Szybkie porady
- Instalację aplikacji można zablokować tylko przy użyciu zasad, a nie według typu konta.
- Administratorzy mogą blokować instalacje określonych aplikacji (MSI lub Microsoft Store).
- Korzystanie z zasad jest lepsze niż blokowanie Instalatora Windows.
Metoda 1: Wyłącz Instalatora Windows za pomocą zasad grupy
Edytor zasad grupy w systemie Windows umożliwia wprowadzanie różnych zmian na poziomie administracyjnym. Wśród kilku opcji znajduje się dedykowana polityka wyłączania Instalatora Windows, która skutecznie uniemożliwia użytkownikom instalowanie nowych programów i aplikacji.
Należy pamiętać, że Edytor zasad grupy jest dostępny tylko w wersjach Windows Pro, Enterprise i Education. Jeśli więc używasz wersji Windows 11 Home, ta metoda nie będzie działać.
Krok 1: Naciśnij klawisz Windows + R, aby uruchomić okno dialogowe Uruchom; wpisz gpedit.msc i naciśnij Enter.
Krok 2: W oknie Edytora lokalnych zasad grupy użyj lewego panelu, aby przejść do następującego folderu:
Konfiguracja komputera\Szablony administracyjne\Składniki systemu Windows\Instalator Windows
Krok 3: Kliknij dwukrotnie zasadę Wyłącz instalator Windows po prawej stronie.
Krok 4: Wybierz opcję Włączone , a następnie opcję Tylko dla aplikacji niezarządzanych lub Zawsze . Jeśli wybierzesz pierwszą opcję, standardowe konto użytkownika będzie mogło zainstalować wszystko, co administrator zainstalował na komputerze.
Krok 5: Kliknij przycisk Zastosuj, aby zapisać zmiany. W tym momencie najlepiej ponownie uruchomić komputer.
Metoda 2: Wyłącz Instalatora Windows za pomocą Edytora rejestru
Podobnie jak Zasady grupy, zmiany w rejestrze można wprowadzić, aby wyłączyć lub wyłączyć Instalatora Windows. Przed wprowadzeniem jakichkolwiek zmian należy jednak wykonać kopię zapasową plików rejestru lub utworzyć punkt przywracania .
Krok 1: Kliknij ikonę wyszukiwania na pasku zadań lub naciśnij klawisz Windows + S, aby otworzyć menu wyszukiwania. Wpisz edytor rejestru w polu i wybierz opcję Uruchom jako administrator.
Krok 2: Kliknij Tak, gdy pojawi się monit Kontrola konta użytkownika (UAC).
Krok 3: Wklej następującą ścieżkę w pasku adresu u góry i naciśnij Enter, aby przejść do klawisza DefaultIcon.
HKEY_LOCAL_MACHINE\Software\Classes\Msi.Package\DefaultIcon
Krok 4: Kliknij dwukrotnie domyślną wartość ciągu po prawej stronie.
Krok 5: Wklej następującą wartość w polu Dane wartości i naciśnij OK.
C:\Windows\System32\msiexec.exe,1
Po wykonaniu powyższych kroków uruchom ponownie komputer, aby zmiany zaczęły obowiązywać.
Podobnie, jeśli chcesz w dowolnym momencie odblokować instalację programu, możesz wykonać te same kroki powyżej i wprowadzić następującą wartość w kroku 5.
C:\Windows\System32\msiexec.exe,0
Metoda 3: Uniemożliwienie użytkownikom standardowym uruchamiania aplikacji poszczególnych użytkowników za pomocą funkcji AppLocker
AppLocker to funkcja systemu Windows, która umożliwia administratorom blokowanie aplikacji, których użytkownicy nie powinni instalować. Można tego dokonać wybierając z listy preinstalowanych aplikacji lub korzystając z certyfikatów.
Konfigurując funkcję AppLocker, możesz skonfigurować następujące opcje:
- Reguły plików wykonywalnych: Określ sposób, w jaki system Windows obsługuje pliki wykonywalne (pliki z rozszerzeniem .exe) w systemie.
- Reguły Instalatora Windows: stosuje się do oprogramowania instalowanego przy użyciu Instalatora Windows (pliki MSI).
- Zasady dotyczące aplikacji w pakiecie: dotyczy to aplikacji zainstalowanych ze sklepu Microsoft Store
Krok 1: Otwórz wiersz Uruchom (Win + R), wpisz secpol.msc i naciśnij klawisz Enter, aby otworzyć Zasady zabezpieczeń lokalnych .
Krok 2: Przejdź do opcji Ustawienia zabezpieczeń > Zasady kontroli aplikacji > Blokada aplikacji . Tutaj możesz skonfigurować reguły plików wykonywalnych, reguły Instalatora Windows i reguły aplikacji w pakiecie .
Krok 3: Kliknij prawym przyciskiem myszy odpowiednią kategorię i wybierz opcję Utwórz nową regułę .
Krok 4: Postępuj zgodnie z instrukcjami kreatora i możesz wybrać, którą aplikację użytkownik może zainstalować, którą może odrzucić i tak dalej. Musisz dokładnie przejrzeć każdy z nich i wybrać, co wybrać.
Przeczytaj o AppLockerze na oficjalnej stronie Microsoftu .
Często zadawane pytania:
Jaki jest przykład reguły AppLocker?
Można zezwolić członkom grupy administratora lokalnego na uruchamianie wszystkich aplikacji, ale ograniczyć grupie Wszyscy uprawnienia do uruchamiania aplikacji z folderu Windows lub folderu Program Files.
Czy AppLocker można zastosować dla grupy użytkowników?
Tak, możesz to zrobić. Najlepiej jest dodać do grupy wszystkie konta niebędące administratorami, a następnie zastosować reguły, ponieważ nie ma standardowej grupy użytkowników.