Как запретить программе доступ к интернету (блокировка входящего/исходящего трафика)

В первый раз, при запуске Windows 10, и в любое время если вы вышли из нее, перезагрузили, или машина на достаточно долгое время перешла в режим ожидания, вы увидите экран блокировки.

Экран блокировки Windows

Вы можете выйти из экрана блокировки, выполнив одно из следующих действий:

  • Проведя пальцем, если у вас сенсорный дисплей
  • Перемещением мыши
  • Нажав любую клавишу на клавиатуре

Если вы еще не персонализировали экран блокировки, Microsoft даст вам такую возможность. Вы можете настроить свою фотографию и маленькие иконки. Ниже объясним как.

Персонализация экрана блокировки

Возможно, вы думали, что Windows использует один экран блокировки для всех пользователей – это не так. Он предоставляет экран блокировки для каждого отдельного пользователя и еще один экран блокировки для системы в целом.

Если вы используете систему и хотите ее блокировать — коснитесь своей фотографии на стартовом экране Metro и выберите “Блокировать” – Windows покажет ваш личный экран блокировки со значками, которые вы ранее выбрали. Если вы проведите пальцем или перетащите этот экран блокировки, вас немедленно попросят предоставить пароль. Промежуточного шага, чтобы спросить, какой пользователь должен войти в систему, нет.

Если, когда вы отходите от ПК, вместо того, чтобы заблокировать систему, вы нажимаете на свое изображение и выбираете “Выход”, Windows ведет себя совершенно иначе. Она показывает экран блокировки системы, со значками системы. Ваш экран блокировки и значки нигде не видны. Если вы нажмете на какую-то клавишу или проведете пальцем по экрану блокировки, вас попросят выбрать, какой пользователь будет входить в систему.

То есть, если вы измените свой экран блокировки, изменения коснуться только его. Идея Windows о блокировке экрана остается прежней.

Своя собственная картинка на экране блокировки

Изменить изображение для экрана блокировки очень просто. Настройка изображения – любимый прием на демонстрациях Windows, так что вы знаете, что это должно быть легко.

Вот как это работает:

  • Нажмите или коснитесь “Пуск, Настройки, Персонализация”.
  • Слева, выберите “Блокировка экрана”. Откроется окно предварительного просмотра экрана блокировки.

image

Измените свой экран блокировки.

  • В раскрывающемся списке «Фон», если он доступен, сначала попробуйте Windows Spotlight.

Изображения приходят напрямую от Microsoft и часто меняются. Корпорация Майкрософт оставляет за собой право размещать на экране рекламу — якобы для того, чтобы рассказать о еще не использованных вами возможностях Windows.

  • Далее, из выпадающего списка выберите картинку.

Этот выбор, позволяет выбрать одно из предлагаемых корпорацией Майкрософт изображений. Или, нажав на кнопку “Обзор”, вы можете выбрать любую картинку на ваш компьютер. Вы можете решить, хотите ли вы, чтобы на выбранную вами фотографию на экране блокировки накладывались “забавные эффекты, советы и так далее”.

image

Выберите свою собственную картинку, с рекламой Microsoft или без нее.

  • Если вы нашли нужную картинку, нажмите на нее. Если нет, в раскрывающемся списке “Фон”, выберите «Слайд-шоу».

Этот параметр связан с альбомами в приложении Windows Universal Photos. Или, вы можете превратить в слайд-шоу любую папку с изображениями. Если вы решили использовать слайд-шоу, нажмите на ссылку, помеченную «Дополнительные параметры слайд-шоу», чтобы указать, можно ли извлечь слайд-шоу из вашей камеры, должны ли выбранные изображения быть достаточно большими, чтобы соответствовать вашему экрану, и несколько дополнительных вариантов.

  • После того, как вы выбрали фон, вы можете указать, какие приложения должны предоставлять отображающиеся на экране блокировки, сведения.

Вы закончили? Там нет кнопки “Применить” или “ОК”, чтобы нажать на нее.

Убедитесь, что ваш персональный экран блокировки обновлен. Самый простой способ – перейти в меню “Пуск”, щелкнуть изображение в верхнем левом углу и выбрать “Заблокировать” или “Выйти”.

Добавить или удалить приложение на экране блокировки

Значки – это маленькие иконки, которые появляются в нижней части экрана блокировки. Они существуют, чтобы кратко рассказать вам о вашем компьютере без необходимости входа в систему – сколько непрочитанных сообщений электронной почты, требуется ли зарядка аккумулятора и т. д. Некоторые значки просто появляются на экране блокировки, независимо от того, что вы делаете. Например, если у вас есть подключение к интернету на экране блокировки появляется этот значок. Если вы используете планшет или ноутбук, отображается состояние батареи; Вы ничего не можете с этим поделать.

Тем не менее, в основном, Windows позволяет выбирать состояния важных для вас значков. Возможный вопрос: “Почему бы просто не выбрать их все?”

Хороший вопрос. Поддерживающие эти значки программы периодически обновляют информацию — в некоторых случаях, каждые 15 минут. Если у вас есть значок на экране блокировки, приложение экрана блокировки, которое управляет этим значком, должно часто просыпаться, извлекать данные и помещать их на экран блокировки. Помещение всех значков на экран блокировки быстро разряжает батарею вашего компьютера.

Следствие. Если у вашего компьютера короткое время автономной работы, максимально уменьшите свои потребности и избавьтесь от всех значков быстрого статуса, которые вам не нужны. Но если ваш компьютер подключен к сети, поместите все любимые значки на экран блокировки.

Вот как выбрать свои значки быстрого статуса:

  • Нажмите или коснитесь “Пуск, Настройки”.
  • Выберите “Персонализация” и слева “Экран блокировки”. Справа, прокрутите вниз.

Подсказка. Внизу экрана расположены два ряда серых значков. Вы можете увидеть их внизу на предыдущем рисунке.

Первый значок указывает на специальное приложение, которое показывает подробную информацию о состоянии на экране блокировки. Вы получаете только одно. Обычно это дата и время, что является выбором по умолчанию.

Подробное приложение статуса должно быть специально разработано для отображения большого блока информации.

  • Коснитесь или щелкните значок подробная информация, а также выберите отображать значок, который вы хотите отобразить в этом слоте на экране блокировки.

Выберите, какие значки приложений появятся на экране блокировки.

Подсказка. Приложения должны быть специально предназначены для отображения информации на экране блокировки. Вам предоставляется выбор из всех приложений, которые зарегистрированы в Windows, как способные отображать значок быстрого состояния на экране блокировки. Когда вы добавляете больше приложений, некоторые из них появляются в этом списке.

Второй ряд из семи значков соответствует семи расположениям значков внизу экрана блокировки. Они появляются в порядке слева направо, начиная ниже времени. В теории (хотя это не всегда работает), вы можете выбрать, какие значки появляются, и где они появляются, в порядке слева направо.

  • Щелкните на каждой из семи неактивных иконок и выберите приложение, которое будет показывать свой статус на экране блокировки.

Если вы выберете “Не показывать здесь быстрый статус”, серый значок помечается знаком «плюс» (+), указывая на то, что он не используется. В соответствующем слоте на экране блокировки значок отсутствует. Чтобы показать значки приложений быстрого статуса на экране блокировки, они должны быть созданы специально.

Вы закончили? Там нет кнопки “Применить” или “ОК”.

Вернуться на экран блокировки — нажмите кнопку “Пуск”, выберите картинку вверху, дальше “Блокировка” — смотрите, нравится ли вам изменения. Если вам не нравится то, что вы видите или вы беспокоитесь о ненужной разрядки аккумулятора, начните с шага 1.

Windows 10 по умолчанию блокирует выполнение загруженных с интернета файлов. Они могут таить угрозу безопасности компьютера. К таким относятся и офисные документы, полученные в виде вложений по почте, в мессенджере. Система безопасности ОС выводит предупреждение при попытке запустить или открыть подобный файл, что неудобно, особенно при регулярной работе с документом. Это оповещение убирается четырьмя способами.

