Блокировка сторонних программ. Как запретить пользователю установку программ. Блокировка от установки потенциально нежелательных программ

Windows 10 поступила в продажу 2015 году, но многие пользователи уже хотят устанавливать и настраивать нужные для работы приложения, несмотря на то, что некоторые из них ещё не обновились для безупречной работы в этой версии операционной системы.

Как узнать, какие программы установлены в Windows 10

Кроме традиционного списка программ, который можно просмотреть, открыв пункт «Программы и компоненты» в «Панели управления», в Windows 10 узнать, какие приложения установлены на компьютер, можно через новый системный интерфейс, которого не было в Windows 7.

Открытие списка программ из основных настроек Windows

В отличие от предыдущих версий Windows, попасть в список имеющихся приложений можно, пройдя путь: «Пуск» - «Параметры» - «Система» - «Приложения и возможности».

Чтобы узнать дополнительную информацию о программе, щёлкните по её названию

Вызов списка программ из поисковой строки

Откройте меню «Пуск» и начните вводить слово «программы», «удаление» или словосочетание «удаление программ». Поисковая строка выдаст два результата поиска.

В последних версиях Windows можно найти программу или компонент по названию

«Установка и удаление программ» - название этого компонента в Windows XP. Начиная с Vista, оно поменялось на «Программы и компоненты». В поздних версиях Windows Microsoft вернули менеджеру программ прежнее название, как и кнопку «Пуск», которую было убрали в некоторых сборках Windows 8.

Запустите «Программы и компоненты», чтобы сразу попасть в менеджер приложений Windows.

Как запустить в Windows 10 несовместимую программу

Приложения для Windows XP/Vista/7 и даже 8, ранее работавшие без проблем, в подавляющем большинстве случаев не работают в Windows 10. Сделайте следующее:

  1. Выберите «проблемное» приложение правой кнопкой мыши, кликните «Дополнительно», а затем «Запуск от имени администратора». Есть и более простой запуск - через контекстное меню значка пускового файла приложения, а не только из меню ярлыка программы в главном меню Windows.

    Права администратора дадут возможность применить все настройки работы приложения

  2. Если способ помог, сделайте так, чтобы приложение всегда запускалось с правами администратора. Для этого в свойствах во вкладке «Совместимость» поставьте галочку напротив «Выполнять эту программу от имени администратора».

    Поставьте галочку напротив «Выполнять эту программу от имени администратора»

  3. Также во вкладке «Совместимость» кликните на «Запустить средство устранения проблем с совместимостью». Откроется мастер устранения неполадок с совместимостью программ Windows. Если же вы знаете, в какой из версий Windows программа запускалась, то в подпункте «Запустить программу в режиме совместимости с» из списка ОС выберите нужную.

    Мастер устранения проблем с запуском старых программы в Windows 10 предлагает дополнительные настройки совместимости

  4. Если вашей программы нет в списке, выберите пункт «Нет в списке». Так делают при запуске portable-версий программ, переносимых в Windows обычным копированием в папку Program Files и работающих напрямую без стандартной установки.

    Выберите ваше приложение из списка или оставьте параметр «Нет в списке»

  5. Выберите способ диагностики приложения, которое упорно отказывается работать, несмотря на ваши предыдущие попытки запустить его.

    Для ручного указания режима совместимости выберите «Диагностика программы»

  6. Если вы выбрали стандартный метод проверки, Windows спросит вас, с какими её версиями программа работала хорошо.

    Информация о версии Windows, в которой запускалась нужная программа, передастся в Microsoft для решения проблемы, связанной с невозможностью открыть её в Windows 10

  7. Даже если вы выбрали неутвердительный ответ, Windows 10 проверит информацию о работе с данным приложением в интернете и попытается вновь её запустить. После этого можно закрыть помощник по совместимости программ.

В случае полного провала всех попыток запустить приложение есть смысл его обновить или сменить на аналог - редко, но бывает, что при разработке программы в своё время не была реализована всесторонняя поддержка всех будущих версий Windows. Так, положительным примером служит приложение Beeline GPRS Explorer, выпущенное в 2006 году. Оно работает и с Windows 2000, и с Windows 8. А отрицательным - драйверы для принтера HP LaserJet 1010 и сканера HP ScanJet: данные устройства продавались в 2005 году, когда ни о какой Windows Vista компания Microsoft даже не упоминала.

Также помочь с проблемой совместимости могут:

  • декомпиляция или разбор установочного исходника на компоненты с помощью специальных программ (что не всегда может быть законно) и установка/запуск их по отдельности;
  • установка дополнительных DLL-библиотек или системных файлов INI и SYS, о нехватке которых система может сообщить;
  • переработка частей программного кода исходника или рабочей версии (программа установлена, но не работает), чтобы упрямое приложение всё-таки запустилось на Windows 10. Но это уже задача для разработчиков или хакеров, а не для рядового пользователя.

Видео: работа с мастером совместимости программ в Windows 10

Как назначить приложению в Windows 10 приоритет

Любой программе соответствует определённый процесс (несколько процессов или копии одного процесса, запущенные с разными параметрами). Каждый процесс в Windows разделяется на потоки, а те, в свою очередь, «расслаиваются» далее - на дескрипторы. Не будь процессов, не работали бы ни сама операционная система, ни сторонние программы, которыми вы привыкли пользоваться. Приоритизация определённых процессов позволит ускорить программы на старом «железе», без которых невозможна быстрая и эффективная работа.

