• Walter Glenn

    @wjglenn

  • uppdaterad Juli 5, 2017, 11: 36 EDT
  • bra_top

    om du vill begränsa vilka appar en användare kan köra på en dator, ger Windows dig två alternativ. Du kan blockera de appar som du inte vill att en användare ska köra, eller så kan du begränsa dem till att bara köra specifika appar. Så här gör du det.

    relaterat: hur man använder Systemåterställning i Windows 7, 8 och 10

    OBS: Var helt säker på att du gör ändringar i ett användarkonto som du faktiskt vill begränsa, och att du alltid har ett obegränsat administrativt konto tillgängligt för att ångra dessa ändringar. Detta gäller särskilt om du begränsar användare till en specifik uppsättning appar, eftersom dessa användare kommer att förlora åtkomst även till verktyg som Registerredigerare och lokal Grupppolicyredigerare. Om du av misstag tillämpar begränsningar på ditt administrativa konto är det enda sättet vi har hittat för att vända ändringarna att köra Systemåterställning genom att gå till Inställningar > uppdatera & säkerhet > återställning och klicka på ”Starta om nu” – knappen under Avancerad start. Därifrån kan du hitta inställningen för att köra Systemåterställning efter en omstart, eftersom du inte kommer att kunna köra Systemåterställning på normalt sätt. Av denna anledning rekommenderar vi också att du skapar en återställningspunkt innan du gör några av ändringarna här.

    Hemanvändare: Blockera eller begränsa appar genom att redigera registret

    om du vill blockera eller begränsa appar i hemversionen av Windows måste du dyka in i Windows-registret för att göra några ändringar. Tricket här är att du vill logga in som den användare du vill göra ändringar för och sedan redigera registret medan du är inloggad på deras konto. Om du har flera användare som du vill ändra för måste du upprepa processen för varje användare.

    annons

    standard varning: Registerredigeraren är ett kraftfullt verktyg och missbrukar det kan göra ditt system instabilt eller till och med oanvändbart. Detta är ett ganska enkelt hack och så länge du håller dig till instruktionerna borde du inte ha några problem. Som sagt, om du aldrig har arbetat med det tidigare, överväga att läsa om hur du använder Registerredigeraren innan du börjar. Och definitivt säkerhetskopiera registret (och din dator!) innan du gör ändringar.

    relaterade: Lär dig att använda Registerredigeraren som ett proffs

    blockera vissa appar via registret

    först måste du logga in på Windows med det användarkonto som du vill blockera appar för. Öppna Registerredigeraren genom att trycka på Start och skriva ”regedit.”Tryck på Enter för att öppna Registerredigeraren och ge den behörighet att göra ändringar på din dator.

    bra_1

    i Registerredigeraren använder du den vänstra sidofältet för att navigera till följande tangent:

    det bästa tekniska nyhetsbrevet var som helst

    gå med i 425 000 prenumeranter och få en daglig sammanfattning av funktioner, artiklar, nyheter och trivia.

    genom att skicka in din e-post godkänner du användarvillkoren och integritetspolicyn.

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

    bra_2

    därefter kommer du att skapa en ny undernyckel inuti Policies – tangenten. Högerklicka på Policies – tangenten, välj Ny > – tangenten och namnge sedan den nya tangenten Explorer.

    bra_3

    annons

    nästa kommer du att skapa ett värde i den nya Explorer – tangenten. Högerklicka på Explorer-tangenten och välj Nytt > DWORD (32-bitars) värde. Namnge det nya värdet DisallowRun.

    bra_4

    dubbelklicka på värdet nytt DisallowRun för att öppna dialogrutan Egenskaper. Ändra värdet från 0 till 1 i rutan” värdedata ”och klicka sedan på” OK.”

    bra_5

    tillbaka i Huvudregisterredigeringsfönstret kommer du nu att skapa en ny undernyckel i Explorer – tangenten. Högerklicka på Explorer – tangenten och välj Ny > – tangenten. Namnge den nya nyckeln DisallowRun, precis som det värde du redan skapat.

    bra_6

    nu är det dags att börja lägga till appar du vill blockera. Du gör detta genom att skapa ett nytt strängvärde i DisallowRun – tangenten för varje app du vill blockera. Högerklicka på värdet DisallowRun och välj sedan Nytt > Strängvärde. Du kommer att namnge dessa värden med enkla siffror, så namnge det första värdet du skapar ”1.”

    bra_7

    annons

    dubbelklicka på det nya värdet för att öppna egenskapsdialogrutan, skriv namnet på den körbara filen du vill blockera i rutan ”värdedata” (t.ex. notepad.exe) och klicka sedan på ”OK.”

    bra_8

    upprepa denna process, namnge det andra strängvärdet ”2” och det tredje ”3” och så vidare och lägg sedan till de körbara filnamnen du vill blockera till varje värde.

    bra_9

    när du är klar kan du starta om Windows, logga in på det användarkontot och sedan testa saker genom att försöka köra en av dessa appar. Du bör se ett popup-fönster ”begränsningar” som låter dig veta att du inte kan köra appen.

    bra_10

    relaterade: Så här gör du dina egna Windows-registerhackar

    du måste upprepa denna process för varje användarkonto som du behöver blockera appar för. Om du blockerar samma appar för flera användarkonton kan du alltid skapa ditt eget registerhack genom att exportera DisallowRun – tangenten efter att du har konfigurerat det första användarkontot och sedan importera det efter att du loggat in på varje efterföljande konto.

    annons

    om du vill redigera listan över blockerade appar, gå bara tillbaka till DisallowRun – tangenten och gör de ändringar du vill ha. Om du vill återställa åtkomst till alla appar kan du antingen ta bort helaExplorer–tangenten du skapade-tillsammans med DisallowRun undernyckel och alla värden. Eller du kan bara gå tillbaka och ändra värdet på DisallowRun – värdet du skapade från 1 tillbaka till 0, vilket effektivt stänger av appblockering medan du lämnar listan över appar på plats om du vill slå på den igen i framtiden.

    blockera endast vissa appar via registret

    begränsa användare att bara köra vissa appar i registret följer nästan exakt samma procedur som att blockera specifika appar. Du måste igen logga in på Windows med användarkonto som du vill ändra. Brand upp Registereditorn och sedan gå till följande nyckel:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

    högerklicka på Policies – tangenten, välj Ny > – tangenten och namnge sedan den nya tangenten Explorer.

    bra_3

    därefter kommer du att skapa ett värde i den nya Explorer – tangenten. Högerklicka på Explorer-tangenten och välj Nytt > DWORD (32-bitars) värde. Namnge det nya värdet RestrictRun.

    bra_11

    annons

    dubbelklicka på värdet nytt RestrictRun för att öppna dialogrutan Egenskaper. Ändra värdet från 0 till 1 i rutan” värdedata ”och klicka sedan på” OK.”

    bra_12

    tillbaka i Huvudregisterredigeringsfönstret kommer du nu att skapa en ny undernyckel i Explorer – tangenten. Högerklicka på Explorer – tangenten och välj Ny > – tangenten. Namnge den nya nyckeln RestrictRun , precis som det värde du redan skapat.

    bra_13

    nu lägger du till appar som användaren får åtkomst till. Skapa ett nytt strängvärde i RestrictRun – tangenten för varje app du vill blockera. Högerklicka på RestrictRun – värdet och välj sedan Nytt > Strängvärde. Du kommer att namnge dessa värden med enkla siffror, så namnge det första värdet du skapar ”1.”

    bra_14

    dubbelklicka på det nya värdet för att öppna egenskapsdialogrutan, skriv namnet på den körbara filen du vill blockera i rutan ”värdedata” (t.ex. notepad.exe) och klicka sedan på ”OK.”

    bra_8

    annons

    upprepa denna process, namnge värdena” 2″, ” 3 ” och så vidare och lägg sedan till de körbara filnamnen som du vill att användaren ska kunna köra till varje värde.

    bra_15

    när du är klar startar du om Windows, loggar in på det användarkontot igen och testar dina inställningar. Du bör bara kunna köra appar som du uttryckligen har tillåtit åtkomst till. Du måste upprepa processen med varje användarkonto som du vill begränsa appar eller skapa ditt eget registerhack som du kan använda för att tillämpa inställningar för varje användare snabbare.

    för att ändra dina ändringar kan du ta bort Explorer – tangenten du skapade (tillsammans med undernyckeln RestrictRun och alla värden) eller du kan ställa in det RestrictRun – värdet du skapade tillbaka till 0, stänga av begränsad åtkomst.

    Pro-och Enterprise-användare: blockera eller begränsa appar med den lokala grupprincipredigeraren

    om du använder Pro-eller Enterprise-versionen av Windows kan blockering eller begränsning av appar vara lite enklare eftersom du kan använda den lokala grupprincipredigeraren för att göra jobbet. En stor fördel är att du kan tillämpa policyinställningar för andra användare–eller till och med grupper av användare–utan att behöva logga in som varje användare för att göra ändringarna som du gör när du gör dessa ändringar med Registerredigeraren.

    annons

    förbehållet här är att du måste göra lite extra installation genom att först skapa ett policyobjekt för dessa användare. Du kan läsa allt om det i vår guide för att tillämpa lokala grupppolicyjusteringar för specifika användare. Du bör också vara medveten om att grupppolicy är ett ganska kraftfullt verktyg, så det är värt att ta lite tid att lära sig vad den kan göra. Om du är på ett företagsnätverk, gör alla en tjänst och kolla med din administratör först. Om din arbetsdator är en del av en domän är det också troligt att det är en del av en domängruppspolicy som ändå ersätter den lokala grupppolicyn.

    RELATERAD: Så här applicerar du lokala Grupppolicyjusteringar till specifika användare

    processen för att tillåta eller begränsa appar med den lokala Grupppolicyredigeraren är nästan identisk, så vi ska visa dig hur du begränsar användare att bara köra vissa appar här och bara påpeka skillnaderna. Börja med att hitta MSC-filen du skapade för att styra policyer för de specifika användarna. Dubbelklicka för att öppna den och låta den göra ändringar på din dator. I det här exemplet använder vi en som vi skapade för att tillämpa policy på alla icke-administrativa användarkonton.

    i Grupprincip fönstret för de användare, på vänster sida, borra ner till Användarkonfiguration > Administrativa mallar > System. Till höger hittar du inställningen” kör endast angivna Windows-applikationer ” och dubbelklickar på den för att öppna dialogrutan Egenskaper. Om du vill blockera specifika applikationer snarare än att begränsa dem, skulle du öppna inställningen ”kör inte specificerade Windows-applikationer” istället.

    bra_16

    i egenskapsfönstret som öppnas klickar du på alternativet” Enabled ”och klickar sedan på” Show ” – knappen.

    bra_17

    annons

    i fönstret ”Visa innehåll” klickar du på varje rad i listan och skriver namnet på det överskridande du vill att användarna ska kunna köra (eller namnet på appar du vill blockera om det är vad du gör istället). När du är klar med att bygga din lista klickar du på ” OK.”

    bra_18

    du kan nu avsluta fönstret lokal Grupprincip. För att testa dina ändringar loggar du in med ett av de berörda användarkontona och försöker starta en app som användaren inte ska ha åtkomst till. Istället för att starta appen bör du se ett felmeddelande.

    bra_10

    om du vill inaktivera dina ändringar, gå bara tillbaka till den lokala grupprincipredigeraren genom att dubbelklicka på din MSC-fil igen. Den här gången ändrar du alternativen” kör endast angivna Windows-program ”eller” kör inte angivna Windows-program ”till” inaktiverad ”eller” inte konfigurerad.”Detta kommer att stänga av inställningen helt. Det kommer också att återställa din lista över appar, så om du vill slå på den igen måste du skriva in den listan igen.

    Walter Glenn
    Walter Glenn är en tidigare redaktionschef för How-To Geek och dess systersidor. Han har mer än 30 års erfarenhet inom databranschen och över 20 år som teknisk författare och redaktör. Han har skrivit hundratals artiklar för How-To Geek och redigerat tusentals. Han har författat eller medförfattare över 30 datorrelaterade böcker på mer än ett dussin språk för utgivare som Microsoft Press, O ’ Reilly och Osborne/McGraw-Hill. Han har också skrivit hundratals vitböcker, artiklar, användarhandböcker och kursmaterial genom åren.Läs Hela Bio ”

    Lämna ett svar

    Din e-postadress kommer inte publiceras.