თუ Windows- ზე გარკვეული პროგრამების წამოწყების აკრძალვა გჭირდებათ, ამის გაკეთება შეგიძლიათ რეესტრის რედაქტორის ან ადგილობრივი ჯგუფის პოლიტიკის რედაქტორის გამოყენებით (ეს უკანასკნელი ხელმისაწვდომია მხოლოდ პროფესიონალურ, კორპორატიულ და მაქსიმალურ გამოცემებში).
ეს სახელმძღვანელო დეტალურადაა აღწერილი, თუ როგორ უნდა მოხდეს პროგრამის დაწყების დაბლოკვა ამ ორი მეთოდის გამოყენებით. თუ აკრძალვის მიზანია ბავშვის დაცვა ცალკეული პროგრამების გამოყენებისგან, Windows 10 – ში შეგიძლიათ გამოიყენოთ მშობლის კონტროლი. ასევე არსებობს შემდეგი მეთოდები: ყველა პროგრამის დაწყების თავიდან აცილება, გარდა აპლიკაციების მაღაზიიდან, Windows 10 კიოსკის რეჟიმში (მხოლოდ ერთი აპლიკაციის გაშვების ნებართვა).
პროგრამების თავიდან აცილება ადგილობრივი ჯგუფის პოლიტიკის რედაქტორში დაწყებიდან
პირველი გზა არის გარკვეული პროგრამების დაწყების დაბლოკვა ადგილობრივი ჯგუფის პოლიტიკის რედაქტორის გამოყენებით, რომელიც ხელმისაწვდომია Windows 10, 8.1 და Windows 7 ცალკეულ გამოცემებში.
აკრძალვის ამ გზით დაწესების მიზნით, გაყევით ამ ნაბიჯებს
- დააჭირეთ კლავიატურაზე Win + R ღილაკებს (Win არის გასაღები Windows ლოგოს საშუალებით), შეიყვანეთ gpedit.msc და დააჭირეთ Enter. ადგილობრივი ჯგუფის პოლიტიკის რედაქტორი გაიხსნება (თუ იგი არ არსებობს, გამოიყენეთ მეთოდი რეესტრის რედაქტორის გამოყენებით).
- რედაქტორში გადადით მომხმარებლის კონფიგურაციაზე - ადმინისტრაციული შაბლონები - სისტემის განყოფილება.
- ყურადღება მიაქციეთ ორი პარამეტრის რედაქტორის ფანჯრის მარჯვენა ნაწილს: "ნუ დაიწყებთ მითითებულ Windows პროგრამებს" და "აწარმოეთ მხოლოდ მითითებული Windows პროგრამები." დავალებიდან გამომდინარე (ინდივიდუალური პროგრამების აკრძალვა ან მხოლოდ შერჩეული პროგრამების დაშვება), შეგიძლიათ გამოიყენოთ თითოეული მათგანი, მაგრამ გირჩევთ გამოიყენოთ პირველი. ორჯერ დააჭირეთ ღილაკს "ნუ აწარმოებთ მითითებულ Windows პროგრამებს."
- დააყენეთ "ჩართვა", შემდეგ კი დააჭირეთ ღილაკს "შოუ" "აკრძალული პროგრამების ჩამონათვალის" პუნქტში.
- დაამატეთ პროგრამების .exe ფაილების სახელები, რომელთა ჩამონათვალის დაბლოცვაც გსურთ. თუ თქვენ არ იცით .exe ფაილის სახელი, შეგიძლიათ ამუშაოთ ასეთი პროგრამა, იპოვოთ იგი Windows ამოცანის მენეჯერში და ნახოთ იგი. ფაილის სრული ბილიკის დაზუსტება არ არის საჭირო; თუ ის დაზუსტდება, აკრძალვა არ იმუშავებს.
- აკრძალულ სიაში ყველა საჭირო პროგრამის დამატების შემდეგ დააჭირეთ ღილაკს OK და დახურეთ ადგილობრივი ჯგუფის პოლიტიკის რედაქტორი.
ჩვეულებრივ, ცვლილებები მოქმედებს დაუყოვნებლივ, კომპიუტერის გადატვირთვის გარეშე და პროგრამის დაწყება შეუძლებელი ხდება.
