Kuidas lubada kasutajatel käivitada ainult määratud Windowsi programme?



Proovige Meie Instrumenti Probleemide Kõrvaldamiseks

Enamik ettevõtteid nõuab arvutis vaid mõne rakenduse kasutamist. Administraator saab piirata töötajate juurdepääsu Windowsi rakendusele. Nad saavad määrata poliitika, mis lubab ainult konkreetseid rakendusi, ja piirata kõike muud arvutis. Samuti on hea mõte, kui lasete kellelgi teisel oma personaalarvutit tööks kasutada. See piirab arvutit ainult nende väheste rakendustega ja mitte millegi muuga. Samuti saate piirata kasutajakontot ainult konkreetsete programmide jaoks. Sellest artiklist saate teada, kuidas lubada kasutajatel käivitada ainult konkreetseid Windowsi rakendusi.



Lubades Windowsis käivitada ainult kindlaid programme



Märge : Veenduge, et teete järgmisi muudatusi User Standardi kontol, mitte administraatori kontol. Kui teete muudatusi administraatori kontol, lubage kindlasti administraatori tööriistad nagu rühmapoliitika redaktor, registriredaktor ja nii edasi. See aitab teil selle artikli kaudu tehtavad muudatused tühistada.



Käivitage ainult määratud Windowsi rakendused

Selles artiklis kirjeldatud meetodid nõuavad rakenduste käivitatavaid nimesid. See lubab ainult neid rakendusi, mille loendite allpool toodud meetodites. Käivitatavatel failidel on laiend .exe ja leiate need hõlpsalt nende rakenduste kaustadest. Kui aga soovite .msc laiendusi lisada lubatud rakenduste loendisse, peate lisama mmc.exe ”(Microsofti halduskonsool). Seda seetõttu, et .msc-failid on lihtsalt XML-i sisaldavad failid. Alati, kui kasutaja avab MSC-faili, käivitab Windows mmc.exe, edastades argumendina .msc-faili.

1. meetod: kohaliku grupipoliitika redaktori kasutamine

Kohalik rühmapoliitika redaktor on tööriist, mida kasutatakse opsüsteemi sätete konfigureerimiseks. Grupipoliitika redaktoris on erinevad reeglid. Selle, mida selles meetodis kasutame, leiate kategooriast Kasutaja seadistused. Samuti on veel üks seade, mis piirab ainult rakendusi, mille lisate seadete loendisse, selle asemel, et lubada ainult väheseid loendis olevaid.

Jätke see meetod vahele, kui kasutate operatsioonisüsteemi Windows Home. Selle põhjuseks on see, et rühmapoliitika redaktor pole Windowsi koduväljaannetes saadaval.



  1. Avatud Jookse dialoogi vajutades Windows + R klahvikombinatsioon klaviatuuril. Seejärel tippige gpedit.msc ”Ja vajutage klahvi Sisenema klahv Kohalik rühmapoliitika redaktor .

    Kohaliku grupipoliitika redaktori avamine

  2. Liikuge rühmapoliitika kategoorias Kasutaja konfiguratsioon järgmisele teele:
    Kasutaja seadistused  haldusmallid  süsteem 

    Seade juurde navigeerimine

  3. Topeltklõpsake seadet nimega “ Käivitage ainult määratud Windowsi rakendused ”Ja see avaneb teises aknas. Nüüd muutke lülitusvalikut väärtuseks Lubatud ja klõpsake nuppu Näita nuppu.

    Sätte lubamine

  4. Nüüd lisage käivitatavad nimed lubatud taotlustest. Nimesid saab kirjutada nagu ekraanipildil näidatud.

    Kasutaja jaoks lubatakse programmi nimede lisamine

    Märge : Lisage kindlasti sellised rakendused nagu Explorer, rühmapoliitika redaktor, registriredaktor ja nii edasi. Administraatori tööriistade (nt GPO) lisamine võimaldab teil selle sätte tagasi pöörata.

  5. Klõpsake nuppu Rakenda / OK selle sätte nuppu muudatuse salvestamiseks. See keelab teie süsteemis kõik Windowsi rakendused ja lubavad ainult need, mille olete loendisse lisanud.
  6. To lubama kõik Windowsi rakendused tagasi, muutke lülitusvalikut sisse 3. samm kuni Konfigureerimata või Keelatud .

2. meetod: registriredaktori kasutamine

Registriredaktor on tööriist, mis võimaldab kasutajatel vaadata ja hallata Windowsi operatsioonisüsteemi madalama taseme sätteid. Kuid erinevalt rühmapoliitika redaktori meetodist nõuab see kasutajatelt mõningaid tehnilisi samme. Seade toimimiseks peate looma puuduvad võtmed ja väärtused. Turvalisuse huvides saate alati luua registri varukoopia. Järgige allpool toodud samme, et lubada tavakasutajale ainult konkreetseid rakendusi.

  1. Vajutage Windows + R klahvikombinatsioon a Jookse dialoog ja tippige “ regedit ' selles. Vajutage Sisenema klahv Registriredaktor ja kui seda palutakse UAC (Kasutajakonto kontroll), seejärel valige Jah valik.

    Registriredaktori avamine

  2. Navigeerige praeguse kasutaja tarus järgmisele võtmele:
    HKEY_CURRENT_USER  Tarkvara  Microsoft  Windows  CurrentVersion  Policies  Explorer
  3. Looge jaotises uus väärtus Uurija paremklõpsates ja valides Uus> DWORD (32-bitine) väärtus . Pange sellele äsjaloodud väärtusele nimi RestrictRun '.

    Uue väärtuse loomine

  4. Topeltklõpsake nuppu RestrictRun väärtus ja määrake väärtusandmed väärtusele 1 .

    Väärtuse lubamine

  5. Järgmine on luua veel üks võti all Uurija klahvi paremklõpsates klahvi ja valides Uus> võti valik. Selle väärtuse nimi peaks olema RestrictRun '.

    Uue võtme loomine

  6. Selles võtmes looge uus väärtus, paremklõpsates parempoolsel paanil ja valides Uus> Stringi väärtus valik. Väärtuse nimi võib täpselt olla käivitatav nagu ekraanipildil näidatud:

    Stringi väärtuse loomine igale programmi nimele

  7. Avage väärtus ja lisage stringi väärtus väärtusena käivitatava nime taotluse.
    Märge : Mõne tööriista laiendiks on .msc , Nii et lisage mmc.exe ”Käivitatav kõigi nende tööriistade jaoks.

    Programmide käivitatava nime lisamine väärtusandmetena

  8. Pärast kõiki konfiguratsioone peate seda tegema Taaskäivita arvutis tehtud muudatuste rakendamiseks.
  9. To lubama kõik programmid uuesti oma süsteemis, peate selle eemaldama käivitatavad nimed väärtusandmetes või kustuta registris olevad väärtused.
Sildid Windows 3 minutit loetud