Як в windows заборонити запуск програм або файлів з певним розширенням

Відео: Як заборонити запуск програми в Windows 7

Екщо до вашого робочого комп`ютера мають доступ сторонні люди, що в корпоративному середовищі є не такою вже й рідкістю, цілком ймовірно, що ви захочете якось обмежити можливості цих самих користувачів. Наприклад, захочете заборонити їм установку або запуск програм, зміна ключових настройки Windows, відкриття тих чи інших файлів тощо.

Відео: ExeLock програма для заборони запуску програм

Для цих цілей цілком згодиться штатний батьківський контроль, але, якщо застосовувати його щодо дорослих людей вам якось незручно, скористайтеся вбудованою утилітою Software Restriction Policies - улюбленим інструментом системних адміністраторів, які вдаються до нього в тих випадках, коли потрібно обмежити дії користувачів при роботі з програмами.

Software Restriction Policies або Локальна політика безпеки присутній в більшості версій Windows за винятком так званих домашніх редакцій типу Home Edition. Запустити її можна з розділу панелі управління адміністрування -gt; Локальна політика безпеки, або виконавши в віконці Run Win + R команду secpol.msc. Вікно утиліти складається з двох частин: в лівій наводиться список параметрів безпеки, в правій містяться настройки для кожного конкретного параметра.

Secpol.msc

А тепер уявімо, що нам потрібно заборонити запуск програм користувачам, які використовують для входу в систему власні облікові записи. У лівій колонці виділіть запис "Політики обмеженого використання програм", клікніть по ній правою кнопкою миші і виберіть опцію "Створити політику обмеженого використання програм".

Створити політику обмеженого використання програм



Запис розгорнеться, в правій частині вікна з`явиться кілька пунктів - типів об`єкта. Натисніть правою кнопкою миші по елементу "застосування" і відкрийте його властивості.

Створити політику обмеженого використання програм

За замовчуванням пропонується заборонити запускати програми всім користувачам, однак якщо на вашому комп`ютері діє поділ на звичайних користувачів і локальних адміністраторів, слід переключити другу радіокнопку як показано на скріншоті.

всім користувачам



Зберігши настройки, викличте контекстне меню елемента "Призначені типи файлів" і точно так же відкрийте його властивості.

властивості

Ця установка дозволяє забороняти запуск файлів з певними розширеннями. оскільки EXE в список розширень вже включений, тут можна все залишити за замовчуванням.

Призначені типи файлів

Прімечаніе: під локальної записом системного адміністратора мається на увазі прихована обліковий запис, що активується командою net user Адміністратор / active: yes.

Відео: Налаштування Workgroup: Заборона запуску виконуваних файлів з профілю користувача

Тепер перейдіть в розділ "рівні безпеки" і встановіть рівень "заборонено", для чого двічі клікніть по запису мишкою, в діалоговому віконці натисніть кнопку "За замовчуванням" і погодьтеся на зміну конфігурації.

рівні безпеки

Відео: Запуск декількох додатків BAT file

Відтепер запускати програми зможе тільки локальний системний адміністратор.

Системний адміністратор

Щоб повернути все назад, необхідно встановити рівень "необмежений".



Увага, тільки СЬОГОДНІ!

Увага, тільки СЬОГОДНІ!
» » Як в windows заборонити запуск програм або файлів з певним розширенням