Begrens eller blokker bruk av spesifikke programmer i Windows 10 GPO eller register

Sikkerhet må alltid være en av hovedgrunnene til å administrere uavhengig av hvilken type bruker vi er (hjemme eller virksomhet) siden enhver feil eller sårbarhet ikke bare vil sette den informasjonen i fare, men mange andre generelle aspekter av selve systemet, for eksempel dets innstillinger eller tjenester. Det er forskjellige teknikker eller oppgaver som setter sikkerheten i fare i Windows 10, og en av de vanligste er installasjon og utførelse av applikasjoner siden de kan inneholde skadelig kode som vil påvirke mange systemparametere.

I tillegg kan utførelsen av visse applikasjoner være et produktivitetsproblem, spesielt i bedriftsmiljøer, siden mange brukere kan kjøre applikasjoner som påvirker ytelsen. Som administratorer må vi ta de nødvendige tiltakene slik at disse brukerne ikke kjører disse programmene i arbeidstiden.

Det krever ikke tredjeparts programvare eller store konfigurasjoner i brannmurreglene, siden Solvetic på en enkel og praktisk måte vil forklare hvordan du kan begrense bruken av programmer eller programmer i Windows 10.

1. Begrens bruken av programmer i Windows 10 ved hjelp av Registerredigering


Windows 10 -registerredigereren er et sentralt punkt der vi har muligheten til å anvende endringer i ulike funksjoner i systemet både på generelt nivå og på brukernivå. Før du utfører denne prosessen, anbefales det å opprette et gjenopprettingspunkt i tilfelle en konfigurasjon kan gå galt og dermed ha muligheten til å gjenopprette normal drift av systemet.

Trinn 1
For å få tilgang til Registerredigering bruker vi følgende tastekombinasjon og utfører kommandoen regedit:

+ R

Steg 2
I redigeringsvinduet går vi til følgende bane:

 HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer 

FORSTØRRE

MerkHvis Explorer -nøkkelen ikke er tilgjengelig, må vi høyreklikke på "Policies" og der velge "New / Key" -alternativet og tildele navnet "Explorer".

Steg 2
Nå vil vi høyreklikke et ledig sted i Explorer -tasten og velge alternativet "Ny / DWORD -verdi (32 bits)":

FORSTØRRE

Trinn 3
Denne DWORD -verdien vil bli kalt "DisallowRun":

FORSTØRRE

Trinn 4
Nå dobbeltklikker vi på denne verdien, eller høyreklikker / endrer, og i feltet "Verdiinformasjon" skriver vi inn tallet 1. Vi klikker OK for å lagre endringene.

Trinn 5
Det neste trinnet å ta er å høyreklikke på "Policies" -tasten og der velge banen "New / Password":

FORSTØRRE

Trinn 6
Denne nye nøkkelen vil bli kalt "DisallowRun":

FORSTØRRE

Trinn 7
Nå vil vi høyreklikke på DisallowRun -tasten og velge alternativet "Ny / strengverdi":

FORSTØRRE

Trinn 8
Denne nye verdien vil bli kalt 1:

FORSTØRRE

Trinn 9
Der dobbeltklikker vi på denne strengverdien, og i feltet "Verdiinformasjon" skriver vi inn navnet på den kjørbare filen for å blokkere:

Trinn 10
Klikk på OK for å lagre endringene, og når vi vil kjøre programmet, ser vi følgende melding. Hvis vi vil blokkere flere applikasjoner, må vi lage strengverdier i rekkefølge (2, 3, 4, etc)

2. Begrens bruken av programmer i Windows 10 ved hjelp av GPO Editor


Gruppepolicyer er andre alternativer vi har for å administrere mange parametere for både operativsystemet og brukerne.

Trinn 1
For å få tilgang til denne editoren bruker vi følgende nøkler og utfører følgende kommando:

+ R

 gpedit.msc 
MerkDette alternativet gjelder bare for Pro- og Enterprise -utgavene av Windows 10.

Steg 2
Klikk på OK, og i det viste vinduet går vi til følgende rute:

  • Brukerinstillinger
  • Administrative maler
  • Alle verdier

Trinn 3
I sentralkonsollen finner vi policyen som heter "Kjør bare spesifiserte Windows -applikasjoner":

FORSTØRRE

Trinn 4
Vi dobbeltklikker på den, og i popup-vinduet aktiverer vi "Aktiver" -boksen:

Trinn 5
"Vis" -knappen er aktivert som vi vil trykke på, og i det respektive feltet vil vi skrive inn navnet på den kjørbare filen som skal blokkeres. Klikk på OK og deretter på Bruk og OK for å lagre endringene. Denne prosessen vil blokkere applikasjonen for alle brukere av systemet,

Trinn 6
Hvis vi vil blokkere et program for en enkelt bruker, er det nødvendig å legge til snap-in-modulen for redigering av gruppepolicyobjekter i Microsoft Management Console. For å oppnå dette vil vi bruke følgende taster og utføre kommandoen mmc:

+ R

 mmc 

Trinn 7
Vi trykker Enter og i det viste vinduet går vi til menyen "File / Add or remove add-ons" eller vi kan bruke følgende taster:

Ctrl + M.

FORSTØRRE

Trinn 8
I vinduet som vises, velger vi "Group Policy Object Editor":

Trinn 9
Vi klikker på "Legg til", og følgende vindu vises:

Trinn 10
Vi klikker på "Bla gjennom" -knappen, og i popup-vinduet går vi til "Brukere" -fanen og der velger vi brukeren som programmet vil bli blokkert i:

Trinn 11
Vi klikker på Godta, og vi vil se følgende. Der ser vi banen til brukeren, vi klikker på "Fullfør" -knappen for å fullføre prosessen.

Trinn 12
Nå vil det være mulig derfra å konfigurere retningslinjene bare for den aktuelle brukeren:

FORSTØRRE

Trinn 13
Hvis vi vil lagre denne malen for fremtidige endringer, går vi til Fil / Lagre som -menyen og lagrer denne malen i standardbanen med utvidelsen .msc:

Så enkelt kan vi blokkere et spesialprogram i Windows 10 uten å bruke noen tredjepartsapplikasjon og med de beste effektivitets- og sikkerhetsfunksjonene.

Du vil bidra til utvikling av området, dele siden med vennene dine

wave wave wave wave wave