Как запретить установку яндекс браузера в windows 10
Перейти к содержимому

Как запретить установку яндекс браузера в windows 10

  • автор:

Как запретить установку яндекс браузера в windows 10

Рассмотрим ситуацию: У Вас есть «терминальный» сервер, на котором сидят люди с тонких клиентов. Мы для них все настроили, в том числе и браузер, и хотим, чтобы они все пользовались 1 браузером. Но они начинают ставить себе Хром, Яндекс, и упаси Боже — Амиго. А они ставятся не в \Program Files, а в профиль пользователю.

В данной статье рассмотрим, как же можно стандартными средствами Windows запретить пользователю устанавливать приложения, которые ставятся в папку с профилем пользователя, такие как Yandex браузер, Амиго, спутник Mail и т.п.

Рассмотрим ситуацию: У Вас есть «терминальный» сервер, на котором сидят люди с тонких клиентов. Мы для них все настроили, в том числе и браузер, и хотим, чтобы они все пользовались 1 браузером. Но они начинают ставить себе Хром, Яндекс, и упаси Боже — Амиго. А они ставятся не в \Program Files, а в профиль пользователю.

В данной статье рассмотрим, как же можно стандартными средствами Windows запретить пользователю устанавливать приложения, которые ставятся в папку с профилем пользователя, такие как Yandex браузер, Амиго, спутник Mail и т.п.

Для начала идем в «Панель управления» во вкладку «Администрирование»

Открываем «Службы» и находим службу «Удостоверение приложения»

Открываем свойства данной службы

По «умолчанию» она остановлена и стоит «Запуск — вручную»

Нам необходимо установить «Запуск — автоматически» и нажать кнопку «Запустить»

Теперь снова возвращаемся в «Администрирование» и открываем «Локальная политика безопасности»

В открывшемся окне идем в «Политики управления приложениями -> AppLocker -> Исполняемые правила»

У Вас «по умолчанию» там будет пусто

Справа в свободном месте нажимаем правой кнопкой мыши и выбираем «Создать правило. »

Нас приветствует «Мастер создания новых правил», Нажимаем «Далее»

Выбираем, что мы хотим сделать, разрешить или запретить. Выбираем «Запретить».

Далее можем оставить по умолчанию «Все», или выбрать конкретную группу или пользователя.

После нажимаем «Далее»

В данном окне есть несколько типов правил, я пользуюсь правилом «Издатель» и нажимаем «Далее»

Тут выбираем файл, установщик которого мы хотим запретить

Для примера я выбрал установщик Яндекс.Браузера

Слева видим ползунок, которым можно ограничивать, выполнять все условия или поднимая выше — уменьшать кол-во проверок. Поиграйтесь ползунком — поймете что он ограничивает.

После того, как выбрали подходящий Вам вариант — нажимаем «Далее»

Тут можно добавить исключение. Я им не пользовался.

Ну к примеру вы запретили установку любого ПО от производителя «Яндекс», но хотите чтобы было разрешено «Яндекс.Панель», тогда необходимо добавить его в исключение кнопкой «Добавить. «, как все сделали — нажимаем «Далее»

Теперь нам осталось только дать имя нашему правилу и его описание (не обязательно). После чего нажимаем кнопку «Создать»

Все! Наше правило готово. Чтобы оно немедленно вступило в силу — предлагаю обновить правила политики для ПК и Пользователя.

Для этого открываем командную строку (пуск -> выполнить -> cmd или PowerShell) и пишем gpupdate /force

Дожидаемся обновления политик и можем тестировать.

Так как я применял политику только на группу «Пользователи домена», на меня она не распространяется, но если запустить установку Яндекс.Браузера от имени обычного пользователя, то мы увидим вот такую ошибку:

Для полноценной работы за компьютером пользователю, так или иначе, приходится устанавливать различные приложения. Одновременно с этим некоторые люди ищут способ, как запретить установку программ на операционной системе Windows 10. На первый взгляд, подобная затея кажется глупой, но она имеет массу оснований, заставляющих владельцев ПК использовать ограничения.

Зачем ограничивать

Прежде чем рассказать о способах запрета на установку программ, необходимо понять, в каких ситуациях требуются такие ограничения. Для ответа на вопрос достаточно понимать, что собой представляет компьютер. Это рабочий инструмент, который подвержен воздействию вирусов. А чаще всего вредители оказываются на ПК после установки софта, загруженного с пиратских сайтов.

screenshot_1

Ограничения, предусмотренные операционной системой Windows 10, помогут заблокировать установку приложений из неизвестных источников, что повысит уровень безопасности. Вместе с тем, для загрузки софта разработчиками ОС предлагается обращаться к Microsoft Store, где каждая программа прошла тщательную проверку и на 100 % является безопасной.

