@Glenn
hvis du gerne vil begrænse, hvilke apps en bruger kan køre på en PC, giver vinduer dig to muligheder. Du kan blokere de apps, du ikke ønsker, at en bruger skal køre, eller du kan begrænse dem til kun at køre bestemte apps. Sådan gør du det.
RELATERET: Sådan bruges Systemgendannelse i Vinduer 7, 8 og 10
Bemærk: Vær helt sikker på, at du foretager ændringer i en brugerkonto, du rent faktisk vil begrænse, og at du altid har en ubegrænset administrativ konto til rådighed for at fortryde disse ændringer. Dette gælder især, hvis du begrænser brugerne til et bestemt sæt apps, da disse brugere mister adgang, selv til værktøjer som Registreringseditor og lokal Gruppepolitikeditor. Hvis du ved et uheld anvender begrænsninger på din administrative konto, er den eneste måde, vi har fundet at vende ændringerne på, at køre Systemgendannelse ved at gå til Indstillinger > Opdater & sikkerhed > gendannelse og klikke på knappen “Genstart nu” under Avanceret opstart. Derfra kan du finde indstillingen til at køre Systemgendannelse efter en genstart, da du ikke kan køre Systemgendannelse på den normale måde. Af denne grund anbefaler vi også stærkt at oprette et gendannelsespunkt, inden du foretager nogen af ændringerne her.
Hjemmebrugere: Bloker eller Begræns Apps ved at redigere registreringsdatabasen
hvis du vil blokere eller begrænse apps i hjemmeudgaven af vinduer, skal du dykke ned i registreringsdatabasen for at foretage nogle redigeringer. Tricket her er, at du vil logge på som den bruger, du vil foretage ændringer for, og derefter redigere registreringsdatabasen, mens du er logget på deres konto. Hvis du har flere brugere, som du vil ændre for, skal du gentage processen for hver bruger.
standard advarsel: Registreringseditor er et kraftfuldt værktøj, og misbrug af det kan gøre dit system ustabilt eller endda ubrugeligt. Dette er et ret simpelt hack, og så længe du holder dig til instruktionerne, skal du ikke have nogen problemer. Når det er sagt, hvis du aldrig har arbejdet med det før, kan du overveje at læse om, hvordan du bruger registreringseditoren, før du kommer i gang. Og helt sikkert sikkerhedskopiere registreringsdatabasen (og din computer!) før der foretages ændringer.
relateret: Lære at bruge registreringseditoren som en Pro
Bloker visse Apps gennem registreringsdatabasen
først skal du logge på vinduer ved hjælp af den brugerkonto, som du vil blokere apps for. Åbn registreringseditoren ved at trykke på Start og skrive “regedit.”Tryk på Enter for at åbne Registreringseditor og give den tilladelse til at foretage ændringer på din PC.
i registreringseditoren skal du bruge venstre sidepanel til at navigere til følgende tast:
det bedste Tech nyhedsbrev overalt
Deltag i 425.000 abonnenter og få en daglig fordøjelse af funktioner, Artikler, nyheder og trivia.
ved at indsende din e-mail accepterer du vilkårene for brug og fortrolighedspolitik.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
Dernæst skal du oprette en ny undernøgle inde i Policies
– tasten. Højreklik på tasten Policies
, Vælg Ny >, og navngiv derefter den nye nøgle Explorer
.
Næste du kommer til at skabe en værdi inde i den nye Explorer
nøgle. Højreklik på Explorer
– tasten, og vælg Ny > dord (32-bit) værdi. Navngiv den nye værdi DisallowRun
.
Dobbeltklik på den nye DisallowRun
værdi for at åbne dialogboksen Egenskaber. Skift værdien fra 0 til 1 i feltet” Værdidata”, og klik derefter på ” OK.”
tilbage i Hovedregisterredigeringsvinduet skal du nu oprette en ny undernøgle inde i Explorer
– tasten. Højreklik på Explorer
– tasten, og vælg Ny > – tasten. Navngiv den nye nøgle DisallowRun
, ligesom den værdi, du allerede har oprettet.
nu er det tid til at begynde at tilføje apps, du vil blokere. Du gør dette ved at oprette en ny strengværdi inde i DisallowRun
– tasten for hver app, du vil blokere. Højreklik på DisallowRun
– værdien, og vælg derefter Ny > Strengværdi. Du navngiver disse værdier med enkle tal, så navngiv den første værdi, du opretter “1.”
Dobbeltklik på den nye værdi for at åbne dens egenskabsdialog, skriv navnet på den eksekverbare fil, du vil blokere, i feltet “Værdidata” (f.eks. notepad.exe
), og klik derefter på “OK.”
Gentag denne proces, navngiv den anden strengværdi “2” og den tredje “3” og så videre, og tilføj derefter de eksekverbare filnavne, du vil blokere for hver værdi.
når du er færdig, kan du genstarte vinduer, logge ind på den brugerkonto og derefter teste ting ved at prøve at køre en af disse apps. Du skal se et pop op-vindue “begrænsninger”, der fortæller dig, at du ikke kan køre appen.
relaterede: Sådan laver du dine egne vinduer Registry Hacks
du skal gentage denne proces for hver brugerkonto, som du skal blokere apps for. Selvom du blokerer de samme apps til flere brugerkonti, kan du altid oprette dit eget Registreringshack ved at eksportere DisallowRun
– tasten, når du har konfigureret den første brugerkonto og derefter importerer den efter at have logget ind på hver efterfølgende konto.
hvis du vil redigere listen over blokerede apps, skal du bare vende tilbage til DisallowRun
– tasten og foretage de ønskede ændringer. Hvis du vil gendanne adgangen til alle apps, kan du enten slette heleExplorer
–tasten, du oprettede-sammen med DisallowRun
undernøgle og alle værdierne. Eller du kan bare gå tilbage og ændre værdien af den DisallowRun
værdi, du oprettede fra 1 tilbage til 0, effektivt slukke for appblokering, mens du forlader listen over apps på plads, hvis du vil tænde den igen i fremtiden.
Bloker kun bestemte Apps gennem registreringsdatabasen
begrænsning af brugere til kun at køre bestemte apps i registreringsdatabasen følger næsten nøjagtigt den samme procedure som blokering af specifikke apps. Du skal igen logge på vinduer ved hjælp af brugerkonto, du vil ændre. Fire up Registry Editor og derefter hovedet til følgende nøgle:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
Højreklik på tasten Policies
, Vælg Ny >, og navngiv derefter den nye nøgle Explorer
.
Dernæst skal du oprette en værdi inde i den nye Explorer
nøgle. Højreklik på Explorer
– tasten, og vælg Ny > dord (32-bit) værdi. Navngiv den nye værdi RestrictRun
.
Dobbeltklik på den nye RestrictRun
værdi for at åbne dialogboksen Egenskaber. Skift værdien fra 0 til 1 i feltet” Værdidata”, og klik derefter på ” OK.”
tilbage i Hovedregisterredigeringsvinduet skal du nu oprette en ny undernøgle inde i Explorer
– tasten. Højreklik på Explorer
– tasten, og vælg Ny > – tasten. Navngiv den nye nøgle RestrictRun
, ligesom den værdi, du allerede har oprettet.
nu tilføjer du apps, som brugeren har adgang til. Opret en ny strengværdi inde i RestrictRun
– tasten for hver app, du vil blokere. Højreklik på RestrictRun
– værdien, og vælg derefter Ny > Strengværdi. Du navngiver disse værdier med enkle tal, så navngiv den første værdi, du opretter “1.”
Dobbeltklik på den nye værdi for at åbne egenskabsdialogen, skriv navnet på den eksekverbare fil, du vil blokere, i feltet “Værdidata” (f.eks. notepad.exe
), og klik derefter på “OK.”
Gentag denne proces, navngiv værdierne “2”, “3” og så videre, og tilføj derefter de eksekverbare filnavne, du vil have brugeren til at kunne køre til hver værdi.
når du er færdig, skal du genstarte vinduer, logge ind på den brugerkonto igen og teste dine indstillinger. Du skal kun kunne køre apps, som du udtrykkeligt har tilladt adgang til. Du skal gentage processen med hver brugerkonto, som du vil begrænse apps til, eller oprette dit eget Registreringshack, som du kan bruge til at anvende indstillinger for hver bruger hurtigere.
for at vende dine ændringer kan du slette den Explorer
– nøgle, du oprettede (sammen med undernøglen RestrictRun
og alle værdier), eller du kan indstille den RestrictRun
– værdi, du oprettede tilbage til 0, og deaktivere begrænset adgang.
Pro-og Enterprise-brugere: Bloker eller Begræns Apps med Local Group Policy Editor
hvis du bruger Pro-eller Enterprise-versionen af vinduer, kan det være lidt lettere at blokere eller begrænse apps, fordi du kan bruge Local Group Policy Editor til at udføre jobbet. En stor fordel er, at du kan anvende politikindstillinger til andre brugere–eller endda grupper af brugere–uden at skulle logge ind som hver bruger for at foretage ændringerne, som du gør, når du foretager disse ændringer med Registreringseditor.
advarslen her er, at du bliver nødt til at lave en lille ekstra opsætning ved først at oprette et politikobjekt for disse brugere. Du kan læse alt om det i vores guide til anvendelse af lokale gruppepolitiske justeringer til bestemte brugere. Du skal også være opmærksom på, at gruppepolitik er et ret kraftfuldt værktøj, så det er værd at tage lidt tid på at lære, hvad det kan gøre. Hvis du er på et virksomhedsnetværk, skal du også gøre alle en tjeneste og først kontakte din administrator. Hvis din arbejdscomputer er en del af et domæne, er det også sandsynligt, at det er en del af en domænegruppepolitik, der alligevel erstatter den lokale gruppepolitik.
RELATERET: Sådan anvendes lokal Gruppepolitikjusteringer til specifikke brugere
processen til at tillade eller begrænse apps med den lokale Gruppepolitikeditor er næsten identisk, så vi vil vise dig, hvordan du begrænser brugere til kun at køre bestemte apps her og bare påpege forskellene. Start med at finde den MSC-fil, du oprettede til at kontrollere politikker for de bestemte brugere. Dobbeltklik for at åbne den og lade den foretage ændringer på din PC. I dette eksempel bruger vi en, vi oprettede til at anvende politik på alle ikke-administrative brugerkonti.
i vinduet Gruppepolitik for disse brugere, på venstre side, bor ned til Brugerkonfiguration > Administrative Skabeloner > System. Til højre skal du finde indstillingen “Kør kun specificerede vinduer applikationer” og dobbeltklikke på den for at åbne dens egenskabsdialog. Hvis du vil blokere bestemte applikationer i stedet for at begrænse dem, åbner du indstillingen “Kør ikke specificerede vinduer applikationer” i stedet.
i egenskabsvinduet, der åbnes, skal du klikke på indstillingen “Aktiveret” og derefter klikke på knappen “Vis”.
i vinduet “Vis indhold” skal du klikke på hver linje på listen og skrive navnet på den undececutable, du vil have, at brugerne skal kunne køre (eller navnet på apps, du vil blokere, hvis det er det, du laver i stedet). Når du er færdig med at opbygge din liste, skal du klikke på ” OK.”
du kan nu afslutte vinduet lokal gruppepolitik. For at teste dine ændringer skal du logge ind med en af de berørte brugerkonti og prøve at starte en app, som brugeren ikke skal have adgang til. I stedet for at starte appen, skal du se en fejlmeddelelse.
hvis du vil deaktivere dine ændringer, skal du bare gå tilbage til den lokale gruppepolitikeditor ved at dobbeltklikke på din MSC-fil igen. Denne gang skal du ændre indstillingerne “Kør kun specificerede vinduer applikationer” eller “kør ikke angivne vinduer applikationer” til “Deaktiveret” eller “ikke konfigureret.”Dette vil slå indstillingen helt fra. Det nulstiller også din liste over apps, så hvis du vil tænde den igen, skal du indtaste listen igen.
Glenn er tidligere redaktionel direktør for Geek og dets søstersider. Han har mere end 30 års erfaring inden for computerbranchen og over 20 år som teknisk forfatter og redaktør. Han har skrevet hundredvis af artikler til vejledning og redigeret tusinder. Han er forfatter eller medforfatter over 30 computerrelaterede bøger på mere end et dusin sprog for udgivere som Microsoft Press, O ‘ Reilly og Osborne. Han har også skrevet hundredvis af hvidbøger, artikler, brugermanualer og kursusmateriale gennem årene.Læs Hele Bio ”