Cách chặn (hoặc cho phép) một số ứng dụng nhất định cho người dùng trong Windows

Mục lục:

Cách chặn (hoặc cho phép) một số ứng dụng nhất định cho người dùng trong Windows
Cách chặn (hoặc cho phép) một số ứng dụng nhất định cho người dùng trong Windows

Video: Cách chặn (hoặc cho phép) một số ứng dụng nhất định cho người dùng trong Windows

Video: Cách chặn (hoặc cho phép) một số ứng dụng nhất định cho người dùng trong Windows
Video: Cách khắc phục iPhone hoặc iPad không hiển thị / trống trong Windows 11 - YouTube 2024, Tháng tư
Anonim
Nếu bạn muốn giới hạn những ứng dụng mà người dùng có thể chạy trên PC, Windows sẽ cung cấp cho bạn hai tùy chọn. Bạn có thể chặn các ứng dụng mà bạn không muốn người dùng chạy hoặc bạn có thể hạn chế họ chỉ chạy các ứng dụng cụ thể. Sau đây là cách thực hiện.
Nếu bạn muốn giới hạn những ứng dụng mà người dùng có thể chạy trên PC, Windows sẽ cung cấp cho bạn hai tùy chọn. Bạn có thể chặn các ứng dụng mà bạn không muốn người dùng chạy hoặc bạn có thể hạn chế họ chỉ chạy các ứng dụng cụ thể. Sau đây là cách thực hiện.

LƯU Ý: Hãy chắc chắn rằng bạn đang thực hiện thay đổi đối với tài khoản người dùng mà bạn thực sự muốn hạn chế và bạn luôn có tài khoản quản trị không hạn chế để hoàn tác những thay đổi đó. Điều này đặc biệt đúng nếu bạn giới hạn người dùng vào một tập hợp ứng dụng cụ thể, vì những người dùng đó sẽ mất quyền truy cập ngay cả đối với các công cụ như Registry Editor và Local Group Policy Editor. Nếu bạn vô tình áp dụng các hạn chế cho tài khoản quản trị của mình, cách duy nhất chúng tôi tìm thấy để đảo ngược thay đổi là chạy Khôi phục Hệ thống bằng cách đi tới Cài đặt> Cập nhật & Bảo mật> Khôi phục và nhấp vào nút “Khởi động lại ngay” trong Nâng cao Nâng cao. Từ đó, bạn có thể tìm cài đặt để chạy Khôi phục Hệ thống sau khi khởi động lại, vì bạn sẽ không thể chạy Khôi phục Hệ thống theo cách thông thường. Vì lý do này, chúng tôi cũng khuyên bạn nên tạo điểm khôi phục trước khi thực hiện bất kỳ thay đổi nào ở đây.

Người dùng gia đình: Chặn hoặc hạn chế ứng dụng bằng cách chỉnh sửa Registry

Để chặn hoặc hạn chế các ứng dụng trong ấn bản Home của Windows, bạn cần phải đi sâu vào Windows Registry để thực hiện một số chỉnh sửa. Bí quyết ở đây là bạn sẽ muốn đăng nhập với tư cách người dùng bạn muốn thực hiện thay đổi cho, và sau đó chỉnh sửa Registry trong khi đăng nhập vào tài khoản của họ. Nếu bạn có nhiều người dùng mà bạn muốn thay đổi, bạn sẽ phải lặp lại quy trình cho từng người dùng.

Cảnh báo chuẩn: Registry Editor là một công cụ mạnh mẽ và lạm dụng nó có thể khiến hệ thống của bạn không ổn định hoặc thậm chí không hoạt động được. Đây là một hack khá đơn giản và miễn là bạn tuân thủ các hướng dẫn, bạn sẽ không gặp bất kỳ vấn đề gì. Điều đó nói rằng, nếu bạn chưa bao giờ làm việc với nó trước đây, hãy xem xét đọc về cách sử dụng Registry Editor trước khi bạn bắt đầu. Và chắc chắn sao lưu Registry (và máy tính của bạn!) Trước khi thực hiện thay đổi.

Chặn một số ứng dụng thông qua Registry

Trước tiên, bạn cần phải đăng nhập vào Windows bằng tài khoản người dùng mà bạn muốn chặn ứng dụng. Mở Registry Editor bằng cách nhấn Start và gõ "regedit". Nhấn Enter để mở Registry Editor và cho phép nó thay đổi máy tính của bạn.

Trong Registry Editor, sử dụng thanh bên trái để điều hướng đến khóa sau:
Trong Registry Editor, sử dụng thanh bên trái để điều hướng đến khóa sau:

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies

Tiếp theo, bạn sẽ tạo một khóa con mới bên trong
Tiếp theo, bạn sẽ tạo một khóa con mới bên trong

Policies

Chìa khóa. Nhấp chuột phải vào

Policies

chọn Mới> Khóa, rồi đặt tên cho khóa mới

Explorer

Tiếp theo, bạn sẽ tạo một giá trị bên trong
Tiếp theo, bạn sẽ tạo một giá trị bên trong

Explorer

Chìa khóa. Nhấp chuột phải vào

Explorer

và chọn Mới> Giá trị DWORD (32 bit). Đặt tên cho giá trị mới

DisallowRun

Nhấp đúp vào mới
Nhấp đúp vào mới

DisallowRun

giá trị để mở hộp thoại thuộc tính của nó. Thay đổi giá trị từ 0 thành 1 trong hộp “Dữ liệu giá trị” và sau đó nhấp vào “OK”.

Trở lại cửa sổ Registry Editor chính, bây giờ bạn sẽ tạo một khóa con mới bên trong
Trở lại cửa sổ Registry Editor chính, bây giờ bạn sẽ tạo một khóa con mới bên trong

Explorer

Chìa khóa. Nhấp chuột phải vào

Explorer

và chọn Mới> Khóa. Đặt tên cho khóa mới

DisallowRun

giống như giá trị bạn đã tạo.

Bây giờ, đã đến lúc bắt đầu thêm ứng dụng bạn muốn chặn. Bạn sẽ làm điều này bằng cách tạo một giá trị chuỗi mới bên trong
Bây giờ, đã đến lúc bắt đầu thêm ứng dụng bạn muốn chặn. Bạn sẽ làm điều này bằng cách tạo một giá trị chuỗi mới bên trong

DisallowRun

cho mỗi ứng dụng bạn muốn chặn. Nhấp chuột phải vào

DisallowRun

và sau đó chọn New> String Value. Bạn sẽ đặt tên các giá trị này bằng các số đơn giản, vì vậy hãy đặt tên cho giá trị đầu tiên bạn tạo "1."

Image
Image

Nhấp đúp vào giá trị mới để mở hộp thoại thuộc tính của nó, nhập tên của tệp thực thi mà bạn muốn chặn vào hộp “Dữ liệu giá trị” (ví dụ:

notepad.exe

), sau đó bấm “OK.”

Lặp lại quá trình này, đặt tên chuỗi giá trị thứ hai là "2" và "3" thứ ba, v.v. sau đó thêm các tên tệp thi hành mà bạn muốn chặn cho mỗi giá trị.
Lặp lại quá trình này, đặt tên chuỗi giá trị thứ hai là "2" và "3" thứ ba, v.v. sau đó thêm các tên tệp thi hành mà bạn muốn chặn cho mỗi giá trị.
Khi bạn hoàn tất, bạn có thể khởi động lại Windows, đăng nhập vào tài khoản người dùng đó và sau đó kiểm tra mọi thứ bằng cách cố chạy một trong các ứng dụng đó. Bạn sẽ thấy cửa sổ bật lên "Hạn chế" cho bạn biết rằng bạn không thể chạy ứng dụng.
Khi bạn hoàn tất, bạn có thể khởi động lại Windows, đăng nhập vào tài khoản người dùng đó và sau đó kiểm tra mọi thứ bằng cách cố chạy một trong các ứng dụng đó. Bạn sẽ thấy cửa sổ bật lên "Hạn chế" cho bạn biết rằng bạn không thể chạy ứng dụng.
Bạn cần lặp lại quy trình này cho từng tài khoản người dùng mà bạn cần chặn ứng dụng. Mặc dù, nếu bạn đang chặn cùng một ứng dụng cho nhiều tài khoản người dùng, bạn luôn có thể tạo đăng ký của riêng mình bằng cách xuất
Bạn cần lặp lại quy trình này cho từng tài khoản người dùng mà bạn cần chặn ứng dụng. Mặc dù, nếu bạn đang chặn cùng một ứng dụng cho nhiều tài khoản người dùng, bạn luôn có thể tạo đăng ký của riêng mình bằng cách xuất

DisallowRun

sau khi bạn đã định cấu hình tài khoản người dùng đầu tiên và sau đó nhập nó sau khi đăng nhập vào từng tài khoản tiếp theo.

Nếu bạn muốn chỉnh sửa danh sách các ứng dụng bị chặn, chỉ cần quay lại

DisallowRun

và thực hiện các thay đổi bạn muốn. Nếu bạn muốn khôi phục quyền truy cập vào tất cả các ứng dụng, bạn có thể xóa toàn bộ

Explorer

khóa bạn đã tạo - cùng với

DisallowRun

khóa con và tất cả các giá trị. Hoặc bạn có thể quay lại và thay đổi giá trị của

DisallowRun

giá trị bạn đã tạo từ 1 trở lại 0, có hiệu quả tắt chặn ứng dụng trong khi rời khỏi danh sách ứng dụng được đặt ra nếu bạn muốn bật lại tính năng này trong tương lai.

Chỉ chặn một số ứng dụng thông qua Registry

Hạn chế người dùng chỉ chạy một số ứng dụng nhất định trong Registry tuân thủ chính xác quy trình giống như chặn các ứng dụng cụ thể. Bạn sẽ cần đăng nhập lại vào Windows bằng tài khoản người dùng mà bạn muốn thay đổi. Khởi động Registry Editor và sau đó đi đến phím sau:

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies

Nhấp chuột phải vào

Policies

chọn Mới> Khóa, rồi đặt tên cho khóa mới

Explorer

Tiếp theo, bạn sẽ tạo một giá trị bên trong
Tiếp theo, bạn sẽ tạo một giá trị bên trong

Explorer

Chìa khóa. Nhấp chuột phải vào

Explorer

và chọn Mới> Giá trị DWORD (32 bit). Đặt tên cho giá trị mới

RestrictRun

Nhấp đúp vào mới
Nhấp đúp vào mới

RestrictRun

giá trị để mở hộp thoại thuộc tính của nó. Thay đổi giá trị từ 0 thành 1 trong hộp “Dữ liệu giá trị” và sau đó nhấp vào “OK”.

Trở lại cửa sổ Registry Editor chính, bây giờ bạn sẽ tạo một khóa con mới bên trong
Trở lại cửa sổ Registry Editor chính, bây giờ bạn sẽ tạo một khóa con mới bên trong

Explorer

Chìa khóa. Nhấp chuột phải vào

Explorer

và chọn Mới> Khóa. Đặt tên cho khóa mới

RestrictRun

giống như giá trị bạn đã tạo.

Bây giờ, bạn sẽ thêm ứng dụng mà người dùng được phép truy cập. Tạo một giá trị chuỗi mới bên trong
Bây giờ, bạn sẽ thêm ứng dụng mà người dùng được phép truy cập. Tạo một giá trị chuỗi mới bên trong

RestrictRun

cho mỗi ứng dụng bạn muốn chặn. Nhấp chuột phải vào

RestrictRun

và sau đó chọn New> String Value. Bạn sẽ đặt tên các giá trị này bằng các số đơn giản, vì vậy hãy đặt tên cho giá trị đầu tiên bạn tạo "1."

Nhấp đúp vào giá trị mới để mở hộp thoại thuộc tính của nó, nhập tên của tệp thực thi mà bạn muốn chặn vào hộp “Dữ liệu giá trị” (ví dụ:
Nhấp đúp vào giá trị mới để mở hộp thoại thuộc tính của nó, nhập tên của tệp thực thi mà bạn muốn chặn vào hộp “Dữ liệu giá trị” (ví dụ:

notepad.exe

), sau đó bấm “OK.”

Lặp lại quá trình này, đặt tên các giá trị "2", "3", v.v. và sau đó thêm tên tệp thực thi mà bạn muốn người dùng có thể chạy cho từng giá trị.
Lặp lại quá trình này, đặt tên các giá trị "2", "3", v.v. và sau đó thêm tên tệp thực thi mà bạn muốn người dùng có thể chạy cho từng giá trị.
Khi bạn hoàn tất, hãy khởi động lại Windows, đăng nhập lại vào tài khoản người dùng đó và kiểm tra cài đặt của bạn. Bạn chỉ có thể chạy các ứng dụng mà bạn đã cho phép truy cập một cách rõ ràng. Bạn sẽ cần phải lặp lại quy trình với từng tài khoản người dùng mà bạn muốn hạn chế ứng dụng hoặc tạo đăng ký của riêng bạn mà bạn có thể sử dụng để áp dụng cài đặt cho từng người dùng nhanh hơn.
Khi bạn hoàn tất, hãy khởi động lại Windows, đăng nhập lại vào tài khoản người dùng đó và kiểm tra cài đặt của bạn. Bạn chỉ có thể chạy các ứng dụng mà bạn đã cho phép truy cập một cách rõ ràng. Bạn sẽ cần phải lặp lại quy trình với từng tài khoản người dùng mà bạn muốn hạn chế ứng dụng hoặc tạo đăng ký của riêng bạn mà bạn có thể sử dụng để áp dụng cài đặt cho từng người dùng nhanh hơn.

Để đảo ngược các thay đổi của bạn, bạn có thể xóa

Explorer

khóa bạn đã tạo (cùng với

RestrictRun

khóa con và tất cả các giá trị) hoặc bạn có thể đặt

RestrictRun

giá trị bạn đã tạo trở lại 0, tắt quyền truy cập bị hạn chế.

Người dùng chuyên nghiệp và doanh nghiệp: Chặn hoặc hạn chế ứng dụng bằng trình chỉnh sửa chính sách nhóm cục bộ

Nếu bạn sử dụng phiên bản Windows hoặc Enterprise của Windows, việc chặn hoặc hạn chế ứng dụng có thể dễ dàng hơn một chút vì bạn có thể sử dụng Trình chỉnh sửa chính sách nhóm cục bộ để thực hiện công việc. Một ưu điểm lớn là bạn có thể áp dụng các thiết lập chính sách cho người dùng khác - hoặc thậm chí là các nhóm người dùng - mà không phải đăng nhập khi mỗi người dùng thực hiện các thay đổi theo cách bạn thực hiện khi thực hiện các thay đổi này với Registry Editor.

Thông báo trước ở đây là bạn sẽ cần phải thiết lập thêm một chút bằng cách trước tiên tạo đối tượng chính sách cho những người dùng đó. Bạn có thể đọc tất cả về điều đó trong hướng dẫn của chúng tôi để áp dụng các chỉnh sửa chính sách nhóm cục bộ cho người dùng cụ thể. Bạn cũng nên lưu ý rằng chính sách nhóm là một công cụ khá mạnh mẽ, do đó, bạn nên dành thời gian để tìm hiểu xem nó có thể làm gì. Ngoài ra, nếu bạn đang ở trên mạng công ty, hãy ưu tiên mọi người và kiểm tra với quản trị viên của bạn trước. Nếu máy tính công việc của bạn là một phần của miền thì cũng có thể là một phần của chính sách nhóm miền sẽ thay thế chính sách nhóm cục bộ.

Quy trình cho phép hoặc hạn chế các ứng dụng bằng Local Group Policy Editor gần như giống nhau, vì vậy, chúng tôi sẽ chỉ cho bạn cách hạn chế người dùng chỉ chạy một số ứng dụng nhất định tại đây và chỉ ra sự khác biệt. Bắt đầu bằng cách tìm tệp MSC bạn đã tạo để kiểm soát các chính sách cho những người dùng cụ thể đó. Bấm đúp để mở nó và cho phép nó thay đổi máy tính của bạn. Trong ví dụ này, chúng tôi đang sử dụng một ví dụ mà chúng tôi đã tạo để áp dụng chính sách cho tất cả các tài khoản người dùng không quản trị.

Trong cửa sổ Chính sách Nhóm cho những người dùng đó, ở phía bên trái, hãy xem chi tiết Cấu hình Người dùng> Mẫu Quản trị> Hệ thống. Ở bên phải, tìm cài đặt “Chỉ chạy các ứng dụng Windows được chỉ định” và nhấp đúp vào nó để mở hộp thoại thuộc tính của nó. Nếu bạn muốn chặn các ứng dụng cụ thể thay vì hạn chế chúng, bạn sẽ mở cài đặt “Không chạy các ứng dụng Windows được chỉ định” thay thế.

Đề xuất: