Büro

Daran hindern, Programme zu installieren oder auszuführen. Benutzer unter Windows 10/8/7 daran hindern, Programme zu installieren oder auszuführen.

Neuen lokalen Benutzer unter Windows 10 einrichten Tutorial Deutsch | hotriX

Neuen lokalen Benutzer unter Windows 10 einrichten Tutorial Deutsch | hotriX
Anonim

Sie können Benutzer bei Bedarf daran hindern, Programme in Windows 10/8/7 sowie in der Windows Vista / XP / 2000- und Windows Server-Familie zu installieren oder auszuführen. Sie können dies tun, indem Sie bestimmte Gruppenrichtlinien -Einstellungen verwenden, um das Verhalten von Windows Installer zu steuern, bestimmte Programme am Ausführen oder Einschränken über den Registrierungseditor zu hindern.

Das Windows Installer , msiexec.exe, früher Microsoft Installer genannt, ist eine Engine für die Installation, Wartung und Entfernung von Software auf modernen Microsoft Windows-Systemen.

In diesem Post werden wir Weitere Informationen dazu, wie die Installation der Software in Windows 10/8/7 blockiert

Deaktivieren oder Einschränken der Verwendung von Windows Installer über die Gruppenrichtlinie

Geben Sie in der Startsuche gpedit.msc ein und drücken Sie zum Öffnen die Eingabetaste der Gruppenrichtlinien-Editor. Navigieren Sie zu Computerkonfigurationen> Administrative Vorlagen> Windows-Komponenten> Windows Installer. Im RHS-Fenster doppelklicken Sie auf Windows Installer deaktivieren. Konfigurieren Sie die Option nach Bedarf.

Diese Einstellung kann verhindern, dass Benutzer Software auf ihren Systemen installieren oder Benutzern erlauben, nur die Programme zu installieren, die von einem Systemadministrator angeboten werden. Wenn Sie diese Einstellung aktivieren, können Sie die Optionen im Feld Windows Installer deaktivieren verwenden, um eine Installationseinstellung festzulegen.

Die Option "Nie" gibt an, dass Windows Installer vollständig aktiviert ist. Benutzer können Software installieren und aktualisieren. Dies ist das Standardverhalten für Windows Installer unter Windows 2000 Professional, Windows XP Professional und Windows Vista, wenn die Richtlinie nicht konfiguriert ist.

Die Option "Nur für nicht verwaltete Anwendungen" ermöglicht Benutzern, nur die Programme eines Systems zu installieren Administrator weist zu (Angebote auf dem Desktop) oder veröffentlicht (fügt sie zu Hinzufügen oder Entfernen von Programmen hinzu). Dies ist das Standardverhalten von Windows Installer in der Windows Server 2003-Produktfamilie, wenn die Richtlinie nicht konfiguriert ist.

Die Option "Immer" gibt an, dass Windows Installer deaktiviert ist.

Diese Einstellung betrifft nur Windows Installer. Es hindert Benutzer nicht daran, andere Methoden zum Installieren und Aktualisieren von Programmen zu verwenden.

Immer mit erhöhten Rechten installieren

Navigieren Sie im Gruppenrichtlinien-Editor zu Benutzerkonfiguration> Administrative Vorlagen> Windows-Komponenten. Scrollen Sie nach unten und klicken Sie auf Windows Installer und konfigurieren Sie Immer mit erhöhten Rechten installieren .

Diese Einstellung weist Windows Installer an, Systemberechtigungen zu verwenden, wenn ein Programm auf dem System installiert wird Privilegien für alle Programme. Diese Berechtigungen sind normalerweise für Programme reserviert, die dem Benutzer zugewiesen wurden (auf dem Desktop), dem Computer zugewiesen (automatisch installiert) oder in der Systemsteuerung unter Programme hinzufügen oder entfernen verfügbar gemacht werden. Mit dieser Einstellung können Benutzer Programme installieren, die Zugriff auf Verzeichnisse benötigen, die der Benutzer möglicherweise nicht anzeigen oder ändern darf, einschließlich Verzeichnisse auf stark eingeschränkten Computern.

Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, wendet das System die aktuellen Benutzer an Berechtigungen bei der Installation von Programmen, die ein Systemadministrator nicht verteilt oder anbietet.

Diese Einstellung wird sowohl in den Ordnern Computerkonfiguration als auch Benutzerkonfiguration angezeigt. Um diese Einstellung zu aktivieren, müssen Sie die Einstellung in beiden Ordnern aktivieren.

Erfahrene Benutzer können die Berechtigungen nutzen, die diese Einstellung gewährt, um ihre Berechtigungen zu ändern und permanenten Zugriff auf eingeschränkte Dateien und Ordner zu erhalten. Beachten Sie, dass die Benutzerkonfigurationsversion dieser Einstellung nicht garantiert sicher ist.

Keine angegebenen Windows-Anwendungen ausführen

Navigieren Sie im Gruppenrichtlinien-Editor zu Benutzerkonfiguration> Administrative Vorlagen> System

Klicken Sie hier im RHS-Fenster doppelt auf

Keine angegebenen Windows-Appli -Kationen ausführen, und wählen Sie im neuen Fenster Enabled. Klicken Sie unter Optionen auf Anzeigen. In den neuen Fenstern, die sich öffnen, geben Sie den Pfad der Anwendung ein, die Sie nicht zulassen möchten; In diesem Fall: msiexec.exe . Dadurch wird Windows Installer, das sich im Ordner

C: Windows System32 befindet, nicht ausgeführt. Diese Einstellung verhindert Windows Führen Sie die Programme aus, die Sie in dieser Einstellung angeben. Wenn Sie diese Einstellung aktivieren, können Benutzer keine Programme ausführen, die Sie der Liste der nicht zugelassenen Anwendungen hinzufügen.

Diese Einstellung verhindert nur, dass Benutzer Programme ausführen, die vom Windows Explorer-Prozess gestartet wurden. Es verhindert nicht, dass Benutzer Programme wie den Task-Manager ausführen, die vom Systemprozess oder von anderen Prozessen gestartet werden. Wenn Sie Benutzern den Zugriff auf die Eingabeaufforderung cmd.exe erlauben, verhindert diese Einstellung außerdem nicht, dass Programme im Befehlsfenster gestartet werden, die nicht mit Windows Explorer gestartet werden dürfen. Hinweis: Um eine Liste nicht erlaubter Anwendungen zu erstellen, klicken Sie auf Anzeigen. Geben Sie im Dialogfeld Inhalt anzeigen in der Spalte Wert den Namen der ausführbaren Datei der Anwendung ein (z. B. msiexec.exe).

Einschränken der Installation von Programmen über den Registrierungseditor

Öffnen Sie den Registrierungseditor und navigieren Sie zu folgendem Schlüssel:

HKEY_CURRENT_USER Software Microsoft Windows Aktuelle Version Policies Explorer DisallowRun

Erstellen Sie einen String-Wert mit einem beliebigen Namen, zB 1 und setzen Sie seinen Wert auf die EXE-Datei des Programms.

Zum Beispiel, wenn Sie möchten schränken Sie

msiexec ein, erstellen Sie dann einen String-Wert 1 und setzen Sie seinen Wert auf msiexec.exe . Wenn Sie weitere Programme einschränken möchten, erstellen Sie einfach weitere String-Werte mit den Namen 2, 3 usw. und setzen Sie ihre Werte auf die Programm-Exe. Sie müssen Ihren Computer möglicherweise neu starten.

Lesen Sie auch:

Verhindern, dass Benutzer Programme in Windows 10/8/7 ausführen

  1. Nur angegebene Windows-Anwendungen ausführen
  2. Windows Program Blocker ist eine kostenlose App- oder Anwendungsblocker-Software, die die Ausführung von Software verhindert.
  3. So blockieren Sie die App von Drittanbietern Installationen in Windows 10.