Som systemadministrator kan du ha støtt på brukere som misbruker forskjellige typer applikasjoner på nettverksdatamaskiner, noe som kan skade systemet ditt. Hvis du leter etter en måte å blokkere en app eller fil, er det flere alternativer du kan gjøre.
Steg
Metode 1 av 3: Bruke Group Policy Editor
Trinn 1. Sjekk Windows -versjonen
Hvis du bruker en profesjonell versjon av Windows, kan du bruke Group Policy Editor til å legge til apper som kan kjøres på listen. På samme måte kan du bruke fremgangsmåten til å blokkere programmer som ikke har lov til å kjøre på systemnettverket. Verktøyet har flere nyttige funksjoner, inkludert muligheten til å kontrollere eller blokkere apper basert på regler du definerer. Det anbefales at du sikkerhetskopierer alle dataene i tilfelle noe går galt.
Trinn 2. Klikk på Start -menyen
Trinn 3. Skriv "gpedit
msc i søkeboksen.
Trykk Enter for å utføre et søk.
Trinn 4. Utvid alternativet Brukerkonfigurasjon når Group Policy Editor vises
Deretter utvider du alternativet Administrative maler og deretter System -alternativet. Under kommandoen Innstillinger ruller du ned og dobbeltklikker på ett av følgende to alternativer:
- Hvis du vil begrense visse applikasjoner, klikker du på "Kjør bare angitte Windows -programmer". Fortsett til trinn 4 hvis du valgte dette alternativet.
- Hvis du vil blokkere noen programmer, klikker du på "Ikke kjør spesifiserte Windows -programmer". Fortsett til trinn 5 hvis du valgte dette alternativet.
Trinn 5. Aktiver “Kjør bare angitte Windows -programmer”
Under Alternativer klikker du på Vis -knappen ved siden av listen over apper som kan kjøres. Boksen Vis innhold åpnes, der du kan skrive inn navnet på programmet som brukeren har lov til å kjøre.
- For eksempel kan du skrive notepad.exe.
- Etter at du har fylt ut listen, klikker du OK, og lukker deretter Groupd Policy Editor.
Trinn 6. Aktiver "Ikke kjør spesifisert Windows -applikasjonsalternativ"
Etter at du har aktivert det, klikker du på Vis> Legg til.
Trinn 7. Skriv inn navnet på.exe -filen du vil blokkere, slik at den ikke kan kjøres av brukeren
- Skriv for eksempel iexplore.exe.
- Når du er ferdig med å fylle ut listen, klikker du "OK" og lukker deretter gruppepolicyredigereren ".
- Hvis en bruker på nettverket prøver å få tilgang til noen som ikke er på listen over tillatte applikasjoner, eller som er på listen over programmer som er blokkert av deg, vises en melding som følgende: “Denne operasjonen er avbrutt på grunn av begrensninger gjeldende på denne datamaskinen.. Ta kontakt med systemadministratoren”.
Metode 2 av 3: Hacking the Register
Trinn 1. Kontroller Windows -versjonen
Hvis du ikke bruker en profesjonell versjon av Windows, kan du blokkere programmet fra å kjøre ved å hacke registret. Husk at alvorlige ting kan skje hvis du ikke gjør det riktig, så det anbefales på det sterkeste at du sikkerhetskopierer dataene dine før du gjør det.
Trinn 2. Søk i registret, og lag deretter noen nøkler
Du kan trykke på Win+R -tastekombinasjonen på tastaturet for å åpne regedit.ext, og deretter skrive inn nøkkelen som er oppført nedenfor: HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Policies / Explorer
Trinn 3. Lag et nytt 32-biters DWORD med navnet DisallowRun
Utfør dette trinnet i høyre rute på skjermen, med verdien satt til 1.
Trinn 4. Lag en ny nøkkel med navnet DisallowRun
Lag nøkkelen i den venstre ruten, under tasten Utforsker.
Hvis nøkkelen ikke eksisterer, kan du opprette den ved å høyreklikke på panelet og deretter velge alternativet for å opprette en ny nøkkel
Trinn 5. Lag flere strengverdier, som starter med 1
Gjør dette i den høyre ruten, like under DisallowRun -tasten.
- Fortsett i numerisk rekkefølge (tallet 1 vil bli fulgt av 2, deretter fulgt av 3, og så videre).
-
For eksempel, hvis du vil blokkere apper som Firefox og iTunes fra å kjøre, må du legge til en nøkkel som denne:
1 Firefox.exe
2 itunes.exe
Trinn 6. Start datamaskinen på nytt
Endringene trer i kraft umiddelbart når du prøver å kjøre programmet.
Du vil se en melding med ordene "Denne operasjonen er avbrutt på grunn av restriksjoner som gjelder på denne datamaskinen. Ta kontakt med systemadministratoren”
Metode 3 av 3: Opprette filer for å hacke registret
Trinn 1. Åpne Notisblokk, og lim inn teksten nedenfor
-
Windows Registerredigering versjon 5.00 [HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Policies / Explorer]
“DisallowRun” = dword: 00000001
[HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Policies / Explorer / DisallowRun]
“1 ″ =” applicationA.exe”
“2 ″ =” applicationB.exe”
Trinn 2. Skriv inn navnet på programmet i den angitte delen av filen
Lagre filen som AnyName.reg.
- Du må sørge for at filnavnet ender på.reg for å kunne bruke det. Etter det kan du dobbeltklikke på filen.
- Det er viktig å huske at hacking av registret ikke kan blokkere noen ting som kjører som tjenester på datamaskinen.
- De fleste malware og spionprogrammer kan dra nytte av Windows 'rundll32 -verktøy for å kjøre tjenester uten å bruke.exe -filen. Denne metoden kan ikke brukes til å blokkere tjenester og applikasjoner av denne typen.