Schnelle Tipps
- Die App-Installation kann nur mithilfe von Richtlinien und nicht anhand des Kontotyps blockiert werden.
- Administratoren können bestimmte App-Installationen blockieren (MSI oder Microsoft Store).
- Die Verwendung von Richtlinien ist besser als das Blockieren von Windows Installer.
Methode 1: Deaktivieren Sie Windows Installer über Gruppenrichtlinien
Mit dem Gruppenrichtlinien-Editor unter Windows können Sie verschiedene Änderungen auf Verwaltungsebene vornehmen. Unter mehreren Optionen gibt es eine spezielle Richtlinie zum Deaktivieren des Windows Installers, die Benutzer effektiv daran hindert, neue Programme und Apps zu installieren.
Es ist wichtig zu beachten, dass der Gruppenrichtlinien-Editor nur in den Editionen Windows Pro, Enterprise und Education verfügbar ist. Wenn Sie also die Windows 11 Home Edition verwenden, funktioniert diese Methode nicht.
Schritt 1: Drücken Sie die Windows-Taste + R, um das Dialogfeld „Ausführen“ zu öffnen. Geben Sie gpedit.msc ein und drücken Sie die Eingabetaste.
Schritt 2: Navigieren Sie im Fenster „Editor für lokale Gruppenrichtlinien“ im linken Bereich zum folgenden Ordner:
Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Windows Installer
Schritt 3: Doppelklicken Sie rechts auf die Richtlinie „Windows-Installationsprogramm deaktivieren“ .
Schritt 4: Wählen Sie „Aktiviert“ und dann „Nur für nicht verwaltete Anwendungen“ oder „ Immer“ aus . Wenn Sie sich für Ersteres entscheiden, kann das Standardbenutzerkonto alles installieren, was ein Administrator auf dem PC installiert hat.
Schritt 5: Klicken Sie auf die Schaltfläche „Übernehmen“, um die Änderungen zu speichern. An dieser Stelle ist es am besten, den PC neu zu starten.
Methode 2: Deaktivieren Sie Windows Installer über den Registrierungseditor
Wie bei Gruppenrichtlinien können Änderungen an der Registrierung vorgenommen werden, um den Windows Installer zu deaktivieren oder auszuschalten. Stellen Sie jedoch sicher, dass Sie eine Sicherungskopie der Registrierungsdateien erstellen oder einen Wiederherstellungspunkt erstellen, bevor Sie Änderungen vornehmen.
Schritt 1: Klicken Sie auf das Suchsymbol in der Taskleiste oder drücken Sie die Windows-Taste + S, um das Suchmenü zu öffnen. Geben Sie „Registrierungseditor“ in das Feld ein und wählen Sie „Als Administrator ausführen“ aus.
Schritt 2: Klicken Sie auf Ja, wenn die Eingabeaufforderung zur Benutzerkontensteuerung (UAC) angezeigt wird.
Schritt 3: Fügen Sie den folgenden Pfad oben in die Adressleiste ein und drücken Sie die Eingabetaste, um zur DefaultIcon-Taste zu navigieren.
HKEY_LOCAL_MACHINE\Software\Classes\Msi.Package\DefaultIcon
Schritt 4: Doppelklicken Sie rechts auf den Standardzeichenfolgenwert.
Schritt 5: Fügen Sie den folgenden Wert in das Feld „Wertdaten“ ein und klicken Sie auf „OK“.
C:\Windows\System32\msiexec.exe,1
Nachdem Sie die oben genannten Schritte ausgeführt haben, starten Sie Ihren PC neu, damit die Änderungen wirksam werden.
Wenn Sie die Programminstallation zu irgendeinem Zeitpunkt entsperren möchten, können Sie die gleichen Schritte wie oben ausführen und in Schritt 5 den folgenden Wert eingeben.
C:\Windows\System32\msiexec.exe,0
Methode 3: Verhindern, dass Standardbenutzer mit AppLocker benutzerspezifische Anwendungen ausführen
AppLocker ist eine Funktion in Windows, die es Administratoren ermöglicht, Apps zu blockieren, die die Benutzer nicht installieren sollen. Dies kann durch Auswahl aus der Liste der vorinstallierten Apps oder durch Verwendung von Zertifikaten erfolgen.
Bei der Konfiguration von AppLocker können Sie Folgendes konfigurieren:
- Ausführbare Regeln: Definieren Sie, wie Windows ausführbare Dateien (Dateien mit der Erweiterung .exe) auf Ihrem System behandelt.
- Windows Installer-Regeln: Gilt für Software, die mit dem Windows Installer (MSI-Dateien) installiert wurde.
- Regeln für gepackte Apps: Dies gilt für Apps, die aus dem Microsoft Store installiert werden
Schritt 1: Öffnen Sie die Eingabeaufforderung „Ausführen“ (Win + R), geben Sie secpol.msc ein und drücken Sie die Eingabetaste, um die lokale Sicherheitsrichtlinie zu öffnen .
Schritt 2: Navigieren Sie zu Sicherheitseinstellungen > Anwendungskontrollrichtlinien > App Locker . Hier können Sie ausführbare Regeln, Windows Installer-Regeln und gepackte App-Regeln konfigurieren .
Schritt 3: Klicken Sie mit der rechten Maustaste auf die passende Kategorie und wählen Sie „Neue Regel erstellen“ aus .
Schritt 4: Folgen Sie dem Assistenten und Sie können auswählen, welche App ein Benutzer installieren kann, welche abgelehnt werden kann usw. Sie müssen jeden von ihnen sorgfältig durchgehen und entscheiden, was Sie auswählen möchten.
Lesen Sie mehr über AppLocker auf der offiziellen Microsoft-Seite .
FAQs:
Was ist ein Beispiel für eine AppLocker-Regel?
Sie können Mitgliedern der lokalen Administratorgruppe erlauben, alle Apps auszuführen, die Gruppe „Jeder“ jedoch auf die Ausführung von Apps aus dem Windows-Ordner oder dem Ordner „Programme“ beschränken.
Kann Applocker auf eine Gruppe von Benutzern angewendet werden?
Ja, das können Sie tun. Am besten fügen Sie alle Nicht-Administratorkonten einer Gruppe hinzu und wenden dann die Regeln an, da es keine Standardbenutzergruppe gibt.