Dicas rápidas
- A instalação do aplicativo só pode ser bloqueada por meio de políticas e não por tipo de conta.
- Os administradores podem bloquear instalações de aplicativos específicos (MSI ou Microsoft Store).
- Usar a Política é melhor do que bloquear o Windows Installer.
Método 1: Desligue o Windows Installer por meio da Política de Grupo
O Editor de Política de Grupo no Windows permite fazer várias alterações em nível administrativo. Entre várias opções, existe uma política dedicada para desabilitar o Windows Installer, que efetivamente impede que os usuários instalem novos programas e aplicativos.
É importante observar que o Editor de Política de Grupo está disponível apenas nas edições Windows Pro, Enterprise e Education. Portanto, se você estiver usando a edição Windows 11 Home, esse método não funcionará.
Passo 1: Pressione a tecla Windows + R para abrir a caixa de diálogo Executar; digite gpedit.msc e pressione Enter.
Passo 2: Na janela Editor de Política de Grupo Local , use o painel esquerdo para navegar até a seguinte pasta:
Configuração do Computador\Modelos Administrativos\Componentes do Windows\Windows Installer
Etapa 3: clique duas vezes na política Desativar o instalador do Windows à sua direita.
Etapa 4: selecione Ativado e escolha Somente aplicativos não gerenciados ou Sempre . Se você escolher a primeira opção, a conta de usuário padrão poderá instalar qualquer coisa que um administrador tenha instalado no PC.
Etapa 5: Clique no botão Aplicar para salvar as alterações. Neste ponto, é melhor reiniciar o PC.
Método 2: Desligue o Windows Installer por meio do Editor do Registro
Assim como a Política de Grupo, as alterações no Registro podem ser feitas para desabilitar ou desligar o Windows Installer. No entanto, certifique-se de fazer backup dos arquivos de registro ou criar um ponto de restauração antes de fazer qualquer alteração.
Passo 1: Clique no ícone de pesquisa na barra de tarefas ou pressione a tecla Windows + S para abrir o menu de pesquisa. Digite editor de registro na caixa e selecione Executar como administrador.
Passo 2: Clique em Sim quando o prompt do Controle de Conta de Usuário (UAC) aparecer.
Etapa 3: cole o seguinte caminho na barra de endereço na parte superior e pressione Enter para navegar até a tecla DefaultIcon.
HKEY_LOCAL_MACHINE\Software\Classes\Msi.Package\DefaultIcon
Passo 4: Clique duas vezes no valor da string padrão à sua direita.
Etapa 5: cole o seguinte valor na caixa Dados do valor e clique em OK.
C:\Windows\System32\msiexec.exe,1
Depois de concluir as etapas acima, reinicie o seu PC para que as alterações tenham efeito.
Da mesma forma, se quiser desbloquear a instalação do programa a qualquer momento, você pode seguir as mesmas etapas acima e inserir o seguinte valor na Etapa 5.
C:\Windows\System32\msiexec.exe,0
Método 3: Impedir que usuários padrão executem aplicativos por usuário com AppLocker
AppLocker é um recurso do Windows que permite aos administradores bloquear aplicativos que não desejam que os usuários instalem. Isso pode ser feito selecionando na lista de aplicativos pré-instalados ou usando certificados.
Ao configurar o AppLocker, você pode configurar o seguinte:
- Regras executáveis: Defina como o Windows lida com arquivos executáveis (arquivos com extensão .exe) em seu sistema.
- Regras do Windows Installer: aplicam-se ao software instalado usando o Windows Installer (arquivos MSI).
- Regras de aplicativos empacotados: isso se aplica a aplicativos instalados da Microsoft Store
Passo 1: Abra o prompt Executar (Win + R), digite secpol.msc e pressione Enter para abrir a Política de Segurança Local .
Etapa 2: navegue até Configurações de segurança > Políticas de controle de aplicativos > App Locker . Você pode configurar regras executáveis, regras do Windows Installer e regras de aplicativos empacotados aqui .
Etapa 3: clique com o botão direito na categoria adequada e selecione Criar nova regra .
Passo 4: Siga o assistente e você poderá escolher qual aplicativo o usuário pode instalar, qual pode ser negado e assim por diante. Você deve examinar cada um deles com cuidado e escolher o que escolher.
Leia sobre o AppLocker na página oficial da Microsoft .
Perguntas frequentes:
Qual é um exemplo de regra AppLocker?
Você pode permitir que membros do grupo do administrador local executem todos os aplicativos, mas restringir o grupo Todos para executar aplicativos da pasta Windows ou da pasta Arquivos de Programas.
O Applocker pode ser aplicado a um grupo de usuários?
Sim, você pode fazer isso. É melhor adicionar todas as contas não administrativas a um grupo e depois aplicar as regras, pois não existe um grupo de usuários padrão.