Разблокировка файла

В Windows 10 можно разблокировать определённый объект или отключить проверку надёжности поставщика всех скачанных файлов.

Свойства объекта

Самое простое и шустрое решение проблемы.

  1. Кликните правой клавишей по файлу, выберите «Свойства» либо выделите его и зажмите Alt + Enter.
  2. Отметьте флажком опцию «Разблокировать», нажмите «ОК».

PowerShell

Инструмент вызывается через ярлык в Пуске.

Выполните в консоли командлет: Unblock-File -Path «E:Downloads5632 3563.docx», где в кавычках указан путь к файлу. Если в нём нет пробелов – кавычки не нужны.

Так разблокируете выбранный документ. Для обработки нескольких документов пользуйтесь масками, например, командлет «Unblock-File -Path «E:Downloads*» сделает доступными все объекты в указанной папке.

Почитать еще: Ограничения неактивированной Windows 10.

Отключение механизма проверки

Для отключения блокировки подозрительных файлов в Windows 10 встроен Диспетчер (менеджер) вложений или Attachment Manager. Он анализирует содержимое загружаемых с интернета объектов и разрешает либо предотвращает их запуск в зависимости от результатов проверки. Отключается парой способов.

Системный реестр

Метод доступен из-под учётной записи с правами администратора:

  • В командном интерпретаторе Win + R выполните «regedit».
  • В ветке HKCU перейдите по пути SoftwareMicrosoftWindowsCurrentVersionPolicies.
  • Если раздел «Attachments» есть, посетите его, нет – создайте через правый клик.
  • В него добавьте «Параметр DWORD (32 бита)».
  • Назовите его «ScanWithAntiVirus».
  • Выполните двойной клик по записи, установите значение равное единице, нажмите «ОК».

Редактор групповых политик

На Windows 10 Home метод не сработает из-за отсутствия нужного инструмента.

  • Выполните команду «gpedit.msc» в окне Win + R.
  • В разделе «Конфигурация пользователя» разверните «Административные шаблоны».
  • В подразделе «Компоненты Windows» кликните по «Диспетчеру вложений».
  • Выполните двойной щелчок по элементу «Не хранить сведения о зоне…».
  • Переключатель перенесите в положение «Включено» и сохраняйте настройки.

Теперь уведомления о блокировке загруженных файлов перестанут появляться.

В результате, мы разобрали основные способы отключения блокировки загруженных файлов в операционной системе Windows 10. Если у вас остались какие-либо вопросы — добро пожаловать в комментарии.

Когда вы подключаете свой компьютер к Интернету, приложения отправляют и получают информацию через сетевое соединение. Как правило, вам не о чем беспокоиться об этом обмене данными, поскольку он требуется для правильной работы некоторых приложений и функций системы. Однако в общедоступных или незащищенных сетях нужно проявлять особую осторожность.

Один из способов обезопасить себя в общедоступных сетях (например, Wi-Fi в отелях, аэропортах и ​​ресторанах) — заблокировать входящие соединения на вашем устройстве. Это не позволит хакерам и другим вредоносным инструментам в сети получить доступ к вашему компьютеру.

И наоборот, блокировка исходящих подключений может помочь предотвратить подключение ваших приложений к небезопасной интернет-сети. Это эффективный способ помешать подозрительному приложению / вредоносному ПО загружать дополнительные вредоносные программы или связываться с сервером.

Блокировать входящее соединение в Windows 10

Вы можете ограничить входящие соединения с помощью настройка параметров брандмауэра Windows 10. Вот как это сделать.

  1. Введите панель управления в строке поиска Windows и выберите в результате пункт Панель управления.
  1. Выберите Брандмауэр Защитника Windows.

Примечание. Если вы не нашли параметр «Брандмауэр Защитника Windows» на панели управления компьютера, установите для параметра «Просмотр по» в правом верхнем углу значение «Крупные значки» или «Маленькие значки» и проверьте еще раз.

В меню брандмауэра Защитника Windows вы должны увидеть свой профиль подключения: частные или общедоступные / гостевые сети.

  1. Выберите «Изменить настройки уведомлений» на левой боковой панели.
  1. В разделе «Настройки общедоступной сети» установите флажок «Блокировать все входящие подключения, включая те, которые находятся в списке разрешенных приложений». Выберите ОК, чтобы сохранить изменения.

Если вы не полностью доверяете безопасности своей частной сети (сетей), вы также можете заблокировать входящие соединения для таких сетей в разделе «Настройки частной сети».

Совет от профессионалов: чтобы изменить профиль подключения Wi-Fi или Ethernet, перейдите в «Настройки»> «Сеть и Интернет»> «Wi-Fi» или «Ethernet». Выберите имя сети и укажите, частная это или общедоступная сеть, в разделе Профиль сети.

Блокировать исходящие подключения в Windows 10

Есть два способа остановить исходящие соединения в Windows 10. Ознакомьтесь с ними ниже.

Метод 1: заблокировать исходящие подключения для всех приложений

Вы можете легко ограничить исходящие соединения для всех приложений, изменив дополнительные параметры безопасности брандмауэра Windows. В меню брандмауэра Защитника Windows выберите Дополнительные параметры на левой боковой панели.

Щелкните правой кнопкой мыши «Брандмауэр Защитника Windows с повышенной безопасностью на локальном компьютере» и выберите «Свойства».

Перейдите на вкладку «Общедоступный профиль», если вы подключены к публичной сети, или на вкладку «Частный профиль», если вы хотите заблокировать исходящие соединения для частной сети. Для компьютеров, присоединенных к домену, вкладка «Профиль домена» — это место, где можно заблокировать исходящие соединения.

Щелкните раскрывающийся список Исходящие подключения и выберите Заблокировать. Выберите Применить, а затем ОК, чтобы сохранить изменения.

Метод 2: заблокировать исходящие соединения для определенной программы

Допустим, вы хотите заблокировать исходящие соединения только для вашего веб-браузера, Windows позволяет вам сделать это эффективно. Это также может служить инструментом родительского контроля для предотвращения доступа ваших детей в Интернет.

В меню «Дополнительная безопасность брандмауэра» выберите и щелкните правой кнопкой мыши «Правила для исходящего трафика». Чтобы продолжить, выберите «Новое правило» в контекстном меню.

Выберите Программа и нажмите Далее.

Нажмите Обзор, чтобы выбрать приложение.

Перейдите на Локальный диск (C :)> Program Files (x86), чтобы найти приложения, установленные на вашем ПК. Используйте поле поиска, чтобы найти приложение, которого нет в папке Program Files. Выберите исполняемый файл приложения (.exe) и нажмите «Открыть».

Чтобы продолжить, выберите «Далее». После этого выберите «Блокировать соединение» и нажмите «Далее».

Укажите сетевой профиль (ы), для которых вы хотите, чтобы Windows блокировала исходящее соединение приложения. Чтобы продолжить, выберите «Далее».

Дайте исходящему правилу имя или описание и нажмите Готово.

Чтобы разблокировать исходящие соединения для приложения, дважды щелкните правило для исходящего трафика в меню «Дополнительная безопасность брандмауэра». Выберите Разрешить подключение, затем нажмите Применить и ОК.

Кроме того, вы можете щелкнуть правило правой кнопкой мыши и выбрать «Удалить» или «Отключить правило». Эти параметры также предоставят приложению доступ для инициирования исходящих подключений.

Блокировать входящие подключения на Mac

Ограничить входящие соединения на Mac также просто. Прочтите инструкции ниже.

  1. Перейдите в Системные настройки> Безопасность и конфиденциальность.
  2. На вкладке «Брандмауэр» щелкните значок замка в нижнем левом углу.

