@wjglenn
om du vill begränsa vilka appar en användare kan köra på en dator, ger Windows dig två alternativ. Du kan blockera de appar som du inte vill att en användare ska köra, eller så kan du begränsa dem till att bara köra specifika appar. Så här gör du det.
relaterat: hur man använder Systemåterställning i Windows 7, 8 och 10
OBS: Var helt säker på att du gör ändringar i ett användarkonto som du faktiskt vill begränsa, och att du alltid har ett obegränsat administrativt konto tillgängligt för att ångra dessa ändringar. Detta gäller särskilt om du begränsar användare till en specifik uppsättning appar, eftersom dessa användare kommer att förlora åtkomst även till verktyg som Registerredigerare och lokal Grupppolicyredigerare. Om du av misstag tillämpar begränsningar på ditt administrativa konto är det enda sättet vi har hittat för att vända ändringarna att köra Systemåterställning genom att gå till Inställningar > uppdatera & säkerhet > återställning och klicka på ”Starta om nu” – knappen under Avancerad start. Därifrån kan du hitta inställningen för att köra Systemåterställning efter en omstart, eftersom du inte kommer att kunna köra Systemåterställning på normalt sätt. Av denna anledning rekommenderar vi också att du skapar en återställningspunkt innan du gör några av ändringarna här.
Hemanvändare: Blockera eller begränsa appar genom att redigera registret
om du vill blockera eller begränsa appar i hemversionen av Windows måste du dyka in i Windows-registret för att göra några ändringar. Tricket här är att du vill logga in som den användare du vill göra ändringar för och sedan redigera registret medan du är inloggad på deras konto. Om du har flera användare som du vill ändra för måste du upprepa processen för varje användare.
standard varning: Registerredigeraren är ett kraftfullt verktyg och missbrukar det kan göra ditt system instabilt eller till och med oanvändbart. Detta är ett ganska enkelt hack och så länge du håller dig till instruktionerna borde du inte ha några problem. Som sagt, om du aldrig har arbetat med det tidigare, överväga att läsa om hur du använder Registerredigeraren innan du börjar. Och definitivt säkerhetskopiera registret (och din dator!) innan du gör ändringar.
relaterade: Lär dig att använda Registerredigeraren som ett proffs
blockera vissa appar via registret
först måste du logga in på Windows med det användarkonto som du vill blockera appar för. Öppna Registerredigeraren genom att trycka på Start och skriva ”regedit.”Tryck på Enter för att öppna Registerredigeraren och ge den behörighet att göra ändringar på din dator.
i Registerredigeraren använder du den vänstra sidofältet för att navigera till följande tangent:
det bästa tekniska nyhetsbrevet var som helst
gå med i 425 000 prenumeranter och få en daglig sammanfattning av funktioner, artiklar, nyheter och trivia.
genom att skicka in din e-post godkänner du användarvillkoren och integritetspolicyn.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
därefter kommer du att skapa en ny undernyckel inuti Policies
– tangenten. Högerklicka på Policies
– tangenten, välj Ny > – tangenten och namnge sedan den nya tangenten Explorer
.
nästa kommer du att skapa ett värde i den nya Explorer
– tangenten. Högerklicka på Explorer
-tangenten och välj Nytt > DWORD (32-bitars) värde. Namnge det nya värdet DisallowRun
.
dubbelklicka på värdet nytt DisallowRun
för att öppna dialogrutan Egenskaper. Ändra värdet från 0 till 1 i rutan” värdedata ”och klicka sedan på” OK.”
tillbaka i Huvudregisterredigeringsfönstret kommer du nu att skapa en ny undernyckel i Explorer
– tangenten. Högerklicka på Explorer
– tangenten och välj Ny > – tangenten. Namnge den nya nyckeln DisallowRun
, precis som det värde du redan skapat.
nu är det dags att börja lägga till appar du vill blockera. Du gör detta genom att skapa ett nytt strängvärde i DisallowRun
– tangenten för varje app du vill blockera. Högerklicka på värdet DisallowRun
och välj sedan Nytt > Strängvärde. Du kommer att namnge dessa värden med enkla siffror, så namnge det första värdet du skapar ”1.”
dubbelklicka på det nya värdet för att öppna egenskapsdialogrutan, skriv namnet på den körbara filen du vill blockera i rutan ”värdedata” (t.ex. notepad.exe
) och klicka sedan på ”OK.”
upprepa denna process, namnge det andra strängvärdet ”2” och det tredje ”3” och så vidare och lägg sedan till de körbara filnamnen du vill blockera till varje värde.
när du är klar kan du starta om Windows, logga in på det användarkontot och sedan testa saker genom att försöka köra en av dessa appar. Du bör se ett popup-fönster ”begränsningar” som låter dig veta att du inte kan köra appen.
relaterade: Så här gör du dina egna Windows-registerhackar
du måste upprepa denna process för varje användarkonto som du behöver blockera appar för. Om du blockerar samma appar för flera användarkonton kan du alltid skapa ditt eget registerhack genom att exportera DisallowRun
– tangenten efter att du har konfigurerat det första användarkontot och sedan importera det efter att du loggat in på varje efterföljande konto.
om du vill redigera listan över blockerade appar, gå bara tillbaka till DisallowRun
– tangenten och gör de ändringar du vill ha. Om du vill återställa åtkomst till alla appar kan du antingen ta bort helaExplorer
–tangenten du skapade-tillsammans med DisallowRun
undernyckel och alla värden. Eller du kan bara gå tillbaka och ändra värdet på DisallowRun
– värdet du skapade från 1 tillbaka till 0, vilket effektivt stänger av appblockering medan du lämnar listan över appar på plats om du vill slå på den igen i framtiden.
blockera endast vissa appar via registret
begränsa användare att bara köra vissa appar i registret följer nästan exakt samma procedur som att blockera specifika appar. Du måste igen logga in på Windows med användarkonto som du vill ändra. Brand upp Registereditorn och sedan gå till följande nyckel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
högerklicka på Policies
– tangenten, välj Ny > – tangenten och namnge sedan den nya tangenten Explorer
.
därefter kommer du att skapa ett värde i den nya Explorer
– tangenten. Högerklicka på Explorer
-tangenten och välj Nytt > DWORD (32-bitars) värde. Namnge det nya värdet RestrictRun
.
dubbelklicka på värdet nytt RestrictRun
för att öppna dialogrutan Egenskaper. Ändra värdet från 0 till 1 i rutan” värdedata ”och klicka sedan på” OK.”
tillbaka i Huvudregisterredigeringsfönstret kommer du nu att skapa en ny undernyckel i Explorer
– tangenten. Högerklicka på Explorer
– tangenten och välj Ny > – tangenten. Namnge den nya nyckeln RestrictRun
, precis som det värde du redan skapat.
nu lägger du till appar som användaren får åtkomst till. Skapa ett nytt strängvärde i RestrictRun
– tangenten för varje app du vill blockera. Högerklicka på RestrictRun
– värdet och välj sedan Nytt > Strängvärde. Du kommer att namnge dessa värden med enkla siffror, så namnge det första värdet du skapar ”1.”
dubbelklicka på det nya värdet för att öppna egenskapsdialogrutan, skriv namnet på den körbara filen du vill blockera i rutan ”värdedata” (t.ex. notepad.exe
) och klicka sedan på ”OK.”
upprepa denna process, namnge värdena” 2″, ” 3 ” och så vidare och lägg sedan till de körbara filnamnen som du vill att användaren ska kunna köra till varje värde.
när du är klar startar du om Windows, loggar in på det användarkontot igen och testar dina inställningar. Du bör bara kunna köra appar som du uttryckligen har tillåtit åtkomst till. Du måste upprepa processen med varje användarkonto som du vill begränsa appar eller skapa ditt eget registerhack som du kan använda för att tillämpa inställningar för varje användare snabbare.
för att ändra dina ändringar kan du ta bort Explorer
– tangenten du skapade (tillsammans med undernyckeln RestrictRun
och alla värden) eller du kan ställa in det RestrictRun
– värdet du skapade tillbaka till 0, stänga av begränsad åtkomst.
Pro-och Enterprise-användare: blockera eller begränsa appar med den lokala grupprincipredigeraren
om du använder Pro-eller Enterprise-versionen av Windows kan blockering eller begränsning av appar vara lite enklare eftersom du kan använda den lokala grupprincipredigeraren för att göra jobbet. En stor fördel är att du kan tillämpa policyinställningar för andra användare–eller till och med grupper av användare–utan att behöva logga in som varje användare för att göra ändringarna som du gör när du gör dessa ändringar med Registerredigeraren.
förbehållet här är att du måste göra lite extra installation genom att först skapa ett policyobjekt för dessa användare. Du kan läsa allt om det i vår guide för att tillämpa lokala grupppolicyjusteringar för specifika användare. Du bör också vara medveten om att grupppolicy är ett ganska kraftfullt verktyg, så det är värt att ta lite tid att lära sig vad den kan göra. Om du är på ett företagsnätverk, gör alla en tjänst och kolla med din administratör först. Om din arbetsdator är en del av en domän är det också troligt att det är en del av en domängruppspolicy som ändå ersätter den lokala grupppolicyn.
RELATERAD: Så här applicerar du lokala Grupppolicyjusteringar till specifika användare
processen för att tillåta eller begränsa appar med den lokala Grupppolicyredigeraren är nästan identisk, så vi ska visa dig hur du begränsar användare att bara köra vissa appar här och bara påpeka skillnaderna. Börja med att hitta MSC-filen du skapade för att styra policyer för de specifika användarna. Dubbelklicka för att öppna den och låta den göra ändringar på din dator. I det här exemplet använder vi en som vi skapade för att tillämpa policy på alla icke-administrativa användarkonton.
i Grupprincip fönstret för de användare, på vänster sida, borra ner till Användarkonfiguration > Administrativa mallar > System. Till höger hittar du inställningen” kör endast angivna Windows-applikationer ” och dubbelklickar på den för att öppna dialogrutan Egenskaper. Om du vill blockera specifika applikationer snarare än att begränsa dem, skulle du öppna inställningen ”kör inte specificerade Windows-applikationer” istället.
i egenskapsfönstret som öppnas klickar du på alternativet” Enabled ”och klickar sedan på” Show ” – knappen.
i fönstret ”Visa innehåll” klickar du på varje rad i listan och skriver namnet på det överskridande du vill att användarna ska kunna köra (eller namnet på appar du vill blockera om det är vad du gör istället). När du är klar med att bygga din lista klickar du på ” OK.”
du kan nu avsluta fönstret lokal Grupprincip. För att testa dina ändringar loggar du in med ett av de berörda användarkontona och försöker starta en app som användaren inte ska ha åtkomst till. Istället för att starta appen bör du se ett felmeddelande.
om du vill inaktivera dina ändringar, gå bara tillbaka till den lokala grupprincipredigeraren genom att dubbelklicka på din MSC-fil igen. Den här gången ändrar du alternativen” kör endast angivna Windows-program ”eller” kör inte angivna Windows-program ”till” inaktiverad ”eller” inte konfigurerad.”Detta kommer att stänga av inställningen helt. Det kommer också att återställa din lista över appar, så om du vill slå på den igen måste du skriva in den listan igen.
Walter Glenn är en tidigare redaktionschef för How-To Geek och dess systersidor. Han har mer än 30 års erfarenhet inom databranschen och över 20 år som teknisk författare och redaktör. Han har skrivit hundratals artiklar för How-To Geek och redigerat tusentals. Han har författat eller medförfattare över 30 datorrelaterade böcker på mer än ett dussin språk för utgivare som Microsoft Press, O ’ Reilly och Osborne/McGraw-Hill. Han har också skrivit hundratals vitböcker, artiklar, användarhandböcker och kursmaterial genom åren.Läs Hela Bio ”