Som systemadministratör kan du ha stött på användare som missbrukar olika typer av applikationer på nätverksdatorer, vilket kan skada ditt system. Om du letar efter ett sätt att blockera en app eller fil finns det flera alternativ du kan göra.
Steg
Metod 1 av 3: Använda grupprincipredigeraren
Steg 1. Kontrollera Windows -versionen
Om du använder en professionell version av Windows kan du använda Group Policy Editor för att lägga till appar som får köras på listan. På samma sätt kan du använda proceduren för att blockera applikationer som inte får köras i systemnätverket. Verktyget har flera användbara funktioner, inklusive möjligheten att styra eller blockera appar baserat på regler du definierar. Det rekommenderas att du säkerhetskopierar all data om något skulle gå fel.
Steg 2. Klicka på Start -menyn
Steg 3. Skriv "gpedit
msc i sökrutan.
Tryck på Enter -knappen för att utföra en sökning.
Steg 4. Utöka alternativet Användarkonfiguration när grupprincipredigeraren visas
Därefter expanderar du alternativet Administrativa mallar och sedan alternativet System. Under kommandot Inställningar, rulla ner och dubbelklicka på ett av följande två alternativ:
- Om du vill begränsa vissa program klickar du på "Kör endast angivna Windows -program". Fortsätt till steg 4 om du valde det här alternativet.
- Om du vill blockera vissa program klickar du på "Kör inte angivna Windows -program". Fortsätt till steg 5 om du valde det här alternativet.
Steg 5. Aktivera “Kör endast angivna Windows -program”
Under Alternativ klickar du på knappen Visa bredvid listan över appar som får köras. Fältet Visa innehåll öppnas där du kan skriva namnet på programmet som användaren får köra.
- Till exempel kan du skriva notepad.exe.
- När du har fyllt i listan klickar du på OK och stänger sedan Groupd Policy Editor.
Steg 6. Aktivera “Kör inte specificerat Windows -programalternativ”
När du har aktiverat det klickar du på Visa> Lägg till.
Steg 7. Skriv namnet på.exe -filen som du vill blockera så att den inte kan köras av användaren
- Skriv till exempel iexplore.exe.
- När du har fyllt i listan klickar du på "OK" och stänger sedan grupprincipredigeraren ".
- Om en användare i nätverket försöker få åtkomst till någon som inte finns på listan över tillåtna appar, eller finns på listan över appar som blockeras av dig, visas ett meddelande som följande:”Den här åtgärden har avbrutits på grund av begränsningar gäller i den här datorn.. Kontakta din systemadministratör”.
Metod 2 av 3: Hacka registret
Steg 1. Kontrollera din Windows -version
Om du inte använder en professionell version av Windows kan du blockera programmet från att köras genom att hacka registret. Tänk på att allvarliga saker kan hända om du inte gör det rätt, så det rekommenderas starkt att du säkerhetskopierar dina data innan du gör det.
Steg 2. Sök i registret och skapa sedan några nycklar
Du kan trycka på Win+R -tangentkombinationen på tangentbordet för att öppna regedit.ext och ange sedan nyckeln nedan: HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Policies / Explorer
Steg 3. Skapa ett nytt 32-bitars DWORD med namnet DisallowRun
Utför detta steg i den högra rutan på skärmen, med värdet inställt på 1.
Steg 4. Skapa en ny nyckel med namnet DisallowRun
Skapa nyckeln i den vänstra rutan, under nyckelutforskaren.
Om nyckeln inte finns kan du skapa den genom att högerklicka på panelen och sedan välja alternativet för att skapa en ny nyckel
Steg 5. Skapa flera strängvärden, som börjar med 1
Gör detta i den högra rutan, strax under DisallowRun -tangenten.
- Fortsätt i numerisk ordning (siffran 1 följs av 2, sedan följt av 3 och så vidare).
-
Om du till exempel vill blockera appar som Firefox och iTunes från att köra måste du lägga till en nyckel så här:
1 Firefox.exe
2 itunes.exe
Steg 6. Starta om datorn
Ändringarna träder i kraft omedelbart när du försöker köra programmet.
Du kommer att se ett meddelande med orden”Den här åtgärden har avbrutits på grund av begränsningar som gäller för den här datorn. Kontakta din systemadministratör”
Metod 3 av 3: Skapa filer för att hacka registret
Steg 1. Öppna Anteckningar och klistra in texten nedan
-
Windows registerredigerare version 5.00 [HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Policies / Explorer]
“DisallowRun” = dword: 00000001
[HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Policies / Explorer / DisallowRun]
“1 ″ =” applicationA.exe”
“2 ″ =” applicationB.exe”
Steg 2. Ange namnet på applikationen i det angivna avsnittet i filen
Spara filen som AnyName.reg.
- Du måste se till att filnamnet slutar på.reg för att du ska kunna använda det. Efter det kan du dubbelklicka på filen.
- Det är viktigt att komma ihåg att hackning av registret inte kan blockera vissa saker som körs som tjänster på datorn.
- De flesta skadliga program och spionprogram kan dra nytta av Windows rundll32 -verktyg för att köra tjänster utan att använda.exe -filen. Denna metod kan inte användas för att blockera tjänster och applikationer av den typen.