Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Windows 10
  • Blokirajte instalaciju programa. Blokiranje instalacije neželjenih programa pomoću AppLockera

Blokirajte instalaciju programa. Blokiranje instalacije neželjenih programa pomoću AppLockera

U ovom postu ćemo govoriti o bolovima, a ovaj problem će biti poznat mnogima. Instaliranjem neke igračke, ili email agenta, uz to se instalira i gomila softvera koji niste planirali instalirati. Biće reči, pre svega, o Mail.ru, i o drugim kompanijama koje se drsko ponašaju prema svojim korisnicima.

Već duže vrijeme kruže neugodne kritike i mišljenja o grupi kompanija Mail.ru, o njihovom agresivnom i nepoštenom (često ilegalnom) marketingu, ne samo u odnosu na konkurente, već, prije svega, u odnosu na korisnike. Opet su mi doneli laptop za čišćenje od ovog sranja i shvatio sam da je to dovoljno da izdržim ovo bezakonje, u vidu skrivene instalacije usranog softvera.

Za to krivi proklete Guard i Downloader sa Mail.ru(možete i dodati Satelit sa Mail.ru). Stvar je u tome što se ovi navodno „korisni“ (prema programerima) programi ponašaju ni na koji drugi način nego na malver. Ukratko: odlučite instalirati mailru agent za sebe, preuzeti ga, instalirati ga, a onda se događa ono najzanimljivije - osim samog agenta, na vašem omiljenom računaru instalira se gomila nepotrebnih izmeta: satelit, alatna traka, čuvar itd. itd. Prema riječima predstavnika Mail.RU, ako poništite ove programe prilikom instaliranja glavnog programa, oni neće biti instalirani. GLUPOSTI!!! U stvari, to nije uvijek slučaj. Dokaz za to su brojne ljutite primjedbe, kritike i kritike o tome. (Pročitaj habrahabr)

Ali glavni adut mail.ru je [email protected] (kao Defender). Iskreno rečeno, vrijedno je napomenuti da on, naravno, štiti: od neovlaštenih promjena na početnoj stranici preglednika, na primjer, ili od neovlaštenih promjena u tražilici. Ali to je cijela kvaka, postavlja početnu stranicu gotovo bez znanja korisnika (pogodite koju?), i štiti od promjene (čak i ako sam korisnik to radi namjerno). Takođe sa podrazumevanom pretragom. I ne samo da štiti, već i uklanja svi prethodno instalirani moduli iz Yandex, Rambler itd. I sjećamo se da nismo pristali da instaliramo ovaj softver. Evo takve destruktivne aktivnosti kao rezultat divne kompanije Mail.RU. Činilo bi se, i dovraga, korisna funkcija s jedne strane. Ali poenta je da kada Uklanjanje štitnika, ponovo se magično vraća. I sve je tvoje ponovo početna stranica Mail.ru.

Svako ko je bar malo upoznat sa informatičkom bezbednošću verovatno je uvidio zlonamernu prirodu svih ovih radnji, karakterističnih za viruse i trojance, na primer:

  • instalacija bez znanja korisnika;
  • mijenjanje korisničkih postavki bez znanja vlasnika;
  • uklanjanje aplikacija trećih strana;
  • nemogućnost uklanjanja standardnim sredstvima operativnog sistema.

Ali ni to nije sve! Najteže je pred nama.

Kako se ispostavilo, Mail.RU ima još jednu aplikaciju - [email protected] (Utovarivač). A sada, po mom mišljenju, ovo je pravi zlonamjerni softver (član 273. Krivičnog zakona Ruske Federacije) ove kompanije. Stvar je u tome što, na primjer, korisnik interneta šeta kroz razne resurse na mreži, traži potrebne informacije, a onda bam - iskoči obavijest da trebate ažurirati Skype, Opera, Mozilla, Chrome, Internet Explorer, itd., i sve izgleda sasvim službeno. ALI! Preuzimanje nije sa službene stranice, već sa partnerskih stranica mail.ru i, naravno, ne preuzima se ažuriranje, već “ Internet pretraživač"(navodno je posljednja kreativna osoba umrla u Mailovima) sve od istog Mail.RU! Naravno sa svojom trakom sa alatkama i drugim usranim softverom od gore navedenih, kao npr [email protected].

Poznata situacija? Da, za mene!

Pitate, zašto antivirusi ne blokiraju, ne psuju? I evo zašto: sva ova pseudo-ažuriranja su potpisana stvarnim i legitimnim Mail.Ru digitalnim potpisom! Stoga antivirusi, analizirajući ovaj potpis, sasvim prirodno vjeruju preuzetoj i pokrenutoj aplikaciji.

Sad mi reci, zar ovo nije prevara? Ne varate korisnike? Ne dovodi u zabludu? Ali ovo je lirika.

Nismo mi započeli

Ovako je zaposlenik Mail.RU, koji je direktno vezan za razvoj preuzimača, odgovorio na brojne tvrdnje i stvarne činjenice zasnovane na analizi koda i ponašanja ovog „Downloadera“ na autoritativnom internet portalu, koji nam omogućavaju da hrabro izjaviti: Downloader sa Mail.ru- ovo nije ništa drugo do trojanac!

kao što je poznato, Mail.RU posljednjih godina značajno su izgubili svoj udio na tržištu Runeta. Vjerovatno ih spašava samo Odnoklassniki. Uostalom, malo ljudi sada koristi svoju pretragu (usput, trenutno nemaju svoju tražilicu, poput Yandexa, koriste Google tehnologije), ICQ je također stvar prošlosti, njihova pošta se uglavnom koristi za sve vrste pretplata, spam i ostalo smeće, "Dating" i "My World" su apsorbirale uspješnije društvene mreže itd. I kompanija mora nekako unovčiti svoje projekte. Stoga su odlučili krenuti putem "affiliate programa" - oni nude razne resurse za zaradu, upravo kroz ovaj "loader".

Jednostavan primjer: postoji takav torrent tracker "free-torrents" (neću pisati adresu u svjetlu usvajanja zakona o blokiranju stranica prema Federalnom zakonu 187), a ako je neko obratio pažnju, prilikom preuzimanja torrenta , imaju takvu funkciju "preuzmi brzo". A, ako koristite ovu funkciju, onda se ne preuzima torrent fajl, već fajl sa ekstenzijom .exe (štaviše, oznaka na fajlu je uTorrent-ova, a ovo je barem korišćenje tuđeg žiga, tj. nezakonito je. A sada će neiskusan korisnik preuzeti ovu datoteku bez ikakve sumnje, a ovaj bootloader će se učitati na njegov računar, zajedno sa Guardom (koji će "zaštititi" i spriječiti brisanje) i " Internet pretraživač". A torrent tracker dobija denyuzhku za svako takvo preuzimanje. I ima dosta takvih partnerskih sajtova koji obmanjuju ljude, a antivirus neće psovati ovaj fajl, jer je potpisan legalnim potpisom Mail.RU.

Sada zamislite da na nekom sajtu, preko ovog downloadera ne preuzimate " internet pretraživač„Ali šta je sa pravim trojancem ili rootkitom koji je potpisan legitimnim digitalnim potpisom? I zamislite razmjere svega ovoga... Uostalom, nije svaki "partner" Mail.RU pošten i neću ništa trpati u ovaj bootloader. I više sam nego siguran da je ne mali broj sajber prevaranata već iskoristio ovo.

Ovo su pite, prijatelji moji. Više o svemu tome možete pročitati na raznim resursima na mreži, poput Habra. Pa, pređimo na praksu, odnosno zaštitu od Mailovljeve kakice.

Ali prvo, vrijedno je napomenuti da takav agresivni marketing zapravo nije izmislio Mail.RU (mislim da oni ne bi bili dovoljno pametni za ovo). Yandex, na primjer, također ima svoj „Defender“, ali u Yandexovu odbranu mogu reći da nisu toliko agresivni, i nikada nije bilo takve stvari da su njihovi lutalice instalirani tako što su ih poništili, za razliku od mejlova. Razni servisi kao što su AOL, Ask.com, ICQ, itd. također koriste instalaciju svojih alatnih traka ili softvera u softver treće strane, i to rade već duže vrijeme. Ali šta je prošlo Mail.RU, otvoreno obmanjivanje korisnika lažnim ažuriranjima softvera trećih strana je, naravno, besmislica.

Zato hajde da se borimo!

Tako smo konačno prešli na praksu. Naravno, većina korisnika koji aktivno koriste internet, a još više oni koji imaju svoje blogove, dobro znaju šta su UAC (User Account Control), administratorska prava itd., a to znaju i razumiju prilikom instalacije bilo koji softver ne možete naslijepo pritisnuti dugme "sljedeće", ali morate pažljivo pregledati sve, poništiti nepotrebne potvrdne okvire itd. Ali na kraju krajeva, svi mi imamo majke, sestre, prijateljice, klijente, konačno, koji i ne znaju za takve stvari.

Dakle, da bismo ih zaštitili od takvih nesreća, koristit ćemo sljedeće karakteristike: Grupna pravila i AppLocker. Moram odmah reći da ovo radi samo na Windows 7 Ultimate i Corporate operativnim sistemima (na kraju članka ću detaljnije napisati kako da nadogradim svoju verziju Windows-a). Što se tiče Windows 8, takođe imam ovu sekciju za konfiguraciju na svom laptopu, tako da bi takođe trebalo da radi (ispod će biti snimci ekrana sa 8ki). Ove politike su dostupne i u Windows XP-u, međutim, koliko ja znam, ne postoji način da se softver blokira digitalnim potpisom.

Prvo će nam trebati XML fajl i ispuniti ga pravilima.

Sada moramo pokrenuti uslugu " Identitet aplikacije", i postavite automatski način pokretanja za njega, inače funkciju AppLocker neće raditi. Da biste pokrenuli ovu uslugu, otvorite: Kontrolna tabla - Administrativni alati - Usluge.

Dvaput kliknite na "Application Identity", otvorit će se prozor sa svojstvima za ovu uslugu. Sada moramo pokrenuti ovu uslugu i omogućiti automatski tip pokretanja za nju:

Gotovo, kliknite na "OK". Ako je usluga već pokrenuta, obavezno omogućite tip automatskog pokretanja za nju, kao što je prikazano na gornjoj slici. Podrazumevano, tip pokretanja ove usluge je postavljen na Ručno.

Sve, sa uslugama smo završili. Sada moramo uvesti listu koju smo ranije kreirali (koju smo prethodno nazvali blockmailru.xml) u AppLocker. Da biste to učinili, ponovo otvorite:

Kontrolna tabla - Administrativni alati - Lokalna sigurnosna politika.

Tražim: Pravila kontrole aplikacija - AppLocker.

Desni klik na AppLocker i izaberite " Uvozna politika...". Nakon toga, u prozoru koji se otvori potrebno je pokazati na datoteku blockmailru.xml koju smo kreirali i otvoriti je. Sistem će izdati zahtjev za promjenu politike i obavijestiti da će sva prethodna pravila politike biti zamijenjena. Slažemo se. Sve. Glavni dio posla je obavljen. U "Izvršnim pravilima" vidjet ćete sljedeću sliku:

Ista slika će biti u paragrafu "Pravila Windows Installer"

Važna tačka! Ne postoji takvo pravilo na snimku ekrana, ali pravila sadrže stavku: Dozvoli - Sve - D:Portable Soft*. Nećeš ga ni imati. Ovo pravilo kaže sljedeće: dozvoljeno za pokretanje bilo kojeg korisnika i bilo kojeg programa iz mape Portable Soft koja se nalazi u korijenu diska D. čemu služi? Kao što naziv fascikle govori, ovo pravilo je prvenstveno potrebno za pokretanje prenosivih programa (odnosno onih koji se pokreću bez instalacije). Ili, na primjer, dozvoliti instalaciju onih programa čije instalatere stavljate u ovu mapu (na primjer, bacio sam sve igre sa Alawar diska u ovu mapu za sina moje sestre da njihova instalacija nije blokirana, a on instalira ih sam, bez unošenja administrativne lozinke).

Također morate omogućiti takvo pravilo. Ovo se radi vrlo jednostavno. Napravite fasciklu u kojoj vam je zgodnije (barem na radnoj površini), nazovite je nečim (kao "Portable") i u nju postavite sve prenosive programe i instalacione programe kojima verujete. Zatim ponovo otvorite (ako je zatvoreno): Kontrolna tabla - Administrativni alati - Lokalna sigurnosna politika - Politika kontrole aplikacija - AppLocker. Desnom tipkom miša kliknite na "Izvršna pravila" i odaberite "Kreiraj novo pravilo...". Tamo je sve jednostavno: kliknite "sljedeće", čak i "sljedeće", zatim označite "Putanje", ponovo "sljedeće" i "Pretraži mape". Otvoriće se prozor u kojem ćete morati da navedete istu fasciklu i ponovo „next”, „next”, a u završnoj fazi „create”. Pravilo je kreirano. U stvari, sve je jednostavno. Osim toga, kada kreirate ili uređujete takva pravila, možete odrediti izuzetke, dozvoliti ili blokirati putanje (mape), izdavače itd.

Isto se mora učiniti za takve programe koji nisu instalirani u Program Files, već, na primjer, u C: Users user_nameAppDataLocalApps. Općenito, ako nakon podešavanja koje ste napravili neki program se ne pokrene, dodajte njegovu lokaciju u pravila. Slično kao što smo dodali dozvole folderu "Portable".

Hajde sad konačno da shvatimo šta smo postigli svim ovim manipulacijama, i šta nam je sada zabranjeno, a šta dozvoljeno:

  • blokada pokretanja i instalacije bilo koji programi izdavača kao što su: CNET, Yandex, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Svi ovi izdavači su osuđeni za nepoštene radnje (skrivene instalacije itd.). Lista se može samostalno dopunjavati i uređivati. O tome ću pisati u sljedećem članku, u kojem ću također objasniti kako dodati izuzetke;
  • dozvoljeno je pokretanje svih programa koji se nalaze u Program Files, Windows iu folderu (direktoriju) koji smo sami dodali;
  • dozvoljeno pokretanje bilo kojih programa od strane lokalnog administratora (tj. administratorskog naloga)
  • Dozvoljeno je izvršavanje digitalno potpisanih datoteka Windows Installer (digitalno potpisanih .msi datoteka);
  • Dozvoljeno je izvršavanje digitalno potpisanih datoteka Windows Installer (digitalno potpisanih .msi datoteka) koje se nalaze u direktoriju Installer (u Windows folderu);
  • dozvoljeno pokretanje bilo koje datoteke Windows Installer od strane lokalnog administratora (tj. administratorskog naloga).

Dakle, nijedan Guard;s, Defenders, nije napustio pretraživače Mail.RU, iz Yandexa, Satelita, Yandex traka i drugog nepotrebnog smeća više se neće pojavljivati ​​na vašem računaru, niti na računaru vaših rođaka i prijatelja. Svi programi navedenih izdavača više se neće infiltrirati u računar na kojem se primjenjuju ova pravila; oni će jednostavno biti blokirani.

I na kraju, želim reći - nikada se nemojte zavaravati reklamnim trikovima, nemojte preuzimati nikakve sklopove "Yandex Browser" ili " Internet pretraživač“, jer je sve ovo najobičniji Google Chrome (tačnije rečeno, sve su to pretraživači bazirani na Chromiumu).

Kada instalirate bilo koji softver, uvijek pratite potvrdne okvire, pažljivo pogledajte kako ne biste instalirali softver treće strane.

I jedno od glavnih pravila - preuzimanje softvera SAMO sa službenih stranica.

Nadogradili smo verziju našeg Windows 7 na Ultimate.

Ako ne pronađete u odjeljku Control Panel - Administracija stavku Lokalne sigurnosne politike, onda vaša verzija Windows-a ne dostiže odgovarajuću (prikladna, kao što sam već napisao, samo ultimativna i korporativna). Postoji jednostavan način za nadogradnju na primjer sa home basic, home premium na ultimate.

Ovdje samo trebamo prihvatiti ugovor, nakon čega ćete vidjeti prozor za ažuriranje, samo kliknite na ažuriranje i pričekajte (u prosjeku od 10 do 20 minuta).

Sve, sada čekamo neko vrijeme, naš računar će se ponovo pokrenuti i možemo provjeriti rezultat:

Sve, sada smo vlasnici Windows 7 Ultimate i možemo koristiti AppLocker.

Vrlo često (obično se to dešava prilikom instaliranja nelegalnog softvera), drugi, reklamni proizvodi u obliku nepotrebnih aplikacija, alatnih traka itd. prodiru u naše računare. U nekim slučajevima nas respektabilni programeri upozoravaju na ovo i daju nam mogućnost da ih ne instaliramo tako što ih poništimo, kao na primjer prilikom instaliranja .

(Kao što možete vidjeti na slici iznad, osim glavne aplikacije, pozvani smo i da instaliramo McAfee Internet Security i True Key od Intel Security-a)

Ali najčešće se dodatni uslužni programi na disku pojavljuju tajno ili zbog nepažnje samog korisnika. Na ovaj ili onaj način, kako bismo spriječili takvu "intervenciju" u budućnosti, danas ću govoriti o tome kako spriječiti njihov kasniji prodor na PC.

Unchecky - Program za uklanjanje nepotrebnih programa sa računara

Ako su se takvi uslužni programi već pojavili, postoji samo jedan način da ih se riješite, naime, deinstalirati. To se može učiniti i sa internim Windows uslužnim programima i onima trećih strana, kao što su Ccleaner ili Revo Uninstaller, itd. I još jedna preporuka za popravljanje, da tako kažem - na kraju procedure, toplo vam savjetujem da također "prođete" ADWCleaner da pronađete i očistite drugi / preostali neželjeni softver.

Pa, idemo sada na glavno pitanje naše teme.

Možda je to sve. Zauzvrat, želim da pitam koje metode koristite? Molimo vas da svoje odgovore napišete u komentarima ispod objave. Hvala!

Postoji nekoliko načina da spriječite instalaciju programa na Windows 7, o čemu će sada biti riječi. Zašto je to potrebno? Na primjer, ako niste sami u korištenju kompjutera i stranci stalno instaliraju nepotreban softver ili igrice. Također, ova zabrana može zaštititi Windows 7 od nametnutog softvera koji vam nije potreban. Postoji i mnogo drugih razloga.

Blokiranje aplikacija od instaliranja pomoću uređivača grupnih pravila

Da biste zabranili instalaciju aplikacija, morate otvoriti uređivač postavki grupe - gpedit.msc. To se može učiniti ovako: otvorite Start meni - kliknite na dugme "pokreni ..." - tamo upišite gpedit.msc. Nakon toga otvorit će se prozor koji nam je potreban, u ovom prozoru će vam trebati odjeljak "Administrativni predlošci".

Kliknite na "Windows komponente", zatim se trebate pomaknuti prema dolje i pronaći mapu. Kada se otvori, ispod linije "Status" će biti komande, treba nam "Deny Windows Installer". Morate kliknuti na njega 2 puta, a kada se pojavi prozor, odaberite funkciju "Onemogući" koja u skladu s tim postavlja zabranu instaliranja programa. Funkcija "Omogući" poništava ovu zabranu.

Kako spriječiti određenog korisnika da instalira aplikacije na Windows 7

Zabrana instaliranja softvera za određenog korisnika na Windows 7 zahtijeva kreiranje odgovarajućeg snap-ina. Potrebno je da uđete u mmc konzolu (meni start - "Pokreni..."), zatim u konzoli kliknite na karticu "Datoteka" i kliknite na "Dodaj ili ukloni snap-in..."

Odgovarajući panel će se otvoriti.

U ovom panelu odaberite dodatak grupne politike, a zatim kliknite na strelicu. Pojavit će se prozor u kojem trebate kliknuti na dugme “Pretraži” (Pretraži), odabrati karticu “Korisnici”, zatim odabrati željenog korisnika kojem želite zabraniti instalaciju Windows 7 programa. Potvrdite transakciju i gotov si.

Zatim morate ponoviti sve korake koji su gore opisani (pogledajte „Zabrana instalacije pomoću uređivača politika“, ali zabrana instaliranja softvera u Windows 7 sada će utjecati samo na navedenog odabranog korisnika.

Spriječite instaliranje softvera pomoću roditeljskog nadzora (Windows 7)

Ova metoda je mnogo jednostavnija, sudeći po broju transakcija, a primjenjiva je u slučajevima kada osoba koja sjedi za PC-om instalira previše smeća.

Da biste spriječili instalaciju programa pomoću roditeljskog nadzora, potrebno je sljedeće (radi samo na Windows 7):

Idite na kontrolnu tablu Windows 7 kroz meni Start i kliknite na karticu "Upravljanje korisničkim nalozima".

Kliknite na dugme "Roditeljska kontrola".

Odabiremo korisnika kojem želimo zabraniti instalaciju programa.

Trebamo "Ograničenja na"

Samo kliknite na karticu, nakon čega se ispred nas otvara konzola, gdje označimo kućicu:

Windows 7 automatski pronalazi programe koje možete blokirati. Ako željena aplikacija nije pronađena (tj. neće biti na listi), možete je sami pronaći putem dugmeta "Pretraži" i blokirati.

Spriječite instalaciju programa pomoću registra (Windows 7)

Ovdje treba da kliknemo na karticu "Run..." kroz Start meni i unesemo sljedeću naredbu - regedit.exe. Pred nama će se otvoriti prozor u kojem će biti potrebno tačno pratiti ovaj put da bismo došli do cilja:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Trenutna verzija\Policies\Explorer\DisallowRun

Zatim, u stavci "DisallowRun", kreiramo tekstualni parametar nazvan 1 i dodajemo mu ime izvršne datoteke aplikacije sa .exe ekstenzijom.

Na primjer, ako trebate blokirati msiexec, tada samo trebate kreirati tekstualni parametar 1 i inicijalizirati ga nizom "msiexec.exe", a zatim im dati imena EXE datoteka aplikacije i gotovi ste.

Nakon toga, trebate samo ponovo pokrenuti računar.

Ako iz nužde ne jedan, već nekoliko korisnika koristi stacionarni računar ili laptop, sasvim je prirodno da svaki od njih može u sistem instalirati programe koji su mu potrebni za svakodnevni rad ili zabavu. To može dovesti do nepredvidivih posljedica koje se odnose na moguće kršenje funkcionalnosti operativnog sistema.

Prilično je jednostavno zabraniti instalaciju programa u Windows XP i sistemima sa rangom višim od jednog ili više korisnika na opštem nivou. Međutim, najlogičnije rješenje, koje se sastoji u isključivanju korisnika iz administratorske grupe ili povećanju nivoa UAC kontrole, ne daje nikakav efekat u sedmoj verziji Windowsa i kasnijim modifikacijama sistema, jer i dalje možete koristiti start instalatera kao administrator u njima. Unatoč tome, još uvijek se može primijeniti nekoliko opcija za postavljanje zabrane.

Da li je potrebna zabrana instaliranja softvera?

Za početak, hajde da se ukratko zadržimo na tome zašto i zbog čega je potrebno uvesti takve zabrane od strane administratora.

Problem ovdje nije čak ni u tome što korisnik može instalirati potpuno nepotreban softver, već u tome što se prilikom instalacije nekih aplikacija vrlo često može instalirati ogromna količina tzv. partnerskog softvera (koji mnogi korisnici često ignoriraju zbog svoje nepažnja). Osim toga, neki virusi (na primjer, reklamni) se vrlo uspješno maskiraju u takve aplete.

Općenito, instalacija nepotrebnih softverskih proizvoda dovodi do zatrpavanja tvrdog diska i usporavanja rada računara u slučaju kada instalirani programi propisuju svoja podešavanja u pokretanju sistema i u sistemskom registru. A bez posebnih znanja i vještina može biti izuzetno teško izvršiti najpotpunije uklanjanje instaliranih aplikacija, a najbolje je ne oslanjati se na Windows alate.

Kako spriječiti instalaciju programa na Windows 7 u postavkama grupnih politika?

Pošto ćemo govoriti o sedmoj modifikaciji sistema, počećemo od njegovih glavnih postavki i parametara. Ali data rješenja mogu se na sličan način primijeniti u kasnijim verzijama OS-a. Dakle, kako spriječiti instalaciju programa na Windows 7 za sve korisnike na opštem nivou, uključujući moguću instalaciju koju iniciraju same aplikacije, na primjer, tokom ažuriranja? To možete učiniti putem grupnih politika. Pristup uređivaču se vrši pomoću naredbe gpedit.msc, koja je registrovana u meniju „Pokreni“ (potvrdni okvir mora biti označen na početnoj tački zadatka sa administratorskim pravima).

U uređivaču koristite odeljke Administrativni predlošci i Windows komponente, a zatim sa liste izaberite stavku Instalater odbije. Nakon toga, dvostrukim klikom treba ući u uređivanje ovog parametra, postaviti ga na uključeno i primijeniti promjene.

Snap Actions

U Windows 7 pristup instalaciji zabrana za bilo koje radnje koje izvrši potencijalni korisnik sistema može se dobiti i putem takozvane konzole za upravljanje snap-in (mmc).

Ovdje prvo, kroz meni datoteka, trebate odabrati dodavanje novog snap-ina, zatim odabrati grupne politike na listi dostupnih alata i koristiti dugme za dodavanje da biste ga dodali na listu prozora s desne strane. U novom prozoru koji se otvori, kliknite na dugme za pretragu da otvorite drugi prozor, idite na karticu "Korisnici" i označite korisnika za koga treba da se postavi zabrana.

Jednom kada se dodani kod doda preko menija Datoteka, mora se sačuvati koristeći standardni metod dodeljivanja registrovanog administratorskog imena kao imena. Nakon toga morate ponoviti gore navedene korake, ali u tom slučaju će instalacija programa u Windows 7 biti zabranjena samo za odabranog korisnika.

Napomena: ako je potrebno, možete kreirati nekoliko dodataka ili postaviti banove za sve registrovane korisnike.

Kako spriječiti korisnika da instalira Windows 7 programe koristeći postavke roditeljske kontrole?

Za postavljanje zabrana možete koristiti drugu metodu, koja je, prema većini stručnjaka, najjednostavnija i ne zahtijeva posebno poznavanje sistemskih alata. Kako spriječiti instalaciju programa na Windows 7 i novijim sistemima pomoću ovog alata? Da biste to učinili, u "Control Panel" trebate koristiti odjeljak za upravljanje računima sa izborom stavke za instalaciju roditeljske kontrole.

Dalje, korisnik kome će biti postavljena zabrana je jednostavno označen i aktivira se odgovarajući parametar za ograničavanje pokretanja programa. Sistem će automatski kreirati listu aplikacija koje se mogu blokirati, ali ako program nije pronađen, možete sami odrediti putanju do njega putem dugmeta za pretraživanje.

Ali, sudeći po savjetima stručnjaka, morate jasno shvatiti da je nedostatak ove tehnike to što možete ograničiti samo početak instaliranih aplikacija, a ne onih koje će korisnik instalirati, iako možete dodati Windows instalatere u listu ako želite.

Postavljanje zabrane u registru

Govoreći o tome kako zabraniti instalaciju programa na Windows 7 u vezi s ograničenjem pokretanja samih aplikacija ili instalatera sistema, možete primijeniti jednako učinkovitu metodu, koja se sastoji u promjeni ključa u registru (regedit) koji je posebno odgovoran za ovo.

Odjeljak se zove DisallowRun i nalazi se duž putanje prikazane na gornjoj slici. Da biste instalirali ban, potrebno je samo da kreirate novi parametar i navedete putanju do izvršne EXE datoteke, a zatim ponovo pokrenete računarski uređaj.

Napomena: parametar se kreira zasebno za svaku aplikaciju, ako je potrebno, možete postaviti dodatne vrijednosti ključeva (2, 3, 4), ali će se sama zabrana primijeniti na sve korisnike koji nemaju administratorske privilegije u sistemu.

Kratak sažetak

Da sumiramo sve gore navedeno, najvjerovatnije su mnogi već shvatili da je postavljanje ograničenja na pokretanje instaliranih aplikacija najlakše, ali daleko od najboljeg rješenja. Ako je iz nekog razloga potrebno zabraniti instalaciju programa, najbolje je koristiti grupne politike ili konzolu za upravljanje snap-in, što potvrđuje većina stručnjaka za kompjutersku sigurnost.

Ali radnje s ovim uređivačima u svakom slučaju treba izvoditi isključivo kada ste prijavljeni na administratorski račun ili koristeći odgovarajuća prava za promjenu konfiguracije sistema. Kao alat treće strane, možete koristiti uslužni program App Locker, ali radnje s njim su gotovo potpuno iste kao i upravljanje politikama i snap-inovima (samo postavke se uvoze, ne postavljaju ručno), tako da to nije uzeto u obzir.

Postoji nekoliko načina da spriječite instalaciju programa na Windows 7, o čemu će sada biti riječi. Zašto je to potrebno? Na primjer, ako niste sami u korištenju kompjutera i stranci stalno instaliraju nepotreban softver ili igrice. Također, ova zabrana može zaštititi Windows 7 od nametnutog softvera koji vam nije potreban. Postoji i mnogo drugih razloga.

Blokiranje aplikacija od instaliranja pomoću uređivača grupnih pravila

Da biste zabranili instalaciju aplikacija, morate otvoriti uređivač postavki grupe - gpedit.msc. To se može učiniti ovako: otvorite Start meni - kliknite na dugme "pokreni ..." - tamo upišite gpedit.msc. Nakon toga otvorit će se prozor koji nam je potreban, u ovom prozoru će vam trebati odjeljak "Administrativni predlošci".

Kliknite na "Windows komponente", zatim se trebate pomaknuti prema dolje i pronaći folder "Windows installer". Kada se otvori, ispod reda „Status“ će biti naredbe, treba nam „Onemogući Windows installer“. Morate kliknuti na njega 2 puta, a kada se pojavi prozor, odaberite funkciju "Onemogući" koja u skladu s tim postavlja zabranu instaliranja programa. Funkcija "Omogući" poništava ovu zabranu.

Kako spriječiti određenog korisnika da instalira aplikacije na Windows 7

Zabrana instaliranja softvera za određenog korisnika na Windows 7 zahtijeva kreiranje odgovarajućeg snap-ina. Potrebno je da uđete u mmc konzolu (meni start - "Pokreni..."), zatim u konzoli kliknite na karticu "Datoteka" i kliknite na "Dodaj ili ukloni snap-in..."

Odgovarajući panel će se otvoriti.

U ovom panelu odaberite dodatak grupne politike, a zatim kliknite na strelicu. Pojavit će se prozor u kojem trebate kliknuti na dugme “Pretraži”, odabrati karticu “Korisnici”, zatim odabrati željenog korisnika kome želite da blokirate instalaciju Windows 7 programa. Potvrdite transakciju i bićete urađeno.

Zatim morate ponoviti sve korake koji su gore opisani (pogledajte „Zabrana instalacije pomoću uređivača politika“, ali zabrana instaliranja softvera u Windows 7 sada će utjecati samo na navedenog odabranog korisnika.

Zabrana instaliranja programa pomoću roditeljskog nadzora (windows 7)

Ova metoda je mnogo jednostavnija, sudeći po broju transakcija, a primjenjiva je u slučajevima kada osoba koja sjedi za PC-om instalira previše smeća.

Da biste spriječili instaliranje programa pomoću roditeljskog nadzora, potrebno je sljedeće (radi samo na Windows 7):

Idite na kontrolnu tablu Windows 7 kroz start meni i kliknite na karticu "Upravljanje korisničkim zapisima".

Kliknite na dugme "Roditeljska kontrola".

Odabiremo korisnika kojem želimo zabraniti instalaciju programa.

Trebamo "Ograničenja pokretanja programa"

Samo kliknite na karticu, nakon čega se ispred nas otvara konzola, gdje označimo kućicu:

Windows 7 automatski pronalazi programe koji se mogu blokirati. Ako željena aplikacija nije pronađena (tj. neće biti na listi), možete je sami pronaći putem dugmeta "Pretraži" i blokirati.

Spriječite instalaciju programa pomoću registra (windows 7)

Ovdje treba da kliknemo na karticu "Run..." kroz Start meni i unesemo sljedeću naredbu - regedit.exe. Pred nama će se otvoriti prozor u kojem će biti potrebno tačno pratiti ovaj put da bismo došli do cilja:

HKEY_CURRENT_USER\Software\Microsoft\windows\Trenutna verzija\Policies\Explorer\DisallowRun

Zatim, u stavci "DisallowRun", kreiramo tekstualni parametar nazvan 1 i dodajemo mu ime izvršne datoteke aplikacije sa .exe ekstenzijom.

Na primjer, ako trebate blokirati msiexec, tada samo trebate kreirati tekstualni parametar 1 i inicijalizirati ga nizom "msiexec.exe", a zatim im dati imena EXE datoteka aplikacije i gotovi ste.

Nakon toga, trebate samo ponovo pokrenuti računar.

Vrijedi napomenuti da se ovisno o verziji prozora: "maksimalni", "osnovni", "profesionalni", kao io njegovoj montaži, neka imena imena mogu mijenjati, i to uzastopno malo različita - ali ne radikalno. Ali sve naredbe će funkcionirati na bilo kojoj verziji, kao i obavljeni posao.

windowsTune.com

Kako spriječiti korisnika da instalira Windows 7 programe

Mnogi sistem administratori, laboratorijski asistenti i ljudi odgovorni za zdravlje računara u kompjuterskim klubovima, učionicama, pa čak i kod kuće suočeni su s potrebom zabrane instaliranja aplikacija na Windows 7. To se može učiniti pomoću aplikacija trećih strana, npr. , WinGuard Pro 2016, ali ćemo pokušati implementirati zabranu instaliranja programa pomoću "sedam".

Blokiranje instalatera

Da biste zabranili instalaciju programa bilo kojem korisniku, morate blokirati rad Windows instalatera pomoću uređivača grupnih politika.

  • Unesite "gredit.msc" u traku za pretragu ili prozor "Run" (koji se zove "Win + R").
  • Slijedite putanju: "Lokalno računalo" → "Konfiguracija računara" i dvaput kliknite na "Administrativni predlošci".
  • U direktoriju nalazimo “windows installer”, au okviru “Status” tražimo “Deny windows installer”.
  • Dvaput kliknemo na parametar i pomjerimo okidač u poziciju "Onemogući".

Dozvoli pokretanje samo dozvoljenih aplikacija

Znajući da neće biti moguće blokirati instalaciju instalatera za sve programe na ovaj način, zbog korištenja alternativnih instalatera, upotrijebit ćemo jedan trik: dozvolit ćemo pokretanje samo ograničenog spektra aplikacija iz navedenih direktorija .

  • Izvršavamo naredbu "secpol.msc" kroz komandni interpreter ili liniju za pretraživanje.
  • Izvodimo radnju prikazanu na snimku ekrana da blokiramo pokretanje programa.

Sada napravimo neka podešavanja.

  • Pozivamo "Svojstva" stavke "Aplikacija" u aktivnom dijelu i postavljamo sljedeća pravila.

Ovo će aktivirati skeniranje svih programa i dati korisniku manje mogućnosti za pokretanje izvršnih datoteka. Ako je administratorski nalog zaštićen lozinkom i ne morate blokirati instalaciju programa za njega, odaberite opciju "Za sve korisnike osim administratora" u drugoj opciji.

  • Kliknite na "OK" i otvorite "Dodijeljene vrste datoteka" kako biste omogućili aplikacijama da rade kroz prečice u Windowsima.
  • Odaberite ekstenziju "lnk" i kliknite na "Delete".

Takođe pogledajte: Kako ukloniti lozinku sa Windows 7 računara

  • Idite na "Sigurnosni nivoi" i postavite "Zadano" za parametar "Zabranjeno".
  • U dodatnim pravilima kreiramo pravilo putanje ako je potrebno ukloniti zabranu pokretanja aplikacija iz direktorija koji nisu Windows i Program Files.
  • U redu "Putanja" navedite direktorij (na primjer, lokaciju mape sa prenosivim softverom ili igricama), što će biti izuzetak od pravila za svakog korisnika računara, osim za administratora, ako je naveden odgovarajući parametar u stavu 3.

Da biste provjerili, možete pokušati pokrenuti instalaciju ili čak pokrenuti aplikaciju iz bilo kojeg direktorija koji nije uključen na listu isključenih.

Ograničavamo instalaciju aplikacija za određenog korisnika

Ako je potrebno zabraniti instalaciju programa trećih strana za određenog korisnika, tada ćemo koristiti još jednu tajnu Windows 7.

  • Izvršavamo naredbu "mmc".
  • Kreirajte novi dodatak koristeći stavku menija "Datoteka".
  • Zaustavljamo se na dodatku "Lokalne politike" i kliknemo na strelicu da ga dodamo.
  • Kliknite na "Browse", a na kartici "Korisnici" odaberite korisnika kojem želimo zabraniti instalaciju aplikacija u windows 7 okruženju.
  • Kliknite "OK" da potvrdite transakciju.
  • Idemo "File" - "Save as..." i unesemo besplatno ime za novi snimak.

Nakon ponovnog pokretanja računara, promjene će stupiti na snagu.

Opcije roditeljske kontrole

Najlakši način koji se koristi na kućnim računarima za ograničavanje instalacije aplikacija trećih strana, na primjer, za djecu koja često instaliraju mnogo smeća, je aplet kontrolne ploče pod nazivom "Roditeljski nadzor".

  • Idemo na ovu stavku i biramo korisnika koji treba smanjiti privilegije.
  • Aktiviramo funkciju ograničavanja pokretanja programa.
  • Označite okvire za aplikacije kojima je dozvoljeno pokretanje.

Ako proizvod nedostaje, koristite dugme "Pretraži".

Nakon što se korisnik sljedeći put prijavi, zabrana će stupiti na snagu.

(Posjećeno 14 592 puta, 2 posjete danas)

windowsprofi.ru

Kako spriječiti instalaciju bilo kojeg programa na Windows 7 različitim metodama?

Dobar dan.

Često postoje situacije kada više korisnika radi na istom računaru odjednom. I često se dešava da neki od njih stalno instaliraju razne softvere na uređaj, ne samo da "otvaraju vrata" virusima, već jednostavno začepljuju hard disk. Sedma verzija Microsoftovog operativnog sistema nudi nekoliko alata odjednom koji vam omogućavaju da ograničite gore navedene funkcije. U članku ću vam reći kako spriječiti instalaciju programa na Windows 7 za druge korisnike. Vjerujte, takav potez će značajno povećati sigurnost.

Uređivač grupnih pravila (nazad na sadržaj)

Jedan od najlakših načina da se ograniči kretanje drugih korisnika je korištenje grupnih politika. Da bismo postigli željeni efekat, izvodimo nekoliko radnji:


Ovo će u potpunosti zabraniti instalaciju bilo kakvog softvera na jedinicu. Da biste sve vratili na svoje mjesto, potrebno je vratiti potvrdni okvir. Još jedan efikasan način je ponovna instalacija operativnog sistema sa preliminarnim formatiranjem glavnog diska.

Zabrana određenog naloga (povratak na sadržaj)

Windows x64 takođe pruža mogućnost nametanja zabrane određenom korisniku. Da biste to učinili, morate poduzeti nekoliko koraka:


Roditeljska kontrola (za sadržaj)

Ova metoda se smatra najjednostavnijom i najprikladnijom za implementaciju. Omogućava vam da ograničite kretanje ako korisnik instalira mnogo nepotrebnog softvera s interneta. Morate izvršiti niz radnji:


Kao što vidite, ovo omogućava brzo i jednostavno ograničavanje mogućnosti instaliranja na običnog korisnika.

Urednik registra (za sadržaj)

Jednako efikasan način je korištenje "Uređivača registra". Gdje se nalazi ovaj alat i kako ga koristiti? jednostavno je:

    Pritisnite "Win + R". Ovo će pokrenuti meni Pokreni.

    Navedite u redu "regedit.exe".

    Pojavit će se prozor na čijoj lijevoj strani idemo u direktorij "HKEY_CURRENT_USER", a zatim na "Softver".

    Nakon nas, zanimaju nas "Microsoft" i "windows".

    Kao rezultat, potreban nam je direktorij "DisallowRun".

    U desnom dijelu prozora kliknite desnim tasterom miša i kreirajte parametar teksta. Dodjeljujemo mu naziv "1", a unutra dodajemo naziv aplikacije koju treba zabraniti. Istovremeno, mora odgovarati izvršnoj datoteci sa ekstenzijom *.exe.

    Ako trebate zabraniti više od jednog programa, shodno tome kreiramo dodatne parametre koje nazivamo brojevima po redu, a unutar njih specificiramo aplikacije.

    Ponovo pokrećemo.

Nakon toga ne može se instalirati nijedan softver koji je automatski besplatno preuzet sa interneta.

Vrijedi napomenuti da vam ovaj alat omogućava da zabranite instalaciju bilo koje aplikacije bez lozinke.

Važno je imati na umu da se, ovisno o montaži, neke stavke mogu neznatno razlikovati. Na primjer, razlikuju se verzije "Maximum" i "Home Basic". Unatoč tome, korisnici će sigurno razumjeti slijed radnji.

Zbog činjenice da sam operativni sistem pruža mnogo alata, iako je razvijen dodatni softver na ovu temu, još uvijek nije dobio masovno odobrenje, pa stoga jednostavno nije popularan. Istovremeno, nismo razmišljali o isključivanju pomoću programa.

Ako iznenada nakon čitanja članka i dalje imate pitanja, možete pogledati video na ovu temu.

Nadam se da ćete postići željene ciljeve. Pretplatite se i recite drugima.

windwix.com

Zabranjujemo instalaciju programa na Windows 7

Pitanje sigurnosti računarskog sistema oduvek je bilo najvažnije za korisnika. Kao što znate, virusi koji prodiru u gadget mogu donijeti mnogo nelagode njegovom vlasniku. Ne postoje načini da 100% zaštitite svoju radnu površinu od prodiranja zlonamjernog softvera, ali postoje načini da se maksimizira otpor prema njima.

Najpristupačnije je zabraniti instalaciju programa u windows 7. To možete postići apsolutno besplatno, a program koji će vam pomoći u tome već je dostupan na većini verzija windowsa. Princip rada je nečuveno jednostavan: nijedan program se ne može preuzeti bez dozvole korisnika. I tada se nećete susresti s takvim problemom kao što je izgled prozora blokiranog banera, kao ni sa drugim problemima koje donose virusi. Kako uraditi? Hajde da to shvatimo.

Kako postaviti ograničenje

Prvo morate otvoriti prozor "Lokalna sigurnosna politika". Da biste to učinili, idite na "Start" - "Kontrolna tabla" - "Sistem i sigurnost". Zatim idite na "Administracija" i tamo ćete vidjeti "Lokalna sigurnosna politika" - "Politika ograničenja softvera". Kliknite desnim tasterom miša na ovu liniju i kreirajte novu politiku ograničenja softvera.

Sada morate postaviti neke postavke za novu politiku. Da biste to učinili, kliknite na liniju "Aplikacija" i označite kvadratić na istim mjestima kao na slici ispod.

Nakon toga idite na stavku "Dodijeljene vrste datoteka" i sigurno uklonite LNK ekstenziju. Zatim idemo u dodatni folder "Sigurnosni nivoi", vidimo podstavku "Zabranjeno" u desnom dijelu prozora i dodijelimo je po defaultu (desnim gumbom miša).

To je sve, sada će svi korisnici sa vašeg računara moći da pokreću samo one programe koje vi instalirate ili će sistem to uraditi umesto vas. Obično se nalaze u folderima Program Files i SystemRoot, ali se mogu "rasuti" u druge foldere. Ako je to vaš slučaj, savjetujem vam da ove programe dodate na listu dozvoljenih. Da biste to učinili, zauzvrat, idite na "Dodatna pravila" - "Ime", kliknite desnim tasterom miša na prazno polje. Od ostalih naredbi odaberite "Kreiraj pravilo za putanju" i postavite putanju do mape u kojoj se nalazi potreban program.

Kao što vidite, u ovim akcijama nema apsolutno ništa komplikovano. Trebat će vam nekoliko minuta da se pridržavate ovih pravila, ali razmislite koliko ćete povećati sigurnost vašeg računara. Zbog ovoga, nije šteta izdvojiti par minuta svog dragocjenog vremena, slažete li se?

Možete povećati sigurnost vašeg računara instaliranjem antivirusnih programa. Ovo će biti dobar dodatak gore navedenim koracima!

Video za pomoć

userologia.ru

Kako spriječiti instalaciju neželjenih programa u Windows

Za većinu korisnika razni dodatni glasnici, alatne trake, upravitelji aplikacija iz Mail.ru, Yandex, Amigo su beskorisni, pa čak i neželjeni softver. Pa, kome je drago kada se Google pretraga odjednom zamijeni drugom adresom prepunom reklama? Nažalost, instalacija takvih kreacija ne može se uvijek pratiti. Ali to se može spriječiti. Razmotrite glavne metode.

Zabrana skrivene instalacije programa

Nekontrolirano

Jedan od načina rješavanja skrivene instalacije programa (na primjer, kada je pretraživač instaliran zajedno sa igrom) je Unchecky. Ovaj program uklanja sve dodatne, korisniku često nevidljive checkboxove sa neželjenim ponudama tokom instalacije bilo kojeg programa. Uslužni program također može pronaći skrivene programe trećih strana u pokrenutoj datoteci i obavijestiti korisnika o tome.

Unchecky ne zahtijeva nikakvo specifično znanje za korištenje i konfiguraciju. Korisnik može samo da konfiguriše ikonu programa u traci. Gotovo savršeno, ali ponekad Unchecky i dalje curi svježe gadne stvari na tvrdi disk.

AppLocker

Ne možete instalirati ništa dodatno i snaći se sa alatima ugrađenim u operativni sistem. Dakle, u Windows 7 Ultimate i Professional i Windows 8 i 8.1 postoji uslužni program AppLocker. Omogućava vam da kreirate listu aplikacija zabranjenih za instalaciju.


oszone.net

Umjesto dugih manipulacija za sastavljanje vlastite liste, možete preuzeti i gotovu datoteku postavki Lockera i instalirati je, za koju ćete morati učiniti sljedeće:

  • idite na meni "Kontrolna tabla" → "Administracija" → "Usluge";
  • postavite uslugu "Application Identity" u režim automatskog pokretanja i kliknite na "Start";
  • idite na meni "Kontrolna tabla" → "Administrativni alati" → "Lokalna sigurnosna politika" → "Smernice kontrole aplikacije";
  • izaberite opciju AppLocker, kliknite desnim tasterom miša na meni, izaberite Import Policy, otvorite datoteku Locker.xml iz arhive.

Top Related Articles