So verhindern Sie, dass Benutzer Programme in Windows 10 installieren oder ausführen

How Block Users From Installing



Als IT-Experte können Sie einige Dinge tun, um zu verhindern, dass Benutzer Programme in Windows 10 installieren oder ausführen. Erstens können Sie Gruppenrichtlinien verwenden, um Benutzer daran zu hindern, bestimmte Programme auszuführen. Gruppenrichtlinien sind ein leistungsstarkes Tool, mit dem Sie einschränken können, was Benutzer auf einem Computer tun können. Zweitens können Sie AppLocker verwenden, um zu verhindern, dass Benutzer nicht autorisierte Programme ausführen. AppLocker ist eine Funktion von Windows 10, mit der Sie bestimmte Programme auf die Whitelist oder Blacklist setzen können. Drittens können Sie Softwareeinschränkungsrichtlinien verwenden, um Benutzer daran zu hindern, bestimmte Programme auszuführen. Softwareeinschränkungsrichtlinien sind eine integrierte Funktion von Windows 10, mit der Sie bestimmte Programme auf die schwarze Liste setzen können. Viertens können Sie die Windows-Firewall verwenden, um Benutzer daran zu hindern, bestimmte Programme auszuführen. Die Windows-Firewall ist eine integrierte Sicherheitsfunktion von Windows 10, mit der Sie die Ausführung von Programmen blockieren können. Durch die Verwendung einer oder mehrerer dieser Methoden können Sie verhindern, dass Benutzer nicht autorisierte Programme unter Windows 10 ausführen.



Sie können, wenn Sie möchten, verhindern, dass Benutzer Programme unter Windows 10/8/7 sowie Windows Vista/XP/2000 und Windows Server installieren oder ausführen. Sie können dies mit bestimmten tun Gruppenrichtlinie Einstellungen, um das Verhalten von Windows Installer zu steuern, die Ausführung bestimmter Programme zu verhindern oder die Verwendung einzuschränken Registierungseditor .





Möglicherweise wird eine Fehlermeldung angezeigt:





Die Installation ist durch die Systemrichtlinie verboten, wenden Sie sich an Ihren Systemadministrator



IN Windows Installer , msiexec.exe , früher bekannt als Microsoft Installer, ist eine Engine für die Installation, Wartung und Entfernung von Software für moderne Microsoft Windows-Systeme.

In diesem Beitrag werden wir sehen, wie Softwareinstallation blockieren â Windows 10/8/7.

Deaktivieren oder beschränken Sie die Verwendung des Windows Installers



Geben Sie zu Beginn der Suche gpedit.msc ein und drücken Sie die Eingabetaste, um den Gruppenrichtlinien-Editor zu öffnen. Gehen Sie zu Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows Installer. Doppelklicken Sie im RHS-Bedienfeld Deaktivieren Sie den Windows-Installer . Passen Sie die Einstellung nach Bedarf an.

Versionsvergleich für Visual Studio 2017

Diese Einstellung kann Benutzer daran hindern, Software auf ihren Systemen zu installieren, oder Benutzern erlauben, nur vom Systemadministrator vorgeschlagene Programme zu installieren. Wenn Sie diese Einstellung aktivieren, können Sie die Optionen im Feld „Windows Installer deaktivieren“ verwenden, um Installationsoptionen festzulegen.

Die Option Nie bedeutet, dass der Windows Installer vollständig aktiviert ist. Benutzer können Software installieren und aktualisieren. Dies ist das Standardverhalten von Windows Installer in Windows 2000 Professional, Windows XP Professional und Windows Vista, wenn die Richtlinie nicht konfiguriert ist.

Emojis in Windows 10

Die Option „Nur nicht verwaltete Anwendungen“ ermöglicht es Benutzern, nur Programme zu installieren, die der Systemadministrator zuweist (auf dem Desktop anbietet) oder veröffentlicht (Hinzufügen zu „Programme hinzufügen/entfernen“). Dies ist das Standardverhalten von Windows Installer in der Windows Server-Produktfamilie, wenn die Richtlinie nicht konfiguriert ist.

Die Option „Immer“ bedeutet, dass der Windows Installer deaktiviert ist.

Diese Einstellung wirkt sich nur auf den Windows Installer aus. Dies hindert Benutzer nicht daran, andere Methoden zum Installieren und Aktualisieren von Programmen zu verwenden.

Immer mit erhöhten Rechten installieren

Navigieren Sie im Gruppenrichtlinien-Editor zu Benutzerkonfiguration > Administrative Vorlagen > Windows-Komponenten. Scrollen Sie nach unten, klicken Sie auf Windows Installer und stellen Sie es auf ein Immer mit erhöhten Rechten installieren .

Diese Einstellung weist Windows Installer an, bei der Installation von Programmen auf dem System Systemberechtigungen zu verwenden.

Diese Option wird erweitert höhere Privilegien zu allen Programmen. Diese Rechte sind in der Regel Programmen vorbehalten, die dem Benutzer zugewiesen (auf dem Desktop angeboten), dem Computer zugewiesen (automatisch installiert) oder in der Systemsteuerung unter „Programme hinzufügen oder entfernen“ verfügbar sind. Diese Einstellung ermöglicht Benutzern die Installation von Programmen, die Zugriff auf Verzeichnisse erfordern, für die der Benutzer möglicherweise keine Berechtigung zum Anzeigen oder Ändern hat, einschließlich Verzeichnissen auf Computern mit eingeschränkten Funktionen.

Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, wendet das System die Berechtigungen des aktuellen Benutzers an, wenn Programme installiert werden, die der Systemadministrator nicht verteilt oder anbietet.

Diese Einstellung wird sowohl in den Ordnern „Computer Configuration“ als auch „User Configuration“ angezeigt. Damit diese Einstellung wirksam wird, müssen Sie sie in beiden Ordnern aktivieren.

Hauptbenutzer können die Berechtigungen dieser Einstellung nutzen, um ihre Rechte zu ändern und dauerhaften Zugriff auf eingeschränkte Dateien und Ordner zu erhalten. Beachten Sie, dass die Benutzerkonfigurationsversion dieser Einstellung nicht garantiert sicher ist.

Führen Sie keine angegebenen Windows-Anwendungen aus

bdtoavchd

Navigieren Sie im Gruppenrichtlinien-Editor zu Benutzerkonfiguration > Administrative Vorlagen > System.

Doppelklicken Sie hier im RHS-Bedienfeld Führen Sie keine angegebenen Windows-Anwendungen aus und wählen Sie im neuen Fenster, das sich öffnet, Aktiviert aus. Klicken Sie nun unter „Optionen“ auf „Anzeigen“. Geben Sie im neuen Fenster, das sich öffnet, den Pfad zu der Anwendung ein, die Sie blockieren möchten. in diesem Fall: msiexec.exe .

Dadurch wird der Windows Installer unter deaktiviert C: Windows-System32 Ordner nicht ausgeführt.

Diese Einstellung hindert Windows daran, die in dieser Einstellung angegebenen Programme auszuführen. Wenn Sie diese Einstellung aktivieren, können Benutzer keine Programme ausführen, die Sie der Liste der blockierten Anwendungen hinzufügen.

Windows 10 überprüft Netzwerkanforderungen stecken

Diese Einstellung verhindert, dass Benutzer nur Programme ausführen, die vom Windows Explorer-Prozess gestartet wurden. Dies hindert Benutzer nicht daran, Programme wie den Task-Manager auszuführen, die vom Systemprozess oder anderen Prozessen gestartet werden. Wenn Sie Benutzern den Zugriff auf die Befehlszeile gestatten,cmd.exe, diese Einstellung hindert sie nicht daran, Programme im Befehlsfenster auszuführen, die sie nicht mit Windows Explorer ausführen dürfen. Notiz. Um eine Liste gesperrter Apps zu erstellen, klicken Sie auf Anzeigen. Geben Sie im Dialogfeld Inhalt anzeigen in der Spalte Wert den Namen der ausführbaren Datei der Anwendung ein (z. B. msiexec.exe).

Verhindern Sie die Installation von Programmen über den Registrierungseditor

Öffnen Sie den Registrierungseditor und navigieren Sie zum folgenden Schlüssel:

|_+_| Laden Sie das PC Repair Tool herunter, um Windows-Fehler schnell zu finden und automatisch zu beheben

Erstellen Sie einen Zeichenfolgenwert mit einem beliebigen Namen, z. B. 1, und setzen Sie seinen Wert auf die EXE-Datei des Programms.

Zum Beispiel, wenn Sie einschränken möchten msiexec , erstellen Sie dann einen Zeichenfolgenwert 1 und setzen Sie seinen Wert auf msiexec.exe . Wenn Sie die Anzahl der Programme begrenzen möchten, erstellen Sie einfach weitere String-Werte mit den Namen 2, 3 usw. und setzen Sie sie aufExe.

Möglicherweise müssen Sie Ihren Computer neu starten.

Lesen Sie auch:

  1. Verhindern Sie, dass Benutzer Programme in Windows 10 ausführen
  2. Führen Sie nur bestimmte Windows-Anwendungen aus
  3. Windows-Programmblocker Es ist eine kostenlose App-Blocker-Software oder ein App-Blocker, der die Ausführung von Software blockiert
  4. So blockieren Sie die Installation von Apps von Drittanbietern in Windows 10 .
Beliebte Beiträge