Como bloquear programas no pc (aplicativos) com Windows 7, 8 e 10?
Você pode, se desejar, impedir que os usuários instalem ou executem programas no Windows 10/8/7, bem como na família Windows Vista / XP / 2000 e Windows Server. Pode fazê-lo utilizando determinadas definições de Política de Grupo para controlar o comportamento do Windows Installer, impedir que certos programas sejam executados ou restringir através do Editor de registo .
O O Windows Installer , msiexec.exe, anteriormente conhecido como Microsoft Installer, é um mecanismo para a instalação, manutenção e remoção de software em sistemas Microsoft Windows modernos.
Neste post, nós iremos veja como bloquear a instalação do software no Windows 10/8/7.
Desabilitar ou restringir o uso do Windows Installer via Diretiva de Grupo
Digite gpedit.msc na pesquisa inicial e pressione Enter para abrir o Editor de políticas de grupo. Navegue até Configurações do computador> Modelos administrativos> Componentes do Windows> Windows Installer. No painel RHS, clique duas vezes em Desativar o Windows Installer . Configure a opção conforme necessário.
Essa configuração pode impedir que os usuários instalem software em seus sistemas ou permitir que os usuários instalem apenas os programas oferecidos por um administrador do sistema. Se você habilitar essa configuração, poderá usar as opções na caixa Desativar o Windows Installer para estabelecer uma configuração de instalação.
A opção “Nunca” indica que o Windows Installer está totalmente habilitado. Os usuários podem instalar e atualizar o software. Esse é o comportamento padrão para o Windows Installer no Windows 2000 Professional, no Windows XP Professional e no Windows Vista quando a diretiva não está configurada.
A opção “Somente para aplicativos não gerenciados” permite que os usuários instalem somente os programas que um sistema O administrador atribui (ofertas na área de trabalho) ou publica (adiciona-as a Adicionar ou remover programas). Esse é o comportamento padrão do Windows Installer na família Windows Server 2003 quando a diretiva não está configurada.
A opção “Sempre” indica que o Windows Installer está desativado.
Essa configuração afeta somente o Windows Installer. Ele não impede que os usuários usem outros métodos para instalar e atualizar programas.
Sempre instale com privilégios elevados
No Editor de Diretiva de Grupo, navegue até Configuração do Usuário> Modelos Administrativos> Componentes do Windows. Role para baixo e clique em Windows Installer e configure-o para Sempre instalar com privilégios elevados .
Essa configuração direciona o Windows Installer para usar as permissões do sistema quando instala qualquer programa no sistema.
privilégios para todos os programas. Esses privilégios geralmente são reservados para programas que foram atribuídos ao usuário (oferecidos na área de trabalho), atribuídos ao computador (instalados automaticamente) ou disponibilizados em Adicionar ou Remover Programas no Painel de Controle. Essa configuração permite que os usuários instalem programas que exigem acesso a diretórios que o usuário talvez não tenha permissão para exibir ou alterar, incluindo diretórios em computadores altamente restritos.
Se você desabilitar essa configuração ou não configurá-la, o sistema aplicará a atual permissões quando instala programas que o administrador do sistema não distribui nem oferece.
Essa configuração aparece nas pastas Configuração do Computador e Configuração do Usuário. Para tornar essa configuração efetiva, você deve ativar a configuração nas duas pastas.
Os usuários qualificados podem aproveitar as permissões concedidas para alterar seus privilégios e obter acesso permanente a arquivos e pastas restritos. Observe que a versão Configuração do Usuário dessa configuração não é garantida como segura.
Não execute aplicativos Windows especificados
No Editor de Diretiva de Grupo, navegue até Configuração do Usuário> Modelos Administrativos> Sistema
Aqui no painel RHS, clique duas vezes em Não execute os aplicativos do Windows especificados e, na nova janela que é aberta, selecione Ativado. Agora, em Opções, clique em Mostrar. Nas novas janelas que se abrem, insira o caminho do aplicativo que você deseja desabilitar; nesse caso: msiexec.exe .
Isso não permitirá que o Windows Installer localizado na pasta C: Windows System32 seja executado.
Essa configuração impede o Windows da execução dos programas que você especificar nessa configuração. Se você habilitar essa configuração, os usuários não poderão executar programas adicionados à lista de aplicativos desaprovados.
Essa configuração só impede que os usuários executem programas iniciados pelo processo do Windows Explorer. Ele não impede que os usuários executem programas, como o Gerenciador de Tarefas, que são iniciados pelo processo do sistema ou por outros processos. Além disso, se você permitir que os usuários obtenham acesso ao prompt de comando, cmd.exe, essa configuração não os impede de iniciar programas na janela de comando que eles não têm permissão para iniciar usando o Windows Explorer. Nota: Para criar uma lista de aplicativos não permitidos, clique em Mostrar. Na caixa de diálogo Mostrar conteúdo, na coluna Valor, digite o nome do executável do aplicativo (por exemplo, msiexec.exe).
Restringir a instalação de programas através do Editor do Registro
Abra o Editor do Registro e navegue até a seguinte chave:
HKEY_CURRENT_USER Software Microsoft Windows Versão atual Policies Explorer DisallowRun
Crie o valor String com qualquer nome, como 1 e defina seu valor para o arquivo EXE do programa.
Por exemplo, se você quiser restrinja msiexec, crie um valor de Cadeia 1 e defina seu valor como msiexec.exe . Se você quiser restringir mais programas, simplesmente crie mais valores de String com os nomes 2, 3 e assim por diante e defina seus valores para o exe do programa.
Talvez seja necessário reiniciar o computador.
Também leia:
- Impedir que os usuários executem programas no Windows 10/8/7
- Executar apenas aplicativos do Windows
- O Windows Program Blocker é um aplicativo gratuito ou um software de bloqueio de aplicativos para impedir que o software seja executado
- Como bloquear aplicativos de terceiros instalações no Windows 10.
As ofertas de software como serviço têm se tornado cada vez mais populares entre as empresas, pois libera os administradores de instalar atualizações de software e executar outras tarefas de manutenção que eles teriam que fazer internamente. Os assinantes da MessageLabs entregam o gerenciamento da segurança de tráfego de e-mail e da Web para a empresa e não precisam instalar equipamentos no local.
[Outras leituras: Como remover malwares do PC com Windows]
Na conferência anual de desenvolvedores JavaOne da Sun em Em San Francisco, na terça-feira, eles lançaram novas ferramentas de teste de código aberto e disseram estar aprimorando o programa Java Verified de cinco anos usado para certificar programas Java ME em dispositivos móveis. O objetivo: simplificar o processo e reduzir o número de testes que os desenvolvedores de software precisam executar para garantir que seus programas sejam executados corretamente em telefones diferentes.
"Ninguém gosta de testes", disse Martin Wrigley, diretor de tecnologia com o programa de parceiros da Orange, numa conferência de imprensa. À medida que o mercado de aplicativos móveis amadurece, os desenvolvedores farão mais testes por conta própria, disse ele.
Encontrar e executar robô: Um Iniciador de programas para usuários de teclado hardcore
Localizar e executar o robô para Windows, é um programa realmente para hardcore usuários de teclado. O programa ajuda os usuários a encontrar rapidamente arquivos ou documentos importantes a partir de apenas um pressionamento de tecla.