du kan hvis du ønsker, begrense brukere fra å installere eller kjøre programmer I Windows 11/10/8/7 samt Windows Vista/XP / 2000 & Windows Server-familien. Du kan gjøre dette ved å bruke Bestemte Gruppepolicyinnstillinger til å kontrollere virkemåten Til Windows Installer, forhindre at enkelte programmer kjører eller begrense Via Registerredigering.

du kan se en feilmelding:

installasjonen er forbudt av systempolicy, Kontakt systemadministratoren

Windows Installer, msiexec.exe, tidligere Kjent Som Microsoft Installer, er en motor for installasjon, vedlikehold og fjerning av programvare på moderne Microsoft Windows-systemer.

i dette innlegget vil vi se hvordan du blokkerer installasjon av programvare I Windows 10 / 8 / 7.

Deaktiver Eller begrens bruken Av Windows Installer

Skriv inn gpedit.msc i start søk og trykk Enter for å åpne Group Policy Editor. Gå Til Datamaskinkonfigurasjoner > Administrative Maler > Windows-Komponenter > Windows Installer. I RHS-ruten dobbeltklikker Du På Deaktiver Windows Installer. Konfigurer alternativet etter behov.

denne innstillingen kan hindre brukere i å installere programvare på sine systemer eller tillate brukere å installere bare de programmene som tilbys av en systemadministrator. Hvis du aktiverer denne innstillingen, kan du bruke alternativene I Deaktiver Windows Installer-boksen til å opprette en installasjonsinnstilling.

Alternativet «Aldri» indikerer At Windows Installer er fullt aktivert. Brukere kan installere og oppgradere programvare. Dette er standard virkemåte For Windows Installer På Windows 2000 Professional, Windows XP Professional og Windows Vista når policyen ikke er konfigurert.

alternativet «bare for ikke-administrerte apper» tillater brukere å installere bare de programmene som en systemadministrator tildeler (tilbyr på skrivebordet) eller publiserer (legger Dem til For Å Legge til Eller Fjerne Programmer). Dette er standardvirkemåten For Windows Installer På Windows Server-familien når policyen ikke er konfigurert.

Alternativet» Alltid » indikerer At Windows Installer er deaktivert.

denne innstillingen påvirker Bare Windows Installer. Det hindrer ikke brukere fra å bruke andre metoder for å installere og oppgradere programmer.

installer alltid med forhøyede rettigheter

i Redigeringsprogrammet For Gruppepolicy går du til Brukerkonfigurasjon > Administrative Maler > Windows-Komponenter. Rull ned Og klikk Windows Installer og konfigurer Den Til å alltid installere med forhøyede rettigheter.

denne innstillingen angir At Windows Installer skal bruke systemtillatelser når det installerer et program på systemet.

denne innstillingen utvider utvidede rettigheter til alle programmer. Disse rettighetene er vanligvis reservert for programmer som har blitt tildelt brukeren (tilbys på skrivebordet), tilordnet datamaskinen (installert automatisk), eller gjort tilgjengelig I Legg til Eller Fjern Programmer I Kontrollpanel. Denne innstillingen lar brukere installere programmer som krever tilgang til kataloger som brukeren kanskje ikke har tillatelse til å vise eller endre, inkludert kataloger på svært begrensede datamaskiner.

hvis du deaktiverer denne innstillingen eller ikke konfigurerer den, bruker systemet gjeldende brukertillatelser når det installerer programmer som en systemadministrator ikke distribuerer eller tilbyr.

denne innstillingen vises både I Mappene Datamaskinkonfigurasjon og Brukerkonfigurasjon. For å gjøre denne innstillingen effektiv må du aktivere innstillingen i begge mappene.

Dyktige brukere kan dra nytte av tillatelsene denne innstillingen gir for å endre sine rettigheter og få permanent tilgang til begrensede filer og mapper. Vær oppmerksom på At Brukerkonfigurasjonsversjonen av denne innstillingen ikke er garantert sikker.

TIPS: Bruk AppLocker I Windows for å hindre brukere i å installere eller kjøre programmer.

ikke kjør angitte Windows-programmer

i Redigeringsprogrammet For Gruppepolicy går du til Brukerkonfigurasjon > Administrative Maler> System

her i RHS-ruten dobbeltklikker du ikke kjør spesifiserte Windows-programmer, og i det nye vinduet som åpnes velger Du Aktivert. Nå under Alternativer klikk Vis. I de nye vinduene som åpnes, skriv inn banen til programmet du vil forby; i dette tilfellet: msiexec.exe.

dette vil forby Windows Installer som ligger i C:\Windows\System32 \ mappe fra å kjøre.

denne innstillingen forhindrer At Windows kjører programmene du angir i denne innstillingen. Hvis du aktiverer denne innstillingen, kan ikke brukere kjøre programmer som du legger til i listen over programmer som ikke er tillatt.

denne innstillingen hindrer bare brukere i å kjøre programmer som startes Av Windows Utforsker-prosessen. Det hindrer ikke brukere i å kjøre programmer, For Eksempel Oppgavebehandling, som startes av systemprosessen eller av andre prosesser. Også, hvis du tillater brukere å få tilgang til ledeteksten, cmd.exe, denne innstillingen hindrer dem ikke i å starte programmer i kommandovinduet at De ikke har lov til å starte Ved Hjelp Av Windows Utforsker. Obs!: hvis du vil opprette en liste over programmer som ikke er tillatt, klikker Du Vis. Skriv inn det kjørbare navnet (f.eks. msiexec) i Verdi-kolonnen i Dialogboksen Vis Innhold.exe).

 slik blokkerer du brukere fra å installere eller kjøre programmer I Windows 10

Begrense Programmer fra å bli installert via Registerredigering

Åpne Registerredigering og naviger til følgende nøkkel:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun

Opprett Strengverdi med noe navn, som 1, og sett verdien til programmets EXE-fil.

hvis du for eksempel vil begrense msiexec, oppretter Du En Strengverdi 1 og angir verdien til msiexec.exe. Hvis du ønsker å begrense flere programmer, så bare lage Flere Strengverdier med navn 2, 3, og så videre og sette sine verdier til programmets exe.

du må kanskje starte datamaskinen på nytt.

les også:

  1. Windows Program Blocker Er en Gratis App eller Applikasjonsblokkeringsprogramvare for å blokkere programvare fra å kjøre
  2. slik blokkerer du tredjeparts appinstallasjoner I Windows.

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert.