Cómo evitar que otros usuarios instalen programas. Prohibimos para siempre la instalación de software no deseado

Si, por necesidad, un ordenador de sobremesa o un portátil no es utilizado por uno, sino por varios usuarios, es bastante natural que cada uno de ellos pueda instalar en el sistema los programas que necesita para su trabajo o entretenimiento diario. Esto puede tener consecuencias impredecibles, que se relacionan con una posible interrupción de la funcionalidad del sistema operativo.

Es bastante sencillo prohibir la instalación de programas en Windows XP y en sistemas de rango superior para uno o más usuarios a nivel general. Sin embargo, la solución más lógica, que consiste en excluir usuarios del grupo de administradores o aumentar el nivel de control de UAC, no tiene efecto en la séptima versión de Windows y modificaciones posteriores del sistema, ya que en ellas todavía se puede utilizar el instalador para comenzar como administrador. A pesar de esto, todavía se pueden aplicar varias opciones para establecer una prohibición.

¿Requiere una prohibición de instalación de software?

Primero, echemos un vistazo breve a por qué y por qué el administrador debe introducir tales prohibiciones.

El problema aquí ni siquiera es que el usuario pueda instalar software completamente innecesario, sino que durante la instalación de algunas aplicaciones, muy a menudo se puede instalar una gran cantidad del llamado software afiliado (que a menudo es ignorado por muchos usuarios debido a su inatención). Además, algunos virus (por ejemplo, los publicitarios) se disfrazan con mucho éxito como subprogramas.

En general, la instalación de productos de software innecesarios provoca saturación del disco duro y una disminución del rendimiento de la computadora cuando los programas instalados registran su propia configuración en el inicio del sistema y en el registro del sistema. Y sin conocimientos y habilidades especiales, puede resultar extremadamente difícil eliminar las aplicaciones instaladas de la forma más completa posible, y es mejor no confiar en las herramientas de Windows.

¿Cómo evitar la instalación de programas en Windows 7 en la configuración de Política de grupo?

Dado que discutiremos más a fondo la séptima modificación del sistema, comenzaremos con sus configuraciones y parámetros básicos. Pero las soluciones dadas se pueden aplicar de manera similar en versiones posteriores del sistema operativo. Entonces, ¿cómo se puede impedir la instalación de programas en Windows 7 para todos los usuarios a nivel general, incluidas posibles instalaciones iniciadas por las propias aplicaciones, por ejemplo, durante una actualización? Esto se puede hacer a través de políticas de grupo. El acceso al editor se realiza mediante el comando gpedit.msc, que se registra en el menú "Ejecutar" (debe marcar la casilla en el punto donde puede ejecutar la tarea con derechos de administrador).

En el editor, debe usar las secciones Plantillas administrativas y Componentes de Windows y luego seleccionar la opción de bloqueo del instalador de la lista. Después de esto, haga doble clic para editar este parámetro, configúrelo como habilitado y aplique los cambios.

Acciones con equipo.

En Windows 7, el acceso para establecer prohibiciones sobre cualquier acción realizada por un usuario potencial del sistema también se puede obtener a través de la llamada consola de administración de complementos (mmc).

Aquí, primero, a través del menú Archivo, debe seleccionar agregar un nuevo complemento, luego seleccionar políticas de grupo en la lista de herramientas disponibles y usar el botón Agregar para agregarlo a la lista de la ventana de la derecha. En la nueva ventana que se abre, use el botón de exploración para abrir otra ventana, vaya a la pestaña "Usuarios" y marque el usuario al que se le debe aplicar la prohibición.

Una vez que se agrega el código del complemento a través del menú "Archivo", se debe guardar utilizando el método estándar de asignar el nombre del administrador registrado como nombre. Después de eso, debe repetir los pasos anteriores, pero en este caso la instalación de programas en Windows 7 estará prohibida solo para el usuario seleccionado.

Nota: si es necesario, puede crear varios complementos o establecer prohibiciones para todos los usuarios registrados.

¿Cómo evitar que un usuario instale programas de Windows 7 usando la configuración de control parental?

Para establecer prohibiciones, puede utilizar otro método que, según la mayoría de los expertos, es el más simple y no requiere conocimientos especiales de las herramientas del sistema. ¿Cómo evitar la instalación de programas en Windows 7 y sistemas superiores usando esta herramienta? Para hacer esto, en el "Panel de control", debe usar la sección de administración de cuentas y seleccionar el elemento para instalar controles parentales.

A continuación, simplemente se marca el usuario para quien se establecerá la prohibición y se activa el parámetro correspondiente para restringir el inicio de programas. El sistema creará automáticamente una lista de aplicaciones que se pueden bloquear, pero si no se encuentra el programa, puede especificar la ruta usted mismo usando el botón Examinar.

Pero, a juzgar por los consejos de los expertos, es necesario tener claro que la desventaja de esta técnica es que solo se puede limitar el inicio de las aplicaciones instaladas, y no las que el usuario va a instalar, aunque, si se desea, se puede agregue instaladores de Windows a la lista.

Establecer una prohibición en el registro.

Hablando de cómo prohibir la instalación de programas en Windows 7 en cuanto a restringir el inicio de las propias aplicaciones o del instalador del sistema, puedes utilizar un método igualmente eficaz, que consiste en cambiar la clave en el registro (regedit) que es específicamente responsable de este.

La sección se llama DisallowRun y ​​está ubicada a lo largo de la ruta que se muestra en la imagen de arriba. Para establecer una prohibición, solo necesita crear un nuevo parámetro y especificar la ruta al archivo EXE ejecutable y luego reiniciar el dispositivo de la computadora.

Nota: el parámetro se crea por separado para cada aplicación; si es necesario, puede establecer valores clave adicionales (2, 3, 4), pero la prohibición en sí se aplicará a todos los usuarios que no tengan privilegios de administrador en el sistema.

Breve resumen

Para resumir todo lo anterior, aparentemente muchos ya se han dado cuenta de que establecer restricciones al iniciar aplicaciones instaladas es la solución más sencilla, pero lejos de ser la mejor. Si por alguna razón necesita prohibir la instalación de programas, lo mejor es utilizar políticas de grupo o la consola de administración del complemento, como lo confirman la mayoría de los especialistas en seguridad informática.

Pero en cualquier caso, las acciones con estos editores deben realizarse exclusivamente iniciando sesión en una cuenta de administrador o utilizando los derechos adecuados para cambiar la configuración del sistema. Puede utilizar la utilidad App Locker como herramienta de terceros, pero sus acciones son casi exactamente las mismas que las de administrar políticas y complementos (solo las configuraciones se importan y no se instalan manualmente), por lo que no se consideró.

Buen día.

A menudo hay situaciones en las que varios usuarios trabajan en una computadora a la vez. Y a menudo sucede que algunos de ellos instalan constantemente una variedad de software diferente en el dispositivo, no sólo "abriendo la puerta" a los virus, sino también simplemente obstruyendo el disco duro. La séptima versión del sistema operativo Microsoft proporciona varias herramientas que le permiten limitar las posibilidades descritas anteriormente. En este artículo te contaré cómo evitar que otros usuarios instalen programas en Windows 7. Créame, esta medida aumentará significativamente la seguridad.

Una de las formas más sencillas de restringir los movimientos de otros usuarios es utilizar políticas de grupo. Para lograr el efecto deseado, realizamos varias acciones:

Esto prohibirá completamente la instalación de cualquier software en la unidad. Para devolver todo a su lugar, debe volver a activar la casilla de verificación. Otra forma eficaz es reinstalar el sistema operativo y primero formatear la unidad principal.

Prohibir una cuenta específica( )

Windows x64 también ofrece la posibilidad de prohibir a un usuario específico. Para hacer esto necesitas seguir varios pasos:


Controles parentales( )

Como puede ver, esto permite limitar rápida y fácilmente la capacidad de instalación de un usuario normal.

Editor de registro( )

Una forma igualmente eficaz es utilizar " Editor de registro" ¿Dónde se encuentra esta herramienta y cómo utilizarla? Es sencillo:


Posteriormente no se podrá instalar ningún software descargado automáticamente de forma gratuita desde Internet.

Vale la pena señalar que esta herramienta le permite prohibir la instalación de cualquier aplicación sin contraseña.

Es importante tener en cuenta que dependiendo del montaje algunos puntos pueden diferir ligeramente. Por ejemplo, las versiones “Máxima” y “Home Basic” son diferentes. A pesar de esto, los usuarios definitivamente entenderán la secuencia de acciones.

Debido al hecho de que el sistema operativo en sí proporciona muchas herramientas, el software adicional sobre este tema, aunque se desarrolló, aún no recibió una aprobación masiva y, por lo tanto, simplemente no es popular. Al mismo tiempo, no consideramos apagarlo usando el programa.

Hay varias formas de evitar la instalación de programas en Windows 7, que se analizarán a continuación. ¿Por qué es esto necesario? Por ejemplo, si no eres el único que usa una computadora y extraños instalan constantemente software o juegos innecesarios. Además, esta prohibición puede proteger a Windows 7 de software impuesto que no necesita. También hay muchas otras razones.

Impedir la instalación de aplicaciones mediante el Editor de políticas de grupo

Para prohibir la instalación de aplicaciones, debe abrir el editor de configuración del grupo: gpedit.msc. Esto se puede hacer así: abra el menú Inicio - haga clic en el botón "Ejecutar ..." - escriba gpedit.msc allí. Después de esto, se abrirá la ventana que necesitamos; en esta ventana necesitaremos la sección “Plantillas administrativas”.

Haga clic en "Componentes de Windows", luego desplácese hacia abajo y busque la carpeta "". Cuando se abra, habrá comandos debajo de la línea "Estado", necesitamos "Desactivar Windows Installer". Debe hacer clic en él 2 veces y, cuando aparezca la ventana, seleccionar la función "Desactivar", que en consecuencia prohíbe la instalación de programas. La función Habilitar anula esta prohibición.

Cómo evitar que un usuario específico instale aplicaciones en Windows 7

Prohibir la instalación de software para un usuario específico en Windows 7 requiere la creación de un complemento adecuado. Debe ingresar a la consola mmc (menú de inicio - "Ejecutar ..."), luego en la consola, hacer clic en la pestaña "Archivo" y hacer clic en "Agregar o quitar complemento ..."

Se abrirá el panel correspondiente.

En este panel, seleccione el complemento "Políticas de grupo" y luego haga clic en la flecha. Aparecerá una ventana, en ella debe hacer clic en el botón "Examinar", seleccionar la pestaña "Usuarios", luego seleccionar el usuario deseado al que desea impedir que instale programas de Windows 7. Confirme la transacción y listo.

Luego debe repetir todos los pasos descritos anteriormente (consulte “Prohibir la instalación utilizando el Editor de políticas”, pero prohibir la instalación de software en Windows 7 ahora solo afectará al usuario seleccionado especificado.

Impedir la instalación de programas usando controles parentales (Windows 7)

Este método es mucho más sencillo, a juzgar por el número de transacciones, y es aplicable en los casos en que la persona sentada frente al PC instala demasiada basura.

Para evitar que se instalen programas mediante controles parentales, necesita lo siguiente (sólo funciona en Windows 7):

Vaya al Panel de control de Windows 7 a través del menú Inicio y haga clic en la pestaña "Administrar cuentas de usuario"

Haga clic en el botón "Control parental"

Seleccionamos el usuario al que queremos prohibir la instalación de programas.

Necesitamos "restricciones sobre"

Simplemente hacemos clic en la pestaña, después de lo cual se abre una consola frente a nosotros, donde ponemos una marca de verificación:

Windows 7 encuentra automáticamente programas que puedes bloquear. Si no se encuentra la aplicación deseada (es decir, no estará en la lista), puede encontrarla usted mismo a través del botón "Examinar" y bloquearla.

Evitar la instalación de software mediante el registro (Windows 7)

Aquí debemos hacer clic en la pestaña "Ejecutar ..." a través del menú Inicio e ingresar el siguiente comando: regedit.exe. Se abrirá una ventana frente a nosotros en la que tendremos que seguir exactamente este camino para llegar a la meta:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Versión actual\Policies\Explorer\DisallowRun

Luego, en el elemento "DisallowRun", cree un parámetro de texto llamado 1 y agréguele el nombre del archivo ejecutivo de la aplicación con la extensión .exe.

Por ejemplo, si necesita bloquear msiexec, solo necesita crear el parámetro de texto 1 e inicializarlo con la cadena "msiexec.exe". Si necesita bloquear más aplicaciones, deberá crear parámetros de texto adicionales con nombres. 2, 3, 4, etc., y luego dales los nombres de los archivos EXE de la aplicación y listo.

Después de esto, sólo necesitas reiniciar tu computadora.

Hay varias formas de evitar la instalación de programas en Windows 7, que se analizarán a continuación. ¿Por qué es esto necesario? Por ejemplo, si no eres el único que usa una computadora y extraños instalan constantemente software o juegos innecesarios. Además, esta prohibición puede proteger a Windows 7 de software impuesto que no necesita. También hay muchas otras razones.

Impedir la instalación de aplicaciones mediante el Editor de políticas de grupo

Para prohibir la instalación de aplicaciones, debe abrir el editor de configuración del grupo: gpedit.msc. Esto se puede hacer así: abra el menú Inicio - haga clic en el botón "Ejecutar ..." - escriba gpedit.msc allí. Después de esto, se abrirá la ventana que necesitamos; en esta ventana necesitaremos la sección “Plantillas administrativas”.

Haga clic en "Componentes de Windows", luego desplácese hacia abajo y busque la carpeta "Windows Installer". Cuando se abra, habrá comandos debajo de la línea "Estado", necesitamos "Desactivar el instalador de Windows". Debe hacer clic en él 2 veces y, cuando aparezca la ventana, seleccionar la función "Desactivar", que en consecuencia prohíbe la instalación de programas. La función Habilitar anula esta prohibición.

Cómo evitar que un usuario específico instale aplicaciones en Windows 7

Prohibir la instalación de software para un usuario específico en Windows 7 requiere la creación del equipo adecuado. Debe ingresar a la consola mmc (menú de inicio - "Ejecutar ..."), luego en la consola, hacer clic en la pestaña "Archivo" y hacer clic en "Agregar o quitar complemento ..."

Se abrirá el panel correspondiente.

En este panel, seleccione el complemento "Políticas de grupo" y luego haga clic en la flecha. Aparecerá una ventana, en ella debe hacer clic en el botón "Examinar", seleccionar la pestaña "Usuarios", luego seleccionar el usuario deseado al que desea impedir que instale programas de Windows 7. Confirme la transacción y listo.

Luego debe repetir todos los pasos descritos anteriormente (consulte "Prohibir la instalación utilizando el editor de políticas", pero prohibir la instalación de software en Windows 7 ahora solo afectará al usuario seleccionado especificado.

Impedir la instalación de programas usando controles parentales (Windows 7)

Este método es mucho más sencillo, a juzgar por el número de transacciones, y es aplicable en los casos en que la persona sentada frente al PC instala demasiada basura.

Para evitar que se instalen programas mediante controles parentales, necesita lo siguiente (sólo funciona en Windows 7):

Vaya al panel de control de Windows 7 a través del menú Inicio y haga clic en la pestaña "Administrar cuentas de usuario"

Haga clic en el botón "Control parental"

Seleccionamos el usuario al que queremos prohibir la instalación de programas.

Necesitamos "Restricciones a la ejecución de programas"

Simplemente hacemos clic en la pestaña, después de lo cual se abre una consola frente a nosotros, donde ponemos una marca de verificación:

Windows 7 encuentra automáticamente programas que se pueden bloquear. Si no se encuentra la aplicación deseada (es decir, no estará en la lista), puede encontrarla usted mismo a través del botón "Examinar" y bloquearla.

Impedir la instalación de programas usando el registro (Windows 7)

Aquí debemos hacer clic en la pestaña "Ejecutar ..." a través del menú Inicio e ingresar el siguiente comando: regedit.exe. Se abrirá una ventana frente a nosotros en la que tendremos que seguir exactamente este camino para llegar a la meta:

HKEY_CURRENT_USER\Software\Microsoft\windows\Versión actual\Policies\Explorer\DisallowRun

Luego, en el elemento "DisallowRun", cree un parámetro de texto llamado 1 y agréguele el nombre del archivo ejecutivo de la aplicación con la extensión .exe.

Por ejemplo, si necesita bloquear msiexec, solo necesita crear el parámetro de texto 1 e inicializarlo con la cadena "msiexec.exe". Si necesita bloquear más aplicaciones, deberá crear parámetros de texto adicionales con nombres. 2, 3, 4, etc., y luego dales los nombres de los archivos EXE de la aplicación y listo.

Después de esto, sólo necesitas reiniciar tu computadora.

Vale la pena mencionar que dependiendo de la versión de Windows: "máxima", "básica", "profesional", así como de su ensamblaje, algunos nombres pueden cambiar, y en consecuencia son ligeramente diferentes, pero no radicalmente. Pero todos los comandos funcionarán en cualquier versión, así como el trabajo realizado.

windowstune.ru

Cómo evitar que un usuario instale programas de Windows 7

Muchos administradores de sistemas, asistentes de laboratorio y personas responsables del funcionamiento de las computadoras en clubes de informática, clases e incluso en casa se enfrentan a la necesidad de prohibir la instalación de aplicaciones en Windows 7. Esto se puede hacer utilizando aplicaciones de terceros, por ejemplo. , WinGuard Pro 2016, pero intentaremos implementar la prohibición de instalar programas usando G7.

Bloquear el trabajo del instalador.

Para evitar que cualquier usuario instale programas, debe bloquear Windows Installer mediante el Editor de políticas de grupo.

  • Ingrese "gredit.msc" en la barra de búsqueda o en la ventana "Ejecutar" (llamada mediante "Win ​​+ R").
  • Siga la ruta: “Computadora local” → “Configuración de la computadora” y haga doble clic en “Plantillas administrativas”.
  • En el directorio encontramos “Windows Installer”, y en el cuadro “Estado” buscamos “Desactivar Windows Installer”.
  • Haga doble clic en el parámetro y mueva el disparador a la posición "Desactivar".

Permitir que solo se ejecuten aplicaciones autorizadas

Sabiendo que no será posible bloquear la instalación de instaladores para todos los programas de esta manera, debido al uso de instaladores alternativos, usaremos un truco: permitiremos el lanzamiento de solo una gama limitada de aplicaciones desde los directorios especificados. .

  • Ejecutamos el comando “secpol.msc” a través del intérprete de comandos o línea de búsqueda.
  • Realizamos la acción que se muestra en la captura de pantalla para bloquear el inicio de programas.

Ahora hagamos algunos ajustes.

  • Llame a "Propiedades" del elemento "Aplicación" en la sección activa y establezca las reglas a continuación.

Esto activará el análisis de todos los programas y le dará al usuario menos opciones para ejecutar archivos ejecutables. Si la cuenta de administrador está protegida con contraseña y no necesita bloquear la instalación de programas, seleccione la opción "Para todos los usuarios excepto el administrador" en la segunda opción.

  • Haga clic en "Aceptar" y abra "Tipos de archivos asignados" para permitir que las aplicaciones se inicien mediante accesos directos en Windows.
  • Seleccione la extensión "lnk" y haga clic en "Eliminar".

Ver también: Cómo eliminar la contraseña de computadoras con Windows 7

  • Vaya a "Niveles de seguridad" y establezca "Predeterminado" en la opción "Prohibido".
  • En reglas adicionales, creamos una regla de ruta si es necesario eliminar la prohibición de iniciar aplicaciones desde directorios distintos de Windows y Archivos de programa.
  • En la línea "Ruta" especificamos un directorio (por ejemplo, la ubicación de la carpeta con software o juegos portátiles), que será una excepción a las reglas para cualquier usuario de computadora, excepto el administrador, si se especifica el parámetro correspondiente en el paso 3. .

Para comprobarlo, puede intentar ejecutar la instalación o incluso iniciar la aplicación desde cualquier directorio que no esté incluido entre los excluidos.

Limitamos la instalación de aplicaciones para un usuario concreto

Si necesita prohibir la instalación de programas de terceros para un usuario específico, usaremos otro secreto de Windows 7.

  • Ejecute el comando "mmc".
  • Creamos un nuevo equipo a través del elemento de menú “Archivo”.
  • Nos detenemos en el complemento “Políticas locales” y hacemos clic en la flecha para agregarlo.
  • Pulsamos “Examinar”, y en la pestaña “Usuarios” seleccionamos el usuario al que queremos prohibir la instalación de aplicaciones en el entorno Windows 7.
  • Haga clic en "Aceptar" para confirmar la transacción.
  • Vaya a “Archivo” - “Guardar como...” e introduzca un nombre libre para el nuevo equipo.

Después de reiniciar la PC, los cambios entrarán en vigor.

Opciones de control parental

El método más sencillo utilizado en los PC domésticos para limitar la instalación de aplicaciones de terceros, por ejemplo para los niños que suelen instalar mucha basura, es un subprograma del panel de control llamado Control parental.

  • Vamos a este elemento y seleccionamos el usuario cuyos privilegios deben reducirse.
  • Activamos la función de restringir el lanzamiento de programas.
  • Seleccione las casillas de verificación de las aplicaciones que pueden ejecutarse.

Si falta algún producto, utilice el botón "Examinar".

Después del próximo inicio de sesión del usuario, la prohibición entrará en vigor.

(Visitado 14.592 veces, 2 visitas hoy)

windowsprofi.ru

¿Cómo evitar la instalación de cualquier programa en Windows 7 utilizando varios métodos?

Buen día.

A menudo hay situaciones en las que varios usuarios trabajan en una computadora a la vez. Y a menudo sucede que algunos de ellos instalan constantemente una variedad de software diferente en el dispositivo, no sólo "abriendo la puerta" a los virus, sino también simplemente obstruyendo el disco duro. La séptima versión del sistema operativo Microsoft proporciona varias herramientas que le permiten limitar las posibilidades descritas anteriormente. En este artículo te contaré cómo evitar que otros usuarios instalen programas en Windows 7. Créame, esta medida aumentará significativamente la seguridad.

Editor de políticas de grupo (ir al contenido)

Una de las formas más sencillas de restringir los movimientos de otros usuarios es utilizar políticas de grupo. Para lograr el efecto deseado, realizamos varias acciones:


Esto prohibirá completamente la instalación de cualquier software en la unidad. Para devolver todo a su lugar, debe volver a activar la casilla de verificación. Otra forma eficaz es reinstalar el sistema operativo y primero formatear la unidad principal.

Prohibir una cuenta específica (al contenido)

Windows x64 también ofrece la posibilidad de prohibir a un usuario específico. Para hacer esto necesitas seguir varios pasos:


Controles parentales(al contenido)

Este método se considera lo más simple y conveniente posible para su implementación. Le permite limitar los movimientos si el usuario instala una gran cantidad de software innecesario desde Internet. Debe realizar una serie de acciones:


Como puede ver, esto permite limitar rápida y fácilmente la capacidad de instalación de un usuario normal.

Editor de registro (al contenido)

Una forma igualmente eficaz es utilizar el Editor del Registro. ¿Dónde se encuentra esta herramienta y cómo utilizarla? Es sencillo:

    Presione "Win+R". Como resultado, se iniciará el menú "Ejecutar".

    Indicamos “regedit.exe” en la línea.

    Aparecerá una ventana, en cuyo lado izquierdo nos dirigimos al directorio “HKEY_CURRENT_USER”, y luego a “Software”.

    Después nos interesa “Microsoft” y “Windows”.

    Como resultado, necesitamos un directorio "DisallowRun".

    En el lado derecho de la ventana, haga clic derecho y cree un parámetro de texto. Le asignamos el nombre “1”, y dentro agregamos el nombre de la aplicación que desea bloquear. En este caso, debe coincidir con el archivo ejecutable con la extensión *.exe.

    Si necesita prohibir más de un programa, creamos parámetros adicionales en consecuencia, a los que llamamos números en orden, y dentro indicamos las aplicaciones.

    Reiniciemos.

Posteriormente no se podrá instalar ningún software descargado automáticamente de forma gratuita desde Internet.

Vale la pena señalar que esta herramienta le permite prohibir la instalación de cualquier aplicación sin contraseña.

Es importante tener en cuenta que dependiendo del montaje algunos puntos pueden diferir ligeramente. Por ejemplo, las versiones “Máxima” y “Home Basic” son diferentes. A pesar de esto, los usuarios definitivamente entenderán la secuencia de acciones.

Debido al hecho de que el sistema operativo en sí proporciona muchas herramientas, el software adicional sobre este tema, aunque se desarrolló, aún no recibió una aprobación masiva y, por lo tanto, simplemente no es popular. Al mismo tiempo, no consideramos apagarlo usando el programa.

Si de repente después de leer el artículo todavía tienes dudas, puedes ver un vídeo sobre este tema.

Espero que logres tus objetivos deseados. Suscríbete y cuéntaselo a los demás.

windwix.ru

Prohibimos la instalación de programas en Windows 7.

El tema de la seguridad del sistema informático siempre ha sido el más importante para el usuario. Como usted sabe, los virus que penetran en el interior de un dispositivo pueden causar muchas molestias a su propietario. No hay formas de proteger al 100% su escritorio contra el malware, pero sí de maximizar su resistencia a ellos.

La más accesible es prohibir la instalación de programas en Windows 7. Esto se puede lograr de forma totalmente gratuita y un programa que ayudará con esto ya está disponible en la mayoría de las versiones de Windows. El principio de funcionamiento es tremendamente sencillo: no se pueden descargar programas sin el permiso del usuario. Y entonces no encontrará problemas como la aparición de un banner de Windows bloqueado, así como otros problemas causados ​​​​por virus. ¿Cómo hacer esto? Vamos a resolverlo.

Cómo establecer un límite

Primero debe abrir la ventana "Política de seguridad local". Para hacer esto, vaya a "Inicio" - "Panel de control" - "Sistema y seguridad". A continuación, vaya a "Administración" y allí verá "Política de seguridad local" - "Política de restricción de software". Haga clic derecho en esta línea y cree una nueva política de restricción de software.

Ahora necesita configurar algunos ajustes para la nueva política. Para hacer esto, haga clic en la línea "Solicitud" y marque la casilla en los mismos lugares que en la imagen a continuación.

Después de eso, vaya al elemento "Tipos de archivos asignados" y no dude en eliminar la extensión LNK. Luego vaya a la carpeta adicional "Niveles de seguridad", vea el subelemento "Prohibido" en el lado derecho de la ventana y asígnelo de forma predeterminada (con el botón derecho del mouse).

Eso es todo, ahora todos los usuarios de su computadora podrán ejecutar solo aquellos programas que usted instale o el sistema lo hará por usted. Por lo general, se encuentran en las carpetas Archivos de programa y SystemRoot, pero pueden estar "dispersos" en otras carpetas. Si este es tu caso, te aconsejo que agregues estos programas a la lista de permitidos. Para hacer esto, vaya a "Reglas adicionales" - "Nombre", haga clic derecho en el campo vacío. Entre los otros comandos, seleccione "Crear una regla de ruta" y establezca la ruta a la carpeta donde se encuentra el programa requerido.

Como ves, no hay absolutamente nada complicado en estas acciones. Puede que le lleve unos minutos seguir estas reglas, pero piense en cuánto aumentará la seguridad de su computadora. No sería una pena que dedicaras un par de minutos de tu precioso tiempo a esto, ¿no te parece?

Puede aumentar la seguridad de su computadora instalando programas antivirus. ¡Esta será una buena adición a los pasos descritos anteriormente!

Vídeo para ayudar

userologia.ru

Cómo evitar que se instalen programas no deseados en Windows

Para la mayoría de los usuarios, varios mensajeros, barras de herramientas y administradores de aplicaciones adicionales de Mail.ru, Yandex, Amigo son software inútil e incluso no deseado. Bueno, ¿a quién le gusta cuando una búsqueda en Google de repente es reemplazada por otra dirección llena de publicidad? Lamentablemente, no siempre es posible realizar un seguimiento de la instalación de este tipo de creaciones. Pero se puede prevenir. Veamos los métodos principales.

Prohibición de instalación oculta de programas.

sin marcar

Uno de los métodos para combatir la instalación oculta de programas (por ejemplo, cuando se instala un navegador junto con el juego) es Unchecky. Este programa elimina todos los cuadros adicionales, a menudo invisibles para el usuario, con ofertas no deseadas durante la instalación de un programa. La utilidad también es capaz de encontrar programas ocultos de terceros en un archivo en ejecución y notificarlo al usuario.

Unchecky no requiere ningún conocimiento específico para su uso y configuración. El usuario sólo puede configurar el icono de la bandeja del programa. Casi perfecto, pero a veces Unchecky todavía filtra cosas desagradables en tu disco duro.

Locker de aplicaciones

No es necesario instalar nada innecesario y conformarse con las herramientas integradas en el sistema operativo. Entonces, en Windows 7 Ultimate y Professional y Windows 8 y 8.1 hay una utilidad AppLocker. Le permite crear una lista de aplicaciones cuya instalación está prohibida.


oszone.net

En lugar de largas manipulaciones para crear su propia lista, también puede descargar un archivo de configuración de Locker ya preparado e instalarlo, para lo cual deberá hacer lo siguiente:

  • vaya al menú “Panel de control” → “Administración” → “Servicios”;
  • configure el servicio "Identidad de la aplicación" en modo de inicio automático y haga clic en "Iniciar";
  • vaya al menú “Panel de control” → “Herramientas administrativas” → “Política de seguridad local” → “Políticas de control de aplicaciones”;
  • seleccione la opción AppLocker, haga clic derecho en el menú, seleccione "Importar política", abra el archivo Locker.xml del archivo.

El software gratuito puede ser muy útil y funcional; algunos programas incluso pretenden reemplazar a sus costosos análogos pagos. Al mismo tiempo, algunos desarrolladores, para justificar los costos, "incorporan" varios programas adicionales en sus distribuciones. Puede ser completamente inofensivo o puede ser dañino. Cada uno de nosotros se encontró en una situación en la que, junto con el programa, se instalaron en la computadora algunos navegadores, barras de herramientas y otros espíritus malignos innecesarios. Hoy hablaremos sobre cómo prohibir de una vez por todas su instalación en su sistema.

En la mayoría de los casos, al instalar software gratuito, los creadores nos advierten que se instalará algo más y nos ofrecen una opción, es decir, desmarcar las casillas junto a los elementos con las palabras "Instalar". Pero esto no siempre sucede y algunos desarrolladores descuidados "se olvidan" de insertar esa frase. Lucharemos contra ellos.

Realizaremos todas las acciones de prohibición utilizando equipos. , que está presente solo en las ediciones Pro y Enterprise ( y ) y Ultimate de los sistemas operativos. Lamentablemente, esta consola no está disponible en Starter y Home.

Política de importación

EN "Política de seguridad local" hay una sección llamada "Bloqueador de aplicaciones", en el que puede crear varias reglas para el comportamiento del programa. Necesitamos llegar a eso.


En esta etapa, necesitaremos un archivo en el que estén escritas las reglas ejecutables. A continuación se muestra un enlace, tras el cual puede encontrar un documento de texto con el código. Debe guardarse en formato XML, obligatoriamente en el editor. Para los perezosos, también hay un archivo ya preparado y una descripción del mismo.

Este documento establece reglas para prohibir la instalación de programas de editores que “impongan” sus productos a los usuarios. También especifica excepciones, es decir, aquellas acciones que las aplicaciones permitidas pueden realizar. Un poco más adelante descubriremos cómo agregar nuestras propias reglas (editores).


Ahora el acceso a su computadora está cerrado para cualquier programa de estos editores.

Agregar editores

La lista de editores anterior se puede complementar manualmente utilizando una de las funciones "Bloqueador de aplicaciones". Para hacer esto, necesita obtener el archivo ejecutable o el instalador del programa que el desarrollador "conectó" en la distribución. A veces esto sólo se puede hacer si te encuentras en una situación en la que la aplicación ya está instalada. En otros casos, simplemente buscamos a través de un buscador. Veamos el proceso usando un ejemplo.

  1. Haga clic derecho en la sección "Reglas ejecutables" y seleccione el elemento "Crear una nueva regla".

  2. En la siguiente ventana, haga clic en el botón "Próximo".

  3. Colocamos el interruptor en posición. "Prohibir" y otra vez "Próximo".

  4. Deja el valor aquí "Editor". Hacer clic "Próximo".

  5. A continuación, necesitamos un archivo de enlace, que se genera al leer datos del instalador. Hacer clic "Revisar".

  6. Busque el archivo requerido y haga clic "Abierto".

  7. Al mover el control deslizante hacia arriba, nos aseguramos de que la información permanezca solo en el campo. "Editor". Esto completa la configuración, presione el botón "Crear".

  8. Ha aparecido una nueva regla en la lista.

Con esta técnica, puede impedir la instalación de cualquier aplicación de cualquier editor, así como, utilizando el control deslizante, un producto específico e incluso su versión.

Eliminar reglas

La eliminación de reglas ejecutables de la lista se realiza de la siguiente manera: haga clic derecho en una de ellas (innecesario) y seleccione el elemento "Borrar".

EN "Bloqueador de aplicaciones" También hay una función clara de política completa. Para hacer esto, haga clic derecho en la sección y seleccione "Política clara". En el cuadro de diálogo que aparece, haga clic en "Sí".

Política de exportación

Esta función le ayuda a transferir políticas como un archivo XML a otra computadora. En este caso, se guardan todas las reglas y parámetros ejecutables.


Con este documento, puede importar reglas a "Bloqueador de aplicaciones" en cualquier computadora con la consola instalada "Política de seguridad local".

Conclusión

La información obtenida en este artículo le ayudará a deshacerse para siempre de la necesidad de eliminar varios programas y complementos innecesarios de su computadora. Ahora puedes utilizar software gratuito de forma segura. Otro uso es evitar que otros usuarios de tu ordenador que no sean administradores instalen programas.




Arriba