Введите пароль вашего Mac или используйте Touch ID для доступа к меню настроек безопасности.

  1. Чтобы продолжить, выберите «Параметры брандмауэра».
  1. Чтобы заблокировать общесистемные (входящие) подключения для всех приложений и служб, установите флажок Блокировать все входящие подключения и выберите ОК.

Ваш Mac останется видимым для других устройств и сетей, когда вы заблокируете все входящие подключения. Однако ни одно устройство или человек не могут установить соединение с вашим Mac.

Обратите внимание, что это также будет предоставлять услуги обмена файлами (например, AirDrop) и инструменты удаленного доступа (например, общий доступ к экрану) временно недоступен.

  1. Чтобы блокировать входящие соединения только для встроенного программного обеспечения, снимите флажок Автоматически разрешать встроенному программному обеспечению принимать входящие соединения.
  2. Если вы хотите заблокировать входящие соединения для определенного приложения или службы, щелкните значок плюса (+).

  1. Выберите приложение (я) и нажмите «Добавить».

Совет для профессионалов: чтобы выбрать несколько приложений, удерживайте Command и щелкните приложения.

  1. Щелкните стрелки вверх и вниз рядом с приложениями и выберите Блокировать входящие подключения.

Блокировать исходящие подключения на Mac

В macOS отсутствует собственный инструмент или встроенный метод для блокировки исходящих подключений. Есть обходной путь, который включает в себя блокировку IP-адреса или доменного имени веб-сайта, но это не так просто. Аналогичным образом, этот метод можно использовать только для блокировки исходящих подключений к веб-сайтам, но не к приложениям. Следуйте инструкциям ниже, чтобы попробовать.

  1. Запустите окно Finder, выберите «Приложения»> «Утилиты» и откройте приложение «Терминал».
  1. Вставьте команду ниже в консоль терминала и нажмите Return.

sudo cp / private / etc / hosts ~ / Documents / hosts-backup

Эта команда создаст резервную копию файла Hosts вашего Mac в папке «Документы» (Finder> Documents). Файл Hosts — это важный системный файл, используемый macOS для сопоставления доменных имен с соответствующими IP-адресами.

  1. Введите пароль вашего Mac и нажмите Return.
  2. Вставьте следующую команду в Терминал и нажмите Return.

судо нано / частный / и т. д. / хосты

Это дает вам административное разрешение на изменение файла Hosts. Введите пароль вашего Mac и нажмите Return, чтобы продолжить.

  1. Введите 127.0.0.1, нажмите кнопку Tab на клавиатуре и введите URL-адрес веб-сайта, который вы хотите заблокировать. Если вы хотите заблокировать YouTube, например, введите 127.0.0.1, нажмите Tab и введите www.youtube.com.
  1. Нажмите Control + O и нажмите Return на клавиатуре.
  2. После этого нажмите Control + X.

  3. Наконец, введите или вставьте dscacheutil -flushcache и нажмите Return.

Запустите браузер и посетите заблокированный веб-сайт. В вашем браузере должно отображаться сообщение об ошибке, в котором говорится, что он не может подключиться к серверу веб-сайта.

Разблокировать исходящие подключения на Mac

Вы не можете разблокировать исходящее соединение приложения, введя некоторые коды или команды терминала. Вам нужно будет восстановить файл резервной копии Hosts, созданный при блокировке подключения приложения. Следуйте инструкциям ниже, чтобы сделать это.

  1. Перейдите в Finder> Documents, дважды щелкните файл резервной копии hosts и скопируйте его содержимое.
  1. На рабочем столе Mac выберите «Перейти» в строке меню и выберите «Перейти в папку».
  1. Вставьте указанный ниже путь в диалоговое окно и выберите «Перейти».

/ частные / и т. д. / хосты

  1. Перетащите файл hosts на рабочий стол.
  1. Дважды щелкните файл на рабочем столе, удалите его содержимое и замените его содержимым файла резервной копии hosts (на шаге 1 выше).

Закройте окно TextEditor и перетащите файл хоста обратно в папку / private / etc /.

  1. Выберите «Заменить» в появившемся на экране запросе. Вам также может потребоваться ввести пароль вашего Mac или пройти аутентификацию через Touch ID.

Посетите веб-сайт в своем браузере и убедитесь, что он больше не заблокирован.

Используйте сторонние приложения

Управление исходящими соединениями в macOS довольно утомительно. Интересно, что есть сторонние приложения вроде Маленький снитч а также Радио Тишина которые упрощают задачу. Эти приложения не бесплатны, но они предлагают щедрые пробные режимы, которые позволяют вам использовать их без оплаты в течение определенного периода. Little Snitch (от 48,99 долларов США) имеет демонстрационный режим с 3-часовым ограничением на сеанс, а Radio Silence (9 долларов США) предлагает 30-дневную бесплатную пробную версию.

Мы протестировали оба приложения, и они отлично блокировали исходящие соединения. Radio Silence — это экономичный вариант, но Little Snitch обладает множеством функций и обладает расширенными функциями, такими как бесшумный режим, режим оповещения, карта сети и многое другое.

Windows 10 на данный момент является самой популярной и лучшей операционной системой для настольных ПК. Операционная система сейчас работает на миллионах компьютеров и ноутбуков. По сравнению с любой другой операционной системой для настольных ПК Windows 10 предлагает больше функций и возможностей. Если вы опытный пользователь Windows 10, возможно, вы знаете о редакторе локальной групповой политики.

Групповая политика Windows — действительно мощный инструмент для настройки системы. Сегодня мы поделимся одним лучшим приемом локальной групповой политики, который позволяет пользователям блокировать запуск определенных приложений. Групповая политика позволит вам создать список приложений, которым вы хотите заблокировать запуск. С помощью локальной групповой политики вы можете ограничить любое приложение.

Действия по блокировке запуска определенных приложений в Windows 10

В этой статье мы поделимся подробным руководством о том, как заблокировать запуск определенных приложений на компьютере с Windows 10. Процесс будет простым, но вам нужно выполнить некоторые действия.

Шаг 1. Прежде всего, нажмите одновременно клавиши Windows Key + R, чтобы открыть диалоговое окно «Выполнить».

Шаг 2. В диалоговом окне «Выполнить» введите gpedit.msc и нажмите кнопку «ОК».

Шаг 3. Откроется редактор локальной групповой политики.

Шаг 4. Теперь перейдите по следующему пути: Конфигурация пользователя > Административные шаблоны > Система.

Шаг 5. Найдите и дважды щелкните элемент «Не запускать указанные приложения Windows» на правой панели.

Шаг 6. В открывшемся окне выберите «Включено» и в параметрах нажмите кнопку «Показать».

Шаг 7. Теперь вам нужно создать список программ, которым вы хотите заблокировать запуск. Вам необходимо ввести имя исполняемого файла приложения, чтобы иметь возможность заблокировать его. Исполняемые файлы заканчиваются на .exe. Например, если вы хотите заблокировать Aida64, вам нужно ввести Aida64.exe.

Шаг 8. Просто введите имя исполняемого файла и нажмите кнопку «ОК». В окне «Не запускать указанные приложения Windows» также подтвердите действие кнопкой «ОК».

Шаг 9. Теперь, когда вы попытаетесь запустить заблокированное приложение, вам будет выдано сообщение об ошибке.

Шаг 10. Чтобы отменить изменения, выберите «Не задано» на шаге № 6.

На этом все! Теперь вы знаете, как с помощью нескольких простых шагов можно запретить запуск определенных приложений в Windows 10. Если у вас есть какие-либо вопросы по этому поводу, пожалуйста, задавайте их в комментариях.

