Как запретить установку приложений в windows 10
Когда дело доходит до получения максимальной отдачи от нашего компьютера, важно установить все те программы, которые нам понадобятся. Это то, что мы можем делать по-разному: либо с оптического диска, либо путем загрузки программы из Интернета. В этом случае мы можем сделать это с помощью веб-браузера или Microsoft Магазин. Но есть ситуации, когда мы не хотим, чтобы пользователь мог устанавливать программы, которые ему не следует, поэтому может быть интересно заблокировать и ограничить установку программ в Windows 10).
Ограничение приложений, которые мы устанавливаем от третьих лиц, - хороший способ избегать вредоносных программ так как это одна из самых распространенных форм заражения. Вот почему всегда нужно соблюдать осторожность при установке. Особенно при загрузке, поэтому важно, чтобы это было с надежной и безопасной страницы. Если наш компьютер используется большим количеством пользователей, если у них есть возможность загружать программы, они могут быть не такими осторожными, как мы, поэтому риск заражения увеличивается.
Это уже не просто утомительная задача по удалению приложений, которые кто-то установил без нашего согласия. Но, кроме того, мы не знаем, с какими рисками мы сталкиваемся, если программа заражена, и как это может повлиять на наш компьютер. Чтобы избежать этих проблем, Microsoft давно представила в Windows возможность предоставить нам больший контроль над приложениями, которые мы можем или не можем установить в нашей операционной системе.
Заблокировать установку приложения в целях безопасности
В 2017 году с запуском программы предварительной оценки Windows Microsoft представила возможность избегать установки приложений которые не из Магазина Windows 10. Позже, с окончательным запуском Windows 10 Creators, эта функция позволяет нам предупреждать и блокировать пользователей каждый раз, когда они собираются установить приложение из неизвестных источников за пределами Microsoft Store. С тех пор эта функция сохраняется во всех версиях Windows 10.
При этом Microsoft предложила полный контроль для администраторов команды . Таким образом, они несут ответственность за решение, какие типы приложений они могут установить в системе. Благодаря этому мы можем предотвратить возможное заражение вирусами при загрузке с опасных веб-сайтов. Это особенно полезно, если у нас есть компьютер на работе, и мы не хотим, чтобы кто-то еще мог устанавливать приложения на наш компьютер. Точно так же, если у нас дома есть дети, которые используют компьютер, мы можем запретить им устанавливать любую программу без нашего разрешения.
Ограничить установку программ в Windows
Как мы уже отмечали ранее, если мы используем компьютер совместно с другими пользователями, мы можем запретить им установку сторонних приложений с любой веб-страницы. Для этого мы можем ограничить вашу загрузку только загрузками из Microsoft Store. Таким образом, мы можем избежать заражения вирусами или вредоносными программами. Это то, что мы можем сделать из меню настроек Windows, редактора локальной групповой политики или редактора реестра.
Из раздела Конфигурация
Чтобы продолжить этот блок установки программы, мы должны получить доступ к разделу конфигурации Windows 10. Мы можем быстро получить к нему доступ, нажав сочетание клавиш «Windows + I». Когда появится новое окно «Настройки», нажмите на опцию «Приложения».
- Где угодно : как следует из названия, мы не найдем ограничений при установке приложений на наш компьютер с Windows 10, имея полную свободу загружать их откуда угодно и устанавливать.
- В любом месте, но дайте мне знать, есть ли сопоставимое приложение в Microsoft Store - аналогично предыдущему в том смысле, что мы можем продолжать загружать и устанавливать любое приложение, откуда бы оно ни пришло. Однако в этом случае система уведомит нас о наличии аналогичного приложения в Microsoft Store, если мы предпочтем установить его оттуда более безопасным способом.
- В любом месте, но дайте мне знать перед установкой приложения, которого нет в Microsoft Store : снова у нас есть возможность продолжить установку любой программы на нашем компьютере независимо от ее происхождения. Но на этот раз система будет предупреждать нас каждый раз, когда мы пытаемся установить приложение, которого нет в самом Магазине Windows, предупреждая нас о возможных опасностях, которые оно несет. Кроме того, он покажет нам предупреждение о возможных рисках, которые мы принимаем на себя и которые мы должны принять.
- Только Microsoft Store (рекомендуется) : здесь мы находим наиболее ограничительный и в то же время самый безопасный вариант предотвращения загрузки приложений, которые могут содержать вирусы или вредоносное ПО. Таким образом, загрузка ограничена исключительно приложениями из Microsoft Store. Все эти приложения, размещенные на серверах Microsoft, не содержат вирусов, поэтому их установка полностью безопасна.
Принимая во внимание имеющиеся у нас варианты, наиболее рекомендуемым, если мы хотим избежать любой ценой, что другие пользователи могут устанавливать сторонние приложения извне, является выбор варианта только для Microsoft Store.
Из редактора локальной групповой политики
Другой вариант, который мы можем заблокировать для установки сторонних приложений извне, - это сделать это из «Редактора локальной групповой политики». Для этого мы должны получить доступ к этому инструменту, используя сочетание клавиш «Windows + R», которое будет отвечать за запуск команды «Выполнить». Далее мы должны написать gpedit.msc и нажмите кнопку «ОК» или прямо Enter.
Как только появится окно с редактором, мы переходим в раздел «Конфигурация оборудования». Затем мы дважды щелкаем по разделу «Административные шаблоны». Затем мы выбираем «Компоненты Windows» и «Установщик Windows». Здесь, в правой панели, мы должны найти запись «Запретить установку пользователей».
С этого момента любому пользователю, кроме администратора оборудования, будет заблокирована установка всех видов приложений на компьютер.
Из редактора реестра
Наконец, мы можем установить возможность блокировки установки приложений с помощью «Редактора реестра». Конечно, мы должны учитывать, что любая неправильная модификация, которую мы вносим, может привести к сбоям в стабильности системы. Поэтому мы должны использовать его с осторожностью и на свой страх и риск.
Чтобы получить доступ, мы должны нажать сочетание клавиш «Windows + R», чтобы получить доступ к инструменту «Выполнить». Здесь мы пишем regedit и нажмите кнопку «ОК» или клавишу Enter.
Оказавшись в редакторе, мы должны перейти по следующему пути:
HKEY_LOCAL_MACHINE / Software / Classes / Msi.Package / Defaultlcon
Оказавшись здесь, мы должны дважды щелкнуть значение по умолчанию, которое мы находим в этом разделе реестра. Это откроет небольшое окно. В нем мы должны изменить значение и замените 0 на 1 . Это отключит установщик Windows, который не позволит никому устанавливать приложения на наш компьютер. Чтобы снять ограничение, нам нужно будет выполнить те же действия и снова заменить 1 на 0.
Для полноценной работы за компьютером пользователю, так или иначе, приходится устанавливать различные приложения. Одновременно с этим некоторые люди ищут способ, как запретить установку программ на операционной системе Windows 10. На первый взгляд, подобная затея кажется глупой, но она имеет массу оснований, заставляющих владельцев ПК использовать ограничения.
Зачем ограничивать
Прежде чем рассказать о способах запрета на установку программ, необходимо понять, в каких ситуациях требуются такие ограничения. Для ответа на вопрос достаточно понимать, что собой представляет компьютер. Это рабочий инструмент, который подвержен воздействию вирусов. А чаще всего вредители оказываются на ПК после установки софта, загруженного с пиратских сайтов.
Ограничения, предусмотренные операционной системой Windows 10, помогут заблокировать установку приложений из неизвестных источников, что повысит уровень безопасности. Вместе с тем, для загрузки софта разработчиками ОС предлагается обращаться к Microsoft Store, где каждая программа прошла тщательную проверку и на 100 % является безопасной.
С другой стороны, большинство пользователей все-таки отдает себе отчет, какое приложение скачивается из интернета. В подобной ситуации ограничения будут полезны тем, кто беспокоится, что их ребенок может случайно установить вредоносное ПО. Функция родительского контроля с возможностью запрета установки софта из неизвестных источников позволит исключить риск заражения компьютера в случае невнимательности.
Ограничение через групповую политику
Определив, для чего нужен запрет, попытаемся активировать функцию. Чтобы компьютер перестал устанавливать приложения из неизвестных источников, нужно заблокировать работу установщика Windows. Ограничения заблокируют доступ к инсталлятору, который перестанет открываться двойным кликом ЛКМ по EXE-файлу.
На заметку. Блокировка установщика никак не влияет на работу Microsoft Store, поскольку инсталляция приложений через официальный магазин не задействует его.По умолчанию Windows 10 просто предупреждает пользователя, что он пытается установить программу из неизвестного источника, но нажатием всего одной кнопки выдается разрешение на инсталляцию. Поэтому блокировка установщика осуществляется отдельно:
- Зажмите клавиши «Win» + «R», чтобы открыть окно «Выполнить».
- Введите запрос «gpedit.msc», а затем нажмите на кнопку «ОК» или клавишу «Enter». Это действие запустит Редактор групповой политики.
- Перейдите в директорию, расположенную по пути «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Установщик Windows».
- В конечной папке найдите политику «Отключение установщика Windows» и дважды кликните по ней ЛКМ.
- В настройках политики измените главное значение на «Включено», а также в параметрах действия укажите «Всегда».
- Сохраните изменения нажатием на кнопку «Применить».
- Вернитесь на шаг назад, чтобы найти в общем списке «Запретить установки пользователям».
- По аналогии с предыдущей политикой войдите в Редактор и активируйте действие.
Теперь при любой попытке установить непроверенную программу пользователь будет сталкиваться с вмешательством системных ограничений, которые можно снять при помощи той же инструкции. Единственное отличие будет заключаться в том, что значение «Включено» политик «Отключение установщика Windows» и «Запретить установки пользователям» придется заменить на «Отключено». После внесения изменений, как в одну, так и в другую сторону, не забудьте перезагрузить компьютер.
Параметры
Существует и более простой способ блокировки неизвестных программ. Правда, если запрет устанавливается для ребенка, то ему не составит труда снять ограничения, поскольку операция выполняется в несколько шагов:
- Щелкните ЛКМ по иконке «Пуск», чтобы открыть соответствующее меню.
- Кликните по значку в виде шестеренки для запуска «Параметров».
- Перейдите в раздел «Приложения», а затем – в «Приложения и возможности».
- Под заголовком «Выбор расположения для получения приложений» установите значение «Только из Microsoft Store».
В дальнейшем владелец учетной записи может изменить заданный параметр на предупреждение об инсталляции непроверенной программы или на полное разрешение подобных действий.
Редактор реестра
Помимо загрузки непроверенных программ на компьютере с Windows 10 существует и другая опасность – фоновая инсталляция софта. В таком случае пользователь не знает, что на ПК загружается дополнительная программа, а лишь получает уведомление об окончании установки. Чтобы избавиться от автоматического запуска инсталлятора, сделайте следующее:
- Откройте окно «Выполнить».
- Введите запрос «regedit» и нажмите на клавишу «Enter».
- Перейдите в директорию «HKEY_CURRENT_USER/Software/Microsoft Windows/CurrentVersion/ContentDeliveryManager».
- Щелчком ПКМ по правой части интерфейса создайте параметр «DWORD (32-bit)» и присвойте ему имя «SilentInstalledAppsEnabled».
- Запустите настройки параметра двойным щелчком ЛКМ.
- Установите значение «0».
Для отключения запрета достаточно удалить параметр или заменить его текущее значение на «1».
Родительский контроль
Оптимальным вариантом для тех, кто желает установить запрет, чтобы ребенок случайно не установил вредоносное ПО, является использование родительского контроля. И для начала потребуется создать аккаунт ребенка:
- Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».
- Нажмите на кнопку «Добавить члена семьи».
- Отметьте пункт «Добавить учетную запись ребенка» и щелкните по надписи «У пользователя, которого я хочу добавить, нет адреса электронной почты».
- Введите регистрационные данные и завершите процесс создания аккаунта.
Теперь, когда добавлена учетная запись ребенка, вернитесь во вкладку «Семья и другие люди» и кликните по надписи «Управление семейными настройками через интернет». После этого откроется страница Microsoft в браузере, где можно будет установить ограничения для УЗ ребенка, включая запрет на установку программ.
В то же время не забудьте поставить пароль на собственный профиль, чтобы ребенок не мог изменить настройки родительского контроля.
При желании вы можете запретить пользователям устанавливать или запускать программы в Windows 10/8/7, а также в семействе Windows Vista/XP/2000 и Windows Server. Это можно сделать с помощью определенных параметров Групповой политики , чтобы управлять поведением установщика Windows, запретить запуск или ограничение определенных программ через Редактор реестра .
В этом посте мы увидим, как заблокировать установку программного обеспечения в Windows 10/8/7.
Отключить или ограничить использование установщика Windows через групповую политику
Введите gpedit.msc в начале поиска и нажмите Enter, чтобы открыть редактор групповой политики. Перейдите к Конфигурациям компьютера> Административные шаблоны> Компоненты Windows> Установщик Windows. В панели RHS дважды щелкните Отключить установщик Windows . Настройте опцию как требуется.
Этот параметр может запретить пользователям устанавливать программное обеспечение в своих системах или разрешить пользователям устанавливать только те программы, которые предлагаются системным администратором. Если вы включите этот параметр, вы можете использовать параметры в окне Отключить установщик Windows, чтобы установить параметр установки.
Параметр «Никогда» означает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда политика не настроена.
Параметр «Только для неуправляемых приложений» позволяет пользователям устанавливать только те программы, которые назначает системный администратор (предлагает на рабочем столе) или публикует (добавляет их в «Установка и удаление программ»). Это поведение по умолчанию установщика Windows в семействе Windows Server 2003, когда политика не настроена.
Параметр «Всегда» означает, что установщик Windows отключен.
Этот параметр влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.
Всегда устанавливайте с повышенными привилегиями
В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Компоненты Windows. Прокрутите вниз и нажмите «Установщик Windows» и установите для него значение Всегда устанавливать с повышенными привилегиями .
Этот параметр указывает установщику Windows использовать системные разрешения при установке любой программы в системе.
Этот параметр расширяет привилегии всех программ. Эти привилегии обычно зарезервированы для программ, которые были назначены пользователю (предлагаются на рабочем столе), назначены компьютеру (установлены автоматически) или стали доступны в разделе «Установка и удаление программ» на панели управления. Этот параметр позволяет пользователям устанавливать программы, которым требуется доступ к каталогам, которые пользователь может не иметь разрешения на просмотр или изменение, включая каталоги на компьютерах с ограниченными правами.
Если этот параметр отключен или не настроен, система применяет разрешения текущего пользователя при установке программ, которые системный администратор не распространяет или не предлагает.
Этот параметр отображается в папках «Конфигурация компьютера» и «Конфигурация пользователя». Чтобы этот параметр вступил в силу, необходимо включить параметр в обеих папках.
Опытные пользователи могут использовать разрешения, предоставляемые этим параметром, для изменения своих привилегий и получения постоянного доступа к файлам и папкам с ограниченным доступом. Обратите внимание, что версия этого параметра в конфигурации пользователя не гарантируется как безопасная.
Не запускайте указанные приложения Windows
В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Система
Здесь, на панели RHS, дважды нажмите Не запускать указанные приложения Windows и в открывшемся окне выберите Включено. Теперь под опциями нажмите Показать. В открывшемся новом окне введите путь к приложению, которое вы хотите запретить; в этом случае: msiexec.exe .
Это запретит запуск установщика Windows, который находится в папке C: \ Windows \ System32 \ .
Этот параметр не позволяет Windows запускать программы, указанные в этом параметре. Если вы включите этот параметр, пользователи не смогут запускать программы, добавленные вами в список запрещенных приложений.
Этот параметр запрещает пользователям запускать программы, запускаемые процессом Windows Explorer.Это не мешает пользователям запускать программы, такие как диспетчер задач, которые запускаются системным процессом или другими процессами. Кроме того, если вы разрешаете пользователям получать доступ к командной строке cmd.exe, этот параметр не запрещает им запускать программы в командном окне, которые им не разрешено запускать с помощью проводника Windows. Примечание. Чтобы создать список запрещенных приложений, нажмите «Показать». В диалоговом окне «Показать содержимое» в столбце «Значение» введите имя исполняемого файла приложения (например, msiexec.exe).
Запретить установку программ через редактор реестра
Откройте редактор реестра и перейдите к следующему ключу:
Создайте строковое значение с любым именем, например, 1, и установите его значение в EXE-файле программы.
Иногда по тем или иным причинам требуется запретить инсталляцию приложений на компьютере. В десятой версии Windows это можно осуществить при помощи встроенной функции, которая появилась в системе после очередного обновления. В нашей статье мы расскажем, как это сделать с её помощью, а также предложим еще несколько способов по ограничению запуска приложений в десятке.
Варианты установки запрета
Как уже было отмечено выше, в Windows 10 можно запретить установку программ при помощи специальной функции системы, которая появилась после обновления Creators Update. Также имеется возможность воспользоваться редактором групповой политики или настройками в реестре системы, чтобы запретить запуск конкретных программ. Рассмотрим каждый из доступных вариантов в деталях.
Способ №1: Используем настройки ОС
Такой тип блокировки инсталляции программ имеет несколько вариантов настройки:
-
Предупреждать перед инсталляцией программ не из магазина – система будет предупреждать пользователя о том, что он запускает непроверенное приложение. Его можно будет проигнорировать и все равно запустить программу, нажав на соответствующую кнопку.
Предупреждение об установке непроверенного приложения
Выставляя настройки, нужно учитывать следующие обстоятельства:
- все программы, которые были установлены на компьютер до активации ограничения будут запускаться в обычном режиме;
- блокироваться будут только установочные файлы, которые появились на компьютере после запрета;
- если пользователь проигнорировал предупреждение при запуске программы, она будет добавлена в белый список и при следующем включении не будет блокироваться;
- настройки запрета распространяются на все аккаунты пользователей, а изменить их сможет только администратор.
Итак, чтобы выставить нужный нам тип ограничения, проделаем следующие шаги.
-
Запускаем приложение «Параметры» из стартового меню Windows.
Открываем «Параметры» из стартового меню
Переходим в раздел настройки приложений
Выбираем тип ограничения
Способ №2: Используем редактор групповой политики
Установить запрет также можно в редакторе групповой политики системы. Чтобы его открыть, проделаем следующие операции:
Запускаем редактор групповой политики
Открываем настройки нужного нам параметра
Активируем функцию блокировки
Добавляем новую запись в список
Теперь добавленная в список программа будет блокироваться.
Способ №3: Устанавливаем ограничение в реестре Windows
Настроить блокировку запуска приложений также можно и при помощи реестра ОС. Для этого потребуется сделать следующее:
Открываем редактор реестра
Создаем строковый параметр
Вписываем имя программы в поле «Значение»
На этом все. При помощи перечисленных способов вы сможете установить запрет на установку и запуск приложений средствами Windows 10.
Читайте также: