Cara mencegah pengguna menginstal atau menjalankan program di Windows 10

How Block Users From Installing



Sebagai pakar TI, ada beberapa hal yang dapat Anda lakukan untuk mencegah pengguna menginstal atau menjalankan program di Windows 10. Pertama, Anda dapat menggunakan Kebijakan Grup untuk memblokir pengguna menjalankan program tertentu. Kebijakan Grup adalah alat ampuh yang dapat digunakan untuk membatasi apa yang dapat dilakukan pengguna di komputer. Kedua, Anda dapat menggunakan AppLocker untuk mencegah pengguna menjalankan program yang tidak sah. AppLocker adalah fitur Windows 10 yang memungkinkan Anda membuat daftar putih atau daftar hitam program tertentu. Ketiga, Anda dapat menggunakan Kebijakan Pembatasan Perangkat Lunak untuk memblokir pengguna menjalankan program tertentu. Kebijakan Pembatasan Perangkat Lunak adalah fitur bawaan Windows 10 yang memungkinkan Anda membuat daftar hitam program tertentu. Keempat, Anda dapat menggunakan Windows Firewall untuk memblokir pengguna menjalankan program tertentu. Windows Firewall adalah fitur keamanan bawaan Windows 10 yang memungkinkan Anda memblokir program agar tidak berjalan. Dengan menggunakan satu atau beberapa metode ini, Anda dapat mencegah pengguna menjalankan program yang tidak sah di Windows 10.



Anda dapat, jika mau, mencegah pengguna menginstal atau menjalankan program di Windows 10/8/7 serta Windows Vista/XP/2000 dan Windows Server. Anda dapat melakukan ini menggunakan spesifik Kebijakan Grup pengaturan untuk mengontrol perilaku Penginstal Windows, mencegah program tertentu berjalan, atau membatasi penggunaan Editor Registri .





Anda mungkin melihat pesan kesalahan:





Instalasi dilarang oleh kebijakan sistem, hubungi administrator sistem Anda



DI DALAM Pemasang Windows , msiexec.exe , sebelumnya dikenal sebagai Microsoft Installer, adalah mesin instalasi, pemeliharaan, dan penghapusan perangkat lunak untuk sistem Microsoft Windows modern.

Dalam postingan ini kita akan melihat caranya memblokir instalasi perangkat lunak di Windows 10/8/7.

Nonaktifkan atau batasi penggunaan Penginstal Windows



Ketik gpedit.msc di awal pencarian dan tekan Enter untuk membuka Editor Kebijakan Grup. Buka Konfigurasi Komputer > Template Administratif > Komponen Windows > Penginstal Windows. Di panel RHS, klik dua kali Nonaktifkan Penginstal Windows . Sesuaikan pengaturan sesuai kebutuhan.

perbandingan versi visual studio 2017

Pengaturan ini dapat mencegah pengguna menginstal perangkat lunak di sistem mereka, atau memungkinkan pengguna menginstal hanya program yang disarankan oleh administrator sistem. Jika Anda mengaktifkan pengaturan ini, Anda dapat menggunakan opsi di kotak Disable Windows Installer untuk mengatur opsi penginstalan.

Opsi Never berarti Penginstal Windows diaktifkan sepenuhnya. Pengguna dapat menginstal dan memperbarui perangkat lunak. Ini adalah perilaku default untuk Penginstal Windows di Windows 2000 Professional, Windows XP Professional, dan Windows Vista saat kebijakan tidak dikonfigurasi.

emoji di windows 10

Opsi Unmanaged Applications Only memungkinkan pengguna untuk menginstal hanya program yang ditetapkan oleh administrator sistem (ditawarkan di desktop) atau diterbitkan (ditambahkan ke Tambah/Hapus Program). Ini adalah perilaku default Penginstal Windows di keluarga Windows Server saat kebijakan tidak dikonfigurasi.

Opsi 'Selalu' berarti Penginstal Windows dinonaktifkan.

Pengaturan ini hanya memengaruhi Penginstal Windows. Ini tidak mencegah pengguna menggunakan metode lain untuk menginstal dan memperbarui program.

Selalu instal dengan hak istimewa yang lebih tinggi

Di Editor Kebijakan Grup, arahkan ke Konfigurasi Pengguna> Template Administratif> Komponen Windows. Gulir ke bawah, klik Penginstal Windows dan atur ke Selalu instal dengan hak istimewa yang lebih tinggi .

Pengaturan ini memberi tahu Penginstal Windows untuk menggunakan izin sistem saat menginstal program apa pun di sistem.

Opsi ini berkembang hak istimewa yang ditinggikan ke semua program. Hak-hak ini biasanya disediakan untuk program yang telah ditetapkan ke pengguna (ditawarkan di desktop), ditetapkan ke komputer (diinstal secara otomatis), atau tersedia di Tambah atau Hapus Program di Panel Kontrol. Pengaturan ini memungkinkan pengguna menginstal program yang memerlukan akses ke direktori yang mungkin tidak boleh dilihat atau diubah oleh pengguna, termasuk direktori pada komputer dengan kemampuan terbatas.

Jika Anda menonaktifkan atau tidak mengonfigurasi pengaturan ini, sistem akan menerapkan izin pengguna saat ini saat menginstal program yang tidak didistribusikan atau ditawarkan oleh administrator sistem.

Pengaturan ini muncul di folder Konfigurasi Komputer dan Konfigurasi Pengguna. Agar pengaturan ini berlaku, Anda harus mengaktifkannya di kedua folder.

Power user dapat memanfaatkan izin yang diberikan pengaturan ini untuk mengubah hak mereka dan mendapatkan akses permanen ke file dan folder yang dibatasi. Perhatikan bahwa versi konfigurasi pengguna dari setelan ini tidak dijamin aman.

Jangan menjalankan aplikasi Windows yang ditentukan

instal ulang microsoft print ke pdf

Di Editor Kebijakan Grup, arahkan ke Konfigurasi Pengguna> Template Administratif> Sistem.

Di sini, di panel RHS, klik dua kali Jangan menjalankan aplikasi Windows yang ditentukan dan di jendela baru yang terbuka, pilih Diaktifkan. Sekarang di bawah 'Opsi' klik 'Tampilkan'. Di jendela baru yang terbuka, masukkan jalur ke aplikasi yang ingin Anda blokir; pada kasus ini: msiexec.exe .

Ini akan menonaktifkan Penginstal Windows yang terletak di C: Sistem Windows32 folder dari berjalan.

Pengaturan ini mencegah Windows menjalankan program yang ditentukan dalam pengaturan ini. Jika Anda mengaktifkan setelan ini, pengguna tidak akan dapat menjalankan program yang Anda tambahkan ke daftar aplikasi yang diblokir.

layanan salinan bayangan volume microsoft cpu tinggi

Pengaturan ini mencegah pengguna hanya menjalankan program yang diluncurkan oleh proses Windows Explorer. Ini tidak menghalangi pengguna untuk menjalankan program seperti Pengelola Tugas yang dijalankan oleh proses sistem atau proses lainnya. Juga, jika Anda mengizinkan pengguna untuk mengakses baris perintah,cmd.exe, pengaturan ini tidak mencegah mereka menjalankan program di jendela perintah yang tidak boleh dijalankan menggunakan Windows Explorer. Catatan. Untuk membuat daftar aplikasi yang dilarang, klik Tampilkan. Di kotak dialog Perlihatkan Konten, di kolom Nilai, masukkan nama file aplikasi yang dapat dijalankan (misalnya, msiexec.exe).

Cegah penginstalan program melalui editor registri

Buka Peninjau Suntingan Registri dan arahkan ke kunci berikut:

|_+_| Unduh Alat Perbaikan PC untuk menemukan dan memperbaiki kesalahan Windows secara otomatis

Buat nilai string dengan nama apa pun, seperti 1, dan tetapkan nilainya ke file EXE program.

Misalnya, jika Anda ingin membatasi msiexec , lalu buat nilai string 1 dan atur nilainya menjadi msiexec.exe . Jika Anda ingin membatasi jumlah program, buat saja lebih banyak nilai String bernama 2, 3 dll dan atur keexe.

Anda mungkin perlu me-restart komputer Anda.

Baca juga:

  1. Cegah pengguna menjalankan program di Windows 10
  2. Jalankan hanya aplikasi Windows yang ditentukan
  3. Pemblokir Program Windows itu adalah perangkat lunak pemblokir aplikasi gratis atau pemblokir aplikasi yang memblokir perangkat lunak agar tidak berjalan
  4. Cara memblokir penginstalan aplikasi pihak ketiga di Windows 10 .
Pesan Populer