С другой стороны, большинство пользователей все-таки отдает себе отчет, какое приложение скачивается из интернета. В подобной ситуации ограничения будут полезны тем, кто беспокоится, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запрета установки софта из неизвестных источников позволит исключить риск заражения компьютера в случае невнимательности.

screenshot_2

Ограничение через групповую политику

Определив, для чего нужен запрет, попытаемся активировать функцию. Чтобы компьютер перестал устанавливать приложения из неизвестных источников, нужно заблокировать работу установщика Windows. Ограничения заблокируют доступ к инсталлятору, который перестанет открываться двойным кликом ЛКМ по EXE-файлу.

На заметку. Блокировка установщика никак не влияет на работу Microsoft Store, поскольку инсталляция приложений через официальный магазин не задействует его.

По умолчанию Windows 10 просто предупреждает пользователя, что он пытается установить программу из неизвестного источника, но нажатием всего одной кнопки выдается разрешение на инсталляцию. Поэтому блокировка установщика осуществляется отдельно:

  • Зажмите клавиши «Win» + «R», чтобы открыть окно «Выполнить».
  • Введите запрос «gpedit.msc», а затем нажмите на кнопку «ОК» или клавишу «Enter». Это действие запустит Редактор групповой политики.

screenshot_3

  • Перейдите в директорию, расположенную по пути «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Установщик Windows».

screenshot_4

  • В конечной папке найдите политику «Отключение установщика Windows» и дважды кликните по ней ЛКМ.

screenshot_5

  • В настройках политики измените главное значение на «Включено», а также в параметрах действия укажите «Всегда».
  • Сохраните изменения нажатием на кнопку «Применить».

screenshot_6

  • Вернитесь на шаг назад, чтобы найти в общем списке «Запретить установки пользователям».

screenshot_7

  • По аналогии с предыдущей политикой войдите в Редактор и активируйте действие.

screenshot_8

Теперь при любой попытке установить непроверенную программу пользователь будет сталкиваться с вмешательством системных ограничений, которые можно снять при помощи той же инструкции. Единственное отличие будет заключаться в том, что значение «Включено» политик «Отключение установщика Windows» и «Запретить установки пользователям» придется заменить на «Отключено». После внесения изменений, как в одну, так и в другую сторону, не забудьте перезагрузить компьютер.

Параметры

Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:

  • Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
  • Кликните по значку в виде шестеренки для запуска «Параметров».

screenshot_9

  • Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
  • Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».

screenshot_10

В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.

Редактор реестра

Помимо загрузки непроверенных программ на компьютере с Windows 10 существует и другая опасность – фоновая инсталляция софта. В таком случае пользователь не знает, что на ПК загружается дополнительная программа, а лишь получает уведомление об окончании установки. Чтобы избавиться от автоматического запуска инсталлятора, сделайте следующее:

  • Откройте окно «Выполнить».
  • Введите запрос «regedit» и нажмите на клавишу «Enter».

screenshot_11

  • Перейдите в директорию «HKEY_CURRENT_USER/Software/Microsoft Windows/CurrentVersion/ContentDeliveryManager».

screenshot_12

  • Щелчком ПКМ по правой части интерфейса создайте параметр «DWORD (32-bit)» и присвойте ему имя «SilentInstalledAppsEnabled».

screenshot_13

  • Запустите настройки параметра двойным щелчком ЛКМ.
  • Установите значение «0».

screenshot_14

Для отключения запрета достаточно удалить параметр или заменить его текущее значение на «1».

Родительский контроль

Оптимальным вариантом для тех, кто желает установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала потребуется создать аккаунт ребенка:

screenshot_15

  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

screenshot_16

  • Нажмите на кнопку «Добавить члена семьи».
  • Отметьте пункт «Добавить учетную запись ребенка» и щелкните по надписи «У пользователя, которого я хочу добавить, нет адреса электронной почты».
  • Введите регистрационные данные и завершите процесс создания аккаунта.

screenshot_17

Теперь, когда добавлена учетная запись ребенка, вернитесь во вкладку «Семья и другие люди» и кликните по надписи «Управление семейными настройками через интернет». После этого откроется страница Microsoft в браузере, где можно будет установить ограничения для УЗ ребенка, включая запрет на установку программ.

