentru acest serviciu. Acum trebuie să pornim acest serviciu și să îi activăm tipul de pornire automată:

Gata, faceți clic pe „OK”. Dacă serviciul dvs. rulează deja, asigurați-vă că activați tipul de pornire automată pentru acesta, așa cum se arată în figura de mai sus. În mod implicit, tipul de pornire al acestui serviciu este setat la Manual.

Gata, am terminat cu serviciile. Acum trebuie să importam lista creată anterior (pe care am numit-o anterior blockmailru.xml). AppLocker. Pentru a face acest lucru, deschideți din nou:

Panou de control - Administrare - Politică locală de securitate.

Căutăm: Politici de gestionare a aplicațiilor - AppLocker.

Faceți clic dreapta pe AppLocker si selecteaza " Politica de import...". După aceea, în fereastra care se deschide, trebuie să indicați fișierul blockmailru.xml pe care l-am creat și să îl deschideți. Sistemul vă va solicita să schimbați politica și vă va anunța că toate regulile anterioare ale politicii vor fi înlocuite. Suntem de acord. Toate. Cea mai mare parte a lucrării a fost finalizată. În „Reguli executabile” veți vedea următoarea imagine:

Aceeași imagine va apărea în elementul „Windows Installer Rules”.

Punct important! Această regulă nu este afișată în captură de ecran, dar există un element în reguli: Allow - All - D:Portable Soft*. Nu o vei avea de la început. Această regulă prevede următoarele: Permis să ruleze de către orice utilizator și orice program din folderul Portable Soft situat în rădăcina unității D. Pentru ce este? După cum sugerează numele folderului, această regulă este necesară în primul rând pentru a rula programe portabile (adică cele care rulează fără instalare). Sau, de exemplu, pentru a permite instalarea acelor programe ale căror programe de instalare le plasați în acest folder (de exemplu, am pus toate jocurile de pe discul Alawar în acest folder pentru fiul surorii mele, astfel încât instalarea lor să nu fie blocată, iar el le-ar putea instala independent, fără a introduce parola administrativă).

De asemenea, trebuie să activați o astfel de regulă. Acest lucru se face foarte simplu. Creați un folder în care vă este mai convenabil (cel puțin pe desktop), denumiți-l ceva (cum ar fi „Portabil”) și plasați în el toate programele portabile și instalatorii în care aveți încredere. Apoi, deschideți din nou (dacă este închis): Panou de control - Administrare - Politică locală de securitate - Politici de control a aplicațiilor - AppLocker. Pe „Reguli executabile”, faceți clic dreapta și selectați „Creați o nouă regulă...”. Totul este simplu acolo: faceți clic pe „next”, apoi „next”, apoi bifați caseta „Path”, „next” din nou și „Browse folders”. Se va deschide o fereastră în care va trebui să specificați același folder și din nou „next”, „next”, iar în etapa finală „creați”. Regula a fost creată. De fapt, totul este mai simplu decât atât. În plus, atunci când creați sau editați astfel de reguli, puteți specifica excepții, permite sau bloca căi (dosare), editori etc.

Același lucru trebuie făcut și pentru programele care nu sunt instalate în Fișiere de program, ci, de exemplu, în C:UsersusernameAppDataLocalApps. În general, dacă după ce ați făcut setările vreun program nu pornește pentru dvs., adăugați locația acestuia la reguli. Similar cu modul în care am adăugat permisiuni pentru folderul „Portabil”.

Să înțelegem acum în sfârșit ce am realizat cu toate aceste manipulări și ce ne este interzis acum și ce este permis:

  • blocarea lansării și instalării orice programe de la editori precum: CNET, Yandex, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Toți acești editori au fost condamnați pentru practici necinstite (instalare ascunsă etc.). Lista poate fi completată și editată independent. Voi scrie despre asta în următorul articol, în care voi explica și cum să adăugați excepții;
  • Permis să ruleze toate programele care se află în Program Files, Windows și în folderul (directorul) pe care l-am adăugat noi înșine;
  • Permis să ruleze orice programe de către un administrator local (adică, cont de administrator)
  • Permite executarea fișierelor Windows Installer semnate digital (fișiere .msi semnate digital);
  • Permite executarea fișierelor Windows Installer semnate digital (fișiere .msi semnate digital) aflate în directorul Installer (în folderul Windows);
  • Permite rularea oricăror fișiere Windows Installer de către un administrator local (adică, contul de administrator).

Astfel, niciun gardian, apărători, nu a lăsat browsere din Mail.RU, de la Yandex, Sateliți, bare Yandex și alte gunoaie inutile nu vor mai apărea pe computerul dvs. sau pe computerul celor dragi și prieteni. Toate programele de la editorii specificati nu vor mai pătrunde în computerul pe care se aplică aceste reguli; vor fi pur și simplu blocate.

Și, în sfârșit, vreau să spun - nu vă îndrăgostiți niciodată de trucurile publicitare, nu descărcați niciun „Browser Yandex” sau „ Motor de cautare„, la urma urmei, toate acestea sunt cel mai obișnuit Google Chrome (mai precis, acestea sunt toate browsere bazate pe Chromium).

Când instalați orice software, urmați întotdeauna casetele de selectare și priviți cu atenție pentru a nu instala software terță parte.

Și una dintre regulile principale este să descărcați software-ul DOAR de pe site-urile oficiale.

Actualizarea versiunii Windows 7 la Ultimate.

Dacă nu găsiți elementul în secțiunea Panoul de control - Administrare Politicile locale de securitate, înseamnă că versiunea dvs. de Windows nu ajunge la cea corespunzătoare (doar Ultimate și Corporate sunt potrivite, așa cum am scris mai sus). Există o modalitate ușoară de a face upgrade, de exemplu de la home basic, home premium la ultimate.

Aici trebuie doar să acceptăm acordul, după care veți vedea o fereastră de actualizare, doar faceți clic pe actualizare și așteptați (de la 10 la 20 de minute în medie).

Gata, acum așteptăm puțin, computerul nostru se va reporni și putem verifica rezultatul:

Gata, acum suntem proprietarii Windows 7 Ultimate și putem folosi AppLocker.