نحوه راه اندازی گوشی های هوشمند و رایانه های شخصی. پرتال اطلاعاتی
  • خانه
  • ویندوز 10
  • نصب برنامه ها را مسدود کنید. با استفاده از AppLocker از نصب برنامه های ناخواسته جلوگیری کنید

نصب برنامه ها را مسدود کنید. با استفاده از AppLocker از نصب برنامه های ناخواسته جلوگیری کنید

در این پست در مورد یک موضوع دردناک صحبت خواهیم کرد و این مشکل برای بسیاری از افراد بسیار آشنا خواهد بود. هنگام نصب نوعی اسباب بازی یا ایمیل یک نماینده، یکسری نرم افزار دیگر به همراه آن نصب می شود که شما قصد نصب آنها را نداشتید. این در مورد است، در درجه اول در مورد Mail.ru و سایر شرکت هایی که نسبت به کاربران خود متکبرانه رفتار می کنند.

بررسی ها و نظرات نامطلوب در مورد گروه شرکت های Mail.ru برای مدت طولانی در مورد بازاریابی تهاجمی و ناصادقانه (اغلب غیرقانونی) آنها نه تنها در رابطه با رقبا، بلکه قبل از هر چیز در رابطه با کاربران وجود دارد. یک بار دیگر لپ‌تاپ را برایم آوردند تا آن را از شر این مزخرفات پاک کنم، و من متوجه شدم که تحمل این بی‌قانونی را در قالب نصب پنهان نرم‌افزارهای مزخرف متوقف خواهم کرد.

همه را به گردن آن لعنتی انداخت نگهبانو دانلود کننده از Mail.ru(همچنین می توانید آنجا اضافه کنید ماهواره از Mail.ru). مسئله این است که این برنامه های ظاهراً "مفید" (به گفته توسعه دهندگان) به هیچ وجه جز بدافزار رفتار نمی کنند. به طور خلاصه: شما تصمیم می گیرید یک عامل ایمیل برای خود نصب کنید، آن را دانلود کنید، نصب کنید و سپس جالب ترین اتفاق رخ می دهد - علاوه بر خود عامل، یک دسته مدفوع غیر ضروری روی رایانه مورد علاقه شما نصب شده است: ماهواره، نوار ابزار، نگهبان و غیره و غیره به گفته نمایندگان Mail.RU، اگر تیک این برنامه ها را هنگام نصب برنامه اصلی بردارید، نصب نمی شوند. مزخرف!!!در واقع همیشه اینطور نیست. گواه این امر، اظهارات، نظرات و نقدهای خشمگین فراوان در این مورد است. (حبرهبر بخوانید)

اما برگ برنده اصلی mail.ru است Guard@MailRu(دفندر را تایپ کنید). در انصاف، شایان ذکر است که البته از تغییر غیرمجاز صفحه شروع مرورگر، به عنوان مثال، یا از تغییر غیرمجاز محافظت می کند. موتور جستجو. اما این مسئله است، صفحه شروع را عملاً بدون اطلاع کاربر تنظیم می کند (حدس بزنید کدام یک؟)، و از آن در برابر تغییر آن محافظت می کند (حتی اگر کاربر این کار را عمدا انجام دهد). همچنین با جستجوی پیش فرض. و نه تنها محافظت می کند، بلکه همچنین حذف می کندهمه چیز زودتر ماژول های نصب شدهاز جانب Yandex, رامبلرو غیره و ما به یاد داریم که ما با نصب این نرم افزار موافقت نکردیم. این چنین فعالیت مخربی در نتیجه شرکت فوق العاده Mail.RU است. به نظر می رسد، و به جهنم، از یک طرف یک عملکرد مفید است. اما نکته اینجاست که وقتی گارد حذف، او دوباره به طرز جادویی برمی گردد. و همه چیز مال توست صفحه شروع Mail.ru دوباره.

که حتی کمی با او آشناست امنیت اطلاعاتمن احتمالاً قبلاً ماهیت مخرب همه این اقدامات را دیده ام که مشخصه ویروس ها و تروجان ها است، برای مثال:

اما حتی این همه چیز نیست! دیر یا زود بدترین اتفاق می افتد.

همانطور که معلوم شد، Mail.RU یک برنامه دیگر دارد - [ایمیل محافظت شده] (لودر). و این به نظر من بدافزار واقعی است (ماده 273 قانون جزا فدراسیون روسیه) توسط این شرکت. کل موضوع این است که مثلاً یک کاربر اینترنت در منابع مختلف در اینترنت قدم می زند و به دنبال آن می گردد اطلاعات لازمو سپس bam - یک اعلان ظاهر می شود که باید اسکایپ، اپرا، موزیلا، کروم، اینترنت اکسپلورر و غیره را به روز کنید، و همه چیز کاملاً رسمی به نظر می رسد. ولی! دانلود در حال انجام استنه از وب سایت رسمی، بلکه از سایت های شریک mail.ru، و، البته، این به روز رسانی نیست که دانلود می شود، بلکه " مرورگر اینترنت«(ظاهراً آخرین فرد خلاق در Mail درگذشته است) همه به همین دلیل Mail.RU! طبیعتا با نوار ابزار خودش و سایر نرم افزارهای مزخرف از نوع فوق [email protected].

وضعیت مشترک؟ بله، برای من!

ممکن است بپرسید چرا آنتی ویروس ها مسدود نمی شوند یا فحش نمی دهند؟ در اینجا دلیل: همه این شبه به روز رسانی توسط یک واقعی و قانونی امضا شده است امضای دیجیتالی Mail.Ru! بنابراین، آنتی ویروس ها، با تجزیه و تحلیل این امضا، به طور طبیعی به برنامه دانلود شده و در حال اجرا اعتماد می کنند.

و حالا به من بگو، آیا این یک کلاهبرداری نیست؟ کاربران را فریب نمی دهید؟ گمراه کننده نیست؟ اما اینها اشعار هستند.

ما این را شروع نکردیم

اینگونه است که یکی از کارمندان Mail.RU که مستقیماً با توسعه بارگیری مرتبط است ، در یک پورتال اینترنتی معتبر به ادعاهای متعدد و حقایق واقعی بر اساس تجزیه و تحلیل کد و رفتار این "دانلود" پاسخ داد که به شما امکان می دهد. به جرأت بیان کنیم: دانلود کننده از Mail.ru- این چیزی بیش از یک تروجان نیست!

همانطور که مشخص است، Mail.RUپشت سال های گذشتهبه طور قابل توجهی سهم خود را در بازار Runet از دست دادند. آنها احتمالا فقط توسط Odnoklassniki نجات یافته اند. از این گذشته ، تعداد کمی از مردم اکنون از جستجوی خود استفاده می کنند (به هر حال ، در این لحظهآنها موتور جستجوی خود را ندارند، مانند Yandex، آنها از فناوری های Google استفاده می کنند)، ICQ نیز در حال تبدیل شدن به گذشته است، ایمیل آنها عمدتاً برای انواع اشتراک ها، هرزنامه ها و سایر زباله ها، "دوستیابی" و "استفاده می شود. دنیای من» شبکه های اجتماعی موفق تری را جذب کرده اند، شبکه ها و غیره. و این شرکت به نحوی نیاز به کسب درآمد از پروژه های خود دارد. بنابراین آنها تصمیم گرفتند مسیر را دنبال کنند " برنامه های وابسته- ارائه منابع مختلف راهی برای کسب درآمد از طریق همین "دانلود".

یک مثال ساده: چنین ردیاب تورنت "تورنت های رایگان" وجود دارد (من آدرس را با توجه به تصویب قانون مسدود کردن سایت ها تحت قانون فدرال 187 نمی نویسم)، و اگر کسی متوجه شد، هنگام دانلود تورنت، آنها را چنین ویژگی "دانلود سریع" را دارند. و اگر از این ترفند استفاده می‌کنید، این یک فایل تورنت نیست که دانلود می‌شود، بلکه فایلی با پسوند exe. علامت تجاری، یعنی غیرقانونیه. و بنابراین، یک کاربر بی تجربه، بدون شک، این فایل را دانلود می کند و این دانلود کننده به همراه Guard (که از خود محافظت می کند و از پاک شدن خود جلوگیری می کند) و مرورگر اینترنت روی رایانه او بارگذاری می شود. ". و ردیاب تورنت برای هر بار دانلود چنین پولی دریافت می کند. و تعداد کمی از این گونه سایت های شریک وجود دارند که مردم را گمراه می کنند. و آنتی ویروس از این فایل شکایت نخواهد کرد، زیرا با امضای قانونی امضا شده است Mail.RU.

حالا تصور کنید در فلان سایت از طریق این دانلودر دانلود نکنید مرورگر اینترنتاما در مورد یک تروجان یا روت کیت واقعی که با امضای دیجیتال قانونی امضا شده است، چه می‌توان گفت؟ مقیاس همه اینها را تصور کنید... بالاخره نه هر "شریک" Mail.RUصادق است و چیزی از خود را در این لودر فرو نخواهد کرد. و من بیش از حد مطمئن هستم که تعداد زیادی از کلاهبرداران سایبری قبلاً از این سوء استفاده کرده اند.

اینها کیک ها هستند، دوستان. شما می توانید در مورد همه این موارد در منابع مختلف آنلاین مانند Habr اطلاعات بیشتری کسب کنید. خوب ، بیایید به تمرین برویم ، یعنی محافظت از مدفوع مایلوف.

اما ابتدا، شایان ذکر است که چنین است بازاریابی تهاجمیدر واقع توسط Mail.RU اختراع نشده است (من فکر نمی کنم آنها برای این کار به اندازه کافی هوشمند باشند). به عنوان مثال، Yandex نیز "مدافع" خود را دارد، اما در دفاع از Yandex می توانم بگویم که آنها آنقدر تهاجمی عمل نمی کنند و هرگز اتفاق نیفتاده است که برداشتن چک باکس ها بر خلاف ایمیل ها، ویژگی های سرگردان آنها را مشخص کند. خدمات مختلفمانند AOL، Ask.com، ICQ و غیره. آنها همچنین از نصب نوار ابزار یا نرم افزار خود در نرم افزارهای شخص ثالث استفاده می کنند و مدت زیادی است که این کار را انجام می دهند. اما چه گذشت Mail.RU، به طور آشکار کاربران را با به روز رسانی های نادرست فریب می دهد نرم افزار شخص ثالث- البته این مزخرف است.

پس بیایید با این مبارزه کنیم!

بنابراین در نهایت به سراغ تمرین رفتیم. البته اکثر کاربرانی که فعالانه از اینترنت استفاده می کنند و به خصوص آنهایی که وبلاگ خود را دارند به خوبی درک می کنند که UAC (کنترل حساب کاربری)، حقوق مدیر و غیره چیست و همچنین می دانند و می دانند که هنگام نصب هر کدام نرم افزارشما نمی توانید کورکورانه روی دکمه "بعدی" کلیک کنید، اما باید همه چیز را به دقت بررسی کنید، علامت کادرهای غیر ضروری و غیره را بردارید. اما همه ما مادران، خواهران، دوستان و مشتریانی داریم که حتی از چنین چیزهایی اطلاعی ندارند.

بنابراین، برای محافظت از آنها در برابر چنین بدبختی ها، ما استفاده خواهیم کرد احتمالات زیر: Group Policy و AppLocker. فوراً می گویم که این فقط روی سیستم عامل های Windows 7 Ultimate و Enterprise کار می کند (در پایان مقاله جزئیات بیشتری در مورد نحوه ارتقاء نسخه ویندوز خود خواهم نوشت). در مورد ویندوز 8 هم همینطور روی لپتاپم دارم این بخشپیکربندی، بنابراین باید کار کند (در زیر تصاویری از 8 وجود خواهد داشت). این خط مشی ها در ویندوز XP نیز موجود است، با این حال، تا آنجا که من می دانم، هیچ گزینه ای برای مسدود کردن نرم افزار با استفاده از امضای دیجیتال وجود ندارد.

برای شروع، ما نیاز خواهیم داشت فایل XMLو آن را با قوانین پر کنید.

اکنون باید سرویس را راه اندازی کنیم " شناسه برنامه"، و برای آن نصب کنید حالت خودکارراه اندازی، در غیر این صورت عملکرد AppLockerکار نخواهد کرد برای راه اندازی این سرویس، عبارت Control Panel - Administrative Tools - Services را باز کنید.

بر روی "Application Identity" دوبار کلیک کنید و پنجره ویژگی های این سرویس باز می شود. اکنون باید این سرویس را راه اندازی کنیم و آن را فعال کنیم نوع اتوماتیکراه اندازی:

انجام شد، روی «OK» کلیک کنید. اگر سرویس شما از قبل در حال اجرا است، همانطور که در شکل بالا نشان داده شده است، حتما نوع راه اندازی خودکار را برای آن فعال کنید. به طور پیش فرض، نوع راه اندازی این سرویس روی دستی تنظیم شده است.

تمام شد، خدمات ما تمام شد. اکنون باید لیست ایجاد شده قبلی (که قبلاً آن را blockmailru.xml نامیده بودیم) را وارد کنیم AppLocker. برای انجام این کار، دوباره باز کنید:

کنترل پنل - مدیریت - سیاست محلیامنیت.

ما به دنبال موارد زیر هستیم: سیاست های مدیریت برنامه - AppLocker.

کلیک کلیک راستماوس روی AppLockerو انتخاب کنید " سیاست واردات ...". پس از آن در پنجره باز شده باید به فایل blockmailru.xml که ساختیم اشاره کرده و آن را باز کنید. سیستم از شما می خواهد که خط مشی را تغییر دهید و به شما اطلاع می دهد که همه قوانین خط مشی قبلی جایگزین خواهند شد. ما موافقیم. همه. قسمت اصلی کار به پایان رسیده است. در "قوانین اجرایی" تصویر زیر را مشاهده خواهید کرد:

همین تصویر در مورد "قوانین نصب کننده ویندوز" ظاهر می شود.

نکته مهم!این قانون در تصویر نشان داده نمی شود، اما یک مورد در قوانین وجود دارد: Allow - All - D: نرم قابل حمل*. شما در وهله اول آن را نخواهید داشت. این قانون موارد زیر را بیان می کند: توسط هر کاربر و هر برنامه ای از پوشه Portable Soft واقع در ریشه درایو D مجاز است. این برای چیست؟ همانطور که از نام پوشه پیداست، اول از همه، اجرای این قانون ضروری است برنامه های قابل حمل(یعنی آنهایی که بدون نصب اجرا می شوند). یا مثلا اجازه نصب اون برنامه هایی رو که نصب کننده هاشون رو تو این پوشه قرار میدید (مثلا همه بازی ها رو از دیسک الوار برای پسر خواهرم توی این پوشه گذاشتم تا نصبشون مسدود نشه و اون می تواند آنها را به طور مستقل و بدون وارد کردن رمز عبور اداری نصب کند).