Поделиться

  • Категория: Windows 10
  • Дата: 25-04-2021, 16:01
  • Просмотров: 2 696

image В Windows 10 есть способ ограничить доступ к большинству приложений и мы рассмотрим два из этих способов. В Windows 10 можно отключать доступ к некоторым приложениям. Это может быть кстати во многих сценариях. Например, когда вы хотите запретить пользователям запускать встроенные инструменты (такие как PowerShell и командную строку), запускать скрипты или вносить нежелательные системные изменения. Возможно, вам нужно настроить приложение, которое должно быть доступно только вам и никому другому на компьютере. Или вы установили версию Office Microsoft 365 и поскольку вы не можете изменять её, вам необходимо ограничить доступ к некоторым из приложениям для Windows, чтобы выполнять требования политики вашей организации. Какова бы ни была причина, если необходимо ограничить доступ к некоторым приложениям, Windows 10 предлагает как минимум два способа сделать это: с помощью редактора групповой политики или консоли политики безопасности. В этой статье по Windows 10 мы расскажем, как отключить доступ к одному или нескольким приложениям рабочего стола на вашем компьютере.

Как отключить доступ к приложениям с помощью групповой политики

Чтобы отключить доступ к приложениям Windows 10 с помощью групповой политики, выполните следующие действия:

  1. Перейдите по следующему адресу: Конфигурация пользователя > Административные шаблоны > Система
  2. На правой стороне дважды нажмите политику «Не запускать указанные приложения Windows». image
  3. Нажмите на кнопку «Показать». image
  4. Укажите названия приложений, которые вы хотите заблокировать. imageПримечание: добавляйте только одно название в строке. Также необходимо указать файл .exe. Например, чтобы заблокировать командную строку, вы должны добавить cmd.exe. pwsh.exe, заблокирует встроенную версию PowerShell.

После выполнения этих действий указанные вами приложения больше не будут доступны пользователям этого устройства. Настройки должны вступить в силу немедленно, но в некоторых случаях может потребоваться перезагрузить компьютер. Вы всегда можете отменить изменения, используя описанные выше шаги, но в пункте 5 нужно выбрать параметр «Не задано». Эти инструкции отключат доступ к приложениям для всех пользователей. Можно также использовать редактор локальной групповой политики, чтобы применить настройки к одному или нескольким пользователям.

Как отключить доступ к приложениям с помощью политики безопасности

Чтобы запретить пользователям запускать определённые приложения с помощью локальной политики безопасности, выполните следующие действия:

  1. Нажмите правой кнопкой мыши категорию «Дополнительные правила» и выберите параметр «Новое правило хеширования». imageСовет: если категория недоступна, нажмите правой кнопкой мыши ветвь «Политики ограниченного использования программ» и выберите параметр «Создать политику ограниченного использования программ».
  2. Нажмите на кнопку «Обзор». image
  3. Выберите основной исполняемый файл (.exe). Например, cmd.exe. image

После выполнения этих действий пользователи больше не смогут запускать указанное вами приложение. Повторив эти шаги, вы можете заблокировать доступ к другим приложениям рабочего стола. Если вы хотите отменить изменения, выполняйте те же инструкции, но в пункте 4 нажмите правой кнопкой мыши «Хэш заблокированного приложения» и выберите команду «Удалить». Если вы отключаете приложения, чтобы пользователи не могли вносить изменения в систему, вы можете использовать эти инструкции, ограничив доступ к PowerShell или командной строке. Вы также можете ограничить доступ к диспетчеру задач и реестру. Кроме того, вы можете попробовать сменить тип учётной записи на «Стандартный пользователь», чтобы запретить пользователям вносить изменения в систему и сделать учётную запись более безопасной. Единственное предостережение в этом случае заключается в том, что пользователи по-прежнему будут иметь доступ к таким приложениям, как PowerShell и командная строка, для выполнения некоторых неадминистративных задач. futureDeveloper Источник: windowscentral.com Информация Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Оцените статью
Рейтинг автора
4,8
Материал подготовил
Егор Новиков
Наш эксперт
Написано статей
127
А как считаете Вы?
Напишите в комментариях, что вы думаете – согласны
ли со статьей или есть что добавить?
Добавить комментарий