Maakt u zich zorgen over de veiligheid van uw Windows-pc? Eén manier om uw computer te beschermen is het uitschakelen van Windows PowerShell en de opdrachtprompt, die als tweesnijdende zwaarden worden beschouwd.
Hoewel ze beheerders en ontwikkelaars helpen bij het uitvoeren van verschillende taken, kunnen kwaadwillende actoren ze ook gebruiken om uw gegevens in gevaar te brengen. Om dit te voorkomen, moet u deze opdrachtregelhulpmiddelen uitschakelen wanneer u ze niet gebruikt. We laten u zien hoe u Windows PowerShell en de opdrachtprompt kunt uitschakelen. Dus laten we beginnen.
Waarom zou u de opdrachtprompt en Windows PowerShell uitschakelen?
Het uitschakelen van krachtige opdrachtregelprogramma's zoals de opdrachtprompt en Windows PowerShell kan een effectieve methode zijn om de beveiliging van uw systeem te verbeteren en te beschermen tegen kwaadaardige bedreigingen. Hier zijn enkele belangrijke redenen waarom u Windows PowerShell en de opdrachtprompt zou moeten uitschakelen:
- Schadelijke agenten kunnen de opdrachtprompt en PowerShell gebruiken om malware-aanvallen uit te voeren en schadelijke scripts op uw computer uit te voeren.
- Een onervaren gebruiker kan onbedoeld bepaalde opdrachten uitvoeren in deze opdrachtregelprogramma's, waardoor uw systeem instabiel kan worden.
- Deze tools kunnen worden gebruikt om beheerderstoegang tot het systeem te krijgen en tot malware-aanvallen te leiden.
Hoe u de Windows-opdrachtprompt kunt uitschakelen
Er zijn twee methoden om de Windows-opdrachtprompt op uw computer uit te schakelen: de ene is via de Register-editor en de andere via de Lokale Groepsbeleid-editor. Laten we beide methoden in detail bekijken:
1. De Register-editor gebruiken
De Register-editor bevat registers die u kunt configureren om de werking van uw systeem te wijzigen. Door het opdrachtpromptregister daarin te openen, kunt u de instellingen configureren om de opdrachtprompt uit te schakelen. Hier leest u hoe u dat doet:
Opmerking: het bewerken van het register brengt risico's met zich mee, omdat één verkeerde beweging uw computer kan beschadigen. Om dit te voorkomen, moet u een back-up van het register maken en een herstelpunt maken . Als u dit doet, zorgt u ervoor dat u uw gegevens gemakkelijk kunt herstellen als er iets misgaat.
Stap 1: Druk op de sneltoets Windows + R om het gereedschap Uitvoeren te openen.
Stap 2: Typ regedit in de zoekbalk en druk op Enter. Hierdoor wordt de Register-editor geopend.
Stap 3: Ga in de Register-editor naar de volgende locatie:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows
Stap 4: Klik met de rechtermuisknop op de Windows-toets, plaats de cursor op Nieuw en kies Sleutel.
Stap 5: Geef het sleutelsysteem een naam.
Stap 6: Klik met de rechtermuisknop op de systeemsleutel, plaats de cursor op Nieuw en kies DWORD (32-bit) waarde.
Stap 7: Geef de waarde DisableCMD een naam.
Stap 8: Dubbelklik op de DisableCMD-waarde, typ 1 in de Waardegegevens en klik op OK. Hierdoor wordt de opdrachtprompt uitgeschakeld.
Om de opdrachtprompt in te schakelen, typt u 0 in de waardegegevens en slaat u de wijzigingen op.
2. De lokale groepsbeleid-editor gebruiken
De Editor voor lokaal groepsbeleid is een ander belangrijk Windows-hulpmiddel waarmee u uw computerbeleid kunt configureren. U kunt dit hulpprogramma gebruiken om de opdrachtprompttoegang voor niet-beheerders te stoppen. Volg deze stappen om dat te doen:
Editor voor lokaal groepsbeleid is exclusief beschikbaar voor Windows Professional-, Education- en Enterprise-edities. Als u de Windows Home-editie gebruikt, krijgt u een foutmelding waarin staat: 'Windows kan gpedit.msc niet vinden' wanneer u probeert toegang te krijgen tot de Editor voor lokaal groepsbeleid. Gelukkig kunt u deze fout eenvoudig oplossen. Bekijk onze handleiding voor het oplossen van de ontbrekende fout gpedit.msc en toegang tot de Local Group Policy Editor in de Windows Home-editie.
Stap 1: Open het gereedschap Uitvoeren, typ gpedit.msc in de zoekbalk en klik op de knop OK.
Stap 2: Ga naar de volgende locatie in de Editor voor lokaal groepsbeleid:
User Configuration\ Administrative Templates\ System
Stap 3: Dubbelklik op het beleid 'Toegang tot opdrachtprompt voorkomen' in het rechterdeelvenster.
Stap 4: Selecteer de optie Ingeschakeld. Klik vervolgens op Toepassen en OK. Hierdoor wordt de opdrachtprompt uitgeschakeld.
Om de opdrachtprompt in te schakelen, kiest u de optie Uitgeschakeld of Niet geconfigureerd. Klik vervolgens op Toepassen en OK om de wijzigingen op te slaan.
Hoe Windows PowerShell uit te schakelen
Net als de opdrachtprompt zijn er twee tools beschikbaar om Windows PowerShell uit te schakelen: de ene is het lokale beveiligingsbeleid en de andere is de lokale groepsbeleid-editor. Lees verder om te weten hoe u deze hulpprogramma's kunt gebruiken om PowerShell uit te schakelen.
1. Lokaal beveiligingsbeleid gebruiken
Het Lokaal Beveiligingsbeleid is een ingebouwde Windows-tool waarmee u beveiligingswijzigingen op uw computer kunt aanbrengen. U kunt dit hulpprogramma ook gebruiken om Windows PowerShell uit te schakelen. Hier is hoe:
Stap 1: Open het gereedschap Uitvoeren, typ secpol.msc in de zoekbalk en klik op OK.
Stap 2: Klik met de rechtermuisknop op 'Softwarebeperkingsbeleid' in de linkerzijbalk en kies vervolgens 'Nieuw softwarebeperkingsbeleid' in het contextmenu.
Stap 3: Klik met de rechtermuisknop op Aanvullende regels en kies 'Nieuwe hashregel'.
Stap 4: Klik op de knop Bladeren.
Stap 5: Plak het volgende adres in de adresbalk en druk op Enter:
%SystemRoot%\SysWOW64\WindowsPowerShell\v1.0
Stap 6: Selecteer het PowerShell.exe-bestand en klik vervolgens op de knop Openen.
Stap 7: Klik op Toepassen en vervolgens op OK om de wijzigingen op te slaan.
2. De lokale groepsbeleid-editor gebruiken
De Editor voor lokaal groepsbeleid bevat een Windows PowerShell-beleid dat u configureert om de toegang van PowerShell aan niet-beheerders te voorkomen. Volg deze stappen om dit beleid te configureren:
Stap 1: Start het hulpprogramma Uitvoeren, typ gpedit.msc en klik vervolgens op OK.
Stap 2: Navigeer naar de volgende locatie:
User Configuration\ Administrative Templates\ System
Stap 3: Dubbelklik op het beleid 'Geen gespecificeerde Windows-applicaties uitvoeren'.
Stap 4: Kies de optie Ingeschakeld en klik vervolgens op de knop Weergeven.
Stap 5: Typ powershell.exe in de nieuwe shell en klik vervolgens op OK.
Stap 6: Klik op Toepassen en vervolgens op OK om de wijzigingen op te slaan.
Beveilig uw computer
Als u uw computer met iemand anders deelt, is het belangrijk om de opdrachtprompt en Windows PowerShell uit te schakelen wanneer u deze niet gebruikt. U kunt deze tools uitschakelen met behulp van de bovenstaande methoden. Laat ons in de reacties weten welke van de bovenstaande methoden het gemakkelijkst is.