Hvis du vil begrense hvilke apper en bruker kan kjøre på en PC, gir Windows deg to alternativer. Du kan blokkere appene du ikke vil at en bruker skal kjøre, eller du kan begrense dem til å kjøre bare bestemte apper. Slik gjør du det.
I SLEKT: Slik bruker du systemgjenoppretting i Windows 7, 8 og 10
MERKNAD: Vær helt sikker på at du gjør endringer i en brukerkonto du faktisk vil begrense, og at du alltid har en ubegrenset administratorkonto tilgjengelig for å angre disse endringene. Dette gjelder spesielt hvis du begrenser brukere til et bestemt sett med apper, ettersom disse brukerne mister tilgang selv til verktøy som Registerredigering og Lokal gruppepolicy Editor. Hvis du ved et uhell bruker begrensninger på den administrative kontoen din, er den eneste måten vi har funnet å reversere endringene å kjøre Systemgjenoppretting ved å gå til Innstillinger> Oppdatering og sikkerhet> Gjenoppretting og klikke på "Start på nytt" -knappen under Avansert oppstart. Derfra kan du finne innstillingen for å kjøre Systemgjenoppretting etter en omstart, siden du ikke vil kunne kjøre Systemgjenoppretting på vanlig måte. Av denne grunn anbefaler vi også opprette et gjenopprettingspunkt før du gjør noen av endringene her.
Hjemmebrukere: Blokkere eller begrense apper ved å redigere registeret
For å blokkere eller begrense apper i Home-utgaven av Windows, må du dykke ned i Windows-registeret for å gjøre noen endringer. Trikset her er at du vil logge på som brukeren du vil gjøre endringer for , og rediger deretter registret mens du er logget på kontoen. Hvis du har flere brukere du vil endre for, må du gjenta prosessen for hver bruker.
Standard advarsel: Registerredigering er et kraftig verktøy og misbruk av det kan gjøre systemet ustabilt eller til og med ubrukbart. Dette er et ganske enkelt hack, og så lenge du holder deg til instruksjonene, bør du ikke ha noen problemer. Når det er sagt, kan du vurdere å lese om du aldri har jobbet med det før hvordan du bruker Registerredigering før du setter i gang. Og absolutt sikkerhetskopier registeret (og din datamaskin !) før du gjør endringer.
I SLEKT: Lære å bruke Registerredigering som en proff
Blokker visse apper gjennom registeret
Først må du logge på Windows med brukerkontoen du vil blokkere apper for. Åpne Registerredigering ved å trykke Start og skrive "regedit." Trykk Enter for å åpne Registerredigering og gi den tillatelse til å gjøre endringer på PCen.
I Registerredigering bruker du venstre sidefelt for å navigere til følgende nøkkel:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
Deretter skal du opprette en ny undernøkkel i
Retningslinjer
nøkkel. Høyreklikk på
Retningslinjer
velger du Ny> Nøkkel, og navngir den nye nøkkelen
Utforsker
.
Deretter skal du skape en verdi i det nye
Utforsker
nøkkel. Høyreklikk på
Utforsker
tasten og velg Ny> DWORD (32-bit) verdi. Navngi den nye verdien
DisallowRun
.
Dobbeltklikk på det nye
DisallowRun
verdi for å åpne egenskapsdialogen. Endre verdien fra 0 til 1 i "Verdidata" -boksen, og klikk deretter på "OK".
Tilbake i hovedvinduet i Registerredigering, skal du nå opprette en ny undernøkkel i
Utforsker
nøkkel. Høyreklikk på
Utforsker
og velg Ny> Nøkkel. Gi den nye nøkkelen navn
DisallowRun
, akkurat som verdien du allerede opprettet.
Nå er det på tide å begynne å legge til apper du vil blokkere. Du gjør dette ved å opprette en ny strengverdi i
DisallowRun
nøkkel for hver app du vil blokkere. Høyreklikk på
DisallowRun
verdi og velg deretter Ny> Strengverdi. Du vil navngi disse verdiene med enkle tall, så nevn den første verdien du oppretter "1."
