Cách ngăn người dùng cài đặt chương trình. Chúng tôi cấm cài đặt phần mềm không mong muốn mãi mãi

Xin chào các bạn! Tôi quyết định mở phần bài viết này vì chủ đề được nêu trong đó hiện rất phù hợp. Chúng ta sẽ nói về Mail.ru và các công ty khác chơi không công bằng với người dùng của họ. Vâng, và tất nhiên, về chính AppLocker, như một phương tiện chống lại việc cài đặt và khởi chạy các chương trình không mong muốn.

Từ lâu đã có những đánh giá và ý kiến ​​​​không mấy tích cực về nhóm các công ty Mail.ru về hoạt động tiếp thị hung hãn và không trung thực của họ không chỉ liên quan đến các đối thủ cạnh tranh mà trước hết còn liên quan đến chính người dùng. Và thực tế, được xuất bản vào ngày 10 tháng 3 năm nay, cuối cùng đã thuyết phục được tôi viết bài này.

Đổ lỗi tất cả cho kẻ đáng nguyền rủaBảo vệTrình tải xuống từ Mail.ru /cũng như trình duyệt Amigo/ . Vấn đề là những chương trình được cho là “hữu ích” (theo các nhà phát triển) này hoạt động không khác gì các đối tượng độc hại. Tôi sẽ kể cho bạn nghe ngắn gọn. Ví dụ: bạn quyết định cài đặt một tác nhân thư cho chính mình. Bạn tải xuống, cài đặt và sau đó điều thú vị nhất sẽ xảy ra - ngoài chính tác nhân, một loạt tiện ích khác được cài đặt trên máy tính yêu thích của bạn: vệ tinh, thanh công cụ, bảo vệ, amigo, v.v. Theo đại diện của mail.ru, nếu bạn bỏ chọn các chương trình này khi cài đặt chương trình chính, chúng sẽ không được cài đặt. Nhưng trên thực tế điều này không phải lúc nào cũng đúng. Bằng chứng cho điều này là rất nhiều nhận xét, bình luận và đánh giá giận dữ về vấn đề này.

Nhưng “con át chủ bài” chính của mail.ru là GuardMailRu (được cho là Defender). Công bằng mà nói, điều đáng lưu ý là tất nhiên, nó bảo vệ khỏi những thay đổi trái phép đối với trang bắt đầu của trình duyệt, chẳng hạn hoặc khỏi những thay đổi trái phép đối với công cụ tìm kiếm. Nhưng đó là sự chà xát. Nó, thực tế mà người dùng không hề biết, đặt trang bắt đầu (đoán xem trang nào?) và bảo vệ nó khỏi thay đổi. Tương tự với tìm kiếm mặc định Và không chỉ bảo vệ, mà còn xóa tất cả các mô-đun đã cài đặt trước đó từ Yandex, Rambler, v.v.

Có vẻ như, và quái lạ thay, đó là một chức năng hữu ích (một mặt). Nhưng sự thật là khi loại bỏ Guard, nó sẽ quay trở lại một cách kỳ diệu. Và thế là xong – trang bắt đầu của bạn mãi mãi Mail.ru =)

Bất cứ ai ít nhất một chút quen thuộc với bảo mật thông tin có lẽ đã thấy bản chất độc hại của tất cả những hành động này, đặc trưng của vi rút và Trojan. Ví dụ:

  • cài đặt mà người dùng không hề biết;
  • thay đổi cài đặt người dùng mà chủ sở hữu không biết;
  • gỡ cài đặt ứng dụng của bên thứ ba;
  • không thể loại bỏ bằng các công cụ hệ điều hành tiêu chuẩn.

Nhưng đó vẫn chưa phải là tất cả! Điều tốt nhất vẫn chưa đến.

Hóa ra, mail.ru có một “ứng dụng” khác - Trình tải xuống. Và theo tôi, đây là một hành vi gian lận thực sự của công ty này. Ví dụ: hãy xem, một người dùng Internet đang dạo quanh nhiều tài nguyên khác nhau trên Internet, tìm kiếm thông tin cần thiết và sau đó - bam - một thông báo bật lên rằng bạn cần cập nhật Mozilla, Chrome, Internet Explorer, v.v., và tất cả có vẻ khá chính thức. NHƯNG! Quá trình tải xuống không phải từ trang web chính thức mà từ các trang đối tác của mail.ru, và tất nhiên, không phải bản cập nhật được tải xuống mà là “Trình duyệt Internet” (à, họ đã nghĩ ra cái tên đó =)) /bây giờ đây là Trình duyệt Amigo/ tất cả đều từ cùng một Mail.ru! Đương nhiên với thanh công cụ riêng và những thứ “khó chịu” không cần thiết khác, chẳng hạn như [email protected].

Đã có rất nhiều hình ảnh và meme khác nhau lan truyền trên Internet về điều này. Giống cái này:

Bạn có thể hỏi, tại sao phần mềm chống vi-rút không chặn hoặc chửi thề? Đây là lý do tại sao (và điều này thậm chí còn gây sốc hơn). Hóa ra tất cả những cập nhật giả này được ký bằng chữ ký số thực và hợp pháp của Mail.Ru! Do đó, phần mềm chống vi-rút khi nhìn thấy chữ ký này sẽ tin tưởng ứng dụng đã tải xuống và đang chạy một cách tự nhiên.

Và bây giờ hãy nói cho tôi biết, đây có phải là một trò lừa đảo không? Không lừa dối người dùng? Không phải là nó gây hiểu nhầm sao?

“Chúng tôi không phải là người đầu tiên bắt đầu việc này” (c)

Đây là cách một nhân viên của Mail.ru, người liên quan trực tiếp đến sự phát triển của trình tải xuống, đã phản hồi trên một cổng Internet có thẩm quyền về nhiều khiếu nại và sự thật thực tế dựa trên phân tích mã và hành vi của “Trình tải xuống” này, cho phép chúng tôi mạnh dạn tuyên bố: Trình tải xuống từ Mail.ru không gì khác hơn là một Trojan!

Công ty bằng cách nào đó cần kiếm tiền từ các dự án của mình. Vì vậy, họ quyết định đi theo con đường “chương trình liên kết” - họ cung cấp nhiều tài nguyên khác nhau để kiếm tiền thông qua chính “trình tải xuống” này.

Đây là những chiếc bánh nướng, các bạn. Bạn có thể đọc thêm về tất cả những điều này trên nhiều nguồn trực tuyến khác nhau, chẳng hạn như Habr. Nào, chúng ta hãy chuyển sang luyện tập.

Nhưng trước tiên, công bằng mà nói, cần lưu ý rằng hoạt động tiếp thị rầm rộ như vậy không thực sự do mail.ru phát minh ra. Yandex chẳng hạn, cũng có “Defender” của riêng mình. Các dịch vụ khác nhau như AOL, Ask.com, ICQ, v.v. Họ cũng sử dụng việc cài đặt các thanh công cụ hoặc chương trình của mình trong phần mềm của bên thứ ba và họ đã làm việc này trong một thời gian dài. Nhưng những gì Mail.ru đã làm, công khai lừa dối người dùng bằng các bản cập nhật sai lệch của các chương trình của bên thứ ba, tất nhiên là vô nghĩa.

Vì vậy, hãy cùng giải quyết vấn đề này với AppLocker!

Hầu hết người dùng tích cực sử dụng Internet đều hiểu rất rõ UAC (Kiểm soát tài khoản người dùng), quyền quản trị viên, v.v. là gì, đồng thời cũng biết và hiểu rằng khi cài đặt bất kỳ phần mềm nào, bạn không thể mù quáng nhấp vào nút “tiếp theo”, nhưng bạn cần để xem xét cẩn thận mọi thứ, bỏ chọn các hộp không cần thiết, v.v. Nhưng suy cho cùng, tất cả chúng ta đều có bạn bè, người thân, cha mẹ, khách hàng, những người thậm chí còn không biết về những điều như vậy.

Và để bảo vệ họ khỏi những điều bất hạnh như vậy, chúng ta sẽ sử dụng Chính sách an ninh cục bộ . Tôi sẽ nói ngay rằng tính năng này chỉ hoạt động trên hệ điều hành Windows 7 (Ultimate và Enterprise). Tôi không thể nói bất cứ điều gì về Windows 8; Tôi chưa thử nghiệm nó.

Kỹ thuật này có lẽ sẽ không phù hợp với những người thường xuyên cài đặt phần mềm, game trên máy tính, bởi... nó hạn chế khá mạnh mẽ hành động của người dùng. Trong nhiều trường hợp, nó thoải mái hơn nhiều khi sử dụng, nó đáp ứng hoàn hảo các nhiệm vụ của nó và không gây ra bất kỳ sự bất tiện nào.

Trước tiên, chúng ta sẽ cần tạo một tệp XML (nếu bạn không muốn mất công tạo nó, bạn có thể tải xuống). Để làm điều này, hãy sao chép mã này. Mã đã tạm thời bị xóa do vấn đề hiển thị. Tải xuống tệp xml đã hoàn thành.

Sau đó mở một notepad tiêu chuẩn (nhưng tốt hơn nên sử dụng Notepad++) và dán mã đã sao chép vào đó. Tiếp theo, nhấp vào: Tệp - Lưu dưới dạng...

