ოდესმე ხომ არ გიგრძვნიათ იმის აუცილებლობა, რომ აეკრძალათ სხვა მომხმარებელს, აყენოს სპეციალური პროგრამული უზრუნველყოფა თქვენს აპარატზე? თუ ამ კითხვაზე პასუხი არის "დიახ", ეს სტატია მხოლოდ თქვენთვის არის. დღეს ჩვენ ვაჩვენებთ თუ როგორ უნდა დაბლოკოთ მომხმარებელი კონკრეტული პროგრამული უზრუნველყოფის ინსტალაცია / განახლებაში თქვენი ნებართვის გარეშე. უბრალოდ მიჰყევით ამ სტატიაში აღნიშნულ ინსტრუქციებს და თავად ნახეთ ეფექტი.
დამატებითი რჩევა –
კონკრეტულ მომხმარებელს შეგიძლიათ მიაწოდოთ სტუმრის ანგარიში ან არა ადმინისტრაციული ანგარიში. სტანდარტული ანგარიშის მომხმარებელს არ შეუძლია დაინსტალიროს ან წაშალოს პროგრამები სისტემაში ადმინისტრატორის თანხმობის გარეშე.
მეთოდი 1 - ჯგუფური პოლიტიკის რედაქტორის გამოყენება
უმარტივესი გზა, რომ დაბლოკოთ მომხმარებლები პროგრამების ინსტალაციისგან, არის კონკრეტული პოლიტიკის პარამეტრების შეცვლა.
1. თქვენ უნდა დააჭიროთ ვინდოუსის გასაღები + R გასაღებები ერთად.
2. Შემდეგ დაწერე "gpedit.msc”და დააჭირეთ ღილაკს”კარგი“.
3. ჯგუფის პოლიტიკის რედაქტორის გახსნის შემდეგ, გადადით ამ ადგილას -
კომპიუტერის კონფიგურაციები> ადმინისტრაციული შაბლონები> Windows კომპონენტები> Windows Installer
4. ახლა თქვენ შეამჩნევთ პოლიტიკის მრავალ პარამეტრს მარჯვენა სარკმელზე.
5. შემდეგ, მარჯვენა ღილაკით დააჭირეთ ღილაკს „ინსტალაციებზე მომხმარებლის კონტროლის დაშვება”და შემდეგ დააჭირეთ”რედაქტირება“.
6. პოლიტიკის პარამეტრები დააყენეთ „ინვალიდი”პოლიტიკის პარამეტრების დასაყენებლად.
7. დაბოლოს, დააჭირეთ ღილაკს „მიმართვა”და”კარგი”პარამეტრების შესანახად.
ამ წესების პარამეტრი დაბლოკავს Windows Installer- ის უსაფრთხოების მახასიათებლებს, რაც ხელს უშლის მომხმარებლების შეცვლას ინსტალაციის ვარიანტი, საბოლოოდ დაბლოკავს მომხმარებელს პროგრამების ინსტალაციის გარეშე ადმინისტრატორის გარეშე ნებართვები.
მეთოდი 2 - რეესტრის რედაქტორის გამოყენება
თუ იყენებთ Windows 10 Home- ს, ეს მეთოდი სპეციალურად თქვენთვისაა.
1. პირველ რიგში, დააჭირეთ ღილაკს ვინდოუსის გასაღები + R გასაღებები ერთად.
2. შემდეგ, აკრიფეთ „რეგედიტი”და მოხვდა შედი.
რეესტრის რედაქტორის ეკრანი წამებში გამოჩნდება.
[
გაფრთხილება –
რეესტრის რედაქტორი ინახავს თქვენი სისტემის ფაილებისა და აპების მგრძნობიარე დეტალებს. სანამ შემდგომ გააგრძელებთ, ჩვენ გირჩევთ შექმნათ სისტემის რეესტრის სარეზერვო ასლი.
თუ სარეზერვო ასლის სარეზერვო ასლი არ შექმნით, რეესტრის რედაქტორის გახსნის შემდეგ დააჭირეთ ღილაკს ”ფაილი“. შემდეგ დააჭირეთ ღილაკს ”ექსპორტი”თქვენს კომპიუტერში ახალი სარეზერვო ასლის შესაქმნელად.
მონაცემთა დაზიანების ნებისმიერ შემთხვევაში, ამ სარეზერვო ასლის აღდგენა დაგეხმარებათ შემდგომი პრობლემების მოგვარებაში.
