Jako administrator systemu możesz napotkać użytkowników, którzy nadużywają różnych typów aplikacji na komputerach w sieci, co może uszkodzić Twój system. Jeśli szukasz sposobu na zablokowanie aplikacji lub pliku, możesz zrobić kilka opcji.
Krok
Metoda 1 z 3: Korzystanie z Edytora zasad grupy
Krok 1. Sprawdź wersję systemu Windows
Jeśli używasz profesjonalnej wersji systemu Windows, użyj Edytora zasad grupy, aby dodać aplikacje, które mogą działać na liście. Podobnie możesz użyć procedury do blokowania aplikacji, które nie mogą działać w sieci systemowej. Narzędzie ma kilka przydatnych funkcji, w tym możliwość kontrolowania lub blokowania aplikacji na podstawie zdefiniowanych przez Ciebie reguł. Zaleca się wykonanie kopii zapasowej wszystkich danych na wypadek, gdyby coś poszło nie tak.
Krok 2. Kliknij menu Start
Krok 3. Wpisz „gpedit
msc” w polu wyszukiwania.
Naciśnij klawisz Enter, aby przeprowadzić wyszukiwanie.
Krok 4. Rozwiń opcję Konfiguracja użytkownika po wyświetleniu Edytora zasad grupy
Następnie rozwiń opcję Szablony administracyjne, a następnie rozwiń opcję System. W poleceniu Ustawienia przewiń w dół i kliknij dwukrotnie jedną z następujących dwóch opcji:
- Jeśli chcesz ograniczyć niektóre aplikacje, kliknij "Uruchom tylko określone aplikacje Windows". Przejdź do kroku 4, jeśli wybrałeś tę opcję.
- Jeśli chcesz zablokować niektóre aplikacje, kliknij „Nie uruchamiaj określonych aplikacji Windows”. Przejdź do kroku 5, jeśli wybrałeś tę opcję.
Krok 5. Włącz opcję „Uruchom tylko określone aplikacje systemu Windows”
W obszarze Opcje kliknij przycisk Pokaż obok listy aplikacji, które mogą być uruchamiane. Otworzy się okno Pokaż zawartość, w którym możesz wpisać nazwę aplikacji, którą użytkownik może uruchomić.
- Na przykład możesz wpisać notepad.exe.
- Po wypełnieniu listy kliknij OK, a następnie zamknij Edytor zasad grupowych.
Krok 6. Włącz opcję „Nie uruchamiaj określonych aplikacji systemu Windows”
Po włączeniu kliknij Pokaż > Dodaj.
Krok 7. Wpisz nazwę pliku.exe, który chcesz zablokować, aby użytkownik nie mógł go uruchomić
- Na przykład wpisz iexplore.exe.
- Po zakończeniu wypełniania listy kliknij "OK", a następnie zamknij Edytor zasad grupy".
- Jeśli użytkownik w sieci spróbuje uzyskać dostęp do kogoś, kto nie znajduje się na liście dozwolonych aplikacji lub znajduje się na liście zablokowanych przez Ciebie aplikacji, pojawi się komunikat podobny do następującego: „Ta operacja została anulowana z powodu ograniczeń obowiązuje w tym komputerze. Skontaktuj się z administratorem systemu”.
Metoda 2 z 3: Hakowanie rejestru
Krok 1. Sprawdź swoją wersję systemu Windows
Jeśli nie używasz profesjonalnej wersji systemu Windows, możesz zablokować uruchomienie aplikacji, hakując rejestr. Pamiętaj, że jeśli nie zrobisz tego prawidłowo, mogą się zdarzyć poważne rzeczy, dlatego zdecydowanie zalecamy wykonanie kopii zapasowej danych przed zrobieniem tego.
Krok 2. Przeprowadź wyszukiwanie w rejestrze, a następnie utwórz kilka kluczy
Możesz nacisnąć kombinację klawiszy Win + R na klawiaturze, aby otworzyć regedit.ext, a następnie wprowadź klucz wymieniony poniżej: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Krok 3. Utwórz nowy 32-bitowy DWORD o nazwie DisallowRun
Wykonaj ten krok w prawym okienku ekranu, z wartością ustawioną na 1.
Krok 4. Utwórz kolejny klucz o nazwie DisallowRun
Utwórz klucz w lewym okienku pod kluczem Eksplorator.
Jeśli klucz nie istnieje, możesz go utworzyć, klikając panel prawym przyciskiem myszy, a następnie wybierając opcję utworzenia nowego klucza
Krok 5. Utwórz wiele wartości String, zaczynając od 1
Zrób to w prawym okienku, tuż pod kluczem DisallowRun.
- Kontynuuj w kolejności numerycznej (po 1 nastąpi 2, potem 3 i tak dalej).
-
Na przykład, jeśli chcesz zablokować uruchamianie aplikacji takich jak Firefox i iTunes, musisz dodać taki klucz:
1 Firefox.exe
2 iTunes.exe
Krok 6. Uruchom ponownie komputer
Zmiany zaczną obowiązywać natychmiast po próbie uruchomienia aplikacji.
Zobaczysz komunikat z napisem „Ta operacja została anulowana z powodu ograniczeń obowiązujących na tym komputerze. Skontaktuj się z administratorem systemu”
Metoda 3 z 3: Tworzenie plików w celu zhakowania rejestru
Krok 1. Otwórz Notatnik, a następnie wklej poniższy tekst
-
Edytor rejestru systemu Windows wersja 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
„DisallowRun”=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
„1″=”aplikacjaA.exe”
„2″=”aplikacjaB.exe”
Krok 2. Wprowadź nazwę aplikacji w określonej sekcji pliku
Zapisz plik jako AnyName.reg.
- Musisz upewnić się, że nazwa pliku kończy się na.reg, aby go użyć. Następnie możesz dwukrotnie kliknąć plik.
- Należy pamiętać, że włamanie do rejestru nie może zablokować niektórych rzeczy działających jako usługi na komputerze.
- Większość złośliwego oprogramowania i oprogramowania szpiegującego może korzystać z narzędzia rundll32 systemu Windows do uruchamiania usług bez korzystania z pliku.exe. Ta metoda nie może być używana do blokowania usług i aplikacji tego typu.