პროგრამების დაწყების ბლოკირება რეესტრის რედაქტორის გამოყენებით
თქვენ შეგიძლიათ კონფიგურაცია შეარჩიოთ პროგრამების არჩევის დაწყება რეესტრის რედაქტორში, თუ gpedit.msc თქვენს კომპიუტერში მიუწვდომელია.
- დააჭირეთ კლავიატურაზე Win + R ღილაკებს, შეიყვანეთ regedit და დააჭირეთ Enter- ს, რეესტრის რედაქტორი გაიხსნება.
- გადადით რეესტრის კლავიში
HKEY_CURRENT_USER პროგრამა Microsoft Windows CurrentVersion პოლიტიკა Explorer
- "Explorer" განყოფილებაში შექმენით ქვესექცია სახელწოდებით DisallowRun (ამის გაკეთება შეგიძლიათ გააკეთოთ "Explorer" საქაღალდეზე დაწკაპუნებით და აირჩიეთ მენიუს სასურველი პუნქტი).
- აირჩიეთ ქვესექცია Disallowrun და შექმენით სიმებიანი პარამეტრი (მარჯვენა ღილაკით მარჯვენა ღილაკით ცარიელი ადგილი - შექმნა - სიმებიანი პარამეტრი) სახელწოდებით 1.
- დააჭირეთ ორჯერ შექმნილ პარამეტრს და მიუთითეთ პროგრამის .exe ფაილის სახელი, რომლის თავიდან აცილებაც გსურთ.
- გაიმეორეთ იგივე ნაბიჯები სხვა პროგრამების დაბლოკვის მიზნით, რიგის პარამეტრების სახელები.
ამის საფუძველზე დასრულდება მთელი პროცესი, ხოლო აკრძალვა ძალაში შედის კომპიუტერის გადატვირთვისა და Windows- ის გამოსვლის გარეშე.
მომავალში, პირველი ან მეორე მეთოდით დაწესებული აკრძალვების გასაუქმებლად, შეგიძლიათ გამოიყენოთ regedit მითითებული რეესტრის კლავიშიდან პარამეტრების მოსაშორებლად, ადგილობრივი ჯგუფის პოლიტიკის რედაქტორში აკრძალული პროგრამების სიიდან, ან უბრალოდ გამორთეთ (დააყენეთ "გამორთულია" ან "არ არის მითითებული") შეცვლილი პოლიტიკა გედიტიტი
დამატებითი ინფორმაცია
Windows ასევე კრძალავს პროგრამების დაწყებას პროგრამის შეზღუდვის პოლიტიკის გამოყენებით, მაგრამ SRP უსაფრთხოების პოლიტიკის დაწესება ამ სახელმძღვანელოს ფარგლებს სცილდება. ზოგადად გამარტივებული ფორმით: თქვენ შეგიძლიათ წასვლა ადგილობრივი ჯგუფის პოლიტიკის რედაქტორში კომპიუტერის კონფიგურაციაში - Windows- ის კონფიგურაცია - უსაფრთხოების პარამეტრების განყოფილება, დააჭირეთ ღილაკს "პროგრამის შეზღუდული პოლიტიკის" პუნქტზე და მომავალში კონფიგურაცია მოახდინეთ.
მაგალითად, ყველაზე მარტივი ვარიანტია "დამატებითი წესების" განყოფილებაში ბილიკის შექმნა, კრძალავს მითითებულ საქაღალდეში განთავსებული ყველა პროგრამის გაშვებას, მაგრამ ეს მხოლოდ პროგრამების შეზღუდვის პოლიტიკის მხოლოდ ძალიან ზედაპირული მიახლოებაა. და თუ კონფიგურაციისთვის იყენებთ რეესტრის რედაქტორს, ამოცანა კიდევ უფრო რთულია. მაგრამ ამ ტექნიკას იყენებენ მესამე მხარის პროგრამები, რომლებიც ამარტივებენ პროცესს, მაგალითად, თქვენ შეგიძლიათ წაიკითხოთ ბლოკირების პროგრამები და სისტემის ელემენტების ინსტრუქცია AskAdmin– ში.