@wjglenn
jeśli chcesz ograniczyć aplikacje, które użytkownik może uruchomić na komputerze, System Windows oferuje dwie opcje. Możesz zablokować aplikacje, których nie chcesz uruchamiać, lub ograniczyć je do uruchamiania tylko określonych aplikacji. Oto jak to zrobić.
podobne: jak korzystać z przywracania systemu w systemie Windows 7, 8 i 10
Uwaga: Upewnij się, że wprowadzasz zmiany na Koncie Użytkownika, które chcesz ograniczyć, i że zawsze masz nieograniczone konto administracyjne, aby cofnąć te zmiany. Jest to szczególnie ważne, jeśli ograniczasz użytkowników do określonego zestawu aplikacji, ponieważ ci użytkownicy stracą dostęp nawet do narzędzi, takich jak Edytor rejestru i lokalny Edytor zasad grupy. Jeśli przypadkowo zastosujesz ograniczenia na swoim koncie administracyjnym, jedynym sposobem na odwrócenie zmian jest uruchomienie przywracania systemu, przechodząc do ustawień > aktualizacja & bezpieczeństwo > odzyskiwanie i klikając przycisk „Uruchom ponownie teraz” w obszarze Zaawansowane uruchamianie. Stamtąd można znaleźć ustawienie uruchamiania przywracania systemu po ponownym uruchomieniu, ponieważ nie będzie można uruchomić przywracania systemu w normalny sposób. Z tego powodu zalecamy również utworzenie punktu przywracania przed wprowadzeniem jakichkolwiek zmian.
Użytkownicy Domowi: Blokuj lub ograniczaj Aplikacje, edytując Rejestr
aby zablokować lub ograniczyć aplikacje w wersji Home systemu Windows, musisz zanurzyć się w rejestrze systemu Windows, aby wprowadzić pewne zmiany. Sztuczka polega na tym, że będziesz chciał zalogować się jako użytkownik, dla którego chcesz wprowadzić zmiany, a następnie edytować rejestr, gdy jesteś zalogowany na swoje konto. Jeśli masz wielu użytkowników, dla których chcesz zmienić, musisz powtórzyć proces dla każdego użytkownika.
standardowe ostrzeżenie: Edytor rejestru jest potężnym narzędziem i nadużywanie go może sprawić, że system będzie niestabilny, a nawet nieoperacyjny. Jest to dość prosty hack i tak długo, jak trzymać się instrukcji, nie powinno mieć żadnych problemów. To powiedziawszy, jeśli nigdy wcześniej z nim nie pracowałeś, rozważ przeczytanie o tym, jak korzystać z Edytora rejestru, zanim zaczniesz. I na pewno kopii zapasowej rejestru(i komputera!) przed dokonaniem zmian.
podobne: Nauka korzystania z Edytora Rejestru jak profesjonalista
Blokuj niektóre aplikacje za pośrednictwem rejestru
najpierw musisz zalogować się do systemu Windows za pomocą konta użytkownika, dla którego chcesz zablokować aplikacje. Otwórz Edytor rejestru, naciskając Start i wpisując ” regedit.”Naciśnij klawisz Enter, aby otworzyć Edytor rejestru i dać mu pozwolenie na wprowadzanie zmian na komputerze.
w Edytorze rejestru Użyj lewego paska bocznego, aby przejść do następującego klucza:
najlepszy Biuletyn Technologiczny w dowolnym miejscu
Dołącz do 425 000 subskrybentów i otrzymuj codziennie Przegląd funkcji, artykułów, wiadomości i ciekawostek.
przesyłając swój e-mail, wyrażasz zgodę na warunki użytkowania i Politykę prywatności.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
następnie utworzysz nowy podklucz wewnątrz klucza Policies
. Kliknij prawym przyciskiem myszy klucz Policies
, wybierz nowy klucz >, a następnie Nazwij nowy klucz Explorer
.
następnie utworzysz wartość wewnątrz nowego klucza Explorer
. Kliknij prawym przyciskiem myszy klawisz Explorer
i wybierz nową wartość DWORD > (32-bitowa). Nazwij nową wartość DisallowRun
.
Kliknij dwukrotnie nową wartość DisallowRun
, aby otworzyć okno dialogowe Właściwości. Zmień wartość z 0 Na 1 w polu „Dane wartości”, a następnie kliknij ” OK.”
w oknie głównego edytora rejestru utworzysz teraz nowy podklucz wewnątrz klucza Explorer
. Kliknij prawym przyciskiem myszy klawisz Explorer
i wybierz nowy klawisz >. Nazwij nowy klucz DisallowRun
, tak jak wartość, którą już utworzyłeś.
teraz nadszedł czas, aby rozpocząć dodawanie aplikacji, które chcesz zablokować. Zrobisz to, tworząc nową wartość tekstową wewnątrz klucza DisallowRun
dla każdej aplikacji, którą chcesz zablokować. Kliknij prawym przyciskiem myszy wartość DisallowRun
, a następnie wybierz wartość tekstową New >. Będziesz nazywać te wartości prostymi liczbami, więc nazwij pierwszą utworzoną wartość ” 1.”
kliknij dwukrotnie nową wartość, aby otworzyć okno dialogowe Właściwości, wpisz nazwę pliku wykonywalnego, który chcesz zablokować, w polu „Dane wartości” (np. notepad.exe
), a następnie kliknij „OK.”
powtórz ten proces, nazywając drugą wartość ciągu ” 2 „i trzecią” 3 „i tak dalej, a następnie dodając nazwy plików wykonywalnych, które chcesz zablokować do każdej wartości.
po zakończeniu możesz ponownie uruchomić system Windows, zalogować się na to konto użytkownika, a następnie przetestować rzeczy, próbując uruchomić jedną z tych aplikacji. Powinieneś zobaczyć wyskakujące okno „ograniczenia” informujące, że nie możesz uruchomić aplikacji.
powiązane: Jak zrobić własne Hacki rejestru systemu Windows
musisz powtórzyć ten proces dla każdego konta użytkownika, dla którego musisz zablokować aplikacje. Jeśli jednak blokujesz te same aplikacje dla wielu kont użytkowników, zawsze możesz utworzyć własny rejestr, eksportując klucz DisallowRun
po skonfigurowaniu pierwszego konta użytkownika, a następnie importując je po zalogowaniu się na każde kolejne konto.
jeśli chcesz edytować listę zablokowanych aplikacji, po prostu wróć do klucza DisallowRun
i wprowadź żądane zmiany. Jeśli chcesz przywrócić dostęp do wszystkich aplikacji, możesz usunąć cały utworzony kluczExplorer
– wraz z podkluczem DisallowRun
i wszystkimi wartościami. Możesz też po prostu wrócić i zmienić wartość utworzonej wartości DisallowRun
z 1 do 0, skutecznie wyłączając Blokowanie aplikacji, pozostawiając listę aplikacji na miejscu, jeśli chcesz ją ponownie włączyć w przyszłości.
blokowanie tylko niektórych aplikacji przez Rejestr
ograniczenie użytkowników do uruchamiania tylko niektórych aplikacji w rejestrze przebiega prawie dokładnie tak samo, jak blokowanie określonych aplikacji. Ponownie musisz zalogować się do systemu Windows za pomocą konta użytkownika, które chcesz zmienić. Uruchom Edytor rejestru, a następnie przejdź do następującego klucza:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
kliknij prawym przyciskiem myszy klucz Policies
, wybierz nowy klucz >, a następnie Nazwij nowy klucz Explorer
.
następnie utworzysz wartość wewnątrz nowego klucza Explorer
. Kliknij prawym przyciskiem myszy klawisz Explorer
i wybierz nową wartość DWORD > (32-bitowa). Nazwij nową wartość RestrictRun
.
Kliknij dwukrotnie nową wartość RestrictRun
, aby otworzyć okno dialogowe Właściwości. Zmień wartość z 0 Na 1 w polu „Dane wartości”, a następnie kliknij ” OK.”
w oknie głównego edytora rejestru utworzysz teraz nowy podklucz wewnątrz klucza Explorer
. Kliknij prawym przyciskiem myszy klawisz Explorer
i wybierz nowy klawisz >. Nazwij nowy klucz RestrictRun
, tak jak wartość, którą już utworzyłeś.
teraz dodasz aplikacje, do których Użytkownik ma dostęp. Utwórz nową wartość tekstową wewnątrz klucza RestrictRun
dla każdej aplikacji, którą chcesz zablokować. Kliknij prawym przyciskiem myszy wartość RestrictRun
, a następnie wybierz wartość tekstową New >. Będziesz nazywać te wartości prostymi liczbami, więc nazwij pierwszą utworzoną wartość ” 1.”
Kliknij dwukrotnie nową wartość, aby otworzyć okno dialogowe Właściwości, wpisz nazwę pliku wykonywalnego, który chcesz zablokować, w polu ” Dane wartości „(np. notepad.exe
), a następnie kliknij ” OK.”
powtórz ten proces, nazywając wartości „2”, ” 3 ” i tak dalej, a następnie dodając nazwy plików wykonywalnych, które chcesz, aby użytkownik mógł uruchomić do każdej wartości.
po zakończeniu uruchom ponownie System Windows, Zaloguj się ponownie na to konto użytkownika i przetestuj ustawienia. Należy mieć możliwość uruchamiania tylko aplikacji, do których wyraźnie zezwoliłeś na dostęp. Musisz powtórzyć proces z każdym kontem użytkownika, dla którego chcesz ograniczyć aplikacje lub utworzyć własny rejestr hack można użyć do zastosowania ustawień do każdego użytkownika szybciej.
aby odwrócić zmiany, możesz usunąć utworzony klucz Explorer
(wraz z podkluczem RestrictRun
i wszystkimi wartościami) lub ustawić utworzoną wartość RestrictRun
z powrotem na 0, wyłączając ograniczony dostęp.
użytkownicy Pro i Enterprise: Blokowanie lub ograniczanie aplikacji za pomocą lokalnego Edytora zasad grupy
jeśli używasz wersji systemu Windows Pro lub Enterprise, blokowanie lub ograniczanie aplikacji może być nieco łatwiejsze, ponieważ do wykonania zadania można użyć lokalnego Edytora zasad grupy. Dużą zaletą jest to, że możesz zastosować ustawienia zasad do innych użytkowników–a nawet grup użytkowników–bez konieczności logowania się jako każdy użytkownik, aby wprowadzić zmiany w sposób, w jaki robisz to przy wprowadzaniu tych zmian za pomocą Edytora rejestru.
zastrzeżenie polega na tym, że musisz zrobić trochę dodatkową konfigurację, najpierw tworząc obiekt zasad dla tych użytkowników. Możesz przeczytać o tym w naszym przewodniku dotyczącym stosowania zmian zasad lokalnych grup do konkretnych użytkowników. Należy również pamiętać, że polityka grupy jest dość potężnym narzędziem, więc warto poświęcić trochę czasu, aby dowiedzieć się, co może zrobić. Ponadto, jeśli korzystasz z sieci firmowej, zrób wszystkim przysługę i najpierw skontaktuj się z administratorem. Jeśli komputer roboczy jest częścią domeny, jest również prawdopodobne, że jest częścią zasad grupy domen, które i tak zastąpią zasady grupy lokalnej.
RELATED: Jak stosować lokalne zmiany zasad grupy do określonych użytkowników
proces zezwalania lub ograniczania aplikacji za pomocą lokalnego Edytora zasad grupy jest prawie identyczny, więc pokażemy Ci, jak ograniczyć użytkowników do uruchamiania tylko określonych aplikacji i po prostu wskaż różnice. Zacznij od znalezienia pliku MSC utworzonego do kontrolowania zasad dla tych konkretnych użytkowników. Kliknij dwukrotnie, aby go otworzyć i pozwolić mu na wprowadzanie zmian na komputerze. W tym przykładzie używamy jednego, który stworzyliśmy do stosowania zasad do wszystkich nieadministracyjnych kont użytkowników.
w oknie zasady grupy dla tych użytkowników, po lewej stronie, przejdź do konfiguracji użytkownika > Szablony administracyjne > System. Po prawej stronie znajdź ustawienie „Uruchom tylko określone aplikacje systemu Windows” i kliknij dwukrotnie, aby otworzyć okno dialogowe Właściwości. Jeśli chcesz zablokować określone aplikacje, a nie je ograniczać, zamiast tego otwórz ustawienie „nie uruchamiaj określonych aplikacji systemu Windows”.
w oknie właściwości, które zostanie otwarte, kliknij opcję” Włączone”, a następnie kliknij przycisk” Pokaż”.
w oknie” Pokaż zawartość ” Kliknij każdą linię na liście i wpisz nazwę pliku excecutable, który chcesz, aby użytkownicy mogli uruchomić (lub nazwę aplikacji, które chcesz zablokować, jeśli to właśnie robisz). Po zakończeniu tworzenia listy kliknij ” OK.”
możesz teraz wyjść z okna zasady grupy lokalnej. Aby przetestować zmiany, Zaloguj się na jednym z kont użytkowników, których to dotyczy, i spróbuj uruchomić aplikację, do której użytkownik nie powinien mieć dostępu. Zamiast uruchamiania aplikacji powinien pojawić się komunikat o błędzie.
jeśli chcesz wyłączyć zmiany, po prostu wróć do lokalnego Edytora zasad grupy, ponownie klikając dwukrotnie plik MSC. Tym razem Zmień opcje” Uruchom tylko określone aplikacje Windows „lub” nie uruchamiaj określonych aplikacji Windows „na” Wyłączone „lub” nie skonfigurowane.”To całkowicie wyłączy ustawienie. Spowoduje to również zresetowanie listy aplikacji, więc jeśli chcesz ją ponownie włączyć, musisz ponownie wpisać tę listę.
Walter Glenn jest byłym dyrektorem redakcji How-To Geek i jego siostrzanych witryn. Ma ponad 30-letnie doświadczenie w branży komputerowej i ponad 20 lat jako pisarz techniczny i redaktor. Napisał setki artykułów dla geeków i redagował tysiące. Jest autorem lub współautorem ponad 30 książek komputerowych w kilkunastu językach dla wydawców takich jak Microsoft Press, O ’ Reilly i Osborne/McGraw-Hill. Napisał również setki dokumentów, artykułów, podręczników użytkownika i programów szkoleniowych na przestrzeni lat.Czytaj Całość ”