10 февр. 2012 г.

Запретить запуск программ Windows 7

Существует не малое количество программного обеспечения, сторонних разработчиков для запрета запуска определенных программ в операционной системе Windows 7, но с другой стороны, зачем использовать сторонний "софт", если все это можно осуществить с помощью стандартных средств операционной системы, а именно "Локальная политика безопасности"
  • И так, нажимаю сочетание клавиш Win+R и ввожу команду Secpol.msc
  • В открывающемся окне, выбираю "Политики ограниченного использования программ", где вижу, что политики не определены
  • Что бы можно было работать с политиками в этой ветке нажимаю ПКМ (правой кнопкой мыши) по ветке "Политики ограниченного использования программ" и выбираю "Создать политику ограниченного использования программ"
  • Далее, после успешного создания политики, выбираю ветку "Дополнительные правила", где в правом окне нажимаю ПКМ и выбираю "Создать правило для кеша..."
  • Откроется окно, в котором нажимаю на кнопку "Обзор" и выбираю исполняемый файл, который будет запрещен для запуска
  • Нажимаю "Применить" и "ОК"
  • Далее, обратно в левой части веток, нажимаю на ветку с названием  "Политики ограниченного использования программ"
  • В которой, переместился я на правую часть окна, где мною было выбрано параметр "Применение"
  • Два раза щелкнув на этом параметре открылось окно в котором было поставлено галки на "ко всем файлам программам, кроме библиотек (таких как DLL)" и "всех пользователей, кроме локальных администраторов" и нажал "ОК"
А теперь попробую запустить, только что добавленную к запрету запуска, программу


что и видим в конечном итоге. Программа запрещена для запуска.

3 комментария:

  1. Конечно, правило будет действовать, если учетных записей, обычный пользователей, будет несколько, а убирается ограничение простым удалением только что созданного ограничения в политиках, с правами пользователя, с которого мы только что создали это правило.

    То есть, получив пароль от учетной записи, с которой был создан запрет, в пару кликов мыши этот запрет возможно удалить, но "обычному" пользователю будет хватать и этого запрета, что бы он не смог запустить программу, которую запрещено запускать.

    ОтветитьУдалить
  2. но на практике они используются довольно редко в виду трудоёмкости настройки и существующих способах их обхода.

    ОтветитьУдалить
    Ответы
    1. Но с другой стороны, возможно на административную учетную поставить пароль, а значит обычному пользователю с обычными правами, что бы зайти в групповые политики нужны права администратора ну и пароль его же. То думаю обойти вряд ли получится.

      Удалить

 

CopyPaste Copyright © 2017 - |- Шаблон создан O Pregador - |- Отредактирован myr4ik07