]
3. ახლა, გადადით ამ ადგილას რეესტრის რედაქტორზე -
კომპიუტერი \ HKEY_LOCAL_MACHINE \ SOFTWARE \ კლასები \ Msi. პაკეტი \ DefaultIcon
4. შემდეგ, ორმაგი დაწკაპუნებაk on "(ნაგულისხმევი)”ღილაკი მარჯვენა მხარეს მის შესაცვლელად.
5. ახლა, კოპირება ჩასვით ეს მნიშვნელობა ყუთში და დააჭირეთ ღილაკს ”კარგი“.
C: \ Windows \ System32 \ msiexec.exe, 1
დახურეთ რეესტრის რედაქტორი. არ დაგავიწყდეს რესტარტი შენი კომპიუტერი.
ეს მარტივი შესწორება გათიშავს თქვენს სისტემაში Windows Installer- ს და მომხმარებლებს არ შეუძლიათ დააინსტალირონ ახალი მესამე მხარის პროგრამები.
ᲨᲔᲜᲘᲨᲕᲜᲐ –
ამ შესწორების განხორციელების შემდეგ, თქვენ ვერ დააყენებთ პროგრამულ უზრუნველყოფას პაკეტის ინსტალატორებისგან. თუ გსურთ შეცვალოთ ეს ცვლილება, გააკეთეთ ეს -
1. ისევ გახსენით რეესტრის რედაქტორი.
2. შემდეგ, კვლავ გადადით იმავე ადგილას -
კომპიუტერი \ HKEY_LOCAL_MACHINE \ SOFTWARE \ კლასები \ Msi. პაკეტი \ DefaultIcon
3. შემდეგი, ორჯერ დააწკაპუნეთ ზე "(ნაგულისხმევი)”მნიშვნელობა მასზე წვდომისთვის.
4. უბრალოდ დააყენეთ მნიშვნელობა ამას -
C: \ Windows \ System32 \ msiexec.exe, 0
5. შემდეგ, დააჭირეთ ღილაკს ”კარგი”მის გადასარჩენად.
Ის არის! ახლა თქვენ შეგიძლიათ დააყენოთ ნებისმიერი პროგრამები ისევე, როგორც ადრე.
მეთოდი 3 - აპლოკერის გამოყენება
დაბლოკვის პოლიტიკის შესაქმნელად შეგიძლიათ გამოიყენოთ Applocker უსაფრთხოების პოლიტიკის პარამეტრებიდან.
1. თავდაპირველად თქვენ უნდა დააჭიროთ ღილაკს ვინდოუსის გასაღები + R გასაღებები ერთად.
2. დაწერეთ ეს ბრძანება აქ. Დააკლიკეთ "კარგი“.
secpol.msc
ადგილობრივი უსაფრთხოების პოლიტიკის პარამეტრები გაიხსნება.
3. ადგილობრივი უსაფრთხოების პოლიტიკის ფანჯრის გაბატონების შემდეგ, წადით ამ გზით -
აპლიკაციების კონტროლის პოლიტიკა> აპლოკატორი> შეფუთული აპის წესები
4. მარჯვენა მხარეს, მარჯვენა ღილაკით დააჭირეთ ღილაკს "შეფუთული აპის წესები”პოლიტიკა და დააჭირეთ ღილაკს”შექმენით ახალი წესი”მისი რედაქტირებისთვის.
5. Დააკლიკეთ "შემდეგი”წასვლა”ნებართვები”გვერდი.
6. ნებართვების გვერდზე დააჭირეთ რადიოს ღილაკს, რომელიც გვერდით მოცემულიაუარყოფს”აპლიკაციის ინსტალაციის უარყოფა.
[
თქვენ შეგიძლიათ მართოთ, რომელი ანგარიში იმოქმედებს ამ პოლიტიკაზე. უბრალოდ, დააჭირეთ ღილაკს "აირჩიეთ“ "" მომხმარებლის ან ჯგუფის "პარამეტრებში.
შეიყვანეთ კონკრეტული მომხმარებლის ანგარიშის სახელი, რომლის შეზღუდვაც გსურთ და დააჭირეთ ღილაკს OK, რომ შეინახოთ.
]
7. შემდეგ, დააჭირეთ ღილაკს ”შემდეგი”შემდეგ ეტაპზე გადასასვლელად.
8. აქ თქვენ გაქვთ ორი ვარიანტი -
ვარიანტი A -
‘გამოიყენეთ დაყენებული შეფუთული აპი მითითებად‘- ეს პარამეტრი გამოიყენება, თუ გსურთ დაბლოკოთ მომხმარებლები, დააინსტალირონ / განაახლონ არსებული აპი, რომელიც უკვე დაინსტალირებულია ამ სისტემაში.
მაგალითი - დავუშვათ, თქვენს კომპიუტერში დაინსტალირებულია VLC პლეერი. თუ გსურთ დაბლოკოთ მომხმარებელი აპის განახლებული ვერსია ან ინსტალაცია, აირჩიეთ ეს ვარიანტი.
ა აირჩიეთ ეს ვარიანტი და დააჭირეთ ღილაკს ”აირჩიეთ“.
ბ ჩამოაყალიბეთ დაყენებული აპების სია, ჩეკი კონკრეტული აპლიკაცია, რომლის ინსტალაციის დაბლოკვა გსურთ.
გ Დააკლიკეთ "კარგი”რომ შეარჩიოს იგი.
ვარიანტი B -
‘გამოიყენეთ შეფუთული აპის ინსტალერი, როგორც მითითება‘- თუ გსურთ აუკრძალოთ მომხმარებლებს ახალი აპის ინსტალაცია სისტემაში უკვე გადმოწერილი ინსტალატორისგან (.appx).
ა აირჩიეთ ეს ვარიანტი და დააჭირეთ ღილაკს ”დათვალიერება“.
ბ გადადით იმ ადგილას, სადაც არის აპის პაკეტი.
გ აირჩიეთ ინსტალერი პაკეტი (* .appx ან * .msix), რომლის ინსტალაციის დაბლოკვა გსურთ.
დ Დააკლიკეთ "ღია“.
9. აპლიკაციის ან პაკეტის ინსტალატორის არჩევის შემდეგ, ახლა თქვენ გაქვთ სამი პირობა ან პარამეტრი დაბლოკვის პოლიტიკის გასატარებლად.
- გამომცემელი - ეს წესი შეზღუდავს პროგრამული უზრუნველყოფის ყველა ინსტალაციას კონკრეტული გამომცემლისგან.
- პაკეტის სახელი - ეს პარამეტრი საშუალებას გაძლევთ შეზღუდოთ ინსტალაციები პაკეტის სახელით.
- პაკეტის ვერსია - ეს უკანასკნელი თქვენთვისაა, თუ გსურთ შეზღუდეთ ის, ვინც განაახლებს თქვენს აპარატში არსებული აპის განახლებას.
10. მოაწესრიგეთ სლაიდერი, რომ აირჩიოთ კონკრეტული პოლიტიკა თქვენი უპირატესობის შესაბამისად.
(მაგალითი - ჩვენ ავირჩიეთ "პაკეტის ვერსიის" წესი. )
11. Დააკლიკეთ "შემდეგი”შემდეგ ეტაპზე გადასასვლელად.
12. ახლა თქვენ მოვა theგამონაკლისები‘გვერდი შეგიძლიათ გამოტოვოთ ის, თუ არ გსურთ გამონაკლისის დამატება, დააჭირეთ ღილაკს ”შემდეგი”შემდეგ გვერდზე გადასასვლელად.
თუ გსურთ რაიმე გამონაკლისის დამატება, მიჰყევით ამ ნაბიჯებს -
ა თავდაპირველად, დააჭირეთ ღილაკს ”დამატება“.
ბ Publisher Exception გვერდზე იხილავთ მსგავს ვარიანტებს, როგორც ადრე -
გამოიყენეთ დაყენებული შეფუთული აპი მითითებად‘- შეარჩიეთ ეს პარამეტრი, რომ დაბლოკოთ განახლებული ან დაინსტალირებული აპის სხვა ინსტალაცია.
‘გამოიყენეთ შეფუთული აპის ინსტალერი, როგორც მითითება‘- მომხმარებელს არ შეუძლია დააყენოს პროგრამული უზრუნველყოფა კონკრეტული პაკეტის ინსტალატორის გამოყენებით.
გამონაკლისის წესის კონფიგურაციის შემდეგ, დააჭირეთ ღილაკს „კარგი“.
გ გამონაკლისის პარამეტრის დაყენების შემდეგ დააჭირეთ ღილაკს „შემდეგი“.
13. დაბოლოს, დააჭირეთ ღილაკს „Შექმნა”თქვენს კომპიუტერში წესების პარამეტრების შესაქმნელად.
Ის არის! ამ გზით შეგიძლიათ შეზღუდოთ კონკრეტული მომხმარებელი თქვენს კომპიუტერში არსებული პროგრამების ინსტალაცია / განახლებაში.
დახურეთ ყველა გახსნილი ფანჯარა და გამოდით თქვენი კომპიუტერიდან. ახლა, სისტემაში შედით დაბლოკილი მომხმარებლის სერთიფიკატების გამოყენებით. ახლა, შეეცადეთ დააინსტალიროთ კონკრეტული პროგრამა.