Como evitar a instalação de jogos no Windows 7. Proibir a instalação de programas indesejados usando AppLocker

Se, por necessidade, um computador desktop ou laptop for utilizado não por um, mas por vários usuários, é bastante natural que cada um deles possa instalar no sistema os programas de que necessita para o trabalho ou entretenimento diário. Isso pode levar a consequências imprevisíveis, relacionadas a uma possível interrupção da funcionalidade do sistema operacional.

Proibir a instalação de programas no Windows XP e em sistemas de classificação superior para um ou mais usuários em nível geral pode ser bastante simples. Porém, a solução mais lógica, que consiste em excluir usuários do grupo de administradores ou aumentar o nível de controle do UAC, não surte efeito na sétima versão do Windows e nas modificações posteriores do sistema, pois nelas você ainda pode usar o instalador para iniciar como administrador. Apesar disso, várias opções para estabelecer um banimento ainda podem ser aplicadas.

Requer a proibição da instalação de software?

Primeiro, vamos dar uma breve olhada no porquê e por que tais proibições precisam ser introduzidas pelo administrador.

O problema aqui não é nem mesmo que o usuário possa instalar software completamente desnecessário, mas sim que durante a instalação de alguns aplicativos, muitas vezes pode ser instalada uma grande quantidade do chamado software afiliado (que muitas vezes é ignorado por muitos usuários devido ao seu desatenção). Além disso, alguns vírus (por exemplo, os de publicidade) são disfarçados com muito sucesso como tais miniaplicativos.

Em geral, a instalação de produtos de software desnecessários leva à desordem do disco rígido e à diminuição do desempenho do computador, caso os programas instalados registrem suas próprias configurações na inicialização do sistema e no registro do sistema. E sem conhecimentos e habilidades especiais, pode ser extremamente difícil remover os aplicativos instalados da forma mais completa possível, e é melhor não confiar nas ferramentas do Windows.

Como evitar a instalação de programas no Windows 7 nas configurações de Política de Grupo?

Como discutiremos mais detalhadamente a sétima modificação do sistema, começaremos com suas configurações e parâmetros básicos. Mas as soluções fornecidas podem ser aplicadas de forma semelhante em versões posteriores do sistema operacional. Então, como você pode evitar a instalação de programas no Windows 7 para todos os usuários de forma geral, incluindo possíveis instalações iniciadas pelos próprios aplicativos, por exemplo, durante uma atualização? Isso pode ser feito por meio de políticas de grupo. O acesso ao editor é feito pelo comando gpedit.msc, que está cadastrado no menu “Executar” (deve-se marcar a caixa onde você pode executar a tarefa com direitos de administrador).

No editor, você deve usar as seções Modelos Administrativos e Componentes do Windows e, em seguida, selecionar a opção de bloqueio do instalador na lista. Depois disso, clique duas vezes para editar este parâmetro, defina-o como habilitado e aplique as alterações.

Ações com equipamentos

No Windows 7, o acesso para proibir quaisquer ações realizadas por um usuário potencial do sistema também pode ser obtido através do chamado console de gerenciamento de snap-in (mmc).

Aqui, primeiro, através do menu arquivo, você precisa selecionar a adição de um novo snap-in, depois selecionar políticas de grupo na lista de ferramentas disponíveis e usar o botão adicionar para adicioná-lo à lista da janela à direita. Na nova janela que se abre, use o botão de navegação para abrir outra janela, vá até a aba “Usuários” e marque o usuário ao qual o banimento deve ser aplicado.

Depois que o código do snap-in for adicionado por meio do menu “Arquivo”, ele deverá ser salvo usando o método padrão de atribuição do nome do administrador registrado como nome. Depois disso, é necessário repetir os passos acima, mas neste caso a instalação de programas no Windows 7 será proibida apenas para o usuário selecionado.

Nota: se necessário, você pode criar vários snap-ins ou definir banimentos para todos os usuários registrados.

Como evitar que um usuário instale programas do Windows 7 usando configurações de controle dos pais?

Para definir proibições, você pode usar outro método, que, segundo a maioria dos especialistas, é o mais simples e não requer conhecimentos especiais de ferramentas do sistema. Como evitar a instalação de programas em sistemas Windows 7 e superiores usando esta ferramenta? Para fazer isso, no “Painel de Controle” você precisa usar a seção de gerenciamento de contas e selecionar o item para instalar o controle dos pais.

A seguir, é simplesmente marcado o usuário para o qual será definido o banimento e ativado o parâmetro correspondente para restringir o lançamento de programas. O sistema criará automaticamente uma lista de aplicativos que podem ser bloqueados, mas se o programa não for encontrado, você mesmo poderá especificar o caminho para ele usando o botão de navegação.

Mas, a julgar pelos conselhos de especialistas, você precisa entender claramente que a desvantagem desta técnica é que você só pode limitar o início dos aplicativos instalados, e não daqueles que o usuário irá instalar, embora, se desejar, você possa adicione instaladores do Windows à lista.

Definindo uma proibição no registro

Falando sobre como proibir a instalação de programas no Windows 7 no que diz respeito a restringir o lançamento dos próprios aplicativos ou do instalador do sistema, você pode usar um método igualmente eficaz, que consiste em alterar a chave no registro (regedit) que é especificamente responsável por esse.

A seção é chamada DisallowRun e está localizada ao longo do caminho mostrado na imagem acima. Para definir um banimento, basta criar um novo parâmetro e especificar o caminho para o arquivo EXE executável e, em seguida, reiniciar o dispositivo do computador.

Observação: o parâmetro é criado separadamente para cada aplicativo; se necessário, você pode definir valores de chave adicionais (2, 3, 4), mas o banimento em si se aplicará a todos os usuários que não possuem privilégios de administrador no sistema.

Sumário breve

Resumindo tudo isso, aparentemente muitos já perceberam que definir restrições ao lançamento de aplicativos instalados é a solução mais simples, mas longe de ser a melhor. Se por algum motivo você precisar proibir a instalação de programas, é melhor usar políticas de grupo ou console de gerenciamento de snap-in, o que é confirmado pela maioria dos especialistas em segurança de computadores.

Mas em qualquer caso, as ações com esses editores devem ser realizadas somente quando estiver conectado a uma conta de administrador ou usando os direitos apropriados para alterar a configuração do sistema. Você pode usar o utilitário App Locker como uma ferramenta de terceiros, mas suas ações são quase exatamente as mesmas do gerenciamento de políticas e snap-ins (apenas as configurações são importadas e não instaladas manualmente), por isso não foi considerado.

O Windows 10 é um sistema operacional muito flexível e fornece ao usuário direitos de administrador adequados, com muita liberdade e espaço para vários experimentos, configurações e personalização. Ao mesmo tempo, o Windows pode limitar bastante o usuário se isso for necessário para o administrador ou proprietário do computador. Por exemplo, no Windows 10 Creators Update foi possível limitar a instalação de aplicativos que não foram baixados da Windows Store.

Como evitar que aplicativos sejam instalados e executados no Windows

O usuário tem três opções para escolher:


Ao limitar os aplicativos iniciados dessa forma, vários pontos devem ser levados em consideração:

  • Todos os aplicativos que foram instalados usando arquivos executáveis ​​(exe, msi, etc.) antes de você adicionar restrições continuarão a ser iniciados e executados sem aviso prévio. O mesmo se aplica aos arquivos de instalação baixados. Mesmo após o banimento total, eles não estarão sujeitos à nova política de instalação de aplicativos.
  • Somente os arquivos e aplicativos que foram baixados/instalados serão bloqueados depois ativação de restrição.
  • Se o usuário ignorar o aviso e instruir o sistema a executar um arquivo ou um programa, ele será colocado na lista de permissões e não será mais bloqueado. Isso é feito para evitar que o proprietário do computador apareça constantemente com mensagens irritantes e a necessidade de contornar constantemente a restrição.
  • Uma conta que não seja de administrador não pode alterar essas configurações porque as alterações feitas se aplicam a todos os perfis registrados no computador. Ao tentar alterar algo, o sistema solicitará que você insira a senha do administrador.

Por que limitar

O próprio Windows responde a esta pergunta:

Ao instalar apenas os aplicativos oferecidos na Loja, você pode proteger seu computador e mantê-lo funcionando perfeitamente.

Tal mecanismo é perfeito para monitorar a conta de uma criança, por exemplo, cuja curiosidade pode levar ao aparecimento de aplicativos indesejados ou maliciosos no computador. Em qualquer caso, você pode decidir por que a restrição à não instalação de aplicativos pode ser útil no seu caso. Nosso trabalho é apenas mostrar como isso é feito e quais nuances estão associadas a esse processo.

Como permitir a instalação de qualquer programa no Windows 10

Muito simples. Faça o mesmo que você fez nas instruções acima:

  1. Abrir Configurações - Aplicativos - Aplicativos e recursos.
  2. selecione um item Permitir que aplicativos sejam usados ​​de qualquer lugar.

Depois disso, as restrições serão suspensas e você poderá instalar aplicativos de qualquer fonte.

A questão da segurança do sistema informático sempre foi a mais importante para o usuário. Como você sabe, os vírus que penetram no gadget podem trazer muito desconforto ao seu dono. Não há maneiras de proteger 100% sua área de trabalho contra malware, mas existem maneiras de maximizar sua resistência a eles.

A mais acessível é proibir a instalação de programas no Windows 7. Isso pode ser feito de forma totalmente gratuita, e o programa que o ajudará já está disponível na maioria das versões do Windows. O princípio de operação é extremamente simples: nenhum programa pode ser baixado sem a permissão do usuário. E então você não encontrará problemas como a aparência, além de outros problemas que os vírus trazem. Como fazer isso? Vamos descobrir.

Como definir um limite

Primeiro você precisa abrir a janela “Política de Segurança Local”. Para fazer isso, vá em “Iniciar” – “Painel de Controle” – “Sistema e Segurança”. Em seguida, vá em “Administração”, e lá você verá “Política de Segurança Local” - “Política de Restrição de Software”. Clique com o botão direito nesta linha e crie uma nova política de restrição de software.

Agora você precisa definir algumas configurações para a nova política. Para isso, clique na linha “Aplicativo” e marque a caixa nos mesmos locais da imagem abaixo.

Depois disso, vá até o item “Tipos de arquivo atribuídos” e fique à vontade para excluir a extensão LNK. Em seguida, vá para a pasta adicional “Níveis de segurança”, veja o subitem “Proibido” no lado direito da janela e atribua-o por padrão (com o botão direito do mouse).

Isso é tudo, agora todos os usuários do seu computador poderão executar apenas os programas que você instalar ou o sistema fará isso por você. Geralmente eles estão localizados nas pastas Arquivos de Programas e SystemRoot, mas podem estar “espalhados” em outras pastas. Se for este o seu caso, aconselho que adicione estes programas à lista de permitidos. Para isso, por sua vez, vá em “Regras adicionais” – “Nome”, clique com o botão direito no campo vazio. Entre os outros comandos, selecione “Criar uma regra de caminho” e defina o caminho para a pasta onde o programa desejado está localizado.

Como você pode ver, não há absolutamente nada complicado nessas ações. Pode demorar alguns minutos para seguir essas regras, mas pense no quanto você aumentará a segurança do seu computador. Não seria uma pena reservar alguns minutos do seu precioso tempo para isso, não concorda?

O software gratuito pode ser muito útil e funcional, alguns programas até afirmam substituir análogos pagos caros. Ao mesmo tempo, alguns desenvolvedores, para justificar custos, “costuram” vários softwares adicionais em suas distribuições. Pode ser completamente inofensivo ou prejudicial. Cada um de nós se encontrou em uma situação em que, junto com o programa, alguns navegadores, barras de ferramentas e outros espíritos malignos desnecessários foram instalados no computador. Hoje falaremos sobre como proibir de uma vez por todas a instalação deles em seu sistema.

Na maioria dos casos, ao instalar software livre, os criadores nos avisam que algo mais será instalado e oferecem uma escolha, ou seja, desmarcar as caixas ao lado dos itens com as palavras "Instalar". Mas isso nem sempre acontece, e alguns desenvolvedores descuidados “esquecem” de inserir tal frase. Nós vamos combatê-los.

Realizaremos todas as ações de proibição utilizando equipamentos , que está presente apenas nas edições Pro e Enterprise (e) e Ultimate dos sistemas operacionais. Infelizmente, este console não está disponível no Starter e Home.

Política de importação

EM "Política de segurança local" há uma seção chamada "AppLocker", no qual você pode criar diversas regras para o comportamento dos programas. Precisamos chegar lá.


Nesta fase, precisaremos de um arquivo no qual as regras executáveis ​​​​estão escritas. Abaixo está um link, a partir do qual você pode encontrar um documento de texto com o código. Deve ser salvo em formato XML, sem falhas no editor. Para os preguiçosos, também existe um arquivo pronto e uma descrição para ele.

Este documento estabelece regras para proibir a instalação de programas de editores que “impõem” seus produtos aos usuários. Também especifica exceções, ou seja, aquelas ações que os aplicativos permitidos podem realizar. Um pouco mais tarde descobriremos como adicionar nossas próprias regras (editores).


Agora o acesso ao seu computador está fechado para qualquer programa desses editores.

Adicionando editores

A lista de editores acima pode ser complementada manualmente usando uma das funções "AppLocker". Para fazer isso, você precisa obter o arquivo executável ou instalador do programa que o desenvolvedor “conectou” à distribuição. Às vezes, isso só pode ser feito se você se encontrar em uma situação em que o aplicativo já esteja instalado. Em outros casos, simplesmente pesquisamos em um mecanismo de busca. Vejamos o processo usando um exemplo.

  1. Clique com o botão direito na seção "Regras Executáveis" e selecione o item "Criar uma nova regra".

  2. Na próxima janela, clique no botão "Avançar".

  3. Colocamos a chave na posição "Proibir" e de novo "Avançar".

  4. Deixe o valor aqui "Editor". Clique "Avançar".

  5. A seguir, precisamos de um arquivo de link, que é gerado durante a leitura dos dados do instalador. Clique "Análise".

  6. Encontre o arquivo necessário e clique em "Abrir".

  7. Ao mover o controle deslizante para cima, garantimos que as informações permaneçam apenas no campo "Editor". Isso completa a configuração, pressione o botão "Criar".

  8. Uma nova regra apareceu na lista.

Usando esta técnica, você pode impedir a instalação de quaisquer aplicativos de qualquer editora, bem como, por meio do controle deslizante, de um produto específico e até mesmo de sua versão.

Excluindo regras

A remoção de regras executáveis ​​​​da lista é feita da seguinte forma: clique com o botão direito em uma delas (desnecessário) e selecione o item "Excluir".

EM "AppLocker" Há também uma função totalmente clara de política. Para fazer isso, clique com o botão direito na seção e selecione "Política Clara". Na caixa de diálogo que aparece, clique em "Sim".

Política de exportação

Este recurso ajuda a transferir políticas como um arquivo XML para outro computador. Neste caso, todas as regras e parâmetros executáveis ​​são salvos.


Usando este documento, você pode importar regras para "AppLocker" em qualquer computador com o console instalado "Política de segurança local".

Conclusão

As informações obtidas neste artigo irão ajudá-lo a se livrar para sempre da necessidade de remover vários programas e complementos desnecessários do seu computador. Agora você pode usar software livre com segurança. Outro uso é evitar que outros usuários do seu computador que não sejam administradores instalem programas.



 

Pode ser útil ler: