• Walter Glenn

    @wjglenn

  • Oppdatert juli 5, 2017, 11: 36am EDT
  • bra_top

    Hvis Du vil begrense hvilke apper en bruker kan kjøre PÅ EN PC, Gir Windows deg to alternativer. Du kan blokkere appene du ikke vil at en bruker skal kjøre, eller du kan begrense dem til å kjøre bare bestemte apper. Slik gjør du det.

    RELATERT: Slik Bruker Du Systemgjenoppretting I Windows 7, 8 og 10

    MERK: Vær helt sikker på at du gjør endringer i en brukerkonto du faktisk vil begrense, og at du alltid har en ubegrenset administrativ konto tilgjengelig for å angre disse endringene. Dette gjelder spesielt hvis du begrenser brukere til et bestemt sett med apper, da disse brukerne vil miste tilgang til verktøy som Registerredigering og Lokal Gruppepolicyredigerer. Hvis du ved et uhell bruker restriksjoner på din administrative konto, er Den eneste måten vi har funnet å reversere endringene, å kjøre Systemgjenoppretting Ved Å gå Til Innstillinger > Oppdater & Sikkerhet > Gjenoppretting og klikke på» Start på Nytt nå » – knappen Under Avansert Oppstart. Derfra kan du finne innstillingen for å kjøre Systemgjenoppretting etter en omstart, siden Du ikke kan kjøre Systemgjenoppretting på vanlig måte. Av denne grunn anbefaler vi også å opprette et gjenopprettingspunkt før du gjør noen av endringene her.

    Hjemmebrukere: Blokker Eller Begrens Apper Ved Å Redigere Registret

    hvis Du vil blokkere eller begrense apper I Hjemmeutgaven Av Windows, må du dykke inn I Windows-Registret for å gjøre noen endringer. Trikset her er at du vil logge på som brukeren du vil gjøre endringer for, og deretter redigere Registret mens du er logget på kontoen sin. Hvis du har flere brukere du vil endre for, må du gjenta prosessen for hver bruker.

    Annonse

    standard advarsel: Registerredigering er et kraftig verktøy og misbruker det kan gjengi systemet ustabilt eller ubrukelig. Dette er en ganske enkel hack og så lenge du holder deg til instruksjonene, du bør ikke ha noen problemer. Når det er sagt, hvis du aldri har jobbet med Det før, bør du vurdere å lese om Hvordan Du bruker Registerredigering før du kommer i gang. Og definitivt sikkerhetskopiere Registret (og datamaskinen din!) før du gjør endringer.

    RELATERT: Lære Å Bruke Registerredigering Som En Pro

    Blokkere Visse Apper gjennom Registret

    Først må du logge På Windows ved hjelp Av brukerkontoen du vil blokkere apper for. Åpne Registerredigering ved Å trykke Start Og skrive «regedit.»Trykk Enter for å åpne Registerredigering og gi den tillatelse til å gjøre endringer PÅ PCEN.

    bra_1

    i Registerredigering, bruk venstre sidebar for å navigere til følgende nøkkel:

    Det Beste Tekniske Nyhetsbrevet Hvor Som helst

    Bli med 425 000 abonnenter og få en daglig oversikt over funksjoner, artikler, nyheter og trivia.

    ved å sende inn e-posten din, godtar Du Vilkårene for Bruk og Personvern.

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

    bra_2

    Deretter skal du opprette en ny undernøkkel inne i Policies – tasten. Høyreklikk Policies – tasten, velg Ny > – Tasten, og gi den nye nøkkelen Explorer navn .

    bra_3

    Annonse

    Neste skal du opprette en verdi inne i den nye Explorer – tasten. Høyreklikk Explorer – tasten og velg Ny > DWORD (32-biters) verdi. Gi den nye verdien DisallowRun navn .

    bra_4

    Dobbeltklikk den nye DisallowRun – verdien for å åpne dialogboksen egenskaper. Endre verdien fra 0 til 1 i Boksen» Verdidata «og klikk DERETTER» OK.»

    bra_5

    Tilbake i Hovedregisterredigeringsvinduet skal du nå opprette en ny undernøkkel inne i Explorer – tasten. Høyreklikk Explorer – tasten Og velg Ny > – Tasten. Navngi den nye nøkkelen DisallowRun , akkurat som verdien du allerede har opprettet.

    bra_6

    Nå er det på tide å begynne å legge til apper du vil blokkere. Du gjør dette ved å opprette en ny strengverdi inne i DisallowRun – tasten for hver app du vil blokkere. Høyreklikk verdien DisallowRun, og velg Deretter Ny > Strengverdi. Du skal navngi disse verdiene med enkle tall, så navnet den første verdien du oppretter » 1.»

    bra_7

    Annonse

    Dobbeltklikk på den nye verdien for å åpne egenskapsdialogboksen, skriv inn navnet på den kjørbare filen du vil blokkere i «Verdidata»-boksen (f. eks. notepad.exe), og klikk DERETTER » OK.»

    bra_8

    Gjenta denne prosessen, navngi den andre strengverdien » 2 «og den tredje» 3 » og så videre, og legg deretter til de kjørbare filnavnene du vil blokkere til hver verdi.

    bra_9

    Når Du er ferdig, kan Du starte Windows på Nytt, logge på den brukerkontoen, og deretter teste ting ved å prøve å kjøre en av disse appene. Du bør se en» Restriksjoner » vindu pop-up slik at du vet at du ikke kan kjøre programmet.

    bra_10

    RELATERT: Hvordan Lage Din Egen Windows Registry Hacks

    Du må gjenta denne prosessen for hver brukerkonto som du trenger å blokkere apps. Selv om du blokkerer de samme appene for flere brukerkontoer, kan du alltid lage Ditt Eget Registerhack ved å eksportere DisallowRun – tasten etter at du har konfigurert den første brukerkontoen og deretter importere den etter å ha logget på hver etterfølgende konto.

    Annonse

    hvis du vil redigere listen over blokkerte apper, går du bare tilbake til DisallowRun – tasten og gjør endringene du vil ha. Hvis du vil gjenopprette tilgang til alle apper, kan du enten slette heleExplorer – tasten du opprettet-sammen med DisallowRun undernøkkel og alle verdiene. Eller du kan bare gå tilbake og endre verdien av DisallowRun verdien du opprettet fra 1 tilbake til 0, og effektivt slå av appblokkering mens du forlater listen over apper på plass hvis du vil slå den på igjen i fremtiden.

    Blokker Bare Bestemte Apper gjennom Registret

    Å Begrense brukere til å kjøre bare bestemte apper i Registret følger nesten nøyaktig samme prosedyre som å blokkere bestemte apper. Du må igjen logge På Windows ved hjelp av brukerkontoen du vil endre. Brann Opp Registerredigering og deretter hodet til følgende nøkkel:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

    Høyreklikk Policies – tasten, velg Ny > – Tasten, og gi den nye nøkkelen Explorer navn .

    bra_3

    Deretter skal du opprette en verdi inne i den nye Explorer – tasten. Høyreklikk Explorer – tasten og velg Ny > DWORD (32-biters) verdi. Gi den nye verdien RestrictRun navn .

    bra_11

    Annonse

    Dobbeltklikk på den nye RestrictRun verdien for å åpne dialogboksen egenskaper. Endre verdien fra 0 til 1 i Boksen» Verdidata «og klikk DERETTER» OK.»

    bra_12

    Tilbake i Hovedregisterredigeringsvinduet skal du nå opprette en ny undernøkkel inne i Explorer – tasten. Høyreklikk Explorer – tasten Og velg Ny > – Tasten. Navngi den nye nøkkelen RestrictRun , akkurat som verdien du allerede har opprettet.

    bra_13

    Nå legger du til apper som brukeren har tilgang til. Opprett en ny strengverdi inne i RestrictRun – tasten for hver app du vil blokkere. Høyreklikk verdien RestrictRun, og velg Deretter Ny > Strengverdi. Du skal navngi disse verdiene med enkle tall, så navnet den første verdien du oppretter » 1.»

    bra_14

    Dobbeltklikk på den nye verdien for å åpne egenskapsdialogboksen, skriv inn navnet på den kjørbare filen du vil blokkere i» Verdidata «- boksen (f. eks. notepad.exe), og klikk DERETTER » OK.»

    bra_8

    Annonse

    Gjenta denne prosessen, navngi verdiene «2», » 3 » og så videre, og legg deretter til de kjørbare filnavnene du vil at brukeren skal kunne kjøre til hver verdi.

    bra_15

    når Du er ferdig, start Windows På Nytt, logg inn på den brukerkontoen igjen, og test innstillingene dine. Du bør bare kunne kjøre apper som du eksplisitt har gitt tilgang til. Du må gjenta prosessen med hver brukerkonto som du vil begrense apps eller lage Ditt Eget Registerhack du kan bruke til å bruke innstillinger til hver bruker raskere.

    hvis du vil reversere endringene, kan du slette Explorer – tasten du opprettet (sammen med RestrictRun – undernøkkelen og alle verdier), eller du kan angi at RestrictRun – verdien du opprettet tilbake til 0, og slå av begrenset tilgang.

    Pro-Og Enterprise-Brukere: Blokker Eller Begrens Apper Med Lokal Gruppepolicyredigerer

    hvis Du bruker pro-eller Enterprise-versjonen Av Windows, kan det være litt enklere å blokkere eller begrense apper fordi Du kan bruke Lokal Gruppepolicyredigerer til å gjøre jobben. En stor fordel er at du kan bruke policyinnstillinger til andre brukere–eller til og med grupper av brukere-uten å måtte logge på som hver bruker for å gjøre endringene slik du gjør når du gjør disse endringene med Registerredigering.

    Annonse

    advarselen her er at du må gjøre litt ekstra oppsett ved først å opprette et policyobjekt for de brukerne. Du kan lese alt om det i vår guide til å bruke lokale Gruppepolicyjusteringer til bestemte brukere. Du bør også være oppmerksom på at gruppepolicy er et ganske kraftig verktøy, så det er verdt å ta litt tid å lære hva det kan gjøre. Også, hvis du er på et bedriftsnettverk, gjør alle en tjeneste og sjekk med administratoren din først. Hvis arbeidsdatamaskinen er en del av et domene, er det også sannsynlig at det er en del av en domenegruppepolicy som erstatter den lokale gruppepolicyen, uansett.

    RELATERT: Slik Bruker Du Lokale Gruppepolicyjusteringer til Bestemte Brukere

    prosessen for å tillate eller begrense apper med Den Lokale Gruppepolicyredigereren er nesten identisk, så vi skal vise deg hvordan du begrenser brukere til å bare kjøre bestemte apper her og bare påpeke forskjellene. Start med å finne MSC-filen du opprettet for å kontrollere retningslinjer for de bestemte brukerne. Dobbeltklikk for å åpne DEN og la den gjøre endringer PÅ PCEN. I dette eksemplet bruker vi en vi opprettet for å bruke policy på alle ikke-administrative brukerkontoer.

    i Gruppepolicyvinduet For disse brukerne, på venstre side, driller du ned Til Brukerkonfigurasjon > Administrative Maler > System. Til høyre finner du innstillingen «Kjør bare spesifiserte Windows-programmer» og dobbeltklikk den for å åpne dialogboksen egenskaper. Hvis du vil blokkere bestemte programmer i stedet for å begrense dem, vil du åpne innstillingen «ikke kjør spesifiserte Windows-programmer» i stedet.

    bra_16

    i egenskapsvinduet som åpnes, klikk på» Aktivert «- alternativet og klikk deretter på» Vis » – knappen.

    bra_17

    Annonse

    i vinduet» Vis Innhold » klikker du på hver linje i listen og skriver inn navnet på den excecutable du vil at brukerne skal kunne kjøre (eller navnet på appene du vil blokkere hvis det er det du gjør i stedet). Når du er ferdig med å bygge listen, klikker DU PÅ » OK.»

    bra_18

    Du kan nå gå ut Av Vinduet Lokal Gruppepolicy. For å teste endringene, logg på med en av de berørte brukerkontoene og prøv å starte en app som brukeren ikke skal ha tilgang til. I stedet for å starte appen, bør du se en feilmelding.

    bra_10

    hvis du vil deaktivere endringene, går du bare tilbake til Den Lokale Gruppepolicyredigereren ved å dobbeltklikke PÅ MSC-filen igjen. Denne gangen endrer du alternativene» Kjør bare spesifiserte Windows-programmer «eller» ikke kjør spesifiserte Windows-programmer » til «Deaktivert» eller » Ikke Konfigurert.»Dette vil slå innstillingen helt av. Det vil også tilbakestille listen over apper, så hvis du vil slå den på igjen, må du skrive inn listen på nytt.

    Walter Glenn
    Walter Glenn er En Tidligere Redaksjonssjef For How-To Geek og dets søstersider. Han har mer enn 30 års erfaring i dataindustrien og over 20 år som teknisk forfatter og redaktør. Han har skrevet hundrevis av artikler For How-To Geek og redigert tusenvis. Han har skrevet eller medforfatter over 30 datarelaterte bøker på mer enn et dusin språk for utgivere som Microsoft Press, O ‘ Reilly og Osborne/McGraw-Hill. Han har også skrevet hundrevis av white papers, artikler, brukerhåndbøker og kursmateriell gjennom årene.Les Hele Bio »

    Legg igjen en kommentar

    Din e-postadresse vil ikke bli publisert.