Programmas instalēšanas aizliegumu noteiktam lietotājam var izraisīt dažādi iemesli. Uzdevumu var atrisināt, izmantojot Windows operētājsistēmas standarta līdzekļus, taču jāpatur prātā, ka ar zināmu zināšanu līmeni visus aizliegumus var apiet.
Instrukcijas
1. solis
Visizplatītākais ieteikums neļaut konkrētam lietotājam instalēt programmas ir izveidot atsevišķu ierobežotu kontu atlasītajam lietotājam. Pēc tam, izmantojot secpol.msc (vietējā drošības politika), jums jāļauj šim lietotājam izmantot tikai lietojumprogrammas, kas atrodas mapēs% SystemRoot% un% ProgramFiles%, neatļaujot visas pārējās.
2. solis
Lai to izdarītu, noņemiet atzīmi no LNK faila veida programmatūras ierobežojumu politikās - izraudzītos failu tipus un sadaļā Izpilde atlasiet opciju Visi lietotāji, izņemot vietējos administratorus. Pēc tam dodieties uz sadaļu Drošības līmenis un kā noklusējuma parametru norādiet opciju Neatļauta.
3. solis
Lielākā daļa lietotāju izmanto iebūvēto instalēšanas programmu, lai instalētu jaunu lietojumprogrammu. Tāpēc Windows Installer programmas bloķēšana var kalpot kā alternatīvs veids, kā novērst instalēšanu. To var izdarīt, izveidojot jaunu DWORD virknes parametru ar nosaukumu DisableMSI atbilstošajā sistēmas reģistra filiālē. Iespējamās šī parametra vērtības ir:
- 0 - Visiem lietotājiem ir atļauts izmantot Windows Installer.
- 1 - tikai sistēmas administrators drīkst izmantot Windows Installer;
- 2 - Visiem lietotājiem ir aizliegts izmantot Windows Installer.
4. solis
Mēģiniet arī reģistrēt programmas, kurām vēlaties liegt piekļuvi konkrētam filiāles lietotājam
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, izveidojot jaunu REGSZ parametru katrai lietojumprogrammai. Izveidojamā parametra vērtībai jābūt pilnam programmas izpildāmā faila ceļam. Lai novērstu izvēlētās programmas izpildi, izveidojiet arī jaunu REGDWORD tipa parametru ar vērtību 1 lkz.