В то же время не забудьте поставить пароль на собственный профиль, чтобы ребенок не мог изменить настройки родительского контроля.

блокировка предложения загрузки Яндекса

При просмотре сайтов нередко можно увидеть разнообразные рекламные баннеры. Иногда они становятся навязчивыми. Сайт Яндекса предлагает пользователям полезные сервисы, однако при каждом посещении можно видеть рекламные объявления, которые предлагают установить фирменный браузер на свой компьютер. Поскольку баннеры можно видеть регулярно, у некоторых пользователей возникает желание отключить предложение установить Яндекс.Браузер. Возможности для этого существуют. Они будут более подробно рассмотрены в статье.

Яндекс предлагает пользователям качественную программу для серфинга в интернете и удобного доступа к различным видам сервиса, предоставляемого компанией. Нужно учитывать, что пользователи имеют право самостоятельно выбирать тот браузер, который им более удобен. Однако рекламные предложения продолжают постоянно появляться при посещении сайта Яндекса, и пользователю было бы удобно, чтобы это прекратилось. О том, как провести удаление, рассказано далее.

Эти объявления появляются в различных браузерах, в том числе и в фирменном, то есть в том, который рекламируется. Компания предоставляет пользователям штатные возможности для того, чтобы избавиться от рекламы.

предложение инсталляции

Стандартный способ

При установке Яндекс.Браузера настройки, предотвращающие предложение об установке, не активированы. Для того чтобы их откорректировать, необходимо сделать следующее:

  1. Найти в правой верхней части страницы символ, на котором изображены три горизонтальные полоски. Нажав на него, можно будет увидеть открывшееся меню.
  2. Выбрать строку «Настройки».
  3. На появившейся странице требуется пройти вниз до тех пор, пока появится строка о дополнительных настройках. Нужно нажать на неё.
  4. В блоке, относящемся к личным данным, нужно активировать необходимые настройки. При этом требуется поставить галочки напротив следующих строк: «Блокирование всплывающей рекламы», «Предупреждать, если данные банковской карточки вводятся на опасных сайтах» и «Поставить защиту от вредоносных сайтов и программ».
  5. Необходимо провести более детальную настройку этого блока. Этот пункт находится рядом с названием блока. В разделе, относящемся к всплывающим окнам, нужно переключатель «Блокировать всплывающие окна на всех сайтах» установить в активное положение.

Нужно помнить, что запрет появления всплывающих окон иногда требуется для работы сайта. При запрещении функциональность страницы будет ограниченной. Поскольку для сайта показ рекламы часто является источником дохода, рассматриваемые отключения появления баннеров иногда отслеживаются, и при их наличии сайт настаивает на отмене таких запретов.

Использование расширений

Чтобы применить этот способ, потребуется выполнить следующие действия:

  1. Найти в правой верхней части экрана символ, на котором изображены три горизонтальные линии, и нажать на него мышкой.
  2. В появившемся меню выбрать строку «Дополнения».
  3. Выбрать блок, посвящённый вопросам безопасности.
  4. Ознакомиться с перечнем предлагаемых в этом разделе дополнений, определить те, что предназначены для предотвращения появления назойливой рекламы.
  5. Выбрать наиболее подходящий вариант и активировать его.

Простым вариантом является установка специализированных дополнений. Наиболее известными из них являются Ad Block и Ad Block Plus. У всех известных браузеров имеются специализированные сайты, где предоставлена возможность выбрать и установить нужный add-on.

Ad Block

Если установить это приложение, то можно заниматься серфингом в интернете, при котором будут отсутствовать всплывающие окна и навязчивые рекламные баннеры. Это дополнение может быть установлено на различные браузеры. Чтобы выключить рекламу, необходимо перейти на сайт, где предложены add-ons для данного типа интернет-обозревателей.

Ad Block

Ad Block Plus

После этого начнётся работа блокировщика в автоматическом режиме. В результате пользователь не увидит предложений установить Яндекс.Браузер и других всплывающих рекламных объявлений.

Заключение

При желании вы можете запретить пользователям устанавливать или запускать программы в Windows 10/8/7, а также в семействе Windows Vista/XP/2000 и Windows Server. Это можно сделать с помощью определенных параметров Групповой политики , чтобы управлять поведением установщика Windows, запретить запуск или ограничение определенных программ через Редактор реестра .

В этом посте мы увидим, как заблокировать установку программного обеспечения в Windows 10/8/7.

