Как снять запрет на установку программ в windows 7
Необходимо блокировать установку ЛЮБЫХ программ на моем офисном компьютере. Как это сделать: через реестр, функции администрирования или другим способом? Операционная система Windows XP.
Заранее благодарен.
Не хотелось бы при этом очень "светиться", то есть: задавать моим коллегам права обычных пользователей, создавать несколько учетных записей и т.п. Учетная запись на компе должна быть одна, администраторская, без пароля.
Win+R> gpedit.msc > Политика "Локальный компьютер" > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows > Запретить использование установщика Windows
Слева будет справка, там все расписано, момочь должно, даже если учетная запись в группе администраторов. Также можно отключить службу Windows Installer: Win+R > services.msc. Но учтите, есть программы которые устанавливаются, не используя службу установщика. Это можно решить так:
Конфигурация пользователя > Административные шаблоны > Система > Выполнять только разрешенные приложения Windows
Все это делается исключительно внутренними средствами Windows.
Вогнать Компьютер в Домен
и Выкинуть пользователей из Группы Администраторы
на администратора поставить пароль и все будет в шоколаде
создать нового полдьзователя, дать ему права обычного пользователя. программы устанавливать если необходимо через учётку администратора.. . делается - правой кнопкой мыша на ярлыке "мой компьютер", - управлене - пользователи и группы.
можно например запретить доступ c диску систем драйв и другим дискам на запись для группы домен юзер и оставить только фул доступ группа систем группе локальных админов и домен админам. и еще надо что бы права на папку документ сетингс не менялись.
пользователю, имеющему полноценный физический доступ и обладающему правами администратора, запретить что-либо практически невозможно.
Если все работают под одним аккаунтом (да еще с правами администратора!) , то ни о какой безопасности речи и быть не может.
В операционной системе Windows 7 предусмотрены возможности гибкой настройки прав каждого пользователя. Администратор задает список действий, которые разрешены пользователю в системе, и только администратор этот список может изменить. Установка программ — действие, затрагивающее безопасность системы.
- Как запретить устанавливать программы
- Как запретить пользователю установку программ
- Как запретить запускать программы
Зайдите в операционную систему под пользователем «Администратор». Для этого вам нужно знать пароль системной учетной записи администратора, и ввести его при запуске Windows. Как правило, эти данные были установлены пользователем при первом запуске компьютера, например, при установке операционной системы. Если у вас нет прав администратора, отключайте данную учетную запись или пытайтесь восстановить пароль.
Запустите «Редактор локальной групповой политики». Чтобы это сделать, введите в строку «Выполнить» команду gpedit.msc и подтвердите ее выполнение нажатием ввода на клавиатуре. Таким образом вы дадите команду операционной системе при помощи командной строки. В левой части окна разверните «Конфигурация пользователя» - «Административные шаблоны» — «Система» и перейдите к пункту «Выполнять» только указанные приложения Windows. Кликните дважды по этой надписи, чтобы запустить службу.
Откроется окно настроек данной службы. Установите переключатель на надпись «Включить», а затем нажмите на кнопку «Показать». Откроется окно «Вывод содержания». Здесь вам нужно указать, какие программы может запускать пользователь. Таким образом, если вы укажите строгий список exe-файлов, которые пользователь имеет право запускать на выполнение, запуск setup.exe или любой другой установки будет за пределом его возможностей.
Также стоит отключить возможность внесения изменений в реестр, запуск приложений из командной строки, а также запуск из справки. Эти службы взаимосвязаны, однако, выключение одной не вызывает выключение другой. Вы сможете устанавливать разные права для программного обеспечения. Если у вас большое количество программ на компьютере, просмотрите и удалите лишние, чтобы не занимать память.
Если вы приобрели компьютер с идущей в комплекте Windows 7, у вас может возникнуть ситуация, когда права обычного пользователя (то есть вас) ограничены в возможностях. Это делается для того, чтобы неопытный покупатель не вывел из строя операционную систему. Однако, есть способы обойти эти ограничения.
- Как снять ограничения администратора
- Как убрать все права администратора
- Как отключить администратора компьютера
Попробуйте запустить программу, которая требует у вас прав администратора, от имени администратора. Для этого нажмите правой кнопкой мыши по файлу и выберите пункт «Запустить от имени администратора». Таким образом можно запустить практически любой файл, который находится на жестком диске вашего персонального компьютера.
Попробуйте изменить свои права с ограниченных до администраторских. Для этого откройте Панель управления, раздел Учетные записи пользователей и семейная безопасность. Найдите свою учетную запись и проверьте, доступен ли пункт «Изменение типа своей учетной записи» и воспользуйтесь им. Если такого пункта нет, то выполните следующие шаги.
Отправьте компьютер на перезагрузку. После стартового экрана материнской платы нажмите F8 на клавиатуре, чтобы вывести варианты загрузки операционной системы. Выберите в списке пункт Безопасный режим и нажмите ввод. Подождите, пока система загрузит основные компоненты и выведет окно приветствия на экран. На компьютерах с предустановленной Windows на учетную запись администратора часто пароль попросту не задан, и вы легко войдете в систему с его правами. Теперь у вас есть возможность проделать операции из пункта 2.
Если пароль на администратора установлен, есть специальные программы, которые помогут его скинуть. Программа ERD Commander предоставляет такую возможность. Возьмите диск с программой ERD Commander и загрузите компьютер с диска. В утилите LockSmith сервисного диска можно удалить пароли любого пользователя системы.
Если все эти методы вам не помогли, и в операционной системе вы ничего не можете сделать без прав администратора, остается последнее решение — переустановить систему. На этот раз вы выделите себе нужные права и настроите Windows именно так, как вам нужно.
Политики секретности Windows позволяют ограничивать в правах пользователей, чьи действия могут нанести вред системе. Например, родители хотят контролировать установку игр детьми, а администратор рабочего компьютера считает, что только он имеет право инсталлировать новые программы.
- Как запретить пользователю установку программ
- Как избежать установки нежелательных программ при загрузке бесплатного программного обеспечения
- Как ограничить доступ к программам
Для настройки запретов вам потребуются права администратора. Вызывайте командную строку, используя сочетание Win+R, и введите команду secpol.msc. Откроется окно оснастки «Локальные параметры безопасности».
Раскройте «Политики ограниченного использования программ». В разделе «Тип объекта» двойным щелчком разверните пункт «Назначенные типы файлов». В окне свойств перечислены типы файлов, которые будут считаться исполняемым кодом.
Вам нужно убрать из этого списка программы, которые могут быть установлены другими пользователями. Например, если кто-то из них работает с таблицами Excel или базами данных Access, отметьте в списке эти пункты и нажмите «Удалить». Удалите также LNK – «Ярлык». Нажмите ОК для подтверждения.
Двойным щелчком раскройте пункт «Принудительный» и переведите переключатель «Применять политики ограниченного использования…» в положение «Для всех, кроме локальных администраторов». Раскройте папку «Уровни безопасности» и двойным щелчком разверните пункт «Неограниченный». Нажмите «По умолчанию» и ОК для подтверждения.
Раскройте папку «Уровни безопасности» и двойным щелчком разверните пункт «Неограниченный». Нажмите «По умолчанию» и ОК для подтверждения.
Теперь остальные пользователи смогут запускать только установленные вами или системой программы. По умолчанию они находятся в папках Program Files и SystemRoot. Если какие-то программы находятся в других разделах, их нужно добавить в список разрешенных.
Разверните оснастку «Дополнительные правила» и в разделе «Имя» щелкните правой клавишей по свободному месту. Выберите команду «Создать правило для пути» и укажите путь к папке, где лежат разрешенные программы.
Чтобы пользователи не могли скопировать в эти папки запрещенный софт, настройте на них разрешения. Щелкните правой клавишей по ярлыку папки и выбирайте «Общий доступ и безопасность». В закладке «Безопасность» выставьте разрешения для каждой из групп пользователей.
Нажмите «Дополнительно» и перейдите в закладку «Разрешения». Выберите группу пользователей, нажмите кнопку «Изменить» и в новом окне отметьте флажками действия, которые разрешены или запрещены этой группе.
Учетная запись, создаваемая при установке Win 7, хоть и считается администраторской, на самом деле полностью таковой не является (видимо, это своего рода защита от дурака) . Администраторскую учетку с полными правами надо активировать вручную.
Сделать это можно следующими способами (кому как удобнее) :
1. Набрать в командной строке: net user Administrator /active:yes (для английской версии ОС) или net user Администратор /active:yes (для русской) .
2. Правой кнопкой мыши на «Компьютер» – «Управление» – «Локальные
пользователи и группы» – «Пользователи» – правой кнопкой мыши на аккаунте «Администратор» – «Свойства» – снять галочку «Отключить
учетную запись» Или -В операционной системе Windows 7 алгоритм работы UAC был значительно улучшен а настройки теперь не ограничивается простым включением и отключением функции. Пользователь может изменять степень «надоедливости» UAC в четырех градациях. Мы рекомендуем использовать предпоследний уровень защиты: «Уведомлять только при попытках программ внести изменения в компьютер»
Самый простой способ отключения или изменения уровня защиты UAC — через «Панель управления Windows 7 и Vista»
Рассмотрим его более подробно.
Настройки для ОС Windows 7
Перед тем как выполнить данные действия, войдите в систему с Администраторского аккаунта.
* Пуск »
* Наберите в строке поиска UAC »
* Откройте ссылку Изменение параметров контроля учетных записей (UAC) »
* Изменяя положение ползунка сделайте выбор необходимой степени защиты, руководствуясь описанием в правой части экрана (мы рекомендуем уровень «Уведомлять только при попытках программ внести изменения в компьютер») .
* Нажмите «OK» »
* Перезагрузите компьютер
UAC (Контроль Учетных Записей) — один из важнейших инструментов по повышению безопасности Вашей системы. Однако, как это часто бывает с полезными нововведениями, данная функция была принята в штыки большинством пользователей новых операционных систем Microsoft.
В данном материале мы расскажем Вам, каким образом полностью отключить UAC (для Windows 7 и Vista) или изменить уровень защиты (для Windows 7).
Читайте также: