So verhindern Sie die Installation von Spielen in Windows 7. Verbieten Sie die Installation unerwünschter Programme mit AppLocker

Wenn ein Desktop-Computer oder Laptop aus der Not heraus nicht von einem, sondern von mehreren Benutzern genutzt wird, ist es ganz selbstverständlich, dass jeder von ihnen die Programme, die er für die tägliche Arbeit oder Unterhaltung benötigt, auf dem System installieren kann. Dies kann zu unvorhersehbaren Folgen führen, die eine mögliche Störung der Funktionalität des Betriebssystems betreffen.

Die Installation von Programmen in Windows XP und in höherrangigen Systemen für einen oder mehrere Benutzer generell zu verbieten, kann ganz einfach sein. Die logischste Lösung, die darin besteht, Benutzer aus der Administratorgruppe auszuschließen oder den Grad der UAC-Kontrolle zu erhöhen, hat jedoch in der siebten Version von Windows und späteren Modifikationen des Systems keine Auswirkungen, da Sie in ihnen weiterhin verwenden können Installationsprogramm als Administrator starten. Dennoch stehen mehrere Möglichkeiten zur Verhängung eines Verbots zur Verfügung.

Ist ein Verbot der Softwareinstallation erforderlich?

Lassen Sie uns zunächst einen kurzen Blick darauf werfen, warum und warum solche Verbote vom Administrator eingeführt werden müssen.

Das Problem hierbei ist nicht einmal, dass der Benutzer völlig unnötige Software installieren kann, sondern vielmehr, dass bei der Installation einiger Anwendungen sehr oft eine große Menge sogenannter Affiliate-Software installiert werden kann (was von vielen Benutzern aufgrund ihrer Funktionalität oft ignoriert wird). Unaufmerksamkeit). Darüber hinaus werden einige Viren (z. B. Werbeviren) sehr erfolgreich als solche Applets getarnt.

Im Allgemeinen führt die Installation unnötiger Softwareprodukte zu einer Überlastung der Festplatte und einer Verringerung der Computerleistung, wenn installierte Programme ihre eigenen Einstellungen beim Systemstart und in der Systemregistrierung registrieren. Und ohne spezielle Kenntnisse und Fähigkeiten kann es äußerst schwierig sein, installierte Anwendungen so vollständig wie möglich zu entfernen, und verlassen Sie sich am besten nicht auf Windows-Tools.

Wie kann ich die Installation von Programmen unter Windows 7 in den Gruppenrichtlinieneinstellungen verhindern?

Da wir die siebte Modifikation des Systems weiter besprechen werden, beginnen wir mit seinen Grundeinstellungen und Parametern. Die bereitgestellten Lösungen können jedoch auch in späteren Versionen des Betriebssystems angewendet werden. Wie kann man also die Installation von Programmen unter Windows 7 für alle Benutzer generell verhindern, einschließlich möglicher Installationen, die von den Anwendungen selbst beispielsweise bei einem Update initiiert werden? Dies kann über Gruppenrichtlinien erfolgen. Der Zugriff auf den Editor erfolgt über den Befehl gpedit.msc, der im Menü „Ausführen“ registriert ist (Sie müssen das Kontrollkästchen an der Stelle aktivieren, an der Sie die Aufgabe mit Administratorrechten ausführen können).

Im Editor sollten Sie die Abschnitte „Administrative Vorlagen“ und „Windows-Komponenten“ verwenden und dann die Option zum Blockieren des Installationsprogramms aus der Liste auswählen. Doppelklicken Sie anschließend, um diesen Parameter zu bearbeiten, setzen Sie ihn auf „Aktiviert“ und übernehmen Sie die Änderungen.

Aktionen mit Ausrüstung

In Windows 7 kann der Zugriff auf das Festlegen von Verboten für alle von einem potenziellen Benutzer des Systems ausgeführten Aktionen auch über die sogenannte Snap-In-Verwaltungskonsole (MMC) erfolgen.

Hier müssen Sie zunächst über das Dateimenü das Hinzufügen eines neuen Snap-Ins auswählen, dann Gruppenrichtlinien in der Liste der verfügbaren Tools auswählen und sie mit der Schaltfläche „Hinzufügen“ zur Liste des Fensters auf der rechten Seite hinzufügen. Öffnen Sie in dem neuen Fenster, das sich öffnet, über die Schaltfläche „Durchsuchen“ ein weiteres Fenster, gehen Sie zur Registerkarte „Benutzer“ und markieren Sie den Benutzer, für den die Sperre gelten soll.

Sobald der Snap-In-Code über das Menü „Datei“ hinzugefügt wurde, muss er mit der Standardmethode gespeichert werden, bei der der registrierte Administratorname als Name zugewiesen wird. Danach müssen Sie die oben genannten Schritte wiederholen, aber in diesem Fall wird die Installation von Programmen in Windows 7 nur für den ausgewählten Benutzer verboten.

Hinweis: Bei Bedarf können Sie mehrere Snap-Ins erstellen oder Sperren für alle registrierten Benutzer festlegen.

Wie kann verhindert werden, dass ein Benutzer mithilfe der Kindersicherungseinstellungen Windows 7-Programme installiert?

Um Sperren festzulegen, können Sie eine andere Methode verwenden, die nach Ansicht der meisten Experten die einfachste ist und keine besonderen Kenntnisse der Systemtools erfordert. Wie kann mit diesem Tool die Installation von Programmen auf Systemen mit Windows 7 und höher verhindert werden? Dazu müssen Sie in der „Systemsteuerung“ den Abschnitt „Kontoverwaltung“ verwenden und den Punkt zum Installieren der Kindersicherung auswählen.

Anschließend wird lediglich der Benutzer markiert, für den die Sperre festgelegt werden soll, und der entsprechende Parameter zur Einschränkung des Programmstarts aktiviert. Das System erstellt automatisch eine Liste der Anwendungen, die blockiert werden können. Wenn das Programm jedoch nicht gefunden wird, können Sie den Pfad dazu selbst über die Schaltfläche „Durchsuchen“ angeben.

Aber nach den Ratschlägen von Experten zu urteilen, müssen Sie sich klar darüber im Klaren sein, dass der Nachteil dieser Technik darin besteht, dass Sie nur den Start installierter Anwendungen begrenzen können und nicht die, die der Benutzer installieren möchte, obwohl Sie dies auf Wunsch tun können Fügen Sie der Liste Windows-Installationsprogramme hinzu.

Ein Verbot in der Registrierung festlegen

Wenn Sie darüber sprechen, wie Sie die Installation von Programmen unter Windows 7 verbieten können, indem Sie den Start der Anwendungen selbst oder des Systeminstallationsprogramms einschränken, können Sie eine ebenso wirksame Methode verwenden, die darin besteht, den Schlüssel in der Registrierung (regedit) zu ändern, der speziell dafür verantwortlich ist Das.

Der Abschnitt heißt DisallowRun und befindet sich entlang des im Bild oben gezeigten Pfads. Um ein Verbot festzulegen, müssen Sie lediglich einen neuen Parameter erstellen, den Pfad zur ausführbaren EXE-Datei angeben und dann das Computergerät neu starten.

Hinweis: Der Parameter wird für jede Anwendung separat erstellt. Bei Bedarf können Sie zusätzliche Schlüsselwerte (2, 3, 4) festlegen. Das Verbot selbst gilt jedoch für alle Benutzer, die keine Administratorrechte im System haben.

Kurze Zusammenfassung

Zusammenfassend lässt sich sagen, dass viele offenbar bereits erkannt haben, dass das Festlegen von Einschränkungen beim Start installierter Anwendungen die einfachste, aber bei weitem nicht die beste Lösung ist. Wenn Sie aus irgendeinem Grund die Installation von Programmen verbieten müssen, verwenden Sie am besten Gruppenrichtlinien oder die Snap-In-Verwaltungskonsole, was von den meisten Computersicherheitsspezialisten bestätigt wird.

In jedem Fall dürfen Aktionen mit diesen Editoren jedoch nur ausgeführt werden, wenn Sie bei einem Administratorkonto angemeldet sind oder über die entsprechenden Rechte zum Ändern der Systemkonfiguration verfügen. Sie können das App Locker-Dienstprogramm als Tool eines Drittanbieters verwenden, aber seine Aktionen sind fast genau die gleichen wie die Verwaltung von Richtlinien und Snap-Ins (nur die Einstellungen werden importiert und nicht manuell installiert), daher wurde es nicht berücksichtigt.

Windows 10 ist ein sehr flexibles Betriebssystem und bietet einem Benutzer mit entsprechenden Administratorrechten viel Freiheit und Raum für verschiedene Experimente, Einstellungen und Personalisierungen. Gleichzeitig kann Windows den Benutzer stark einschränken, wenn dies für den Administrator oder Besitzer des Computers erforderlich ist. Mit Windows 10 Creators Update wurde es beispielsweise möglich, die Installation von Anwendungen einzuschränken, die nicht aus dem Windows Store heruntergeladen wurden.

So verhindern Sie, dass Anwendungen unter Windows installiert und ausgeführt werden

Dem Benutzer werden drei Optionen zur Auswahl angeboten:


Wenn Sie gestartete Anwendungen auf diese Weise einschränken, müssen Sie mehrere Punkte berücksichtigen:

  • Alle Anwendungen, die mit ausführbaren Dateien (exe, msi usw.) installiert wurden, bevor Sie Einschränkungen hinzugefügt haben, werden weiterhin ohne Warnung gestartet und ausgeführt. Gleiches gilt für heruntergeladene Installationsdateien. Auch nach einem vollständigen Verbot unterliegen sie nicht der neuen Anwendungsinstallationsrichtlinie.
  • Nur die Dateien und Anwendungen, die heruntergeladen/installiert wurden, werden blockiert nach Einschränkungsaktivierung.
  • Wenn der Benutzer die Warnung ignoriert und das System anweist, eine Datei oder ein Programm auszuführen, wird er auf die Whitelist gesetzt und nicht mehr blockiert. Dies geschieht, um dem Computerbesitzer das ständige Erscheinen lästiger Meldungen und die Notwendigkeit zu ersparen, die Einschränkung ständig zu umgehen.
  • Ein Nicht-Administratorkonto kann diese Einstellungen nicht ändern, da die vorgenommenen Änderungen für alle registrierten Profile auf dem Computer gelten. Wenn Sie versuchen, etwas zu ändern, werden Sie vom System aufgefordert, das Administratorkennwort einzugeben.

Warum begrenzen

Windows selbst beantwortet diese Frage:

Indem Sie nur die im Store angebotenen Apps installieren, können Sie Ihren Computer schützen und dafür sorgen, dass er reibungslos funktioniert.

Ein solcher Mechanismus eignet sich beispielsweise hervorragend für die Überwachung des Kontos eines Kindes, dessen Neugier dazu führen kann, dass unerwünschte oder bösartige Anwendungen auf dem Computer angezeigt werden. In jedem Fall können Sie selbst entscheiden, warum die Einschränkung, Anwendungen nicht zu installieren, in Ihrem Fall sinnvoll sein kann. Unsere Aufgabe besteht lediglich darin, zu zeigen, wie dies geschieht und welche Nuancen mit diesem Prozess verbunden sind.

So erlauben Sie die Installation beliebiger Programme unter Windows 10

Sehr einfach. Machen Sie dasselbe wie in der obigen Anleitung:

  1. Offen Einstellungen – Anwendungen – Anwendungen und Funktionen.
  2. Wählen Sie einen Artikel aus Ermöglichen Sie die Nutzung von Apps von überall.

Danach werden die Einschränkungen aufgehoben und Sie können Anwendungen aus beliebigen Quellen installieren.

Das Thema Computersystemsicherheit war für den Benutzer schon immer das wichtigste. Wie Sie wissen, können Viren, die in das Innere eines Geräts eindringen, seinem Besitzer große Unannehmlichkeiten bereiten. Es gibt keine Möglichkeit, Ihren Desktop zu 100 % vor Malware zu schützen, aber es gibt Möglichkeiten, Ihren Widerstand dagegen zu maximieren.

Am einfachsten ist es, die Installation von Programmen unter Windows 7 zu verbieten. Dies ist völlig kostenlos möglich und das Programm, das dabei hilft, ist auf den meisten Windows-Versionen bereits verfügbar. Das Funktionsprinzip ist denkbar einfach: Ohne die Erlaubnis des Benutzers können keine Programme heruntergeladen werden. Und dann werden Sie nicht auf ein Problem wie das Aussehen oder andere Probleme stoßen, die Viren mit sich bringen. Wie kann man das machen? Lass es uns herausfinden.

So legen Sie ein Limit fest

Zuerst müssen Sie das Fenster „Lokale Sicherheitsrichtlinie“ öffnen. Gehen Sie dazu auf „Start“ – „Systemsteuerung“ – „System und Sicherheit“. Gehen Sie als Nächstes zu „Administration“ und dort sehen Sie „Lokale Sicherheitsrichtlinie“ – „Software-Einschränkungsrichtlinie“. Klicken Sie mit der rechten Maustaste auf diese Zeile und erstellen Sie eine neue Softwareeinschränkungsrichtlinie.

Jetzt müssen Sie einige Einstellungen für die neue Richtlinie konfigurieren. Klicken Sie dazu auf die Zeile „Bewerbung“ und aktivieren Sie das Kontrollkästchen an den gleichen Stellen wie im Bild unten.

Gehen Sie anschließend zum Punkt „Zugewiesene Dateitypen“ und entfernen Sie die LNK-Erweiterung. Gehen Sie dann in den Zusatzordner „Sicherheitsstufen“, sehen Sie sich den Unterpunkt „Verboten“ auf der rechten Seite des Fensters an und weisen Sie ihn standardmäßig zu (mit der rechten Maustaste).

Das ist alles, jetzt können alle Benutzer Ihres Computers nur die Programme ausführen, die Sie installieren, oder das System erledigt dies für Sie. Normalerweise befinden sie sich in den Ordnern „Programme“ und „SystemRoot“, können aber auch in anderen Ordnern „verstreut“ sein. Wenn dies bei Ihnen der Fall ist, empfehle ich Ihnen, diese Programme zur Liste der zulässigen Programme hinzuzufügen. Gehen Sie dazu wiederum zu „Zusätzliche Regeln“ – „Name“, klicken Sie mit der rechten Maustaste auf das leere Feld. Wählen Sie unter den anderen Befehlen „Pfadregel erstellen“ und legen Sie den Pfad zu dem Ordner fest, in dem sich das gewünschte Programm befindet.

Wie Sie sehen, sind diese Aktionen absolut nicht kompliziert. Es kann ein paar Minuten dauern, diese Regeln zu befolgen, aber denken Sie darüber nach, um wie viel Sie die Sicherheit Ihres Computers erhöhen. Es wäre keine Schande, dafür ein paar Minuten Ihrer kostbaren Zeit aufzuwenden, finden Sie nicht auch?

Kostenlose Software kann sehr nützlich und funktional sein; einige Programme behaupten sogar, teure kostenpflichtige Analoga zu ersetzen. Gleichzeitig „binden“ einige Entwickler, um die Kosten zu rechtfertigen, verschiedene zusätzliche Software in ihre Distributionen ein. Es kann völlig harmlos oder schädlich sein. Jeder von uns war schon einmal in einer Situation, in der neben einem Programm auch einige unnötige Browser, Symbolleisten und andere böse Geister auf dem Computer installiert wurden. Heute werden wir darüber sprechen, wie Sie ihre Installation auf Ihrem System ein für alle Mal verbieten können.

In den meisten Fällen warnen uns die Ersteller bei der Installation kostenloser Software, dass etwas anderes installiert wird, und bieten die Möglichkeit, die Kontrollkästchen neben den Elementen mit den Wörtern zu deaktivieren "Installieren". Dies geschieht jedoch nicht immer und einige unvorsichtige Entwickler „vergessen“, einen solchen Satz einzufügen. Wir werden sie bekämpfen.

Wir werden alle Verbotsmaßnahmen mit Geräten durchführen , die nur in den Editionen Pro und Enterprise (und) und Ultimate der Betriebssysteme vorhanden ist. Leider ist diese Konsole nicht in Starter und Home verfügbar.

Richtlinie importieren

IN "Lokale Sicherheitsrichtlinie" Es gibt einen Abschnitt namens „AppLocker“, in dem Sie verschiedene Regeln für das Verhalten von Programmen erstellen können. Wir müssen es schaffen.


Zu diesem Zeitpunkt benötigen wir eine Datei, in der die ausführbaren Regeln geschrieben sind. Unten finden Sie einen Link, auf den Sie klicken können, um ein Textdokument mit dem Code zu finden. Es muss unbedingt im XML-Format im Editor gespeichert werden. Für die Faulenzer gibt es auch eine fertige Datei und eine Beschreibung dazu.

Dieses Dokument enthält Regeln zum Verbot der Installation von Programmen von Herausgebern, bei denen festgestellt wurde, dass sie Benutzern ihre Produkte „aufdrängen“. Außerdem werden Ausnahmen angegeben, d. h. die Aktionen, die zugelassene Anwendungen ausführen können. Etwas später werden wir herausfinden, wie wir unsere eigenen Regeln (Herausgeber) hinzufügen können.


Jetzt ist der Zugriff auf Ihren Computer für alle Programme dieser Herausgeber gesperrt.

Hinzufügen von Herausgebern

Die obige Verlagsliste kann mit einer der Funktionen manuell ergänzt werden „AppLocker“. Dazu benötigen Sie die ausführbare Datei oder das Installationsprogramm des Programms, das der Entwickler „fest in die Distribution integriert“ hat. Manchmal ist dies nur möglich, wenn Sie sich in einer Situation befinden, in der die Anwendung bereits installiert ist. In anderen Fällen suchen wir einfach über eine Suchmaschine. Schauen wir uns den Prozess anhand eines Beispiels an.

  1. Klicken Sie mit der rechten Maustaste auf den Abschnitt „Ausführbare Regeln“ und wählen Sie das Element aus „Eine neue Regel erstellen“.

  2. Klicken Sie im nächsten Fenster auf die Schaltfläche "Weiter".

  3. Wir stellen den Schalter in Position "Verbieten" und wieder "Weiter".

  4. Belassen Sie den Wert hier "Herausgeber". Klicken "Weiter".

  5. Als nächstes benötigen wir eine Linkdatei, die beim Auslesen der Daten aus dem Installer generiert wird. Klicken "Rezension".

  6. Suchen Sie die gewünschte Datei und klicken Sie "Offen".

  7. Indem wir den Schieberegler nach oben bewegen, stellen wir sicher, dass die Informationen nur im Feld verbleiben "Herausgeber". Damit ist die Einrichtung abgeschlossen, drücken Sie die Taste "Erstellen".

  8. In der Liste ist eine neue Regel aufgetaucht.

Mit dieser Technik können Sie die Installation von Anwendungen beliebiger Herausgeber sowie mithilfe des Schiebereglers die Installation eines bestimmten Produkts und sogar seiner Version verhindern.

Regeln löschen

Das Entfernen ausführbarer Regeln aus der Liste erfolgt wie folgt: Klicken Sie mit der rechten Maustaste auf eine davon (unnötig) und wählen Sie das Element aus "Löschen".

IN „AppLocker“ Es gibt auch eine Funktion zum vollständigen Löschen von Richtlinien. Klicken Sie dazu mit der rechten Maustaste auf den Abschnitt und wählen Sie ihn aus „Klare Richtlinie“. Klicken Sie im angezeigten Dialogfeld auf "Ja".

Exportpolitik

Mit dieser Funktion können Sie Richtlinien als XML-Datei auf einen anderen Computer übertragen. In diesem Fall werden alle ausführbaren Regeln und Parameter gespeichert.


Mit diesem Dokument können Sie Regeln importieren „AppLocker“ auf jedem Computer mit installierter Konsole "Lokale Sicherheitsrichtlinie".

Abschluss

Die in diesem Artikel erhaltenen Informationen werden Ihnen dabei helfen, die Notwendigkeit, verschiedene unnötige Programme und Add-ons von Ihrem Computer zu entfernen, für immer loszuwerden. Jetzt können Sie kostenlose Software sicher verwenden. Eine andere Verwendung besteht darin, zu verhindern, dass andere Benutzer Ihres Computers, die keine Administratoren sind, Programme installieren.



 

Es könnte nützlich sein zu lesen: