Como impedir que os usuários instalem ou executem programas no Windows 10

How Block Users From Installing



Como especialista em TI, há algumas coisas que você pode fazer para impedir que os usuários instalem ou executem programas no Windows 10. Primeiro, você pode usar a Diretiva de Grupo para impedir que os usuários executem determinados programas. A Diretiva de Grupo é uma ferramenta poderosa que pode ser usada para restringir o que os usuários podem fazer em um computador. Em segundo lugar, você pode usar o AppLocker para impedir que os usuários executem programas não autorizados. O AppLocker é um recurso do Windows 10 que permite colocar na lista branca ou na lista negra determinados programas. Em terceiro lugar, você pode usar as Políticas de Restrição de Software para impedir que os usuários executem determinados programas. As Políticas de Restrição de Software são um recurso interno do Windows 10 que permite colocar determinados programas na lista negra. Quarto, você pode usar o Firewall do Windows para impedir que os usuários executem determinados programas. O Firewall do Windows é um recurso de segurança integrado do Windows 10 que permite bloquear a execução de programas. Ao usar um ou mais desses métodos, você pode impedir que os usuários executem programas não autorizados no Windows 10.



Você pode, se desejar, impedir que os usuários instalem ou executem programas no Windows 10/8/7, bem como no Windows Vista/XP/2000 e no Windows Server. Você pode fazer isso usando específico Política de grupo configurações para controlar o comportamento do Windows Installer, impedir a execução de determinados programas ou restringir o uso Editor do Registro .





Você pode ver uma mensagem de erro:





A instalação é proibida pela política do sistema, entre em contato com o administrador do sistema



EM instalador do Windows , msiexec.exe , anteriormente conhecido como Microsoft Installer, é um mecanismo de instalação, manutenção e remoção de software para sistemas Microsoft Windows modernos.

Neste post veremos como bloquear instalação de software • Windows 10/8/7.

Desabilitar ou restringir o uso do Windows Installer



Digite gpedit.msc no início da pesquisa e pressione Enter para abrir o Editor de Diretiva de Grupo. Vá para Configuração do computador > Modelos administrativos > Componentes do Windows > Windows Installer. No painel RHS, clique duas vezes Desativar o instalador do Windows . Ajuste a configuração conforme necessário.

comparação da versão do Visual Studio 2017

Essa configuração pode impedir que os usuários instalem software em seus sistemas ou permitir que os usuários instalem apenas programas sugeridos pelo administrador do sistema. Se você habilitar essa configuração, poderá usar as opções na caixa Desabilitar o Windows Installer para definir as opções de instalação.

A opção Nunca significa que o Windows Installer está totalmente ativado. Os usuários podem instalar e atualizar o software. Este é o comportamento padrão do Windows Installer no Windows 2000 Professional, Windows XP Professional e Windows Vista quando a diretiva não está configurada.

emojis no windows 10

A opção Somente Aplicativos Não Gerenciados permite que os usuários instalem apenas programas que o administrador do sistema atribui (oferece na área de trabalho) ou publica (adiciona a Adicionar/Remover Programas). Este é o comportamento padrão do Windows Installer na família Windows Server quando a política não está configurada.

A opção 'Sempre' significa que o Windows Installer está desabilitado.

Essa configuração afeta apenas o Windows Installer. Isso não impede que os usuários usem outros métodos para instalar e atualizar programas.

Sempre instale com privilégios elevados

No Editor de Política de Grupo, navegue até Configuração do Usuário > Modelos Administrativos > Componentes do Windows. Role para baixo, clique em Windows Installer e configure-o para Sempre instale com privilégios elevados .

Essa configuração informa ao Windows Installer para usar as permissões do sistema ao instalar qualquer programa no sistema.

Esta opção expande privilégios elevados a todos os programas. Esses direitos geralmente são reservados para programas atribuídos ao usuário (oferecidos na área de trabalho), atribuídos ao computador (instalados automaticamente) ou disponíveis em Adicionar ou remover programas no Painel de controle. Essa configuração permite que os usuários instalem programas que requerem acesso a diretórios que o usuário pode não ter permissão para exibir ou modificar, incluindo diretórios em computadores com recursos limitados.

Se você desativar ou não definir esta configuração, o sistema aplicará as permissões do usuário atual ao instalar programas que o administrador do sistema não distribui ou oferece.

Essa configuração aparece nas pastas Configuração do computador e Configuração do usuário. Para que essa configuração entre em vigor, você deve habilitá-la em ambas as pastas.

Os usuários avançados podem aproveitar as permissões que essa configuração fornece para alterar seus direitos e obter acesso permanente a arquivos e pastas restritos. Observe que a versão de configuração do usuário dessa configuração não é garantida como segura.

Não execute aplicativos Windows especificados

bdtoavchd

No Editor de Política de Grupo, navegue até Configuração do Usuário > Modelos Administrativos > Sistema.

Aqui no painel RHS, clique duas vezes Não execute aplicativos Windows especificados e na nova janela que se abre, selecione Ativado. Agora, em 'Opções', clique em 'Mostrar'. Na nova janela que se abre, digite o caminho do aplicativo que deseja bloquear; nesse caso: msiexec.exe .

Isso desativará o Windows Installer localizado em C: Sistema Windows32 pasta de execução.

Essa configuração impede que o Windows execute os programas especificados nessa configuração. Se você habilitar essa configuração, os usuários não poderão executar programas adicionados à lista de aplicativos bloqueados.

Windows 10 verificando os requisitos de rede travou

Essa configuração impede que os usuários executem apenas programas iniciados pelo processo do Windows Explorer. Isso não impede que os usuários executem programas como o Gerenciador de Tarefas iniciados pelo processo do sistema ou outros processos. Além disso, se você permitir que os usuários acessem a linha de comando,cmd.exe, essa configuração não os impede de executar programas na janela de comando que não podem ser executados usando o Windows Explorer. Observação. Para criar uma lista de aplicativos banidos, clique em Mostrar. Na caixa de diálogo Mostrar conteúdo, na coluna Valor, insira o nome do arquivo executável do aplicativo (por exemplo, msiexec.exe).

Impedir a instalação de programas através do editor de registro

Abra o Editor do Registro e navegue até a seguinte chave:

|_+_| Baixe PC Reparar Ferramenta para encontrar rapidamente e corrigir automaticamente erros do Windows

Crie um valor de string com qualquer nome, como 1, e defina seu valor para o arquivo EXE do programa.

Por exemplo, se você quiser restringir msiexec , em seguida, crie um valor de string 1 e defina seu valor para msiexec.exe . Se você quiser limitar o número de programas, basta criar mais valores de String chamados 2, 3 etc e configurá-los paraExe.

Poderá ser necessário reiniciar o computador.

Leia também:

  1. Impedir que os usuários executem programas no Windows 10
  2. Execute apenas aplicativos do Windows especificados
  3. Bloqueador de programas do Windows é um software bloqueador de aplicativos gratuito ou bloqueador de aplicativos que bloqueia a execução do software
  4. Como bloquear a instalação de aplicativos de terceiros no Windows 10 .
Publicações Populares