Назначить приложению приоритет можно в «Диспетчере задач»:

Не экспериментируйте с низким приоритетом для жизненно важных процессов самой Windows (например, процессы службы Superfetch). Система Windows может начать давать сбои.

Задать приоритет можно и сторонними приложениями, например, с помощью программ CacheMan, Process Explorer и ещё многих аналогичных приложений-менеджеров.

Чтобы оперативно управлять быстродействием программ, нужно разобраться, какой процесс за что отвечает. Благодаря этому вы меньше, чем за минуту, отсортируете наиболее важные процессы по их приоритету и назначите им максимальное значение.

Видео: как назначить приложению наивысший приоритет в Windows 10

Как установить программу в автозагрузку на Windows 10

Самый быстрый способ включить автостарт программы при запуске Windows 10 - через уже знакомый «Диспетчер задач». В предыдущих версиях Windows эта функция в нём отсутствовала.


Автостарт большого количества приложений после начала нового сеанса работы с Windows - расточительство системных ресурсов ПК, которое следует резко ограничить. Остальные способы - редактирование системной папки «Автозагрузка», настройка функции автозапуска в каждом из приложений (если такая настройка имеется) являются классическими, «перекочевавшими» в Windows 10 ещё из Windows 9x/2000.

Видео: включение автостарта приложения через реестр и «Планировщик заданий»

Как запретить установку программ в Windows 10

В прежних версиях Windows, например, на Vista, достаточно было запретить запуск любых новых приложений, включая установочные исходники типа setup.exe. Никуда не делся также родительский контроль, который не позволял запускать программы и игры с дисков (или иных носителей) или скачивать их из интернета.

Установочный исходник - это инсталляционные пакетные файлы.msi, упакованные в один файл.exe. Несмотря на то, что установочные файлы являются неустановленной программой, они всё же остаются исполняемым файлом.

Запрет запуска сторонних программ

В этом случае игнорируется запуск любых сторонних.exe-файлов, включая установочные, кроме получаемых из магазина приложений Microsoft.


Теперь запуск файлов.exe, скачиваемых с любых других сайтов и получаемых через любые накопители и по локальной сети, будет отклоняться вне зависимости от того, готовые ли это программы или инсталляционные исходники.

Видео: как разрешить использование приложений только из «Магазина Windows»

Запрет всех программ через настройку политики безопасности Windows

Чтобы запретить скачивание программ через настройку «Локальной политики безопасности», требуется учётная запись администратора, которую можно включить, введя в «Командную строку» команду «net user Администратор /active:yes».

  1. Откройте окно «Выполнить», нажав Win + R, и введите команду «secpol.msc».

    Нажмите «OK», чтобы подтвердить введённое

  2. Кликните по «Политики ограниченного использования программ» правой кнопкой мыши и выберите в контекстном меню «Создать политику ограниченного использования программ».

    Выберите пункт «Создать политику ограниченного использования программ», чтобы создать новый параметр

  3. Зайдите в созданную запись, кликните правой кнопкой мыши на пункте «Применение» и выберите «Свойства».

    Для настройки прав необходимо зайти в свойства пункта «Применение»

  4. Поставьте ограничения для обычных пользователей. Администратор не должен ограничивать эти права, т. к. ему может понадобиться изменение настроек - иначе он не сможет запускать сторонние программы.

    Права администраторов ограничивать не нужно

  5. Кликните правой кнопкой мыши по «Назначенные типы файлов» и выберите «Свойства».

    В пункте «Назначенные типы файлов» можно проверить, есть ли запрет на запуск файлов-установочников

  6. Удостоверьтесь, на месте ли в списке запретов расширение.exe. Если нет, добавьте его.

    Сохраните, нажав «OK»

  7. Перейдите в раздел «Уровни безопасности» и включите запрет, установив уровень «Запрещено».

    Подтвердите запрос на изменение настройки

  8. Закройте все незакрытые диалоговые окна, нажав «OK», и перезапустите Windows.

Если всё сделано верно, первый же запуск любого файла.exe будет отклонён.

Исполнение файла-установочника отклонено политикой безопасности, которую вы изменили

Смена места автоматического сохранения скачанных приложений в Windows 10

Когда диск C переполнен, на нём мало места из-за обилия сторонних приложений и личных документов, которые вы ещё не перенесли на другие носители, стоит сменить место автоматического сохранения приложений.

  1. Откройте меню «Пуск» и выберите «Настройки».
  2. Выберите компонент «Система».

    Выберите «Система»

  3. Зайдите в «Хранилище».

    Выберите подраздел «Хранилище»

  4. Следуйте вниз, где указываются данные о сохранении местоположений.

    Просмотрите весь список в поисках метки диска для приложений

  5. Найдите элемент управления установкой новых приложений и измените диск C на другой.
  6. Закройте все окна и перезапустите Windows 10.

Теперь все новые приложения будут создавать папки не на диске C. Старые вы при необходимости сможете перенести, не переустанавливая Windows 10.

Видео: как изменить место сохранения скачанных приложений в Windows 10

Как удалить уже установленные программы в Windows 10

В предыдущих версиях Windows удалять программы можно было, пройдя путь «Пуск» - «Панель управления» - «Установка и удаление программ» или «Программы и компоненты». Этот способ и по сей день является верным, однако наряду с ним существует ещё один - через новый интерфейс Windows 10.

Классическая схема удаления приложений Windows

Воспользуйтесь популярнейшим способом - через «Панель управления» Windows 10:


Часто установщик Windows запрашивает подтверждение на удаление выбранной программы. В иных случаях - это зависит от разработчика стороннего приложения - сообщение-запрос может быть на английском, несмотря на русскоязычный интерфейс версии Windows (или на ином языке, например, китайском, если приложение не имело хотя бы английского интерфейса, например, оригинал программы iTools), или не появляться вообще. В последнем случае удаление приложения произойдёт сразу.

Чтобы удалить программу через новый интерфейс Windows 10 откройте «Пуск», выберите «Параметры», дважды кликните на «Система» и нажмите на «Приложения и возможности». Щёлкните правой кнопкой мыши по ненужной программе и удалите её.

Выберите приложение, кликните по нему правой кнопкой мыши и выберите в контекстном меню «Удалить»

Удаление обычно происходит безопасно и полностью, исключая изменения системных библиотек или драйверов в папке Windows, общих файлов папки Program Files или Program Data. В случае неустранимых неполадок воспользуйтесь установочным носителем Windows 10 или встроенным в Windows мастером «Восстановление системы».

Видео: удаление программ в Windows 10 с помощью стандартных и сторонних утилит

Почему Windows 10 блокирует установку программ

Блокировка установки программ, введённая Microsoft, была создана в ответ на многочисленные жалобы, связанные с предыдущими версиями Windows. Миллионы пользователей помнят SMS-вымогатели в Windows XP, маскировщики под системный процесс explorer.exe в Windows Vista и Windows 7, «кейлоггеры» и прочую гадость, приводящую к зависанию или блокировке «Панели управления» и «Диспетчера задач».

Windows 10 отказывается устанавливать uTorrent, так как не удалось проверить автора или фирму-разработчика

Способы отключения защиты от непроверенных программ

Защиту эту, когда вы уверены в безопасности программы, можно и нужно отключить.

В её основе компонент UAC, следящий за учётными записями и цифровыми подписями устанавливаемых программ. Обезличивание (удаление подписей, сертификатов и лицензий из программы) часто оказывается уголовно наказуемым делом. К счастью, защиту можно временно отключить из настроек самой Windows, не прибегая к опасным действиям.

Изменение уровня контроля учётных записей

Сделайте следующее:


Запуск установки приложений из «Командной строки»

Если запустить установку понравившейся программы по-прежнему не удаётся, воспользуйтесь «Командной строкой»:

Скорее всего, ваша проблема будет решена.

Почему долго устанавливаются программы на Windows 10

Причин много, как и способов решения проблем:

  1. Проблемы с совместимостью наиболее старых приложений с ОС. Система Windows 10 появилась всего пару лет назад - не все известные издатели и «мелкие» авторы выпустили версии для неё. Может потребоваться указание более ранних версий Windows в свойствах пускового файла программы (.exe) вне зависимости от того, установочный ли это исходник или уже установленное приложение.
  2. Программа представляет собой установщик-загрузчик, скачивающий пакетные файлы с сайта разработчиков, а не полностью готовый к работе оффлайн-инсталлятор. Таковы, например, движок Microsoft.Net Framework, Skype, Adobe Reader последних версий, обновления и исправления Windows. В случае исчерпания скоростного трафика или перегрузки сети в час пик при низкоскоростном тарифе провайдера, выбранном в целях экономии, загрузка инсталляционного пакета может затянуться на часы.
  3. Ненадёжное соединение LAN при установке одного приложения на несколько похожих компьютеров в локальной сети с одной и той же сборкой Windows 10.
  4. Носитель (диск, флешка, внешний накопитель) изношен, повреждён. Слишком долго читаются файлы. Серьёзнейшая проблема - это незаконченная установка. Недоустановленная программа может не заработать и не удалиться после «зависшей» установки - возможен откат/переустановка Windows 10 с установочной флешки или DVD.

    Одной из причин долгой установки программы может стать повреждённый носитель

  5. Файл установщика (архив.rar или.zip) неполный (сообщение «Неожиданный конец архива» при распаковке.exe-установщика перед его запуском) или повреждён. Скачайте версию поновее с другого сайта, какую найдёте.

    Если архив с установщиком повреждён, то установить приложение не получится

  6. Ошибки, недочёты разработчика в процессе «кодинга», отладки программы перед её публикацией. Установка стартует, но зависает или продвигается вперёд очень медленно, потребляет много аппаратных ресурсов, задействует лишние процессы Windows.
  7. Драйверы или обновления из центра обновления Microsoft требуются для работы программы. Установщик Windows автоматически запускает мастер или консоль загрузки недостающих обновлений в фоновом режиме. Рекомендуется отключить службы и компоненты, осуществляющие поиск и загрузку обновлений с серверов Microsoft.
  8. Вирусная активность в системе Windows (любые трояны). «Заражённый» инсталлятор программы, внёсший беспорядок в работу процесса Windows Installer (клоны процесса в «Диспетчере задач», перегружающие процессор и оперативную память ПК) и его одноимённой службы. Не скачивайте программы из непроверенных источников.

    Клоны процессов в «Диспетчере задач» перегружают процессор и «съедают» оперативную память компьютера

  9. Неожиданный выход из строя (износ, отказ) внутреннего или внешнего диска (флешки, карты памяти), с которого велась установка приложения. Весьма редкий случай.
  10. Ненадёжное соединение USB-порта ПК с любым из накопителей, с которого велась установка, понижение скорости USB до норматива версии USB 1.2, когда система Windows выводит сообщение: «Это устройство может работать быстрее, если его подключить к высокоскоростному порту USB 2.0/3.0». Проверьте работу порта с другими накопителями, подключите ваш накопитель к другому порту USB.

    Подключите ваш накопитель к другому порту USB, чтобы исчезла ошибка «Это устройство может работать быстрее»

  11. Программа загружает и устанавливает другие компоненты, которые вы в спешке забыли исключить. Так, приложение Punto Switcher предлагало «Яндекс.Браузер», «Элементы Яндекса» и другое ПО от своего разработчика ООО «Яндекс». Приложение «Mail.Ru Агент» могло загрузить браузер «Амиго.Mail.Ru», информер «Спутник@Mail.Ru», приложение «Мой Мир» и т. д. Подобных примеров много. Каждый раскрученный разработчик стремится навязать людям максимум своих проектов. За установки, переходы они получают деньги, а пользователей - миллионы, вот и вырастают внушительные суммы за инсталляцию приложений.

    В процессе установки программ стоит убирать галочки напротив настроек параметров, предлагающих установить ненужные вам компоненты

  12. Игра, которая вам нравится, весит много гигабайт и является одиночной. Хотя производители игр делают их сетевыми (это всегда будет модно, такие игры наиболее востребованы), и сценарии подгружаются по сети, всё ещё есть шанс натолкнуться на произведение, в котором локальных уровней и эпизодов десятки. А графика, звук и оформление занимают много места, следовательно установка такой игры может занять полчаса-час, какова бы ни была версия Windows, какие бы возможности быстродействия она бы в себе ни таила: скорость внутреннего диска - сотни мегабит в секунду - всегда строго ограничена. Таковы, например, Call of Duty 3/4, GTA5 и им подобные.
  13. Много приложений запущено как в фоновом режиме, так и с открытыми окнами. Закройте лишние. Почистите список автозапуска программ от ненужных, используя «Диспетчер задач», системную папку «Автозагрузка» или сторонние приложения, созданные для оптимизации быстродействия (например, CCleaner, Auslogics Boost Speed). Удалите неиспользуемые программы (см. инструкции выше). Приложения, которые вы всё же не хотите удалить, можно настроить (каждое из них), чтобы они не стартовали сами по себе - у каждой программы есть свои дополнительные настройки.

    Программа CCleaner поможет удалить все ненужные программы из «Автозагрузки»

  14. Система Windows без переустановки работает уже давно. На диске C скопилось много системного мусора и ненужных личных файлов, не представляющих ценности. Выполните проверку диска, очистку диска и реестра Windows от ненужного хлама от уже удалённых программ. Если используете классические жёсткие диски, то сделайте дефрагментацию их разделов. Избавьтесь от ненужных файлов, которыми может быть переполнен ваш диск. В общем, наведите порядок в системе и на диске.

    Чтобы избавиться от системного мусора, выполните проверку и очистку диска

Управлять программами в Windows 10 не сложнее, чем в предыдущих версиях Windows. Если не считать новых меню и оформления окон, всё делается почти так же, как и раньше.

Очень часто (обычно это происходит при установке нелегального софта) на наши компьютеры проникают другие, рекламные продукты в виде ненужных приложений, тулбаров и т.д. В некоторых случаях добропорядочные разработчики нас об этом предупреждают и дают возможность не устанавливать их путем снятия галочек, как например, при установке .

(Как видно на скриншоте выше, помимо основного приложения нам предлагается инсталлировать еще и McAfee Internet Security и True Key by Intel Security)

Но чаще всего лишние утилиты на диске появляются скрытно или по невнимательности самого пользователя. Так или иначе, чтобы в дальнейшем не допустить такого «вмешательства», сегодня я расскажу о том, как не допустить их последующего проникновения на ПК.

Unchecky — Программа удаление ненужных программ с компьютера

Если уже такие утилиты появилась, то избавиться от них можно только одним способом, а именно, — деинсталлировать. Сделать это можно как внутренними утилитами Windows , так и сторонними, — Ccleaner или Revo Uninstaller и т.д. И еще рекомендация для закрепления, так сказать, — в завершении процедуры настоятельно советую также «пройтись» ADWCleaner , чтобы найти и подчистить другое/оставшееся нежелательное ПО.

Ну а теперь давайте перейдем к главному вопросу нашей темы.

Пожалуй, на этом все. В свою очередь хочу спросить, какие методы используете вы? Свои ответы прошу писать в комментарии под постом. Спасибо!

Фев 11 2012

Ограничение использования приложений в Windows 7

1. Отключение или ограничение использования установщика Windows (Windows Installer) с помощью Групповой политики.

Windows Installer (msiexec.exe), является средством для установки, обслуживания и удаления программного обеспечения системы Windows.

Для того, чтобы установить запрет на установку приложений для всех пользователей, откройте редактор Групповых политик (gpedit.msc) и откройте раздел Конфигурация компьютера (Computer Configuration) – Административные шаблоны (Administrative Tеmplates) – Компоненты Windows (Windows Components) – Установщик Windows (Windows Installer).В правой части окна Настройки (Settings) выберите строку Отключить Windows Installer (Disable Windows Installer) и дважды щелкните по ней. Значение Disable – отключает возможность установки программ, значение Enable включает ее. Тут все просто.

Запретить же установку приложений конкретному пользователю (учетной записи) можно путем создания соответствующей оснастки. Для этого откройте консоль mmc (в меню Пуск – Поиск) и в меню Файл выберите Добавить оснастку. Откроется список всех доступных компонентов системы. Выберите Group Police (Групповые политики), нажмите стрелку вправо для добавления, а затем нажмите кнопку Browse (Обзор). Выберите вкладку Users (Пользователи), нужную учетную запись и нажмите Ок, а потом Finish (Готово).

После этого повторите действия, описанные мною выше, только теперь запрет на установку программ будет распространяться лишь на выбранного пользователя.

2) Всегда производить установку с повышенными привилегиями.

В редакторе Групповой политики, перейдите к Конфигурация пользователя — Административные шаблоны — Компоненты Windows. Прокрутите ползунок вниз и выберите установщик Windows и Allwaus install with elevated privileges (Всегда производить установку с повышенными привилегиями).

Этот параметр предписывает Windows Installer использовать системные разрешения при установке любой программы в системе.

Эта настройка распространяется на повышенные привилегии для всех программ. Эти привилегии, как правило, зарезервированы для программ, которые были назначены для пользователя (предлагается на рабочем столе), отнесенные к компьютеру (устанавливается автоматически), или доступны в Установка и удаление программ на панели управления. Этот параметр позволяет пользователям устанавливать программы, которые требуют доступа к каталогам, на которые пользователь может не иметь разрешения для просмотра и изменения.

Примечание: если вы отключите эту опцию или не настроите ее, система будет применять разрешения текущего пользователя (или администратора) при установке программ, т.е. с обычными правами. Этот параметр отображается в редакторе Групповых политик как в разделе Конфигурация компьютера, так и в Конфигурация пользователя. Чтобы этот параметр вступил в силу, его необходимо задать в обоих разделах.

3) Не запускать указанные приложения для Windows.

В редакторе Групповой политики перейдите к Конфигурация пользователя — Административные шаблоны – Система.

Здесь, в боковой панели справа, дважды щелкните Не запускать указанные приложения Windows (Do not run specified Windows applications), и в новом окне, которое откроется, выберите Включено . Теперь разделе Параметры выберите команду Показать (Show). Нажмите Add (Добавить) и в новом окне введите путь, который открывает приложение, которое вы хотите запретить, в данном случае: msiexec.exe .

Это позволит запретить работу Windows Installer, который расположен в C:\Windows\System32\msiexec.exe.

Если этот параметр включен, пользователи не могут запускать программы, которые вы добавляете в список запрещенных приложений.

Примечание: если пользователи имеют доступ к командной строке (cmd.exe) , этот параметр не мешает им осуществлять запуск программ в окне командной строки.

Почти каждая настройка в ОС Windows помимо Групповых политик дублируется в редакторе системного реестра. Но не многие знают, что в сети существует он-лайн севис MSDN , в котором содержится структурированная справочная информация о настройке огромного количества функций Windows через системный реестр. Пользоваться им удобно, нужно лишь знать английский язык. Кроме того, есть также аналогичный справочник в формате документа Exel, который вы можете скачать .

Предварительно сделайте бэкап нижеуказанной ветки реестра, или создайте точку восстановления.

Откройте редактор реестра (regedit.exe ) и перейдите в следующий раздел:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun

Создайте в разделе DisallowRun строковой параметр с именем 1 и установите в его значение название EXE-файла программы.

Примечание: если раздел DisallowRun отсутствует, создайте его.

Например, если вы хотите ограничить мsiexec, создайте строковой параметр 1 и установите его значение в msiexec.exe . Если вы хотите ограничить больше программ, то просто создать больше строковых параметров с именами 2, 3 и так далее, и установите их значения в EXE-программы. Перезагрузите компьютер.

В Панели управления откройте апплет Учетные записи пользователей – Управление другой учетной записью. Выберите нужную учетную запись пользователя и установите для нее Родительский контроль:

В следующем окне включите Родительский контроль и Ограничение на запуск программ:

После построения списка, выберите те программы, которые разрешено запускать пользователю. Если в списке нужная программа отсутствует, ее можно добавить вручную, нажав кнопку Обзор.

Нажмите Ок.

Примечание: есть некоторые условия для разрешения/запрета запуска приложений при помощи Родительского контроля. Во-первых, учетная запись пользователя, для которого вы вводите ограничения должна быть с Обычными правами. Во-вторых, настройка Родительского контроля должна осуществляться с учетной записи, имеющей права Администратора , что очевидно. И в третьих, учетная запись Администратора должна быть защищена паролем .

Ну вот и все. Желаю успешного применения советов, о которых я рассказал в этой статье.

Бесплатный софт бывает весьма полезным и функциональным, некоторые программы даже претендуют на то, чтобы заменить собой дорогие платные аналоги. Вместе с тем некоторые разработчики, для оправдания расходов, «зашивают» в свои дистрибутивы различное дополнительное ПО. Оно может быть вполне безобидным, а может оказаться и вредоносным. Каждый из нас попадал в такую ситуацию, когда вместе с программой на компьютер были установлены какие-нибудь ненужные браузеры, тулбары и прочая нечисть. Сегодня поговорим о том, как раз и навсегда запретить их установку к себе в систему.

В большинстве случаев при установке бесплатного софта создатели нас предупреждают о том, что будет установлено еще что-то и предлагают выбор, то есть снять галки возле пунктов со словами «Установить» . Но так бывает не всегда, и некоторые нерадивые разработчики «забывают» вставить такое предложение. С ними-то мы и будем бороться.

Все действия по запрету мы будем выполнять с помощью оснастки , которая присутствует только в редакциях операционных систем Pro и Enterprise ( и ) и в Ultimate (Максимальная). К сожалению, в Starter и Home данная консоль недоступна.

Импорт политики

В «Локальной политике безопасности» имеется раздел с названием «AppLocker» , в котором можно создавать различные правила поведения программ. До него нам и нужно добраться.


На этом этапе нам понадобится файл, в котором прописаны исполняемые правила. Ниже находится ссылка, перейдя по которой можно найти текстовый документ с кодом. Его требуется сохранить в формат XML, в обязательном порядке в редакторе . Для ленивых там же «лежит» готовый файл и описание к нему.

В этом документе прописаны правила для запрета установки программ издателей, которые были замечены в «подсовывании» своих продуктов пользователям. Также в нем указаны исключения, то есть те действия, которые можно выполнять разрешенным приложениям. Чуть позже мы разберемся, как добавлять свои правила (издателей).


Теперь для любых программ от этих издателей допуск к вашему компьютеру закрыт.

Добавление издателей

Список приведенных выше издателей можно самостоятельно дополнить вручную с помощью одной из функций «AppLocker» . Для этого необходимо раздобыть исполняемый файл или установщик той программы, которую разработчик «зашил» в дистрибутив. Иногда сделать это можно, лишь попав в такую ситуацию, когда приложение уже установлено. В других случаях просто ищем через поисковик. Рассмотрим процесс на примере .

  1. Кликаем ПКМ по разделу «Исполняемые правила» и выбираем пункт «Создать новое правило» .

  2. В следующем окне жмем кнопку «Далее» .

  3. Ставим переключатель в положение «Запретить» и снова «Далее» .

  4. Здесь оставляем значение «Издатель» . Нажимаем «Далее» .

  5. Далее нам понадобится файл ссылок, который формируется при считывании данных с установщика. Нажимаем «Обзор» .

  6. Находим нужный файл и нажимаем «Открыть» .

  7. Двигая ползунок вверх, добиваемся того, чтобы информация осталась только в поле «Издатель» . На этом настройка завершена, нажимаем кнопку «Создать» .

  8. В списке появилось новое правило.

С помощью этого приема можно запретить установку любых приложений от любых издателей, а также, с помощью ползунка, конкретного продукта и даже его версии.

Удаление правил

Удаление исполняемых правил из списка производится следующим образом: нажимаем ПКМ по одному из них (ненужному) и выбираем пункт «Удалить» .

В «AppLocker» также существует функция полной очистки политики. Для этого кликаем ПКМ по разделу и выбираем «Очистить политику» . В появившемся диалоговом окне нажимаем «Да» .

Экспорт политики

Данная функция помогает перенести политики в виде XML файла на другой компьютер. При этом сохраняются все исполняемые правила и параметры.


С помощью данного документа можно импортировать правила в «AppLocker» на любом компьютере с установленной консолью «Локальная политика безопасности» .

Заключение

Сведения, полученные из этой статьи, помогут вам навсегда избавиться от необходимости удаления со своего компьютера разных ненужных программ и дополнений. Теперь можно спокойно пользоваться бесплатным софтом. Другое применение – запрет на установку программ другим пользователям вашего компьютера, не являющимся администраторами.

Здравствуйте, друзья! Раздел я решил открыть именно с этой статьи, так как затронутая в ней тема сейчас весьма актуальна. Речь пойдет о Mail.ru и других компаниях, которые ведут нечестную игру в отношении своих пользователей. Ну, и конечно же, о самом AppLocker, как о средстве борьбы с установкой и запуском нежелательных программ.

Про группу компаний Mail.ru уже давно гуляют нелестные отзывы и мнения об их агрессивном и нечестном маркетинге не только по отношению к конкурентам, но и, в первую очередь, по отношению к самим пользователям. А факт, обнародованный в десятых числах марта сего года, просто окончательно убедил меня на написание этой статьи.

