Sfat 1: Cum să permiteți utilizatorului să instaleze programe

Instruire

Conectați-vă la sistemul de operare cu un cont care are drepturi de administrator. Deschideți utilitarul „Run” în meniul „Start” și introduceți gpedit.msc în linie, apăsați Enter. În fereastra de configurare a utilizatorului care apare, selectați meniul numit „Șabloane administrative”, apoi mergeți la componente.

În consola de management, selectați setarea „Snap-in-uri care sunt permise sau refuzate”, apoi căutați setările politicii de grup. În extensia snap-in, specificați opțiunea „Nesetat” lângă fiecare articol. După ce setați setările implicite, instalarea programelor va fi disponibilă pentru utilizatorii de conturi limitate.

Transferați contul administratorilor, însă, după aceea, pe lângă instalarea și eliminarea programelor utilizator alte operațiuni vor fi disponibile. Pentru a face acest lucru, deschideți „Panou de control” și accesați meniul „Conturi de utilizator”. Selectați-l pe cel de care aveți nevoie cu mouse-ul și selectați schimbarea cont din meniu.

Apoi faceți clic pe butonul „Faceți administrator de computer”. Salvați modificările și reporniți sistemul, verificați dacă Adăugare/Eliminare programe și alte funcții au apărut pentru acest utilizator de computer.

Dacă doriți să configurați setările de securitate ale computerului dvs. într-un mod special, citiți articole pe acest subiect, de exemplu, acesta: http://stfw.ru/page.php?id=8718. Când setați o configurație specifică pentru un anumit utilizator al sistemului de operare, rețineți că, în unele cazuri, va fi imposibil să schimbați setarea fără a schimba tipul de cont. Prin urmare, dacă, de exemplu, vă creați un cont cu drepturi limitate, gândiți-vă cu atenție la fiecare componentă a setărilor de care ați putea avea nevoie în viitor.

Sfaturi utile

Setați o parolă pentru conturile de administrator.

În acest moment, există un număr mare de programe de calculator diferite. Cu ajutorul lor, puteți edita text, muzică, fișiere video, puteți schimba mesaje în rețea și chiar puteți efectua apeluri în cealaltă parte a lumii.

Instruire

Cumpărați sau descărcați fișierul de instalare al programului (kit de distribuție) de pe World Wide Web. Are întotdeauna „.exe”. Setul de distribuție poate fi numit după numele programului în sine sau (care este mai comun) „Setup.exe”, „Install.exe”.

Completați formularul dacă vrăjitorul de instalare vă solicită acest lucru. Cel mai adesea acesta este numele complet, e-mailul, țara de reședință.

Va apărea o fereastră de selecție - creați / nu creați comenzi rapide de lansare rapidă, dacă să plasați comanda rapidă a programului pe „Desktop”. Creați-vă singur și faceți clic pe Următorul.

Indicatorul de instalare a programului va apărea pe ecran. Dacă există alte ferestre care necesită o alegere, lăsați totul așa cum este (în mod implicit). Când instalarea este finalizată, faceți clic pe butonul „Terminare”. Programul este instalat. Căutați o comandă rapidă în „De lucru” sau în meniul butonului Start.

Videoclipuri asemănătoare

Sistemul de operare Windows 7 oferă posibilitatea de a configura în mod flexibil drepturile fiecărui utilizator. Administratorul stabilește lista de acțiuni care sunt permise pentru utilizator în sistem și numai administratorul poate modifica această listă. Instalarea programelor este o acțiune care afectează securitatea sistemului.

Vei avea nevoie

  • - drepturi de administrator.

Instruire

Conectați-vă la sistemul de operare ca utilizator „Administrator”. Pentru a face acest lucru, trebuie să cunoașteți parola contului de administrator de sistem și să o introduceți când porniți Windows. De regulă, aceste date au fost stabilite de utilizator la prima pornire a computerului, de exemplu, la instalarea sistemului de operare. Dacă nu aveți drepturi de administrator, dezactivați acest cont sau încercați să recuperați parola.