Tệp phải được lưu ở dạng mã hóa UTF-8, nếu không sẽ xảy ra lỗi khi nhập quy tắc. Mã hóa (trong Notepad) được thay đổi trong menu thả xuống bên cạnh nút "Lưu"

Chúng tôi nhập một tên tùy ý (ví dụ: blockmailru.xml) và lưu nó vào bất kỳ nơi nào thuận tiện cho chúng tôi, chẳng hạn như trên màn hình. Thế là xong, tập tin của chúng ta đã sẵn sàng.

Bây giờ bạn cần bắt đầu dịch vụ và đặt chế độ khởi động thành tự động, nếu không AppLocker sẽ không hoạt động. Để bắt đầu dịch vụ này, hãy mở: Bảng điều khiển – Công cụ quản trị – Dịch vụ:

Nhấp đúp vào “Nhận dạng ứng dụng” và cửa sổ thuộc tính cho dịch vụ này sẽ mở ra. Bây giờ bạn cần khởi động dịch vụ này và kích hoạt kiểu khởi động tự động của nó. Bấm chạy:

Đừng quên bấm vào "OK" =)

Nếu bạn đã chạy dịch vụ, hãy đảm bảo bật kiểu khởi động tự động cho dịch vụ đó, như minh họa trong hình trên. Theo mặc định, kiểu khởi động của dịch vụ này được đặt thành Thủ công.

Thế là xong, chúng ta đã hoàn tất các dịch vụ cho ngày hôm nay. Bây giờ bạn cần nhập danh sách đã tạo trước đó (mà chúng tôi tạm đặt tên là blockmailru.xml) vào AppLocker. Để thực hiện việc này, hãy mở lại: Bảng điều khiển – Quản trị – Chính sách bảo mật cục bộ. Tìm kiếm: Chính sách kiểm soát ứng dụng - AppLocker:

Nhấp chuột phải vào "AppLocker" và chọn "Chính sách nhập ...". Sau đó, trong cửa sổ mở ra, bạn cần trỏ đến tệp blockmailru.xml đã tạo và mở nó. Hệ thống sẽ nhắc bạn thay đổi chính sách và thông báo cho bạn rằng tất cả các quy tắc chính sách trước đó sẽ được thay thế. Chúng ta đồng ý. Tất cả. Phần chính của công việc đã được hoàn thành. Trong phần "Quy tắc thực thi", bạn sẽ thấy hình ảnh sau:

Hình ảnh tương tự sẽ xuất hiện trong phần "Quy tắc cài đặt Windows".

Như bạn có thể thấy trong ảnh chụp màn hình, có một mục trong quy tắc: Allow – All – D:\Portable Soft\*. Quy tắc này nêu rõ như sau: Được phép chạy bởi bất kỳ người dùng và bất kỳ chương trình nào từ thư mục Portable Soft nằm trong thư mục gốc của ổ D. Cần phải có (quy tắc) để chạy các chương trình di động (tức là những chương trình chạy mà không cần cài đặt). Hoặc, ví dụ, để cho phép cài đặt những chương trình mà bạn đặt trình cài đặt trong thư mục này.

Bạn cũng cần kích hoạt quy tắc như vậy. Việc này được thực hiện rất đơn giản. Tạo một thư mục ở nơi thuận tiện hơn cho bạn (ít nhất là trên máy tính để bàn của bạn). Đặt tên cho nó là gì đó (chẳng hạn như “Portable”) và đặt tất cả các chương trình và trình cài đặt di động mà bạn tin cậy vào đó. Tiếp theo, mở lại (nếu đóng): Bảng điều khiển - Quản trị - Chính sách bảo mật cục bộ - Chính sách kiểm soát ứng dụng - AppLocker. Trên “Quy tắc thực thi”, nhấp chuột phải và chọn “Tạo quy tắc mới…”. Ở đó mọi thứ đều đơn giản: nhấp vào “tiếp theo”, sau đó nhấp vào “tiếp theo”, sau đó chọn hộp “Đường dẫn”, “tiếp theo” lần nữa và “Duyệt thư mục”. Một cửa sổ sẽ mở trong đó bạn sẽ cần chỉ định cùng một thư mục và lại "tiếp theo", "tiếp theo" và ở giai đoạn cuối cùng là "tạo". Quy tắc đã được tạo. Trên thực tế, mọi thứ còn đơn giản hơn thế. Ngoài ra, khi tạo hoặc chỉnh sửa các quy tắc như vậy, bạn có thể chỉ định ngoại lệ, cho phép hoặc chặn đường dẫn (thư mục), nhà xuất bản, v.v.

Điều tương tự cũng cần được thực hiện đối với các chương trình được cài đặt không phải trong Tệp chương trình mà trong C:\Users\username\AppData\Local\Apps\. Nói chung, nếu sau khi thực hiện cài đặt, một số chương trình không khởi động cho bạn, hãy thêm vị trí của chương trình đó vào quy tắc. Tương tự như cách chúng tôi thêm quyền cho thư mục "Portable"

Bây giờ cuối cùng chúng ta hãy hiểu những gì chúng ta đã đạt được với tất cả các thao tác này và những gì hiện bị cấm đối với chúng ta và những gì được phép:

  • chặn khởi chạy và cài đặt bất kỳ chương trình nào từ các nhà xuất bản như: CNET, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Tất cả những nhà xuất bản này đều đã bị kết án về các hành vi không trung thực (cài đặt ẩn, v.v.). Danh sách có thể được bổ sung, chỉnh sửa độc lập;
  • Được phép chạy tất cả các chương trình nằm trong Tệp chương trình, Windows và trong thư mục (thư mục) mà chúng tôi tự thêm vào;
  • Được phép chạy bất kỳ chương trình nào bởi quản trị viên cục bộ (tức là tài khoản quản trị viên)
  • Cho phép thực thi các tệp Windows Installer được ký điện tử (tệp .msi);
  • Cho phép thực thi các tệp Windows Installer được ký điện tử nằm trong thư mục Trình cài đặt (trong thư mục Windows);
  • Cho phép mọi tệp Windows Installer được chạy bởi quản trị viên cục bộ (tức là tài khoản quản trị viên).

Do đó, không có Vệ binh, “người bảo vệ”, trình duyệt còn sót lại từ mail.ru, từ Yandex, vệ tinh, thanh Yandex và những thứ rác rưởi không cần thiết khác sẽ không còn xuất hiện trên máy tính của bạn hoặc trên máy tính của những người thân yêu và bạn bè của bạn. Tất cả các chương trình từ các nhà xuất bản được chỉ định sẽ không còn xâm nhập vào máy tính áp dụng các quy tắc này nữa; đơn giản là chúng sẽ bị chặn.

Khi cài đặt bất kỳ phần mềm nào luôn để mắt đến các hộp kiểm, hãy chú ý cẩn thận để không cài đặt phần mềm của bên thứ ba.

Và hãy nhớ một trong những quy tắc chính - CHỈ tải xuống phần mềm từ các trang web chính thức.

Nếu bạn có bất kỳ câu hỏi nào liên quan đến hướng dẫn này, vui lòng hỏi họ trong phần nhận xét hoặc qua .

Hẹn sớm gặp lại!

Các nhà phát triển hệ điều hành Windows đã tạo ra một tùy chọn giới hạn những gì người dùng có thể làm trên máy tính. Những hạn chế này được đặt độc lập bởi bất kỳ người dùng nào có quyền truy cập vào tài khoản quản trị viên trên máy tính.

Hướng dẫn

  1. Để đặt bất kỳ lệnh cấm nào trên máy tính, cần có quyền quản trị viên. Để quản lý các hạn chế, bạn cần mở phần đặc biệt “Cài đặt bảo mật cục bộ”, để thực hiện việc này, hãy sử dụng tổ hợp phím Win+R và nhập secpol.msc, nhấn Enter.
  2. Đi tới Chính sách hạn chế phần mềm

    và trong nhóm lệnh “Loại đối tượng”, chọn lệnh “Loại tệp được chỉ định”. Cửa sổ sẽ tải danh sách các định dạng tệp liên quan đến mã thực thi.

  3. Để cấm sử dụng các chương trình, bạn phải loại trừ các loại tương ứng khỏi danh sách này. Ví dụ: để cấm sử dụng chương trình Excel, hãy chọn mục tương ứng trong danh sách hiện có và thực hiện lệnh “Xóa”, đồng thời xóa phím tắt chương trình, nó ở định dạng LNK. Lưu các thay đổi bằng cách nhấp vào nút OK.

  4. Đi tới phần “Thực thi” và trong danh sách thả xuống “Thực thi chính sách hạn chế”, hãy chọn lệnh “Dành cho tất cả mọi người ngoại trừ quản trị viên cục bộ”.

    Chuyển đến thư mục “Cấp độ bảo mật” và chọn phần “Không hạn chế”, chọn giá trị “Mặc định” và lưu cài đặt bằng nút OK.

  5. Mở danh mục Cấp độ bảo mật và chọn tùy chọn Không giới hạn. Chọn tùy chọn Mặc định và nhấp vào OK.
  6. Sau khi hoàn thành tất cả các bước được mô tả, tất cả người dùng ngoại trừ quản trị viên sẽ chỉ có thể sử dụng các ứng dụng được ủy quyền. Tất cả các chương trình được cài đặt trong thư mục Program Files hoặc SystemRoot. Nếu bạn đã tự cài đặt các chương trình trong các thư mục khác thì chúng cần được thêm vào danh sách được phép.
  7. Mở cửa sổ Quy tắc bổ sung và nhấp vào khoảng trống trong phần Tên. Nhấp vào tùy chọn “Tạo quy tắc đường dẫn” và chỉ định đường dẫn đến thư mục chương trình.
  8. Để ngăn người dùng khác thêm phần mềm bổ sung vào các thư mục được chỉ định, bạn cần đặt giới hạn bổ sung. Gọi menu ngữ cảnh cho thư mục mong muốn và nhấp vào “Chia sẻ và bảo mật” trên trang “Bảo mật”, đặt quyền cho những người dùng được yêu cầu.
  9. Nhấp vào "Nâng cao" và mở tab "Quyền". Chỉ định người dùng và nhấp vào “Chỉnh sửa”, trong cửa sổ được tải, đánh dấu các hành động được phép đối với những người dùng này.

Video: Cách ngăn cài đặt chương trình trong Windows 7

Ngày tốt.

Thường có những tình huống khi nhiều người dùng làm việc trên một máy tính cùng một lúc. Và điều thường xảy ra là một số họ liên tục cài đặt nhiều loại phần mềm khác nhau vào thiết bị, không chỉ “mở cửa” cho virus mà còn đơn giản là làm tắc nghẽn ổ cứng. Phiên bản thứ bảy của hệ điều hành Microsoft cung cấp một số công cụ cho phép bạn hạn chế các khả năng được mô tả ở trên. Trong bài viết này tôi sẽ hướng dẫn bạn cách ngăn người dùng khác cài đặt chương trình trên Windows 7. Hãy tin tôi, động thái này sẽ tăng cường đáng kể sự an toàn.

Trình chỉnh sửa chính sách nhóm(theo nội dung)

Một trong những cách dễ nhất để hạn chế chuyển động của người dùng khác là sử dụng chính sách nhóm. Để đạt được hiệu quả mong muốn, chúng tôi thực hiện một số hành động:

Chúng ta hãy đi đến " Bắt đầu" và sau đó trong " Hành hình" Ngoài ra, bạn có thể chỉ cần nhấn tổ hợp “ Thắng + R».

Sau đó chúng tôi viết “ gpedit.msc».

Cửa sổ chúng ta cần sẽ mở ra, nơi chúng ta cần đến “ mẫu hành chính».

Ở đây chúng tôi quan tâm đến " cài đặt cửa sổ».

Dưới dòng " Tình trạng" tìm thấy " Từ chối trình cài đặt" Mở và chọn hộp kiểm trên “ Vô hiệu hóa».

Điều này sẽ cấm hoàn toàn việc cài đặt bất kỳ phần mềm nào trên thiết bị. Để trả mọi thứ về vị trí của nó, bạn cần chuyển lại hộp kiểm. Một cách hiệu quả khác là cài đặt lại hệ điều hành và định dạng đĩa chính trước tiên.

Cấm một tài khoản cụ thể(theo nội dung)

Windows x64 cũng cung cấp khả năng cấm một người dùng cụ thể. Để làm điều này, bạn cần thực hiện một số bước:

Mở " Hành hình" và viết " mmc».

Sau đó chúng ta chuyển đến tab “ Tài liệu" và chọn " Thêm thiết bị...».

Bảng điều khiển chúng ta cần sẽ xuất hiện.

Lựa chọn " Chính sách nhóm" Và " Thêm vào».

Một cửa sổ mới sẽ mở ra nơi chúng tôi chỉ ra “ Ôn tập" Chúng tôi cần một tab " Người dùng" Sau đó, chúng tôi chỉ ra một người dùng phù hợp. Chúng tôi xác nhận ý định của chúng tôi.

Bây giờ chúng tôi lặp lại tất cả các điểm đã được chỉ ra trong phương pháp trước đó. Nhưng bây giờ lệnh cấm sẽ chỉ áp dụng cho một người dùng cụ thể khác.

Kiểm soát của cha mẹ(theo nội dung)

Phương pháp này được coi là đơn giản và thuận tiện nhất để thực hiện. Nó cho phép bạn hạn chế chuyển động nếu người dùng cài đặt nhiều phần mềm không cần thiết từ Internet. Bạn cần thực hiện một số hành động:

Chúng ta hãy đi đến " Bắt đầu" Và " Bảng điều khiển».

Chúng tôi rất hứng thú với " tài khoản người dùng».

Chúng tôi cho biết người dùng nên áp dụng lệnh cấm.

Sau đó chọn " Hạn chế khi chạy chương trình».

Một bảng điều khiển sẽ xuất hiện nơi chúng tôi chọn các mục mà chúng tôi muốn cấm.

Nếu bảo mật phù hợp không có trong danh sách, chúng tôi sẽ chuyển đến “ Ôn tập", nơi chúng tôi tìm thấy những gì chúng tôi cần.

Như bạn có thể thấy, điều này giúp hạn chế khả năng cài đặt của người dùng thông thường một cách nhanh chóng và dễ dàng.

Trình chỉnh sửa sổ đăng ký(theo nội dung)

Một cách hiệu quả không kém là sử dụng “ Trình chỉnh sửa sổ đăng ký" Công cụ này nằm ở đâu và sử dụng nó như thế nào? Thật đơn giản:

Nhấp chuột " Thắng + R" Kết quả là, thực đơn “ Hành hình».

Chúng tôi chỉ ra trong dòng “ regedit.exe».

Một cửa sổ sẽ xuất hiện, ở phía bên trái chúng ta vào thư mục “ HKEY_CURRENT_USER" và sau đó trong " Phần mềm».

Sau đó chúng tôi quan tâm đến " Microsoft" Và " các cửa sổ».

Kết quả là chúng ta cần thư mục " Không cho phépChạy».

Ở bên phải cửa sổ, nhấp chuột phải và tạo tham số văn bản. Chúng tôi đặt cho nó một cái tên " 1 ", và bên trong chúng ta thêm tên ứng dụng cần chặn. Trong trường hợp này, nó phải khớp tệp điều hành với phần mở rộng *.exe.

Nếu bạn cần cấm nhiều chương trình, chúng tôi sẽ tạo các tham số bổ sung, chúng tôi gọi các số theo thứ tự và bên trong chúng tôi chỉ ra các ứng dụng.

Sau đó, không có phần mềm nào được tải xuống tự động miễn phí từ Internet có thể được cài đặt.

Điều đáng chú ý là công cụ này cho phép bạn cấm cài đặt bất kỳ ứng dụng nào mà không cần mật khẩu.

Điều quan trọng cần lưu ý là tùy thuộc vào cách lắp ráp, một số điểm có thể hơi khác một chút. Ví dụ: phiên bản “Tối đa” và “Cơ bản tại nhà” là khác nhau. Mặc dù vậy, người dùng chắc chắn sẽ hiểu được trình tự hành động.

Do bản thân hệ điều hành cung cấp rất nhiều công cụ, phần mềm bổ sung về chủ đề này, mặc dù đã được phát triển nhưng vẫn không nhận được sự chấp thuận rộng rãi và do đó đơn giản là không phổ biến. Đồng thời, chúng tôi không tính đến việc tắt nó bằng chương trình.

Nếu đột nhiên sau khi đọc bài viết mà bạn vẫn còn một số câu hỏi, bạn có thể xem video về chủ đề này.

Tôi hy vọng bạn đạt được mục tiêu mong muốn của bạn. Đăng ký và nói với người khác.

Cách ngăn người dùng cài đặt chương trình Windows 7

Nhiều quản trị viên hệ thống, trợ lý phòng thí nghiệm và những người chịu trách nhiệm về hiệu suất của máy tính trong các câu lạc bộ, lớp học máy tính và thậm chí ở nhà phải đối mặt với yêu cầu cấm cài đặt ứng dụng trên Windows 7. Ví dụ: điều này có thể được thực hiện bằng các ứng dụng của bên thứ ba , WinGuard Pro 2016, nhưng chúng tôi sẽ cố gắng thực hiện lệnh cấm cài đặt chương trình bằng G7.

Chặn công việc của trình cài đặt

Để ngăn bất kỳ người dùng nào cài đặt chương trình, bạn cần chặn Trình cài đặt Windows bằng Trình chỉnh sửa chính sách nhóm.

  • Nhập “gredit.msc” vào thanh tìm kiếm hoặc cửa sổ “Run” (được gọi thông qua “Win ​​​​+R”).
  • Đi theo đường dẫn: “Máy tính cục bộ” → “Cấu hình máy tính” và nhấp đúp vào “Mẫu quản trị”.

  • Chọn hộp kiểm cho các ứng dụng được phép chạy.
  • Nếu thiếu sản phẩm, hãy sử dụng nút “Duyệt”.

    Sau lần đăng nhập tiếp theo của người dùng, lệnh cấm sẽ có hiệu lực.