Виной всему треклятый Guard и Downloader от Mail.ru /а также браузер Амиго/ . Все дело в том, что эти якобы "полезные" (по заявлениям разработчиков) программки, ведут себя никак иначе, как вредоносные объекты. Расскажу вкратце. Например, решили вы себе установить мэйлру агент. Скачали, инсталлируете, и тут происходит самое интересное – помимо самого агента, на ваш любимый компьютер устанавливается еще куча всяческих приблуд: спутник, тулбар, гуард, амиго и т.п. По заявлениям представителей мэйл.ру, если вы снимете "галочку" с этих программ при установке основной программы, то они и не будут установлены. Но, на деле это далеко не всегда так. Свидетельством тому служит великое множество гневных реплик, отзывов и обзоров по этому поводу.

Но главный "козырь" mail.ru – это GuardMailRu (якобы Защитник). Справедливости ради, стоит отметить, что он, конечно, защищает от несанкционированной смены стартовой страницы браузера, например, или же от несанкционированной смены поисковой машины. Но, в этом-то и вся загвоздка. Он, практически без ведома пользователя, устанавливает стартовую страницу (угадайте какую?), и вот от ее смены и защищает. Также и с поиском по умолчанию. Причем не только защищает, но и удаляет все ранее установленные модули от Яндекса, Рамблера и т.п.

Казалось бы, да и черт с ним, полезная же функция (с одной стороны). Но, дело в том, что при удалении Guard, он магическим образом возвращается снова. И все – ваша стартовая страница навеки Mail.ru =)

Кто хоть немного знаком с информационной безопасностью уже, наверное, увидел зловредную природу всех этих действий, характерную для вирусов и троянов. Например:

  • установка без ведома пользователя;
  • изменение пользовательских настроек без ведома хозяина;
  • удаление приложений сторонних разработчиков;
  • отсутствие возможности удаления стандартными средствами операционной системы.

Но даже это еще не все! Самый смак впереди.

Как выяснилось, у mail.ru есть еще одно "приложение" - Downloader (Загрузчик). И вот это уже, на мой взгляд, реальное мошенничество со стороны этой компании. Вот смотрите, гуляет, к примеру, интернет-пользователь по различным ресурсам в сети, ищет необходимую информацию, и тут - бац - выскакивает уведомление, что вам необходимо обновить , мозиллу, хром, интернет эксплорер и т.п., причем выглядит это все вполне официально. НО! Скачивание идет не с официального сайта, а с сайтов-партнеров mail.ru, и скачивается, конечно же, не обновление, а "Браузер Интернет" (ну и название придумали =)) /ныне это Браузер Амиго/ все от той же Mail.ru! Естественно со своим тулбаром и прочей ненужной "гадостью", типа спутника@mail.ru.

В сети уже гуляет множество разных картинок и мемов на этот счет. Наподобие вот такой:

Вы спросите, а почему же антивирусы не блокируют, не ругаются? А вот почему (и это еще больше повергает в шок). Оказывается, все эти псевдообновления подписаны настоящей и легитимной цифровой подписью Mail.Ru! Поэтому антивирусы, видя эту подпись, вполне естественно доверяют скачанному и запущенному приложению.

И теперь скажите, разве это не мошеннические действия? Не обман пользователей? Не введение в заблуждение?

"Не мы первые это начали" (c)

Вот так сотрудник Mail.ru, имеющий непосредственное отношение к разработке downloader`а, ответил на авторитетном интернет портале на многочисленные претензии и реальные факты, основанные на анализе кода и поведения этого "Загрузчика", которые позволяют смело заявить: Downloader от Mail.ru – это ни что иное, как троян!

Компании как-то нужно монетизировать свои проекты. Вот и решили они пойти по пути "партнерских программ" - предлагают различным ресурсам способ заработка, посредством этого самого "загрузчика".

Вот такие пироги, друзья. Более подробно обо всем этом вы можете почитать на различных ресурсах в сети, типа Хабра. Ну, а мы перейдем к практике.

Но прежде, справедливости ради стоит отметить, что подобный агрессивный маркетинг реально придумали не в mail.ru. У Яндекса, к примеру, тоже есть свой "Защитник". Различные сервисы типа AOL, Ask.com, ICQ и т.п. также используют установку своих тулбаров или программ в стороннем софте, причем делают это давно. Но то, на что пошли в Mail.ru, открыто обманывая пользователей ложными обновлениями сторонних программ – это, конечно, нонсенс.

Так давайте с этим бороться с помощью AppLocker!

Большинство пользователей, которые активно используют интернет, прекрасно понимают, что такое UAC (контроль учетных записей), права администратора и т.п., а также знают и понимают, что при установке любого программного обеспечения нельзя слепо жать на кнопку "далее", а нужно внимательно все просматривать, снимать ненужные галочки и т.п. Но, ведь у всех у нас есть друзья, родственники, родители, клиенты, наконец, которые даже не догадываются о таких вещах.

И, чтобы оградить их от подобных напастей, мы воспользуемся локальной политикой безопасности и . Сразу скажу, это работает только на операционках Windows 7 (Максимальная и Корпоративная). Насчет Windows 8 ничего сказать не могу, не тестировал.

Данная методика вряд ли подойдет тем, кто регулярно устанавливает ПО и игры на свои компьютеры, т.к. она достаточно сильно ограничивает действия пользователя. Во многих случаях гораздо комфортней пользоваться , которая отлично справляется со своими задачами и не доставляет никаких неудобств.

Для начала нам нужно будет создать файл XML (если не хотите заморачиваться с его созданием, можете скачать ). Для этого, копируем вот этот код. Код временно удален из-за проблем с отображением. Качайте готовый xml-файл.

Затем открываем стандартный блокнот (но лучше использовать Notepad++) и вставляем в него скопированный код. Далее жмем: Файл - Сохранить как...

Сохранять файл необходимо в кодировке UTF-8, иначе при импорте правил возникнет ошибка. Кодировка (в Блокноте) меняется в выпадающем меню, рядом с кнопкой "Сохранить"

Вводим произвольное имя (напр., blockmailru.xml) и сохраняем в любое удобное для нас место, например, на рабочий стол. Все, файл у нас готов.

Теперь необходимо запустить службу и установить для нее автоматический режим запуска, иначе функция AppLocker работать не будет. Для того, чтобы запустить эту службу, откройте: Панель управления – Администрирование – Службы:

Клацаем мышкой дважды по "Удостоверение приложения", запустится окно свойств данной службы. Теперь нужно запустить эту службу и включить для нее автоматический тип запуска. Жмем запустить:

Не забываем нажать на "ОК" =)

Если служба у вас уже запущена, обязательно включите для нее автоматический тип запуска, как показано на рисунке выше. По умолчанию тип запуска этой службы установлен "Вручную".

Все, со службами на сегодня закончили. Теперь необходимо импортировать созданный ранее список (который мы предварительно назвали blockmailru.xml) в AppLocker. Для этого снова открываем: Панель управления – Администрирование - Локальная политика безопасности. Ищем: Политики управления приложениями - AppLocker:

Жмем правой кнопкой мыши на "AppLocker" и выбираем "Импортировать политику...". После чего, в открывшимся окне нужно указать на созданный файл blockmailru.xml и открыть его. Система выдаст запрос на изменение политики и уведомит, что все предыдущие правила политики будут заменены. Соглашаемся. Все. Основная часть работы проведена. В "Исполняемые правила" вы увидите такую картину:

Такая же картина будет и в пункте "Правила установщика Windows"

Как видно на скриншоте, в правилах есть пункт: Разрешить – Все – D:\Portable Soft\*. Это правило гласит о следующем: разрешен запуск любым пользователем и любой программы из папки Portable Soft, расположенной в корне диска D . Необходимо оно (правило) для запуска портативных программ (т.е. которые запускаются без установки). Или же, например, для разрешения установки тех программ, инсталляторы которых вы поместите в эту папку.

Вам тоже необходимо включить такое правило. Делается это очень просто. Создайте папку, где вам удобнее (хоть на рабочем столе). Назовите ее как-нибудь (по типу "Portable") и поместите в нее все portable-программы и инсталляторы, которым вы доверяете. Далее еще раз открываем (если закрыли): Панель управления – Администрирование - Локальная политика безопасности - Политики управления приложениями – AppLocker. На "Исполняемые правила" жмем правой кнопкой мыши и выбираем "Создать новое правило...". Там все просто: жмем "далее", еще "далее", затем ставим галочку "Путь", снова "далее" и "Обзор папок". Откроется окно, в котором нужно будет указать ту самую папку и снова "далее", "далее", и на конечном этапе "создать". Правило создано. На самом деле все проще простого. К тому же, при создании, или редактировании таких правил можно указать исключения, разрешать или блокировать пути (папки), издателей и т.д.

Тоже самое нужно проделать для таких программ, которые устанавливаются не в Program Files, а например, в C:\Users\имя_пользователя\AppData\Local\Apps\. В общем, если после внесенных настроек у вас не запускается какая-то программа, добавьте в правила ее месторасположение. Аналогично тому, как мы добавляли разрешения для папки "Portable"

Давайте теперь окончательно поймем, чего мы добились всеми этими манипуляциями и, что нам теперь запрещено, а что разрешено:

  • блокировка запуска и установки любых программ от таких издателей, как: CNET, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Все эти издатели уличены в недобросовестных действиях (скрытая установка и т.п.). Список можно самостоятельно дополнять и редактировать;
  • разрешен запуск всех программ, которые расположены в Program Files, Windows и в той папке (директории), которую мы добавили самостоятельно;
  • разрешен запуск любых программ локальным администратором (т.е. учетной записью администратора)
  • разрешено выполнение файлов установщика Windows (файлы.msi) с цифровой подписью;
  • разрешено выполнение файлов установщика Windows с цифровой подписью, которые расположены в каталоге Installer (в папке Windows);
  • разрешен запуск любых файлов установщика Windows локальным администратором (т.е. учетной записью администратора).

Таким образом, никакие Guard`ы, "защитники", левые браузеры от mail.ru, от яндекса, спутники, яндекс-бары и прочий не нужный хлам, больше не появятся на вашем компьютере или на компьютере ваших близких и знакомых. Все программы от указанных издателей больше не проникнут на компьютер, на котором действуют эти правила; они попросту будут заблокированы.

При установке любого софта всегда следите за "галочками" , смотрите внимательно, чтобы не установить сторонний софт.

И помните одно из главных правил – качайте софт ТОЛЬКО с официальных сайтов.

Если у вас возникли вопросы, касаемо этой инструкции, смело задавайте их в комментариях или через .

До скорых встреч!