Begränsa eller blockera användningen av specifika program i Windows 10 GPO eller Registry

Säkerhet måste alltid vara en av de främsta orsakerna till att hantera oavsett vilken typ av användare vi är (hemma eller företag) eftersom alla fel eller sårbarheter riskerar inte bara den informationen utan många andra allmänna aspekter av själva systemet, till exempel dess inställningar eller tjänster. Det finns olika tekniker eller uppgif.webpter som sätter säkerheten i fara i Windows 10 och en av de vanligaste är installation och körning av applikationer eftersom de kan innehålla skadlig kod som påverkar många systemparametrar.

Dessutom kan körning av vissa applikationer vara ett produktivitetsproblem, särskilt i företagsmiljöer, eftersom många användare kan köra applikationer som påverkar deras prestanda. Som administratörer måste vi vidta nödvändiga åtgärder så att dessa användare inte kör dessa applikationer under arbetstid.

Det kräver ingen tredjepartsprogramvara eller stora konfigurationer i brandväggsreglerna eftersom Solvetic på ett enkelt och praktiskt sätt kommer att förklara hur man begränsar användningen av applikationer eller program i Windows 10.

1. Begränsa användningen av program i Windows 10 med hjälp av registerredigeraren


Windows 10 -registerredigeraren är en central punkt där vi har möjlighet att tillämpa ändringar i olika funktioner i systemet både på allmän nivå och på användarnivå. Innan denna process utförs rekommenderas det att du skapar en återställningspunkt om någon konfiguration kan gå fel och därmed ha möjlighet att återställa systemets normala drift.

Steg 1
För att komma åt registerredigeraren använder vi följande tangentkombination och kör kommandot regedit:

+ R

Steg 2
I redigeringsfönstret går vi till följande sökväg:

 HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer 

FÖRSTORA

NoteraOm Explorer -nyckeln inte är tillgänglig måste vi högerklicka på "Policies" och där välja alternativet "New / Key" och tilldela namnet "Explorer".

Steg 2
Nu högerklickar vi någonstans gratis i Utforskaren och väljer alternativet "Nytt / DWORD -värde (32 bitar)":

FÖRSTORA

Steg 3
Detta DWORD -värde kommer att kallas "DisallowRun":

FÖRSTORA

Steg 4
Nu dubbelklickar vi på det här värdet, eller högerklickar / ändrar, och i fältet "Värdeinformation" anger vi siffran 1. Vi klickar på OK för att spara ändringarna.

Steg 5
Nästa steg att ta är att högerklicka på "Policies" -tangenten och välj där sökvägen "New / Password":

FÖRSTORA

Steg 6
Denna nya nyckel kommer att kallas "DisallowRun":

FÖRSTORA

Steg 7
Nu högerklickar vi på DisallowRun -tangenten och väljer alternativet "Nytt / strängvärde":

FÖRSTORA

Steg 8
Detta nya värde kommer att kallas 1:

FÖRSTORA

Steg 9
Där dubbelklickar vi på detta strängvärde och i fältet "Värdeinformation" anger vi namnet på den körbara filen för att blockera:

Steg 10
Klicka på OK för att spara ändringarna och när vi vill köra programmet ser vi följande meddelande. Om vi ​​vill blockera fler applikationer måste vi skapa strängvärden i på varandra följande ordning (2, 3, 4, etc)

2. Begränsa användningen av program i Windows 10 med GPO Editor


Grupppolicyer är andra alternativ som vi har för att hantera många parametrar för både operativsystemet och dess användare.

Steg 1
För att komma åt den här redigeraren använder vi följande nycklar och kör följande kommando:

+ R

 gpedit.msc 
NoteraDet här alternativet gäller bara Pro- och Enterprise -utgåvorna av Windows 10.

Steg 2
Klicka på OK och i fönstret som visas går vi till följande rutt:

  • Användarinställningar
  • administrativa mallar
  • Alla värden

Steg 3
I den centrala konsolen hittar vi policyn som heter "Kör endast angivna Windows -program":

FÖRSTORA

Steg 4
Vi dubbelklickar på den och i popup-fönstret aktiverar vi rutan "Aktivera":

Steg 5
"Visa" -knappen är aktiverad som vi kommer att trycka på och i respektive fält anger vi namnet på den körbara filen som ska blockeras. Klicka på OK och klicka sedan på Apply och OK för att spara ändringarna. Denna process blockerar nämnda applikation för alla användare av systemet,

Steg 6
Om vi ​​vill blockera ett program för en enda användare måste du lägga till snapin-modulen för grupprincipobjektredigerare i Microsoft Management Console. För att uppnå detta använder vi följande tangenter och kör kommandot mmc:

+ R

 mmc 

Steg 7
Vi trycker på Enter och i fönstret som visas går vi till menyn "Arkiv / Lägg till eller ta bort tillägg" eller så kan vi använda följande tangenter:

Ctrl + M

FÖRSTORA

Steg 8
I fönstret som visas väljer vi "Group Policy Object Editor":

Steg 9
Vi klickar på "Lägg till" och följande fönster visas:

Steg 10
Vi klickar på "Bläddra" -knappen och i popup-fönstret går vi till fliken "Användare" och där väljer vi den användare som programmet kommer att blockeras i:

Steg 11
Vi klickar på Acceptera så ser vi följande. Där ser vi sökandens sökväg, vi klickar på knappen "Slutför" för att slutföra processen.

Steg 12
Nu kommer det att vara möjligt därifrån att konfigurera policyn endast för just den användaren:

FÖRSTORA

Steg 13
Om vi ​​vill spara den här mallen för framtida ändringar går vi till menyn Arkiv / Spara som och lagrar den här mallen i standardvägen med tillägget .msc:

Det är så enkelt att vi kan blockera ett speciellt program i Windows 10 utan att använda någon tredjepartsapplikation och med de bästa effektivitets- och säkerhetsfunktionerna.

wave wave wave wave wave