Разработчики операционной системы Windows создали опцию, которая ограничивает возможности пользователей на компьютере. Данные ограничения устанавливает самостоятельно любой пользователь, который имеет доступ к учетной записи администратора на компьютере .
и в группе команд «Тип объекта» выберите команду «Назначенные типы файлов». В окне загрузится список форматов файлов, которые относятся к исполняемому коду.
Перейдите в директорию «Уровни безопасности» и выберите раздел «Неограниченный», выберите значение «По умолчанию» и сохраните настройки кнопкой ОК.
Вопрос безопасности системы компьютера всегда был наиболее важным для пользователя. Как известно, вирусы, проникающие внутрь гаджета, способны привнести массу дискомфорта его владельцу. Способов, как на 100% уберечь свой десктоп от проникновения вредоносных программ нет, но есть способы, как максимально повысить устойчивость к ним.
Самый доступный – запретить установку программ в windows 7.
Добиться этого можно абсолютно бесплатно, причем программка, которая поможет в этом, уже имеется на большинстве версий Windows. Принцип действия до безобразия прост: никакие программы не могут быть скачаны без разрешения пользователя. И тогда вы не столкнетесь с такой проблемой как появление , а также с другими проблемами которые приносят вирусы. Как это сделать? Давайте разбираться.
Для начала необходимо открыть окно «Локальная политика безопасности». Для этого зайдите в «Пуск» – «Панель управления» – «Система и безопасность». Далее пройдите в «Администрирование», и там увидите «Локальная политика безопасности» – «Политика ограниченного использования программ». На этой строчке кликните правой клавишей мыши и создайте новую политику ограниченного использования программ.
Теперь необходимо задать некоторые настройки для новой политики. Для этого кликните по строке «Применение» и поставьте галочке в тех же местах, что и на картинке ниже.
После этого переходите в пункт «Назначенные типы файлов» и смело удаляйте расширение LNK. Затем переходим в дополнительную папку «Уровни безопасности», видим в правой части окна подпункт «Запрещено» и назначаем его по умолчанию (правой мышиной клавишей).
Вот и всё, теперь все пользователи с вашего компьютера смогут запускать только те программы, которые вы установите или же это сделает за вас система. Обычно они находятся в папках Program Files и SystemRoot, но могут быть «раскиданы» и по другим папкам. Если это ваш случай, то советую добавить эти программы в список разрешенных. Для этого, в свою очередь, зайдите в «Дополнительные правила» – «Имя», кликните правой кнопкой по пустому полю. Среди остальных команд выберите «Создать правило для пути», и задайте путь к той папке, где находится необходимая прога.
Как видите, в данных действиях нет абсолютно ничего сложного. На выполнение этих правил уйдет от силы несколько минут, однако задумайтесь о том, насколько вы повысите безопасность своего компьютера. Ради этого не жалко выделить пару минут своего драгоценного времени, вы согласны?
Повысить безопасность вашего компьютеры вы сможете, если установите . Это станет хорошим дополнением к описанным выше действиям!
Доброго времени суток.
Нередко встречаются ситуации, когда за одним компьютером работает сразу несколько пользователей. И часто бывает так, что некоторые из них постоянно устанавливают на устройство самое разное программное обеспечение, не только «открывая двери» для вирусов, но и просто засоряя жесткий диск. В седьмой версии операционной системе от Microsoft предусмотрено сразу несколько инструментов, позволяющих ограничить вышеописанные возможности. В статье я расскажу, как запретить установку программ на Windows 7 для других юзеров. Поверьте, такой ход позволит значительно повысить безопасность.
Одним из самых простых способов ограничения движений другим пользователям является использование групповых политик. Для достижения нужного эффекта, выполняем несколько действий:
Заходим в «Пуск », а затем в «Выполнить ». Кроме того, можете просто нажать сочетание «Win+R ».
Затем прописываем «gpedit.msc ».
Откроется нужное нам окно, где нам необходимо перейти на «Административные шаблоны ».
Тут нас интересует «Установщик Windows ».
Под строкой «Состояние » находим «Запретить установщик ». Открываем и выбираем флажок на «Отключить ».
