Bagaimana mencegah pengguna menginstal program. Kami melarang instalasi perangkat lunak yang tidak diinginkan selamanya. Mengubah Tingkat Kontrol Akun

Masalah keamanan sistem komputer selalu menjadi hal terpenting bagi pengguna. Seperti yang Anda ketahui, virus yang masuk ke dalam sebuah gadget bisa membawa banyak ketidaknyamanan bagi pemiliknya. Tidak ada cara untuk 100% melindungi desktop Anda dari malware, namun ada cara untuk memaksimalkan ketahanan Anda terhadap malware tersebut.

Yang paling mudah adalah melarang instalasi program di Windows 7. Hal ini dapat dicapai secara gratis, dan program yang akan membantu hal ini sudah tersedia di sebagian besar versi Windows. Prinsip pengoperasiannya sangat sederhana: tidak ada program yang dapat diunduh tanpa izin pengguna. Dan kemudian Anda tidak akan menemui masalah seperti penampilan, serta masalah lain yang dibawa oleh virus. Bagaimana cara melakukan ini? Mari kita cari tahu.

Cara menetapkan batas

Pertama, Anda perlu membuka jendela “Kebijakan Keamanan Lokal”. Untuk melakukan ini, buka “Mulai” – “Panel Kontrol” – “Sistem dan Keamanan”. Selanjutnya, buka "Administrasi", dan di sana Anda akan melihat "Kebijakan Keamanan Lokal" - "Kebijakan Pembatasan Perangkat Lunak". Klik kanan pada baris ini dan buat kebijakan pembatasan perangkat lunak baru.

Sekarang Anda perlu mengonfigurasi beberapa pengaturan untuk kebijakan baru. Untuk melakukan ini, klik pada baris "Aplikasi" dan centang kotak di tempat yang sama seperti pada gambar di bawah.

Setelah itu, buka item “Jenis file yang ditetapkan” dan jangan ragu untuk menghapus ekstensi LNK. Lalu buka folder tambahan "Tingkat Keamanan", lihat sub-item "Dilarang" di sisi kanan jendela dan tetapkan secara default (dengan tombol kanan mouse).

Itu saja, sekarang semua pengguna komputer Anda hanya dapat menjalankan program yang Anda instal atau sistem akan melakukannya untuk Anda. Biasanya terletak di folder Program Files dan SystemRoot, tetapi bisa juga “tersebar” di folder lain. Jika ini kasus Anda, saya menyarankan Anda untuk menambahkan program ini ke daftar yang diizinkan. Untuk melakukan ini, buka “Aturan tambahan” – “Nama”, klik kanan pada bidang kosong. Di antara perintah lainnya, pilih "Buat aturan jalur" dan atur jalur ke folder tempat program yang diperlukan berada.

Seperti yang Anda lihat, tidak ada yang rumit dalam tindakan ini. Mungkin perlu beberapa menit untuk mengikuti aturan ini, tapi pikirkan seberapa besar Anda akan meningkatkan keamanan komputer Anda. Tidaklah sayang untuk menyisihkan beberapa menit waktu berharga Anda untuk hal ini, bukan?

Anda dapat meningkatkan keamanan komputer Anda jika Anda menginstal . Ini akan menjadi tambahan yang bagus untuk langkah-langkah yang dijelaskan di atas!

Video untuk membantu

11 Februari 2012

Membatasi Penggunaan Aplikasi di Windows 7

1. Nonaktifkan atau batasi penggunaan Penginstal Windows menggunakan Kebijakan Grup.

Penginstal Windows(msiexec.exe) adalah alat untuk menginstal, memelihara, dan menghapus instalasi perangkat lunak sistem Windows.

Untuk memblokir instalasi aplikasi untuk semua pengguna, buka editor Kebijakan Grup (gpedit.msc) dan buka bagian Konfigurasi Komputer – Templat Administratif – Komponen Windows – Penginstal Penginstal Windows).Di sisi kanan jendela Pengaturan, pilih baris Nonaktifkan Penginstal Windows dan klik dua kali di atasnya. Arti Cacat– menonaktifkan kemampuan untuk menginstal program, nilai Memungkinkan menyalakannya. Semuanya sederhana di sini.

Anda dapat melarang instalasi aplikasi untuk pengguna (akun) tertentu dengan membuat snap-in yang sesuai. Untuk melakukan ini, buka konsol mmc(dari menu Start - Search) dan dari menu File, pilih Add Snap-in. Daftar semua komponen sistem yang tersedia akan terbuka. Pilih Polisi Grup, klik panah kanan untuk menambahkan, lalu klik tombol Telusuri. Pilih tab Pengguna, akun yang diinginkan dan klik OK, lalu Selesai.

Setelah ini, ulangi langkah-langkah yang saya jelaskan di atas, hanya sekarang larangan menginstal program hanya berlaku untuk pengguna yang dipilih.

2) Selalu instal dengan hak istimewa yang lebih tinggi.

Di Editor Kebijakan Grup, buka Konfigurasi Pengguna - Templat Administratif - Komponen Windows. Gulir ke bawah dan pilih Penginstal Windows dan Semua instalasi harus dilakukan dengan hak istimewa yang lebih tinggi(Selalu instal dengan hak istimewa yang lebih tinggi).

Pengaturan ini memerintahkan Penginstal Windows untuk menggunakan izin sistem saat menginstal program apa pun di sistem.

Pengaturan ini berlaku untuk hak istimewa yang lebih tinggi untuk semua program. Hak istimewa ini biasanya diperuntukkan bagi program yang telah ditetapkan kepada pengguna (ditawarkan di desktop), ditetapkan ke komputer (diinstal secara otomatis), atau tersedia di Tambah atau Hapus Program di Panel Kontrol. Pengaturan ini memungkinkan pengguna untuk menginstal program yang memerlukan akses ke direktori yang mungkin tidak memiliki izin untuk dilihat atau diubah oleh pengguna.

Catatan: Jika Anda menonaktifkan opsi ini atau tidak mengonfigurasinya, sistem akan menerapkan izin pengguna (atau administrator) saat ini saat menginstal program, mis. dengan hak biasa. Pengaturan ini muncul di Editor Kebijakan Grup di Konfigurasi Komputer dan Konfigurasi Pengguna. Agar pengaturan ini dapat diterapkan, pengaturan ini harus diatur di kedua bagian.

3) Jangan jalankan aplikasi Windows yang ditentukan.

Di Editor Kebijakan Grup, buka Konfigurasi Pengguna - Templat Administratif - Sistem.

Di sini, di sidebar sebelah kanan, klik dua kali Jangan jalankan aplikasi Windows tertentu(Jangan jalankan aplikasi Windows tertentu), dan di jendela baru yang terbuka, pilih Termasuk. Sekarang di bawah Opsi pilih perintah Menunjukkan(Menunjukkan). Klik Tambah dan di jendela baru masukkan jalur yang membuka aplikasi yang ingin Anda blokir, dalam hal ini: msiexec.exe.

Ini akan mencegah Penginstal Windows, yang terletak di C:\Windows\System32\msiexec.exe, tidak berfungsi.

Jika setelan ini diaktifkan, pengguna tidak dapat menjalankan program yang Anda tambahkan ke daftar aplikasi yang diblokir.

Catatan: Jika pengguna memiliki akses baris perintah (cmd.exe), pengaturan ini tidak mencegah mereka meluncurkan program di jendela prompt perintah.

Hampir setiap pengaturan di OS Windows, kecuali Kebijakan Grup, diduplikasi di editor registri sistem. Namun tidak banyak orang yang mengetahui bahwa ada layanan online MSDN di Internet, yang berisi informasi bantuan terstruktur tentang pengaturan sejumlah besar fungsi Windows melalui registri sistem. Nyaman digunakan, Anda hanya perlu tahu bahasa Inggris. Selain itu, ada juga panduan serupa dalam format dokumen Excel yang bisa Anda unduh.

Pertama buat cadangan cabang registri di bawah ini, atau buat titik pemulihan.

Buka Penyunting Registri ( regedit.exe) dan lanjutkan ke bagian berikutnya:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Versi Saat Ini\Policies\Explorer\DisallowRun

Buat di bagian DisallowRun parameter string bernama 1 dan atur nilainya ke nama file EXE program.

Catatan: jika bagian DisallowRun hilang, buatlah.

Misalnya, jika Anda ingin membatasi msiexec, buat parameter string 1 dan tetapkan nilainya menjadi msiexec.exe. Jika Anda ingin membatasi lebih banyak program, cukup buat lebih banyak parameter string bernama 2, 3, dan seterusnya, dan tetapkan nilainya ke program EXE. Nyalakan kembali komputer Anda.

Di Panel Kontrol, buka applet Akun Pengguna – Kelola Akun Lain. Pilih akun pengguna yang diinginkan dan atur Kontrol Orang Tua untuknya:

Di jendela berikutnya, aktifkan Kontrol Orang Tua dan Pembatasan Peluncuran Program:

Setelah membuat daftar, pilih program yang boleh dijalankan oleh pengguna. Jika program yang Anda perlukan tidak ada dalam daftar, Anda dapat menambahkannya secara manual dengan mengklik tombol Telusuri.

Klik Oke.

Catatan: Ada beberapa ketentuan untuk mengizinkan/memblokir aplikasi agar tidak berjalan menggunakan Kontrol Orang Tua. Pertama, akun pengguna yang Anda batasi harus dengan Biasa hak. Kedua, pengaturan Parental Control harus dilakukan dari akun yang mempunyai hak Administrator, yang jelas. Dan ketiga, akun Administrator harus dilindungi kata sandi.

Ya, itu saja. Saya berharap Anda sukses dalam menerapkan tips yang saya bicarakan di artikel ini.

Selamat tinggal.

Seringkali ada situasi ketika beberapa pengguna bekerja di satu komputer sekaligus. Dan sering terjadi bahwa beberapa dari mereka terus-menerus menginstal berbagai perangkat lunak yang berbeda pada perangkat mereka, tidak hanya “membuka pintu” bagi virus, tetapi juga hanya menyumbat hard drive. Versi ketujuh dari sistem operasi Microsoft menyediakan beberapa alat yang memungkinkan Anda membatasi kemungkinan yang dijelaskan di atas. Pada artikel ini saya akan memberi tahu Anda cara mencegah pengguna lain menginstal program di Windows 7. Percayalah, langkah ini akan meningkatkan keselamatan secara signifikan.

Editor Kebijakan Grup(ke isi)

Salah satu cara termudah untuk membatasi pergerakan pengguna lain adalah dengan menggunakan kebijakan grup. Untuk mencapai efek yang diinginkan, kami melakukan beberapa tindakan:

Ayo pergi ke" Awal" lalu masuk " Menjalankan" Alternatifnya, Anda cukup menekan kombinasi “ Menang+R».

Lalu kita menulis “ gpedit.msc».

Jendela yang kita butuhkan akan terbuka, di mana kita harus pergi ke “ Templat Administratif».

Di sini kami tertarik pada " Penginstal Windows».

Di bawah garis " Negara" menemukan " Tolak penginstal" Buka dan pilih kotak centang pada “ Cacat».

Ini sepenuhnya akan melarang instalasi perangkat lunak apa pun pada unit. Untuk mengembalikan semuanya ke tempatnya, Anda perlu mengaktifkan kembali kotak centang. Cara efektif lainnya adalah dengan menginstal ulang sistem operasi dan memformat disk utama terlebih dahulu.

Blokir akun tertentu(ke isi)

Windows x64 juga menyediakan kemampuan untuk melarang pengguna tertentu. Untuk melakukan ini, Anda perlu melakukan beberapa langkah:

Membuka " Menjalankan"dan menulis" mmc».

Lalu kita pergi ke “ Mengajukan" dan pilih " Tambahkan peralatan...».

Panel yang kita butuhkan akan muncul.

Pilih " Kebijakan grup" Dan " Menambahkan».

Jendela baru akan terbuka di mana kami menunjukkan “ Tinjauan" Kami membutuhkan tab" Pengguna" Kemudian kami menunjukkan pengguna yang cocok. Kami mengkonfirmasi niat kami.

Sekarang kita ulangi semua poin yang ditunjukkan pada metode sebelumnya. Namun kini larangan tersebut hanya berlaku untuk pengguna tertentu lainnya.

Kontrol Orang Tua(ke isi)

Cara ini dianggap sesederhana dan senyaman mungkin untuk diterapkan. Ini memungkinkan Anda membatasi pergerakan jika pengguna menginstal banyak perangkat lunak yang tidak perlu dari Internet. Anda perlu melakukan sejumlah tindakan:

Ayo pergi ke" Awal" Dan " Panel Kontrol».

Kami tertarik pada " Akun Pengguna».

Kami menunjukkan pengguna yang harus menerapkan larangan tersebut.

Lalu pilih " Pembatasan dalam menjalankan program».

Sebuah konsol akan muncul di mana kita memilih item yang ingin kita larang.

Jika keamanan yang sesuai tidak ada dalam daftar, kita pergi ke “ Tinjauan", di mana kita menemukan apa yang kita butuhkan.

Seperti yang Anda lihat, ini memungkinkan dengan cepat dan mudah membatasi kemampuan instalasi pengguna biasa.

Penyunting Registri(ke isi)

Cara yang sama efektifnya adalah dengan menggunakan “ Penyunting Registri" Dimana letak alat ini dan bagaimana cara menggunakannya? Sederhana saja:

Klik " Menang+R" Hasilnya, menu “ Menjalankan».

Kami menunjukkan di baris “ regedit.exe».

Sebuah jendela akan muncul, di sisi kirinya kita pergi ke direktori “ HKEY_CURRENT_USER" lalu masuk " Perangkat lunak».

Setelah itu kami tertarik pada “ Microsoft" Dan " jendela».

Akibatnya, kita memerlukan direktori " DisallowRun».

Di sisi kanan jendela, klik kanan dan buat parameter teks. Kami memberinya nama " 1 ", dan di dalamnya kami menambahkan nama aplikasi yang perlu diblokir. Dalam hal ini, harus cocok dengan file eksekutif dengan ekstensi *.exe.

Jika Anda perlu melarang lebih dari satu program, kami membuat parameter tambahan, yang kami sebut nomor secara berurutan, dan di dalamnya kami menunjukkan aplikasinya.

Setelah itu, tidak ada perangkat lunak yang diunduh secara otomatis dan gratis dari Internet yang dapat diinstal.

Perlu dicatat bahwa alat ini memungkinkan Anda untuk melarang instalasi aplikasi apa pun tanpa kata sandi.

Penting untuk diingat bahwa tergantung pada perakitannya, beberapa poin mungkin sedikit berbeda. Misalnya, versi “Maksimum” dan “Home Basic” berbeda. Meskipun demikian, pengguna pasti akan memahami urutan tindakannya.

Karena kenyataan bahwa sistem operasi itu sendiri menyediakan banyak alat, perangkat lunak tambahan tentang topik ini, meskipun telah dikembangkan, masih belum mendapat persetujuan massal, dan oleh karena itu tidak populer. Pada saat yang sama, kami tidak mempertimbangkan untuk mematikannya menggunakan program.

Jika tiba-tiba setelah membaca artikel Anda masih memiliki pertanyaan, Anda dapat menonton video tentang topik ini.

Saya harap Anda mencapai tujuan yang Anda inginkan. Berlangganan dan beri tahu orang lain.

Bagaimana mencegah pengguna menginstal program Windows 7

Banyak administrator sistem, asisten laboratorium, dan orang yang bertanggung jawab atas kinerja komputer di klub komputer, kelas, dan bahkan di rumah dihadapkan pada kebutuhan untuk melarang instalasi aplikasi pada Windows 7. Hal ini dapat dilakukan dengan menggunakan aplikasi pihak ketiga, misalnya , WinGuard Pro 2016, namun kami akan mencoba menerapkan larangan menginstal program menggunakan G7.

Memblokir pekerjaan penginstal

Untuk mencegah pengguna mana pun menginstal program, Anda perlu memblokir Penginstal Windows menggunakan Editor Kebijakan Grup.

  • Masukkan “gredit.msc” di bilah pencarian atau jendela “Run” (disebut melalui “Win ​​​​+ R”).
  • Ikuti jalurnya: “Komputer Lokal” → “Konfigurasi Komputer” dan klik dua kali pada “Templat Administratif”.

  • Pilih kotak centang untuk aplikasi yang diizinkan untuk dijalankan.
  • Jika ada produk yang hilang, gunakan tombol “Jelajahi”.

    Setelah pengguna login berikutnya, larangan akan berlaku.

    Mencegah instalasi program - Windows XP

    Halo semuanya! Diputuskan di kantor untuk membuat semua pengguna dari akun lain tidak mungkin menginstal program. Saya mencari di seluruh Internet, tetapi saya masih tidak dapat menemukan apa pun yang dapat memenuhi semua persyaratan.
    1) Larangan menginstal program menggunakan secpol.msc: jika dikonfigurasi dengan cara ini, maka semua akun pengguna, bahkan “Administrator”, akan terpengaruh oleh kebijakan tersebut;
    2) Larangan menginstal dan meluncurkan program menggunakan editor registri (menggunakan contoh di sini): hal yang sama, tidak mungkin menginstal program dari akun “Administrator”;
    3) Rekening terbatas biasa tidak memberikan apa-apa

    Bagaimana lagi Anda bisa membatasi tindakan pengguna?

    Ditambahkan setelah 21 jam 51 menit
    Teman-teman, sungguh, bagaimana Anda bisa membatasi tindakan pengguna untuk menginstal program jika akun terbatas tidak membatasi apa pun?

    Larangan pemasangan peralatan baru
    Selamat tinggal. Butuh saran Anda. Situasinya adalah sebagai berikut: ada dua orang di polisi.

    Pembatalan larangan instalasi program
    Saat menginstal Visual C++ Redistributable, sebuah pesan muncul yang menunjukkan bahwa itu sedang diinstal.

    Bagaimana cara menonaktifkan instalasi program untuk pengguna individu?
    Saya punya masalah - ada gamer di keluarga. Mereka bermain setengah malam dan tidur setengah hari. Bagus.

    Mencegah beberapa program berjalan
    Tolong beritahu saya cara menonaktifkan izin untuk beberapa program untuk pengguna.

    Mengizinkan dan melarang program berjalan
    Halo, bos telah menetapkan tugas untuk melakukan ini di komputer pengguna.

    Windows XP Home Edition 2002 mencegah program dimulai
    Cara mengelola Windows XP Home Edition 2002 untuk mencegahnya dimulai.

    Sekarang saya mengujinya di mesin virtual. Saya membuat Admin dan Pengguna (hak yang sesuai). Saya menjalankan program instalasi di bawah Pengguna. Saya memberikan hak Pengguna, masuk ke Kebijakan Grup, Konfigurasi Pengguna, meletakkan beberapa program di lembar putih, mengubah jenis akun Pengguna, masuk di bawahnya, mencoba menjalankan instalasi sebagai Admin - janggut... dan semua program berhenti di bawah Administrator dijalankan, tapi saya hanya membutuhkannya di bawah Pengguna

    Ditambahkan setelah 53 menit
    Di tab Keamanan, saya melarang sepenuhnya satu folder di grup "Pengguna", sekarang saya tidak bisa mendapatkan akses sebagai admin! Tidak ada admin di grup pengguna. ruang seperti apa yang harus saya tambahkan pengguna secara terpisah. tetapi pertanyaan tentang pengguna yang meluncurkan program tanpa merugikan administrator masih terbuka

    Ditambahkan setelah 21 menit
    Apakah mungkin membuat lembar putih dalam kebijakan grup dan konfigurasi pengguna hanya untuk pengguna?

    Ditambahkan setelah 19 jam 21 menit
    Jadi. oke, saya memecahkan masalah peluncuran program hanya dengan menggambarkan hak atas folder, sekarang pengguna tidak dapat meluncurkan file exe... bagaimana cara menonaktifkan msi, hanya agar admin dapat meluncurkannya?

    Ditambahkan setelah 1 jam 55 menit
    Bahkan setelah memperhatikan pesan di thread ini, saya tidak mengerti di mana harus mengambil hak untuk menjalankan registri dan baris perintah dari USER

    www.cyberforum.ru

    Windows 7 Kehidupan

    Bukan hari tanpa insiden!

    Membatasi Penggunaan Aplikasi di Windows 7

    1. Nonaktifkan atau batasi penggunaan Penginstal Windows menggunakan Kebijakan Grup.

    Penginstal Windows(msiexec.exe) adalah alat untuk menginstal, memelihara, dan menghapus instalasi perangkat lunak sistem Windows.

    Untuk memblokir instalasi aplikasi untuk semua pengguna, buka editor Kebijakan Grup (gpedit.msc) dan buka bagian Konfigurasi Komputer – Template Administratif – Komponen Windows – Penginstal Penginstal Windows). Di sisi kanan jendela Pengaturan, pilih baris Disable Windows Installer dan klik dua kali di atasnya. Arti Cacat– menonaktifkan kemampuan untuk menginstal program, nilai Memungkinkan menyalakannya. Semuanya sederhana di sini.

    Anda dapat melarang instalasi aplikasi untuk pengguna (akun) tertentu dengan membuat snap-in yang sesuai. Untuk melakukan ini, buka konsol mmc(dari menu Start - Search) dan dari menu File, pilih Add Snap-in. Daftar semua komponen sistem yang tersedia akan terbuka. Pilih Polisi Grup, klik panah kanan untuk menambahkan, lalu klik tombol Telusuri. Pilih tab Pengguna, akun yang diinginkan dan klik OK, lalu Selesai.

    Setelah ini, ulangi langkah-langkah yang saya jelaskan di atas, hanya sekarang larangan menginstal program hanya berlaku untuk pengguna yang dipilih.

    2) Selalu instal dengan hak istimewa yang lebih tinggi.

    Di Editor Kebijakan Grup, buka Konfigurasi Pengguna - Templat Administratif - Komponen Windows. Gulir ke bawah dan pilih Penginstal Windows dan Semua instalasi harus dilakukan dengan hak istimewa yang lebih tinggi(Selalu instal dengan hak istimewa yang lebih tinggi).

    Pengaturan ini memerintahkan Penginstal Windows untuk menggunakan izin sistem saat menginstal program apa pun di sistem.

    Pengaturan ini berlaku untuk hak istimewa yang lebih tinggi untuk semua program. Hak istimewa ini biasanya diperuntukkan bagi program yang telah ditetapkan kepada pengguna (ditawarkan di desktop), ditetapkan ke komputer (diinstal secara otomatis), atau tersedia di Tambah atau Hapus Program di Panel Kontrol. Pengaturan ini memungkinkan pengguna untuk menginstal program yang memerlukan akses ke direktori yang mungkin tidak memiliki izin untuk dilihat atau diubah oleh pengguna.

    Catatan: Jika Anda menonaktifkan opsi ini atau tidak mengonfigurasinya, sistem akan menerapkan izin pengguna (atau administrator) saat ini saat menginstal program, mis. dengan hak biasa. Pengaturan ini muncul di Editor Kebijakan Grup di Konfigurasi Komputer dan Konfigurasi Pengguna. Agar pengaturan ini dapat diterapkan, pengaturan ini harus diatur di kedua bagian.

    3) Jangan jalankan aplikasi Windows yang ditentukan.

    Di Editor Kebijakan Grup, buka Konfigurasi Pengguna - Templat Administratif - Sistem.

    Di sini, di sidebar sebelah kanan, klik dua kali Jangan jalankan aplikasi Windows tertentu(Jangan jalankan aplikasi Windows tertentu), dan di jendela baru yang terbuka, pilih Termasuk. Sekarang di bawah Opsi pilih perintah Menunjukkan(Menunjukkan). Klik Tambah dan di jendela baru masukkan jalur yang membuka aplikasi yang ingin Anda blokir, dalam hal ini: msiexec.exe.

    Ini akan mencegah Penginstal Windows, yang terletak di C:\Windows\System32\msiexec.exe, tidak berfungsi.

    Jika setelan ini diaktifkan, pengguna tidak dapat menjalankan program yang Anda tambahkan ke daftar aplikasi yang diblokir.

    Catatan: Jika pengguna memiliki akses baris perintah (cmd.exe), pengaturan ini tidak mencegah mereka meluncurkan program di jendela prompt perintah.

    Hampir setiap pengaturan di OS Windows, kecuali Kebijakan Grup, diduplikasi di editor registri sistem. Namun tidak banyak orang yang mengetahui bahwa terdapat layanan MSDN online di Internet, yang berisi informasi bantuan terstruktur tentang pengaturan sejumlah besar fungsi Windows melalui registri sistem. Nyaman digunakan, Anda hanya perlu tahu bahasa Inggris. Selain itu, terdapat juga buku referensi serupa dalam format dokumen Excel yang dapat Anda unduh di sini.

    Pertama buat cadangan cabang registri di bawah ini, atau buat titik pemulihan.

    Buka Penyunting Registri ( regedit.exe) dan lanjutkan ke bagian berikutnya:

    Buat di bagian DisallowRun parameter string bernama 1 dan atur nilainya ke nama file EXE program.

    Catatan: jika bagian DisallowRun hilang, buatlah.

    Misalnya, jika Anda ingin membatasi msiexec, buat parameter string 1 dan tetapkan nilainya menjadi msiexec.exe. Jika Anda ingin membatasi lebih banyak program, cukup buat lebih banyak parameter string bernama 2, 3, dan seterusnya, dan tetapkan nilainya ke program EXE. Nyalakan kembali komputer Anda.

    Di Panel Kontrol, buka applet Akun Pengguna – Kelola Akun Lain. Pilih akun pengguna yang diinginkan dan atur Kontrol Orang Tua untuknya:

    Di jendela berikutnya, aktifkan Kontrol Orang Tua dan Pembatasan Peluncuran Program:

    Setelah membuat daftar, pilih program yang boleh dijalankan oleh pengguna. Jika program yang Anda perlukan tidak ada dalam daftar, Anda dapat menambahkannya secara manual dengan mengklik tombol Telusuri.

    Catatan: Ada beberapa ketentuan untuk mengizinkan/memblokir aplikasi agar tidak berjalan menggunakan Kontrol Orang Tua. Pertama, akun pengguna yang Anda batasi harus dengan Biasa hak. Kedua, pengaturan Parental Control harus dilakukan dari akun yang mempunyai hak Administrator, yang jelas. Dan ketiga, akun Administrator harus dilindungi kata sandi.

    Ya, itu saja. Saya berharap Anda sukses dalam menerapkan tips yang saya bicarakan di artikel ini.

    volginartem.wordpress.com

    Bagaimana mencegah instalasi program yang tidak diinginkan di Windows

    Apakah menjengkelkan ketika tiba-tiba muncul perangkat lunak di komputer Anda yang sebenarnya tidak Anda instal? Berikut beberapa cara universal untuk mencegah situasi seperti itu.

    Bagi sebagian besar pengguna, berbagai messenger tambahan, toolbar, pengelola aplikasi dari Mail.ru, Yandex, Amigo adalah perangkat lunak yang tidak berguna dan bahkan tidak diinginkan. Nah, siapa yang suka jika pencarian Google tiba-tiba tergantikan dengan alamat lain yang dijejali iklan? Sayangnya, pemasangan kreasi tersebut tidak selalu dapat dilacak. Tapi hal itu bisa dicegah. Mari kita lihat metode utamanya.

    Larangan instalasi program yang tersembunyi

    Salah satu metode untuk memerangi instalasi program yang tersembunyi (misalnya, ketika browser diinstal bersama dengan game) adalah Unchecky. Program ini menghapus semua kotak centang tambahan, yang seringkali tidak terlihat oleh pengguna, dengan penawaran yang tidak diinginkan selama instalasi program. Utilitas ini juga mampu menemukan program tersembunyi pihak ketiga dalam file yang sedang berjalan dan memberi tahu pengguna tentang hal itu.

    Unchecky tidak memerlukan pengetahuan khusus untuk menggunakan dan mengkonfigurasi. Pengguna hanya dapat mengkonfigurasi ikon baki program. Hampir sempurna, tetapi terkadang Unchecky masih membocorkan hal-hal buruk ke dalam hard drive Anda.

    Anda tidak perlu menginstal apa pun yang tidak perlu dan puas dengan alat yang ada di dalam sistem operasi. Jadi, Windows 7 Ultimate dan Professional serta Windows 8 dan 8.1 memiliki utilitas AppLocker. Ini memungkinkan Anda membuat daftar aplikasi yang dilarang untuk diinstal.

    Daripada melakukan manipulasi panjang dalam membuat daftar Anda sendiri, Anda juga dapat mengunduh file pengaturan Locker yang sudah jadi dan menginstalnya, yang mana Anda perlu melakukan hal berikut:

  • buka menu “Panel Kontrol” → “Administrasi” → “Layanan”;
  • atur layanan "Identitas Aplikasi" ke mode mulai otomatis dan klik "Mulai";
  • buka menu “Panel Kontrol” → “Alat Administratif” → “Kebijakan Keamanan Lokal” → “Kebijakan Kontrol Aplikasi”;
  • pilih opsi AppLocker, klik kanan menu, pilih “Import Policy”, buka file Locker.xml dari arsip.
  • Membatasi akses ke akun Anda

    Ada metode yang sedikit lebih sederhana (ini juga berfungsi untuk versi Windows yang disebutkan sebelumnya):

  • buka menu “Panel Kontrol” → “Akun Pengguna” → “Kelola akun lain” → “Buat akun (baru)”;
  • pilih nama akun (misalnya, Pengguna), centang kotak di sebelah “Akses reguler (Pengguna)” dan klik tombol “Buat akun”;
  • restart komputer Anda.
  • Selama pekerjaan lebih lanjut, Anda dapat menggunakan akun baru dengan aman - tidak ada satu pun program jahat yang dapat diinstal. Benar, akun harus diatur dari awal dan sering kali sebuah jendela akan muncul meminta Anda untuk menjalankannya dengan hak administrator.

    “Sandbox” dalam konteks ini adalah area sistem khusus yang terpisah, varian dari mesin virtual. Proses yang berjalan disana hanya dapat mempengaruhi lingkungannya sendiri, dibatasi oleh hak akses. Dalam hal ini, sistem operasi itu sendiri tidak terpengaruh sama sekali. Dengan demikian, Anda dapat bekerja dengan file apa pun. Jika ternyata aplikasinya aman, Anda bisa menginstalnya. Jika beberapa file yang dapat dieksekusi mengandung sesuatu yang tidak diinginkan, kembalikan saja dan jangan menginstalnya di OS.

    Cara termudah untuk mengatur ruang seperti itu adalah Sandboxie. Program ini memungkinkan Anda menjalankan browser, mengunduh file dalam mode kotak pasir, dan juga bekerja dengan tautan, sehingga tidak ada yang lewat. Jika sesuatu yang tidak diinginkan masuk, Anda dapat membersihkannya dan menggunakan komputer Anda seolah-olah tidak terjadi apa-apa. Beberapa program antivirus memiliki hal serupa, misalnya Avast! Antivirus Premier atau Keamanan Internet Kaspersky.

    Apa yang harus dilakukan jika program yang tidak diinginkan diinstal

    Jika program yang tidak diinginkan (bukan virus) telah diinstal di komputer Anda, Anda harus menggunakan utilitas sederhana AdwCleaner.

    1. Instal dan jalankan programnya.
    2. Klik tombol Pindai.
    3. Klik Bersihkan di akhir pemindaian pada layar laporan akhir.

    Tentu saja, ada cara lain yang sama sederhana dan nyamannya untuk menghindari pemasangan program yang tidak diinginkan dan berbahaya di Windows. Namun jangan lupa bahwa yang terbaik adalah perhatian dan tangan yang lurus.

    Ada beberapa cara mencegah instalasi program di Windows 7 yang sekarang akan dibahas. Mengapa hal ini perlu? Misalnya, jika Anda bukan satu-satunya yang menggunakan komputer dan orang asing terus-menerus menginstal perangkat lunak atau permainan yang tidak perlu. Selain itu, larangan ini dapat melindungi Windows 7 dari perangkat lunak yang tidak Anda perlukan. Masih banyak lagi alasan lainnya.

    Cegah instalasi aplikasi menggunakan Editor Kebijakan Grup

    Untuk melarang instalasi aplikasi, Anda perlu membuka editor pengaturan grup - gpedit.msc. Ini dapat dilakukan seperti ini: buka menu Start - klik tombol "Run..." - tulis gpedit.msc di sana. Setelah ini, jendela yang kita perlukan akan terbuka; di jendela ini kita memerlukan bagian “Templat Administratif”.

    Klik pada “Windows Components”, lalu gulir ke bawah dan temukan folder “Windows Installer”. Ketika terbuka, akan ada perintah di bawah baris "Status", kita perlu "Nonaktifkan penginstal windows". Anda perlu mengkliknya 2 kali, dan ketika jendela muncul, pilih fungsi "Nonaktifkan", yang karenanya melarang instalasi program. Fungsi Aktifkan mengesampingkan larangan ini.

    Bagaimana mencegah pengguna tertentu menginstal aplikasi di Windows 7

    Melarang instalasi perangkat lunak untuk pengguna tertentu di Windows 7 memerlukan pembuatan peralatan yang sesuai. Anda harus masuk ke konsol mmc (menu mulai - "Jalankan ..."), lalu di konsol klik tab "File" dan klik "Tambah atau hapus snap-in ..."

    Panel yang sesuai akan terbuka.

    Di panel ini, pilih snap-in “Kebijakan Grup”, lalu klik panah. Sebuah jendela akan muncul, di dalamnya Anda perlu mengklik tombol "Jelajahi", pilih tab "Pengguna", lalu pilih pengguna yang ingin Anda blokir dari instalasi program Windows 7. Konfirmasikan transaksi, dan selesai.

    Kemudian Anda perlu mengulangi semua langkah yang dijelaskan di atas (lihat “Larangan instalasi menggunakan editor kebijakan”, tetapi melarang instalasi perangkat lunak di Windows 7 sekarang hanya akan mempengaruhi pengguna yang dipilih tertentu.

    Cegah instalasi program menggunakan kontrol orang tua (Windows 7)

    Metode ini jauh lebih sederhana, dilihat dari jumlah transaksinya, dan dapat diterapkan jika orang yang duduk di depan PC menginstal terlalu banyak sampah.

    Untuk mencegah program diinstal menggunakan kontrol orang tua, Anda memerlukan hal berikut (hanya berfungsi di Windows 7):

    Buka panel kontrol Windows 7 melalui menu Start, dan klik tab "Kelola Akun Pengguna".

    Klik tombol "Kontrol Orang Tua".

    Kami memilih pengguna yang ingin kami larang menginstal program.

    Kami membutuhkan "Pembatasan dalam menjalankan program"

    Kami cukup mengklik tab, setelah itu konsol terbuka di depan kami, tempat kami memberi tanda centang:

    Windows 7 secara otomatis menemukan program yang dapat diblokir. Jika aplikasi yang diinginkan tidak ditemukan (artinya tidak ada dalam daftar), maka Anda dapat menemukannya sendiri melalui tombol "Jelajahi" dan blokir.

    Mencegah instalasi program menggunakan registry (windows 7)

    Di sini kita perlu mengklik tab “Run…” melalui menu Start dan masukkan perintah berikut – regedit.exe. Sebuah jendela akan terbuka di depan kita di mana kita harus mengikuti jalan ini dengan tepat untuk mencapai tujuan:

    HKEY_CURRENT_USER\Software\Microsoft\windows\Versi Saat Ini\Policies\Explorer\DisallowRun

    Kemudian, di item “DisallowRun”, buat parameter teks bernama 1 dan tambahkan nama file eksekutif aplikasi dengan ekstensi .exe.

    Misalnya, jika Anda perlu memblokir msiexec, maka Anda hanya perlu membuat parameter teks 1 dan menginisialisasinya dengan baris “msiexec.exe.” Jika Anda perlu memblokir lebih banyak aplikasi, maka Anda perlu membuat parameter teks tambahan dengan nama 2, 3, 4, dan seterusnya, lalu beri nama file EXE aplikasinya dan selesai.

    Setelah ini, Anda hanya perlu me-restart komputer Anda.

    Perlu disebutkan bahwa tergantung pada versi Windows: "maksimum", "dasar", "profesional", serta pada perakitannya, beberapa nama dapat diubah, dan secara konsisten sedikit berbeda - tetapi tidak secara radikal. Tetapi semua perintah akan berfungsi pada versi apa pun, begitu pula pekerjaan yang dilakukan.

    jendelaTune.ru

    Bagaimana mencegah pengguna menginstal program Windows 7

    Banyak administrator sistem, asisten laboratorium, dan orang yang bertanggung jawab atas kinerja komputer di klub komputer, kelas, dan bahkan di rumah dihadapkan pada kebutuhan untuk melarang instalasi aplikasi pada Windows 7. Hal ini dapat dilakukan dengan menggunakan aplikasi pihak ketiga, misalnya , WinGuard Pro 2016, namun kami akan mencoba menerapkan larangan menginstal program menggunakan G7.

    Memblokir pekerjaan penginstal

    Untuk mencegah pengguna mana pun menginstal program, Anda perlu memblokir Penginstal Windows menggunakan Editor Kebijakan Grup.

    • Masukkan “gredit.msc” di bilah pencarian atau jendela “Run” (disebut melalui “Win ​​​​+ R”).
    • Ikuti jalurnya: “Komputer Lokal” → “Konfigurasi Komputer” dan klik dua kali pada “Templat Administratif”.
    • Di direktori kita menemukan "Windows Installer", dan di bingkai "Status" kita mencari "Disable windows installer".
    • Klik dua kali pada parameter dan pindahkan pemicu ke posisi “Nonaktifkan”.

    Izinkan hanya aplikasi resmi untuk dijalankan

    Mengetahui bahwa tidak mungkin memblokir instalasi penginstal untuk semua program dengan cara ini, karena penggunaan penginstal alternatif, kami akan menggunakan satu trik: kami akan mengizinkan peluncuran hanya sejumlah aplikasi terbatas dari direktori yang ditentukan .

    • Kami menjalankan perintah "secpol.msc" melalui penerjemah perintah atau baris pencarian.
    • Kami melakukan tindakan yang ditunjukkan pada tangkapan layar untuk memblokir peluncuran program.

    Sekarang mari kita buat beberapa pengaturan.

    • Panggil "Properti" dari item "Aplikasi" di bagian aktif dan tetapkan aturan di bawah ini.

    Ini akan mengaktifkan pemindaian semua program dan memberikan lebih sedikit pilihan kepada pengguna untuk menjalankan file yang dapat dieksekusi. Jika akun administrator dilindungi kata sandi dan Anda tidak perlu memblokir instalasi program untuk akun tersebut, pilih opsi “Untuk semua pengguna kecuali administrator” di opsi kedua.

    • Klik "OK" dan buka "Jenis file yang ditetapkan" untuk memungkinkan aplikasi diluncurkan melalui pintasan di Windows.
    • Pilih ekstensi "lnk" dan klik "Hapus".

    Lihat juga: Cara menghapus kata sandi dari komputer Windows 7

    • Buka “Tingkat Keamanan” dan setel “Default” ke opsi “Dilarang”.
    • Dalam aturan tambahan, kami membuat aturan jalur jika perlu untuk menghapus larangan meluncurkan aplikasi dari direktori selain windows dan Program Files.
    • Di baris "Jalur" kami menentukan direktori (misalnya, lokasi folder dengan perangkat lunak atau permainan portabel), yang akan menjadi pengecualian terhadap aturan untuk setiap pengguna komputer kecuali administrator jika parameter yang sesuai ditentukan pada langkah 3 .

    Untuk memeriksanya, Anda dapat mencoba menjalankan instalasi atau bahkan meluncurkan aplikasi dari direktori mana pun yang tidak termasuk dalam direktori yang dikecualikan.

    Kami membatasi instalasi aplikasi untuk pengguna tertentu

    Jika Anda perlu melarang instalasi program pihak ketiga untuk pengguna tertentu, maka kami akan menggunakan rahasia Windows 7 lainnya.

    • Jalankan perintah "mmc".
    • Kami membuat peralatan baru melalui item menu "File".
    • Kami berhenti di snap-in “Kebijakan Lokal” dan klik panah untuk menambahkannya.
    • Klik "Jelajahi", dan pada tab "Pengguna" pilih pengguna yang ingin kami larang pemasangan aplikasinya di lingkungan Windows 7.
    • Klik “OK” untuk mengkonfirmasi transaksi.
    • Buka "File" - "Simpan Sebagai..." dan masukkan nama gratis untuk peralatan baru.

    Setelah PC dihidupkan ulang, perubahan akan berlaku.

    Opsi kontrol orang tua

    Cara paling sederhana yang digunakan pada PC rumahan untuk membatasi instalasi aplikasi pihak ketiga, misalnya untuk anak-anak yang sering menginstal banyak sampah, adalah applet panel kontrol yang disebut Parental Controls.

    • Kami pergi ke item ini dan memilih pengguna yang hak istimewanya perlu dikurangi.
    • Kami mengaktifkan fungsi membatasi peluncuran program.
    • Pilih kotak centang untuk aplikasi yang diizinkan untuk dijalankan.

    Jika ada produk yang hilang, gunakan tombol “Jelajahi”.

    Setelah pengguna login berikutnya, larangan akan berlaku.

    (Dikunjungi 14.592 kali, 2 kunjungan hari ini)

    windowsprofi.ru

    Bagaimana cara mencegah instalasi program apa pun di Windows 7 menggunakan berbagai metode?

    Selamat tinggal.

    Seringkali ada situasi ketika beberapa pengguna bekerja di satu komputer sekaligus. Dan sering terjadi bahwa beberapa dari mereka terus-menerus menginstal berbagai perangkat lunak yang berbeda pada perangkat mereka, tidak hanya “membuka pintu” bagi virus, tetapi juga hanya menyumbat hard drive. Versi ketujuh dari sistem operasi Microsoft menyediakan beberapa alat yang memungkinkan Anda membatasi kemungkinan yang dijelaskan di atas. Pada artikel ini saya akan memberi tahu Anda cara mencegah pengguna lain menginstal program di Windows 7. Percayalah, langkah ini akan meningkatkan keselamatan secara signifikan.

    Editor Kebijakan Grup (ke daftar isi)

    Salah satu cara termudah untuk membatasi pergerakan pengguna lain adalah dengan menggunakan kebijakan grup. Untuk mencapai efek yang diinginkan, kami melakukan beberapa tindakan:


    Ini sepenuhnya akan melarang instalasi perangkat lunak apa pun pada unit. Untuk mengembalikan semuanya ke tempatnya, Anda perlu mengaktifkan kembali kotak centang. Cara efektif lainnya adalah dengan menginstal ulang sistem operasi dan memformat disk utama terlebih dahulu.

    Memblokir akun tertentu (ke konten)

    Windows x64 juga menyediakan kemampuan untuk melarang pengguna tertentu. Untuk melakukan ini, Anda perlu melakukan beberapa langkah:


    Kontrol orang tua (ke konten)

    Cara ini dianggap sesederhana dan senyaman mungkin untuk diterapkan. Ini memungkinkan Anda membatasi pergerakan jika pengguna menginstal banyak perangkat lunak yang tidak perlu dari Internet. Anda perlu melakukan sejumlah tindakan:


    Seperti yang Anda lihat, ini memungkinkan dengan cepat dan mudah membatasi kemampuan instalasi pengguna biasa.

    Penyunting registri (ke isi)

    Cara yang sama efektifnya adalah dengan menggunakan Editor Registri. Dimana letak alat ini dan bagaimana cara menggunakannya? Sederhana saja:

      Tekan “Menang+R”. Hasilnya, menu “Run” akan diluncurkan.

      Kami menunjukkan "regedit.exe" di baris.

      Sebuah jendela akan muncul, di sebelah kiri kita pergi ke direktori “HKEY_CURRENT_USER”, dan kemudian ke “Software”.

      Setelah itu kami tertarik pada “Microsoft” dan “Windows”.

      Oleh karena itu, kita memerlukan direktori “DisallowRun”.

      Di sisi kanan jendela, klik kanan dan buat parameter teks. Kami memberinya nama "1", dan di dalamnya kami menambahkan nama aplikasi yang perlu diblokir. Dalam hal ini, file tersebut harus cocok dengan file yang dapat dieksekusi dengan ekstensi *.exe.

      Jika Anda perlu melarang lebih dari satu program, kami membuat parameter tambahan, yang kami sebut nomor secara berurutan, dan di dalamnya kami menunjukkan aplikasinya.

      Mari kita reboot.

    Setelah itu, tidak ada perangkat lunak yang diunduh secara otomatis dan gratis dari Internet yang dapat diinstal.

    Perlu dicatat bahwa alat ini memungkinkan Anda untuk melarang instalasi aplikasi apa pun tanpa kata sandi.

    Penting untuk diingat bahwa tergantung pada perakitannya, beberapa poin mungkin sedikit berbeda. Misalnya, versi “Maksimum” dan “Home Basic” berbeda. Meskipun demikian, pengguna pasti akan memahami urutan tindakannya.

    Karena kenyataan bahwa sistem operasi itu sendiri menyediakan banyak alat, perangkat lunak tambahan tentang topik ini, meskipun telah dikembangkan, masih belum mendapat persetujuan massal, dan oleh karena itu tidak populer. Pada saat yang sama, kami tidak mempertimbangkan untuk mematikannya menggunakan program.

    Jika tiba-tiba setelah membaca artikel Anda masih memiliki pertanyaan, Anda dapat menonton video tentang topik ini.

    Saya harap Anda mencapai tujuan yang Anda inginkan. Berlangganan dan beri tahu orang lain.

    anginwix.ru

    Kami melarang instalasi program di Windows 7

    Masalah keamanan sistem komputer selalu menjadi hal terpenting bagi pengguna. Seperti yang Anda ketahui, virus yang masuk ke dalam sebuah gadget bisa membawa banyak ketidaknyamanan bagi pemiliknya. Tidak ada cara untuk 100% melindungi desktop Anda dari malware, namun ada cara untuk memaksimalkan ketahanan Anda terhadap malware tersebut.

    Cara yang paling mudah adalah dengan melarang instalasi program di Windows 7. Hal ini dapat dilakukan secara gratis, dan program yang akan membantu dalam hal ini sudah tersedia di sebagian besar versi Windows. Prinsip pengoperasiannya sangat sederhana: tidak ada program yang dapat diunduh tanpa izin pengguna. Dan kemudian Anda tidak akan menemui masalah seperti munculnya banner windows yang diblokir, serta masalah lain yang disebabkan oleh virus. Bagaimana cara melakukan ini? Mari kita cari tahu.

    Cara menetapkan batas

    Pertama, Anda perlu membuka jendela “Kebijakan Keamanan Lokal”. Untuk melakukan ini, buka "Mulai" - "Panel Kontrol" - "Sistem dan Keamanan". Selanjutnya, buka "Administrasi", dan di sana Anda akan melihat "Kebijakan Keamanan Lokal" - "Kebijakan Pembatasan Perangkat Lunak". Klik kanan pada baris ini dan buat kebijakan pembatasan perangkat lunak baru.

    Sekarang Anda perlu mengonfigurasi beberapa pengaturan untuk kebijakan baru. Untuk melakukan ini, klik pada baris "Aplikasi" dan centang kotak di tempat yang sama seperti pada gambar di bawah.

    Setelah itu, buka item “Jenis file yang ditetapkan” dan jangan ragu untuk menghapus ekstensi LNK. Lalu buka folder tambahan "Tingkat Keamanan", lihat sub-item "Dilarang" di sisi kanan jendela dan tetapkan secara default (dengan tombol kanan mouse).

    Itu saja, sekarang semua pengguna komputer Anda hanya dapat menjalankan program yang Anda instal atau sistem akan melakukannya untuk Anda. Biasanya terletak di folder Program Files dan SystemRoot, tetapi bisa juga “tersebar” di folder lain. Jika ini kasus Anda, saya menyarankan Anda untuk menambahkan program ini ke daftar yang diizinkan. Untuk melakukan ini, buka "Aturan tambahan" - "Nama", klik kanan pada bidang kosong. Di antara perintah lainnya, pilih "Buat aturan jalur" dan atur jalur ke folder tempat program yang diperlukan berada.

    Seperti yang Anda lihat, tidak ada yang rumit dalam tindakan ini. Mungkin perlu beberapa menit untuk mengikuti aturan ini, tapi pikirkan seberapa besar Anda akan meningkatkan keamanan komputer Anda. Tidaklah sayang untuk menyisihkan beberapa menit waktu berharga Anda untuk hal ini, bukan?

    Anda dapat meningkatkan keamanan komputer Anda dengan menginstal program antivirus. Ini akan menjadi tambahan yang bagus untuk langkah-langkah yang dijelaskan di atas!

    Video untuk membantu

    penggunaologia.ru

    Bagaimana mencegah program yang tidak diinginkan diinstal pada Windows

    Bagi sebagian besar pengguna, berbagai messenger tambahan, toolbar, pengelola aplikasi dari Mail.ru, Yandex, Amigo adalah perangkat lunak yang tidak berguna dan bahkan tidak diinginkan. Nah, siapa yang suka jika pencarian Google tiba-tiba tergantikan dengan alamat lain yang dijejali iklan? Sayangnya, pemasangan kreasi tersebut tidak selalu dapat dilacak. Tapi hal itu bisa dicegah. Mari kita lihat metode utamanya.

    Larangan instalasi program yang tersembunyi

    Tidak dicentang

    Salah satu metode untuk memerangi instalasi program yang tersembunyi (misalnya, ketika browser diinstal bersama dengan game) adalah Unchecky. Program ini menghapus semua kotak centang tambahan, yang seringkali tidak terlihat oleh pengguna, dengan penawaran yang tidak diinginkan selama instalasi program. Utilitas ini juga mampu menemukan program tersembunyi pihak ketiga dalam file yang sedang berjalan dan memberi tahu pengguna tentang hal itu.

    Unchecky tidak memerlukan pengetahuan khusus untuk menggunakan dan mengkonfigurasi. Pengguna hanya dapat mengkonfigurasi ikon baki program. Hampir sempurna, tetapi terkadang Unchecky masih membocorkan hal-hal buruk ke dalam hard drive Anda.

    Pengunci Aplikasi

    Anda tidak perlu menginstal apa pun yang tidak perlu dan puas dengan alat yang ada di dalam sistem operasi. Jadi, di Windows 7 Ultimate dan Professional serta Windows 8 dan 8.1 terdapat utilitas AppLocker. Ini memungkinkan Anda membuat daftar aplikasi yang dilarang untuk diinstal.


    oszone.net

    Daripada melakukan manipulasi panjang dalam membuat daftar Anda sendiri, Anda juga dapat mengunduh file pengaturan Locker yang sudah jadi dan menginstalnya, yang mana Anda perlu melakukan hal berikut:

    • buka menu “Panel Kontrol” → “Administrasi” → “Layanan”;
    • atur layanan "Identitas Aplikasi" ke mode mulai otomatis dan klik "Mulai";
    • buka menu “Panel Kontrol” → “Alat Administratif” → “Kebijakan Keamanan Lokal” → “Kebijakan Kontrol Aplikasi”;
    • pilih opsi AppLocker, klik kanan menu, pilih “Import Policy”, buka file Locker.xml dari arsip.

    Ada beberapa cara mencegah instalasi program di Windows 7 yang sekarang akan dibahas. Mengapa hal ini perlu? Misalnya, jika Anda bukan satu-satunya yang menggunakan komputer dan orang asing terus-menerus menginstal perangkat lunak atau permainan yang tidak perlu. Selain itu, larangan ini dapat melindungi Windows 7 dari perangkat lunak yang tidak Anda perlukan. Masih banyak lagi alasan lainnya.

    Cegah instalasi aplikasi menggunakan Editor Kebijakan Grup

    Untuk melarang instalasi aplikasi, Anda perlu membuka editor pengaturan grup - gpedit.msc. Ini dapat dilakukan seperti ini: buka menu Start - klik tombol "Run..." - tulis gpedit.msc di sana. Setelah ini, jendela yang kita perlukan akan terbuka; di jendela ini kita memerlukan bagian “Templat Administratif”.

    Klik pada “Windows Components”, lalu gulir ke bawah dan temukan folder “Windows Installer”. Ketika terbuka, akan ada perintah di bawah baris "Status", kita perlu "Nonaktifkan Penginstal Windows". Anda perlu mengkliknya 2 kali, dan ketika jendela muncul, pilih fungsi "Nonaktifkan", yang karenanya melarang instalasi program. Fungsi Aktifkan mengesampingkan larangan ini.

    Bagaimana mencegah pengguna tertentu menginstal aplikasi di Windows 7

    Melarang instalasi perangkat lunak untuk pengguna tertentu di Windows 7 memerlukan pembuatan snap-in yang sesuai. Anda harus masuk ke konsol mmc (menu mulai - "Jalankan ..."), lalu di konsol klik tab "File" dan klik "Tambah atau hapus snap-in ..."

    Panel yang sesuai akan terbuka.

    Di panel ini, pilih snap-in “Kebijakan Grup”, lalu klik panah. Sebuah jendela akan muncul, di dalamnya Anda perlu mengklik tombol "Jelajahi", pilih tab "Pengguna", lalu pilih pengguna yang ingin Anda blokir dari instalasi program Windows 7. Konfirmasikan transaksi, dan selesai.

    Kemudian Anda perlu mengulangi semua langkah yang dijelaskan di atas (lihat “Melarang instalasi menggunakan Editor Kebijakan”, tetapi melarang instalasi perangkat lunak di Windows 7 sekarang hanya akan mempengaruhi pengguna tertentu yang dipilih.

    Cegah instalasi program menggunakan kontrol orang tua (Windows 7)

    Metode ini jauh lebih sederhana, dilihat dari jumlah transaksinya, dan dapat diterapkan jika orang yang duduk di depan PC menginstal terlalu banyak sampah.

    Untuk mencegah program diinstal menggunakan kontrol orang tua, Anda memerlukan hal berikut (hanya berfungsi di Windows 7):

    Buka Panel Kontrol Windows 7 melalui menu Start, dan klik tab "Kelola Akun Pengguna".

    Klik tombol "Kontrol Orang Tua".

    Kami memilih pengguna yang ingin kami larang menginstal program.

    Kami membutuhkan "Pembatasan dalam menjalankan program"

    Kami cukup mengklik tab, setelah itu konsol terbuka di depan kami, tempat kami memberi tanda centang:

    Windows 7 secara otomatis menemukan program yang dapat Anda blokir. Jika aplikasi yang diinginkan tidak ditemukan (yaitu tidak ada dalam daftar), Anda dapat menemukannya sendiri melalui tombol "Jelajahi" dan memblokirnya.

    Mencegah instalasi program menggunakan registri (Windows 7)

    Di sini kita perlu mengklik tab “Run…” melalui menu Start dan masukkan perintah berikut – regedit.exe. Sebuah jendela akan terbuka di depan kita di mana kita harus mengikuti jalan ini dengan tepat untuk mencapai tujuan:

    HKEY_CURRENT_USER\Software\Microsoft\Windows\Versi Saat Ini\Policies\Explorer\DisallowRun

    Kemudian, di item “DisallowRun”, buat parameter teks bernama 1 dan tambahkan nama file eksekutif aplikasi dengan ekstensi .exe.

    Misalnya, jika Anda perlu memblokir msiexec, maka Anda hanya perlu membuat parameter teks 1 dan menginisialisasinya dengan baris “msiexec.exe.” Jika Anda perlu memblokir lebih banyak aplikasi, maka Anda perlu membuat parameter teks tambahan dengan nama 2, 3, 4, dan seterusnya, lalu beri nama file EXE aplikasinya dan selesai.

    Setelah ini, Anda hanya perlu me-restart komputer Anda.

    Perlu disebutkan bahwa tergantung pada versi Windows: "maksimum", "dasar", "profesional", serta pada perakitannya, beberapa nama dapat diubah, dan secara konsisten sedikit berbeda - tetapi tidak secara radikal. Tetapi semua perintah akan berfungsi pada versi apa pun, begitu pula pekerjaan yang dilakukan.

    • Sergei Savenkov

      semacam ulasan "pendek"... seolah-olah mereka sedang terburu-buru di suatu tempat