Jak uniemożliwić użytkownikowi instalację programów
Polityka prywatności systemu Windows pozwala ograniczać w prawach użytkownika, którego działania mogą uszkodzić system. Na przykład, rodzice chcą kontrolować instalację gier dziećmi, a administrator komputera w pracy uważa, że tylko on ma prawo instalować nowe programy.
Instrukcja
1
Dla ustawienia zakazów potrzebne są uprawnienia administratora. Wezwij wiersz polecenia, wykorzystując kombinację klawiszy Win+R i wpisz secpol.msc. Otworzy się okno przystawki „ustawienia zabezpieczeń Lokalnych”.
2
Rozwiń „Zasady ograniczeń oprogramowania”. W sekcji „Typ obiektu” podwójnym kliknięciem rozwiń opcję „Przypisane typy plików”. W oknie właściwości zawiera listę typów plików, które zostaną uznane za pomocą kodu wykonywalnego.
3
Trzeba usunąć z tej listy programów, które mogą być zainstalowane innymi użytkownikami. Na przykład, jeśli ktoś z nich pracuje z tabelami programu Excel lub bazami danych programu Access, należy zaznaczyć na liście te elementy i kliknij „Usuń”. Usuń również LNK – „Skrót”. Naciśnij OK, aby potwierdzić.
4
Podwójnym kliknięciem rozwiń opcję „Wymuszone” i ustaw przełącznik Stosować zasadę ograniczonego użytkowania…” w pozycji „Dla wszystkich, z wyjątkiem administratorów lokalnych”. Rozwiń folder „Poziom bezpieczeństwa” i podwójnym kliknięciem rozwiń opcję „Nieograniczony”. Naciśnij przycisk „domyślne” i OK, aby potwierdzić.
5
Rozwiń folder „Poziom bezpieczeństwa” i podwójnym kliknięciem rozwiń opcję „Nieograniczony”. Naciśnij przycisk „domyślne” i OK, aby potwierdzić.
6
Teraz pozostali użytkownicy będą mogli uruchamiać tylko wybrane przez użytkownika lub przez system programu. Domyślnie znajdują się one w folderze Program Files i SystemRoot. Jeśli jakieś programy znajdują się w innych sekcjach, trzeba je dodać do listy dozwolonych.
7
Rozwiń przystawkę „Dodatkowe zasady” i w dziale „Domeny”, kliknij prawym przyciskiem myszy w puste miejsce. Wybierz polecenie „Utwórz regułę drodze” i wprowadź ścieżkę do folderu, gdzie są dozwolone programy.
8
Aby użytkownicy nie mogli skopiować te foldery nielegalny soft, ustaw na nich uprawnień. Kliknij prawym klawiszem na ikonie folderu i wybierz „Udostępnianie i zabezpieczenia”. W zakładce „Bezpieczeństwo” ustawić uprawnienia dla każdej z grup użytkowników.
9
Kliknij „Zaawansowane” i przejdź do zakładki „Uprawnienia”. Wybierz grupę użytkowników, kliknij przycisk „Edytuj” i w nowym oknie zaznacz działania, które są dozwolone lub zabronione w tej grupie.