Lansați Editorul de politici de grup local. Pentru a face acest lucru, introduceți comanda gpedit.msc în linia „Run” și confirmați executarea acesteia apăsând enter pe tastatură. În acest fel, veți da o comandă sistemului de operare folosind linia de comandă. În partea stângă a ferestrei, extindeți „Configurație utilizator” - „Șabloane administrative” - „Sistem” și accesați „Executare” numai aplicațiile Windows specificate. Faceți dublu clic pe această inscripție pentru a începe serviciul.

Se va deschide fereastra de setări pentru acest serviciu. Setați butonul radio la „Activare”, apoi faceți clic pe butonul „Afișați”. Se deschide fereastra Ieșire conținut. Aici trebuie să specificați ce programe poate rula utilizatorul. Astfel, dacă specificați o listă strictă de fișiere .exe pe care utilizatorul are permisiunea de a le rula, rularea setup.exe sau orice altă configurare va fi în afara domeniului său de aplicare.

De asemenea, merită să dezactivați capacitatea de a face modificări în registry, de a lansa aplicații din linia de comandă și de a lansa din ajutor. Aceste servicii sunt interconectate, cu toate acestea, oprirea unuia nu determină oprirea celuilalt. Veți putea seta diferite permisiuni pentru software. Dacă aveți un număr mare de programe pe computer, revizuiți și eliminați pe cele inutile pentru a nu ocupa memorie.

Surse:

  • blocarea instalarii windows 7

Sfat 4: Cum să împiedicați utilizatorii să instaleze programe

Securitatea unui computer sau a unei rețele locale poate fi compromisă de acțiunile incorecte ale angajaților. În acest caz, devine necesară interzicerea instalării de programe de către insuficient calificate utilizatorii.

Instruire

Pentru a seta o astfel de interdicție, veți avea nevoie de drepturi de administrator. Atribuiți drepturi fiecărui utilizator din sistem. Pentru a face acest lucru, apelați linia de comandă apăsând Win + R și introduceți control userpasswords2. Verificați contul de utilizator și faceți clic pe „Proprietăți”. În fila „Afiliație la grup”, setați comutatorul „Nivel de acces” în poziția dorită.

Tastați secpol.msc în linia de comandă și confirmați cu OK. În fereastra consolei de administrare, faceți dublu clic pe componentul snap-in Politici de restricție software. Dacă sistemul vă solicită că politica este goală, selectați Politică nouă din meniul Acțiuni.

În secțiunea Tip de obiect, faceți dublu clic pe Tipuri de fișiere atribuite, verificați fișierele cu extensia .lnk din listă și faceți clic pe Ștergere.

În aceeași secțiune, extindeți elementul „Implementat” și atribuiți politici de restricție tuturor fișierelor de program și tuturor utilizatorilor, cu excepția administratorilor locali. Confirmați făcând clic pe OK. Extindeți folderul „Niveluri de securitate”, faceți dublu clic pe „Nepermis” și faceți clic pe „Implicit” în fereastra de proprietăți.

Pentru a preveni rularea programelor instalate, deschideți snap-inul „Reguli suplimentare” și faceți clic dreapta pe meniul drop-down din partea dreaptă a ecranului. Selectați „Creare Rule Path”. În fereastra de creare a regulilor, faceți clic pe butonul Răsfoire și specificați calea către folderele în care sunt instalate aplicațiile.

Acum trebuie să setați permisiunile pentru aceste foldere. Extindeți folderul și în meniul „Instrumente”, bifați comanda „Opțiuni folder”. În fila „Vizualizare”, debifați „Utilizați partajarea simplă...”

Faceți clic dreapta pe pictograma folderului și selectați opțiunea „Partajare și securitate”. În fila „Securitate”, marcați utilizatorii unul câte unul, iar în secțiunea „Permisiuni”, bifați caseta de selectare „Permite” de lângă elementul „Citește”. Faceți clic pe „Avansat”. În fereastra de opțiuni avansate, în fila „Permisiuni”, verificați grupul de utilizatori și faceți clic pe „Editare”. Bifați casetele de selectare pentru acțiunile care sunt permise și interzise pentru acest grup.

Videoclipuri asemănătoare

Surse:

  • cum să restricționați programele instalate la utilizatori în 2019

Pe un computer personal sunt adesea plasate diverse restricții care nu permit îndeplinirea anumitor funcții. Adesea utilizatorii se confruntă cu situații în care este imposibil să se instaleze programe.

Vei avea nevoie

  • - drepturi de administrator.

Instruire

Pentru a rezolva această problemă, trebuie să aveți drepturi de administrator. De regulă, astfel de drepturi sunt configurate în „Panou de control”. Pentru a permite instalarea software-ului pe un computer personal, activați contul de administrator. Pentru a face acest lucru, reporniți computerul. Apoi, la pornirea sistemului de operare, selectați contul de administrator. Dacă vi se cere o parolă, introduceți-o. Cu toate acestea, există situații în care utilizatorul nu cunoaște parola.

Pentru a face acest lucru, va trebui să faceți unele setări în contul de administrator. Conectați-vă la sistem în modul sigur ca alt utilizator care nu are parole de conectare setate. Apoi, faceți clic pe comanda rapidă „Computerul meu”. În partea stângă, selectați fila numită „Panou de control”. Găsiți acolo o comandă rapidă numită „Conturi de utilizator”. Faceți clic pe el pentru a vedea toți utilizatorii care se pot conecta la computer.

Găsiți-vă contul și setați-l la drepturi de administrator. Puteți schimba pur și simplu grupul în care se află utilizatorul. Trebuie doar să fii adăugat la grupul Administratori. Apoi, accesați elementul numit „Win 2k User Accounts”. Aici trebuie să eliminați unele restricții din contul dvs., astfel încât să puteți instala diverse programe pe unitățile locale ale computerului dvs. personal.

În fila „Nume utilizator”, selectați contul și faceți dublu clic pe el cu butonul stâng al mouse-ului. Veți vedea o fereastră mică în care trebuie să faceți setări. Selectați fila „Afiliație la grup”. Valoarea implicită este „Restricționată”. Setați caseta de selectare la „Acces normal”. Apoi, dezactivați parola pentru contul de administrator și setați o parolă pentru contul dvs. Reporniți computerul și instalați programe pe care nu le puteați instala înainte.

Politicile de confidențialitate Windows vă permit să restricționați drepturile utilizatorilor ale căror acțiuni pot dăuna sistemului. De exemplu, părinții vor să controleze instalare jocuri de copii, iar administratorul calculatorului de lucru consideră că numai el are dreptul să instaleze noi programe.

Instruire

Veți avea nevoie de drepturi de administrator pentru a configura restricții. Apelați linia de comandă folosind combinația Win + R și introduceți comanda secpol.msc. Se deschide fereastra snap-in Setări locale de securitate.

Extindeți „Politici de restricție software”. În secțiunea Tip de obiect, faceți dublu clic pentru a extinde Tipuri de fișiere atribuite. Fereastra de proprietăți listează tipurile de fișiere care vor fi considerate cod executabil.

Trebuie să eliminați programele din această listă care pot fi instalate de alți utilizatori. De exemplu, dacă unul dintre ele funcționează cu foi de calcul Excel sau baze de date Access, verificați acele elemente din listă și faceți clic pe „Șterge”. Ștergeți și LNK - „Shortcut”. Faceți clic pe OK pentru a confirma.

Faceți dublu clic pentru a extinde elementul „Implementat” și comutați comutatorul „Implementați politici de utilizare restricționată...” la poziția „Pentru toată lumea, cu excepția administratorilor locali”. Extindeți folderul „Niveluri de securitate” și faceți dublu clic pentru a extinde elementul „Nerestricționat”. Faceți clic pe „Implicit” și pe OK pentru a confirma.