Om du vill begränsa vilka appar en användare kan köra på en dator, ger Windows dig två alternativ. Du kan blockera de appar du inte vill att en användare ska köra, eller så kan du begränsa dem till att bara köra specifika appar. Så här gör du.
RELATERAD: Så här använder du systemåterställning i Windows 7, 8 och 10
OBS: Var helt säker på att du gör ändringar i ett användarkonto som du faktiskt vill begränsa och att du alltid har ett obegränsat administratörskonto tillgängligt för att ångra dessa ändringar. Detta gäller särskilt om du begränsar användare till en viss uppsättning appar, eftersom dessa användare kommer att förlora åtkomst även till verktyg som Registerredigerare och Lokal grupprincipredigerare. Om du av misstag tillämpar begränsningar för ditt administrativa konto är det enda sättet vi har hittat för att vända ändringarna att köra Systemåterställning genom att gå till Inställningar> Uppdatering och säkerhet> Återställning och klicka på knappen "Starta om nu" under Avancerad start. Därifrån kan du hitta inställningen för att köra Systemåterställning efter en omstart, eftersom du inte kan köra Systemåterställning på vanligt sätt. Av denna anledning rekommenderar vi också starkt skapa en återställningspunkt innan du gör några av ändringarna här.
Hemanvändare: Blockera eller begränsa appar genom att redigera registret
För att blockera eller begränsa appar i hemutgåvan av Windows måste du dyka in i Windows-registret för att göra några ändringar. Tricket här är att du vill logga in som den användare du vill göra ändringar för och redigera sedan registret medan du är inloggad på deras konto. Om du har flera användare som du vill ändra för måste du upprepa processen för varje användare.
Standardvarning: Registerredigeraren är ett kraftfullt verktyg och missbruk av det kan göra ditt system instabilt eller till och med obrukbart. Detta är ett ganska enkelt hack och så länge du håller dig till instruktionerna borde du inte ha några problem. Som sagt, om du aldrig har arbetat med det tidigare, kan du överväga att läsa om hur man använder Registerredigeraren innan du börjar. Och definitivt säkerhetskopiera registret (och din dator !) innan du gör ändringar.
RELATERAD: Lära sig att använda registerredigeraren som ett proffs
Blockera vissa appar genom registret
Först måste du logga in på Windows med det användarkonto som du vill blockera appar för. Öppna Registerredigeraren genom att trycka på Start och skriva "regedit." Tryck på Enter för att öppna Registerredigeraren och ge den behörighet att göra ändringar på din dator.
I registerredigeraren använder du vänster sidofält för att navigera till följande nyckel:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policyer
Därefter skapar du en ny undernyckel i
Policyer
nyckel. Högerklicka på
Policyer
välj Ny> Nyckel och namnge den nya nyckeln
Utforskaren
.
Därefter skapar du ett värde i det nya
Utforskaren
nyckel. Högerklicka på
Utforskaren
och välj Ny> DWORD (32-bitars) värde. Namnge det nya värdet
DisallowRun
.
Dubbelklicka på det nya
DisallowRun
värde för att öppna dess egenskaper dialog. Ändra värdet från 0 till 1 i rutan "Värddata" och klicka sedan på "OK".
Tillbaka i huvudregistreringsfönstret ska du nu skapa en ny undernyckel i
Utforskaren
nyckel. Högerklicka på
Utforskaren
och välj Ny> Nyckel. Namnge den nya nyckeln
DisallowRun
, precis som det värde du redan skapat.
Nu är det dags att börja lägga till appar som du vill blockera. Du gör detta genom att skapa ett nytt strängvärde inuti
DisallowRun
för varje app du vill blockera. Högerklicka på
DisallowRun
och välj sedan Nytt> Strängvärde. Du kommer att namnge dessa värden med enkla siffror, så namnge det första värdet du skapar "1."
Dubbelklicka på det nya värdet för att öppna dess egenskapsdialog, skriv namnet på den körbara fil som du vill blockera i rutan "Värddata" (t.ex.
notepad.exe
) och klicka sedan på “OK”.
Upprepa denna process genom att namnge det andra strängvärdet "2" och det tredje "3" och så vidare, och sedan lägga till de körbara filnamnen som du vill blockera till varje värde.
När du är klar kan du starta om Windows, logga in på det användarkontot och sedan testa saker genom att försöka köra en av dessa appar. Du bör se popup-fönstret "Begränsningar" så att du vet att du inte kan köra appen.
RELATERAD: Hur du skapar dina egna Windows-registerhacks
Du måste upprepa denna process för varje användarkonto som du behöver blockera appar för. Men om du blockerar samma appar för flera användarkonton kan du alltid
skapa ditt eget registerhack
genom att exportera
DisallowRun
efter att du har konfigurerat det första användarkontot och sedan importerat det efter inloggning på varje efterföljande konto.
Om du vill redigera listan över blockerade appar, gå bara tillbaka till
DisallowRun
och gör de ändringar du vill ha. Om du vill återställa åtkomst till alla appar kan du antingen radera hela
Utforskaren
nyckel du skapade – tillsammans med
DisallowRun
undernyckel och alla värden. Eller så kan du bara gå tillbaka och ändra värdet på
DisallowRun
värde som du skapade från 1 tillbaka till 0, vilket effektivt stänger av appblockering medan du lämnar listan över appar på plats om du vill aktivera den igen i framtiden.
Blockera endast vissa appar genom registret
Att begränsa användarna till att bara köra vissa appar i registret följer nästan exakt samma procedur som att blockera specifika appar. Du måste igen logga in på Windows med ett användarkonto som du vill ändra. Avfyra registerredigeraren och gå sedan till följande nyckel:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policyer
Högerklicka på
Policyer
välj Ny> Nyckel och namnge den nya nyckeln
Utforskaren
.
Därefter skapar du ett värde i det nya
Utforskaren
nyckel. Högerklicka på
Utforskaren
och välj Ny> DWORD (32-bitars) värde. Namnge det nya värdet
RestrictRun
.
Dubbelklicka på det nya
RestrictRun
värde för att öppna dess egenskaper dialog. Ändra värdet från 0 till 1 i rutan "Värddata" och klicka sedan på "OK".
Tillbaka i huvudregistreringsfönstret ska du nu skapa en ny undernyckel i
Utforskaren
nyckel. Högerklicka på
Utforskaren
och välj Ny> Nyckel. Namnge den nya nyckeln
RestrictRun
, precis som det värde du redan skapat.
Nu lägger du till appar som användaren får åtkomst till. Skapa ett nytt strängvärde inuti
RestrictRun
för varje app du vill blockera. Högerklicka på
RestrictRun
och välj sedan Nytt> Strängvärde. Du kommer att namnge dessa värden med enkla siffror, så namnge det första värdet du skapar "1."
Dubbelklicka på det nya värdet för att öppna dess egenskapsdialog, skriv namnet på den körbara fil som du vill blockera i rutan "Värddata" (t.ex.
notepad.exe
) och klicka sedan på “OK”.
Upprepa denna process, namnge värdena "2", "3" och så vidare, och lägg sedan till de körbara filnamnen du vill att användaren ska kunna köra till varje värde.
När du är klar startar du om Windows, loggar in på det användarkontot igen och testar dina inställningar. Du borde bara kunna köra appar som du uttryckligen tillät åtkomst till. Du måste upprepa processen med varje användarkonto som du vill begränsa appar för eller skapa ditt eget registerhack du kan använda för att tillämpa inställningar på varje användare snabbare.
För att vända ändringarna kan du radera
Utforskaren
nyckel du skapade (tillsammans med
RestrictRun
undernyckel och alla värden) eller så kan du ställa in det
RestrictRun
värdet du skapade tillbaka till 0, stänger av begränsad åtkomst.
Pro- och företagsanvändare: Blockera eller begränsa appar med Local Group Policy Editor
Om du använder Pro- eller Enterprise-versionen av Windows kan det vara lite enklare att blockera eller begränsa appar eftersom du kan använda Local Group Policy Editor för att göra jobbet. En stor fördel är att du kan tillämpa policyinställningar på andra användare - eller till och med grupper av användare - utan att behöva logga in som varje användare för att göra ändringarna som du gör när du gör dessa ändringar med Registerredigeraren.
Förbehållet här är att du måste göra lite extra installation genom att först skapa ett policyobjekt för dessa användare. Du kan läsa allt om det i vår guide för att tillämpa lokala grupprincipjusteringar på specifika användare . Du bör också vara medveten om att grupppolicy är ett ganska kraftfullt verktyg, så det är värt att ta lite tid att lära sig vad den kan göra . Om du är i ett företagsnätverk, gör alla också en tjänst och kontakta din administratör först. Om din arbetsdator är en del av en domän är det troligt att det är en del av en domänkoncernpolicy som ändå ersätter den lokala grupppolicyn.
RELATERAD: Hur man tillämpar lokal grupppolicysjusteringar på specifika användare
Processen för att tillåta eller begränsa appar med Local Group Policy Editor är nästan identisk, så vi kommer att visa dig hur du kan begränsa användarna till att bara köra vissa appar här och bara påpeka skillnaderna. Börja med att hitta MSC-filen som du skapade för att kontrollera policyer för just dessa användare. Dubbelklicka för att öppna den och låta den göra ändringar på din dator. I det här exemplet använder vi en som vi skapade för att tillämpa policy på alla icke-administrativa användarkonton.
I fönstret Grupprincip för dessa användare, på vänster sida, gå ner till Användarkonfiguration> Administrativa mallar> System. Till höger hittar du inställningen "Kör endast angivna Windows-applikationer" och dubbelklickar på den för att öppna dialogrutan med egenskaper. Om du vill blockera specifika applikationer istället för att begränsa dem öppnar du inställningen "Kör inte angivna Windows-applikationer" istället.
I egenskapsfönstret som öppnas klickar du på alternativet "Aktiverat" och klickar sedan på knappen "Visa".
I fönstret "Visa innehåll" klickar du på varje rad i listan och skriver namnet på det exekverbara datan du vill att användarna ska kunna köra (eller namnet på appar du vill blockera om det är vad du gör istället). När du är klar med att skapa din lista klickar du på "OK".
Du kan nu avsluta fönstret Lokal grupprincip. För att testa dina ändringar loggar du in med ett av de berörda användarkontona och försöker starta en app som användaren inte ska ha åtkomst till. Istället för att starta appen bör du se ett felmeddelande.
Om du vill inaktivera dina ändringar är det bara att gå tillbaka till redigeraren för lokal grupprincip genom att dubbelklicka på din MSC-fil igen. Den här gången ändrar du alternativet "Kör endast angivna Windows-program" eller "Kör inte angivna Windows-program" till "Inaktiverad" eller "Ej konfigurerad." Detta stänger av inställningen helt. Det kommer också att återställa din lista med appar, så om du vill aktivera den igen måste du skriva in listan igen.