Oficina

Bloquee a los usuarios para que no instalen o ejecuten programas en Windows 10/8/7

Esta aplicación se ha bloqueado para protegerte - SOLUCIONADO

Esta aplicación se ha bloqueado para protegerte - SOLUCIONADO
Anonim

Puede, si lo desea, impedir que los usuarios instalen o ejecuten programas en Windows 10/8/7, así como en Windows Vista / XP / 2000 y Windows Server. Puede hacerlo usando ciertas configuraciones de Política de grupo para controlar el comportamiento de Windows Installer, evitar que ciertos programas se ejecuten o restringir a través del Editor del Registro .

El Windows Installer , msiexec.exe, anteriormente conocido como Microsoft Installer, es un motor para la instalación, el mantenimiento y la eliminación de software en los sistemas modernos de Microsoft Windows.

En esta publicación, lo haremos vea cómo bloquear la instalación del software en Windows 10/8/7.

Desactive o restrinja el uso de Windows Installer a través de la Política de grupo

Escriba gpedit.msc en la búsqueda de inicio y presione Enter para abrir el Editor de Políticas de Grupo. Vaya a Configuraciones de la computadora> Plantillas administrativas> Componentes de Windows> Windows Installer. En el panel RHS, haga doble clic en Deshabilitar Windows Installer . Configure la opción según sea necesario.

Esta configuración puede evitar que los usuarios instalen software en sus sistemas o permitir que los usuarios instalen solo aquellos programas ofrecidos por un administrador del sistema. Si habilita esta configuración, puede usar las opciones en el cuadro Deshabilitar el instalador de Windows para establecer una configuración de instalación.

La opción "Nunca" indica que Windows Installer está completamente habilitado. Los usuarios pueden instalar y actualizar el software. Este es el comportamiento predeterminado para Windows Installer en Windows 2000 Professional, Windows XP Professional y Windows Vista cuando la política no está configurada.

La opción "Solo para aplicaciones no administradas" permite a los usuarios instalar solo aquellos programas que un sistema administrador asigna (ofertas en el escritorio) o publica (los agrega a Agregar o quitar programas). Este es el comportamiento predeterminado de Windows Installer en la familia de Windows Server 2003 cuando la política no está configurada.

La opción "Siempre" indica que Windows Installer está deshabilitado.

Esta configuración solo afecta al instalador de Windows. No impide que los usuarios usen otros métodos para instalar y actualizar programas.

Instalar siempre con privilegios elevados

En el Editor de políticas de grupo, vaya a Configuración de usuario> Plantillas administrativas> Componentes de Windows. Desplácese hacia abajo y haga clic en Windows Installer y configúrelo en Siempre instalar con privilegios elevados .

Esta configuración indica a Windows Installer que use permisos del sistema cuando instale cualquier programa en el sistema.

Esta configuración se extiende privilegios para todos los programas. Estos privilegios generalmente se reservan para los programas que se han asignado al usuario (se ofrecen en el escritorio), se asignan a la computadora (se instalan automáticamente) o se ponen a disposición en Agregar o quitar programas en el Panel de control. Esta configuración permite a los usuarios instalar programas que requieren acceso a directorios que el usuario puede no tener permiso para ver o cambiar, incluidos los directorios en computadoras altamente restringidas.

Si deshabilita esta configuración o no la configura, el sistema aplica la del usuario actual permisos cuando instala programas que un administrador del sistema no distribuye ni ofrece.

Esta configuración aparece tanto en las carpetas Configuración del equipo como en Configuración del usuario. Para que esta configuración sea efectiva, debe habilitar la configuración en ambas carpetas.

Los usuarios expertos pueden aprovechar los permisos que otorga esta configuración para cambiar sus privilegios y obtener acceso permanente a archivos y carpetas restringidos. Tenga en cuenta que la configuración de usuario de esta configuración no garantiza que sea segura.

No ejecute las aplicaciones de Windows especificadas

En el Editor de políticas de grupo, vaya a Configuración de usuario> Plantillas administrativas> Sistema

Aquí en el panel de RHS, haga doble clic en No ejecutar aplicaciones de Windows especificadas cationes y en la nueva ventana que se abre, seleccione Habilitado. Ahora en Opciones, haga clic en Mostrar. En las nuevas ventanas que se abre, ingrese la ruta de la aplicación que desea anular; en este caso: msiexec.exe .

Esto no permitirá que Windows Installer, que se encuentra en la carpeta C: Windows System32, se ejecute.

Esta configuración impide Windows ejecutar los programas que especifique en esta configuración. Si habilita esta configuración, los usuarios no pueden ejecutar programas que agregue a la lista de aplicaciones no permitidas.

Esta configuración solo evita que los usuarios ejecuten programas que se inician con el proceso de Windows Explorer. No impide que los usuarios ejecuten programas, como el Administrador de tareas, que son iniciados por el proceso del sistema o por otros procesos. Además, si permite a los usuarios obtener acceso al símbolo del sistema, cmd.exe, esta configuración no les impide iniciar programas en la ventana de comandos que no pueden iniciar utilizando Windows Explorer. Nota: Para crear una lista de aplicaciones no permitidas, haga clic en Mostrar. En el cuadro de diálogo Mostrar contenido, en la columna Valor, escriba el nombre ejecutable de la aplicación (por ejemplo, msiexec.exe).

Restringir programas que se instalarán a través del Editor del Registro

Abra el Editor del Registro y navegue hasta la siguiente clave:

HKEY_CURRENT_USER Software Microsoft Windows Versión actual Policies Explorer DisallowRun

Cree un valor String con cualquier nombre, como 1 y establezca su valor en el archivo EXE del programa.

Por ejemplo, si desea restrinja msiexec, luego cree un valor de cadena 1 y establezca su valor en msiexec.exe . Si desea restringir más programas, simplemente cree más valores de cadena con los nombres 2, 3 y así sucesivamente y establezca sus valores en el programa exe.

Es posible que tenga que reiniciar su computadora.

Lea también:

  1. Impedir que los usuarios ejecuten programas en Windows 10/8/7
  2. Ejecutar solo aplicaciones de Windows especificadas
  3. Bloqueador de programas de Windows es un software gratuito Bloqueador de aplicaciones o aplicaciones para impedir que el software ejecute
  4. Cómo bloquear aplicaciones de terceros instalaciones en Windows 10.