他のユーザーがあなたのマシンに特定のソフトウェアをインストールすることを禁止する必要性を感じたことはありますか? この質問に対する答えが「はい」の場合、この記事はあなただけのものです。 今日は、ユーザーが許可なく特定のソフトウェアをインストール/更新するのをブロックする方法を紹介します。 この記事のいずれかに記載されている指示に従って、効果を自分で確認してください。
追加のヒント –
特定のユーザーにゲストアカウントまたは非管理者アカウントを提供できます。 標準アカウントのユーザーは、管理者の同意なしにシステムからアプリをインストールまたはアンインストールすることはできません。
方法1–グループポリシーエディターを使用する
ユーザーによるソフトウェアのインストールをブロックする最も簡単な方法は、特定のポリシー設定を変更することです。
1. あなたは押す必要があります Windowsキー+ R 一緒にキー。
2. 次に、「gpedit.msc」をクリックし、「OK“.
3. グループポリシーエディターが開いたら、この場所に移動します–
コンピューターの構成>管理用テンプレート> Windowsコンポーネント> Windowsインストーラー
4. これで、右側のペインに複数のポリシー設定が表示されます。
5. 次に、「インストールのユーザー制御を許可する」をクリックし、「編集“.
6. ポリシー設定を「無効」をクリックして、ポリシー設定を設定します。
7. 最後に、「適用する」と「OK」をクリックして設定を保存します。
このポリシー設定は、Windowsインストーラーのセキュリティ機能をブロックし、ユーザーが変更できないようにします インストールオプション。最終的に、ユーザーが管理者なしでソフトウェアをインストールするのをブロックします。 権限。
方法2–レジストリエディタを使用する
Windows 10 Homeを使用している場合、この方法は特に適しています。
1. まず、を押します Windowsキー+ R 一緒にキー。
2. 次に、「regedit」とヒット 入る.
レジストリエディタ画面が数秒以内に表示されます。
[
警告 –
レジストリエディタには、システムファイルとアプリの機密情報が保存されます。 先に進む前に、システムのレジストリバックアップを作成することをお勧めします。
レジストリをバックアップしていない場合は、レジストリエディタを開いた後、[ファイル“. 次に、「書き出す」を使用して、コンピュータに新しいバックアップを作成します。
データが破損した場合は、このバックアップを復元すると、さらに問題を解決するのに役立ちます。
]
3. 次に、レジストリエディタでこの場所に移動します–
Computer \ HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Msi。 Package \ DefaultIcon
4. 次に、 ダブルクリックけいおん!(デフォルト)右側の「」キーを押して変更します。
5. 次に、この値をコピーしてボックスに貼り付け、[OK“.
C:\ Windows \ System32 \ msiexec.exe、1
レジストリエディタを閉じます。 することを忘れないでください 再起動 あなたのコンピュータ。
この簡単な調整により、システムのWindowsインストーラーが無効になり、ユーザーは新しいサードパーティソフトウェアをインストールできなくなります。
注意 –
この修正を実装した後は、パッケージインストーラーからソフトウェアをインストールできなくなります。 したがって、この変更を元に戻したい場合は、これを実行してください–
1. レジストリエディタを再度開きます。
2. 次に、再び同じ場所に移動します–
Computer \ HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Msi。 Package \ DefaultIcon
3. 次、 ダブルクリック 「(デフォルト)」値にアクセスします。
4. 値をこれに設定するだけです–
C:\ Windows \ System32 \ msiexec.exe、0
5. 次に、「OK」を保存します。
それでおしまい! これで、以前と同じように任意のソフトウェアをインストールできます。
方法3–Applockerを使用する
セキュリティポリシー設定からApplockerを使用して、ブロックポリシーを作成できます。
1. 最初にあなたは押す必要があります Windowsキー+ R 一緒にキー。
2. この実行コマンドをここに記述します。 クリック "OK“.
secpol.msc
ローカルセキュリティポリシーの設定が開きます。
3. ローカルセキュリティポリシーウィンドウが表示されたら、次のようにします–
アプリケーション制御ポリシー> Applocker>パッケージ化されたアプリのルール
4. 右側で、「パッケージ化されたアプリのルール」ポリシーをクリックし、「新しいルールを作成…」で編集します。
5. クリック "次" へ行くこと "権限」ページ。
6. [権限]ページで、[拒否」を使用して、アプリケーションのインストールを拒否します。
[
このポリシーに影響を与えるアカウントを管理できます。 [ユーザーまたはグループ:]設定で[選択...]をクリックするだけです。
制限する特定のユーザーアカウントの名前を入力し、[OK]をクリックして保存します。
]
7. 次に、「次」をクリックして、次のステップに進みます。
8. ここでは、2つのオプションがあります–
オプションA–
‘インストールされたパッケージアプリを参照として使用する‘-このオプションは、このシステムにすでにインストールされている既存のアプリをユーザーがインストール/更新するのをブロックする場合に適用できます。
例 –VLCプレーヤーがコンピューターにインストールされているとします。 ユーザーがアプリの別のバージョンを更新またはインストールするのをブロックする場合は、このオプションを選択します。
a。 このオプションを選択し、「選択する“.
b。 インストールされているアプリのリストを作成し、 小切手 インストールをブロックする特定のアプリ。
c。 クリック "OK」で選択します。
オプションB–
‘パッケージ化されたアプリインストーラーを参照として使用する‘-システムにすでにダウンロードされているインストーラー(.appx)からユーザーが新しいアプリをインストールすることを禁止する場合。
a。 このオプションを選択し、「ブラウズ“.
b。 アプリパッケージがある場所に移動します。
c。 インストールをブロックするインストーラーパッケージ(* .appxまたは* .msix)を選択します。
d。 クリック "開いた“.
9. アプリケーションまたはパッケージインストーラーを選択すると、ブロックポリシーを適用するための3つの条件またはパラメーターがあります。
- 出版社 –このルールは、特定の発行元からのすべてのソフトウェアのインストールを制限します。
- パッケージ名 –このパラメーターを使用すると、パッケージ名でインストールを制限できます。
- パッケージバージョン –これは、コンピューターにインストールされている既存のアプリを更新するユーザーを制限する場合に適しています。
10. スライダーを調整して、好みに応じて特定のポリシーを選択します。
(例 –「パッケージバージョン」ルールを選択しました。 )
11. クリック "次」をクリックして、次のステップに進みます。
12. 今、あなたは「例外‘ページ。 例外を追加したくない場合はスキップできます。「次」をクリックして次のページに移動します。
例外を追加する場合は、次の手順に従ってください–
a。 まず、「追加…“.
b。 [パブリッシャーの例外]ページには、以前と同様のオプションが表示されます–
インストールされたパッケージアプリを参照として使用する‘-インストールされたアプリの更新または別のインストールをブロックするには、このオプションを選択します。
‘パッケージ化されたアプリインストーラーを参照として使用する‘-ユーザーは特定のパッケージインストーラーを使用してソフトウェアをインストールできません。
例外ルールを設定したら、「OK“.
c。 例外パラメータを設定したら、「次“.
13. 最後に、「作成する」をクリックして、コンピューターにポリシー設定を作成します。
それでおしまい! このようにして、特定のユーザーがコンピューターに既存のソフトウェアをインストール/更新することを制限できます。
開いているすべてのウィンドウを閉じて、コンピューターからサインアウトします。 ここで、ブロックされたユーザーの資格情報を使用してシステムにログインします。 次に、特定のソフトウェアをインストールしてみます。