Consejos rápidos
- La instalación de la aplicación solo se puede bloquear mediante políticas y no por tipo de cuenta.
- Los administradores pueden bloquear instalaciones de aplicaciones específicas (MSI o Microsoft Store).
- Usar la política es mejor que bloquear Windows Installer.
Método 1: desactivar Windows Installer mediante la política de grupo
El Editor de políticas de grupo en Windows le permite realizar varios cambios a nivel administrativo. Entre varias opciones, existe una política dedicada para deshabilitar Windows Installer, que impide efectivamente que los usuarios instalen nuevos programas y aplicaciones.
Es importante tener en cuenta que el Editor de políticas de grupo solo está disponible en las ediciones Windows Pro, Enterprise y Education. Por lo tanto, si está utilizando la edición Windows 11 Home, este método no funcionará.
Paso 1: presione la tecla Windows + R para iniciar el cuadro de diálogo Ejecutar; escriba gpedit.msc y presione Entrar.
Paso 2: en la ventana del Editor de políticas de grupo local , use el panel izquierdo para navegar a la siguiente carpeta:
Configuración del equipo\Plantillas administrativas\Componentes de Windows\Windows Installer
Paso 3: haga doble clic en la política Desactivar el instalador de Windows a su derecha.
Paso 4: seleccione Activado y luego elija Solo para aplicaciones no administradas o Siempre . Si elige lo primero, la cuenta de usuario estándar puede instalar cualquier cosa que un administrador haya instalado en la PC.
Paso 5: haga clic en el botón Aplicar para guardar los cambios. En este punto, lo mejor es reiniciar la PC.
Método 2: apague Windows Installer a través del Editor del Registro
Al igual que la Política de grupo, se pueden realizar cambios en el Registro para deshabilitar o desactivar el instalador de Windows. Sin embargo, asegúrese de hacer una copia de seguridad de los archivos de registro o crear un punto de restauración antes de realizar cualquier cambio.
Paso 1: haga clic en el icono de búsqueda en la barra de tareas o presione la tecla Windows + S para abrir el menú de búsqueda. Escriba editor de registro en el cuadro y seleccione Ejecutar como administrador.
Paso 2: Haga clic en Sí cuando aparezca el mensaje de Control de cuentas de usuario (UAC).
Paso 3: Pegue la siguiente ruta en la barra de direcciones en la parte superior y presione Entrar para navegar hasta la tecla DefaultIcon.
HKEY_LOCAL_MACHINE\Software\Classes\Msi.Package\DefaultIcon
Paso 4: haga doble clic en el valor de cadena predeterminado a su derecha.
Paso 5: Pegue el siguiente valor en el cuadro Información del valor y presione Aceptar.
C:\Windows\System32\msiexec.exe,1
Después de completar los pasos anteriores, reinicie su PC para que los cambios surtan efecto.
De manera similar, si desea desbloquear la instalación del programa en cualquier momento, puede seguir los mismos pasos anteriores e ingresar el siguiente valor en el Paso 5.
C:\Windows\System32\msiexec.exe,0
Método 3: evitar que los usuarios estándar ejecuten aplicaciones por usuario con AppLocker
AppLocker es una característica de Windows que permite a los administradores bloquear aplicaciones que no quieren que los usuarios instalen. Esto se puede hacer seleccionando de la lista de aplicaciones preinstaladas o usando certificados.
Al configurar AppLocker, puede configurar lo siguiente:
- Reglas ejecutables: defina cómo Windows maneja los archivos ejecutables (archivos con la extensión .exe) en su sistema.
- Reglas de Windows Installer: se aplican al software instalado mediante Windows Installer (archivos MSI).
- Reglas de aplicaciones empaquetadas: esto se aplica a las aplicaciones instaladas desde Microsoft Store
Paso 1: abra el mensaje Ejecutar (Win + R), escriba secpol.msc y presione Entrar para abrir la Política de seguridad local .
Paso 2: Vaya a Configuración de seguridad > Políticas de control de aplicaciones > App Locker . Puede configurar reglas ejecutables, reglas de Windows Installer y reglas de aplicaciones empaquetadas aquí .
Paso 3: haga clic derecho en la categoría que se ajuste y seleccione Crear nueva regla .
Paso 4: Siga el asistente y podrá elegir qué aplicación puede instalar un usuario, cuál puede denegarse, etc. Debes revisar cada uno de ellos cuidadosamente y elegir qué elegir.
Lea sobre AppLocker en la página oficial de Microsoft .
Preguntas frecuentes:
¿Cuál es un ejemplo de regla de AppLocker?
Puede permitir que los miembros del grupo del administrador local ejecuten todas las aplicaciones, pero restringir el grupo Todos para que ejecute aplicaciones desde la carpeta Windows o la carpeta Archivos de programa.
¿Se puede aplicar Applocker a un grupo de usuarios?
Si tu puedes hacerlo. Es mejor agregar todas las cuentas que no sean de administrador a un grupo y luego aplicar las reglas, ya que no existe un grupo de usuarios estándar.