شما همچنین باید چنین قانونی را فعال کنید. این کار بسیار ساده انجام می شود. پوشه ای ایجاد کنید که برای شما راحت تر باشد (حداقل روی دسکتاپ)، نام آن را چیزی بگذارید (مانند «قابل حمل»)، و همه برنامه های قابل حمل و نصب کننده هایی را که به آنها اعتماد دارید در آن قرار دهید. بعد، دوباره باز کنید (در صورت بسته): کنترل پنل - مدیریت - سیاست امنیتی محلی - سیاست های کنترل برنامه - AppLocker. روی "قوانین اجرایی" کلیک راست کرده و "ایجاد یک قانون جدید..." را انتخاب کنید. همه چیز در آنجا ساده است: روی "next"، سپس "next" کلیک کنید، سپس کادر "Path"، "next" را دوباره و "Browse folders" را علامت بزنید. پنجره ای باز می شود که در آن باید همان پوشه و دوباره "next"، "next" و در مرحله آخر "create" را مشخص کنید. قانون ایجاد شده است. در واقع، همه چیز ساده تر از این است. علاوه بر این، هنگام ایجاد یا ویرایش چنین قوانینی، می توانید استثناها را مشخص کنید، مسیرها (پوشه ها)، ناشران و غیره را مجاز یا مسدود کنید.

همین کار را برای برنامه هایی که در آن نصب نشده اند نیز باید انجام دهید فایلهای برنامهو برای مثال در C:UserusernameAppDataLocalApps. به طور کلی، اگر بعد از انجام تنظیمات، برنامه ای برای شما شروع نشد، مکان آن را به قوانین اضافه کنید. مشابه نحوه اضافه کردن مجوز برای پوشه "Portable".

اجازه دهید در نهایت بفهمیم که با این همه دستکاری به چه چیزی رسیده ایم و چه چیزی اکنون بر ما حرام است و چه چیزی مجاز است:

  • مسدود کردن راه اندازی و نصبهر گونه برنامه از ناشران مانند: CNET، Yandex، AOL، SweetIM، Uniblue، ASK، Mail، Messenger Plus، Hamster، Mediaget، Reg Organaizer. همه این ناشران به دلیل اعمال ناصادقانه (نصب پنهان و غیره) محکوم شده اند. لیست را می توان به طور مستقل تکمیل و ویرایش کرد. در مقاله بعدی در این مورد خواهم نوشت و در آن نحوه اضافه کردن استثناها را نیز توضیح خواهم داد.
  • مجاز به اجرای تمام برنامه هایی که در Program Files، Windows و در پوشه (دایرکتوری) که خودمان اضافه کرده ایم قرار دارند.
  • اجازه اجرای هر برنامه ای را دارد مدیر محلی(یعنی حساب مدیر)
  • اجرای فایل‌های Windows Installer با امضای دیجیتال (فایل‌های .msi با امضای دیجیتال) را می‌دهد.
  • اجرای فایل‌های Windows Installer با امضای دیجیتال (فایل‌های .msi با امضای دیجیتال) واقع در دایرکتوری Installer (در پوشه Windows) را می‌دهد.
  • اجازه اجرای هر فایل نصبی را دارد ویندوز محلیمدیر (یعنی حساب مدیر).

بنابراین، هیچ محافظ، مدافعی، مرورگر را ترک نکرد Mail.RU، از Yandex، ماهواره ها، نوارهای Yandex و سایر زباله های غیر ضروری دیگر در رایانه شما یا رایانه عزیزان و دوستان شما ظاهر نمی شوند. همه برنامه‌های ناشران مشخص شده دیگر به رایانه‌ای که این قوانین روی آن اعمال می‌شود نفوذ نخواهند کرد. آنها به سادگی مسدود خواهند شد.

و در نهایت، می خواهم بگویم - هرگز درگیر ترفندهای تبلیغاتی نباشید، هیچ "مرورگر Yandex" یا " را دانلود نکنید مرورگر اینترنتپس از همه، همه اینها بیشترین است گوگل معمولیکروم (به طور دقیق تر، اینها همه مرورگرهای مبتنی بر Chromium هستند).

هنگام نصب هر نرم افزاری، همیشه چک باکس ها را دنبال کنید و به دقت نگاه کنید تا نرم افزارهای شخص ثالث را نصب نکنید.

و یکی از قوانین اصلی دانلود نرم افزار فقط از سایت های رسمی است.

نسخه ویندوز 7 خود را به Ultimate ارتقا دهید.

اگر مورد را در بخش کنترل پنل - مدیریت پیدا نکردید سیاست های امنیتی محلی، یعنی نسخه ویندوز شما به نسخه مربوطه نمی رسد (همانطور که در بالا نوشتم فقط Ultimate و Corporate مناسب هستند). یک راه آسان برای ارتقاء وجود دارد، به عنوان مثال از Home Basic، Home Premium به Ultimate.

در اینجا فقط باید توافق نامه را بپذیریم، پس از آن پنجره به روز رسانی را مشاهده می کنید، فقط روی update کلیک کنید و منتظر بمانید (به طور متوسط ​​از 10 تا 20 دقیقه).

تمام شد، حالا کمی صبر می کنیم، کامپیوتر ما راه اندازی مجدد می شود و می توانیم نتیجه را بررسی کنیم:

تمام شد، اکنون ما صاحب ویندوز 7 Ultimate هستیم و می توانیم از AppLocker استفاده کنیم.

اغلب اوقات (معمولاً هنگام نصب نرم افزارهای غیرقانونی این اتفاق می افتد) رایانه های ما توسط سایر محصولات تبلیغاتی به شکل برنامه های غیر ضروری، نوار ابزار و غیره در برخی موارد، توسعه دهندگان محترم در این مورد به ما هشدار می دهند و این فرصت را به ما می دهند که با برداشتن تیک کادرها، مانند هنگام نصب، آنها را نصب نکنیم.

(همانطور که در اسکرین شات بالا مشاهده می کنید، علاوه بر اپلیکیشن اصلی، از ما خواسته می شود مک آفی را نیز نصب کنیم. امنیت اینترنتو کلید واقعیتوسط Intel Security)

اما اغلب، ابزارهای غیر ضروری مخفیانه یا به دلیل بی دقتی خود کاربر روی دیسک ظاهر می شوند. به هر طریقی، برای جلوگیری از چنین "تداخل" در آینده، امروز در مورد نحوه جلوگیری از نفوذ بعدی آنها به رایانه شخصی صحبت خواهم کرد.

Unchecky - برنامه ای برای حذف برنامه های غیر ضروری از رایانه شما

اگر چنین ابزارهایی قبلاً ظاهر شده اند ، فقط یک راه برای خلاص شدن از شر آنها وجود دارد ، یعنی حذف. این را می توان با استفاده از ابزارهای داخلی ویندوز و برنامه های شخص ثالث - Ccleaner یا Revo Uninstaller و غیره انجام داد. و توصیه دیگری برای ادغام، به اصطلاح - در پایان این روش، من قویاً به شما توصیه می کنم که از ADWCleaner نیز عبور کنید تا سایر نرم افزارهای ناخواسته/باقی مانده را پیدا کرده و پاک کنید.

خب حالا بریم سراغ سوال اصلی موضوعمون.

حدس می زنم همین باشد. به نوبه خود می خواهم بپرسم از چه روش هایی استفاده می کنید؟ لطفا پاسخ های خود را در نظرات زیر پست بنویسید. متشکرم!

راه های مختلفی برای جلوگیری از نصب برنامه ها در ویندوز 7 وجود دارد که اکنون در مورد آنها صحبت خواهیم کرد. چرا این لازم است؟ به عنوان مثال، اگر شما تنها کسی نیستید که از کامپیوتر استفاده می کنید و غریبه هادائما نصب کنید نرم افزارهای غیر ضرورییا بازی ها همچنین این ممنوعیت می تواند از ویندوز 7 در برابر نرم افزارهای تحمیلی که شما به آن ها نیاز ندارید محافظت کند. دلایل بسیار دیگری نیز وجود دارد.

از نصب برنامه ها با استفاده از ویرایشگر خط مشی گروه جلوگیری کنید

برای منع نصب برنامه ها، باید ویرایشگر را باز کنید تنظیمات گروه– gpedit.msc. این را می توان به این صورت انجام داد: منوی Start را باز کنید - روی دکمه "Run ..." کلیک کنید - gpedit.msc را در آنجا بنویسید. پس از این، پنجره ای که ما نیاز داریم باز می شود؛ در این پنجره به بخش "الگوهای اداری" نیاز داریم.

روی "Windows Components" کلیک کنید، سپس به پایین بروید و پوشه "" را پیدا کنید. هنگامی که باز می شود، دستوراتی در زیر خط "وضعیت" وجود دارد، ما به "غیرفعال کردن Windows Installer" نیاز داریم. شما باید 2 بار روی آن کلیک کنید و هنگامی که پنجره ظاهر می شود، عملکرد "غیرفعال کردن" را انتخاب کنید که بر این اساس نصب برنامه ها را ممنوع می کند. تابع Enable این ممنوعیت را لغو می کند.

چگونه از نصب برنامه های کاربردی در ویندوز 7 توسط یک کاربر خاص جلوگیری کنیم

ممنوعیت نصب نرم افزار برای یک کاربر خاص در ویندوز 7 مستلزم ایجاد یک Snap-in مناسب است. شما باید وارد کنسول mmc شوید (منوی شروع - "Run ...")، سپس در کنسول روی تب "File" کلیک کنید و روی "Add or remove snap-in ..." کلیک کنید.

پنل مربوطه باز خواهد شد.

در این پنل، گزینه “Group Policies” را انتخاب کنید و سپس بر روی فلش کلیک کنید. پنجره ای ظاهر می شود، در آن باید دکمه «مرور» را کلیک کنید، تب «کاربران» را انتخاب کنید، سپس کاربر مورد نظری را که می خواهید از نصب برنامه های ویندوز 7 جلوگیری کنید، انتخاب کنید. تراکنش را تأیید کنید و کار تمام شد.

سپس باید تمام مراحل توضیح داده شده در بالا را تکرار کنید (به «ممنوع کردن نصب با استفاده از ویرایشگر خط مشی» مراجعه کنید، اما ممنوع کردن نصب نرم افزار در ویندوز 7 اکنون فقط بر کاربر انتخاب شده مشخص شده تأثیر می گذارد.

جلوگیری از نصب برنامه ها با استفاده از کنترل های والدین (ویندوز 7)

این روش با قضاوت بر اساس تعداد تراکنش‌ها بسیار ساده‌تر است و در مواردی که شخصی که پشت رایانه نشسته زباله‌های زیادی نصب می‌کند قابل استفاده است.

برای جلوگیری از نصب برنامه ها با استفاده از کنترل های والدین، به موارد زیر نیاز دارید (فقط در ویندوز 7 کار می کند):

از طریق منوی Start به کنترل پنل ویندوز 7 بروید و روی زبانه "Manage User Accounts" کلیک کنید.

روی دکمه " کلیک کنید " کنترل والدین»

ما کاربری را که می خواهیم از نصب برنامه ها منع کنیم انتخاب می کنیم.

ما به "محدودیت ها در" نیاز داریم

ما فقط روی برگه کلیک می کنیم، پس از آن یک کنسول در مقابل ما باز می شود، که در آن علامت چک می گذاریم:

ویندوز 7 به طور خودکار برنامه هایی را پیدا می کند که می توانید آنها را مسدود کنید. اگر برنامه مناسبپیدا نمی شود (یعنی در لیست نخواهد بود)، سپس می توانید آنها را خودتان از طریق دکمه "مرور" پیدا کنید و آنها را مسدود کنید.

جلوگیری از نصب نرم افزار با استفاده از رجیستری (ویندوز 7)

در اینجا باید از طریق منوی Start روی تب Run… کلیک کرده و دستور زیر را وارد کنید – regedit.exe. پنجره ای در مقابل ما باز می شود که در آن باید به دقت دنبال شود این مسیربرای رسیدن به هدف:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun

سپس، در مورد «DisallowRun»، ایجاد کنید پارامتر متن 1 نامیده می شود و نام فایل اجرایی برنامه با پسوند exe را به آن اضافه کنید.

برای مثال، اگر می‌خواهید msiexec را مسدود کنید، فقط باید پارامتر متن 1 را ایجاد کنید و آن را با خط "msiexec.exe" مقداردهی اولیه کنید، اگر می‌خواهید مسدود کنید. برنامه های بیشتر، سپس بر این اساس باید پارامترهای متنی اضافی را با نام های 2، 3، 4 و غیره ایجاد کنید و سپس نام فایل های EXE برنامه را به آنها اختصاص دهید و کارتان تمام شد.

پس از این، فقط باید کامپیوتر خود را مجددا راه اندازی کنید.

اگر کامپیوتر رومیزییا یک لپ‌تاپ، از سر ناچاری، توسط نه یک، بلکه چندین کاربر استفاده می‌شود، کاملاً طبیعی است که هر یک از آنها بتواند برنامه‌هایی را که برای آن نیاز دارد در سیستم نصب کند. کار روزانهیا سرگرمی این می تواند منجر به عواقب غیرقابل پیش بینی شود که به اختلال احتمالی در عملکرد سیستم عامل مربوط می شود.

نصب برنامه‌ها در ویندوز XP و سیستم‌های با رتبه بالاتر را برای یک یا چند کاربر ممنوع کنید سطح عمومیمی توان آن را به سادگی انجام داد. با این حال، منطقی ترین راه حل حذف کاربران از گروه مدیر یا بالا بردن سطح است کنترل UAC، در نسخه هفتم ویندوز و تغییرات بعدی سیستم هیچ تأثیری ندارد، زیرا در آنها همچنان می توانید از شروع نصب به عنوان مدیر استفاده کنید. با وجود این، هنوز هم می توان چندین گزینه برای تعیین ممنوعیت اعمال کرد.

آیا نیاز به ممنوعیت نصب نرم افزار دارد؟

ابتدا، بیایید نگاهی کوتاه به چرایی و چرایی این گونه ممنوعیت ها از سوی مدیر بیاندازیم.

مشکل اینجا حتی این نیست که کاربر می تواند نرم افزارهای کاملا غیر ضروری را نصب کند، بلکه مشکل این است که در طول مراحل نصب برخی از برنامه ها اغلب می توان آن را نصب کرد. مقدار زیادیبه اصطلاح نرم افزارهای وابسته (که اغلب توسط بسیاری از کاربران به دلیل بی توجهی آنها نادیده گرفته می شود). علاوه بر این، برخی از ویروس ها (به عنوان مثال، ویروس های تبلیغاتی) با موفقیت به عنوان چنین اپلت هایی مبدل می شوند.

و به طور کلی نصب برنامه های غیر ضروریمحصولات منجر به درهم ریختگی می شود هارد دیسکو کاهش عملکرد کامپیوتر هنگام تجویز برنامه های نصب شده تنظیمات خوددر راه اندازی سیستم و در رجیستری سیستم. و بدون دانش و مهارت خاص حداکثر تولید کنید حذف کامل برنامه های نصب شدهمی تواند بسیار دشوار و با هزینه باشد ویندوز بهترهروی همه چیز حساب نکن

چگونه از نصب برنامه ها در ویندوز 7 در تنظیمات Group Policy جلوگیری کنیم؟

از آنجایی که در مورد هفتمین اصلاح سیستم بیشتر بحث خواهیم کرد، از تنظیمات و پارامترهای اصلی آن شروع می کنیم. اما راه حل های داده شده را می توان به طور مشابه در موارد بیشتری اعمال کرد نسخه های بعدیسیستم عامل بنابراین، چگونه می توان از نصب برنامه ها در ویندوز 7 برای همه کاربران در سطح کلی، از جمله جلوگیری کرد نصب احتمالی، توسط خود برنامه ها آغاز شده است، به عنوان مثال در طول یک به روز رسانی؟ این را می توان از طریق سیاست های گروه انجام داد. دسترسی به ویرایشگر با دستور gpedit.msc انجام می شود که در منوی "Run" ثبت شده است (شما باید کادر را در نقطه ای که می توانید کار را با حقوق مدیر اجرا کنید علامت بزنید).

در ویرایشگر باید از قسمت Administrative Templates و Windows Components استفاده کنید و سپس از لیست گزینه installer blocking را انتخاب کنید. پس از این کار دوبار کلیک کنید تا وارد ویرایش شوید این پارامتر، آن را فعال کنید و تغییرات را اعمال کنید.

اقدامات با تجهیزات

در ویندوز 7، دسترسی به تنظیمات ممنوعیت برای هر اقدامی که توسط کاربر بالقوه سیستم انجام می شود را می توان از طریق به اصطلاح کنسول مدیریت snap-in (mmc) نیز به دست آورد.

در اینجا، ابتدا از طریق منوی فایل، باید افزودن یک Snap-in جدید و سپس در لیست را انتخاب کنید ابزارهای موجودخط مشی های گروه را انتخاب کنید و از دکمه افزودن برای اضافه کردن آنها به لیست در پنجره سمت راست استفاده کنید. در پنجره جدیدی که باز می‌شود، از دکمه مرور برای باز کردن پنجره دیگری استفاده کنید، به برگه «کاربران» بروید و کاربری را که ممنوعیت برای او اعمال شود علامت بزنید.

هنگامی که کد اسنپ در از طریق منوی "فایل" اضافه شد، باید با استفاده از روش استاندارد اختصاص دادن نام مدیر ثبت شده به عنوان نام، ذخیره شود. پس از این باید مراحل بالا را تکرار کنید اما در این صورت نصب برنامه ها در ویندوز 7 فقط برای کاربر انتخاب شده ممنوع خواهد بود.

توجه: در صورت لزوم، می توانید چندین snap-in ایجاد کنید یا برای همه کاربران ثبت نام شده ممنوعیت تنظیم کنید.

چگونه با استفاده از تنظیمات کنترل والدین از نصب برنامه های ویندوز 7 توسط کاربر جلوگیری کنیم؟

برای تنظیم ممنوعیت ها می توانید از روش دیگری استفاده کنید که به گفته اکثر کارشناسان ساده ترین است و نیازی به آن ندارد دانش خاصابزارهای سیستم چگونه با استفاده از این ابزار از نصب برنامه ها بر روی سیستم های ویندوز 7 و بالاتر جلوگیری کنیم؟ برای انجام این کار، در "کنترل پنل" باید از بخش مدیریت حساب استفاده کنید و موردی را برای نصب کنترل‌های والدین انتخاب کنید.

در مرحله بعد، کاربری که ممنوعیت برای او تنظیم می شود به سادگی علامت گذاری می شود و پارامتر مربوطه برای محدود کردن راه اندازی برنامه ها فعال می شود. سیستم به طور خودکار لیستی از برنامه هایی را ایجاد می کند که می توان آنها را مسدود کرد، اما اگر برنامه پیدا نشد، می توانید مسیر دسترسی به آن را خودتان با استفاده از دکمه مرور مشخص کنید.

اما، با قضاوت بر اساس توصیه کارشناسان، باید به وضوح درک کنید که مضرات این تکنیک این است که شما فقط می توانید شروع برنامه های نصب شده را محدود کنید، و نه برنامه هایی که کاربر قصد نصب آنها را دارد، اگرچه، در صورت تمایل، می توانید نصب کننده های ویندوز را به لیست اضافه کنید.

ایجاد ممنوعیت در رجیستری

در مورد نحوه ممنوعیت نصب برنامه ها در ویندوز 7 در مورد محدود کردن راه اندازی برنامه ها یا نصب کننده سیستم، می توانید از روشی به همان اندازه مؤثر استفاده کنید که شامل تغییر کلید در رجیستری (regedit) است که به طور خاص مسئول آن است. این.

این بخش DisallowRun نام دارد و در امتداد مسیر نشان داده شده در تصویر بالا قرار دارد. برای تنظیم ممنوعیت، فقط باید ایجاد کنید پارامتر جدیدو مسیر فایل EXE قابل اجرا را مشخص کنید و سپس دستگاه کامپیوتر را راه اندازی مجدد کنید.

توجه: پارامتر به طور جداگانه برای هر برنامه ایجاد می شود؛ در صورت لزوم، می توانید مقادیر کلیدی اضافی (2، 3، 4) را تنظیم کنید، اما خود ممنوعیت برای همه کاربرانی اعمال می شود که امتیازات مدیر را در سیستم ندارند.

خلاصه ای مختصر

برای جمع بندی همه موارد فوق، ظاهراً بسیاری قبلاً متوجه شده اند که تعیین محدودیت برای راه اندازی برنامه های نصب شده ساده ترین است، اما دور از بهترین راه حل. اگر به دلایلی نیاز به ممنوعیت نصب برنامه ها دارید، بهتر است از سیاست های گروهی یا کنسول مدیریت snap-in استفاده کنید که توسط اکثر متخصصان امنیت رایانه تأیید شده است.

اما در هر صورت، اقدامات با این ویرایشگرها باید تنها زمانی انجام شود که وارد حساب کاربری مدیر شوید یا از حقوق مناسب برای تغییر پیکربندی سیستم استفاده کنید. مانند ابزار شخص ثالثقابل بکارگیری است ابزار برنامه Locker، اما اقدامات با آن تقریباً دقیقاً مشابه مدیریت سیاست ها و Snap-In ها هستند (فقط تنظیمات وارد می شوند و به صورت دستی تنظیم نمی شوند)، بنابراین در نظر گرفته نشد.

راه های مختلفی برای جلوگیری از نصب برنامه ها در ویندوز 7 وجود دارد که اکنون در مورد آنها صحبت خواهیم کرد. چرا این لازم است؟ به عنوان مثال، اگر تنها شما نیستید که از رایانه استفاده می کنید و افراد غریبه به طور مداوم نرم افزار یا بازی های غیر ضروری را نصب می کنند. همچنین این ممنوعیت می تواند از ویندوز 7 در برابر نرم افزارهای تحمیلی که شما به آن ها نیاز ندارید محافظت کند. دلایل بسیار دیگری نیز وجود دارد.

از نصب برنامه ها با استفاده از ویرایشگر خط مشی گروه جلوگیری کنید

برای منع نصب برنامه ها، باید ویرایشگر تنظیمات گروه - gpedit.msc را باز کنید. این را می توان به این صورت انجام داد: منوی Start را باز کنید - روی دکمه "Run ..." کلیک کنید - gpedit.msc را در آنجا بنویسید. پس از این، پنجره ای که ما نیاز داریم باز می شود؛ در این پنجره به بخش "الگوهای اداری" نیاز داریم.

روی " کلیک کنید اجزای ویندوز"، سپس باید به پایین اسکرول کنید و پوشه را پیدا کنید" نصب کننده ویندوز" هنگامی که باز می شود، دستوراتی در زیر خط "وضعیت" وجود دارد، ما به "غیرفعال کردن نصب کننده ویندوز" نیاز داریم. شما باید 2 بار روی آن کلیک کنید و هنگامی که پنجره ظاهر می شود، عملکرد "غیرفعال کردن" را انتخاب کنید که بر این اساس نصب برنامه ها را ممنوع می کند. تابع Enable این ممنوعیت را لغو می کند.

چگونه از نصب برنامه های کاربردی در ویندوز 7 توسط یک کاربر خاص جلوگیری کنیم

ممنوعیت نصب نرم افزار برای یک کاربر خاص در ویندوز 7 مستلزم ایجاد تجهیزات مناسب است. شما باید وارد کنسول mmc شوید (منوی شروع - "Run ...")، سپس در کنسول روی تب "File" کلیک کنید و روی "Add or remove snap-in ..." کلیک کنید.

پنل مربوطه باز خواهد شد.

در این پنل، گزینه “Group Policies” را انتخاب کنید و سپس بر روی فلش کلیک کنید. پنجره ای ظاهر می شود، در آن باید روی دکمه "مرور" کلیک کنید، برگه "کاربران" را انتخاب کنید، سپس کاربر مورد نظر را که می خواهید نصب را مسدود کنید انتخاب کنید. برنامه های ویندوز 7. تراکنش را تایید کنید و کارتان تمام شد.

سپس باید تمام مراحل توضیح داده شده در بالا را تکرار کنید (به «ممنوع کردن نصب با استفاده از ویرایشگر خط مشی» مراجعه کنید، اما ممنوع کردن نصب نرم افزار در ویندوز 7 اکنون فقط بر کاربر انتخاب شده مشخص شده تأثیر می گذارد.

جلوگیری از نصب برنامه ها با استفاده از کنترل های والدین (ویندوز 7)

این روش با قضاوت بر اساس تعداد تراکنش‌ها بسیار ساده‌تر است و در مواردی که شخصی که پشت رایانه نشسته زباله‌های زیادی نصب می‌کند قابل استفاده است.

برای جلوگیری از نصب برنامه ها با استفاده از کنترل های والدین، به موارد زیر نیاز دارید (فقط در ویندوز 7 کار می کند):

وارد پنل شوید کنترل ویندوز 7 را از طریق منوی Start وارد کرده و روی تب “Manage User Accounts” کلیک کنید

بر روی دکمه "کنترل والدین" کلیک کنید

ما کاربری را که می خواهیم از نصب برنامه ها منع کنیم انتخاب می کنیم.

ما به "محدودیت در اجرای برنامه ها" نیاز داریم

ما فقط روی برگه کلیک می کنیم، پس از آن یک کنسول در مقابل ما باز می شود، که در آن علامت چک می گذاریم:

ویندوز 7 به طور خودکار برنامه هایی را پیدا می کند که می توانند مسدود شوند. اگر برنامه مورد نظر پیدا نشد (یعنی در لیست نخواهد بود)، می توانید خودتان آنها را از طریق دکمه "مرور" پیدا کنید و آنها را مسدود کنید.

جلوگیری از نصب برنامه ها با استفاده از رجیستری (ویندوز 7)

در اینجا باید از طریق منوی Start روی تب Run… کلیک کرده و دستور زیر را وارد کنید – regedit.exe. پنجره ای در مقابل ما باز می شود که برای رسیدن به هدف باید دقیقاً این مسیر را طی کنیم:

HKEY_CURRENT_USER\Software\Microsoft\windows\Current Version\Policies\Explorer\DisallowRun

سپس در آیتم «DisallowRun» یک پارامتر متنی به نام 1 ایجاد کنید و نام فایل اجرایی برنامه را با پسوند exe به آن اضافه کنید.

به عنوان مثال، اگر باید msiexec را مسدود کنید، فقط باید پارامتر متن 1 را ایجاد کنید و آن را با خط "msiexec.exe مقداردهی اولیه کنید." اگر نیاز به مسدود کردن برنامه های بیشتر دارید، باید پارامترهای متنی اضافی را با نام ایجاد کنید. 2، 3، 4 و غیره، و سپس نام فایل های EXE برنامه را به آنها بدهید و کارتان تمام است.

پس از این، فقط باید کامپیوتر خود را مجددا راه اندازی کنید.

شایان ذکر است که بسته به نسخه ویندوز: "حداکثر"، "اساسی"، "حرفه ای" و همچنین در مونتاژ آن، برخی از نام ها ممکن است تغییر کنند و به طور مداوم کمی متفاوت باشند - اما نه به طور اساسی. اما تمام دستورات در هر نسخه و همچنین کار انجام شده عمل خواهند کرد.

windowsTune.ru

چگونه از نصب برنامه های ویندوز 7 توسط کاربر جلوگیری کنیم

زیاد مدیران سیستم، دستیاران آزمایشگاه و افراد مسئول عملکرد رایانه در باشگاه های کامپیوتر، کلاس های درس و حتی در خانه با نیاز به ممنوعیت نصب برنامه ها در ویندوز 7 مواجه هستند. این کار را می توان با استفاده از برنامه های شخص ثالثبه عنوان مثال، WinGuard Pro 2016، اما ما سعی خواهیم کرد با استفاده از ابزار "هفت"، ممنوعیت نصب برنامه ها را اجرا کنیم.

مسدود کردن کار نصب کننده

برای جلوگیری از نصب برنامه ها توسط هر کاربر، باید با استفاده از ویرایشگر، نصب کننده ویندوز را مسدود کنید سیاست های گروه.

  • "gredit.msc" را وارد کنید نوار جستجویا پنجره "Run" (که از طریق "Win + R" فراخوانی می شود).
  • ما مسیر را دنبال می کنیم: کامپیوتر محلی» → «Computer Configuration» و روی «Administrative Templates» دوبار کلیک کنید.
  • در دایرکتوری "Windows Installer" را پیدا می کنیم و در کادر "Status" به دنبال "غیرفعال کردن نصب کننده ویندوز" می گردیم.
  • روی پارامتر دوبار کلیک کنید و ماشه را به موقعیت «غیرفعال کردن» ببرید.

فقط برنامه های مجاز اجرا شوند

با علم به اینکه مسدود کردن نصب نصب کننده برای همه برنامه ها از این طریق امکان پذیر نخواهد بود، به دلیل استفاده از نصب کننده های جایگزین، از یک ترفند استفاده خواهیم کرد: ما اجازه راه اندازی تنها محدوده محدودی از برنامه ها را از دایرکتوری های مشخص می کنیم. .

  • ما دستور "secpol.msc" را از طریق مفسر فرمان یا خط جستجو اجرا می کنیم.
  • ما عمل نشان داده شده در تصویر را انجام می دهیم تا راه اندازی برنامه ها را مسدود کنیم.

حالا بیایید چند تنظیمات انجام دهیم.

  • با "Properties" مورد "Application" تماس بگیرید بخش فعالو قوانین زیر را تنظیم کنید.

این کار اسکن همه برنامه ها را فعال می کند و گزینه های کمتری برای راه اندازی در اختیار کاربر قرار می دهد فایل های اجرایی. اگر حساب administrator با رمز عبور محافظت می شود و نیازی به مسدود کردن نصب برنامه برای آن نیست، در گزینه دوم گزینه “برای همه کاربران به جز مدیر” را انتخاب کنید.

  • روی "OK" کلیک کنید و "Assigned file types" را باز کنید تا برنامه ها از طریق میانبرها در ویندوز راه اندازی شوند.
  • پسوند “lnk” را انتخاب کرده و روی “Delete” کلیک کنید.

همچنین ببینید: نحوه حذف رمز عبور از کامپیوترهای ویندوزی 7

  • به «سطوح امنیتی» بروید و «پیش‌فرض» را روی گزینه «ممنوع» قرار دهید.
  • که در قوانین اضافیاگر نیاز به حذف ممنوعیت راه اندازی برنامه ها از دایرکتوری هایی غیر از ویندوز و فایل های برنامه دارید، یک قانون مسیر ایجاد کنید.
  • در خط "مسیر" یک دایرکتوری را مشخص می کنیم (به عنوان مثال، محل پوشه با نرم افزارهای قابل حمل یا بازی)، که اگر پارامتر مربوطه در مرحله 3 مشخص شده باشد، استثنایی از قوانین برای هر کاربر رایانه ای به جز مدیر خواهد بود. .

برای بررسی، می‌توانید نصب را اجرا کنید یا حتی برنامه را از هر دایرکتوری که در فهرست‌های حذف شده موجود نیست اجرا کنید.

ما نصب برنامه ها را برای یک کاربر خاص محدود می کنیم

اگر نیاز به غیرفعال کردن نصب دارید برنامه های شخص ثالثکاربر خاص، سپس از یکی دیگر استفاده خواهیم کرد راز ویندوز 7.

  • دستور "mmc" را اجرا کنید.
  • ما یک تجهیزات جدید را از طریق آیتم منوی "File" ایجاد می کنیم.
  • ما در "خط مشی های محلی" توقف می کنیم و روی فلش کلیک می کنیم تا آن را اضافه کنیم.
  • روی «مرور» کلیک کنید و در تب «کاربران» کاربری را که می‌خواهیم نصب برنامه‌ها را برای او ممنوع کنیم انتخاب کنید. محیط ویندوز 7.
  • برای تایید تراکنش روی "OK" کلیک کنید.
  • به "File" - "Save As..." بروید و وارد کنید نام رایگانبرای تجهیزات جدید

پس از راه اندازی مجدد کامپیوتر، تغییرات اعمال می شود.

گزینه های کنترل والدین

ساده‌ترین روشی که در رایانه‌های شخصی خانگی برای محدود کردن نصب برنامه‌های شخص ثالث، به عنوان مثال برای کودکانی که اغلب ناخواسته‌های زیادی نصب می‌کنند، استفاده می‌شود، یک اپلت کنترل پنل به نام «کنترل‌های والدین» است.

  • ما به این مورد می رویم و کاربری را انتخاب می کنیم که باید امتیازاتش کاهش یابد.
  • ما عملکرد محدود کردن راه اندازی برنامه ها را فعال می کنیم.
  • چک باکس های برنامه هایی که مجاز به اجرا هستند را انتخاب کنید.

اگر محصولی گم شده است، از دکمه «مرور» استفاده کنید.

پس از ورود بعدی کاربر، ممنوعیت اعمال می شود.

(بازدید شده 14,592 بار، 2 بازدید امروز)

windowsprofi.ru

چگونه با استفاده از روش های مختلف از نصب هر برنامه ای در ویندوز 7 جلوگیری کنیم؟

روز خوب.

اغلب شرایطی وجود دارد که چندین کاربر به طور همزمان روی یک کامپیوتر کار می کنند. و اغلب اتفاق می افتد که برخی از آنها به طور مداوم انواع نرم افزارهای مختلف را روی دستگاه نصب می کنند، نه تنها "درب" را برای ویروس ها باز می کنند، بلکه به سادگی هارد دیسک را نیز مسدود می کنند. نسخه هفتم سیستم عامل مایکروسافت ابزارهای متعددی را ارائه می دهد که به شما امکان می دهد امکانات توضیح داده شده در بالا را محدود کنید. در این مقاله به شما می گویم که چگونه از نصب برنامه های دیگر کاربران بر روی ویندوز 7 جلوگیری کنید. باور کنید این حرکت ایمنی را به میزان قابل توجهی افزایش می دهد.

ویرایشگر خط مشی گروه (به محتوا)

یکی از مهمترین راه های سادهمحدود کردن حرکات سایر کاربران استفاده از سیاست های گروهی است. برای دستاورد اثر مورد نظر، چندین عمل انجام می دهیم:


با این کار نصب هر گونه نرم افزار بر روی دستگاه کاملاً ممنوع می شود. برای برگرداندن همه چیز به جای خود، باید چک باکس را به عقب تغییر دهید. یکی بیشتر به روشی موثرنصب مجدد سیستم عامل با قالب بندی اولیه دیسک اصلی است.

ممنوع کردن یک حساب خاص (به محتوا)

ویندوز x64 نیز قابلیت ban را فراهم می کند کاربر خاص. برای انجام این کار باید چندین مرحله را انجام دهید:


کنترل‌های والدین (به محتوا)

این روش تا حد امکان ساده و راحت برای اجرا در نظر گرفته می شود. در صورتی که کاربر نرم افزارهای غیر ضروری زیادی را از اینترنت نصب کند، به شما امکان می دهد حرکات را محدود کنید. شما باید تعدادی از اقدامات را انجام دهید:


همانطور که می بینید، این امکان را فراهم می کند تا به سرعت و به راحتی امکان نصب را محدود کنید به کاربر معمولی.

ویرایشگر رجیستری (به محتوا)

یک راه به همان اندازه موثر استفاده از ویرایشگر رجیستری است. این ابزار در کجا قرار دارد و چگونه از آن استفاده کنیم؟ ساده است:

    "Win+R" را فشار دهید. در نتیجه، منوی "Run" راه اندازی می شود.

    ما "regedit.exe" را در خط نشان می دهیم.

    پنجره ای ظاهر می شود که در سمت چپ آن به فهرست "HKEY_CURRENT_USER" و سپس به "Software" می رویم.

    پس از آن ما به "Microsoft" و "Windows" علاقه مند هستیم.

    در نتیجه، ما به یک دایرکتوری “DisallowRun” نیاز داریم.

    در سمت راست پنجره، کلیک راست کرده و یک پارامتر متن ایجاد کنید. نام "1" را به آن اختصاص می دهیم و در داخل نام برنامه ای را که باید مسدود شود اضافه می کنیم. در این حالت باید فایل اجرایی با پسوند *.exe مطابقت داشته باشد.

    اگر نیاز دارید بیش از یک برنامه را ممنوع کنید، ما بر اساس آن ایجاد می کنیم گزینه های اضافی، که به ترتیب شماره ها را صدا می زنیم و در داخل برنامه ها را نشان می دهیم.

    بیایید راه اندازی مجدد کنیم.

پس از آن، هیچ نرم افزاری که به صورت خودکار به صورت رایگان از اینترنت دانلود شده باشد، قابل نصب نخواهد بود.

شایان ذکر است که این ابزار به شما این امکان را می دهد که نصب هر برنامه بدون رمز عبور را ممنوع کنید.

توجه به این نکته مهم است که بسته به مونتاژ، برخی از نکات ممکن است کمی متفاوت باشد. به عنوان مثال، نسخه های "Maximum" و "Home Basic" متفاوت هستند. با وجود این، کاربران قطعاً دنباله اقدامات را درک خواهند کرد.

با توجه به اینکه خود سیستم عامل ابزارهای زیادی را ارائه می دهد ، نرم افزار اضافی در مورد این موضوع ، اگرچه توسعه یافته بود ، هنوز تأیید انبوه را دریافت نکرد و بنابراین به سادگی محبوب نیست. در عین حال، ما در نظر نداشتیم که آن را با استفاده از برنامه خاموش کنیم.

اگر به طور ناگهانی پس از خواندن مقاله هنوز سؤالاتی دارید، می توانید ویدیویی در مورد این موضوع تماشا کنید.

امیدوارم به اهداف دلخواهتون برسید. مشترک شوید و به دیگران بگویید.

windwix.ru

ما نصب برنامه ها را در ویندوز 7 ممنوع می کنیم

موضوع امنیت سیستم های کامپیوتری همیشه برای کاربر مهم ترین بوده است. همانطور که می دانید، ویروس هایی که در داخل یک گجت نفوذ می کنند، می توانند ناراحتی زیادی را برای صاحب آن به ارمغان بیاورند. راه هایی برای محافظت 100% از دسکتاپ شما در برابر نفوذ بد افزارنه، اما راه هایی برای به حداکثر رساندن مقاومت خود در برابر آنها وجود دارد.

در دسترس ترین آنها ممنوعیت نصب برنامه ها در ویندوز 7 است. این می تواند کاملاً رایگان باشد و برنامه ای که به این امر کمک می کند در حال حاضر در اکثر موارد موجود است. نسخه های ویندوز. اصل کار بسیار ساده است: هیچ برنامه ای بدون اجازه کاربر قابل دانلود نیست. و سپس با مشکلی مانند ظاهر روبرو نخواهید شد بنر ویندوزمسدود شده، و همچنین با سایر مشکلات ناشی از ویروس ها. چگونه انجامش بدهیم؟ بیایید آن را بفهمیم.

نحوه تعیین حد

ابتدا باید پنجره Local Security Policy را باز کنید. برای انجام این کار، به "شروع" - "کنترل پنل" - "سیستم و امنیت" بروید. بعد، به "اداره" بروید و در آنجا "خط مشی امنیت محلی" - "خط مشی" را مشاهده خواهید کرد استفاده محدودبرنامه ها." روی این خط کلیک کنید کلید سمت راستماوس را انتخاب کنید و یک سیاست محدودیت نرم افزاری جدید ایجاد کنید.

اکنون باید برخی تنظیمات را برای سیاست جدید پیکربندی کنید. برای انجام این کار، روی خط «برنامه» کلیک کنید و کادر را در همان مکان‌های تصویر زیر علامت بزنید.

پس از آن، به آیتم «انواع فایل اختصاص داده شده» بروید و با خیال راحت آن را حذف کنید پسوند LNK. سپس به پوشه اضافی"سطوح امنیتی"، ما زیر آیتم "ممنوع" را در سمت راست پنجره می بینیم و آن را به طور پیش فرض اختصاص می دهیم (با دکمه سمت راست ماوس).

این همه است، اکنون همه کاربران از رایانه شما می توانند فقط برنامه هایی را که نصب می کنید اجرا کنند یا سیستم این کار را برای شما انجام می دهد. معمولاً آنها در پوشه های Program Files و SystemRoot قرار دارند، اما می توانند در پوشه های دیگر "پراکنده" شوند. اگر این مورد شماست، پس به شما توصیه می کنم که این برنامه ها را به لیست برنامه های مجاز اضافه کنید. برای انجام این کار، به نوبه خود، به " قوانین اضافی" - "Name"، روی قسمت خالی کلیک راست کنید. در میان دستورات دیگر، "Create a path rule" را انتخاب کنید و مسیر را به پوشه ای که برنامه مورد نیاز در آن قرار دارد تنظیم کنید.

همانطور که می بینید، مطلقاً هیچ چیز پیچیده ای در این اقدامات وجود ندارد. رعایت این قوانین ممکن است چند دقیقه طول بکشد، اما به این فکر کنید که چقدر امنیت رایانه خود را افزایش خواهید داد. شرم آور نیست که چند دقیقه از وقت گرانبهای خود را برای این کار اختصاص دهید، موافق نیستید؟

در صورت نصب می توانید امنیت رایانه خود را افزایش دهید برنامه های آنتی ویروس. تبدیل خواهد شد علاوه بر خوببه مراحلی که در بالا توضیح داده شد!

ویدیو برای کمک

userologia.ru

چگونه از نصب برنامه های ناخواسته در ویندوز جلوگیری کنیم؟

برای اکثر کاربران، انواع مختلفی از پیام رسان های اضافی، نوار ابزار، مدیران برنامه های Mail.ru، Yandex، Amigo بی فایده و حتی هستند نرم افزار ناخواسته. خوب، چه کسی آن را دوست دارد جستجوی گوگلبه طور ناگهانی با آدرس دیگری جایگزین شد، پر از تبلیغات؟ متأسفانه نصب چنین خلاقیت هایی همیشه قابل پیگیری نیست. اما می توان از آن جلوگیری کرد. بیایید به روش های اصلی نگاه کنیم.

ممنوعیت نصب مخفیانه برنامه ها

غیرقابل بررسی

یکی از روش های مبارزه با نصب مخفیبرنامه ها (مثلاً وقتی مرورگر همراه بازی نصب می شود) Unchecky است. این برنامه تمام چک باکس های اضافی که اغلب برای کاربر نامرئی است را با پیشنهادات ناخواسته در حین نصب برنامه حذف می کند. ابزار همچنین قادر به پیدا کردن است فایل در حال اجراشخص ثالث برنامه های مخفیو کاربر را در مورد آن مطلع کنید.

Unchecky برای استفاده و پیکربندی نیاز به دانش خاصی ندارد. کاربر فقط می تواند نماد سینی برنامه را پیکربندی کند. تقریباً عالی است، اما گاهی اوقات Unchecky هنوز چیزهای تند و زننده تازه را از دست می دهد HDD.

AppLocker

لازم نیست چیز اضافی نصب کنید و با موارد داخلی کار کنید. سیستم عاملبه معنای. بنابراین، در Windows 7 Ultimate و Professional و ویندوز 8 و 8.1 یک ابزار AppLocker وجود دارد. این به شما امکان می دهد لیستی از برنامه هایی که برای نصب ممنوع هستند ایجاد کنید.


oszone.net

به جای دستکاری های طولانی برای آهنگسازی لیست خودهمچنین می توانید دانلود کنید فایل آمادهتنظیمات و نصب Locker که برای آن باید موارد زیر را انجام دهید:

  • به منوی "کنترل پنل" → "اداره" → "خدمات" بروید.
  • سرویس "Application Identity" را روی حالت شروع خودکار تنظیم کنید و روی "شروع" کلیک کنید.
  • به منوی "Control Panel" → "Administrative Tools" → "Local Security Policy" → "Application Control Policy" بروید.
  • گزینه AppLocker را انتخاب کنید، روی منو کلیک راست کنید، "Import Policy" را انتخاب کنید، فایل Locker.xml را از بایگانی باز کنید.

بهترین مقالات در این زمینه