Hur låter användare endast köra specifika Windows-program?
De flesta företag kräver endast ett fåtal applikationer på datorn för att kunna användas. En administratör kan begränsa åtkomst till ett Windows-program från anställda. De kan ange en policy som endast tillåter specifika applikationer och begränsar allt annat på en dator. Det är också en bra idé när du låter någon annan använda din persondator för arbete. Detta begränsar datorn till endast de få applikationerna och ingenting annat. Du kan också begränsa ett användarkonto för endast specifika program. I den här artikeln lär du dig hur du tillåter användare att bara köra specifika Windows-applikationer.
Notera: Se till att du gör ändringarna nedan i User Standard-kontot och inte i ett administratörskonto. Om du gör ändringar i administratörskontot, se till att tillåta administratörsverktyg som Group Policy Editor, Register Editor och så vidare. Detta hjälper dig att vända alla ändringar som kommer att göras genom denna artikel.
Kör endast specifika Windows-applikationer
Metoderna i den här artikeln kräver applikationernas körbara namn. Det tillåter bara de applikationer som du listar i metoderna nedan. Körbara filer har en förlängning av .exe och du hittar dem enkelt i mapparna för dessa applikationer. Men om du vill lägga till .msc-tillägg i listan över tillåtna applikationer måste du lägga till “mmc.exe”(Microsoft Management Console). Det beror på att .msc-filer bara är textfiler som innehåller XML. När en användare öppnar en MSC-fil kör Windows mmc.exe och skickar in MSC-filen som ett argument.
Metod 1: Använda Local Group Policy Editor
Local Group Policy Editor är ett verktyg som används för att konfigurera inställningar för operativsystemet. Det finns olika policyinställningar i Group Policy Editor. Den som vi kommer att använda i den här metoden finns under kategorin Användarkonfiguration. Det finns också en annan inställning som bara begränsar applikationer som du kommer att lägga till i listan i inställningen snarare än att bara tillåta de få som du listar.
Hoppa över den här metoden om du använder Windows Home-operativsystemet. Det beror på att grupprincipredigeraren inte är tillgänglig i Windows Home Editions.
- Öppna Springa genom att trycka på Windows + R tangentkombination på tangentbordet. Skriv sedan “gpedit.msc”I den och tryck på Stiga på för att öppna Lokal grupppolicyredaktör.
- Navigera till följande sökväg i kategorin Användarkonfiguration i grupprincipen:
Användarkonfiguration \ Administrativa mallar \ System \
- Dubbelklicka på inställningen ”Kör endast angivna Windows-applikationer”Och det öppnas i ett annat fönster. Ändra nu växlingsalternativet till Aktiverad och klicka på Show knapp.
- Lägg nu till körbara namn av de ansökningar som ska tillåtas. Namnen kan skrivas som visas på skärmdumpen.
Notera: Se till att du lägger till applikationer som Explorer, Group Policy Editor, Register Editor och så vidare. Genom att lägga till administratörsverktyg (som GPO) kan du vända denna inställning.
- Klicka på Ansök / Ok knappen för den här inställningen för att spara ändringen. Detta inaktiverar alla Windows-applikationer på ditt system och tillåter bara de du har lagt till i listan.
- Till Gör det möjligt alla Windows-applikationer tillbaka igen, ändra växlingsalternativet i steg 3 till Inte konfigurerad eller Inaktiverad.
Metod 2: Använda registerredigeraren
Registerredigeraren är ett verktyg som låter användare se och hantera inställningar för Windows på låg nivå. Till skillnad från redigeringsmetoden för grupprincip kräver detta dock några tekniska steg från användarna. Du måste skapa saknade nycklar och värden för att inställningen ska fungera. För att vara säker kan du alltid skapa en säkerhetskopia av registret. Följ stegen nedan för att endast tillåta specifika applikationer för standardanvändaren.
- tryck på Windows + R tangentkombination för att öppna en Springa dialog och skriv “regedit" i det. tryck på Stiga på för att öppna Registerredigerare och om du uppmanas av UAC (Användarkontokontroll) och välj sedan Ja alternativ.
- I den aktuella användarkupan navigerar du till följande tangent:
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer
- Skapa ett nytt värde i Utforskaren genom att högerklicka och välja Nytt> DWORD (32-bitars) värde. Namnge detta nyskapade värde som “RestrictRun“.
- Dubbelklicka på RestrictRun värde och ställ in värdedata till 1.
- Nästa är att skapa en nyckel under Utforskaren genom att högerklicka på tangenten och välja Ny> Nyckel alternativ. Detta värde ska ha namnet “RestrictRun“.
- I den här nyckeln skapar du ett nytt värde genom att högerklicka på den högra rutan och välja Nytt> Strängvärde alternativ. Värdets namn kan exakt vara körbar som visas på skärmdumpen:
- Öppna värdet och lägg till strängvärdet som körbart namn av ansökan.
Notera: Vissa verktyg har en förlängning av.msc”, Så lägg till“mmc.exe”Körbar för alla dessa verktyg. - Efter alla konfigurationer måste du omstart din dator för att tillämpa de ändringar som gjorts.
- Till Gör det möjligt alla program igen på ditt system måste du ta bort körbara namn i värdedata eller radera värdena från registret.