Windows 7에서 게임 설치를 방지하는 방법. AppLocker를 사용하여 원치 않는 프로그램 설치 금지

필요에 따라 데스크톱 컴퓨터 또는 랩톱을 한 사람이 아닌 여러 사용자가 사용하는 경우 각 사용자가 일상 업무나 오락에 필요한 프로그램을 시스템에 설치할 수 있는 것은 당연합니다. 이는 운영 체제 기능의 중단 가능성과 관련된 예측할 수 없는 결과를 초래할 수 있습니다.

일반 수준에서 한 명 이상의 사용자가 Windows XP 및 상위 시스템에 프로그램을 설치하는 것을 금지하는 것은 매우 간단할 수 있습니다. 그러나 관리자 그룹에서 사용자를 제외하거나 UAC 제어 수준을 높이는 가장 논리적인 솔루션은 Windows 7 버전 및 이후 시스템 수정에는 영향을 미치지 않습니다. 설치 프로그램을 관리자로 시작하려면 그럼에도 불구하고 금지 설정을 위한 몇 가지 옵션을 계속 적용할 수 있습니다.

소프트웨어 설치를 금지해야 합니까?

먼저 관리자가 그러한 금지 조치를 도입해야하는 이유와 이유를 간략하게 살펴 보겠습니다.

여기서 문제는 사용자가 완전히 불필요한 소프트웨어를 설치할 수 있다는 것이 아니라 일부 응용 프로그램을 설치하는 동안 소위 제휴 소프트웨어라는 엄청난 양이 자주 설치될 수 있다는 것입니다. 부주의). 또한 일부 바이러스(예: 광고 바이러스)는 이러한 애플릿으로 매우 성공적으로 위장됩니다.

일반적으로 불필요한 소프트웨어 제품을 설치하면 설치된 프로그램이 시스템 시작 및 시스템 레지스트리에 자체 설정을 등록하는 경우 하드 드라이브가 복잡해지고 컴퓨터 성능이 저하됩니다. 그리고 특별한 지식과 기술이 없으면 설치된 응용 프로그램을 최대한 완벽하게 제거하는 것이 매우 어려울 수 있으므로 Windows 도구에 의존하지 않는 것이 가장 좋습니다.

그룹 정책 설정에서 Windows 7에 프로그램 설치를 방지하는 방법은 무엇입니까?

시스템의 일곱 번째 수정에 대해 더 자세히 논의할 예정이므로 기본 설정과 매개변수부터 시작하겠습니다. 그러나 제공된 솔루션은 이후 버전의 OS에서도 유사하게 적용될 수 있습니다. 그렇다면 업데이트 중에 응용 프로그램 자체에서 시작되는 설치를 포함하여 일반 수준에서 모든 사용자가 Windows 7에 프로그램을 설치하는 것을 어떻게 방지할 수 있습니까? 이는 그룹 정책을 통해 수행할 수 있습니다. 편집기에 대한 액세스는 "실행" 메뉴에 등록된 gpedit.msc 명령을 통해 수행됩니다(관리자 권한으로 작업을 실행할 수 있는 지점에서 확인란을 선택해야 함).

편집기에서 관리 템플릿 및 Windows 구성 요소 섹션을 사용한 다음 목록에서 설치 프로그램 차단 옵션을 선택해야 합니다. 그런 다음 이 매개변수를 두 번 클릭하여 편집하고 활성화로 설정한 후 변경 사항을 적용합니다.

장비를 사용한 작업

Windows 7에서는 소위 스냅인 관리 콘솔(mmc)을 통해 시스템의 잠재적 사용자가 수행하는 모든 작업에 대한 금지 설정에 액세스할 수도 있습니다.

여기에서는 먼저 파일 메뉴를 통해 새 스냅인 추가를 선택한 다음 사용 가능한 도구 목록에서 그룹 정책을 선택하고 추가 버튼을 사용하여 오른쪽 창 목록에 추가해야 합니다. 열리는 새 창에서 찾아보기 버튼을 사용하여 다른 창을 열고 "사용자" 탭으로 이동하여 금지를 적용할 사용자를 표시하세요.

“파일” 메뉴를 통해 스냅인 코드를 추가한 후에는 반드시 등록된 관리자 이름을 이름으로 부여하는 표준 방식으로 저장해야 합니다. 이후에는 위 단계를 반복해야 하는데, 이 경우 선택한 사용자에 대해서만 Windows 7에서 프로그램 설치가 금지됩니다.

참고: 필요한 경우 여러 스냅인을 만들거나 등록된 모든 사용자에 대해 금지를 설정할 수 있습니다.

사용자가 자녀 보호 설정을 사용하여 Windows 7 프로그램을 설치하는 것을 방지하는 방법은 무엇입니까?

금지를 설정하려면 대부분의 전문가에 따르면 가장 간단하고 시스템 도구에 대한 특별한 지식이 필요하지 않은 다른 방법을 사용할 수 있습니다. 이 도구를 사용하여 Windows 7 이상 시스템에 프로그램 설치를 방지하는 방법은 무엇입니까? 이렇게 하려면 "제어판"에서 계정 관리 섹션을 사용하고 자녀 보호 기능을 설치할 항목을 선택해야 합니다.

다음으로 금지가 설정된 사용자가 간단히 표시되고 프로그램 실행을 제한하는 해당 매개 변수가 활성화됩니다. 시스템은 차단할 수 있는 애플리케이션 목록을 자동으로 생성하지만 프로그램을 찾을 수 없는 경우 찾아보기 버튼을 사용하여 직접 경로를 지정할 수 있습니다.

그러나 전문가의 조언에 따라 판단하면 이 기술의 단점은 설치된 응용 프로그램의 시작만 제한할 수 있고 사용자가 설치할 응용 프로그램의 시작만 제한할 수 있다는 점을 분명히 이해해야 합니다. 목록에 Windows 설치 프로그램을 추가합니다.

레지스트리에서 금지 설정

응용 프로그램 자체 또는 시스템 설치 프로그램의 실행을 제한하는 것과 관련하여 Windows 7에서 프로그램 설치를 금지하는 방법에 대해 말하면 특별히 담당하는 레지스트리(regedit)에서 키를 변경하는 것으로 구성된 똑같이 효과적인 방법을 사용할 수 있습니다. 이것.

이 섹션은 DisallowRun이라고 하며 위 이미지에 표시된 경로를 따라 위치합니다. 금지를 설정하려면 새 매개변수를 생성하고 실행 가능한 EXE 파일의 경로를 지정한 다음 컴퓨터 장치를 재부팅하면 됩니다.

참고: 매개변수는 각 애플리케이션마다 별도로 생성됩니다. 필요한 경우 추가 키 값(2, 3, 4)을 설정할 수 있지만 금지 자체는 시스템에서 관리자 권한이 없는 모든 사용자에게 적용됩니다.

간단한 요약

위의 모든 내용을 요약하면 설치된 응용 프로그램 실행에 대한 제한을 설정하는 것이 가장 간단하지만 최상의 솔루션과는 거리가 멀다는 것을 이미 많은 사람들이 깨달았습니다. 어떤 이유로 프로그램 설치를 금지해야 하는 경우 대부분의 컴퓨터 보안 전문가가 확인하는 그룹 정책이나 스냅인 관리 콘솔을 사용하는 것이 가장 좋습니다.

그러나 어떤 경우에도 이러한 편집기를 사용한 작업은 관리자 계정에 로그인하거나 적절한 권한을 사용하여 시스템 구성을 변경하는 경우에만 수행해야 합니다. App Locker 유틸리티를 타사 도구로 사용할 수 있지만 해당 작업은 정책 및 스냅인 관리와 거의 동일하므로(설정만 가져오고 수동으로 설치하지 않음) 고려하지 않았습니다.

Windows 10은 매우 유연한 운영 체제이며 사용자에게 다양한 실험, 설정 및 개인화를 위한 많은 자유와 공간을 제공하는 적절한 관리자 권한을 제공합니다. 동시에 Windows는 컴퓨터 관리자나 소유자에게 필요한 경우 사용자를 크게 제한할 수 있습니다. 예를 들어, Windows 10 Creators Update에서는 Windows Store에서 다운로드하지 않은 애플리케이션의 설치를 제한하는 것이 가능해졌습니다.

Windows에서 응용 프로그램이 설치 및 실행되는 것을 방지하는 방법

사용자에게는 선택할 수 있는 세 가지 옵션이 제공됩니다.


이런 방식으로 실행되는 애플리케이션을 제한할 때 다음과 같은 몇 가지 사항을 고려해야 합니다.

  • 제한 사항을 추가하기 전에 실행 파일(exe, msi 등)을 사용하여 설치된 모든 응용 프로그램은 경고 없이 계속 실행됩니다. 다운로드한 설치 파일에도 동일하게 적용됩니다. 완전히 차단된 후에도 새로운 애플리케이션 설치 정책이 적용되지 않습니다.
  • 다운로드/설치된 파일 및 애플리케이션만 차단됩니다. ~ 후에제한 활성화.
  • 사용자가 경고를 무시하고 시스템에 파일을 실행하거나 프로그램을 실행하도록 지시하면 해당 사용자는 화이트리스트에 추가되고 더 이상 차단되지 않습니다. 이는 컴퓨터 소유자가 지속적으로 나타나는 성가신 메시지와 제한 사항을 지속적으로 우회해야 하는 필요성을 방지하기 위해 수행됩니다.
  • 변경 사항은 컴퓨터에 등록된 모든 프로필에 적용되므로 관리자가 아닌 계정은 이러한 설정을 변경할 수 없습니다. 무언가를 변경하려고 하면 시스템에서 관리자 비밀번호를 입력하라는 메시지를 표시합니다.

왜 제한하는가?

Windows 자체가 이 질문에 답합니다.

스토어에서 제공되는 앱만 설치하면 컴퓨터를 보호하고 원활하게 실행할 수 있습니다.

이러한 메커니즘은 예를 들어 호기심으로 인해 원치 않는 응용 프로그램이나 악성 응용 프로그램이 컴퓨터에 나타날 수 있는 어린이의 계정을 모니터링하는 데 적합합니다. 어떤 경우든 애플리케이션을 설치하지 않는다는 제한이 귀하의 경우에 유용한 이유를 스스로 결정할 수 있습니다. 우리의 임무는 이것이 어떻게 수행되고 이 프로세스와 어떤 미묘한 차이가 연관되어 있는지 보여주는 것입니다.

Windows 10에서 모든 프로그램 설치를 허용하는 방법

매우 간단합니다. 위 지침에서와 동일하게 수행하십시오.

  1. 열려 있는 설정 - 애플리케이션 - 애플리케이션 및 기능.
  2. 아이템을 선택하세요 어디서나 앱을 사용할 수 있도록 허용.

그 후에는 제한이 해제되고 모든 소스에서 애플리케이션을 설치할 수 있습니다.

컴퓨터 시스템 보안 문제는 항상 사용자에게 가장 중요한 문제였습니다. 아시다시피 가제트 내부에 침투한 바이러스는 소유자에게 많은 불편을 안겨줄 수 있습니다. 맬웨어로부터 데스크탑을 100% 보호할 수 있는 방법은 없지만 이에 대한 저항력을 최대화할 수 있는 방법은 있습니다.

가장 접근하기 쉬운 방법은 Windows 7에서 프로그램 설치를 금지하는 것입니다.이 작업은 완전 무료로 수행할 수 있으며 이를 지원하는 프로그램은 이미 대부분의 Windows 버전에서 사용할 수 있습니다. 작동 원리는 매우 간단합니다. 사용자의 허가 없이는 어떤 프로그램도 다운로드할 수 없습니다. 그러면 외모와 같은 문제는 물론 바이러스가 가져오는 다른 문제도 발생하지 않습니다. 어떻게 하나요? 그것을 알아 봅시다.

한도를 설정하는 방법

먼저 "로컬 보안 정책" 창을 열어야 합니다. 이렇게 하려면 "시작" - "제어판" - "시스템 및 보안"으로 이동하세요. 다음으로 "관리"로 이동하면 "로컬 보안 정책" - "소프트웨어 제한 정책"이 표시됩니다. 이 줄을 마우스 오른쪽 버튼으로 클릭하고 새 소프트웨어 제한 정책을 만듭니다.

이제 새 정책에 대한 일부 설정을 구성해야 합니다. 이렇게 하려면 "신청" 줄을 클릭하고 아래 그림과 같은 위치에 있는 확인란을 선택하세요.

그런 다음 "할당된 파일 형식" 항목으로 이동하여 LNK 확장자를 자유롭게 삭제하세요. 그런 다음 "보안 수준" 추가 폴더로 이동하여 창 오른쪽의 "금지" 하위 항목을 확인하고 기본적으로 마우스 오른쪽 버튼을 사용하여 할당합니다.

그게 전부입니다. 이제 컴퓨터의 모든 사용자는 귀하가 설치한 프로그램만 실행할 수 있으며 그렇지 않으면 시스템이 이를 수행합니다. 일반적으로 Program Files 및 SystemRoot 폴더에 있지만 다른 폴더에 "흩어져" 있을 수도 있습니다.귀하의 경우라면 허용되는 프로그램 목록에 해당 프로그램을 추가하는 것이 좋습니다. 이렇게 하려면 "추가 규칙" – "이름"으로 이동하여 빈 필드를 마우스 오른쪽 버튼으로 클릭합니다. 다른 명령 중 "경로 규칙 만들기"를 선택하고 필요한 프로그램이 있는 폴더의 경로를 설정합니다.

보시다시피 이러한 작업에는 복잡한 것이 전혀 없습니다. 이러한 규칙을 따르는 데 몇 분 정도 걸릴 수 있지만 컴퓨터 보안을 얼마나 강화할 것인지 생각해 보십시오. 이를 위해 몇 분의 귀중한 시간을 할애하는 것은 부끄러운 일이 아닐 것입니다. 그렇지 않습니까?

무료 소프트웨어는 매우 유용하고 기능적일 수 있습니다. 일부 프로그램은 값비싼 유료 소프트웨어를 대체한다고 주장하기도 합니다. 동시에 일부 개발자는 비용을 정당화하기 위해 다양한 추가 소프트웨어를 배포판에 "꿰매기"합니다. 완전히 무해할 수도 있고 해로울 수도 있습니다. 우리 각자는 프로그램과 함께 불필요한 브라우저, 도구 모음 및 기타 악령이 컴퓨터에 설치된 상황에 처해 있습니다. 오늘 우리는 시스템에서 설치를 완전히 금지하는 방법에 대해 이야기하겠습니다.

대부분의 경우 무료 소프트웨어를 설치할 때 제작자는 다른 것이 설치될 것이라고 경고하고 선택 사항을 제공합니다. 즉, 다음 단어가 있는 항목 옆의 확인란을 선택 취소합니다. "설치하다". 그러나 이것이 항상 발생하는 것은 아니며 일부 부주의한 개발자는 그러한 문장을 삽입하는 것을 "잊습니다". 우리는 그들과 싸울 것입니다.

장비를 사용하여 모든 금지 조치를 수행합니다. 는 운영 체제의 Pro, Enterprise( 및 ) 및 Ultimate 버전에만 존재합니다. 안타깝게도 이 콘솔은 스타터 및 홈에서 사용할 수 없습니다.

수입 정책

안에 "로컬 보안 정책"라는 부분이 있어요 "앱락커", 프로그램 동작에 대한 다양한 규칙을 만들 수 있습니다. 우리는 그것에 도달해야 합니다.


이 단계에서는 실행 가능한 규칙이 작성된 파일이 필요합니다. 다음은 코드가 포함된 텍스트 문서를 찾을 수 있는 링크입니다. 반드시 편집기에서 XML 형식으로 저장해야 합니다. 게으른 분들을 위해 미리 만들어진 파일과 그에 대한 설명도 있습니다.

이 문서에서는 자신의 제품을 사용자에게 "강조"한 것으로 밝혀진 게시자의 프로그램 설치를 금지하는 규칙을 설명합니다. 또한 허용된 애플리케이션이 수행할 수 있는 작업인 예외도 지정합니다. 조금 후에 우리는 우리 자신의 규칙(게시자)을 추가하는 방법을 알아낼 것입니다.


이제 이러한 게시자의 모든 프로그램에 대해 귀하의 컴퓨터에 대한 액세스가 닫힙니다.

게시자 추가

위의 게시자 목록은 다음 기능 중 하나를 사용하여 수동으로 보완할 수 있습니다. "앱락커". 이렇게 하려면 개발자가 배포판에 "하드 와이어링"한 프로그램의 실행 파일이나 설치 프로그램을 가져와야 합니다. 때로는 애플리케이션이 이미 설치된 경우에만 이 작업을 수행할 수 있습니다. 다른 경우에는 단순히 검색 엔진을 통해 검색합니다. 예제를 사용하여 프로세스를 살펴보겠습니다.

  1. 섹션을 마우스 오른쪽 버튼으로 클릭하세요. "실행 가능한 규칙"그리고 항목을 선택하세요 "새 규칙 만들기".

  2. 다음 창에서 버튼을 클릭하세요 "더 나아가".

  3. 우리는 스위치를 제자리에 놓았습니다. "금지하다"그리고 다시 "더 나아가".

  4. 여기에 값을 남겨주세요 "발행자". 딸깍 하는 소리 "더 나아가".

  5. 다음으로 설치 프로그램에서 데이터를 읽을 때 생성되는 링크 파일이 필요합니다. 딸깍 하는 소리 "검토".

  6. 필요한 파일을 찾아 클릭하세요. "열려 있는".

  7. 슬라이더를 위로 이동하면 정보가 해당 필드에만 유지됩니다. "발행자". 이것으로 설정이 완료되었습니다. 버튼을 누르세요. "만들다".

  8. 목록에 새로운 규칙이 나타났습니다.

이 기술을 사용하면 모든 게시자의 응용 프로그램 설치를 방지할 수 있을 뿐만 아니라 슬라이더, 특정 제품 및 해당 버전을 사용하는 것도 방지할 수 있습니다.

규칙 삭제

목록에서 실행 가능한 규칙을 제거하는 방법은 다음과 같습니다. 그 중 하나(불필요함)를 마우스 오른쪽 버튼으로 클릭하고 항목을 선택합니다. "삭제".

안에 "앱락커"전체 정책 삭제 기능도 있습니다. 이렇게 하려면 섹션을 마우스 오른쪽 버튼으로 클릭하고 "명확한 정책". 나타나는 대화 상자에서 다음을 클릭합니다. "예".

수출 정책

이 기능을 사용하면 정책을 XML 파일로 다른 컴퓨터에 전송할 수 있습니다. 이 경우 실행 가능한 모든 규칙과 매개변수가 저장됩니다.


이 문서를 사용하면 다음으로 규칙을 가져올 수 있습니다. "앱락커"콘솔이 설치된 모든 컴퓨터에서 "로컬 보안 정책".

결론

이 기사에서 얻은 정보는 컴퓨터에서 불필요한 다양한 프로그램과 추가 기능을 제거할 필요성을 영원히 없애는 데 도움이 될 것입니다. 이제 무료 소프트웨어를 안전하게 사용할 수 있습니다. 또 다른 용도는 관리자가 아닌 컴퓨터의 다른 사용자가 프로그램을 설치하는 것을 방지하는 것입니다.



 

다음 내용을 읽어보면 도움이 될 수 있습니다.