การห้ามการติดตั้งโปรแกรมโดยผู้ใช้บางรายอาจเกิดจากสาเหตุหลายประการ งานนี้สามารถแก้ไขได้ด้วยวิธีการมาตรฐานของระบบปฏิบัติการ Windows แต่ควรระลึกไว้เสมอว่าด้วยความรู้ระดับหนึ่ง ข้อห้ามใดๆ สามารถหลีกเลี่ยงได้
คำแนะนำ
ขั้นตอนที่ 1
คำแนะนำที่พบบ่อยที่สุดในการป้องกันไม่ให้ผู้ใช้รายใดรายหนึ่งติดตั้งโปรแกรมคือการสร้างบัญชีแบบจำกัดแยกต่างหากสำหรับผู้ใช้ที่เลือก หลังจากนั้น ใช้ secpol.msc (นโยบายความปลอดภัยท้องถิ่น) คุณต้องอนุญาตให้ผู้ใช้รายนี้ใช้เฉพาะแอปพลิเคชันที่อยู่ในโฟลเดอร์% SystemRoot% และ% ProgramFiles% เท่านั้น ไม่อนุญาตให้ผู้อื่นทั้งหมด
ขั้นตอนที่ 2
ในการดำเนินการนี้ ให้ยกเลิกการเลือกประเภทไฟล์ LNK ในกลุ่ม Software Restriction Policies - Designated File Types และเลือกตัวเลือก All usersยกเว้น local administrators ในส่วน Enforcement หลังจากนั้น ไปที่ส่วน Security Level และระบุตัวเลือก Disallowed เป็นพารามิเตอร์เริ่มต้น
ขั้นตอนที่ 3
ผู้ใช้ส่วนใหญ่ใช้ตัวติดตั้งในตัวเพื่อติดตั้งแอปพลิเคชันใหม่ ดังนั้นการบล็อกโปรแกรม Windows Installer จึงเป็นทางเลือกหนึ่งในการป้องกันการติดตั้ง ซึ่งสามารถทำได้โดยการสร้างพารามิเตอร์สตริง DWORD ใหม่ชื่อ DisableMSI ในสาขาที่เหมาะสมของรีจิสทรีของระบบ ค่าที่เป็นไปได้สำหรับพารามิเตอร์นี้คือ:
- 0 - ผู้ใช้ทุกคนสามารถใช้ Windows Installer ได้
- 1 - เฉพาะผู้ดูแลระบบเท่านั้นที่ได้รับอนุญาตให้ใช้ Windows Installer
- 2 - ผู้ใช้ทุกคนไม่ได้รับอนุญาตให้ใช้ Windows Installer
ขั้นตอนที่ 4
ลองลงทะเบียนโปรแกรมที่คุณต้องการปฏิเสธการเข้าถึงผู้ใช้เฉพาะในสาขาด้วย
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, การสร้างพารามิเตอร์ REGSZ ใหม่สำหรับแต่ละแอปพลิเคชัน ค่าของพารามิเตอร์ที่กำลังสร้างต้องเป็นพาธแบบเต็มไปยังไฟล์ปฏิบัติการของโปรแกรม สร้างพารามิเตอร์ใหม่ประเภท REGDWORD ด้วยค่า 1 lkz เพื่อป้องกันการทำงานของโปรแกรมที่เลือก