Калі ў вас паўстала неабходнасць забароны запуску пэўных праграм у Windows, вы можаце зрабіць гэта з дапамогай рэдактара рэестра ці рэдактара лакальнай групавой палітыкі (апошняе даступна толькі ў Прафесійнай, Карпаратыўнай і Максімальнай рэдакцыях).
У гэтай інструкцыі падрабязна пра тое, як менавіта заблакаваць запуск праграмы двума згаданымі метадамі. У выпадку, калі мэта забароны - агароджа дзіця ад выкарыстання асобных прыкладанняў, у Windows 10 вы можаце выкарыстоўваць бацькоўскі кантроль. Таксама існуюць наступныя метады: Забарона запуску ўсіх праграм акрамя прыкладанняў з Крамы, Рэжым кіёска Windows 10 (дазвол запуску толькі аднаго прыкладання).
Забарона запуску праграм у рэдактары лакальнай групавой палітыкі
Першы спосаб - блакіроўка запуску пэўных праграм з выкарыстаннем рэдактара лакальнай групавой палітыкі, даступнага ў асобных рэдакцыях Windows 10, 8.1 і Windows 7.
Для ўстаноўкі забароны гэтым спосабам, выканайце наступныя крокі
- Націсніце клавішы Win + R на клавіятуры (Win - клавіша з эмблемай Windows), увядзіце gpedit.msc і націсніце Enter. Адкрыецца рэдактар лакальнай групавой палітыкі (пры яго адсутнасці, выкарыстоўвайце метад з дапамогай рэдактара рэестра).
- У рэдактары перайдзіце да падзелу Канфігурацыя карыстальніка - Адміністрацыйныя шаблоны - Сістэма.
- Звярніце ўвагу на два параметру ў правай частцы акна рэдактара: "Ці не запускаць названыя прыкладання Windows" і "Выконваць толькі адзначаныя прыкладання Windows". У залежнасці ад задачы (забараніць асобныя праграмы або дазволіць толькі выбраныя праграмы) можна выкарыстоўваць кожны з іх, але рэкамендую выкарыстоўваць першы. Двойчы клікніце мышшу па «Не запускаць названыя прыкладання Windows".
- Усталюйце "Уключана", а затым націсніце па кнопцы "Паказаць" у пункце "Спіс забароненых праграм".
- Дадайце ў спіс імёны .exe файлаў тых праграм, якія трэба заблакаваць. Калі вы не ведаеце імя .exe файла, можна запусціць такую праграму, знайсці яе ў дыспетчару задач Windows і паглядзець яго. Поўны шлях да файла паказваць не трэба, пры яго ўказанні забарона працаваць не будзе.
- Пасля дадання ўсіх неабходных праграм у спіс забароненых, націсніце Ок і зачыніце рэдактар лакальнай групавой палітыкі.
Звычайна змены ўступаюць у сілу адразу, без перазагрузкі кампутара і запуск праграмы становіцца немагчымым.
Блакаванне запуску праграм з дапамогай рэдактара рэестра
Наладзіць забарона запуску выбраных праграм можна і ў рэдактары рэестра, калі gpedit.msc недаступны на вашым кампутары.
- Націсніце клавішы Win + R на клавіятуры, увядзіце regedit і націсніце Enter, адкрыецца рэдактар рэестра.
- Перайдзіце да падзелу рэестра
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer
- У раздзеле "Explorer" стварыце падраздзел з імем DisallowRun (зрабіць гэта можна, націснуўшы правай кнопкай мышы па "тэчцы" Explorer і выбраўшы патрэбны пункт меню).
- выберыце падраздзел DisallowRun і стварыце радковы параметр (правы клік ў пустым месцы правай панэлі - стварыць - радковы параметр) з імем 1.
- Двойчы націсніце па створаным параметры і ў якасці значэння пакажыце імя .exe файла праграмы, якую трэба забараніць запускаць.
- Паўтарыце тыя ж дзеянні для блакавання іншых праграм, даючы імёны радковых параметраў па парадку.
На гэтым увесь працэс будзе завершаны, а забарона ўступіць у сілу без перазагрузкі кампутара ці выхаду з Windows.
У далейшым, каб адмяніць забароны, зробленыя першым або другім спосабам, можна з дапамогай regedit выдаліць параметры з названага падзелу рэестра, са спісу забароненых праграм у рэдактары лакальнай групавой палітыкі ці проста адключыць (усталяваць "Адключана" ці "Не было прапанавана") змененую палітыку ў gpedit.
дадатковая інфармацыя
У Windows таксама даступны забарона запуску праграм з дапамогай Software Restriction Policy, аднак налада палітык бяспекі SRP выходзіць за рамкі гэтага кіраўніцтва. Увогуле спрошчаным выглядзе: вы можаце зайсці ў рэдактар лакальнай групавой палітыкі ў раздзел Канфігурацыя кампутара - Канфігурацыя Windows - Параметры бяспекі, націснуць правай кнопкай мышы па пункце "Палітыкі абмежаванага выкарыстання праграм" і ў далейшым вырабляць наладу неабходных параметраў.
Напрыклад, самы просты варыянт - стварыць правіла для шляху ў раздзеле "Дадатковыя правілы", забараніўшы запуск ўсіх праграм, размешчаных у названай тэчцы, але гэта толькі вельмі павярхоўнае набліжэнне да Software Restriction Policy. А калі для налады выкарыстоўваць рэдактар рэестра, то задача яшчэ ўскладняецца. Але гэтую тэхніку выкарыстоўваюць некаторыя іншыя праграмы, якія спрашчаюць працэс, напрыклад, можаце азнаёміцца з інструкцыяй Блакаванне праграм і сістэмных элементаў у AskAdmin.