Отключить или ограничить использование установщика Windows через групповую политику

Введите gpedit.msc в начале поиска и нажмите Enter, чтобы открыть редактор групповой политики. Перейдите к Конфигурациям компьютера> Административные шаблоны> Компоненты Windows> Установщик Windows. В панели RHS дважды щелкните Отключить установщик Windows . Настройте опцию как требуется.

Этот параметр может запретить пользователям устанавливать программное обеспечение в своих системах или разрешить пользователям устанавливать только те программы, которые предлагаются системным администратором. Если вы включите этот параметр, вы можете использовать параметры в окне Отключить установщик Windows, чтобы установить параметр установки.

Параметр «Никогда» означает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда политика не настроена.

Параметр «Только для неуправляемых приложений» позволяет пользователям устанавливать только те программы, которые назначает системный администратор (предлагает на рабочем столе) или публикует (добавляет их в «Установка и удаление программ»). Это поведение по умолчанию установщика Windows в семействе Windows Server 2003, когда политика не настроена.

Параметр «Всегда» означает, что установщик Windows отключен.

Этот параметр влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.

Всегда устанавливайте с повышенными привилегиями

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Компоненты Windows. Прокрутите вниз и нажмите «Установщик Windows» и установите для него значение Всегда устанавливать с повышенными привилегиями .

Этот параметр указывает установщику Windows использовать системные разрешения при установке любой программы в системе.

Этот параметр расширяет привилегии всех программ. Эти привилегии обычно зарезервированы для программ, которые были назначены пользователю (предлагаются на рабочем столе), назначены компьютеру (установлены автоматически) или стали доступны в разделе «Установка и удаление программ» на панели управления. Этот параметр позволяет пользователям устанавливать программы, которым требуется доступ к каталогам, которые пользователь может не иметь разрешения на просмотр или изменение, включая каталоги на компьютерах с ограниченными правами.

Если этот параметр отключен или не настроен, система применяет разрешения текущего пользователя при установке программ, которые системный администратор не распространяет или не предлагает.

Этот параметр отображается в папках «Конфигурация компьютера» и «Конфигурация пользователя». Чтобы этот параметр вступил в силу, необходимо включить параметр в обеих папках.

Опытные пользователи могут использовать разрешения, предоставляемые этим параметром, для изменения своих привилегий и получения постоянного доступа к файлам и папкам с ограниченным доступом. Обратите внимание, что версия этого параметра в конфигурации пользователя не гарантируется как безопасная.

Не запускайте указанные приложения Windows

В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Система

Здесь, на панели RHS, дважды нажмите Не запускать указанные приложения Windows и в открывшемся окне выберите Включено. Теперь под опциями нажмите Показать. В открывшемся новом окне введите путь к приложению, которое вы хотите запретить; в этом случае: msiexec.exe .

Это запретит запуск установщика Windows, который находится в папке C: \ Windows \ System32 \ .

Этот параметр не позволяет Windows запускать программы, указанные в этом параметре. Если вы включите этот параметр, пользователи не смогут запускать программы, добавленные вами в список запрещенных приложений.

Этот параметр запрещает пользователям запускать программы, запускаемые процессом Windows Explorer.Это не мешает пользователям запускать программы, такие как диспетчер задач, которые запускаются системным процессом или другими процессами. Кроме того, если вы разрешаете пользователям получать доступ к командной строке cmd.exe, этот параметр не запрещает им запускать программы в командном окне, которые им не разрешено запускать с помощью проводника Windows. Примечание. Чтобы создать список запрещенных приложений, нажмите «Показать». В диалоговом окне «Показать содержимое» в столбце «Значение» введите имя исполняемого файла приложения (например, msiexec.exe).

Запретить установку программ через редактор реестра

Откройте редактор реестра и перейдите к следующему ключу:

Создайте строковое значение с любым именем, например, 1, и установите его значение в EXE-файле программы.

Читайте также:

  • Alien isolation не запускается на windows 10
  • Как сбросить windows 10 до заводских настроек с удалением всех файлов
  • Восстановить сессию в виндовс
  • Отключение ненужных служб windows 10 20h2
  • Отключить режим в самолете в windows 8

Как запретить установку программ на комп с ОС Windows 10 – 3 способа

Для полноценной работы за компьютером пользователю, так или иначе, приходится устанавливать различные приложения. Одновременно с этим некоторые люди ищут способ, как запретить установку программ на операционной системе Windows 10. На первый взгляд, подобная затея кажется глупой, но она имеет массу оснований, заставляющих владельцев ПК использовать ограничения.

Зачем ограничивать

Прежде чем рассказать о способах запрета на установку программ, необходимо понять, в каких ситуациях требуются такие ограничения. Для ответа на вопрос достаточно понимать, что собой представляет компьютер. Это рабочий инструмент, который подвержен воздействию вирусов. А чаще всего вредители оказываются на ПК после установки софта, загруженного с пиратских сайтов. screenshot_1 Ограничения, предусмотренные операционной системой Windows 10, помогут заблокировать установку приложений из неизвестных источников, что повысит уровень безопасности. Вместе с тем, для загрузки софта разработчиками ОС предлагается обращаться к Microsoft Store, где каждая программа прошла тщательную проверку и на 100 % является безопасной. С другой стороны, большинство пользователей все-таки отдает себе отчет, какое приложение скачивается из интернета. В подобной ситуации ограничения будут полезны тем, кто беспокоится, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запрета установки софта из неизвестных источников позволит исключить риск заражения компьютера в случае невнимательности. screenshot_2

Ограничение через групповую политику

Определив, для чего нужен запрет, попытаемся активировать функцию. Чтобы компьютер перестал устанавливать приложения из неизвестных источников, нужно заблокировать работу установщика Windows. Ограничения заблокируют доступ к инсталлятору, который перестанет открываться двойным кликом ЛКМ по EXE-файлу.

На заметку. Блокировка установщика никак не влияет на работу Microsoft Store, поскольку инсталляция приложений через официальный магазин не задействует его.

  • Зажмите клавиши «Win» + «R», чтобы открыть окно «Выполнить».
  • Введите запрос «gpedit.msc», а затем нажмите на кнопку «ОК» или клавишу «Enter». Это действие запустит Редактор групповой политики.

screenshot_3

  • Перейдите в директорию, расположенную по пути «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Установщик Windows».

screenshot_4

  • В конечной папке найдите политику «Отключение установщика Windows» и дважды кликните по ней ЛКМ.

screenshot_5

  • В настройках политики измените главное значение на «Включено», а также в параметрах действия укажите «Всегда».
  • Сохраните изменения нажатием на кнопку «Применить».

screenshot_6

  • Вернитесь на шаг назад, чтобы найти в общем списке «Запретить установки пользователям».

screenshot_7

  • По аналогии с предыдущей политикой войдите в Редактор и активируйте действие.

screenshot_8

Теперь при любой попытке установить непроверенную программу пользователь будет сталкиваться с вмешательством системных ограничений, которые можно снять при помощи той же инструкции. Единственное отличие будет заключаться в том, что значение «Включено» политик «Отключение установщика Windows» и «Запретить установки пользователям» придется заменить на «Отключено». После внесения изменений, как в одну, так и в другую сторону, не забудьте перезагрузить компьютер.

Параметры

Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:

  • Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
  • Кликните по значку в виде шестеренки для запуска «Параметров».

screenshot_9

  • Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
  • Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».

screenshot_10

В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.

Редактор реестра

Помимо загрузки непроверенных программ на компьютере с Windows 10 существует и другая опасность – фоновая инсталляция софта. В таком случае пользователь не знает, что на ПК загружается дополнительная программа, а лишь получает уведомление об окончании установки. Чтобы избавиться от автоматического запуска инсталлятора, сделайте следующее:

  • Откройте окно «Выполнить».
  • Введите запрос «regedit» и нажмите на клавишу «Enter».

screenshot_11

  • Перейдите в директорию «HKEY_CURRENT_USER/Software/Microsoft Windows/CurrentVersion/ContentDeliveryManager».

screenshot_12

  • Щелчком ПКМ по правой части интерфейса создайте параметр «DWORD (32-bit)» и присвойте ему имя «SilentInstalledAppsEnabled».

screenshot_13

  • Запустите настройки параметра двойным щелчком ЛКМ.
  • Установите значение «0».

screenshot_14

Для отключения запрета достаточно удалить параметр или заменить его текущее значение на «1».

Родительский контроль

Оптимальным вариантом для тех, кто желает установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала потребуется создать аккаунт ребенка:

  • Откройте «Параметры» через меню «Пуск».

screenshot_15

  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

screenshot_16

  • Нажмите на кнопку «Добавить члена семьи».
  • Отметьте пункт «Добавить учетную запись ребенка» и щелкните по надписи «У пользователя, которого я хочу добавить, нет адреса электронной почты».
  • Введите регистрационные данные и завершите процесс создания аккаунта.

screenshot_17

Теперь, когда добавлена учетная запись ребенка, вернитесь во вкладку «Семья и другие люди» и кликните по надписи «Управление семейными настройками через интернет». После этого откроется страница Microsoft в браузере, где можно будет установить ограничения для УЗ ребенка, включая запрет на установку программ.