Dobbeltklikk på den nye verdien for å åpne eiendomsdialogen, skriv inn navnet på den kjørbare filen du vil blokkere i "Verdidata" -boksen (f.eks.
notepad.exe
), og klikk deretter “OK”.
Gjenta denne prosessen, navngi den andre strengverdien “2” og den tredje “3” og så videre, og legg deretter til de kjørbare filnavnene du vil blokkere for hver verdi.
Når du er ferdig, kan du starte Windows på nytt, logge på brukerkontoen og deretter teste ting ved å prøve å kjøre en av disse appene. Du ser popup-vinduet "Begrensninger" som forteller deg at du ikke kan kjøre appen.
I SLEKT: Hvordan lage dine egne Windows-registerhacks
Du må gjenta denne prosessen for hver brukerkonto du trenger å blokkere apper for. Selv om du blokkerer de samme appene for flere brukerkontoer, kan du alltid
lag ditt eget registerhack
ved å eksportere
DisallowRun
når du har konfigurert den første brukerkontoen, og deretter importerer den etter at du har logget på hver påfølgende konto.
Hvis du vil redigere listen over blokkerte apper, er det bare å gå tilbake til
DisallowRun
tasten og gjør endringene du ønsker. Hvis du vil gjenopprette tilgangen til alle appene, kan du enten slette hele
Utforsker
nøkkel du opprettet – sammen med
DisallowRun
undernøkkel og alle verdiene. Eller du kan bare gå tilbake og endre verdien på
DisallowRun
verdi du opprettet fra 1 tilbake til 0, og effektivt slår av appblokkering mens du lar listen over apper være på plass hvis du vil slå den på igjen i fremtiden.
Blokker bare visse apper gjennom registeret
Å begrense brukere til å kjøre bare bestemte apper i registret følger nesten nøyaktig samme prosedyre som å blokkere bestemte apper. Du må igjen logge på Windows med brukerkontoen du vil endre. Slå av Registerredigering, og gå deretter til følgende nøkkel:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
Høyreklikk på
Retningslinjer
velger du Ny> Nøkkel, og navngir den nye nøkkelen
Utforsker
.
Deretter skal du skape en verdi i det nye
Utforsker
nøkkel. Høyreklikk på
Utforsker
tasten og velg Ny> DWORD (32-bit) verdi. Navngi den nye verdien
RestrictRun
.
Dobbeltklikk på det nye
RestrictRun
verdi for å åpne egenskapsdialogen. Endre verdien fra 0 til 1 i "Verdidata" -boksen, og klikk deretter på "OK".
Tilbake i hovedvinduet i Registerredigering, skal du nå opprette en ny undernøkkel i
Utforsker
nøkkel. Høyreklikk på
Utforsker
og velg Ny> Nøkkel. Gi den nye nøkkelen navn
RestrictRun
, akkurat som verdien du allerede opprettet.
Nå legger du til apper som brukeren har tilgang til. Opprett en ny strengverdi inne i
RestrictRun
nøkkel for hver app du vil blokkere. Høyreklikk på
RestrictRun
verdi og velg deretter Ny> Strengverdi. Du vil navngi disse verdiene med enkle tall, så nevn den første verdien du oppretter "1."
Dobbeltklikk på den nye verdien for å åpne eiendomsdialogen, skriv inn navnet på den kjørbare filen du vil blokkere i "Verdidata" -boksen (f.eks.
notepad.exe
), og klikk deretter “OK”.
Gjenta denne prosessen, navngi verdiene "2", "3" og så videre, og legg deretter til de kjørbare filnavnene du vil at brukeren skal kunne kjøre til hver verdi.
Når du er ferdig, må du starte Windows på nytt, logge på brukerkontoen igjen og teste innstillingene. Du bør bare kunne kjøre apper som du eksplisitt tillot tilgang til. Du må gjenta prosessen med hver brukerkonto som du vil begrense apper for lag ditt eget registerhack du kan bruke til å bruke innstillinger på hver bruker raskere.
For å reversere endringene, kan du slette
Utforsker
nøkkelen du opprettet (sammen med
RestrictRun
undernøkkel og alle verdier) eller du kan angi det
RestrictRun
verdien du opprettet tilbake til 0, slår av begrenset tilgang.
Pro- og bedriftsbrukere: Blokkér eller begrens apper med Local Group Policy Editor
Hvis du bruker Pro- eller Enterprise-versjonen av Windows, kan det være litt enklere å blokkere eller begrense apper fordi du kan bruke Local Group Policy Editor til å gjøre jobben. En stor fordel er at du kan bruke policyinnstillinger på andre brukere - eller til og med grupper av brukere - uten å måtte logge på som hver bruker for å gjøre endringene slik du gjør når du gjør disse endringene med Registerredigering.
Advarselen her er at du må gjøre litt ekstra oppsett ved først å lage et policyobjekt for disse brukerne. Du kan lese alt om det i vår veiledning for bruk av lokale gruppepolitiske tilpasninger til bestemte brukere . Du bør også være oppmerksom på at gruppepolitikk er et ganske kraftig verktøy, så det er verdt å ta deg tid til lære hva den kan gjøre . Også, hvis du er i et firmanettverk, gjør alle en tjeneste og ta kontakt med administratoren din først. Hvis arbeidsdatamaskinen din er en del av et domene, er det også sannsynlig at det er en del av en domene gruppepolicy som uansett vil erstatte den lokale gruppepolicyen.
I SLEKT: Hvordan bruke lokale gruppepolitiske tilpasninger til bestemte brukere
Prosessen for å tillate eller begrense apper med Local Group Policy Editor er nesten identisk, så vi skal vise deg hvordan du kan begrense brukere til å bare kjøre bestemte apper her, og bare påpeke forskjellene. Start med å finne MSC-filen du opprettet for å kontrollere policyer for de spesielle brukerne. Dobbeltklikk for å åpne den og la den gjøre endringer på PC-en. I dette eksemplet bruker vi en vi opprettet for å anvende retningslinjer for alle ikke-administrative brukerkontoer.
I gruppepolicy-vinduet for disse brukerne, på venstre side, går du ned til brukerkonfigurasjon> administrative maler> system. Til høyre, finn innstillingen "Kjør bare spesifiserte Windows-applikasjoner" og dobbeltklikk den for å åpne dialogboksen for egenskaper. Hvis du vil blokkere bestemte applikasjoner i stedet for å begrense dem, åpner du innstillingen "Ikke kjør spesifiserte Windows-applikasjoner" i stedet.
I eiendomsvinduet som åpnes, klikker du på "Aktivert" og deretter på "Vis" -knappen.
I vinduet "Vis innhold" klikker du på hver linje i listen og skriver inn navnet på den eksekverbare filen du vil at brukerne skal kunne kjøre (eller navnet på appene du vil blokkere hvis det er det du gjør i stedet). Når du er ferdig med å lage listen, klikker du på "OK".
Du kan nå avslutte vinduet Lokal gruppepolicy. For å teste endringene, logg på med en av de berørte brukerkontoer og prøv å starte en app som brukeren ikke skal ha tilgang til. I stedet for å starte appen, bør du se en feilmelding.
Hvis du vil deaktivere endringene, er det bare å gå tilbake til redigeringsprogrammet for lokal gruppepolicy ved å dobbeltklikke på MSC-filen igjen. Denne gangen endrer du alternativene "Kjør bare spesifiserte Windows-applikasjoner" eller "Ikke kjør spesifiserte Windows-applikasjoner" til "Deaktivert" eller "Ikke konfigurert." Dette vil slå av innstillingen helt. Det vil også tilbakestille listen over apper, så hvis du vil slå den på igjen, må du skrive inn listen på nytt.