איסור על התקנת תוכניות על ידי משתמש מסוים יכול להיגרם ממגוון סיבות. ניתן לפתור את המשימה באמצעים סטנדרטיים של מערכת ההפעלה Windows, אך יש לזכור כי ברמת ידע מסוימת ניתן לעקוף כל איסור.
הוראות
שלב 1
ההמלצה הנפוצה ביותר למנוע ממשתמש ספציפי להתקין תוכניות היא ליצור חשבון מוגבל נפרד עבור המשתמש שנבחר. לאחר מכן, באמצעות secpol.msc (מדיניות אבטחה מקומית), עליך לאפשר למשתמש זה להשתמש רק ביישומים הנמצאים בתיקיות% SystemRoot% ו-% ProgramFiles%, תוך איסור על כל האחרים.
שלב 2
לשם כך, בטל את הסימון של סוג הקובץ LNK בקבוצת מדיניות הגבלת התוכנה - סוגי קבצים ייעודיים ובחר באפשרות כל המשתמשים למעט מנהלים מקומיים במקטע אכיפה. לאחר מכן, עבור לסעיף רמת האבטחה וציין את האפשרות לא מורשה כפרמטר ברירת המחדל.
שלב 3
הרוב המכריע של המשתמשים משתמשים במתקין המובנה להתקנת יישום חדש. לכן, חסימת תוכנית ההתקנה של Windows יכולה לשמש דרך חלופית למניעת התקנה. ניתן לעשות זאת על ידי יצירת פרמטר מחרוזת DWORD חדש בשם DisableMSI בענף המתאים של רישום המערכת. ערכים אפשריים עבור פרמטר זה הם:
- 0 - כל המשתמשים רשאים להשתמש ב- Windows Installer.
- 1 - רק מנהל המערכת רשאי להשתמש ב- Windows Installer;
- 2 - חל איסור על כל המשתמשים להשתמש ב- Windows Installer.
שלב 4
נסה גם לרשום תוכניות שאליהן ברצונך למנוע גישה ממשתמש ספציפי בסניף
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, יצירת פרמטר REGSZ חדש לכל יישום. ערך הפרמטר שנוצר חייב להיות הנתיב המלא לקובץ ההפעלה של התוכנית. צור גם פרמטר חדש מסוג REGDWORD עם ערך של 1 ליטר למניעת ביצוע התוכנית שנבחרה.