В то же время не забудьте поставить пароль на собственный профиль, чтобы ребенок не мог изменить настройки родительского контроля.

Как ограничить или заблокировать установку программ в Windows 10

Когда дело доходит до получения максимальной отдачи от нашего компьютера, важно установить все те программы, которые нам понадобятся. Это то, что мы можем делать по-разному: либо с оптического диска, либо путем загрузки программы из Интернета. В этом случае мы можем сделать это с помощью веб-браузера или Microsoft Магазин. Но есть ситуации, когда мы не хотим, чтобы пользователь мог устанавливать программы, которые ему не следует, поэтому может быть интересно заблокировать и ограничить установку программ в Windows 10.

Ограничение приложений, которые мы устанавливаем от третьих лиц, — хороший способ избегать вредоносных программ так как это одна из самых распространенных форм заражения. Вот почему всегда нужно соблюдать осторожность при установке. Особенно при загрузке, поэтому важно, чтобы это было с надежной и безопасной страницы. Если наш компьютер используется большим количеством пользователей, если у них есть возможность загружать программы, они могут быть не такими осторожными, как мы, поэтому риск заражения увеличивается.

Ограничение или блокировка установки программ в Windows 10

Это уже не просто утомительная задача по удалению приложений, которые кто-то установил без нашего согласия. Но, кроме того, мы не знаем, с какими рисками мы сталкиваемся, если программа заражена, и как это может повлиять на наш компьютер. Чтобы избежать этих проблем, Microsoft давно представила в Windows возможность предоставить нам больший контроль над приложениями, которые мы можем или не можем установить в нашей операционной системе.

Заблокировать установку приложения в целях безопасности

В 2017 году с запуском программы предварительной оценки Windows Microsoft представила возможность избегать установки приложений которые не из Магазина Windows 10. Позже, с окончательным запуском Windows 10 Creators, эта функция позволяет нам предупреждать и блокировать пользователей каждый раз, когда они собираются установить приложение из неизвестных источников за пределами Microsoft Store. С тех пор эта функция сохраняется во всех версиях Windows 10.

При этом Microsoft предложила полный контроль для администраторов команды . Таким образом, они несут ответственность за решение, какие типы приложений они могут установить в системе. Благодаря этому мы можем предотвратить возможное заражение вирусами при загрузке с опасных веб-сайтов. Это особенно полезно, если у нас есть компьютер на работе, и мы не хотим, чтобы кто-то еще мог устанавливать приложения на наш компьютер. Точно так же, если у нас дома есть дети, которые используют компьютер, мы можем запретить им устанавливать любую программу без нашего разрешения.

Ограничить установку программ в Windows

Как мы уже отмечали ранее, если мы используем компьютер совместно с другими пользователями, мы можем запретить им установку сторонних приложений с любой веб-страницы. Для этого мы можем ограничить вашу загрузку только загрузками из Microsoft Store. Таким образом, мы можем избежать заражения вирусами или вредоносными программами. Это то, что мы можем сделать из меню настроек Windows, редактора локальной групповой политики или редактора реестра.

Из раздела Конфигурация

Чтобы продолжить этот блок установки программы, мы должны получить доступ к разделу конфигурации Windows 10. Мы можем быстро получить к нему доступ, нажав сочетание клавиш «Windows + I». Когда появится новое окно «Настройки», нажмите на опцию «Приложения».

Elige de donde quieres получить доступ к приложениям

Как только новое окно появится вверху, мы находим опцию «Выберите, откуда вы хотите получить приложения». Чуть ниже мы находим раскрывающееся меню, из которого мы можем выбрать, какие типы приложений можно или нельзя устанавливать в операционной системе. По умолчанию он отмечен как вариант «Откуда угодно». Если мы отметим это, мы обнаружим, что у нас есть четыре доступных варианта:

  • Где угодно : как следует из названия, мы не найдем ограничений при установке приложений на наш компьютер с Windows 10, имея полную свободу загружать их откуда угодно и устанавливать.
  • В любом месте, но дайте мне знать, есть ли сопоставимое приложение в Microsoft Store — аналогично предыдущему в том смысле, что мы можем продолжать загружать и устанавливать любое приложение, откуда бы оно ни пришло. Однако в этом случае система уведомит нас о наличии аналогичного приложения в Microsoft Store, если мы предпочтем установить его оттуда более безопасным способом.
  • В любом месте, но дайте мне знать перед установкой приложения, которого нет в Microsoft Store : снова у нас есть возможность продолжить установку любой программы на нашем компьютере независимо от ее происхождения. Но на этот раз система будет предупреждать нас каждый раз, когда мы пытаемся установить приложение, которого нет в самом Магазине Windows, предупреждая нас о возможных опасностях, которые оно несет. Кроме того, он покажет нам предупреждение о возможных рисках, которые мы принимаем на себя и которые мы должны принять.
  • Только Microsoft Store (рекомендуется) : здесь мы находим наиболее ограничительный и в то же время самый безопасный вариант предотвращения загрузки приложений, которые могут содержать вирусы или вредоносное ПО. Таким образом, загрузка ограничена исключительно приложениями из Microsoft Store. Все эти приложения, размещенные на серверах Microsoft, не содержат вирусов, поэтому их установка полностью безопасна.

Принимая во внимание имеющиеся у нас варианты, наиболее рекомендуемым, если мы хотим избежать любой ценой, что другие пользователи могут устанавливать сторонние приложения извне, является выбор варианта только для Microsoft Store.

Из редактора локальной групповой политики

Другой вариант, который мы можем заблокировать для установки сторонних приложений извне, — это сделать это из «Редактора локальной групповой политики». Для этого мы должны получить доступ к этому инструменту, используя сочетание клавиш «Windows + R», которое будет отвечать за запуск команды «Выполнить». Далее мы должны написать gpedit.msc и нажмите кнопку «ОК» или прямо Enter.

Как только появится окно с редактором, мы переходим в раздел «Конфигурация оборудования». Затем мы дважды щелкаем по разделу «Административные шаблоны». Затем мы выбираем «Компоненты Windows» и «Установщик Windows». Здесь, в правой панели, мы должны найти запись «Запретить установку пользователей».

Редактор директив Prohibir las instalaciones de usuario

Мы дважды щелкаем по нему, чтобы появилось новое окно, мы отмечаем Включено коробка. Внизу у нас будет раскрывающаяся вкладка, где мы должны выбрать опцию «Скрыть пользовательские установки». Если этот параметр выбран, программа установки пропускает приложения для каждого пользователя. Это приводит к тому, что приложения, установленные на каждой машине, отображаются для пользователей, даже если у этих пользователей есть индивидуальная установка продукта, зарегистрированная в их профиле пользователя. Наконец, нажмите кнопку «Применить» и «ОК», чтобы изменения были сохранены, и закройте редактор.

Запрет на установку usuario

С этого момента любому пользователю, кроме администратора оборудования, будет заблокирована установка всех видов приложений на компьютер.

Из редактора реестра

Наконец, мы можем установить возможность блокировки установки приложений с помощью «Редактора реестра». Конечно, мы должны учитывать, что любая неправильная модификация, которую мы вносим, ​​может привести к сбоям в стабильности системы. Поэтому мы должны использовать его с осторожностью и на свой страх и риск.

Чтобы получить доступ, мы должны нажать сочетание клавиш «Windows + R», чтобы получить доступ к инструменту «Выполнить». Здесь мы пишем regedit и нажмите кнопку «ОК» или клавишу Enter.

Оказавшись в редакторе, мы должны перейти по следующему пути:

HKEY_LOCAL_MACHINE / Software / Classes / Msi.Package / Defaultlcon

Блокируйте установленные приложения для редактора реестра

Оказавшись здесь, мы должны дважды щелкнуть значение по умолчанию, которое мы находим в этом разделе реестра. Это откроет небольшое окно. В нем мы должны изменить значение и замените 0 на 1 . Это отключит установщик Windows, который не позволит никому устанавливать приложения на наш компьютер. Чтобы снять ограничение, нам нужно будет выполнить те же действия и снова заменить 1 на 0.

Возможно ли заблокировать установку Yandex браузера, Amigo, Mail и прочей нехорошей штуки через групповую политику доменной сети?

Возможно ли заблокировать установку Yandex браузера, Amigo, Mail и прочей нехорошей штуки через групповую политику доменной сети? Все это устанавливается без прав администратора, по этому «user» могут творить что хотят установив эти браузеры. Запретить локально через AppLocker невозможно так как большинство компьютеров на windows xp, да и это не совсем выход. Как запретить установку таких программ?

  • Вопрос задан более трёх лет назад
  • 10297 просмотров

1 комментарий

Оценить 1 комментарий

xmoonlight @xmoonlight

Вангую, что следующий вопрос будет: как запретить установку других каких-то программ.

