Jak zezwolić użytkownikom na uruchamianie tylko określonych programów systemu Windows?



Wypróbuj Nasz Instrument Do Eliminowania Problemów

Większość firm wymaga tylko kilku aplikacji na komputerze. Administrator może ograniczyć dostęp pracowników do aplikacji Windows. Mogą ustawić zasady zezwalające tylko na określone aplikacje i ograniczające wszystko inne na komputerze. Jest to również dobry pomysł, gdy pozwalasz komuś innemu używać komputera do pracy. To ogranicza komputer tylko do tych kilku aplikacji i do niczego więcej. Możesz także ograniczyć konto użytkownika tylko do określonych programów. W tym artykule dowiesz się, jak zezwolić użytkownikom na uruchamianie tylko określonych aplikacji systemu Windows.



Umożliwienie uruchamiania tylko określonych programów w systemie Windows



Uwaga : Upewnij się, że wprowadzasz poniższe zmiany na koncie User Standard, a nie na koncie administratora. Jeśli wprowadzasz zmiany na koncie administratora, upewnij się, że zezwalasz na narzędzia administracyjne, takie jak Edytor zasad grupy, Edytor rejestru i tak dalej. Pomoże Ci to cofnąć wszelkie zmiany, które zostaną wprowadzone w tym artykule.



Uruchom tylko określone aplikacje systemu Windows

Metody opisane w tym artykule będą wymagały nazw plików wykonywalnych aplikacji. Pozwoli to tylko na te aplikacje, które wymienisz w poniższych metodach. Pliki wykonywalne mają rozszerzenie .exe i można je łatwo znaleźć w folderach tych aplikacji. Jeśli jednak chcesz dodać rozszerzenia .msc do listy dozwolonych aplikacji, musisz dodać „ mmc.exe ”(Microsoft Management Console). Dzieje się tak, ponieważ pliki .msc to tylko pliki tekstowe zawierające XML. Za każdym razem, gdy użytkownik otworzy plik MSC, system Windows uruchomi mmc.exe, przekazując plik .msc jako argument.

Metoda 1: użycie lokalnego edytora zasad grupy

Edytor lokalnych zasad grupy to narzędzie służące do konfigurowania ustawień systemu operacyjnego. W Edytorze zasad grupy są różne ustawienia zasad. Ten, którego będziemy używać w tej metodzie, znajduje się w kategorii Konfiguracja użytkownika. Jest jeszcze jedno ustawienie, które ogranicza tylko aplikacje, które dodasz do listy w ustawieniu, zamiast zezwalać tylko na kilka z nich.

Pomiń tę metodę, jeśli używasz systemu operacyjnego Windows Home. Dzieje się tak, ponieważ Edytor zasad grupy nie jest dostępny w wersjach Windows Home.



  1. otwarty Biegać po naciśnięciu Windows + R. kombinacja klawiszy na klawiaturze. Następnie wpisz „ gpedit.msc ”W nim i naciśnij Wchodzić klucz, aby otworzyć Edytor lokalnych zasad grupy .

    Otwieranie lokalnego edytora zasad grupy

  2. W kategorii Konfiguracja użytkownika zasad grupy przejdź do następującej ścieżki:
    Konfiguracja użytkownika  Szablony administracyjne  System 

    Przechodzenie do ustawienia

  3. Kliknij dwukrotnie ustawienie o nazwie „ Uruchamiaj tylko określone aplikacje systemu Windows ”I otworzy się w innym oknie. Teraz zmień opcję przełączania na Włączone i kliknij Pokazać przycisk.

    Włączanie ustawienia

  4. Teraz dodaj nazwy plików wykonywalnych wniosków, które mają być dozwolone. Nazwy można zapisać tak, jak pokazano na zrzucie ekranu.

    Dodawanie nazw programów, aby umożliwić użytkownikowi

    Uwaga : Upewnij się, że dodajesz aplikacje, takie jak Eksplorator, Edytor zasad grupy, Edytor rejestru i tak dalej. Dodanie narzędzi administracyjnych (takich jak GPO) umożliwi odwrócenie tego ustawienia.

  5. Kliknij na Zastosuj / OK dla tego ustawienia, aby zapisać zmianę. Spowoduje to wyłączenie wszystkich aplikacji systemu Windows w systemie i zezwoli tylko na te, które dodałeś do listy.
  6. Do włączyć z powrotem wszystkie aplikacje Windows, zmień opcję przełączania na krok 3 do Nie skonfigurowane lub Wyłączone .

Metoda 2: Korzystanie z Edytora rejestru

Edytor rejestru to narzędzie, które umożliwia użytkownikom przeglądanie niskopoziomowych ustawień systemu operacyjnego Windows i zarządzanie nimi. Jednak w przeciwieństwie do metody Edytora zasad grupy będzie to wymagało od użytkowników pewnych czynności technicznych. Aby ustawienie działało, musisz utworzyć brakujące klucze i wartości. Ponadto dla bezpieczeństwa zawsze możesz utworzyć kopię zapasową rejestru. Wykonaj poniższe kroki, aby zezwolić tylko na określone aplikacje dla użytkownika standardowego.

  1. wciśnij Windows + R. kombinacja klawiszy, aby otworzyć plik Biegać okno dialogowe i wpisz „ regedit ' w tym. wciśnij Wchodzić klucz, aby otworzyć Edytor rejestru i jeśli pojawi się monit UAC (Kontrola konta użytkownika), a następnie wybierz plik tak opcja.

    Otwieranie Edytora rejestru

  2. W gałęzi Bieżący użytkownik przejdź do następującego klucza:
    HKEY_CURRENT_USER  Software  Microsoft  Windows  CurrentVersion  Policies  Explorer
  3. Utwórz nową wartość w poszukiwacz kliknij prawym przyciskiem myszy i wybierz Nowa> Wartość DWORD (32-bitowa) . Nazwij tę nowo utworzoną wartość jako „ RestrictRun ”.

    Tworzenie nowej wartości

  4. Kliknij dwukrotnie plik RestrictRun wartość i ustaw dane wartości na 1 .

    Włączanie wartości

  5. Następnie należy utworzyć kolejny klucz pod poszukiwacz klawisz, klikając klawisz prawym przyciskiem myszy i wybierając plik Nowy> Klucz opcja. Ta wartość powinna mieć nazwę „ RestrictRun ”.

    Tworzenie nowego klucza

  6. W tym kluczu utwórz nową wartość, klikając prawym przyciskiem myszy prawy panel i wybierając plik Nowy> Wartość ciągu opcja. Nazwą wartości może być dokładnie wykonywalny jak pokazano na zrzucie ekranu:

    Tworzenie wartości łańcuchowej dla każdej nazwy programu

  7. Otwórz wartość i dodaj wartość ciągu jako plik nazwa pliku wykonywalnego wniosku.
    Uwaga : Niektóre narzędzia będą miały rozszerzenie „ .msc „, Więc dodaj„ mmc.exe Wykonywalny dla wszystkich tych narzędzi.

    Dodanie nazwy wykonywalnej programów jako danych wartości

  8. Po wszystkich konfiguracjach będziesz musiał uruchom ponownie komputerze, aby zastosować wprowadzone zmiany.
  9. Do włączyć wszystkie programy w systemie, musisz usunąć plik nazwy plików wykonywalnych w danych wartości lub usunąć wartości z rejestru.
Tagi Windows 3 minuty czytania