    Ngăn chặn cài đặt chương trình - Windows XP

    Xin chào tất cả mọi người! Văn phòng đã quyết định không cho tất cả người dùng từ các tài khoản khác cài đặt chương trình. Tôi đã tìm kiếm trên Internet nhưng vẫn không thể tìm thấy bất cứ thứ gì đáp ứng được tất cả các yêu cầu.
    1) Cấm cài đặt chương trình bằng secpol.msc: nếu được định cấu hình theo cách này, thì tất cả tài khoản người dùng, kể cả “Quản trị viên”, sẽ bị ảnh hưởng bởi chính sách;
    2) Cấm cài đặt và khởi chạy chương trình bằng trình chỉnh sửa sổ đăng ký (dùng ví dụ ở đây): tương tự, không thể cài đặt chương trình từ tài khoản “Quản trị viên”;
    3) Tài khoản giới hạn thông thường không mang lại bất cứ điều gì

    Bạn có thể hạn chế hành động của người dùng bằng cách nào khác?

    Đã thêm sau 21 giờ 51 phút
    Các bạn ơi, nghiêm túc mà nói, làm thế nào bạn có thể hạn chế hành động cài đặt chương trình của người dùng nếu tài khoản bị giới hạn không hạn chế bất cứ điều gì?

    Cấm lắp đặt thiết bị mới
    Ngày tốt. Cần lời khuyên của bạn. Tình hình như sau: có hai cảnh sát.

    Hủy bỏ lệnh cấm cài đặt chương trình
    Khi cài đặt Visual C++ Redistributable xuất hiện thông báo file install.

    Làm cách nào để tắt cài đặt chương trình cho người dùng cá nhân?
    Tôi có một vấn đề - có những game thủ trong gia đình. Họ chơi nửa đêm và ngủ nửa ngày. Khỏe.

    Ngăn chặn một số chương trình chạy
    Vui lòng cho tôi biết cách tắt quyền đối với một số chương trình cho người dùng.

    Cho phép và cấm các chương trình chạy
    Chào bạn, sếp đã đặt nhiệm vụ thực hiện việc này trên máy tính của người dùng.

    Windows XP Home Edition 2002 ngăn chương trình khởi động
    Cách quản trị Windows XP Home Edition 2002 để ngăn không cho nó khởi động.

    Bây giờ mình đã test trên máy ảo mình đã tạo Admin và User (quyền tương ứng). Tôi chạy các chương trình cài đặt trong Người dùng. Tôi đã cấp quyền cho Người dùng, vào Chính sách nhóm, Cấu hình người dùng, đặt một số chương trình vào một trang trắng, thay đổi loại tài khoản Người dùng, đăng nhập bằng tài khoản đó, cố gắng chạy cài đặt với tư cách Quản trị viên - râu... và tất cả các chương trình đều dừng dưới quyền Quản trị viên chạy, nhưng tôi chỉ cần nó trong Người dùng

    Đã thêm sau 53 phút
    Trong tab Bảo mật, tôi đã cấm hoàn toàn một thư mục trong nhóm “Người dùng”, giờ tôi không thể truy cập với tư cách quản trị viên! Không có quản trị viên trong nhóm người dùng. loại không gian nào tôi phải thêm người dùng riêng biệt. nhưng câu hỏi người dùng khởi chạy chương trình mà không gây hại cho quản trị viên vẫn còn bỏ ngỏ

    Đã thêm sau 21 phút
    Có thể tạo một trang trắng trong chính sách nhóm và cấu hình người dùng chỉ dành cho người dùng đó không?

    Đã thêm sau 19 giờ 21 phút
    Vì thế. ok, tôi đã giải quyết vấn đề khởi chạy chương trình bằng cách phân định quyền trên các thư mục, bây giờ người dùng không thể khởi chạy các tệp exe... làm cách nào để tắt msi, chỉ để quản trị viên có thể khởi chạy chúng?

    Đã thêm sau 1 giờ 55 phút
    Ngay cả sau khi chú ý đến thông báo trong chuỗi này, tôi vẫn không hiểu lấy quyền chạy sổ đăng ký và dòng lệnh từ NGƯỜI DÙNG ở đâu

    www.cyberforum.ru

    Cuộc sống Windows 7

    Không ngày nào không xảy ra sự cố!

    Hạn chế sử dụng ứng dụng trong Windows 7

    1. Vô hiệu hóa hoặc hạn chế sử dụng Windows Installer bằng Group Policy.

    cài đặt cửa sổ(msiexec.exe) là một công cụ để cài đặt, bảo trì và gỡ cài đặt phần mềm hệ thống Windows.

    Để chặn cài đặt ứng dụng cho tất cả người dùng, hãy mở trình chỉnh sửa Chính sách nhóm (gpedit.msc) và mở phần Cấu hình máy tính – Mẫu quản trị – Cấu phần Windows – Trình cài đặt Windows Installer). Ở bên phải cửa sổ Cài đặt, chọn dòng Vô hiệu hóa Windows Installer và nhấp đúp vào nó. Nghĩa Vô hiệu hóa– vô hiệu hóa khả năng cài đặt chương trình, giá trị Cho phép bật nó lên. Mọi thứ đều đơn giản ở đây.

    Bạn có thể cấm cài đặt ứng dụng cho một người dùng (tài khoản) cụ thể bằng cách tạo phần đính kèm thích hợp. Để thực hiện việc này, hãy mở bảng điều khiển mmc(từ menu Bắt đầu - Tìm kiếm) và từ menu Tệp, chọn Thêm phần đính kèm. Một danh sách tất cả các thành phần hệ thống có sẵn sẽ mở ra. Chọn Group Police, nhấp vào mũi tên phải để thêm, sau đó nhấp vào nút Duyệt. Chọn tab Người dùng, tài khoản mong muốn và nhấp vào OK, sau đó nhấp vào Hoàn tất.

    Sau đó, hãy lặp lại các bước tôi đã mô tả ở trên, bây giờ lệnh cấm cài đặt chương trình sẽ chỉ áp dụng cho người dùng đã chọn.

    2) Luôn cài đặt với các đặc quyền nâng cao.

    Trong Trình chỉnh sửa chính sách nhóm, đi tới Cấu hình người dùng - Mẫu quản trị - Cấu phần Windows. Cuộn xuống và chọn Windows Installer và Cài đặt Allwaus với đặc quyền nâng cao(Luôn cài đặt với đặc quyền nâng cao).

    Cài đặt này hướng dẫn Windows Installer sử dụng quyền hệ thống khi cài đặt bất kỳ chương trình nào trên hệ thống.

    Cài đặt này áp dụng cho các đặc quyền nâng cao cho tất cả các chương trình. Các đặc quyền này thường được dành riêng cho các chương trình đã được gán cho người dùng (được cung cấp trên máy tính để bàn), được gán cho máy tính (được cài đặt tự động) hoặc có sẵn trong Thêm hoặc Xóa Chương trình trong Bảng Điều khiển. Cài đặt này cho phép người dùng cài đặt các chương trình yêu cầu quyền truy cập vào các thư mục mà người dùng có thể không có quyền xem hoặc thay đổi.

    Lưu ý: Nếu bạn tắt tùy chọn này hoặc không định cấu hình tùy chọn này, hệ thống sẽ áp dụng các quyền của người dùng hiện tại (hoặc quản trị viên) khi cài đặt chương trình, tức là. với các quyền bình thường. Cài đặt này xuất hiện trong Trình chỉnh sửa chính sách nhóm ở cả Cấu hình máy tính và Cấu hình người dùng. Để cài đặt này có hiệu lực, nó phải được đặt trong cả hai phần.

    3) Không chạy các ứng dụng Windows được chỉ định.

    Trong Trình chỉnh sửa chính sách nhóm, đi tới Cấu hình người dùng - Mẫu quản trị - Hệ thống.

    Ở đây trong thanh bên bên phải, nhấp đúp chuột Không chạy các ứng dụng Windows được chỉ định(Không chạy các ứng dụng Windows được chỉ định) và trong cửa sổ mới mở ra, hãy chọn Bao gồm. Bây giờ trong Tùy chọn, chọn lệnh Trình diễn(Trình diễn). Nhấp vào Thêm và trong cửa sổ mới nhập đường dẫn mở ứng dụng bạn muốn chặn, trong trường hợp này: msiexec.exe.

    Điều này sẽ ngăn không cho Windows Installer, nằm trong C:\Windows\System32\msiexec.exe, hoạt động.

    Khi cài đặt này được bật, người dùng không thể chạy các chương trình mà bạn thêm vào danh sách ứng dụng bị chặn.

    Lưu ý: Nếu người dùng có quyền truy cập dòng lệnh (cmd.exe), cài đặt này không ngăn chúng khởi chạy chương trình trong cửa sổ nhắc lệnh.

    Hầu hết mọi cài đặt trong HĐH Windows, ngoài Chính sách nhóm, đều được sao chép trong trình chỉnh sửa sổ đăng ký hệ thống. Nhưng không nhiều người biết rằng có một dịch vụ MSDN trực tuyến trên Internet, dịch vụ này chứa thông tin trợ giúp có cấu trúc về cách thiết lập một số lượng lớn các chức năng của Windows thông qua sổ đăng ký hệ thống. Nó rất thuận tiện để sử dụng, bạn chỉ cần biết tiếng Anh. Ngoài ra, còn có hướng dẫn tương tự ở định dạng tài liệu Excel, bạn có thể tải xuống tại đây.

    Trước tiên, hãy tạo bản sao lưu của nhánh đăng ký bên dưới hoặc tạo điểm khôi phục.

    Mở Trình chỉnh sửa sổ đăng ký ( regedit.exe) và chuyển sang phần tiếp theo:

    Tạo trong phần Không cho phépChạy một tham số chuỗi có tên 1 và đặt giá trị của nó thành tên tệp EXE của chương trình.

    Lưu ý: nếu phần Không cho phépChạy còn thiếu, hãy tạo nó.

    Ví dụ: nếu bạn muốn giới hạn msiexec, hãy tạo tham số chuỗi 1 và đặt giá trị của nó thành msiexec.exe. Nếu bạn muốn giới hạn nhiều chương trình hơn, thì chỉ cần tạo thêm tham số chuỗi có tên 2, 3, v.v. và đặt giá trị của chúng cho các chương trình EXE. Khởi động lại máy tính của bạn.

    Trong Bảng điều khiển, mở ứng dụng Tài khoản người dùng – Quản lý tài khoản khác. Chọn tài khoản người dùng mong muốn và đặt Kiểm soát của phụ huynh cho tài khoản đó:

    Trong cửa sổ tiếp theo, bật Kiểm soát của phụ huynh và Hạn chế khởi chạy chương trình:

    Sau khi xây dựng danh sách, hãy chọn những chương trình mà người dùng được phép chạy. Nếu chương trình bạn cần không có trong danh sách, bạn có thể thêm thủ công bằng cách nhấp vào nút Duyệt.

    Lưu ý: Có một số điều kiện để cho phép/chặn các ứng dụng chạy bằng Parental Controls. Đầu tiên, tài khoản người dùng mà bạn đang đưa ra các hạn chế phải có Bình thường quyền. Thứ hai, việc thiết lập Parental Controls phải được thực hiện từ tài khoản có quyền Người quản lý, đó là điều hiển nhiên. Và thứ ba, tài khoản Administrator phải được mật khẩu được bảo vệ.

    Được rồi, mọi chuyện đã kết thúc rồi. Chúc bạn áp dụng thành công những lời khuyên mà tôi đã nói trong bài viết này.

    volginartem.wordpress.com

    Cách ngăn chặn các chương trình không mong muốn cài đặt trên Windows

    Bạn có khó chịu khi phần mềm đột nhiên xuất hiện trên máy tính mà bạn không hề cài đặt không? Dưới đây là một số cách phổ biến để ngăn chặn những tình huống như vậy.

    Đối với hầu hết người dùng, nhiều trình nhắn tin, thanh công cụ, trình quản lý ứng dụng bổ sung từ Mail.ru, Yandex, Amigo đều là những phần mềm vô dụng và thậm chí không mong muốn. Chà, ai lại thích khi tìm kiếm trên Google đột nhiên được thay thế bằng một địa chỉ khác, nhồi đầy quảng cáo? Thật không may, việc cài đặt những sáng tạo như vậy không phải lúc nào cũng được theo dõi. Nhưng nó có thể được ngăn chặn. Hãy xem xét các phương pháp chính.

    Cấm cài đặt ẩn các chương trình

    Một trong những phương pháp chống cài đặt chương trình ẩn (ví dụ: khi trình duyệt được cài đặt cùng với trò chơi) là Bỏ chọn. Chương trình này loại bỏ tất cả các hộp bổ sung, thường không hiển thị đối với người dùng, có các ưu đãi không mong muốn trong quá trình cài đặt chương trình. Tiện ích này cũng có khả năng tìm kiếm các chương trình ẩn của bên thứ ba trong một tệp đang chạy và thông báo cho người dùng về điều đó.

    Bỏ chọn không yêu cầu bất kỳ kiến ​​thức cụ thể nào để sử dụng và định cấu hình. Người dùng chỉ có thể cấu hình biểu tượng khay chương trình. Gần như hoàn hảo, nhưng đôi khi Unchecky vẫn rò rỉ những thứ khó chịu mới vào ổ cứng của bạn.

    Bạn không cần phải cài đặt bất cứ thứ gì không cần thiết và sử dụng các công cụ được tích hợp trong hệ điều hành. Do đó, Windows 7 Ultimate và Professional cũng như Windows 8 và 8.1 đều có tiện ích AppLocker. Nó cho phép bạn tạo một danh sách các ứng dụng bị cấm cài đặt.

    Thay vì thao tác dài dòng trong việc tạo danh sách của riêng mình, bạn cũng có thể tải xuống tệp cài đặt Locker làm sẵn và cài đặt nó, bạn sẽ cần phải làm như sau:

  • đi tới menu “Bảng điều khiển” → “Quản trị” → “Dịch vụ”;
  • đặt dịch vụ “Nhận dạng ứng dụng” ở chế độ tự khởi động và nhấp vào “Bắt đầu”;
  • đi tới menu “Bảng điều khiển” → “Công cụ quản trị” → “Chính sách bảo mật cục bộ” → “Chính sách kiểm soát ứng dụng”;
  • chọn tùy chọn AppLocker, nhấp chuột phải vào menu, chọn “Chính sách nhập”, mở tệp Locker.xml từ kho lưu trữ.
  • Hạn chế quyền truy cập vào tài khoản của bạn

    Có một phương pháp đơn giản hơn một chút (nó cũng hoạt động với các phiên bản Windows đã đề cập trước đó):

  • đi tới menu “Bảng điều khiển” → “Tài khoản người dùng” → “Quản lý tài khoản khác” → “Tạo tài khoản (mới)”;
  • chọn tên tài khoản (ví dụ: Người dùng), chọn hộp bên cạnh “Truy cập thường xuyên (Người dùng)” và nhấp vào nút “Tạo tài khoản”;
  • khởi động lại máy tính của bạn.
  • Trong quá trình làm việc tiếp theo, bạn có thể sử dụng tài khoản mới một cách an toàn - không một chương trình độc hại nào có thể cài đặt được. Đúng, tài khoản sẽ phải được thiết lập lại từ đầu và rất thường xuyên sẽ xuất hiện một cửa sổ yêu cầu bạn chạy nó với quyền quản trị viên.

    “Hộp cát” trong ngữ cảnh này là một khu vực hệ thống chuyên dụng riêng biệt, một biến thể của máy ảo. Các quy trình đang chạy ở đó chỉ có thể ảnh hưởng đến môi trường của chính chúng, bị giới hạn bởi quyền truy cập. Trong trường hợp này, bản thân hệ điều hành không bị ảnh hưởng dưới bất kỳ hình thức nào. Vì vậy, bạn có thể làm việc với bất kỳ tập tin nào. Nếu ứng dụng tỏ ra an toàn, bạn có thể cài đặt nó. Nếu một số tệp thực thi có chứa nội dung không mong muốn, chỉ cần khôi phục tệp đó và không cài đặt nó vào hệ điều hành.

    Cách dễ nhất để tổ chức một không gian như vậy là Sandboxie. Chương trình này cho phép bạn chạy trình duyệt, các tệp đã tải xuống ở chế độ hộp cát và cũng hoạt động với các liên kết, vì vậy sẽ không có gì trôi qua. Nếu có thứ gì đó không mong muốn xâm nhập, bạn có thể dọn dẹp nó và sử dụng máy tính của mình như chưa có chuyện gì xảy ra. Một số chương trình chống vi-rút có tính năng tương tự, ví dụ như Avast! Premier Antivirus hoặc Kaspersky Internet Security.

    Phải làm gì nếu cài đặt các chương trình không mong muốn

    Nếu một chương trình không mong muốn (không phải vi-rút) đã được cài đặt trên máy tính của bạn, bạn nên sử dụng tiện ích AdwCleaner đơn giản.

    1. Cài đặt và chạy chương trình.
    2. Nhấp vào nút Quét.
    3. Nhấp vào Dọn dẹp khi kết thúc quá trình quét trên màn hình báo cáo cuối cùng.

    Tất nhiên, có những cách đơn giản và thuận tiện khác để tránh cài đặt các chương trình độc hại và không mong muốn trên Windows. Nhưng đừng quên rằng điều tốt nhất là sự chu đáo và thẳng tay.

    Hướng dẫn

    Để thiết lập các hạn chế, bạn sẽ cần có quyền quản trị viên. Mở dòng lệnh bằng tổ hợp Win+R và nhập lệnh secpol.msc. Cửa sổ đính vào Cài đặt bảo mật cục bộ sẽ mở ra.

    Mở rộng Chính sách hạn chế phần mềm. Trong Loại đối tượng, bấm đúp để mở rộng Loại tệp được chỉ định. Cửa sổ thuộc tính liệt kê các loại tệp sẽ được coi là mã thực thi.

    Bạn cần xóa khỏi danh sách này các chương trình có thể được người dùng khác cài đặt. Ví dụ: nếu một trong số chúng hoạt động với bảng tính Excel hoặc cơ sở dữ liệu Access, hãy chọn các mục này trong danh sách và nhấp vào Xóa. Đồng thời xóa LNK – “Phím tắt”. Nhấn OK để xác nhận.

    Bấm đúp để mở rộng mục “Thực thi” và di chuyển nút “Thực thi các chính sách sử dụng bị hạn chế…” sang vị trí “Dành cho tất cả mọi người ngoại trừ quản trị viên cục bộ”. Mở rộng thư mục Cấp độ bảo mật và nhấp đúp để mở rộng Không giới hạn. Nhấp vào "Mặc định" và OK để xác nhận.

    Mở rộng thư mục Cấp độ bảo mật và nhấp đúp để mở rộng Không giới hạn. Nhấp vào "Mặc định" và OK để xác nhận.

    Bây giờ những người dùng khác sẽ chỉ có thể chạy các chương trình do bạn hoặc hệ thống cài đặt. Theo mặc định, chúng nằm trong thư mục Program Files và SystemRoot. Nếu một số chương trình nằm trong các phần khác, chúng cần được thêm vào danh sách những chương trình được phép.

    Mở rộng phần đính kèm “Quy tắc nâng cao” và trong phần “Tên”, nhấp chuột phải vào khoảng trống. Chọn lệnh “Tạo quy tắc đường dẫn” và chỉ định đường dẫn đến thư mục chứa các chương trình được phép.

    Để ngăn người dùng sao chép phần mềm bị cấm vào các thư mục này, hãy đặt quyền cho chúng. Nhấp chuột phải vào lối tắt thư mục và chọn “Chia sẻ và bảo mật”. Trong tab “Bảo mật”, đặt quyền cho từng nhóm người dùng.

    Nhấp vào "Nâng cao" và chuyển đến tab "Quyền". Chọn một nhóm người dùng, nhấp vào nút “Chỉnh sửa” và trong cửa sổ mới, chọn hộp kiểm cho các hành động được phép hoặc từ chối đối với nhóm này.

    Nguồn:

    • cách ngăn cài đặt chương trình

    Nếu ai đó khó nắm bắt liên tục làm xáo trộn ổ cứng của bạn với các chương trình không cần thiết tải hệ thống, thì không cần thiết phải phục kích anh ta. Bằng cách định cấu hình Windows theo một cách nhất định, bạn có thể ngăn chặn việc cài đặt các chương trình như vậy.

    Hướng dẫn

    Nhấn tổ hợp phím Win + R. Hộp thoại Run sẽ xuất hiện, gõ gpedit.msc và nhấn Enter. Trình chỉnh sửa chính sách nhóm cục bộ sẽ mở ra.

    Ở phía bên trái của cửa sổ, mở thư mục Cấu hình máy tính > Cấu hình Windows > Cài đặt bảo mật > Chính sách hạn chế phần mềm. Nếu trước đây bạn chưa chỉ định các chính sách này, hãy nhấp vào Hành động > Tạo Chính sách hạn chế phần mềm. Ở bên phải cửa sổ, nhấp chuột phải vào tham số “Các loại tệp được chỉ định” mới tạo và chọn “Thuộc tính”. Cuộn qua danh sách "Loại tệp được chỉ định" để tìm định dạng MSI và EXE. Nếu thiếu một trong số chúng, hãy thêm nó bằng cách sử dụng trường nhập “Tiện ích mở rộng” và nút “Thêm” ở cuối cửa sổ này. Để các thay đổi có hiệu lực, hãy nhấp vào nút Áp dụng rồi nhấp vào OK hoặc ngay lập tức nút OK nếu không có thay đổi nào được thực hiện.

    Ở phía bên trái của cửa sổ, chọn “Cấp độ bảo mật” và ở phía bên phải, nhấp chuột phải vào tùy chọn “Bị cấm” và trong menu xuất hiện, hãy nhấp vào nút “Mặc định”. Trong cửa sổ mới, nhấp vào nút “Có”. Bây giờ hệ thống sẽ cấm khởi chạy tất cả các ứng dụng (bao gồm cả trình cài đặt EXE và MSI) nằm trong danh sách “Các loại tệp được chỉ định”. Hai bước tiếp theo trong hướng dẫn mô tả các bước để chặn quyền truy cập vào Trình chỉnh sửa chính sách nhóm cục bộ.

    Kích hoạt tài khoản khách của bạn. Để thực hiện việc này, hãy nhấp vào nút Bắt đầu > Bảng điều khiển. Tiếp theo, có hai tùy chọn: nếu bảng điều khiển được hiển thị theo biểu tượng, hãy chọn Tài khoản người dùng > Quản lý tài khoản khác và nếu theo danh mục, hãy tìm

    Có một số cách để ngăn chặn việc cài đặt chương trình trên Windows 7, bây giờ sẽ được thảo luận. Tại sao điều này là cần thiết? Ví dụ: nếu bạn không phải là người duy nhất sử dụng máy tính và người lạ liên tục cài đặt những phần mềm hoặc trò chơi không cần thiết. Ngoài ra, lệnh cấm này có thể bảo vệ Windows 7 khỏi phần mềm bị áp đặt mà bạn không cần. Ngoài ra còn có nhiều lý do khác.

    Ngăn chặn cài đặt ứng dụng bằng Trình chỉnh sửa chính sách nhóm

    Để cấm cài đặt ứng dụng, bạn cần mở trình chỉnh sửa cài đặt nhóm - gpedit.msc. Điều này có thể được thực hiện như sau: mở menu Bắt đầu - nhấp vào nút “Chạy ...” - viết gpedit.msc vào đó. Sau đó, cửa sổ chúng ta cần sẽ mở ra; trong cửa sổ này chúng ta sẽ cần phần “Mẫu quản trị”.

    Nhấp vào “Windows Components”, sau đó cuộn xuống và tìm thư mục “Windows Installer”. Khi mở ra sẽ có dòng lệnh ở dòng “Trạng thái”, chúng ta cần “Tắt trình cài đặt windows”. Bạn cần nhấp vào nó 2 lần và khi cửa sổ xuất hiện, hãy chọn chức năng “Tắt”, chức năng này sẽ cấm cài đặt chương trình. Chức năng Enable sẽ ghi đè lệnh cấm này.

    Cách ngăn người dùng cụ thể cài đặt ứng dụng trên Windows 7

    Việc cấm cài đặt phần mềm cho một người dùng cụ thể trên Windows 7 yêu cầu phải tạo ra thiết bị phù hợp. Bạn cần vào bảng điều khiển mmc (menu bắt đầu - “Chạy ...”), sau đó trong bảng điều khiển, nhấp vào tab “Tệp” và nhấp vào “Thêm hoặc xóa phần đính kèm ...”

    Bảng tương ứng sẽ mở ra.

    Trong bảng điều khiển này, chọn phần đính kèm “Chính sách nhóm”, sau đó nhấp vào mũi tên. Một cửa sổ sẽ xuất hiện, trong đó bạn cần nhấp vào nút "Duyệt", chọn tab "Người dùng", sau đó chọn người dùng mong muốn mà bạn muốn chặn cài đặt các chương trình Windows 7. Xác nhận giao dịch và bạn đã hoàn tất.

    Sau đó, bạn cần lặp lại tất cả các bước được mô tả ở trên (xem “Cấm cài đặt bằng trình chỉnh sửa chính sách”, nhưng việc cấm cài đặt phần mềm trong Windows 7 giờ đây sẽ chỉ ảnh hưởng đến người dùng đã chọn đã chỉ định.

    Ngăn chặn cài đặt chương trình bằng quyền kiểm soát của phụ huynh (Windows 7)

    Phương pháp này đơn giản hơn nhiều, xét theo số lượng giao dịch và được áp dụng trong trường hợp người ngồi trước PC cài đặt quá nhiều rác.

    Để ngăn cài đặt các chương trình bằng quyền kiểm soát của phụ huynh, bạn cần có những điều sau (chỉ hoạt động trên Windows 7):

    Chuyển đến bảng điều khiển Windows 7 thông qua menu Bắt đầu và nhấp vào tab “Quản lý tài khoản người dùng”

    Nhấp vào nút “Kiểm soát của phụ huynh”

    Chúng tôi chọn người dùng mà chúng tôi muốn cấm cài đặt chương trình.

    Chúng ta cần "Hạn chế chạy chương trình"

    Chúng tôi chỉ cần nhấp vào tab, sau đó một bảng điều khiển sẽ mở ra trước mặt chúng tôi, nơi chúng tôi đánh dấu:

    Windows 7 tự động tìm các chương trình có thể bị chặn. Nếu không tìm thấy ứng dụng mong muốn (nghĩa là nó sẽ không có trong danh sách), thì bạn có thể tự tìm chúng thông qua nút “Duyệt” và chặn chúng.

    Ngăn chặn cài đặt chương trình bằng sổ đăng ký (windows 7)

    Ở đây chúng ta cần nhấp vào tab “Chạy…” thông qua menu Bắt đầu và nhập lệnh sau – regedit.exe. Một cửa sổ sẽ mở ra trước mặt chúng ta, trong đó chúng ta sẽ cần đi theo con đường này một cách chính xác để đạt được mục tiêu:

    HKEY_CURRENT_USER\Software\Microsoft\windows\Phiên bản hiện tại\Policies\Explorer\DisallowRun

    Sau đó, trong mục “DisallowRun”, hãy tạo một tham số văn bản có tên 1 và thêm vào đó tên tệp điều hành của ứng dụng có phần mở rộng .exe.

    Ví dụ: nếu bạn cần chặn msiexec, thì bạn chỉ cần tạo tham số văn bản 1 và khởi tạo nó bằng dòng “msiexec.exe.” Nếu bạn cần chặn nhiều ứng dụng hơn, thì theo đó, bạn sẽ cần tạo thêm tham số văn bản với đặt tên 2, 3, 4, v.v., sau đó đặt cho chúng tên của các tệp EXE của ứng dụng và bạn đã hoàn tất.

    Sau đó, bạn chỉ cần khởi động lại máy tính của mình.

    Điều đáng nói là tùy thuộc vào phiên bản Windows: “tối đa”, “cơ bản”, “chuyên nghiệp”, cũng như cách lắp ráp nó, một số tên có thể được thay đổi và hơi khác một chút - nhưng không hoàn toàn. Nhưng tất cả các lệnh sẽ hoạt động trên mọi phiên bản cũng như công việc đã hoàn thành.

    windowsTune.ru

    Cách ngăn người dùng cài đặt chương trình Windows 7

    Nhiều quản trị viên hệ thống, trợ lý phòng thí nghiệm và những người chịu trách nhiệm về hiệu suất của máy tính trong các câu lạc bộ, lớp học máy tính và thậm chí ở nhà phải đối mặt với yêu cầu cấm cài đặt ứng dụng trên Windows 7. Ví dụ: điều này có thể được thực hiện bằng các ứng dụng của bên thứ ba , WinGuard Pro 2016, nhưng chúng tôi sẽ cố gắng thực hiện lệnh cấm cài đặt chương trình bằng G7.

    Chặn công việc của trình cài đặt

    Để ngăn bất kỳ người dùng nào cài đặt chương trình, bạn cần chặn Trình cài đặt Windows bằng Trình chỉnh sửa chính sách nhóm.

    • Nhập “gredit.msc” vào thanh tìm kiếm hoặc cửa sổ “Run” (được gọi thông qua “Win ​​​​+R”).
    • Đi theo đường dẫn: “Máy tính cục bộ” → “Cấu hình máy tính” và nhấp đúp vào “Mẫu quản trị”.
    • Trong thư mục, chúng tôi tìm thấy “Trình cài đặt Windows” và trong khung “Trạng thái”, chúng tôi tìm kiếm “Tắt trình cài đặt windows”.
    • Nhấp đúp vào tham số và di chuyển trình kích hoạt đến vị trí “Tắt”.

    Chỉ cho phép các ứng dụng được ủy quyền chạy

    Biết rằng sẽ không thể chặn cài đặt trình cài đặt cho tất cả các chương trình theo cách này, do sử dụng trình cài đặt thay thế, chúng tôi sẽ sử dụng một thủ thuật: chúng tôi sẽ chỉ cho phép khởi chạy một số ứng dụng giới hạn từ các thư mục đã chỉ định .

    • Chúng tôi thực thi lệnh “secpol.msc” thông qua trình thông dịch lệnh hoặc dòng tìm kiếm.
    • Chúng tôi thực hiện hành động hiển thị trong ảnh chụp màn hình để chặn việc khởi chạy chương trình.

    Bây giờ hãy thực hiện một vài cài đặt.

    • Gọi “Thuộc tính” của mục “Ứng dụng” trong phần hoạt động và đặt các quy tắc bên dưới.

    Điều này sẽ kích hoạt chức năng quét tất cả các chương trình và cung cấp cho người dùng ít tùy chọn hơn để chạy các tệp thực thi. Nếu tài khoản quản trị viên được bảo vệ bằng mật khẩu và bạn không cần chặn cài đặt chương trình cho tài khoản đó, hãy chọn tùy chọn “Dành cho tất cả người dùng ngoại trừ quản trị viên” trong tùy chọn thứ hai.

    • Nhấp vào “OK” và mở “Các loại tệp được chỉ định” để cho phép khởi chạy ứng dụng thông qua các phím tắt trong Windows.
    • Chọn tiện ích mở rộng “lnk” và nhấp vào “Xóa”.

    Xem thêm: Cách gỡ bỏ mật khẩu máy tính Windows 7

    • Chuyển đến “Cấp độ bảo mật” và đặt “Mặc định” thành tùy chọn “Bị cấm”.
    • Trong các quy tắc bổ sung, chúng tôi tạo quy tắc đường dẫn nếu cần loại bỏ lệnh cấm khởi chạy ứng dụng từ các thư mục không phải là windows và Tệp chương trình.
    • Trong dòng “Đường dẫn”, chúng tôi chỉ định một thư mục (ví dụ: vị trí của thư mục có phần mềm di động hoặc trò chơi), đây sẽ là một ngoại lệ đối với các quy tắc đối với bất kỳ người dùng máy tính nào ngoại trừ quản trị viên nếu tham số tương ứng được chỉ định ở bước 3 .

    Để kiểm tra, bạn có thể thử chạy cài đặt hoặc thậm chí khởi chạy ứng dụng từ bất kỳ thư mục nào không có trong danh mục bị loại trừ.

    Chúng tôi giới hạn việc cài đặt ứng dụng cho một người dùng cụ thể

    Nếu bạn cần cấm cài đặt chương trình của bên thứ ba cho một người dùng cụ thể, thì chúng tôi sẽ sử dụng một bí mật khác của Windows 7.

    • Thực hiện lệnh "mmc".
    • Chúng tôi tạo ra một thiết bị mới thông qua mục menu “Tệp”.
    • Chúng tôi dừng lại ở phần đính kèm “Chính sách địa phương” và nhấp vào mũi tên để thêm nó.
    • Nhấp vào “Duyệt qua” và trên tab “Người dùng”, chọn người dùng mà chúng tôi muốn cấm cài đặt ứng dụng trong môi trường Windows 7.
    • Bấm “OK” để xác nhận giao dịch.
    • Vào “File” - “Save As…” và nhập tên miễn phí cho thiết bị mới.

    Sau khi khởi động lại PC, những thay đổi sẽ có hiệu lực.

    Tùy chọn kiểm soát của phụ huynh

    Phương pháp đơn giản nhất được sử dụng trên PC gia đình để hạn chế cài đặt các ứng dụng của bên thứ ba, chẳng hạn như đối với trẻ em thường cài đặt nhiều rác, là một applet của bảng điều khiển có tên Parental Controls.

    • Chúng ta đi đến mục này và chọn người dùng có đặc quyền cần giảm.
    • Chúng tôi kích hoạt chức năng hạn chế khởi chạy chương trình.
    • Chọn hộp kiểm cho các ứng dụng được phép chạy.

    Nếu thiếu sản phẩm, hãy sử dụng nút “Duyệt”.

    Sau lần đăng nhập tiếp theo của người dùng, lệnh cấm sẽ có hiệu lực.

    (Đã truy cập 14.592 lần, 2 lượt truy cập hôm nay)

    windowsprofi.ru

    Làm cách nào để ngăn cài đặt bất kỳ chương trình nào trên Windows 7 bằng nhiều phương pháp khác nhau?

    Ngày tốt.

    Thường có những tình huống khi nhiều người dùng làm việc trên một máy tính cùng một lúc. Và điều thường xảy ra là một số họ liên tục cài đặt nhiều loại phần mềm khác nhau vào thiết bị, không chỉ “mở cửa” cho virus mà còn đơn giản là làm tắc nghẽn ổ cứng. Phiên bản thứ bảy của hệ điều hành Microsoft cung cấp một số công cụ cho phép bạn hạn chế các khả năng được mô tả ở trên. Trong bài viết này tôi sẽ hướng dẫn bạn cách ngăn người dùng khác cài đặt chương trình trên Windows 7. Hãy tin tôi, động thái này sẽ tăng cường đáng kể sự an toàn.

    Trình chỉnh sửa chính sách nhóm (theo nội dung)

    Một trong những cách dễ nhất để hạn chế chuyển động của người dùng khác là sử dụng chính sách nhóm. Để đạt được hiệu quả mong muốn, chúng tôi thực hiện một số hành động:


    Điều này sẽ cấm hoàn toàn việc cài đặt bất kỳ phần mềm nào trên thiết bị. Để trả mọi thứ về vị trí của nó, bạn cần chuyển lại hộp kiểm. Một cách hiệu quả khác là cài đặt lại hệ điều hành và định dạng đĩa chính trước tiên.

    Cấm một tài khoản cụ thể (đối với nội dung)

    Windows x64 cũng cung cấp khả năng cấm một người dùng cụ thể. Để làm điều này, bạn cần thực hiện một số bước:


    Kiểm soát của phụ huynh(đối với nội dung)

    Phương pháp này được coi là đơn giản và thuận tiện nhất để thực hiện. Nó cho phép bạn hạn chế chuyển động nếu người dùng cài đặt nhiều phần mềm không cần thiết từ Internet. Bạn cần thực hiện một số hành động:


    Như bạn có thể thấy, điều này giúp hạn chế khả năng cài đặt của người dùng thông thường một cách nhanh chóng và dễ dàng.

    Trình chỉnh sửa sổ đăng ký (theo nội dung)

    Một cách hiệu quả không kém là sử dụng Trình chỉnh sửa sổ đăng ký. Công cụ này nằm ở đâu và sử dụng nó như thế nào? Thật đơn giản:

      Nhấn phím Win Win + R. Kết quả là menu “Run” sẽ khởi chạy.

      Chúng tôi chỉ ra “regedit.exe” trong dòng.

      Một cửa sổ sẽ xuất hiện, ở phía bên trái, chúng ta chuyển đến thư mục “HKEY_CURRENT_USER”, sau đó đến “Phần mềm”.

      Sau đó chúng tôi quan tâm đến “Microsoft” và “Windows”.

      Do đó, chúng ta cần một thư mục “DisallowRun”.

      Ở bên phải cửa sổ, nhấp chuột phải và tạo tham số văn bản. Chúng tôi gán cho nó tên “1” và bên trong chúng tôi thêm tên của ứng dụng cần chặn. Trong trường hợp này, nó phải khớp với tệp thực thi có phần mở rộng *.exe.

      Nếu bạn cần cấm nhiều chương trình, chúng tôi sẽ tạo các tham số bổ sung, chúng tôi gọi các số theo thứ tự và bên trong chúng tôi chỉ ra các ứng dụng.

      Hãy khởi động lại.

    Sau đó, không có phần mềm nào được tải xuống tự động miễn phí từ Internet có thể được cài đặt.

    Điều đáng chú ý là công cụ này cho phép bạn cấm cài đặt bất kỳ ứng dụng nào mà không cần mật khẩu.

    Điều quan trọng cần lưu ý là tùy thuộc vào cách lắp ráp, một số điểm có thể hơi khác một chút. Ví dụ: phiên bản “Tối đa” và “Cơ bản tại nhà” là khác nhau. Mặc dù vậy, người dùng chắc chắn sẽ hiểu được trình tự hành động.

    Do bản thân hệ điều hành cung cấp rất nhiều công cụ, phần mềm bổ sung về chủ đề này, mặc dù đã được phát triển nhưng vẫn không nhận được sự chấp thuận rộng rãi và do đó đơn giản là không phổ biến. Đồng thời, chúng tôi không tính đến việc tắt nó bằng chương trình.

    Nếu đột nhiên sau khi đọc bài viết mà bạn vẫn còn một số câu hỏi, bạn có thể xem video về chủ đề này.

    Tôi hy vọng bạn đạt được mục tiêu mong muốn của bạn. Đăng ký và nói với người khác.

    Windwix.ru

    Chúng tôi cấm cài đặt chương trình trên Windows 7

    Vấn đề bảo mật hệ thống máy tính luôn được người dùng quan tâm nhất. Như bạn đã biết, vi-rút xâm nhập vào bên trong một thiết bị có thể mang lại rất nhiều khó chịu cho chủ nhân của nó. Không có cách nào để bảo vệ 100% máy tính để bàn của bạn khỏi phần mềm độc hại, nhưng có nhiều cách để tối đa hóa khả năng chống lại chúng.

    Cách dễ tiếp cận nhất là cấm cài đặt các chương trình trong Windows 7. Điều này có thể đạt được hoàn toàn miễn phí và một chương trình hỗ trợ việc này đã có sẵn trên hầu hết các phiên bản Windows. Nguyên tắc hoạt động cực kỳ đơn giản: không thể tải xuống chương trình nào nếu không có sự cho phép của người dùng. Và khi đó bạn sẽ không gặp phải vấn đề như xuất hiện biểu ngữ Windows bị chặn, cũng như các vấn đề khác do vi-rút gây ra. Làm thế nào để làm nó? Hãy tìm ra nó.

    Cách đặt giới hạn

    Trước tiên, bạn cần mở cửa sổ “Chính sách bảo mật cục bộ”. Để thực hiện việc này, hãy chuyển đến “Bắt đầu” - “Bảng điều khiển” - “Hệ thống và bảo mật”. Tiếp theo, đi tới “Quản trị” và ở đó bạn sẽ thấy “Chính sách bảo mật cục bộ” - “Chính sách hạn chế phần mềm”. Nhấp chuột phải vào dòng này và tạo chính sách hạn chế phần mềm mới.

    Bây giờ bạn cần định cấu hình một số cài đặt cho chính sách mới. Để thực hiện việc này, hãy nhấp vào dòng “Ứng dụng” và đánh dấu vào ô ở những vị trí giống như trong hình bên dưới.

    Sau đó, hãy chuyển đến mục “Các loại tệp được chỉ định” và thoải mái xóa phần mở rộng LNK. Sau đó, chuyển đến thư mục bổ sung “Cấp độ bảo mật”, xem mục con “Bị cấm” ở bên phải cửa sổ và gán nó theo mặc định (bằng nút chuột phải).

    Vậy là xong, giờ đây tất cả người dùng từ máy tính của bạn sẽ chỉ có thể chạy những chương trình mà bạn cài đặt hoặc hệ thống sẽ thực hiện việc đó cho bạn. Thông thường chúng nằm trong các thư mục Program Files và SystemRoot, nhưng chúng có thể bị "rải rác" trong các thư mục khác. Nếu đây là trường hợp của bạn, thì tôi khuyên bạn nên thêm các chương trình này vào danh sách những chương trình được phép. Để thực hiện việc này, hãy chuyển đến “Quy tắc bổ sung” - “Tên”, nhấp chuột phải vào trường trống. Trong số các lệnh khác, hãy chọn “Tạo quy tắc đường dẫn” và đặt đường dẫn đến thư mục chứa chương trình được yêu cầu.

    Như bạn có thể thấy, hoàn toàn không có gì phức tạp trong những hành động này. Có thể mất vài phút để tuân theo các quy tắc này, nhưng hãy nghĩ xem bạn sẽ tăng cường tính bảo mật cho máy tính của mình đến mức nào. Sẽ không có gì đáng tiếc nếu bạn dành một vài phút thời gian quý báu của mình cho việc này, bạn có đồng ý không?

    Bạn có thể tăng cường bảo mật cho máy tính của mình bằng cách cài đặt các chương trình chống vi-rút. Đây sẽ là sự bổ sung tốt cho các bước được mô tả ở trên!

    Video giúp đỡ

    userologia.ru

    Cách ngăn cài đặt các chương trình không mong muốn trên Windows

    Đối với hầu hết người dùng, nhiều trình nhắn tin, thanh công cụ, trình quản lý ứng dụng bổ sung từ Mail.ru, Yandex, Amigo đều là những phần mềm vô dụng và thậm chí không mong muốn. Chà, ai lại thích khi tìm kiếm trên Google đột nhiên được thay thế bằng một địa chỉ khác, nhồi đầy quảng cáo? Thật không may, việc cài đặt những sáng tạo như vậy không phải lúc nào cũng được theo dõi. Nhưng nó có thể được ngăn chặn. Hãy xem xét các phương pháp chính.

    Cấm cài đặt ẩn các chương trình

    Bỏ chọn

    Một trong những phương pháp chống cài đặt chương trình ẩn (ví dụ: khi trình duyệt được cài đặt cùng với trò chơi) là Bỏ chọn. Chương trình này loại bỏ tất cả các hộp bổ sung, thường không hiển thị đối với người dùng, có các ưu đãi không mong muốn trong quá trình cài đặt chương trình. Tiện ích này cũng có khả năng tìm kiếm các chương trình ẩn của bên thứ ba trong một tệp đang chạy và thông báo cho người dùng về điều đó.

    Bỏ chọn không yêu cầu bất kỳ kiến ​​thức cụ thể nào để sử dụng và định cấu hình. Người dùng chỉ có thể cấu hình biểu tượng khay chương trình. Gần như hoàn hảo, nhưng đôi khi Unchecky vẫn rò rỉ những thứ khó chịu mới vào ổ cứng của bạn.

    Ứng dụng locker

    Bạn không cần phải cài đặt bất cứ thứ gì không cần thiết và sử dụng các công cụ được tích hợp trong hệ điều hành. Vì vậy, trong Windows 7 Ultimate và Professional cũng như Windows 8 và 8.1 có tiện ích AppLocker. Nó cho phép bạn tạo một danh sách các ứng dụng bị cấm cài đặt.


    oszone.net

    Thay vì thao tác dài dòng trong việc tạo danh sách của riêng mình, bạn cũng có thể tải xuống tệp cài đặt Locker làm sẵn và cài đặt nó, bạn sẽ cần phải làm như sau:

    • đi tới menu “Bảng điều khiển” → “Quản trị” → “Dịch vụ”;
    • đặt dịch vụ “Nhận dạng ứng dụng” ở chế độ tự khởi động và nhấp vào “Bắt đầu”;
    • đi tới menu “Bảng điều khiển” → “Công cụ quản trị” → “Chính sách bảo mật cục bộ” → “Chính sách kiểm soát ứng dụng”;
    • chọn tùy chọn AppLocker, nhấp chuột phải vào menu, chọn “Chính sách nhập”, mở tệp Locker.xml từ kho lưu trữ.