Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Windows 10
  • Blloko instalimin e programeve. Bllokimi i instalimit të programeve të padëshiruara duke përdorur AppLocker

Blloko instalimin e programeve. Bllokimi i instalimit të programeve të padëshiruara duke përdorur AppLocker

Në këtë postim do të flasim për plagën, dhe ky problem do të jetë shumë i njohur për shumë njerëz. Instalimi i një lloj lodre ose agjenti të postës elektronike, së bashku me këtë, është instaluar një grup softuerësh, të cilin nuk keni planifikuar ta instaloni. Do të jetë, para së gjithash, për Mail.ru, dhe për kompanitë e tjera që sillen në mënyrë të paturpshme ndaj përdoruesve të tyre.

Për një kohë të gjatë, komente dhe opinione jo të këndshme kanë qarkulluar për grupin e kompanive Mail.ru, për marketingun e tyre agresiv dhe të pandershëm (shpesh të paligjshëm), jo vetëm në lidhje me konkurrentët, por, para së gjithash, në lidhje me përdoruesit . Edhe një herë më sollën një laptop për t'u pastruar nga ky mut dhe kuptova se mjaftonte të duroja këtë paligjshmëri, në formën e një instalimi të fshehtë të softuerit të mutit.

Fajësoni të mallkuarit roje Dhe Shkarkues nga Mail.ru(mund të shtoni gjithashtu Satelit nga Mail.ru). Gjë është se këto programe të supozuara "të dobishme" (sipas zhvilluesve) nuk sillen në asnjë mënyrë tjetër përveç malware. Shkurtimisht: ju vendosni të instaloni një agjent mailru për veten tuaj, ta shkarkoni, ta instaloni dhe më pas ndodh gjëja më interesante - përveç vetë agjentit, një tufë jashtëqitjeve të panevojshme është instaluar në kompjuterin tuaj të preferuar: satelit, shirit veglash, roje etj. etj. Sipas përfaqësuesve Mail.RU, nëse zgjidhni këto programe gjatë instalimit të programit kryesor, atëherë ato nuk do të instalohen. NONSENSE!!! Në fakt, nuk është gjithmonë kështu. Dëshmi për këtë janë shumë vërejtje, komente dhe komente të zemëruara për këtë. (Lexo habrahabr)

Por atu kryesore e mail.ru është [email i mbrojtur] (si Mbrojtësi). Me drejtësi, vlen të përmendet se, natyrisht, mbron: nga ndryshimet e paautorizuara në faqen e fillimit të shfletuesit, për shembull, ose nga ndryshimet e paautorizuara në motorin e kërkimit. Por kjo është e gjithë kapja, ajo pothuajse pa dijeninë e përdoruesit vendos faqen fillestare (mendoni cilën?), Dhe mbron nga ndryshimi i saj (edhe nëse vetë përdoruesi e bën atë me qëllim). Gjithashtu me kërkimin e paracaktuar. Dhe jo vetëm që mbron, por edhe heq të gjitha modulet e instaluara më parë nga Yandex, Rambler etj. Dhe ne kujtojmë se ne nuk ramë dakord për të instaluar këtë softuer. Këtu është një aktivitet kaq shkatërrues si rezultat i kompanisë së mrekullueshme Mail.RU. Do të dukej, dhe dreqin me të, një funksion i dobishëm nga njëra anë. Por çështja është se kur Heqja e rojes, me magji kthehet sërish. Dhe gjithçka është e juaja faqja e fillimit përsëri Mail.ru.

Kushdo që është të paktën pak i njohur me sigurinë e informacionit, me siguri ka parë natyrën keqdashëse të të gjitha këtyre veprimeve, karakteristike për viruset dhe trojanët, për shembull:

  • instalimi pa dijeninë e përdoruesit;
  • ndryshimi i cilësimeve të përdoruesit pa dijeninë e pronarit;
  • heqja e aplikacioneve të palëve të treta;
  • pamundësia për të hequr me mjete standarde të sistemit operativ.

Por edhe kjo nuk është e gjitha! Më e vështira është përpara.

Siç doli, Mail.RU ka një aplikacion tjetër - [email i mbrojtur] (Harkues). Dhe tani, për mendimin tim, ky është malware i vërtetë (neni 273 i Kodit Penal të Federatës Ruse) nga kjo kompani. Gjë është se, për shembull, një përdorues i Internetit po ecën nëpër burime të ndryshme në rrjet, duke kërkuar informacionin e nevojshëm, dhe më pas bam - shfaqet një njoftim që ju duhet të përditësoni Skype, Opera, Mozilla, Chrome, Internet Explorer, etj., dhe gjithçka duket mjaft zyrtare. POR! Shkarkimi nuk është nga faqja zyrtare, por nga faqet partnere mail.ru, dhe, natyrisht, nuk shkarkohet një përditësim, por " Shfletuesi i internetit"(me sa duket personi i fundit krijues vdiq në Mails) të gjithë nga e njëjta gjë Mail.RU! Natyrisht me shiritin e vet të veglave dhe softuer të tjerë të ndyrë nga sa më sipër, si p.sh [email protected].

Situatë e njohur? Po, për mua!

Ju pyesni, pse antiviruset nuk bllokojnë, nuk shajnë? Dhe ja pse: të gjitha këto pseudo-përditësime janë nënshkruar me një nënshkrim dixhital të vërtetë dhe legjitim të Mail.Ru! Prandaj, antiviruset, duke analizuar këtë nënshkrim, natyrshëm i besojnë aplikacionit të shkarkuar dhe ekzekutiv.

Tani më thuaj, a nuk është kjo një mashtrim? Nuk mashtroni përdoruesit? Jo mashtruese? Por kjo është një lirikë.

Ne nuk e filluam atë

Kështu punonjësi i Mail.RU, i cili është i lidhur drejtpërdrejt me zhvillimin e shkarkuesit, iu përgjigj pretendimeve të shumta dhe fakteve reale bazuar në analizën e kodit dhe sjelljes së këtij "Shkarkuesi" në një portal autoritar në internet, i cili na lejon të deklaroj me guxim: Shkarkues nga Mail.ru- ky nuk është gjë tjetër veçse një trojan!

Siç dihet, Mail.RU vitet e fundit, ata kanë humbur ndjeshëm pjesën e tyre në tregun Runet. Ata ndoshta janë ruajtur vetëm nga Odnoklassniki. Në fund të fundit, pak njerëz tani përdorin kërkimin e tyre (nga rruga, për momentin ata nuk kanë motorin e tyre të kërkimit, si Yandex, ata përdorin teknologjitë e Google), ICQ është gjithashtu një gjë e së kaluarës, posta e tyre përdoret kryesisht për të gjitha llojet e abonimeve, mesazhet e padëshiruara dhe mbeturinat e tjera, "Dating" dhe "Bota ime" u përthithën nga rrjetet sociale më të suksesshme, etj. Dhe kompania duhet të fitojë para nga projektet e saj disi. Kështu ata vendosën të ndiqnin rrugën e "programeve të anëtarësimit" - ata ofrojnë burime të ndryshme një mënyrë për të fituar para, përmes këtij "loader".

Një shembull i thjeshtë: ekziston një gjurmues i tillë torrent "pa torrents" (nuk do ta shkruaj adresën në dritën e miratimit të ligjit për bllokimin e faqeve sipas Ligjit Federal 187), dhe nëse dikush i kushtoi vëmendje, kur shkarkon një torrent, ata kanë një veçori të tillë "shkarkojnë shpejt". Dhe, nëse e përdorni këtë veçori, atëherë nuk shkarkohet një skedar torrent, por një skedar me shtesën .exe (për më tepër, etiketa në skedar është e uTorrent, dhe kjo është të paktën përdorimi i markës së dikujt tjetër, dmth është i paligjshëm. Dhe tani, një përdorues i papërvojë do ta shkarkojë këtë skedar pa dyshim, dhe ky ngarkues do të ngarkohet në kompjuterin e tij, së bashku me Gardën (që do të "mbrohet" dhe do të parandalojë fshirjen e tij) dhe " Shfletuesi i Internetit". Dhe gjurmuesi i torrentit merr një denyuzhka për çdo shkarkim të tillë. Dhe ka mjaft faqe të tilla partnere që mashtrojnë njerëzit, dhe antivirusi nuk do të shajë këtë skedar, sepse është i nënshkruar me një nënshkrim ligjor Mail.RU.

Tani imagjinoni që në ndonjë sajt, përmes këtij shkarkuesi nuk shkarkoni " shfletuesi i internetit“Por, ç'të themi për një Trojan ose rootkit të vërtetë që është nënshkruar me një nënshkrim dixhital legjitim? Dhe imagjinoni shkallën e gjithë kësaj ... Në fund të fundit, jo çdo "partner" Mail.RU i sinqertë dhe nuk do të grumbullojë asgjë në këtë ngarkues. Dhe jam më se i sigurt se një numër jo i vogël i mashtruesve kibernetikë kanë përfituar tashmë nga kjo.

Këto janë byrekët, miqtë e mi. Mund të lexoni më shumë për të gjitha këto në burime të ndryshme në rrjet, siç është Habr. Epo, le të kalojmë në praktikë, domethënë mbrojtje nga jashtëqitjet e Mailov.

Por së pari, vlen të përmendet se një marketing i tillë agresiv nuk u shpik në të vërtetë nga Mail.RU (Unë mendoj se ata nuk do të ishin mjaft të zgjuar për këtë). Yandex, për shembull, ka gjithashtu "Mbrojtësin" e tij, por në mbrojtje të Yandex mund të them që ata nuk janë aq agresivë dhe nuk ka pasur kurrë një gjë të tillë që të jenë instaluar pa kontrolluar endacakët e tyre, ndryshe nga emailet. Shërbime të ndryshme si AOL, Ask.com, ICQ, etj. përdorin gjithashtu instalimin e shiritave të veglave ose softuerit të tyre në softuer të palëve të treta, dhe ata e kanë bërë këtë për një kohë të gjatë. Por çfarë shkoi Mail.RU, mashtrimi i hapur i përdoruesve me përditësime të rreme të softuerit të palëve të treta është, natyrisht, marrëzi.

Pra, le ta luftojmë atë!

Kështu që më në fund kaluam në praktikë. Sigurisht, shumica e përdoruesve që përdorin në mënyrë aktive internetin, dhe aq më tepër ata që kanë bloget e tyre, janë të vetëdijshëm se çfarë janë UAC (User Account Control), të drejtat e administratorit, etj., dhe ata gjithashtu e dinë dhe e kuptojnë këtë kur instalojnë çdo softuer nuk mund të shtypni verbërisht butonin "tjetër", por duhet të shikoni me kujdes gjithçka, të zgjidhni kutitë e panevojshme të kontrollit, etj. Por në fund të fundit, ne të gjithë kemi nëna, motra, shoqe, kliente, më në fund, që as nuk dinë për gjëra të tilla.

Pra, për t'i mbrojtur ata nga fatkeqësitë e tilla, ne do të përdorim karakteristikat e mëposhtme: Politika e Grupit dhe AppLocker. Duhet të them menjëherë se kjo funksionon vetëm në sistemet operative Windows 7 Ultimate dhe Corporate (në fund të artikullit do të shkruaj më në detaje se si të azhurnoj versionin tim të Windows). Sa për Windows 8, unë gjithashtu e kam këtë seksion të konfigurimit në laptop, kështu që duhet të funksionojë gjithashtu (do të ketë pamje nga 8ki më poshtë). Këto politika janë gjithashtu të disponueshme në Windows XP, megjithatë, me sa di unë, nuk ka asnjë mënyrë për të bllokuar softuerin me nënshkrim dixhital.

Së pari, do të na duhet një skedar XML dhe do ta mbushim me rregulla.

Tani, ne duhet të fillojmë shërbimin " Identiteti i Aplikimit", dhe vendosni modalitetin automatik të nisjes për të, përndryshe funksionin AppLocker nuk punon. Për të nisur këtë shërbim, hapni: Paneli i Kontrollit - Mjetet Administrative - Shërbimet.

Klikoni dy herë mbi "Identiteti i aplikacionit", do të hapet dritarja e vetive për këtë shërbim. Tani duhet ta nisim këtë shërbim dhe të aktivizojmë llojin e nisjes automatike për të:

U krye, klikoni në "OK". Nëse shërbimi po funksionon tashmë, sigurohuni që të aktivizoni llojin e nisjes automatike për të, siç tregohet në figurën e mësipërme. Si parazgjedhje, lloji i nisjes së këtij shërbimi është caktuar në Manual.

Gjithçka, me shërbime kemi përfunduar. Tani duhet të importojmë listën që kemi krijuar më parë (të cilën më parë e kemi quajtur blockmailru.xml). AppLocker. Për ta bërë këtë, hapni përsëri:

Paneli i Kontrollit - Mjetet Administrative - Politika Lokale e Sigurisë.

Duke kërkuar për: Politikat e kontrollit të aplikacionit - AppLocker.

Klikoni me të djathtën mbi AppLocker dhe zgjidhni " Politika e importit...". Pas kësaj, në dritaren që hapet, duhet të tregoni skedarin blockmailru.xml që krijuam dhe ta hapni atë. Sistemi do të lëshojë një kërkesë për ndryshim të politikës dhe do të njoftojë se të gjitha rregullat e mëparshme të politikës do të zëvendësohen. Ne jemi dakord. Gjithçka. Pjesa kryesore e punës është kryer. Në "Rregullat e ekzekutueshme" do të shihni foton e mëposhtme:

E njëjta foto do të jetë në paragrafin "Rregullat e instaluesit të Windows"

Pika e rëndësishme! Nuk ka një rregull të tillë në pamjen e ekranit, por rregullat përmbajnë një artikull: Lejo - Të gjitha - D:Portable Soft*. Ju nuk do ta keni atë në radhë të parë. Ky rregull thotë sa vijon: lejohet të ekzekutohet nga çdo përdorues dhe çdo program nga dosja Portable Soft e vendosur në rrënjën e diskut D. Për çfarë është? Siç nënkupton edhe emri i dosjes, ky rregull nevojitet kryesisht për të ekzekutuar programe portative (domethënë ato që funksionojnë pa instalim). Ose, për shembull, për të lejuar instalimin e atyre programeve, instaluesit e të cilëve i vendosni në këtë dosje (për shembull, unë i hodha të gjitha lojërat nga disku Alawar në këtë dosje për djalin e motrës sime në mënyrë që instalimi i tyre të mos bllokohej, dhe ai mund t'i instalojë ato vetë, pa futur një fjalëkalim administrativ).

Ju gjithashtu duhet të aktivizoni një rregull të tillë. Kjo bëhet shumë thjesht. Krijoni një dosje ku është më e përshtatshme për ju (të paktën në desktop), emërtoni atë diçka (si "Portable") dhe vendosni të gjitha programet portative dhe instaluesit që ju besoni. Më pas, hapeni përsëri (nëse mbyllet): Paneli i kontrollit - Mjetet administrative - Politika lokale e sigurisë - Politikat e kontrollit të aplikacionit - AppLocker. Klikoni me të djathtën në "Rregullat e ekzekutueshme" dhe zgjidhni "Krijo një rregull të ri ...". Gjithçka është e thjeshtë atje: klikoni "next", madje "next", më pas shënoni "Rruga", përsëri "Next" dhe "Browse folders". Do të hapet një dritare në të cilën do t'ju duhet të specifikoni të njëjtën dosje dhe përsëri "tjetër", "tjetër" dhe në fazën përfundimtare "krijo". Rregulli është krijuar. Në fakt, gjithçka është e thjeshtë. Përveç kësaj, kur krijoni ose redaktoni rregulla të tilla, mund të specifikoni përjashtime, të lejoni ose bllokoni shtigjet (dosjet), botuesit, etj.

E njëjta gjë duhet bërë për programe të tilla që nuk janë të instaluara në Program Files, por, për shembull, në C: Users user_nameAppDataLocalApps. Në përgjithësi, nëse pas cilësimeve që keni bërë, ndonjë program nuk fillon, shtoni vendndodhjen e tij në rregullat. Ngjashëm me mënyrën se si shtuam lejet në dosjen "Portable".

Le të kuptojmë më në fund se çfarë kemi arritur me gjithë këto manipulime dhe çfarë është e ndaluar për ne dhe çfarë lejohet:

  • bllokimi i nisjes dhe instalimitçdo program nga botues të tillë si: CNET, Yandex, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Të gjithë këta botues janë dënuar për veprime të pandershme (instalim i fshehur, etj.). Lista mund të plotësohet dhe modifikohet në mënyrë të pavarur. Unë do të shkruaj për këtë në artikullin tjetër, në të cilin do të shpjegoj gjithashtu se si të shtohen përjashtime;
  • lejohet nisja e të gjitha programeve që ndodhen në Program Files, Windows dhe në dosjen (disaksionin) që kemi shtuar vetë;
  • lejohet të ekzekutojë çdo program nga administratori lokal (p.sh. llogaria e administratorit)
  • Lejohet ekzekutimi i skedarëve të Windows Installer të nënshkruar në mënyrë dixhitale (skedarët .msi të nënshkruar dixhitalisht);
  • Lejohet ekzekutimi i skedarëve të Windows Installer të nënshkruar në mënyrë dixhitale (skedarët .msi të nënshkruar dixhitalisht) të vendosura në direktorinë e Installerit (në dosjen Windows);
  • lejohet të ekzekutojë çdo skedar të Windows Installer nga administratori lokal (p.sh. llogaria e administratorit).

Kështu, asnjë Guard;s, Defenders, nuk la shfletues nga Mail.RU, nga Yandex, Satelitët, shiritat Yandex dhe mbeturina të tjera të panevojshme nuk do të shfaqen më në kompjuterin tuaj ose në kompjuterin e të afërmve dhe miqve tuaj. Të gjitha programet nga botuesit e specifikuar nuk do të depërtojnë më në kompjuterin në të cilin zbatohen këto rregulla; ato thjesht do të bllokohen.

Dhe së fundi, dua të them - kurrë mos u mashtroni nga truket reklamuese, mos shkarkoni asnjë asamble të "Shfletuesit Yandex" ose " Shfletuesi i internetit", sepse e gjithë kjo është Google Chrome më e zakonshme (për të qenë më të saktë, këta janë të gjithë shfletues të bazuar në Chromium).

Kur instaloni ndonjë softuer, ndiqni gjithmonë kutitë e kontrollit, shikoni me kujdes që të mos instaloni softuer të palëve të treta.

Dhe një nga rregullat kryesore - shkarkoni softuer VETËM nga faqet zyrtare.

Ne përmirësojmë versionin e Windows 7 tonë në Ultimate.

Nëse nuk e gjeni në seksionin Paneli i Kontrollit - artikullin e administrimit Politikat lokale të sigurisë, atëherë versioni juaj i Windows nuk arrin atë përkatës (i përshtatshëm, siç kam shkruar tashmë më lart, vetëm përfundimtar dhe i korporatës). Ekziston një mënyrë e thjeshtë për të përmirësuar, për shembull, nga shtëpia bazë, premium në shtëpi në ultimate.

Këtu thjesht duhet të pranojmë marrëveshjen, pas së cilës do të shihni një dritare përditësimi, thjesht klikoni përditësimin dhe prisni (mesatarisht nga 10 deri në 20 minuta).

Gjithçka, tani po presim për një kohë, kompjuteri ynë do të rindizet dhe mund të kontrollojmë rezultatin:

Gjithçka, tani ne jemi pronarë të Windows 7 Ultimate dhe mund të përdorim AppLocker.

Shumë shpesh (zakonisht kjo ndodh kur instaloni softuer të paligjshëm), produkte të tjera reklamuese në formën e aplikacioneve të panevojshme, shiritave të veglave, etj. depërtojnë në kompjuterët tanë. Në disa raste, zhvilluesit e respektuar na paralajmërojnë për këtë dhe na japin mundësinë që të mos i instalojmë duke i hequr zgjedhjen, si p.sh. kur instalojmë .

(Siç mund ta shihni në pamjen e mësipërme, përveç aplikacionit kryesor, ne jemi të ftuar gjithashtu të instalojmë McAfee Internet Security dhe True Key nga Intel Security)

Por më shpesh, shërbimet shtesë në disk shfaqen fshehurazi ose për shkak të pavëmendjes së vetë përdoruesit. Në një mënyrë apo tjetër, për të parandaluar një "ndërhyrje" të tillë në të ardhmen, sot do të flas se si të parandaloj depërtimin e tyre të mëvonshëm në një PC.

Unchecky - Një program për të hequr programet e panevojshme nga një kompjuter

Nëse shërbime të tilla janë shfaqur tashmë, atëherë ekziston vetëm një mënyrë për t'i hequr qafe ato, domethënë, çinstalimi. Kjo mund të bëhet si me shërbimet e brendshme të Windows ashtu edhe me ato të palëve të treta, të tilla si Ccleaner ose Revo Uninstaller, etj. Dhe një rekomandim tjetër për rregullimin, si të thuash - në fund të procedurës, unë ju këshilloj fuqimisht të "kaloni" edhe ADWCleaner për të gjetur dhe pastruar softuer të tjerë / të mbetur të padëshiruar.

Epo, tani le të kalojmë në çështjen kryesore të temës sonë.

Ndoshta kjo është e gjitha. Nga ana tjetër, dua të pyes, çfarë metodash përdorni? Ju lutemi shkruani përgjigjet tuaja në komentet poshtë postimit. Faleminderit!

Ka disa mënyra për të parandaluar instalimin e programeve në Windows 7, të cilat tani do të diskutohen. Pse është e nevojshme? Për shembull, nëse nuk jeni vetëm në përdorimin e një kompjuteri dhe të huajt instalojnë vazhdimisht softuer ose lojëra të panevojshme. Gjithashtu, ky ndalim mund të mbrojë Windows 7 nga softueri i imponuar që nuk ju nevojitet. Ka edhe shumë arsye të tjera.

Bllokimi i aplikacioneve nga instalimi me redaktuesin e politikave të grupit

Për të ndaluar instalimin e aplikacioneve, duhet të hapni redaktuesin e cilësimeve të grupit - gpedit.msc. Kjo mund të bëhet si kjo: hapni menunë Start - klikoni në butonin "run ..." - shkruani gpedit.msc atje. Pas kësaj, do të hapet dritarja që na nevojitet, në këtë dritare do t'ju duhet seksioni "Modelet Administrative".

Klikoni në "Windows Components", më pas duhet të lëvizni poshtë dhe të gjeni dosjen. Kur të hapet, do të ketë komanda nën rreshtin "Status", na duhet "Mohoni Windows Installer". Ju duhet të klikoni mbi të 2 herë, dhe kur të shfaqet dritarja, zgjidhni funksionin "Disable", i cili në përputhje me rrethanat vendos një ndalim për instalimin e programeve. Funksioni "Aktivizo" e anashkalon këtë ndalim.

Si të parandaloni një përdorues specifik të instalojë aplikacione në Windows 7

Ndalimi i instalimit të softuerit për një përdorues specifik në Windows 7 kërkon krijimin e një snap-in të përshtatshëm. Ju duhet të futni tastierën mmc (menyja e fillimit - "Run ..."), më pas në tastierën klikoni në skedën "File" dhe klikoni në "Shto ose hiqni snap-in ..."

Paneli përkatës do të hapet.

Në këtë panel, zgjidhni snap-in e Politikës së Grupit dhe më pas klikoni në shigjetën. Do të shfaqet një dritare, në të duhet të klikoni butonin "Shfleto" (Shfleto), zgjidhni skedën "Përdoruesit", më pas zgjidhni përdoruesin e dëshiruar të cilit dëshironi t'i ndaloni instalimin e programeve Windows 7. Konfirmoni transaksionin dhe mbarove.

Pastaj ju duhet të përsërisni të gjithë hapat që përshkruhen në më sipër (shih "Ndalimi i instalimit duke përdorur redaktuesin e politikave", por ndalimi i instalimit të softuerit në Windows 7 tani do të prekë vetëm përdoruesin e zgjedhur të specifikuar.

Parandaloni instalimin e softuerit duke përdorur kontrollet prindërore (Windows 7)

Kjo metodë është shumë më e thjeshtë, duke gjykuar nga numri i transaksioneve, dhe është e zbatueshme në rastet kur personi që ulet në PC instalon shumë mbeturina.

Për të parandaluar instalimin e programeve duke përdorur kontrollet prindërore, kërkohet sa më poshtë (funksionon vetëm në Windows 7):

Shkoni në panelin e kontrollit të Windows 7 përmes menysë Start dhe klikoni në skedën "Menaxho llogaritë e përdoruesve".

Klikoni në butonin "Kontrolli prindëror".

Ne zgjedhim përdoruesin të cilit duam t'i ndalojmë instalimin e programeve.

Ne kemi nevojë për "Kufizime në"

Thjesht klikoni në skedën, pas së cilës tastiera hapet para nesh, ku kontrollojmë kutinë:

Windows 7 gjen automatikisht programet që mund t'i bllokoni. Nëse aplikacioni i dëshiruar nuk gjendet (d.m.th. nuk do të jetë në listë), atëherë mund t'i gjeni vetë përmes butonit "Shfleto" dhe t'i bllokoni.

Parandaloni instalimin e programeve duke përdorur regjistrin (Windows 7)

Këtu duhet të klikojmë në skedën "Run ..." përmes menysë Start dhe të futim komandën e mëposhtme - regedit.exe. Para nesh do të hapet një dritare, në të cilën do të jetë e nevojshme të ndjekim saktësisht këtë rrugë për të arritur qëllimin:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Versioni aktual\Policies\Explorer\DisallowRun

Më pas, në artikullin "DisallowRun", krijojmë një parametër teksti të quajtur 1 dhe shtojmë emrin e skedarit të ekzekutueshëm të aplikacionit me shtesën .exe.

Për shembull, nëse ju duhet të bllokoni msiexec, atëherë thjesht duhet të krijoni një parametër teksti 1 dhe ta inicializoni atë me vargun "msiexec.exe" dhe më pas t'u jepni atyre emrat e skedarëve EXE të aplikacionit dhe keni mbaruar.

Pas kësaj, ju vetëm duhet të rinisni kompjuterin tuaj.

Nëse, nga nevoja, jo një, por disa përdorues përdorin një kompjuter ose laptop të palëvizshëm, është krejt e natyrshme që secili prej tyre të mund të instalojë në sistem programe që i nevojiten për punë ose argëtim të përditshëm. Kjo mund të çojë në pasoja të paparashikueshme që lidhen me një shkelje të mundshme të funksionalitetit të sistemit operativ.

Është mjaft e thjeshtë të ndalosh instalimin e programeve në Windows XP dhe në sisteme me një gradë më të lartë se një ose më shumë përdorues në nivelin e përgjithshëm. Sidoqoftë, zgjidhja më logjike, e cila konsiston në përjashtimin e përdoruesve nga grupi i administratorëve ose ngritjen e nivelit të kontrollit të UAC, nuk ka efekt në versionin e shtatë të Windows dhe modifikimet e mëvonshme të sistemit, pasi mund të përdorni akoma fillimin e instaluesit. si administrator në to. Pavarësisht kësaj, disa opsione për vendosjen e ndalimit mund të aplikohen ende.

A ka nevojë për ndalim të instalimit të softuerit?

Për të filluar, le të ndalemi shkurtimisht pse dhe për çfarë është e nevojshme të futen ndalime të tilla nga ana e administratorit.

Problemi këtu nuk është as që përdoruesi mund të instalojë softuer krejtësisht të panevojshëm, por se gjatë instalimit të disa aplikacioneve, shumë shpesh mund të instalohet një sasi e madhe e të ashtuquajturit softuer partner (i cili shpesh injorohet nga shumë përdorues për shkak të pavëmendje). Për më tepër, disa viruse (për shembull, ato reklamuese) janë maskuar me shumë sukses si aplikacione të tilla.

Në përgjithësi, instalimi i produkteve të panevojshme softuerike çon në rrëmujën e diskut të ngurtë dhe ngadalësimin e performancës së kompjuterit në rastin kur programet e instaluara përshkruajnë cilësimet e tyre në fillimin e sistemit dhe në regjistrin e sistemit. Dhe pa njohuri dhe aftësi të veçanta, mund të jetë jashtëzakonisht e vështirë për të kryer heqjen më të plotë të aplikacioneve të instaluara dhe është mirë të mos mbështeteni në mjetet e Windows.

Si të parandaloni instalimin e programeve në Windows 7 në cilësimet e politikës së grupit?

Meqenëse do të flasim për modifikimin e shtatë të sistemit, do të fillojmë nga cilësimet dhe parametrat kryesorë të tij. Por zgjidhjet e dhëna mund të aplikohen në mënyrë të ngjashme në versionet e mëvonshme të OS. Pra, si të parandaloni instalimin e programeve në Windows 7 për të gjithë përdoruesit në një nivel të përgjithshëm, duke përfshirë instalimin e mundshëm të iniciuar nga vetë aplikacionet, për shembull, gjatë një përditësimi? Ju mund ta bëni këtë përmes politikave të grupit. Qasja në redaktues kryhet nga komanda gpedit.msc, e cila regjistrohet në menunë "Run" (kutia e kontrollit duhet të kontrollohet në pikën e fillimit të detyrës me të drejtat e administratorit).

Në redaktues, përdorni seksionet Administrative Templates dhe Windows Components, dhe më pas zgjidhni artikullin Refuzimi i instaluesit nga lista. Pas kësaj, me një klik të dyfishtë, duhet të futni modifikimin e këtij parametri, ta vendosni atë në gjendjen e ndezur dhe të aplikoni ndryshimet.

Veprimet e parakohshme

Në Windows 7, qasja në instalimin e ndalimeve për çdo veprim të kryer nga një përdorues i mundshëm i sistemit mund të merret gjithashtu përmes të ashtuquajturës tastierë të menaxhimit snap-in (mmc).

Këtu, së pari, përmes menysë së skedarit, duhet të zgjidhni shtimin e një skedari të ri, më pas zgjidhni politikat e grupit në listën e mjeteve të disponueshme dhe shtoni atë në listën e dritares në të djathtë me butonin "Shto". Në dritaren e re që hapet, klikoni butonin e shfletimit për të hapur një dritare tjetër, shkoni te skeda "Përdoruesit" dhe shënoni përdoruesin për të cilin duhet të zbatohet ndalimi që do të vendoset.

Pasi kodi snap-in të shtohet nëpërmjet menysë File, ai duhet të ruhet duke përdorur metodën standarde të caktimit të emrit të regjistruar të administratorit si emër. Pas kësaj, duhet të përsërisni hapat e mësipërm, por në këtë rast, instalimi i programeve në Windows 7 do të ndalohet vetëm për përdoruesin e zgjedhur.

Shënim: nëse është e nevojshme, mund të krijoni disa snap-in ose të vendosni ndalime për të gjithë përdoruesit e regjistruar.

Si të parandaloni një përdorues nga instalimi i programeve të Windows 7 duke përdorur cilësimet e kontrollit prindëror?

Për të vendosur ndalime, mund të përdorni një metodë tjetër, e cila, sipas shumicës së ekspertëve, është më e thjeshta dhe nuk kërkon njohuri të veçanta të mjeteve të sistemit. Si të parandaloni instalimin e programeve në sistemet Windows 7 e lart duke përdorur këtë mjet? Për ta bërë këtë, në "Paneli i Kontrollit" duhet të përdorni seksionin e menaxhimit të llogarisë me zgjedhjen e artikullit të instalimit të kontrollit prindëror.

Më tej, përdoruesi për të cilin do të vendoset ndalimi thjesht shënohet dhe aktivizohet parametri përkatës për kufizimin e nisjes së programeve. Sistemi do të krijojë automatikisht një listë të aplikacioneve që mund të bllokohen, por nëse programi nuk gjendet, mund ta specifikoni vetë rrugën drejt tij përmes butonit të shfletimit.

Por, duke gjykuar nga këshillat e ekspertëve, duhet të kuptoni qartë se disavantazhi i kësaj teknike është se mund të kufizoni vetëm fillimin e aplikacioneve të instaluara, dhe jo ato që përdoruesi do të instalojë, megjithëse mund të shtoni instalues ​​të Windows në listën nëse dëshironi.

Vendosja e një ndalimi në regjistër

Duke folur se si të ndaloni instalimin e programeve në Windows 7 në lidhje me kufizimin e nisjes së vetë aplikacioneve ose instaluesit të sistemit, mund të aplikoni një metodë po aq efektive, e cila konsiston në ndryshimin e çelësit në regjistër (regedit) që është posaçërisht përgjegjës për këtë.

Seksioni quhet DisallowRun dhe ndodhet përgjatë shtegut të treguar në imazhin e mësipërm. Për të instaluar një ndalim, thjesht duhet të krijoni një parametër të ri dhe të specifikoni shtegun drejt skedarit të ekzekutueshëm EXE, dhe më pas rinisni pajisjen e kompjuterit tuaj.

Shënim: parametri krijohet veçmas për secilin aplikacion, nëse është e nevojshme, mund të vendosni vlera kyçe shtesë (2, 3, 4), por vetë ndalimi do të zbatohet për të gjithë përdoruesit që nuk kanë privilegje administratori në sistem.

Përmbledhje e shkurtër

Për të përmbledhur të gjitha sa më sipër, me sa duket, shumë e kanë kuptuar tashmë se vendosja e kufizimeve në nisjen e aplikacioneve të instaluara është zgjidhja më e lehtë, por larg nga zgjidhja më e mirë. Nëse për ndonjë arsye kërkohet të ndaloni instalimin e programeve, është më mirë të përdorni politikat e grupit ose tastierën e menaxhimit të snap-in, e cila konfirmohet nga shumica e ekspertëve të sigurisë kompjuterike.

Por veprimet me këta redaktues në çdo rast duhet të kryhen ekskluzivisht kur jeni regjistruar në një llogari administratori ose duke përdorur të drejtat e duhura për të ndryshuar konfigurimin e sistemit. Si një mjet i palës së tretë, ju mund të përdorni programin "App Locker", por veprimet me të janë pothuajse saktësisht të njëjta me menaxhimin e politikave dhe skedarëve shtesë (vetëm cilësimet importohen, nuk vendosen manualisht), kështu që nuk u mor parasysh.

Ka disa mënyra për të parandaluar instalimin e programeve në Windows 7, të cilat tani do të diskutohen. Pse është e nevojshme? Për shembull, nëse nuk jeni vetëm në përdorimin e një kompjuteri dhe të huajt instalojnë vazhdimisht softuer ose lojëra të panevojshme. Gjithashtu, ky ndalim mund të mbrojë Windows 7 nga softueri i imponuar që nuk ju nevojitet. Ka edhe shumë arsye të tjera.

Bllokimi i aplikacioneve nga instalimi me redaktuesin e politikave të grupit

Për të ndaluar instalimin e aplikacioneve, duhet të hapni redaktuesin e cilësimeve të grupit - gpedit.msc. Kjo mund të bëhet si kjo: hapni menunë Start - klikoni në butonin "run ..." - shkruani gpedit.msc atje. Pas kësaj, do të hapet dritarja që na nevojitet, në këtë dritare do t'ju duhet seksioni "Modelet Administrative".

Klikoni në "windows components", më pas duhet të lëvizni poshtë dhe të gjeni dosjen "windows installer". Kur të hapet, do të ketë komanda nën linjën "Status", na duhet "Çaktivizo instaluesin e Windows". Ju duhet të klikoni mbi të 2 herë, dhe kur të shfaqet dritarja, zgjidhni funksionin "Disable", i cili në përputhje me rrethanat vendos një ndalim për instalimin e programeve. Funksioni "Aktivizo" e anashkalon këtë ndalim.

Si të parandaloni një përdorues specifik të instalojë aplikacione në Windows 7

Ndalimi i instalimit të softuerit për një përdorues specifik në Windows 7 kërkon krijimin e një snap-in të përshtatshëm. Ju duhet të futni tastierën mmc (menyja e fillimit - "Run ..."), më pas në tastierën klikoni në skedën "File" dhe klikoni në "Shto ose hiqni snap-in ..."

Paneli përkatës do të hapet.

Në këtë panel, zgjidhni snap-in e Politikës së Grupit dhe më pas klikoni në shigjetën. Do të shfaqet një dritare, në të duhet të klikoni butonin "Shfleto", zgjidhni skedën "Përdoruesit", më pas zgjidhni përdoruesin e dëshiruar të cilit dëshironi të bllokoni instalimin e programeve të Windows 7. Konfirmoni transaksionin dhe ju bërë.

Pastaj ju duhet të përsërisni të gjitha hapat që përshkruhen më sipër (shih "Ndalimi i instalimit duke përdorur redaktuesin e politikave", por ndalimi i instalimit të softuerit në Windows 7 tani do të prekë vetëm përdoruesin e zgjedhur të specifikuar.

Ndaloni instalimin e programeve duke përdorur kontrollet prindërore (windows 7)

Kjo metodë është shumë më e thjeshtë, duke gjykuar nga numri i transaksioneve, dhe është e zbatueshme në rastet kur personi që ulet në PC instalon shumë mbeturina.

Për të parandaluar instalimin e programeve duke përdorur kontrollet prindërore, kërkohet sa më poshtë (funksionon vetëm në Windows 7):

Shkoni në panelin e kontrollit të Windows 7 përmes menysë së fillimit dhe klikoni në skedën "Menaxho të dhënat e përdoruesve".

Klikoni në butonin "Kontrolli prindëror".

Ne zgjedhim përdoruesin të cilit duam t'i ndalojmë instalimin e programeve.

Ne kemi nevojë për "Kufizime në ekzekutimin e programeve"

Thjesht klikoni në skedën, pas së cilës tastiera hapet para nesh, ku kontrollojmë kutinë:

Windows 7 gjen automatikisht programet që mund të bllokohen. Nëse aplikacioni i dëshiruar nuk gjendet (d.m.th. nuk do të jetë në listë), atëherë mund t'i gjeni vetë përmes butonit "Shfleto" dhe t'i bllokoni.

Parandaloni instalimin e programeve duke përdorur regjistrin (windows 7)

Këtu duhet të klikojmë në skedën "Run ..." përmes menysë Start dhe të futim komandën e mëposhtme - regedit.exe. Para nesh do të hapet një dritare, në të cilën do të jetë e nevojshme të ndjekim saktësisht këtë rrugë për të arritur qëllimin:

HKEY_CURRENT_USER\Software\Microsoft\windows\Versioni aktual\Policies\Explorer\DisallowRun

Më pas, në artikullin "DisallowRun", krijojmë një parametër teksti të quajtur 1 dhe shtojmë emrin e skedarit të ekzekutueshëm të aplikacionit me shtesën .exe.

Për shembull, nëse ju duhet të bllokoni msiexec, atëherë thjesht duhet të krijoni një parametër teksti 1 dhe ta inicializoni atë me vargun "msiexec.exe" dhe më pas t'u jepni atyre emrat e skedarëve EXE të aplikacionit dhe keni mbaruar.

Pas kësaj, ju vetëm duhet të rinisni kompjuterin tuaj.

Vlen të përmendet se në varësi të versionit të dritareve: "maksimum", "bazë", "profesional", si dhe në montimin e tij, disa emra emrash mund të ndryshohen, dhe radhazi paksa të ndryshëm - por jo rrënjësisht. Por të gjitha komandat do të funksionojnë në çdo version, si dhe punën e bërë.

windowsTune.ru

Si të parandaloni një përdorues nga instalimi i programeve të Windows 7

Shumë administratorë të sistemit, asistent laboratori dhe njerëz përgjegjës për shëndetin e kompjuterëve në klubet kompjuterike, klasa dhe madje edhe në shtëpi përballen me nevojën për të ndaluar instalimin e aplikacioneve në Windows 7. Kjo mund të bëhet duke përdorur aplikacione të palëve të treta, për shembull. , WinGuard Pro 2016, por ne do të përpiqemi të zbatojmë ndalimin për të instaluar programe duke përdorur "shtatën".

Bllokimi i instaluesit

Për të ndaluar instalimin e programeve për çdo përdorues, duhet të bllokoni punën e instaluesit të Windows duke përdorur redaktuesin e politikave të grupit.

  • Futni "gredit.msc" në shiritin e kërkimit ose dritaren "Run" (e quajtur nga "Win + R").
  • Ndiqni shtegun: "Kompjuter lokal" → "Konfigurimi i kompjuterit" dhe klikoni dy herë mbi "Modelet Administrative".
  • Në drejtori gjejmë "instaluesin e Windows", dhe në kornizën "Status" kërkojmë "Mohoni instaluesin e Windows".
  • Ne klikojmë dy herë mbi parametrin dhe e zhvendosim këmbëzën në pozicionin "Disable".

Lejo që të ekzekutohen vetëm aplikacionet e lejuara

Duke ditur që nuk do të jetë e mundur të bllokohet instalimi i instaluesve për të gjitha programet në këtë mënyrë, për shkak të përdorimit të instaluesve alternativë, ne do të përdorim një mashtrim: do të lejojmë lëshimin e vetëm një game të kufizuar aplikacionesh nga drejtoritë e specifikuara. .

  • Ne ekzekutojmë komandën "secpol.msc" përmes interpretuesit të komandës ose linjës së kërkimit.
  • Ne kryejmë veprimin e treguar në pamjen e ekranit për të bllokuar nisjen e programeve.

Tani le të bëjmë disa cilësime.

  • Ne i quajmë "Properties" të artikullit "Application" në seksionin aktiv dhe vendosim rregullat e mëposhtme.

Kjo do të aktivizojë skanimin e të gjitha programeve dhe do t'i japë përdoruesit më pak mundësi për të ekzekutuar skedarë të ekzekutueshëm. Nëse llogaria e administratorit është e mbrojtur me fjalëkalim dhe nuk keni nevojë të bllokoni instalimin e programeve për të, zgjidhni opsionin "Për të gjithë përdoruesit përveç administratorit" në opsionin e dytë.

  • Klikoni "OK" dhe hapni "Llojet e skedarëve të caktuar" për të lejuar që aplikacionet të funksionojnë përmes shkurtoreve në dritare.
  • Zgjidhni shtesën "lnk" dhe klikoni "Fshi".

Shihni gjithashtu: Si të hiqni fjalëkalimin nga kompjuterët me Windows 7

  • Shkoni te "Nivelet e Sigurisë" dhe vendosni "Default" për parametrin "Ndaluar".
  • Në rregullat shtesë, ne krijojmë një rregull të rrugës nëse është e nevojshme të hiqet ndalimi i ekzekutimit të aplikacioneve nga drejtoritë e tjera përveç dritareve dhe skedarëve të programit.
  • Në rreshtin "Rruga", specifikoni drejtorinë (për shembull, vendndodhjen e dosjes me softuer portativ ose lojëra), e cila do të jetë një përjashtim nga rregullat për çdo përdorues kompjuteri, përveç administratorit, nëse specifikohet parametri përkatës në paragrafin 3.

Për të kontrolluar, mund të provoni të ekzekutoni instalimin ose madje të nisni aplikacionin nga çdo drejtori që nuk përfshihet në listën e atyre të përjashtuar.

Ne kufizojmë instalimin e aplikacioneve për një përdorues specifik

Nëse është e nevojshme të ndaloni instalimin e programeve të palëve të treta për një përdorues specifik, atëherë ne do të përdorim një sekret tjetër të Windows 7.

  • Ekzekutojmë komandën "mmc".
  • Krijo një snap-in të ri duke përdorur artikullin e menysë "File".
  • Ne ndalemi te snap-in "Politikat lokale" dhe klikojmë në shigjetën për ta shtuar atë.
  • Klikoni "Browse" dhe në skedën "Përdoruesit", zgjidhni përdoruesin për të cilin duam të ndalojmë instalimin e aplikacioneve në mjedisin Windows 7.
  • Klikoni "OK" për të konfirmuar transaksionin.
  • Shkojmë "File" - "Ruaj si ..." dhe futim një emër falas për fotografinë e re.

Pas rinisjes së kompjuterit, ndryshimet do të hyjnë në fuqi.

Opsionet e kontrollit prindëror

Metoda më e lehtë e përdorur në kompjuterët e shtëpisë për të kufizuar instalimin e aplikacioneve të palëve të treta, për shembull, për fëmijët që shpesh instalojnë shumë mbeturina, është një aplikacion i panelit të kontrollit të quajtur "Parental Controls".

  • Shkojmë te ky artikull dhe zgjedhim përdoruesin që duhet të shkurtojë privilegjet.
  • Ne aktivizojmë funksionin e kufizimit të nisjes së programeve.
  • Kontrolloni kutitë për aplikacionet që lejohen të ekzekutohen.

Nëse një produkt mungon, përdorni butonin "Shfleto".

Pasi përdoruesi të regjistrohet herën tjetër, ndalimi do të hyjë në fuqi.

(Vizituar 14 592 herë, 2 vizita sot)

windowsprofi.ru

Si të parandaloni instalimin e ndonjë programi në Windows 7 duke përdorur metoda të ndryshme?

Diten e mire.

Shpesh ka situata kur disa përdorues punojnë në të njëjtin kompjuter në të njëjtën kohë. Dhe shpesh ndodh që disa prej tyre të instalojnë vazhdimisht një shumëllojshmëri softuerësh në pajisje, jo vetëm duke "hapur derën" për viruset, por thjesht duke bllokuar hard diskun. Versioni i shtatë i sistemit operativ nga Microsoft ofron disa mjete menjëherë që ju lejojnë të kufizoni veçoritë e mësipërme. Në artikull do t'ju tregoj se si të parandaloni instalimin e programeve në Windows 7 për përdoruesit e tjerë. Më besoni, një lëvizje e tillë do të rrisë ndjeshëm sigurinë.

Redaktori i politikës së grupit (kthimi te përmbajtja)

Një nga mënyrat më të lehta për të kufizuar lëvizjet e përdoruesve të tjerë është përdorimi i politikave të grupit. Për të arritur efektin e dëshiruar, ne kryejmë disa veprime:


Kjo do të ndalojë plotësisht instalimin e çdo softueri në njësi. Për të kthyer gjithçka në vendin e vet, duhet të ktheni përsëri kutinë e zgjedhjes. Një mënyrë tjetër efektive është riinstalimi i sistemit operativ me formatimin paraprak të diskut kryesor.

Ndalimi i një llogarie specifike (kthimi në përmbajtje)

Windows x64 gjithashtu ofron mundësinë për të vendosur një ndalim për një përdorues specifik. Për ta bërë këtë, duhet të ndërmerrni disa hapa:


Kontrolli prindëror (për përmbajtjen)

Kjo metodë konsiderohet më e thjeshta dhe më e përshtatshme për zbatim. Kjo ju lejon të kufizoni lëvizjen nëse përdoruesi instalon shumë softuer të panevojshëm nga Interneti. Ju duhet të kryeni një sërë veprimesh:


Siç mund ta shihni, kjo bën të mundur kufizimin e shpejtë dhe të lehtë të aftësisë së instalimit tek një përdorues i rregullt.

Redaktori i Regjistrit (në përmbajtje)

Një mënyrë po aq efektive është përdorimi i "Redaktorit të Regjistrit". Ku ndodhet ky mjet dhe si ta përdorim atë? Është e thjeshtë:

    Shtypni "Win + R". Kjo do të hapë menunë Run.

    Specifikoni në rreshtin "regedit.exe".

    Do të shfaqet një dritare, në anën e majtë të së cilës shkojmë te direktoria "HKEY_CURRENT_USER" dhe më pas te "Software".

    Pas nesh, ne jemi të interesuar për "Microsoft" dhe "windows".

    Si rezultat, ne kemi nevojë për direktorinë "DisallowRun".

    Në pjesën e djathtë të dritares, klikoni me të djathtën dhe krijoni një parametër teksti. I caktojmë emrin "1" dhe brenda shtojmë emrin e aplikacionit që duhet të ndalohet. Në të njëjtën kohë, duhet të përputhet me skedarin e ekzekutueshëm me shtesën *.exe.

    Nëse keni nevojë të ndaloni më shumë se një program, ne në përputhje me rrethanat krijojmë parametra shtesë, të cilët i quajmë numra me radhë, dhe brenda specifikojmë aplikacionet.

    Ne rinisim.

Pas kësaj, asnjë nga programet e shkarkuar automatikisht falas nga Interneti nuk mund të instalohet.

Vlen të përmendet se ky mjet ju lejon të vendosni një ndalim për instalimin e çdo aplikacioni pa fjalëkalim.

Është e rëndësishme të kihet parasysh se në varësi të montimit, disa artikuj mund të ndryshojnë pak. Për shembull, versioni "Maximum" dhe "Home Basic" ndryshojnë. Përkundër kësaj, përdoruesit patjetër do të kuptojnë sekuencën e veprimeve.

Për shkak të faktit se vetë sistemi operativ ofron shumë mjete, megjithëse u zhvillua softuer shtesë për këtë temë, ai ende nuk mori miratim masiv, dhe për këtë arsye thjesht nuk është i popullarizuar. Në të njëjtën kohë, ne nuk e konsideruam fikjen e përdorimit të programit.

Nëse papritmas pas leximit të artikullit keni ende disa pyetje, mund të shikoni një video mbi këtë temë.

Shpresoj të arrini qëllimet tuaja të dëshiruara. Abonohu ​​dhe tregoju të tjerëve.

windwix.com

Ne ndalojmë instalimin e programeve në Windows 7

Çështja e sigurisë së sistemit kompjuterik ka qenë gjithmonë më e rëndësishmja për përdoruesit. Siç e dini, viruset që depërtojnë në vegël mund t'i sjellin shumë shqetësim pronarit të saj. Nuk ka mënyra për të mbrojtur 100% desktopin tuaj nga depërtimi i malware, por ka mënyra për të maksimizuar rezistencën ndaj tyre.

Gjëja më e arritshme është të ndaloni instalimin e programeve në Windows 7. Këtë mund ta arrini absolutisht falas, dhe programi që do t'ju ndihmojë me këtë është tashmë i disponueshëm në shumicën e versioneve të Windows. Parimi i funksionimit është jashtëzakonisht i thjeshtë: asnjë program nuk mund të shkarkohet pa lejen e përdoruesit. Dhe atëherë nuk do të hasni në një problem të tillë si shfaqja e banderit të bllokuar të dritareve, si dhe probleme të tjera që sjellin viruset. Si ta bëjmë atë? Le ta kuptojmë.

Si të vendosni një kufi

Së pari ju duhet të hapni dritaren "Politika e Sigurisë Lokale". Për ta bërë këtë, shkoni te "Fillimi" - "Paneli i Kontrollit" - "Sistemi dhe Siguria". Më pas, shkoni te "Administrimi" dhe atje do të shihni "Politika e Sigurisë Lokale" - "Politika e Kufizimit të Softuerit". Klikoni me të djathtën në këtë linjë dhe krijoni një politikë të re të kufizimit të softuerit.

Tani duhet të vendosni disa cilësime për politikën e re. Për ta bërë këtë, klikoni në rreshtin "Aplikacion" dhe kontrolloni kutinë në të njëjtat vende si në foton më poshtë.

Pas kësaj, shkoni te artikulli "Llojet e skedarëve të caktuar" dhe hiqni me siguri shtesën LNK. Pastaj shkojmë në dosjen shtesë "Nivelet e sigurisë", shohim nën-artikullin "Ndaluar" në pjesën e djathtë të dritares dhe e caktojmë atë si parazgjedhje (me butonin e djathtë të miut).

Kjo është e gjitha, tani të gjithë përdoruesit nga kompjuteri juaj do të jenë në gjendje të ekzekutojnë vetëm ato programe që ju instaloni ose sistemi do ta bëjë atë për ju. Zakonisht ato ndodhen në dosjet Program Files dhe SystemRoot, por ato mund të "shpërndahen" në dosje të tjera. Nëse ky është rasti juaj, atëherë unë ju këshilloj t'i shtoni këto programe në listën e atyre të lejuara. Për ta bërë këtë, nga ana tjetër, shkoni te "Rregullat shtesë" - "Emri", kliko me të djathtën në një fushë bosh. Ndër komandat e tjera, zgjidhni "Krijo një rregull për shtegun" dhe vendosni shtegun në dosjen ku ndodhet programi i nevojshëm.

Siç mund ta shihni, nuk ka absolutisht asgjë të komplikuar në këto veprime. Do të duhen disa minuta për të ndjekur këto rregulla, por mendoni se sa do ta rrisni sigurinë e kompjuterit tuaj. Për hir të kësaj, nuk është për të ardhur keq të ndani disa minuta nga koha juaj e çmuar, a jeni dakord?

Ju mund të rrisni sigurinë e kompjuterit tuaj duke instaluar programe antivirus. Kjo do të jetë një shtesë e mirë për hapat e mësipërm!

Video për të ndihmuar

userologia.ru

Si të parandaloni instalimin e programeve të padëshiruara në Windows

Për shumicën e përdoruesve, të dërguarit e ndryshëm shtesë, shiritat e veglave, menaxherët e aplikacioneve nga Mail.ru, Yandex, Amigo janë softuer të padobishëm dhe madje të padëshiruar. Epo, kush kënaqet kur një kërkim në Google zëvendësohet papritur nga një adresë tjetër e mbushur me reklama? Fatkeqësisht, instalimi i krijimeve të tilla nuk mund të gjurmohet gjithmonë. Por mund të parandalohet. Konsideroni metodat kryesore.

Ndalimi i instalimit të fshehur të programeve

I paqartë

Një nga metodat për t'u marrë me instalimin e fshehur të programeve (për shembull, kur një shfletues është instaluar së bashku me lojën) është Unchecky. Ky program heq të gjitha kutitë shtesë, shpesh të padukshme për përdoruesit, me oferta të padëshiruara gjatë instalimit të çdo programi. Shërbimi është gjithashtu në gjendje të gjejë programe të fshehura të palëve të treta në skedarin e ekzekutimit dhe të njoftojë përdoruesin për të.

Unchecky nuk kërkon ndonjë njohuri specifike për t'u përdorur dhe konfiguruar. Përdoruesi mund të konfigurojë vetëm ikonën e programit në tabaka. Pothuajse e përsosur, por ndonjëherë Unchecky ende nxjerr gjëra të freskëta të këqija në hard disk.

AppLocker

Ju nuk mund të instaloni asgjë shtesë dhe të arrini me mjetet e integruara në sistemin operativ. Pra, në Windows 7 Ultimate dhe Professional dhe Windows 8 dhe 8.1 ekziston një mjet AppLocker. Kjo ju lejon të krijoni një listë të aplikacioneve të ndaluara për instalim.


oszone.net

Në vend të manipulimeve të gjata për të përpiluar listën tuaj, gjithashtu mund të shkarkoni dhe instaloni skedarin e gatshëm të cilësimeve të Locker, për të cilin do t'ju duhet të bëni sa më poshtë:

  • shkoni te menyja "Paneli i Kontrollit" → "Administrimi" → "Shërbimet";
  • vendosni shërbimin "Application Identity" në modalitetin e nisjes automatike dhe klikoni "Start";
  • shkoni te menyja "Paneli i Kontrollit" → "Mjetet Administrative" → "Politika e Sigurisë Lokale" → "Politikat e Kontrollit të Aplikacionit";
  • zgjidhni opsionin AppLocker, kliko me të djathtën në menu, zgjidhni Import Policy, hapni skedarin Locker.xml nga arkivi.

Artikujt kryesorë të lidhur