Запрещаем установку нежелательного софта навсегда
Запрещаем установку софта
В большинстве случаев при установке бесплатного софта создатели нас предупреждают о том, что будет установлено еще что-то и предлагают выбор, то есть снять галки возле пунктов со словами «Установить». Но так бывает не всегда, и некоторые нерадивые разработчики «забывают» вставить такое предложение. С ними-то мы и будем бороться.
Все действия по запрету мы будем выполнять с помощью оснастки «Локальная политика безопасности», которая присутствует только в редакциях операционных систем Pro и Enterprise (Windows 8 и 10) и в Windows 7 Ultimate (Максимальная). К сожалению, в Starter и Home данная консоль недоступна.
Импорт политики
В «Локальной политике безопасности» имеется раздел с названием «AppLocker», в котором можно создавать различные правила поведения программ. До него нам и нужно добраться.
- Нажимаем сочетание клавиш Win+R и в поле «Открыть» пишем команду
Далее открываем ветку «Политики управления приложениями» и видим нужный раздел.
На этом этапе нам понадобится файл, в котором прописаны исполняемые правила. Ниже находится ссылка, перейдя по которой можно найти текстовый документ с кодом. Его требуется сохранить в формат XML, в обязательном порядке в редакторе Notepad++. Для ленивых там же «лежит» готовый файл и описание к нему.
В этом документе прописаны правила для запрета установки программ издателей, которые были замечены в «подсовывании» своих продуктов пользователям. Также в нем указаны исключения, то есть те действия, которые можно выполнять разрешенным приложениям. Чуть позже мы разберемся, как добавлять свои правила (издателей).
- Кликаем по разделу «AppLocker» ПКМ и выбираем пункт «Импортировать политику».
Далее находим сохраненный (скачанный) файл XML и нажимаем «Открыть».
Раскрываем ветку «AppLocker», переходим в раздел «Исполняемые правила» и видим, что все импортировалось нормально.
Теперь для любых программ от этих издателей допуск к вашему компьютеру закрыт.
Добавление издателей
Список приведенных выше издателей можно самостоятельно дополнить вручную с помощью одной из функций «AppLocker». Для этого необходимо раздобыть исполняемый файл или установщик той программы, которую разработчик «зашил» в дистрибутив. Иногда сделать это можно, лишь попав в такую ситуацию, когда приложение уже установлено. В других случаях просто ищем через поисковик. Рассмотрим процесс на примере Яндекс Браузера.
- Кликаем ПКМ по разделу «Исполняемые правила» и выбираем пункт «Создать новое правило».
В следующем окне жмем кнопку «Далее».
Ставим переключатель в положение «Запретить» и снова «Далее».
Здесь оставляем значение «Издатель». Нажимаем «Далее».
Далее нам понадобится файл ссылок, который формируется при считывании данных с установщика. Нажимаем «Обзор».
Находим нужный файл и нажимаем «Открыть».
Двигая ползунок вверх, добиваемся того, чтобы информация осталась только в поле «Издатель». На этом настройка завершена, нажимаем кнопку «Создать».
В списке появилось новое правило.
С помощью этого приема можно запретить установку любых приложений от любых издателей, а также, с помощью ползунка, конкретного продукта и даже его версии.
Удаление правил
Удаление исполняемых правил из списка производится следующим образом: нажимаем ПКМ по одному из них (ненужному) и выбираем пункт «Удалить».
В «AppLocker» также существует функция полной очистки политики. Для этого кликаем ПКМ по разделу и выбираем «Очистить политику». В появившемся диалоговом окне нажимаем «Да».
Экспорт политики
Данная функция помогает перенести политики в виде XML файла на другой компьютер. При этом сохраняются все исполняемые правила и параметры.
- Кликаем правой кнопкой мыши по разделу «AppLocker» и находим пункт контекстного меню с названием «Экспортировать политику».
Вводим имя нового файла, выбираем место на диске и нажимаем «Сохранить».
С помощью данного документа можно импортировать правила в «AppLocker» на любом компьютере с установленной консолью «Локальная политика безопасности».
Заключение
Сведения, полученные из этой статьи, помогут вам навсегда избавиться от необходимости удаления со своего компьютера разных ненужных программ и дополнений. Теперь можно спокойно пользоваться бесплатным софтом. Другое применение – запрет на установку программ другим пользователям вашего компьютера, не являющимся администраторами.
Если Windows 10 блокирует установку программ
Не утихают споры по поводу достоинств и недостатков новой Windows 10. Среди последних выделился новый “глюк” — иногда система блокирует установку новых программ. То есть просто не дает установить желаемое приложение. Почему такое вообще происходит и как с этим бороться? Давайте разбираться.
Причины
Случиться подобное может как с реально подозрительным приложением, так и со вполне знакомым, привычным. Например, на скриншоте видно, как Windows 10 не дает установить популярную качалку торрентов:
Именно таким красным сообщением система говорит, что у нее “Нет доверия” к данному приложению. Согласитесь, обидно. Тем более, что программой из примера пользуется вся страна. Можно столкнуться и с другим сообщением, например о том, что издатель программы блокирован.
Причина подобного поведения Windows 10 кроется в следующем. У программ имеется так называемая цифровая подпись, а у операционной системы UAC, контролирующий учетные записи. Именно данный контроль и блокирует установку или запуск программ, у которых что-то не так с цифровой подписью.
Собственно, она может быть просрочена или отозвана,а иногда и вовсе отсутствовать. Последний случай должен насторожить. Для проверки этого факта проделайте простые шаги:
- Щелкните правой кнопкой мыши по исполняемому файлу программы (обычно с расширением .exe).
- Выберите пункт “Свойства”.
- Перейдите на вкладку “Цифровые подписи” (или Digital Signatures в английской версии).
Но если вы уверены в своем установщике на все 100%, а Windows 10 не желает его “пропускать”, защиту можно обойти.
Кстати, есть замечательная программа HashTab, которая добавляет в свойства всех файлов вкладку контрольных сумм. По ним в интернет-поисковике можно отследить, является ли инсталлятор оригинальным.
Способы обхода
Во-первых, у программ можно удалять цифровые подписи. Такой способ может помочь. Но для этого нужна сторонняя утилита, например FileUnsigner.
Во-вторых, можно отключить UAC (без прав администратора не получится), но это создает некоторую брешь в безопасности операционной системы. Поэтому делать это стоит только на время установки нужных программ. Для этого:
- откройте классическую панель управления (в Windows 10 — Пуск — Все приложения — Служебные);
- в верхнем правом углу установите “Просмотр” на “Значки”;
- откройте “Учетные записи пользователей”;
- выберите нижний пункт;
- переведите бегунок в самый низ;
- UAC будет отключен, пока вы не включите его опять в состояние по-умолчанию (“Уведомлять только при попытках внести изменения в компьютер”).
Если система блокирует установку не нравящихся ей по какой-то причине программ, можно поступить еще проще: запустить инсталлятор из командной строки. Делается это так:
- Откройте Командную строку от имени администратора (это важно).
- Перейдите в папку, в которой лежит ваш установщик. Для этого воспользуйтесь командой cdпробелполныйпутькпапке. Пример:
cd C:\Users\home-user\Downloads
И нажмите Enter. Теперь вы в нужной папке. В этом примере у пользователя home-user в директории \Downloads лежит некий exe-шник. Предположим Firefox.exe.
- Введите полное название программы обязательно вместе с расширением (Firefox.exe) и нажмите Enter.
Запустится установка, минуя надоедливую защиту Windows 10.
Вывод
Как видите, обойти блокировку программ на Windows 10 очень просто. Важно, чтобы вы запускали только те приложения, которым доверяете. Если ваш файл установки блокируется, стоит проверить его на подлинность, убедиться, что он был скачан с официального сайта программы. В противном случае, вы устанавливаете приложение на свой страх и риск и стоит подготовиться к возможному сканированию всех файлов антивирусом.
Запретить пользователям установку или запуск программ в Windows 10/8/7
При желании вы можете запретить пользователям устанавливать или запускать программы в Windows 10/8/7, а также в семействе Windows Vista/XP/2000 и Windows Server. Это можно сделать с помощью определенных параметров Групповой политики , чтобы управлять поведением установщика Windows, запретить запуск или ограничение определенных программ через Редактор реестра .
Установщик Windows , msiexec.exe , ранее известный как установщик Microsoft, — это механизм установки, обслуживания и удаления программного обеспечения в современных системах Microsoft Windows.
В этом посте мы увидим, как заблокировать установку программного обеспечения в Windows 10/8/7.
Отключить или ограничить использование установщика Windows через групповую политику
Введите gpedit.msc в начале поиска и нажмите Enter, чтобы открыть редактор групповой политики. Перейдите к Конфигурациям компьютера> Административные шаблоны> Компоненты Windows> Установщик Windows. В панели RHS дважды щелкните Отключить установщик Windows . Настройте опцию как требуется.
Этот параметр может запретить пользователям устанавливать программное обеспечение в своих системах или разрешить пользователям устанавливать только те программы, которые предлагаются системным администратором. Если вы включите этот параметр, вы можете использовать параметры в окне Отключить установщик Windows, чтобы установить параметр установки.
Параметр «Никогда» означает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда политика не настроена.
Параметр «Только для неуправляемых приложений» позволяет пользователям устанавливать только те программы, которые назначает системный администратор (предлагает на рабочем столе) или публикует (добавляет их в «Установка и удаление программ»). Это поведение по умолчанию установщика Windows в семействе Windows Server 2003, когда политика не настроена.
Параметр «Всегда» означает, что установщик Windows отключен.
Этот параметр влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.
Всегда устанавливайте с повышенными привилегиями
В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Компоненты Windows. Прокрутите вниз и нажмите «Установщик Windows» и установите для него значение Всегда устанавливать с повышенными привилегиями .
Этот параметр указывает установщику Windows использовать системные разрешения при установке любой программы в системе.
Этот параметр расширяет привилегии всех программ. Эти привилегии обычно зарезервированы для программ, которые были назначены пользователю (предлагаются на рабочем столе), назначены компьютеру (установлены автоматически) или стали доступны в разделе «Установка и удаление программ» на панели управления. Этот параметр позволяет пользователям устанавливать программы, которым требуется доступ к каталогам, которые пользователь может не иметь разрешения на просмотр или изменение, включая каталоги на компьютерах с ограниченными правами.
Если этот параметр отключен или не настроен, система применяет разрешения текущего пользователя при установке программ, которые системный администратор не распространяет или не предлагает.
Этот параметр отображается в папках «Конфигурация компьютера» и «Конфигурация пользователя». Чтобы этот параметр вступил в силу, необходимо включить параметр в обеих папках.
Опытные пользователи могут использовать разрешения, предоставляемые этим параметром, для изменения своих привилегий и получения постоянного доступа к файлам и папкам с ограниченным доступом. Обратите внимание, что версия этого параметра в конфигурации пользователя не гарантируется как безопасная.
Не запускайте указанные приложения Windows
В редакторе групповой политики перейдите к Конфигурация пользователя> Административные шаблоны> Система
Здесь, на панели RHS, дважды нажмите Не запускать указанные приложения Windows и в открывшемся окне выберите Включено. Теперь под опциями нажмите Показать. В открывшемся новом окне введите путь к приложению, которое вы хотите запретить; в этом случае: msiexec.exe .
Это запретит запуск установщика Windows, который находится в папке C: \ Windows \ System32 \ .
Этот параметр не позволяет Windows запускать программы, указанные в этом параметре. Если вы включите этот параметр, пользователи не смогут запускать программы, добавленные вами в список запрещенных приложений.
Этот параметр запрещает пользователям запускать программы, запускаемые процессом Windows Explorer.Это не мешает пользователям запускать программы, такие как диспетчер задач, которые запускаются системным процессом или другими процессами. Кроме того, если вы разрешаете пользователям получать доступ к командной строке cmd.exe, этот параметр не запрещает им запускать программы в командном окне, которые им не разрешено запускать с помощью проводника Windows. Примечание. Чтобы создать список запрещенных приложений, нажмите «Показать». В диалоговом окне «Показать содержимое» в столбце «Значение» введите имя исполняемого файла приложения (например, msiexec.exe).
Запретить установку программ через редактор реестра
Откройте редактор реестра и перейдите к следующему ключу:
Создайте строковое значение с любым именем, например, 1, и установите его значение в EXE-файле программы.
Например, если вы хотите ограничить msiexec , создайте строковое значение 1 и установите для него значение msiexec.exe . Если вы хотите ограничить большее количество программ, просто создайте дополнительные строковые значения с именами 2, 3 и т. Д. И установите для их значений исполняемый файл программы.
Возможно, вам придется перезагрузить компьютер.
Также читайте:
- Запретить пользователям запуск программ в Windows 10/8/7
- Запускайте только указанные приложения Windows
- Windows Program Blocker — это бесплатное ПО для блокировки приложений или приложений, блокирующее запуск программного обеспечения.
- Как заблокировать установку сторонних приложений в Windows 10.