Hemsida » hur » Så här blockerar du (eller tillåter) Vissa applikationer för användare i Windows

    Så här blockerar du (eller tillåter) Vissa applikationer för användare i Windows

    Om du vill begränsa vilka appar som en användare kan köra på en dator, ger Windows dig två alternativ. Du kan blockera de appar som du inte vill att en användare ska köra, eller du kan begränsa dem till att bara köra specifika appar. Så här gör du det.

    OBS! Var helt säker på att du ändrar ett användarkonto som du faktiskt vill begränsa, och att du alltid har ett obegränsat administrativt konto tillgängligt för att ångra dessa ändringar. Det här gäller speciellt om du begränsar användarna till en viss uppsättning appar, eftersom de kommer att förlora åtkomst till och med verktyg som Registerredigerare och Lokal grupprincipredigerare. Om du oavsiktligt tillämpar restriktioner på ditt administrativa konto, är det enda sättet som vi har hittat för att omvända ändringarna att köra Systemåterställning genom att gå till Inställningar> Uppdatering och säkerhet> Återställning och klicka på knappen "Starta om nu" under Avancerad start. Därifrån kan du hitta inställningen för att köra Systemåterställning efter en omstart, eftersom du inte kan köra Systemåterställning på normalt sätt. Av denna anledning rekommenderar vi också att du skapar en återställningsplats innan du gör några ändringar här.

    Hemanvändare: Blockera eller Begränsa Apps genom att redigera registret

    Om du vill blockera eller begränsa appar i hemversionen av Windows måste du dyka in i Windows-registret för att göra några ändringar. Tricket här är att du vill logga in som användare du vill göra ändringar för, och redigera sedan registret medan du är inloggat på deras konto. Om du har flera användare som du vill ändra för måste du upprepa processen för varje användare.

    Standardvarning: Registerredigeraren är ett kraftfullt verktyg och missbrukar det kan göra systemet ostabilt eller till och med oanvändbart. Det här är en ganska enkel hack och så länge du håller dig till instruktionerna, borde du inte ha några problem. Med det sagt, om du aldrig har arbetat med det tidigare, överväg att läsa om hur du använder Registerredigeraren innan du börjar. Och definitivt säkerhetskopiera registret (och din dator!) Innan du gör ändringar.

    Blockera vissa appar via registret

    Först måste du logga in på Windows med användarkontot för vilket du vill blockera appar. Öppna Registry Editor genom att trycka på Start och skriva "regedit." Tryck på Enter för att öppna Registry Editor och ge det tillstånd att göra ändringar på datorn.

    I Registereditorn använder du vänster sidofält för att navigera till följande nyckel:

    HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Currentversion \ Policies

    Därefter ska du skapa en ny undernyckel inuti policies nyckel. Högerklicka på policies nyckeln, välj Ny> Nyckel och ange sedan den nya nyckeln Explorer .

    Nästa kommer du att skapa ett värde inuti det nya Explorer nyckel. Högerklicka på Explorer nyckeln och välj Nytt> DWORD-värde (32-bitars). Namn det nya värdet DisallowRun .

    Dubbelklicka på det nya DisallowRun värde för att öppna dess egenskaper dialogruta. Ändra värdet från 0 till 1 i rutan "Värdesdata" och klicka sedan på "OK".

    Tillbaka i huvudregisterfönstret, kommer du nu att skapa en ny undernyckel inuti Explorer nyckel. Högerklicka på Explorer och välj Ny> Nyckel. Namn den nya nyckeln DisallowRun , precis som det värde du redan skapat.

    Nu är det dags att börja lägga till appar som du vill blockera. Du gör det genom att skapa ett nytt strängvärde inuti DisallowRun nyckeln för varje app du vill blockera. Högerklicka på DisallowRun värde och välj sedan Nytt> Strängvärde. Du kommer att namnge dessa värden med enkla nummer, så namnge det första värdet du skapar "1."

    Dubbelklicka på det nya värdet för att öppna egenskapsdialogrutan, skriv namnet på den körbarhet du vill blockera i rutan "Värdesdata" (t.ex.., notepad.exe ) och klicka sedan på "OK".

    Upprepa denna process med namnet det andra strängvärdet "2" och det tredje "3" och så vidare och lägg sedan till de körbara filnamnen du vill blockera till varje värde.

    När du är klar kan du starta om Windows, logga in på det användarkontot och sedan testa saker genom att försöka köra en av dessa appar. Du bör se ett popup-fönster "Restriktioner" så att du inte kan köra appen.

    Du måste upprepa denna process för varje användarkonto för vilket du behöver blockera appar. Om du blockerar samma appar för flera användarkonton kan du alltid skapa ditt eget registerhack genom att exportera DisallowRun nyckeln efter att du har konfigurerat det första användarkontot och sedan importerat det efter att ha loggat in på varje efterföljande konto.

    Om du vill redigera listan med blockerade appar, återvänd bara till DisallowRun nyckeln och gör de ändringar du vill ha. Om du vill återställa åtkomst till alla appar kan du antingen radera helaExplorer nyckel du skapade-tillsammans med DisallowRun  undernyckel och alla värden. Eller du kan bara gå tillbaka och ändra värdet av DisallowRun värdet du skapade från 1 tillbaka till 0, stänger av appblokkeringen effektivt medan du lämnar listan med appar på plats om du vill slå på den igen i framtiden.

    Bläddra bara vissa program via registret

    Att begränsa användare att köra endast vissa appar i registret följer nästan exakt samma procedur som att blockera specifika appar. Du måste återigen logga in på Windows med användarkontot du vill ändra. Avmarkera Registerredigeraren och gå sedan till följande nyckel:

    HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Currentversion \ Policies

    Högerklicka på policies nyckeln, välj Ny> Nyckel och ange sedan den nya nyckeln Explorer .

    Nästa kommer du att skapa ett värde inuti det nya Explorer nyckel. Högerklicka på Explorer nyckeln och välj Nytt> DWORD-värde (32-bitars). Namn det nya värdet RestrictRun .

    Dubbelklicka på det nya RestrictRun värde för att öppna dess egenskaper dialogruta. Ändra värdet från 0 till 1 i rutan "Värdesdata" och klicka sedan på "OK".

    Tillbaka i huvudregisterfönstret, kommer du nu att skapa en ny undernyckel inuti Explorer nyckel. Högerklicka på Explorer och välj Ny> Nyckel. Namn den nya nyckeln RestrictRun , precis som det värde du redan skapat.

    Nu lägger du till appar som användaren får tillgång till. Skapa ett nytt strängvärde inuti RestrictRun nyckeln för varje app du vill blockera. Högerklicka på RestrictRun värde och välj sedan Nytt> Strängvärde. Du kommer att namnge dessa värden med enkla nummer, så namnge det första värdet du skapar "1."

    Dubbelklicka på det nya värdet för att öppna egenskapsdialogrutan, skriv namnet på den körbarhet du vill blockera i rutan "Värdesdata" (t.ex.., notepad.exe ) och klicka sedan på "OK".

    Upprepa den här processen, namngivna värdena "2", "3" och så vidare, och lägg sedan till de körbara filnamnen som du vill att användaren ska kunna köra till varje värde.

    När du är klar, starta om Windows, logga in på det användarkontot igen och testa dina inställningar. Du bör bara kunna köra appar som du uttryckligen har tillåtit åtkomst till. Du måste upprepa processen med varje användarkonto för vilket du vill begränsa appar eller skapa ditt eget registerhack som du kan använda för att tillämpa inställningar för varje användare snabbare.

    För att ändra dina ändringar kan du radera Explorer nyckel du skapade (tillsammans med RestrictRun undernyckel och alla värden) eller du kan ställa in det RestrictRun värdet du skapade tillbaka till 0, stäng av begränsad åtkomst.

    Pro- och företagsanvändare: Blockera eller Begränsa Apps med den lokala grupprincipredigeraren

    Om du använder Pro eller Enterprise-versionen av Windows kan det vara lite lättare att blockera eller begränsa appar eftersom du kan använda jobbet för lokal grupppolicy. En stor fördel är att du kan tillämpa policyinställningar för andra användare - eller till och med grupper av användare - utan att behöva logga in som varje användare för att göra ändringarna som du gör när du gör dessa ändringar med Registerredigeraren.

    Förbehållet här är att du måste göra lite extra setup genom att först skapa ett policyobjekt för de användarna. Du kan läsa allt om det i vår guide för att tillämpa lokala grupppolicy-anpassningar till specifika användare. Du bör också vara medveten om att grupppolitiken är ett ganska kraftfullt verktyg, så det är värt att ta lite tid att lära sig vad det kan göra. Om du är på ett företagsnätverk, gör alla också en tjänst och kontrollera med din administratör först. Om din arbetsdator är en del av en domän är det också troligt att det ingår i en domängruppspolicy som kommer att ersätta den lokala grupppolitiken, ändå.

    Processen för att tillåta eller begränsa appar med den lokala grupprincipredigeraren är nästan identisk, så vi ska visa dig hur man begränsar användarna till att bara köra vissa appar här och bara peka på skillnaderna. Börja med att hitta den MSC-fil du skapade för att styra policy för de specifika användarna. Dubbelklicka för att öppna den och låta den göra ändringar på datorn. I det här exemplet använder vi en som vi skapade för att tillämpa policy på alla icke-administrativa användarkonton.

    I fönstret Grupprincip för dessa användare, på vänster sida, borra ner till Användarkonfiguration> Administrativa mallar> System. Till höger hittar du inställningen "Kör endast specificerade Windows-applikationer" och dubbelklickar på den för att öppna dialogrutan Egenskaper. Om du vill blockera specifika program istället för att begränsa dem, öppnar du alternativet "Kör inte specificerade Windows-applikationer" istället.

    I egenskapsfönstret som öppnas klickar du på alternativet "Enabled" och klickar sedan på knappen "Visa".

    I fönstret "Visa innehåll" klickar du på varje rad i listan och skriver namnet på det överskrivbara du vill att användare ska kunna köra (eller namnet på appar som du vill blockera om det är vad du gör istället). När du är klar med att bygga din lista, klicka på "OK".

    Du kan nu lämna fönstret Lokalt grupppolicy. För att testa dina ändringar loggar du in med en av de drabbade användarkontona och försöker starta en app som användaren inte ska ha tillgång till. I stället för att starta appen bör du se ett felmeddelande.

    Om du vill inaktivera dina ändringar går du bara tillbaka till redigeringsprogrammet för lokala grupprinciper genom att dubbelklicka på din MSC-fil igen. Denna gång ändrar du alternativen "Kör endast specificerade Windows-program" eller "Kör inte specificerade Windows-program" till "Disabled" eller "Not Configured." Detta stänger av inställningen helt. Det kommer också att återställa listan med appar, så om du vill slå på den igen måste du skriva in den listan igen.