Comment empêcher l'installation de jeux sous Windows 7. Interdire l'installation de programmes indésirables à l'aide d'AppLocker

Si, par nécessité, un ordinateur de bureau ou un ordinateur portable est utilisé non pas par un, mais par plusieurs utilisateurs, il est tout à fait naturel que chacun d'entre eux puisse installer sur le système les programmes dont il a besoin pour son travail ou ses loisirs quotidiens. Cela peut entraîner des conséquences imprévisibles, liées à une éventuelle perturbation des fonctionnalités du système d'exploitation.

Interdire l'installation de programmes sous Windows XP et dans des systèmes de rang supérieur pour un ou plusieurs utilisateurs de niveau général peut être assez simple. Cependant, la solution la plus logique, qui consiste à exclure les utilisateurs du groupe administrateur ou à augmenter le niveau de contrôle UAC, n'a aucun effet dans la septième version de Windows et les modifications ultérieures du système, car dans celles-ci, vous pouvez toujours utiliser le programme d'installation pour démarrer en tant qu'administrateur. Malgré cela, plusieurs options pour fixer une interdiction peuvent toujours être appliquées.

Cela nécessite-t-il une interdiction d’installation de logiciels ?

Tout d'abord, examinons brièvement pourquoi et pourquoi de telles interdictions doivent être introduites par l'administrateur.

Le problème ici n'est même pas que l'utilisateur peut installer des logiciels totalement inutiles, mais plutôt que lors de l'installation de certaines applications, une énorme quantité de logiciels dits d'affiliation peut très souvent être installée (ce qui est souvent ignoré par de nombreux utilisateurs en raison de leur inattention). De plus, certains virus (par exemple les virus publicitaires) sont déguisés avec beaucoup de succès en telles applets.

En général, l'installation de produits logiciels inutiles entraîne un encombrement du disque dur et une diminution des performances de l'ordinateur dans le cas où les programmes installés enregistrent leurs propres paramètres au démarrage du système et dans le registre du système. Et sans connaissances et compétences particulières, il peut être extrêmement difficile de supprimer le plus complètement possible les applications installées, et il est préférable de ne pas compter sur les outils Windows.

Comment empêcher l'installation de programmes sur Windows 7 dans les paramètres de stratégie de groupe ?

Puisque nous discuterons plus en détail de la septième modification du système, nous partirons de ses réglages et paramètres de base. Mais les solutions proposées peuvent être appliquées de la même manière dans les versions ultérieures du système d’exploitation. Alors, comment empêcher l'installation de programmes sur Windows 7 pour tous les utilisateurs de manière générale, y compris d'éventuelles installations initiées par les applications elles-mêmes, par exemple lors d'une mise à jour ? Cela peut être fait via des stratégies de groupe. L'accès à l'éditeur s'effectue par la commande gpedit.msc, qui est enregistrée dans le menu « Exécuter » (vous devez cocher la case à l'endroit où vous pouvez exécuter la tâche avec les droits d'administrateur).

Dans l'éditeur, vous devez utiliser les sections Modèles d'administration et Composants Windows, puis sélectionner l'option de blocage du programme d'installation dans la liste. Après cela, double-cliquez pour modifier ce paramètre, définissez-le sur activé et appliquez les modifications.

Actions avec du matériel

Dans Windows 7, l'accès à la définition d'interdictions sur toute action effectuée par un utilisateur potentiel du système peut également être obtenu via la console de gestion dite snap-in (mmc).

Ici, d'abord, via le menu Fichier, vous devez sélectionner l'ajout d'un nouveau composant logiciel enfichable, puis sélectionner les stratégies de groupe dans la liste des outils disponibles et utiliser le bouton Ajouter pour l'ajouter à la liste de la fenêtre de droite. Dans la nouvelle fenêtre qui s'ouvre, utilisez le bouton Parcourir pour ouvrir une autre fenêtre, allez dans l'onglet « Utilisateurs » et marquez l'utilisateur pour lequel l'interdiction doit s'appliquer.

Une fois le code du composant logiciel enfichable ajouté via le menu « Fichier », il doit être enregistré en utilisant la méthode standard d'attribution du nom d'administrateur enregistré comme nom. Après cela, vous devez répéter les étapes ci-dessus, mais dans ce cas, l'installation de programmes sous Windows 7 ne sera interdite qu'à l'utilisateur sélectionné.

Remarque : si nécessaire, vous pouvez créer plusieurs composants logiciels enfichables ou définir des interdictions pour tous les utilisateurs enregistrés.

Comment empêcher un utilisateur d'installer des programmes Windows 7 à l'aide des paramètres de contrôle parental ?

Pour définir des interdictions, vous pouvez utiliser une autre méthode qui, selon la plupart des experts, est la plus simple et ne nécessite pas de connaissances particulières en outils système. Comment empêcher l'installation de programmes sur les systèmes Windows 7 et supérieurs à l'aide de cet outil ? Pour ce faire, dans le « Panneau de configuration », vous devez utiliser la section de gestion de compte et sélectionner l'élément pour installer le contrôle parental.

Ensuite, l'utilisateur pour lequel l'interdiction sera définie est simplement marqué et le paramètre correspondant pour restreindre le lancement de programmes est activé. Le système créera automatiquement une liste d'applications pouvant être bloquées, mais si le programme n'est pas trouvé, vous pouvez spécifier vous-même le chemin d'accès à l'aide du bouton Parcourir.

Mais, à en juger par les conseils d'experts, il faut bien comprendre que l'inconvénient de cette technique est que l'on ne peut limiter que le démarrage des applications installées, et non celles que l'utilisateur va installer, même si, si on le souhaite, on peut ajoutez les installateurs Windows à la liste.

Définir une interdiction dans le registre

En parlant de la façon d'interdire l'installation de programmes sur Windows 7 concernant la restriction du lancement des applications elles-mêmes ou du programme d'installation du système, vous pouvez utiliser une méthode tout aussi efficace, qui consiste à modifier la clé dans le registre (regedit) spécifiquement responsable de ce.

La section s'appelle DisallowRun et est située le long du chemin indiqué dans l'image ci-dessus. Pour définir une interdiction, il vous suffit de créer un nouveau paramètre et de spécifier le chemin d'accès au fichier exécutable EXE, puis de redémarrer le périphérique informatique.

Remarque : le paramètre est créé séparément pour chaque application ; si nécessaire, vous pouvez définir des valeurs de clé supplémentaires (2, 3, 4), mais l'interdiction elle-même s'appliquera à tous les utilisateurs qui n'ont pas de privilèges d'administrateur dans le système.

Bref résumé

Pour résumer tout ce qui précède, apparemment, beaucoup ont déjà compris que fixer des restrictions sur le lancement des applications installées est la solution la plus simple, mais loin d'être la meilleure. Si, pour une raison quelconque, vous devez interdire l'installation de programmes, il est préférable d'utiliser des stratégies de groupe ou la console de gestion du composant logiciel enfichable, ce qui est confirmé par la plupart des spécialistes de la sécurité informatique.

Mais dans tous les cas, les actions avec ces éditeurs ne doivent être effectuées que lorsque vous êtes connecté à un compte administrateur ou en utilisant les droits appropriés pour modifier la configuration du système. Vous pouvez utiliser l'utilitaire App Locker comme outil tiers, mais ses actions sont presque exactement les mêmes que la gestion des stratégies et des composants logiciels enfichables (seuls les paramètres sont importés et non installés manuellement), cela n'a donc pas été pris en compte.

Windows 10 est un système d'exploitation très flexible et offre à l'utilisateur des droits d'administrateur appropriés avec beaucoup de liberté et d'espace pour diverses expériences, paramètres et personnalisations. Dans le même temps, Windows peut limiter considérablement l'utilisateur si cela est nécessaire pour l'administrateur ou le propriétaire de l'ordinateur. Par exemple, dans Windows 10 Creators Update, il est devenu possible de limiter l'installation d'applications qui n'étaient pas téléchargées depuis le Windows Store.

Comment empêcher les applications de s'installer et de s'exécuter sous Windows

L'utilisateur se voit proposer trois options parmi lesquelles choisir :


Lorsque vous limitez ainsi les applications lancées, vous devez prendre en compte plusieurs points :

  • Toutes les applications installées à l'aide de fichiers exécutables (exe, msi, etc.) avant l'ajout de restrictions continueront à se lancer et à s'exécuter sans avertissement. La même chose s'applique aux fichiers d'installation téléchargés. Même après une interdiction totale, ils ne seront pas soumis à la nouvelle politique d’installation des applications.
  • Seuls les fichiers et applications téléchargés/installés seront bloqués après activation des restrictions.
  • Si l'utilisateur ignore l'avertissement et demande au système d'exécuter un fichier ou d'exécuter un programme, il est ajouté à la liste blanche et n'est plus bloqué. Ceci est fait afin d'éviter au propriétaire de l'ordinateur l'apparition constante de messages ennuyeux et la nécessité de contourner constamment la restriction.
  • Un compte non-administrateur ne peut pas modifier ces paramètres car les modifications apportées s'appliquent à tous les profils enregistrés sur l'ordinateur. Lorsque vous essayez de modifier quelque chose, le système vous demandera de saisir le mot de passe administrateur.

Pourquoi limiter

Windows lui-même répond à cette question :

En installant uniquement les applications proposées dans le Store, vous pouvez protéger votre ordinateur et assurer son bon fonctionnement.

Un tel mécanisme est parfait pour surveiller le compte d'un enfant, par exemple, dont la curiosité peut conduire à l'apparition d'applications indésirables ou malveillantes sur l'ordinateur. Dans tous les cas, vous pouvez décider vous-même pourquoi la restriction de ne pas installer d'applications peut être utile dans votre cas. Notre travail consiste uniquement à montrer comment cela se fait et quelles nuances sont associées à ce processus.

Comment autoriser l'installation de n'importe quel programme sur Windows 10

Très simple. Faites la même chose que dans les instructions ci-dessus :

  1. Ouvrir Paramètres - Applications - Applications et fonctionnalités.
  2. Sélectionnez un élément Autoriser l'utilisation des applications de n'importe où.

Après cela, les restrictions seront levées et vous pourrez installer des applications depuis n'importe quelle source.

La question de la sécurité du système informatique a toujours été la plus importante pour l’utilisateur. Comme vous le savez, les virus qui pénètrent à l'intérieur d'un gadget peuvent causer beaucoup d'inconfort à son propriétaire. Il n'existe aucun moyen de protéger à 100 % votre ordinateur contre les logiciels malveillants, mais il existe des moyens de maximiser votre résistance à ces derniers.

La plus accessible consiste à interdire l’installation de programmes sous Windows 7. Cela peut être réalisé tout à fait gratuitement et le programme qui vous aidera est déjà disponible sur la plupart des versions de Windows. Le principe de fonctionnement est outrageusement simple : aucun programme ne peut être téléchargé sans l'autorisation de l'utilisateur. Et puis, vous ne rencontrerez pas de problème tel que l’apparence, ni d’autres problèmes provoqués par les virus. Comment faire? Voyons cela.

Comment fixer une limite

Vous devez d’abord ouvrir la fenêtre « Politique de sécurité locale ». Pour ce faire, allez dans « Démarrer » – « Panneau de configuration » – « Système et sécurité ». Ensuite, allez dans « Administration », et vous y verrez « Politique de sécurité locale » - « Politique de restriction logicielle ». Faites un clic droit sur cette ligne et créez une nouvelle politique de restriction logicielle.

Vous devez maintenant configurer certains paramètres pour la nouvelle stratégie. Pour cela, cliquez sur la ligne « Candidature » et cochez la case aux mêmes endroits que sur l'image ci-dessous.

Après cela, allez dans l'élément « Types de fichiers attribués » et n'hésitez pas à supprimer l'extension LNK. Allez ensuite dans le dossier supplémentaire « Niveaux de sécurité », voyez le sous-élément « Interdit » sur le côté droit de la fenêtre et attribuez-le par défaut (avec le bouton droit de la souris).

C'est tout, désormais tous les utilisateurs de votre ordinateur pourront exécuter uniquement les programmes que vous installez ou le système le fera pour vous. Ils se trouvent généralement dans les dossiers Program Files et SystemRoot, mais ils peuvent être « dispersés » dans d'autres dossiers. Si tel est votre cas, alors je vous conseille d'ajouter ces programmes à la liste des programmes autorisés. Pour ce faire, allez à votre tour dans « Règles supplémentaires » – « Nom », faites un clic droit sur le champ vide. Parmi les autres commandes, sélectionnez « Créer une règle de chemin » et définissez le chemin d'accès au dossier où se trouve le programme requis.

Comme vous pouvez le constater, il n'y a absolument rien de compliqué dans ces actions. Le respect de ces règles peut prendre quelques minutes, mais réfléchissez à la mesure dans laquelle vous augmenterez la sécurité de votre ordinateur. Ce ne serait pas dommage de consacrer quelques minutes de votre temps précieux à cela, n’est-ce pas ?

Les logiciels gratuits peuvent être très utiles et fonctionnels ; certains programmes prétendent même remplacer leurs homologues payants coûteux. Dans le même temps, certains développeurs, pour justifier les coûts, « intègrent » divers logiciels supplémentaires dans leurs distributions. Cela peut être totalement inoffensif ou nocif. Chacun de nous s'est retrouvé dans une situation où, avec un programme, des navigateurs, barres d'outils et autres mauvais esprits inutiles ont été installés sur l'ordinateur. Aujourd’hui, nous allons parler de la façon d’interdire une fois pour toutes leur installation sur votre système.

Dans la plupart des cas, lors de l'installation d'un logiciel gratuit, les créateurs nous avertissent que quelque chose d'autre sera installé et proposent le choix, c'est-à-dire décochez les cases à côté des éléments avec les mots "Installer". Mais cela n'arrive pas toujours, et certains développeurs imprudents « oublient » d'insérer une telle phrase. Nous les combattrons.

Nous réaliserons toutes les actions d'interdiction à l'aide de matériel , qui est présent uniquement dans les éditions Pro et Enterprise ( et ) et Ultimate des systèmes d'exploitation. Malheureusement, cette console n'est pas disponible dans Starter et Home.

Politique d'importation

DANS "Stratégie de sécurité locale" il y a une section appelée "AppLocker", dans lequel vous pouvez créer diverses règles pour le comportement des programmes. Nous devons y arriver.


A ce stade, nous aurons besoin d'un fichier dans lequel sont écrites les règles exécutables. Vous trouverez ci-dessous un lien suivant lequel vous pouvez trouver un document texte avec le code. Il doit être enregistré au format XML, impérativement sous l'éditeur. Pour les paresseux, il existe également un fichier prêt à l'emploi et une description de celui-ci.

Ce document définit des règles pour interdire l'installation de programmes provenant d'éditeurs qui « imposent » leurs produits aux utilisateurs. Il spécifie également les exceptions, c'est-à-dire les actions que les applications autorisées peuvent effectuer. Un peu plus tard, nous verrons comment ajouter nos propres règles (éditeurs).


L'accès à votre ordinateur est désormais fermé pour tous les programmes de ces éditeurs.

Ajout d'éditeurs

La liste des éditeurs ci-dessus peut être complétée manuellement grâce à l'une des fonctions "AppLocker". Pour ce faire, vous devez obtenir le fichier exécutable ou le programme d'installation du programme que le développeur a « câblé » dans la distribution. Parfois, cela ne peut être fait que si vous vous trouvez dans une situation où l'application est déjà installée. Dans d’autres cas, nous effectuons simplement une recherche via un moteur de recherche. Examinons le processus à l'aide d'un exemple.

  1. Faites un clic droit sur la section "Règles exécutables" et sélectionnez l'élément "Créer une nouvelle règle".

  2. Dans la fenêtre suivante, cliquez sur le bouton "Plus loin".

  3. Nous mettons l'interrupteur en position "Interdire" et encore "Plus loin".

  4. Laissez la valeur ici "Éditeur". Cliquez sur "Plus loin".

  5. Ensuite, nous avons besoin d'un fichier de lien, généré lors de la lecture des données du programme d'installation. Cliquez sur "Revoir".

  6. Recherchez le fichier requis et cliquez sur "Ouvrir".

  7. En déplaçant le curseur vers le haut, on s'assure que l'information reste uniquement dans le champ "Éditeur". Ceci termine la configuration, appuyez sur le bouton "Créer".

  8. Une nouvelle règle est apparue dans la liste.

Grâce à cette technique, vous pouvez empêcher l'installation de toute application de n'importe quel éditeur, ainsi que, à l'aide du curseur, d'un produit spécifique et même de sa version.

Suppression de règles

La suppression des règles exécutables de la liste se fait comme suit : faites un clic droit sur l'une d'entre elles (inutile) et sélectionnez l'élément "Supprimer".

DANS "AppLocker" Il existe également une fonction complète de clarté politique. Pour ce faire, faites un clic droit sur la section et sélectionnez "Une politique claire". Dans la boîte de dialogue qui apparaît, cliquez sur "Oui".

Politique d'exportation

Cette fonctionnalité vous aide à transférer des stratégies sous forme de fichier XML vers un autre ordinateur. Dans ce cas, toutes les règles et paramètres exécutables sont enregistrés.


À l'aide de ce document, vous pouvez importer des règles dans "AppLocker" sur n'importe quel ordinateur avec la console installée "Stratégie de sécurité locale".

Conclusion

Les informations obtenues à partir de cet article vous aideront à vous débarrasser à jamais de la nécessité de supprimer divers programmes et modules complémentaires inutiles de votre ordinateur. Vous pouvez désormais utiliser des logiciels gratuits en toute sécurité. Une autre utilisation consiste à empêcher les autres utilisateurs de votre ordinateur qui ne sont pas des administrateurs d'installer des programmes.



 

Il pourrait être utile de lire :