Як в windows заборонити запуск програм або файлів з певним розширенням
Відео: Як заборонити запуск програми в Windows 7
Екщо до вашого робочого комп`ютера мають доступ сторонні люди, що в корпоративному середовищі є не такою вже й рідкістю, цілком ймовірно, що ви захочете якось обмежити можливості цих самих користувачів. Наприклад, захочете заборонити їм установку або запуск програм, зміна ключових настройки Windows, відкриття тих чи інших файлів тощо.
Відео: ExeLock програма для заборони запуску програм
Для цих цілей цілком згодиться штатний батьківський контроль, але, якщо застосовувати його щодо дорослих людей вам якось незручно, скористайтеся вбудованою утилітою Software Restriction Policies - улюбленим інструментом системних адміністраторів, які вдаються до нього в тих випадках, коли потрібно обмежити дії користувачів при роботі з програмами.
Software Restriction Policies або Локальна політика безпеки присутній в більшості версій Windows за винятком так званих домашніх редакцій типу Home Edition. Запустити її можна з розділу панелі управління адміністрування -gt; Локальна політика безпеки, або виконавши в віконці Run Win + R команду secpol.msc. Вікно утиліти складається з двох частин: в лівій наводиться список параметрів безпеки, в правій містяться настройки для кожного конкретного параметра.
А тепер уявімо, що нам потрібно заборонити запуск програм користувачам, які використовують для входу в систему власні облікові записи. У лівій колонці виділіть запис "Політики обмеженого використання програм", клікніть по ній правою кнопкою миші і виберіть опцію "Створити політику обмеженого використання програм".
Запис розгорнеться, в правій частині вікна з`явиться кілька пунктів - типів об`єкта. Натисніть правою кнопкою миші по елементу "застосування" і відкрийте його властивості.
За замовчуванням пропонується заборонити запускати програми всім користувачам, однак якщо на вашому комп`ютері діє поділ на звичайних користувачів і локальних адміністраторів, слід переключити другу радіокнопку як показано на скріншоті.
Зберігши настройки, викличте контекстне меню елемента "Призначені типи файлів" і точно так же відкрийте його властивості.
Ця установка дозволяє забороняти запуск файлів з певними розширеннями. оскільки EXE в список розширень вже включений, тут можна все залишити за замовчуванням.
Відео: Налаштування Workgroup: Заборона запуску виконуваних файлів з профілю користувача
Тепер перейдіть в розділ "рівні безпеки" і встановіть рівень "заборонено", для чого двічі клікніть по запису мишкою, в діалоговому віконці натисніть кнопку "За замовчуванням" і погодьтеся на зміну конфігурації.
Відео: Запуск декількох додатків BAT file
Відтепер запускати програми зможе тільки локальний системний адміністратор.
Щоб повернути все назад, необхідно встановити рівень "необмежений".