Zákaz instalace programů určitým uživatelem může být způsoben celou řadou důvodů. Úkol lze vyřešit standardními prostředky operačního systému Windows, je však třeba mít na paměti, že s určitou úrovní znalostí lze obejít jakékoli zákazy.
Instrukce
Krok 1
Nejběžnějším doporučením, jak zabránit konkrétnímu uživateli v instalaci programů, je vytvoření samostatného omezeného účtu pro vybraného uživatele. Poté pomocí secpol.msc (Local Security Policy) musíte tomuto uživateli povolit používat pouze aplikace umístěné ve složkách% SystemRoot% a% ProgramFiles%, čímž zakáže všechny ostatní.
Krok 2
Chcete-li to provést, zrušte zaškrtnutí typu souboru LNK ve skupině Software Restriction Policies - Designated File Types a vyberte možnost Všichni uživatelé kromě místních správců v části Vymáhání. Poté přejděte do části Úroveň zabezpečení a jako výchozí parametr určete možnost Zakázáno.
Krok 3
Drtivá většina uživatelů používá k instalaci nové aplikace zabudovaný instalační program. Blokování programu Instalační služba Windows Installer proto může sloužit jako alternativní způsob, jak zabránit instalaci. To lze provést vytvořením nového parametru řetězce DWORD s názvem DisableMSI v příslušné větvi systémového registru. Možné hodnoty pro tento parametr jsou:
- 0 - Všichni uživatelé mohou používat Instalační službu systému Windows.
- 1 - Instalační program systému Windows může používat pouze správce systému;
- 2 - Všichni uživatelé mají zakázáno používat Instalační službu systému Windows.
Krok 4
Zkuste také zaregistrovat programy, kterým chcete odepřít přístup konkrétnímu uživateli v pobočce
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, vytvoření nového parametru REGSZ pro každou aplikaci. Hodnota vytvářeného parametru musí být úplná cesta k spustitelnému souboru programu. Vytvořte také nový parametr typu REGDWORD s hodnotou 1 lkz, abyste zabránili spuštění vybraného programu.