А ответ один:
нужно или совсем запрещать установку программ, или не запрещать вовсе.
или
не давать запускать никакие программы, кроме уже установленных в ОС и разрешить установку только из шары «надёжных» программ, которая централизовано управляется админами сети..

Решения вопроса 0
Ответы на вопрос 7

Rsa97

Для правильного вопроса надо знать половину ответа

Возможно. Достаточно запретить пользователям запуск программ из любых каталогов, кроме C:\Windows , C:\Program Files и C:\Program Files (x86) .
Для XP есть Software Restriction Policy (SRP).

Ответ написан более трёх лет назад
Нравится 7 8 комментариев

Nicelogin

Nicelogin @Nicelogin Автор вопроса

В таком случае перестанут запускаться и другие программы необходимые в работе, так как они тоже хранят свои файлики в скрытых каталогах и по другим адресам.

Rsa97

Nicelogin: Так добавьте разрешённые программы в белый список

Inlore

Это самый правильный вариант — разрешать запуск программ только оттуда, где пользователь не имеет прав на запись. К тому же защитит от запуска криптолокера или подобного

Rsa97

SyavaSyava: Выше XP уже есть AppLocker, а под XP только SRP.

В таком случае перестанут запускаться и другие программы необходимые в работе, так как они тоже хранят свои файлики в скрытых каталогах и по другим адресам.

Речь не о данных, а о программах.

Никакие программы не должны запускаться ни откуда еще кроме как из разрешенных администратором каталогов, куда их не может положить простой пользователь.

Данные все также могут лежать в профиле пользователя.
А вот положенный туда exe-файл не должен запускаться — в этом и идея.

SyavaSyava: не 100%, шифрование может быть запущено через макросы или через любую другую брешь во вполне себе легитимном ПО, так что софт должен быть тоже ап ту дейт.

SyavaSyava: все верно, но раз в год и палка стреляет. К тому же вы безаппеляционно заявляете, что SRP дает 100% гарантию от шифровальщиков, это не так. А если юзер захочет обойти SRP злонамеренно, то что его вообще остановит?

SyavaSyava: Макрос может шифровать данные собственными механизмами, без использования стороннего исполняемого объекта. То, что пока таких нет или мало не говорит о том, что не появятся в дальнейшем. Вот, как пример — недавний шифровальщик, который вызывается через внешнюю обработку 1с. Если положить на 1с весь код зловреда, то ни одна SRP тут вообще не поможет, от слова никак. Конкретно в этом случае помогает только полный запрет на выполнение внешних обработок. 1с об этом позаботились и в поддерживаемых конфах запилили предупреждение с рекомендацией отключения внешних обработок. Но, во-первых, не все этой рекомендацией воспользовались, а во-вторых, есть 100500 устаревших или просто сторонних конфигураций, с которыми не все так просто.
> А если админ не умеет это делать, то причём тут политики?
Всё так, если админ не умеет использовать все средства защиты, то политики тут мало помогут.
В итоге, говорить, что SRP дает 100% защиту нельзя. Как один из отличных инструментов — да, но не панацея.

fzfx

с помощью встроенного механизма ACL файловой системы запретите пользователям создание файлов и папок везде, кроме собственно папки пользователя, а в папке пользователя запретите запуск файлов на исполнение.

Ответ написан более трёх лет назад
Нравится 3 1 комментарий

fzfx

Собственно, для сетевой папки профилей пользователей я так и сделал у себя.
Можете для своей папки C:\Users выставить:

СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ Разрешить Только для файлов [Содержание папки / чтение данных Чтение атрибутов Чтение дополнительных атрибутов Создание файлов / запись данных Создание папок / дозапись данных Запись атрибутов Запись дополнительных атрибутов Удаление подпапок Удаление Чтение разрешений] СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ Разрешить Только для подпапок [Траверс папок / выполнение файлов Содержание папки / чтение данных Чтение атрибутов Чтение дополнительных атрибутов Создание файлов / запись данных Создание папок / дозапись данных Запись атрибутов Запись дополнительных атрибутов Удаление подпапок Удаление Чтение разрешений] СИСТЕМА Разрешить Для этой папки, ее подпапок и файлов [Полный доступ] Администраторы Разрешить Для этой папки, ее подпапок и файлов [Полный доступ] Пользователи Разрешить Только для этой папки [Траверс папок / выполнение файлов Содержание папки / чтение данных Чтение атрибутов Чтение дополнительных атрибутов Чтение разрешений]

Расставляете эти права для C:\Users, ставите галку «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта» и жмёте «ОК».

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *