• Walter Glenn

    @wjglenn

  • Aggiornato il 5 luglio 2017, 11:36am EDT
  • bra_top

    Se vuoi limitare il tipo di applicazioni che un utente può eseguire su un PC, Windows offre due opzioni. Puoi bloccare le app che non vuoi che un utente esegua oppure puoi limitarle all’esecuzione solo di app specifiche. Ecco come farlo.

    CORRELATI: Come utilizzare Ripristino configurazione di sistema in Windows 7, 8 e 10

    NOTA: Essere assolutamente sicuri che si stanno apportando modifiche a un account utente che si desidera effettivamente limitare, e che si dispone sempre di un account amministrativo senza restrizioni a disposizione per annullare tali modifiche. Ciò è particolarmente vero se si limitano gli utenti a un set specifico di app, poiché tali utenti perderanno l’accesso anche a strumenti come l’editor del Registro di sistema e l’editor di criteri di gruppo locali. Se applichi accidentalmente restrizioni al tuo account amministrativo, l’unico modo che abbiamo trovato per invertire le modifiche è eseguire Ripristino configurazione di sistema andando su Impostazioni > Aggiornamento & Sicurezza > Ripristino e facendo clic sul pulsante “Riavvia ora” sotto Avvio avanzato. Da lì, è possibile trovare l’impostazione per l’esecuzione di Ripristino configurazione di sistema dopo un riavvio, dal momento che non sarà in grado di eseguire Ripristino configurazione di sistema nel modo normale. Per questo motivo, consigliamo vivamente di creare un punto di ripristino prima di apportare le modifiche qui.

    Utenti domestici: Bloccare o limitare le app modificando il Registro

    Per bloccare o limitare le app nell’edizione Home di Windows, è necessario immergersi nel Registro di Windows per apportare alcune modifiche. Il trucco qui è che ti consigliamo di accedere come l’utente che si desidera apportare modifiche per, e quindi modificare il Registro di sistema durante l’accesso al proprio account. Se si dispone di più utenti per i quali si desidera modificare, è necessario ripetere il processo per ciascun utente.

    Pubblicità

    Avviso standard: Registry Editor è uno strumento potente e abusando può rendere il sistema instabile o addirittura inutilizzabile. Questo è un hack piuttosto semplice e fino a quando si tiene fede alle istruzioni, non si dovrebbe avere alcun problema. Detto questo, se non hai mai lavorato con esso prima, considerare la lettura su come utilizzare l’editor del Registro di sistema prima di iniziare. E sicuramente eseguire il backup del Registro di sistema (e il computer!) prima di apportare modifiche.

    CORRELATI: Imparare a utilizzare l’editor del Registro di sistema come un professionista

    Bloccare alcune applicazioni attraverso il Registro di sistema

    In primo luogo, è necessario accedere a Windows utilizzando l’account utente per il quale si desidera bloccare le applicazioni. Aprire l’editor del Registro di sistema premendo Start e digitando ” regedit.”Premere Invio per aprire l’Editor del Registro di sistema e dargli il permesso di apportare modifiche al PC.

    bra_1

    Nell’Editor del Registro di sistema, utilizzare la barra laterale sinistra per passare alla seguente chiave:

    La migliore newsletter tecnologica ovunque

    Unisciti a 425.000 abbonati e ottieni un digest giornaliero di funzionalità, articoli, notizie e curiosità.

    Inviando la tua email, accetti i Termini di utilizzo e l’Informativa sulla privacy.

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

    bra_2

    Successivamente, creerai una nuova sottochiave all’interno della chiave Policies. Fare clic con il tasto destro del mouse sul tasto Policies, scegliere Nuovo tasto >, quindi assegnare un nome alla nuova chiave Explorer.

    bra_3

    Annuncio pubblicitario

    Avanti si sta andando a creare un valore all’interno del nuovo Explorer chiave. Fare clic con il tasto destro del mouse sul tasto Explorer e scegliere Nuovo valore > DWORD (32 bit). Assegnare un nome al nuovo valore DisallowRun.

    bra_4

    Fare doppio clic sul nuovo valore DisallowRun per aprire la finestra di dialogo delle proprietà. Modificare il valore da 0 a 1 nella casella “Dati valore”e quindi fare clic su” OK.”

    bra_5

    Torna nella finestra principale dell’Editor del Registro, ora stai per creare una nuova sottochiave all’interno della chiave Explorer. Fare clic con il tasto destro del mouse sul tasto Explorere scegliere Nuovo tasto >. Assegna un nome alla nuova chiave DisallowRun, proprio come il valore che hai già creato.

    bra_6

    Ora, è il momento di iniziare ad aggiungere applicazioni che si desidera bloccare. Lo farai creando un nuovo valore stringa all’interno della chiave DisallowRun per ogni app che desideri bloccare. Fare clic con il pulsante destro del mouse sul valore DisallowRun e quindi scegliere Nuovo valore stringa >. Chiamerai questi valori con numeri semplici, quindi dai un nome al primo valore che crei ” 1.”

    bra_7

    Annuncio pubblicitario

    Fare doppio clic sul nuovo valore per aprire la finestra di dialogo delle proprietà, digitare il nome dell’eseguibile che si desidera bloccare nella casella ” Dati valore “(ad esempio, notepad.exe), quindi fare clic su ” OK.”

    bra_8

    Ripeti questo processo, nominando il secondo valore di stringa “2” e il terzo “3” e così via, quindi aggiungendo i nomi dei file eseguibili che desideri bloccare a ciascun valore.

    bra_9

    Quando hai finito, puoi riavviare Windows, accedere a quell’account utente e quindi testare le cose provando a eseguire una di queste app. Si dovrebbe vedere un” Restrizioni ” finestra pop-up ti permette di sapere che non è possibile eseguire l’applicazione.

    bra_10

    CORRELATI: Come rendere il proprio Registro di Windows Hack

    Avrete bisogno di ripetere questo processo per ogni account utente per il quale è necessario bloccare le applicazioni. Tuttavia, se stai bloccando le stesse app per più account utente, puoi sempre creare il tuo hack del Registro esportando la chiave DisallowRun dopo aver configurato il primo account utente e quindi importarlo dopo aver effettuato l’accesso a ciascun account successivo.

    Pubblicità

    Se si desidera modificare l’elenco delle app bloccate, è sufficiente tornare al tasto DisallowRun e apportare le modifiche desiderate. Se si desidera ripristinare l’accesso a tutte le app, è possibile eliminare l’intera chiaveExplorer creata, insieme alla sottochiave DisallowRun e tutti i valori. Oppure puoi semplicemente tornare indietro e cambiare il valore del valore DisallowRun che hai creato da 1 a 0, disattivando efficacemente il blocco delle app lasciando l’elenco delle app sul posto se vuoi riaccenderlo in futuro.

    Blocca solo alcune app attraverso il Registro

    Limitare gli utenti a eseguire solo determinate app nel Registro segue quasi esattamente la stessa procedura del blocco di app specifiche. Avrai ancora bisogno di accedere a Windows utilizzando l’account utente che si desidera modificare. Accendi l’editor del Registro di sistema e poi vai alla seguente chiave:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

    Fare clic con il tasto destro del mouse sul tasto Policies, scegliere Nuovo tasto >, quindi assegnare un nome alla nuova chiave Explorer.

    bra_3

    Successivamente si creerà un valore all’interno della nuova chiave Explorer. Fare clic con il tasto destro del mouse sul tasto Explorer e scegliere Nuovo valore > DWORD (32 bit). Assegnare un nome al nuovo valore RestrictRun.

    bra_11

    Annuncio pubblicitario

    Fare doppio clic sul nuovo valore RestrictRun per aprire la finestra di dialogo delle proprietà. Modificare il valore da 0 a 1 nella casella “Dati valore”e quindi fare clic su” OK.”

    bra_12

    Torna nella finestra principale dell’Editor del Registro, ora stai per creare una nuova sottochiave all’interno della chiave Explorer. Fare clic con il tasto destro del mouse sul tasto Explorere scegliere Nuovo tasto >. Assegna un nome alla nuova chiave RestrictRun, proprio come il valore che hai già creato.

    bra_13

    Ora, potrai aggiungere applicazioni a cui l’utente è consentito l’accesso. Crea un nuovo valore stringa all’interno della chiave RestrictRun per ogni app che desideri bloccare. Fare clic con il pulsante destro del mouse sul valore RestrictRun e quindi scegliere Nuovo valore stringa >. Chiamerai questi valori con numeri semplici, quindi dai un nome al primo valore che crei ” 1.”

    bra_14

    Fare doppio clic sul nuovo valore per aprire la finestra di dialogo delle proprietà, digitare il nome dell’eseguibile che si desidera bloccare nella casella “Dati valore” (ad esempio, notepad.exe ), quindi fare clic su “OK.”

    bra_8

    Annuncio pubblicitario

    Ripetere questo processo, nominando i valori “2”, “3”, e così via, e quindi aggiungendo i nomi dei file eseguibili che si desidera che l’utente sia in grado di eseguire per ogni valore.

    bra_15

    Quando hai finito, riavvia Windows, accedi di nuovo a quell’account utente e verifica le tue impostazioni. Dovresti essere in grado di eseguire solo app a cui hai esplicitamente consentito l’accesso. Avrete bisogno di ripetere il processo con ogni account utente per il quale si desidera limitare le applicazioni o creare il proprio Registro hack è possibile utilizzare per applicare le impostazioni per ogni utente più rapidamente.

    Per invertire le modifiche, è possibile eliminare la chiave Explorer creata (insieme alla sottochiave RestrictRun e tutti i valori) oppure impostare il valore RestrictRun creato su 0, disattivando l’accesso limitato.

    Utenti Pro ed Enterprise: bloccare o limitare le app con l’editor Criteri di gruppo locale

    Se si utilizza la versione Pro o Enterprise di Windows, bloccare o limitare le app può essere un po ‘ più semplice perché è possibile utilizzare l’editor criteri di gruppo locale per eseguire il lavoro. Un grande vantaggio è che puoi applicare le impostazioni dei criteri ad altri utenti–o anche a gruppi di utenti-senza dover accedere come ogni utente per apportare le modifiche nel modo in cui si apportano queste modifiche con l’editor del Registro di sistema.

    Pubblicità

    L’avvertenza qui è che dovrai fare un po ‘ di configurazione extra creando prima un oggetto policy per quegli utenti. Puoi leggere tutto su questo nella nostra guida all’applicazione di modifiche ai criteri di gruppo locali a utenti specifici. Si dovrebbe anche essere consapevoli del fatto che criteri di gruppo è uno strumento piuttosto potente, quindi vale la pena prendere un po ‘ di tempo per imparare che cosa può fare. Inoltre, se sei in una rete aziendale, fai un favore a tutti e verifica prima con il tuo amministratore. Se il tuo computer di lavoro fa parte di un dominio, è anche probabile che faccia parte di un criterio di gruppo di dominio che sostituirà comunque il criterio di gruppo locale.

    CORRELATO: Come applicare modifiche ai criteri di gruppo locali a utenti specifici

    Il processo per consentire o limitare le app con l’editor dei criteri di gruppo locale è quasi identico, quindi ti mostreremo come limitare gli utenti a eseguire solo determinate app qui e solo sottolineare le differenze. Inizia trovando il file MSC creato per il controllo dei criteri per quei particolari utenti. Fare doppio clic per aprirlo e consentire di apportare modifiche al PC. In questo esempio, ne utilizziamo uno creato per applicare i criteri a tutti gli account utente non amministrativi.

    Nella finestra Criteri di gruppo per tali utenti, sul lato sinistro, eseguire il drill-down su Configurazione utente > Modelli amministrativi > Sistema. Sulla destra, trovare l’impostazione” Esegui solo applicazioni Windows specificate ” e fare doppio clic per aprire la finestra di dialogo delle proprietà. Se si desidera bloccare applicazioni specifiche anziché limitarle, si aprirà invece l’impostazione” Non eseguire applicazioni Windows specificate”.

    bra_16

    Nella finestra delle proprietà che si apre, fare clic sull’opzione” Abilitato “e quindi fare clic sul pulsante” Mostra”.

    bra_17

    Annuncio pubblicitario

    Nella finestra” Mostra contenuto”, fare clic su ogni riga dell’elenco e digitare il nome del excecutable si desidera che gli utenti siano in grado di eseguire (o il nome di applicazioni che si desidera bloccare se questo è quello che stai facendo invece). Quando hai finito di costruire la vostra lista, fare clic su ” OK.”

    bra_18

    È ora possibile uscire dalla finestra Criteri di gruppo locali. Per testare le modifiche, accedi con uno degli account utente interessati e prova ad avviare un’app a cui l’utente non dovrebbe avere accesso. Invece di lanciare l’applicazione, si dovrebbe vedere un messaggio di errore.

    bra_10

    Se si desidera disabilitare le modifiche, è sufficiente tornare nell’editor Criteri di gruppo locale facendo doppio clic nuovamente sul file MSC. Questa volta, modificare le opzioni” Esegui solo applicazioni Windows specificate “o” Non eseguire applicazioni Windows specificate “su” Disabilitato “o” Non configurato.”Questo spegnerà completamente l’impostazione. Sarà anche reimpostare l’elenco delle applicazioni, quindi se si desidera accenderlo di nuovo, è necessario ridigitare tale elenco.

    Walter Glenn
    Walter Glenn è un ex direttore editoriale per How-To Geek e dei suoi siti sorella. Ha più di 30 anni di esperienza nel settore informatico e oltre 20 anni come scrittore e redattore tecnico. Ha scritto centinaia di articoli per How-To Geek e modificato migliaia. È autore o co-autore di oltre 30 libri relativi al computer in più di una dozzina di lingue per editori come Microsoft Press, O’Reilly e Osborne/McGraw-Hill. Ha anche scritto centinaia di white paper, articoli, manuali d’uso e materiale didattico nel corso degli anni.Leggi la Biografia completa ”

    Lascia un commento

    Il tuo indirizzo email non sarà pubblicato.