نصائح سريعة
- لا يمكن حظر تثبيت التطبيق إلا باستخدام السياسات وليس حسب نوع الحساب.
- يمكن للمسؤولين حظر عمليات تثبيت تطبيقات معينة (MSI أو Microsoft Store).
- يعد استخدام السياسة أفضل من حظر Windows Installer.
الطريقة الأولى: إيقاف تشغيل Windows Installer عبر "نهج المجموعة".
يتيح لك محرر نهج المجموعة على نظام التشغيل Windows إجراء تغييرات متنوعة على المستوى الإداري. من بين العديد من الخيارات، هناك سياسة مخصصة لتعطيل Windows Installer، والتي تمنع المستخدمين بشكل فعال من تثبيت برامج وتطبيقات جديدة.
من المهم ملاحظة أن محرر نهج المجموعة متاح فقط في إصدارات Windows Pro وEnterprise وEducation. لذا، إذا كنت تستخدم إصدار Windows 11 Home، فلن تنجح هذه الطريقة.
الخطوة 1: اضغط على مفتاح Windows + R لبدء تشغيل مربع الحوار Run؛ اكتب gpedit.msc ثم اضغط على Enter.
الخطوة 2: في نافذة Local Group Policy Editor ، استخدم الجزء الأيمن للانتقال إلى المجلد التالي:
تكوين الكمبيوتر\القوالب الإدارية\مكونات Windows\مثبت Windows
الخطوة 3: انقر نقرًا مزدوجًا فوق سياسة إيقاف تشغيل Windows installer على يمينك.
الخطوة 4: حدد ممكّن ، ثم اختر للتطبيقات غير المُدارة فقط أو دائمًا . إذا اخترت الخيار الأول، فيمكن لحساب المستخدم القياسي تثبيت أي شيء قام المسؤول بتثبيته على جهاز الكمبيوتر.


الخطوة 5: انقر فوق الزر "تطبيق" لحفظ التغييرات. في هذه المرحلة، من الأفضل إعادة تشغيل جهاز الكمبيوتر.
الطريقة الثانية: قم بإيقاف تشغيل Windows Installer عبر محرر التسجيل
مثل سياسة المجموعة، يمكن إجراء تغييرات على السجل لتعطيل أو إيقاف تشغيل Windows Installer. ومع ذلك، تأكد من عمل نسخة احتياطية لملفات التسجيل أو إنشاء نقطة استعادة قبل إجراء أي تغييرات.
الخطوة 1: انقر فوق أيقونة البحث على شريط المهام أو اضغط على مفتاح Windows + S لفتح قائمة البحث. اكتب محرر التسجيل في المربع وحدد تشغيل كمسؤول.
الخطوة 2: انقر فوق نعم عندما تظهر مطالبة التحكم في حساب المستخدم (UAC).
الخطوة 3: الصق المسار التالي في شريط العناوين في الأعلى واضغط على Enter للانتقال إلى مفتاح DefaultIcon.
HKEY_LOCAL_MACHINE\Software\Classes\Msi.Package\DefaultIcon
الخطوة 4: انقر نقرًا مزدوجًا على قيمة السلسلة الافتراضية على يمينك.

الخطوة 5: الصق القيمة التالية في مربع بيانات القيمة واضغط على موافق.
C:\Windows\System32\msiexec.exe,1

بعد إكمال الخطوات المذكورة أعلاه، قم بإعادة تشغيل جهاز الكمبيوتر الخاص بك لتصبح التغييرات سارية المفعول.
وبالمثل، إذا كنت تريد إلغاء حظر تثبيت البرنامج في أي وقت، فيمكنك اتباع نفس الخطوات المذكورة أعلاه وإدخال القيمة التالية في الخطوة 5.
C:\Windows\System32\msiexec.exe,0

الطريقة الثالثة: منع المستخدمين القياسيين من تشغيل التطبيقات لكل مستخدم باستخدام AppLocker
AppLocker هي ميزة في Windows تسمح للمسؤولين بحظر التطبيقات التي لا يريدون أن يقوم المستخدمون بتثبيتها. يمكن القيام بذلك عن طريق الاختيار من قائمة التطبيقات المثبتة مسبقًا أو استخدام الشهادات.
عند تكوين AppLocker، يمكنك تكوين ما يلي:
- القواعد القابلة للتنفيذ: حدد كيفية تعامل Windows مع الملفات القابلة للتنفيذ (الملفات ذات الامتداد exe.) على نظامك.
- قواعد Windows Installer: تنطبق على البرامج المثبتة باستخدام Windows Installer (ملفات MSI).
- قواعد التطبيقات المجمعة: ينطبق هذا على التطبيقات المثبتة من متجر Microsoft
الخطوة 1: افتح موجه التشغيل (Win + R)، واكتب secpol.msc ، ثم اضغط على Enter لفتح Local Security Policy .
الخطوة 2: انتقل إلى إعدادات الأمان > سياسات التحكم في التطبيق > App Locker . يمكنك تكوين القواعد القابلة للتنفيذ، وقواعد Windows Installer، وقواعد التطبيقات المجمعة هنا .
الخطوة 3: انقر بزر الماوس الأيمن على الفئة التي تناسبك وحدد إنشاء قاعدة جديدة .

الخطوة 4: اتبع المعالج، ويمكنك اختيار التطبيق الذي يمكن للمستخدم تثبيته، والذي يمكن رفضه، وما إلى ذلك. يجب عليك مراجعة كل واحد منهم بعناية واختيار ما تختاره.

اقرأ عن AppLocker على صفحة Microsoft الرسمية .
الأسئلة الشائعة:
ما هو مثال لقاعدة AppLocker؟
يمكنك السماح لأعضاء مجموعة المسؤول المحلي بتشغيل كافة التطبيقات ولكن يمكنك تقييد مجموعة الجميع لتشغيل التطبيقات من مجلد Windows أو مجلد ملفات البرامج.
هل يمكن تطبيق Applocker على مجموعة من المستخدمين؟
نعم يمكنك ان تفعل. من الأفضل إضافة جميع الحسابات غير الإدارية إلى مجموعة ثم تطبيق القواعد، حيث لا توجد مجموعة مستخدمين قياسية.