Как системный администратор, вы могли сталкиваться с пользователями, злоупотребляющими различными типами приложений на сетевых компьютерах, что могло нанести вред вашей системе. Если вы ищете способ заблокировать приложение или файл, вы можете сделать несколько вариантов.
Шаг
Метод 1 из 3: Использование редактора групповой политики
Шаг 1. Проверьте версию Windows
Если вы используете профессиональную версию Windows, используйте редактор групповой политики, чтобы добавить приложения, которым разрешено запускать в списке. Точно так же вы можете использовать эту процедуру для блокировки приложений, которым не разрешено работать в системной сети. Инструмент имеет несколько полезных функций, в том числе возможность контролировать или блокировать приложения на основе определенных вами правил. Рекомендуется сделать резервную копию всех данных на случай, если что-то пойдет не так.
Шаг 2. Щелкните меню «Пуск»
Шаг 3. Введите «gpedit
msc в поле поиска.
Нажмите клавишу Enter, чтобы выполнить поиск.
Шаг 4. Разверните параметр «Конфигурация пользователя», когда откроется редактор групповой политики
После этого разверните параметр «Административные шаблоны», затем разверните параметр «Система». Под командой Настройки прокрутите вниз и дважды щелкните один из следующих двух вариантов:
- Если вы хотите ограничить определенные приложения, нажмите «Запускать только указанные приложения Windows». Если вы выбрали эту опцию, переходите к шагу 4.
- Если вы хотите заблокировать некоторые приложения, нажмите «Не запускать указанные приложения Windows». Если вы выбрали эту опцию, перейдите к шагу 5.
Шаг 5. Включите «Запускать только указанные приложения Windows»
В разделе «Параметры» нажмите кнопку «Показать» рядом со списком разрешенных к запуску приложений. Откроется окно «Показать содержимое», в котором вы можете ввести имя приложения, которое пользователю разрешено запускать.
- Например, вы можете ввести notepad.exe.
- Заполнив список, нажмите «ОК», затем закройте редактор групповой политики.
Шаг 6. Включите параметр «Не запускать указанные приложения Windows»
После включения нажмите «Показать»> «Добавить».
Шаг 7. Введите имя EXE-файла, который вы хотите заблокировать, чтобы пользователь не мог запустить его
- Например, введите iexplore.exe.
- По завершении заполнения списка нажмите «ОК», затем закройте редактор групповой политики ».
- Если пользователь в сети пытается получить доступ к кому-то, кто не входит в список разрешенных приложений или находится в списке приложений, которые заблокированы вами, появится сообщение, подобное следующему: «Эта операция была отменена из-за ограничений. фактически в этом компьютере. Пожалуйста, обратитесь к системному администратору".
Метод 2 из 3: взлом реестра
Шаг 1. Проверьте свою версию Windows
Если вы не используете профессиональную версию Windows, вы можете заблокировать запуск приложения, взломав реестр. Имейте в виду, что если вы не сделаете это правильно, могут произойти серьезные вещи, поэтому настоятельно рекомендуется сделать резервную копию данных перед этим.
Шаг 2. Выполните поиск в реестре, затем создайте несколько ключей
Вы можете нажать комбинацию клавиш Win + R на клавиатуре, чтобы открыть regedit.ext, а затем введите ключ, указанный ниже: HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Policies / Explorer
Шаг 3. Создайте новый 32-битный DWORD с именем DisallowRun
Выполните этот шаг на правой панели экрана со значением 1.
Шаг 4. Создайте еще один ключ с именем DisallowRun
Создайте ключ на левой панели под проводником ключей.
Если ключ не существует, вы можете создать его, щелкнув правой кнопкой мыши на панели и выбрав опцию создания нового ключа
Шаг 5. Создайте несколько значений String, начиная с 1
Сделайте это на правой панели, чуть ниже клавиши DisallowRun.
- Продолжайте в числовом порядке (за номером 1 будет 2, затем 3 и так далее).
-
Например, если вы хотите заблокировать запуск таких приложений, как Firefox и iTunes, вам необходимо добавить такой ключ:
1 Firefox.exe
2 itunes.exe
Шаг 6. Перезагрузите компьютер
Изменения вступят в силу сразу после попытки запустить приложение.
Вы увидите сообщение со словами «Эта операция была отменена из-за ограничений, действующих на этом компьютере. Пожалуйста, обратитесь к системному администратору"
Метод 3 из 3: создание файлов для взлома реестра
Шаг 1. Откройте Блокнот и вставьте текст ниже
-
Редактор реестра Windows версии 5.00 [HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Policies / Explorer]
«DisallowRun» = dword: 00000001
[HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Policies / Explorer / DisallowRun]
«1 ″ =» applicationA.exe »
«2 ″ =» applicationB.exe »
Шаг 2. Введите название приложения в указанный раздел файла
Сохраните файл как AnyName.reg.
- Вы должны убедиться, что имя файла заканчивается на.reg, чтобы использовать его. После этого вы можете дважды щелкнуть файл.
- Важно помнить, что взлом реестра не может заблокировать некоторые вещи, работающие на компьютере как службы.
- Большинство вредоносных и шпионских программ могут использовать утилиту Windows rundll32 для запуска служб без использования файла.exe. Этот метод нельзя использовать для блокировки служб и приложений этого типа.