Это позволит полностью запретить установку какого-либо ПО на агрегат. Чтобы вернуть все на свои места, необходимо переключить флажок обратно. Еще одним действенным способом является переустановка операционки с предварительным форматированием главного диска.
В Windows x64 также предусмотрена возможность наложения запрета на конкретного пользователя. Для этого необходимо сделать несколько шагов:
Открываем «Выполнить » и прописываем «mmc ».
Затем отправляемся на вкладку «Файл » и выбираем «Добавить оснастку… ».
Появится нужная нам панель.
Выбираем «Групповые политики » и «Добавить ».
Откроется новое окно, где указываем «Обзор ». Нам нужна вкладка «Пользователи ». Затем указываем подходящего юзера. Подтверждаем свои намерения.
Теперь повторяем все пункты, которые указаны в прошлом методе. Но теперь запрет будет распространяться только на конкретного другого пользователя.
Этот способ считается максимально простым и удобным для внедрения. Он позволяет ограничить движения, если юзер устанавливает много ненужного программного обеспечения из Интернета. Нужно выполнить ряд действий:
Отправляемся в «Пуск » и «Панель управления ».
Нас интересует «Учетные записи пользователей ».
Указываем юзера, на которого должен распространяться запрет.
Затем выбираем «Ограничения на запуск программ ».
Появится консоль, где выбираем пункты, которые мы хотим запретить.
Если же подходящего обеспечения нет в списке, отправляемся на «Обзор », где и находим нужное.
Как видите, это дает возможность быстро и просто ограничить возможность инсталляции обычному пользователю.
Не менее действенным способом является использование «Редактора реестра ». Где находится этот инструмент и как его использовать? Все просто:
Нажимаем «Win+R ». В результате запуститься меню «Выполнить ».
Указываем в строке «regedit.exe ».
Появится окно, в левой части которого отправляемся в каталог «HKEY_CURRENT_USER », а затем в «Software ».
После нас интересует «Microsoft » и «Windows ».
В результате нам нужна директория «DisallowRun ».
В правой части окна нажимаем ПКМ и создаем текстовый параметр. Присваиваем ему имя «1 », а внутрь добавляем название приложения, которое необходимо запретить. При этом оно должно совпадать с исполнительным файлом, обладающим расширением *.exe .
Если нужно запретить не одну программу, соответственно создаем дополнительные параметры, которые называем цифрами по порядку, а внутри указываем приложения.
После ни одно ПО, скачиваемое автоматически бесплатно из Интернета, не сможет быть установлено.
Стоит отметить, что этот инструмент позволяет наложить запрет на установку каких-либо приложений без пароля.
При этом важно учитывать, что в зависимости от сборки некоторые пункты могут немного отличаться. Например, версия «Максимальная» и «Домашняя базовая» разняться. Несмотря на это пользователи точно разберутся в последовательности действий.
В связи с тем, что в самой операционке предусмотрена масса инструментов, дополнительное ПО на эту тематику хоть и было разработано, но все же не получило массового одобрения, а потому попросту не пользуется популярностью. Вместе с тем мы и не рассматривали выключение с помощью программы.
Если вдруг после прочтения статьи у вас остались некоторые вопросы, можете посмотреть видео на эту тему.
Надеюсь, вы достигнете желаемых целей. Подписывайтесь и рассказывайте другим.
Многие системные администраторы, лаборанты и люди, ответственные за работоспособность компьютеров в компьютерных клубах, классах и даже дома сталкиваются с необходимостью запретить инсталляцию приложений на Windows 7. Сделать это можно при помощи сторонних приложений, к примеру, WinGuard Pro 2016, но мы постараемся реализовать запрет на установку программ средствами «семерки».
Дабы запретить установку программ любому юзеру, нужно заблокировать работу установщика Windows при помощи редактора групповых политик.
При отсутствии какого-либо продукта воспользуйтесь кнопкой «Обзор».
После следующего входа юзера в систему запрет вступит в силу.
Здравствуйте всем! Решено было в офисе сделать невозможной установку программ всем пользователям из под прочих учетных записей. Перекопал весь интернет, но так и не нашел ничего такого, что удовлетворяло бы всем требованиям.
1) Запрет на установку программ с помощью secpol.msc: если настраивать так, то под влияние политики попадают все учетные записи пользователей, даже «Администратор»;
2) Запрет на установку и запуск программ с помощью редактора реестра (на примере тут): то же самое, из-под учетной записи «Администратор» невозможно установить программы;
3) Обычная ограниченная учетная запись ничего не дает
Как еще можно ограничить пользователя в действиях?
Добавлено через 21 час 51 минуту
ребят,ну серьезно,как ограничить юзера в действиях на установку программ,если ограниченная учетка не ограничивает ничего?
Запрет на установку нового оборудования
Доброго времени суток. Нужен ваш совет. Ситуация следующая: на копе стоят два.
Отмена запрета на установку программ
При установке Visual C++ Redistributable появляется сообщение что установка.
Как отключить установку программ для отдельных пользователей?
У меня проблема — геймеры в семье. Пол ночи играют — пол дня спят. Хорошо.
Запрет запуска некоторых программ
Подскажите пожалуста как запретить одкритее некоторих програм для юзера.
Разрешение и запрет запуска программ
Здравствуйте шеф поставил задачу на компьютерах пользователей сделать так.
Windows XP Home Edition 2002 запрет на запуск программ
Как административать Windows XP Home Edition 2002 на запрет на запуску.
сейчас протестил на виртуальной машине..создал Admin и User (права соответствующие). Под User-ом запускаю установочные программы. Дал права User-у,зашел в групповую политику,конфигурация пользователя, в белый лист поместил несколько программ,изменил тип учетки User-а,захожу под ним,пытаюсь запустить установку от имени Admin-а — борода..и под админом все проги перестали запускаться,но мне нужно только под User-ом
Добавлено через 53 минуты
во вкладке безопасность на группу «Пользователи» на одну папку поставил полный запрет,под админом теперь доступ не могу получить! админа в группе пользователей нет. что за космос пришлось просто добавить пользователя отдельно. но вопрос о запуске программ пользователем без вреда для админа еще открыт
Добавлено через 21 минуту
а нельзя в групповых политиках,конфигурации пользователя сделать белый лист применительно только к user-у?
Добавлено через 19 часов 21 минуту
так. ладно,проблему с запуском программ решил банальным разграничением прав на папки, теперь user не может запускать exe-шники.. как запретить msi,только чтобы admin мог их запустить?
Добавлено через 1 час 55 минут
даже обратя внимание на сообщение в этой теме не понял,где у ПОЛЬЗОВАТЕЛЯ отобрать права на запуск реестра и ком.строки
www.cyberforum.ru
1. Отключение или ограничение использования установщика Windows (Windows Installer) с помощью Групповой политики.
Windows Installer (msiexec.exe), является средством для установки, обслуживания и удаления программного обеспечения системы Windows.
Для того, чтобы установить запрет на установку приложений для всех пользователей, откройте редактор Групповых политик (gpedit.msc) и откройте раздел Конфигурация компьютера (Computer Configuration) – Административные шаблоны (Administrative Tеmplates) – Компоненты Windows (Windows Components) – Установщик Windows (Windows Installer). В правой части окна Настройки (Settings) выберите строку Отключить Windows Installer (Disable Windows Installer) и дважды щелкните по ней. Значение Disable – отключает возможность установки программ, значение Enable включает ее. Тут все просто.
Запретить же установку приложений конкретному пользователю (учетной записи) можно путем создания соответствующей оснастки. Для этого откройте консоль mmc (в меню Пуск – Поиск) и в меню Файл выберите Добавить оснастку. Откроется список всех доступных компонентов системы. Выберите Group Police (Групповые политики), нажмите стрелку вправо для добавления, а затем нажмите кнопку Browse (Обзор). Выберите вкладку Users (Пользователи), нужную учетную запись и нажмите Ок, а потом Finish (Готово).
После этого повторите действия, описанные мною выше, только теперь запрет на установку программ будет распространяться лишь на выбранного пользователя.
2) Всегда производить установку с повышенными привилегиями.
В редакторе Групповой политики, перейдите к Конфигурация пользователя - Административные шаблоны - Компоненты Windows. Прокрутите ползунок вниз и выберите установщик Windows и Allwaus install with elevated privileges (Всегда производить установку с повышенными привилегиями).
Этот параметр предписывает Windows Installer использовать системные разрешения при установке любой программы в системе.
Эта настройка распространяется на повышенные привилегии для всех программ. Эти привилегии, как правило, зарезервированы для программ, которые были назначены для пользователя (предлагается на рабочем столе), отнесенные к компьютеру (устанавливается автоматически), или доступны в Установка и удаление программ на панели управления. Этот параметр позволяет пользователям устанавливать программы, которые требуют доступа к каталогам, на которые пользователь может не иметь разрешения для просмотра и изменения.
Примечание: если вы отключите эту опцию или не настроите ее, система будет применять разрешения текущего пользователя (или администратора) при установке программ, т.е. с обычными правами. Этот параметр отображается в редакторе Групповых политик как в разделе Конфигурация компьютера, так и в Конфигурация пользователя. Чтобы этот параметр вступил в силу, его необходимо задать в обоих разделах.
3) Не запускать указанные приложения для Windows.
В редакторе Групповой политики перейдите к Конфигурация пользователя - Административные шаблоны – Система.
Здесь, в боковой панели справа, дважды щелкните Не запускать указанные приложения Windows (Do not run specified Windows applications), и в новом окне, которое откроется, выберите Включено . Теперь разделе Параметры выберите команду Показать (Show). Нажмите Add (Добавить) и в новом окне введите путь, который открывает приложение, которое вы хотите запретить, в данном случае: msiexec.exe .
Это позволит запретить работу Windows Installer, который расположен в C:\Windows\System32\msiexec.exe.
Если этот параметр включен, пользователи не могут запускать программы, которые вы добавляете в список запрещенных приложений.
Примечание: если пользователи имеют доступ к командной строке (cmd.exe) , этот параметр не мешает им осуществлять запуск программ в окне командной строки.
Почти каждая настройка в ОС Windows помимо Групповых политик дублируется в редакторе системного реестра. Но не многие знают, что в сети существует он-лайн севис MSDN, в котором содержится структурированная справочная информация о настройке огромного количества функций Windows через системный реестр. Пользоваться им удобно, нужно лишь знать английский язык. Кроме того, есть также аналогичный справочник в формате документа Exel, который вы можете скачать тут.
Предварительно сделайте бэкап нижеуказанной ветки реестра, или создайте точку восстановления.
Откройте редактор реестра (regedit.exe ) и перейдите в следующий раздел:
Создайте в разделе DisallowRun строковой параметр с именем 1 и установите в его значение название EXE-файла программы.
Примечание: если раздел DisallowRun отсутствует, создайте его.
Например, если вы хотите ограничить мsiexec, создайте строковой параметр 1 и установите его значение в msiexec.exe . Если вы хотите ограничить больше программ, то просто создать больше строковых параметров с именами 2, 3 и так далее, и установите их значения в EXE-программы. Перезагрузите компьютер.
В Панели управления откройте апплет Учетные записи пользователей – Управление другой учетной записью. Выберите нужную учетную запись пользователя и установите для нее Родительский контроль:
В следующем окне включите Родительский контроль и Ограничение на запуск программ:
После построения списка, выберите те программы, которые разрешено запускать пользователю. Если в списке нужная программа отсутствует, ее можно добавить вручную, нажав кнопку Обзор.
Примечание: есть некоторые условия для разрешения/запрета запуска приложений при помощи Родительского контроля. Во-первых, учетная запись пользователя, для которого вы вводите ограничения должна быть с Обычными правами. Во-вторых, настройка Родительского контроля должна осуществляться с учетной записи, имеющей права Администратора , что очевидно. И в третьих, учетная запись Администратора должна быть защищена паролем .
Ну вот и все. Желаю успешного применения советов, о которых я рассказал в этой статье.
volginartem.wordpress.com
Раздражает внезапное появление на вашем компьютере ПО, которого вы, собственно, и не устанавливали? Вот несколько универсальных способов предотвратить подобные ситуации.
Для большинства пользователей разнообразные дополнительные мессенджеры, тулбары, менеджеры приложений от Mail.ru, «Яндекса», «Амиго» являются бесполезным и даже нежелательным софтом. Ну кому приятно, когда поиск Google неожиданно заменяется на другой адрес, напичканный рекламой? К сожалению, установку подобных творений не всегда можно отследить. Но можно предотвратить. Рассмотрим основные способы.
Одним из методов борьбы со скрытой установкой программ (например, когда вместе с игрой устанавливается браузер) является Unchecky. Эта программа снимает все дополнительные, часто незаметные для пользователя галочки с нежелательными предложениями во время установки какой-либо программы. Утилита также способна находить в запущенном файле сторонние скрытые программы и оповещать об этом пользователя.
Unchecky не требует для использования и настройки каких-либо специфических знаний. Пользователю доступна только настройка иконки программы в трее. Почти идеально, но иногда Unchecky всё же пропускает свежие гадости на жёсткий диск.
Можно не устанавливать ничего лишнего и обойтись встроенными в операционную систему средствами. Так, в Windows 7 Ultimate и Professional и Windows 8 и 8.1 есть утилита AppLocker. Она позволяет составить список запрещённых для установки приложений.
Вместо долгих манипуляций по составлению собственного списка можно также скачать готовый файл настроек Locker и установить, для чего потребуется проделать следующее:
Есть и чуть более простой способ (для ранее указанных версий Windows тоже работает):
При дальнейшей работе можно спокойно использовать новую учётную запись - ни одна зловредная программа не сможет установиться. Правда, учётку придётся настраивать с нуля и очень часто будет появляться окошко с запросом о запуске с правами администратора.
«Песочница» в данном контексте - отдельная выделенная системная область, вариант виртуальной машины. Процессы, запущенные там, могут влиять только на собственное окружение, ограниченное правами доступа. При этом сама операционная система не подвергается какому-либо влиянию. Таким образом, можно работать с любыми файлами. Если приложение окажется безопасным, можно будет его установить. Если какой-то исполняемый файл тянет за собой что-то нежелательное - просто сделать откат и не устанавливать в ОС.
Самый простой способ организации подобного пространства - Sandboxie. Эта программа позволяет запускать в режиме «песочницы» браузер, скачанные файлы, а также работает со ссылками, так что мимо ничего не пройдёт. Если что-то нежелательное и проникнет, можно будет сделать очистку и пользоваться компьютером как ни в чём не бывало. Нечто подобное есть в некоторых антивирусных программах, например в avast! Premier Antivirus или Kaspersky Internet Security.
В случае, если на ваш компьютер установилась нежелательная программа (не вирус), стоит воспользоваться простой утилитой AdwCleaner.
Конечно, есть и другие не менее простые и удобные способы избежать установки нежелательных и вредоносных программ в Windows. Но не стоит забывать, что лучше всего - внимательность и прямые руки.
Windows 10 поступила в продажу 2015 году, но многие пользователи уже хотят устанавливать и настраивать нужные для работы приложения, несмотря на то, что некоторые из них ещё не обновились для безупречной работы в этой версии операционной системы.
Кроме традиционного списка программ, который можно просмотреть, открыв пункт «Программы и компоненты» в «Панели управления», в Windows 10 узнать, какие приложения установлены на компьютер, можно через новый системный интерфейс, которого не было в Windows 7.
В отличие от предыдущих версий Windows, попасть в список имеющихся приложений можно, пройдя путь: «Пуск» - «Параметры» - «Система» - «Приложения и возможности».
Чтобы узнать дополнительную информацию о программе, щёлкните по её названию
Откройте меню «Пуск» и начните вводить слово «программы», «удаление» или словосочетание «удаление программ». Поисковая строка выдаст два результата поиска.
В последних версиях Windows можно найти программу или компонент по названию
«Установка и удаление программ» - название этого компонента в Windows XP. Начиная с Vista, оно поменялось на «Программы и компоненты». В поздних версиях Windows Microsoft вернули менеджеру программ прежнее название, как и кнопку «Пуск», которую было убрали в некоторых сборках Windows 8.
Запустите «Программы и компоненты», чтобы сразу попасть в менеджер приложений Windows.
Приложения для Windows XP/Vista/7 и даже 8, ранее работавшие без проблем, в подавляющем большинстве случаев не работают в Windows 10. Сделайте следующее:
Права администратора дадут возможность применить все настройки работы приложения
Поставьте галочку напротив «Выполнять эту программу от имени администратора»
Мастер устранения проблем с запуском старых программы в Windows 10 предлагает дополнительные настройки совместимости
Выберите ваше приложение из списка или оставьте параметр «Нет в списке»
Для ручного указания режима совместимости выберите «Диагностика программы»
Информация о версии Windows, в которой запускалась нужная программа, передастся в Microsoft для решения проблемы, связанной с невозможностью открыть её в Windows 10
В случае полного провала всех попыток запустить приложение есть смысл его обновить или сменить на аналог - редко, но бывает, что при разработке программы в своё время не была реализована всесторонняя поддержка всех будущих версий Windows. Так, положительным примером служит приложение Beeline GPRS Explorer, выпущенное в 2006 году. Оно работает и с Windows 2000, и с Windows 8. А отрицательным - драйверы для принтера HP LaserJet 1010 и сканера HP ScanJet: данные устройства продавались в 2005 году, когда ни о какой Windows Vista компания Microsoft даже не упоминала.
Также помочь с проблемой совместимости могут:
Любой программе соответствует определённый процесс (несколько процессов или копии одного процесса, запущенные с разными параметрами). Каждый процесс в Windows разделяется на потоки, а те, в свою очередь, «расслаиваются» далее - на дескрипторы. Не будь процессов, не работали бы ни сама операционная система, ни сторонние программы, которыми вы привыкли пользоваться. Приоритизация определённых процессов позволит ускорить программы на старом «железе», без которых невозможна быстрая и эффективная работа.
Назначить приложению приоритет можно в «Диспетчере задач»:
Не экспериментируйте с низким приоритетом для жизненно важных процессов самой Windows (например, процессы службы Superfetch). Система Windows может начать давать сбои.
Задать приоритет можно и сторонними приложениями, например, с помощью программ CacheMan, Process Explorer и ещё многих аналогичных приложений-менеджеров.
Чтобы оперативно управлять быстродействием программ, нужно разобраться, какой процесс за что отвечает. Благодаря этому вы меньше, чем за минуту, отсортируете наиболее важные процессы по их приоритету и назначите им максимальное значение.
Самый быстрый способ включить автостарт программы при запуске Windows 10 - через уже знакомый «Диспетчер задач». В предыдущих версиях Windows эта функция в нём отсутствовала.
Автостарт большого количества приложений после начала нового сеанса работы с Windows - расточительство системных ресурсов ПК, которое следует резко ограничить. Остальные способы - редактирование системной папки «Автозагрузка», настройка функции автозапуска в каждом из приложений (если такая настройка имеется) являются классическими, «перекочевавшими» в Windows 10 ещё из Windows 9x/2000.
В прежних версиях Windows, например, на Vista, достаточно было запретить запуск любых новых приложений, включая установочные исходники типа setup.exe. Никуда не делся также родительский контроль, который не позволял запускать программы и игры с дисков (или иных носителей) или скачивать их из интернета.
Установочный исходник - это инсталляционные пакетные файлы.msi, упакованные в один файл.exe. Несмотря на то, что установочные файлы являются неустановленной программой, они всё же остаются исполняемым файлом.
В этом случае игнорируется запуск любых сторонних.exe-файлов, включая установочные, кроме получаемых из магазина приложений Microsoft.
Теперь запуск файлов.exe, скачиваемых с любых других сайтов и получаемых через любые накопители и по локальной сети, будет отклоняться вне зависимости от того, готовые ли это программы или инсталляционные исходники.
Чтобы запретить скачивание программ через настройку «Локальной политики безопасности», требуется учётная запись администратора, которую можно включить, введя в «Командную строку» команду «net user Администратор /active:yes».
Нажмите «OK», чтобы подтвердить введённое
Выберите пункт «Создать политику ограниченного использования программ», чтобы создать новый параметр
Для настройки прав необходимо зайти в свойства пункта «Применение»
Права администраторов ограничивать не нужно
В пункте «Назначенные типы файлов» можно проверить, есть ли запрет на запуск файлов-установочников
Сохраните, нажав «OK»
Подтвердите запрос на изменение настройки
Если всё сделано верно, первый же запуск любого файла.exe будет отклонён.
Исполнение файла-установочника отклонено политикой безопасности, которую вы изменили
Когда диск C переполнен, на нём мало места из-за обилия сторонних приложений и личных документов, которые вы ещё не перенесли на другие носители, стоит сменить место автоматического сохранения приложений.
Выберите «Система»
Выберите подраздел «Хранилище»
Просмотрите весь список в поисках метки диска для приложений
Теперь все новые приложения будут создавать папки не на диске C. Старые вы при необходимости сможете перенести, не переустанавливая Windows 10.
В предыдущих версиях Windows удалять программы можно было, пройдя путь «Пуск» - «Панель управления» - «Установка и удаление программ» или «Программы и компоненты». Этот способ и по сей день является верным, однако наряду с ним существует ещё один - через новый интерфейс Windows 10.
Воспользуйтесь популярнейшим способом - через «Панель управления» Windows 10:
Часто установщик Windows запрашивает подтверждение на удаление выбранной программы. В иных случаях - это зависит от разработчика стороннего приложения - сообщение-запрос может быть на английском, несмотря на русскоязычный интерфейс версии Windows (или на ином языке, например, китайском, если приложение не имело хотя бы английского интерфейса, например, оригинал программы iTools), или не появляться вообще. В последнем случае удаление приложения произойдёт сразу.
Чтобы удалить программу через новый интерфейс Windows 10 откройте «Пуск», выберите «Параметры», дважды кликните на «Система» и нажмите на «Приложения и возможности». Щёлкните правой кнопкой мыши по ненужной программе и удалите её.
Выберите приложение, кликните по нему правой кнопкой мыши и выберите в контекстном меню «Удалить»
Удаление обычно происходит безопасно и полностью, исключая изменения системных библиотек или драйверов в папке Windows, общих файлов папки Program Files или Program Data. В случае неустранимых неполадок воспользуйтесь установочным носителем Windows 10 или встроенным в Windows мастером «Восстановление системы».
Блокировка установки программ, введённая Microsoft, была создана в ответ на многочисленные жалобы, связанные с предыдущими версиями Windows. Миллионы пользователей помнят SMS-вымогатели в Windows XP, маскировщики под системный процесс explorer.exe в Windows Vista и Windows 7, «кейлоггеры» и прочую гадость, приводящую к зависанию или блокировке «Панели управления» и «Диспетчера задач».
Windows 10 отказывается устанавливать uTorrent, так как не удалось проверить автора или фирму-разработчика
Защиту эту, когда вы уверены в безопасности программы, можно и нужно отключить.
В её основе компонент UAC, следящий за учётными записями и цифровыми подписями устанавливаемых программ. Обезличивание (удаление подписей, сертификатов и лицензий из программы) часто оказывается уголовно наказуемым делом. К счастью, защиту можно временно отключить из настроек самой Windows, не прибегая к опасным действиям.
Сделайте следующее:
Если запустить установку понравившейся программы по-прежнему не удаётся, воспользуйтесь «Командной строкой»:
Скорее всего, ваша проблема будет решена.
Причин много, как и способов решения проблем:
Одной из причин долгой установки программы может стать повреждённый носитель
Если архив с установщиком повреждён, то установить приложение не получится
Клоны процессов в «Диспетчере задач» перегружают процессор и «съедают» оперативную память компьютера
Подключите ваш накопитель к другому порту USB, чтобы исчезла ошибка «Это устройство может работать быстрее»
В процессе установки программ стоит убирать галочки напротив настроек параметров, предлагающих установить ненужные вам компоненты
Программа CCleaner поможет удалить все ненужные программы из «Автозагрузки»
Чтобы избавиться от системного мусора, выполните проверку и очистку диска
Управлять программами в Windows 10 не сложнее, чем в предыдущих версиях Windows. Если не считать новых меню и оформления окон, всё делается почти так же, как и раньше.
Инструкция
Для настройки запретов вам потребуются права администратора. Вызывайте командную строку, используя сочетание Win+R, и введите команду secpol.msc. Откроется окно оснастки «Локальные параметры безопасности».
Раскройте «Политики ограниченного использования программ». В разделе «Тип объекта» двойным щелчком разверните пункт «Назначенные типы файлов». В окне свойств перечислены типы файлов, которые будут считаться исполняемым кодом.
Вам нужно убрать из этого списка программы, которые могут быть установлены другими пользователями. Например, если кто-то из них работает с таблицами Excel или базами данных Access, отметьте в списке эти пункты и нажмите «Удалить». Удалите также LNK – «Ярлык». Нажмите ОК для подтверждения.
Двойным щелчком раскройте пункт «Принудительный» и переведите переключатель «Применять политики ограниченного использования…» в положение «Для всех, кроме локальных администраторов». Раскройте папку «Уровни безопасности» и двойным щелчком разверните пункт «Неограниченный». Нажмите «По умолчанию» и ОК для подтверждения.
Раскройте папку «Уровни безопасности» и двойным щелчком разверните пункт «Неограниченный». Нажмите «По умолчанию» и ОК для подтверждения.
Теперь остальные пользователи смогут запускать только установленные вами или системой программы. По умолчанию они находятся в папках Program Files и SystemRoot. Если какие-то программы находятся в других разделах, их нужно добавить в список разрешенных.
Разверните оснастку «Дополнительные правила» и в разделе «Имя» щелкните правой клавишей по свободному месту. Выберите команду «Создать правило для пути» и укажите путь к папке, где лежат разрешенные программы.
Чтобы пользователи не могли скопировать в эти папки запрещенный софт, настройте на них разрешения. Щелкните правой клавишей по ярлыку папки и выбирайте «Общий доступ и безопасность». В закладке «Безопасность» выставьте разрешения для каждой из групп пользователей.
Нажмите «Дополнительно» и перейдите в закладку «Разрешения». Выберите группу пользователей, нажмите кнопку «Изменить» и в новом окне отметьте флажками действия, которые разрешены или запрещены этой группе.
Источники:
Если кто-то неуловимый постоянно захламляет жесткий диск ненужными и загружающими систему программами, совсем не обязательно устраивать на него засаду. Определенным образом настроив Windows можно запретить установку программ, как таковую.
Инструкция
Нажмите комбинацию клавиш Win+R. Появится диалоговое окно «Выполнить», в котором впишите gpedit.msc и нажмите клавишу Enter. Откроется редактор локальной групповой политики.
В левой части окна откройте директорию «Конфигурация компьютера» > «Конфигурация Windows» > «Параметры безопасности» > «Политики ограниченного использования программ». Если до этого данные политики не назначались, нажмите пункт меню «Действие» > «Создать политику ограниченного использования программ». В правой части окна кликните правой кнопкой мыши по вновь созданному параметру «Назначенные типы файлов» и выберите «Свойства». Пролистайте список «Назначенные типы файлов» на предмет наличия форматов MSI и EXE. Если какой-то из них отсутствует, добавьте его при помощи поля ввода «Расширение» и кнопки «Добавить» внизу этого окна. Чтобы изменения вступили в силу, нажмите кнопку «Применить», а затем ОК, или сразу кнопку ОК, если никаких изменений не было внесено.
В левой части окна выберите пункт «Уровни безопасности», а в правой – кликните правой кнопкой по параметру «Запрещено» и в появившемся меню нажмите кнопку «По умолчанию». В новом окне кликните по кнопке «Да». Теперь система будет запрещать запуск всех приложений (в том числе и инсталляторов EXE и MSI), находящихся в списке «Назначенные типы файлов». Следующие два пункта инструкции описывают действия по блокировке доступа к редактору локальной групповой политики.
Активируйте учетную запись гостя. Для этого нажмите кнопку «Пуск» > «Панель управления». Далее возможны два варианта: если панель управления отображается значками, выберите «Учетные записи пользователей» > «Управление другой учетной записью», а если категориями, найдите