时间:2021-03-07 08:05:46 来源:系统堂 游览量: 次
如何在Windows10上阻止桌面应用程序访问
是的,您可以限制对Windows10上大多数应用程序的访问,在本指南中,您将学习完成此任务的两种方法。
在Windows10上,禁用访问特定应用程序的功能在许多情况下都可以派上用场,例如当您要阻止用户启动内置工具(例如PowerShell和Command Prompt),运行脚本或制作不需要的系统时变化。也许您需要设置一个只能由您自己访问且计算机上没有其他人可以访问的应用程序,或者您安装了Office的Microsoft 365版本,并且由于无法自定义安装,因此您需要限制对以下应用程序的访问符合您组织政策的最佳Windows应用程序。
无论是什么原因,如果您必须限制对某些特定应用程序的访问,Windows10至少包括两种使用组策略编辑器或安全策略控制台禁用它们的方法。
在本Windows10指南中,我们将引导您逐步完成禁用对计算机上一个或多个桌面应用程序的访问的步骤。
如何使用组策略禁用应用程序访问
要使用组策略禁用对Windows10上某些应用程序的访问,请使用以下步骤:
1. 打开开始。
2. 搜索gpedit并单击最上面的结果以打开“本地组策略编辑器”。
3. 浏览以下路径:
User Configuration > Administrative Templates > System
4. 在右侧,双击“不运行指定的Windows应用程序”策略。
5. 选择启用选项。
6. 单击显示按钮。
7. 确认您要阻止的应用程序的名称。
快速说明:每行只能添加一个名称。另外,您需要指定“ .exe”文件。例如,要阻止命令提示符,您将添加cmd.exe和pwsh.exe来阻止PowerShell的内置版本。
8. 单击“应用”。按钮
9. 单击确定按钮。
完成这些步骤后,您在设备上配置的用户将不再可以访问您指定的应用。设置应立即应用,但是在某些情况下您可能需要重新启动计算机才能使更改生效。
您始终可以按照相同的说明还原更改,但是在步骤5上,请确保选择“未配置”选项。
这些说明将禁止所有用户访问应用程序。但是,您还可以使用本地组策略编辑器将设置应用于一个或多个用户,同时不包括重置。
如何使用安全策略禁用应用程序访问
为防止用户使用“本地安全策略”启动特定的应用程序,请使用以下步骤:
1. 打开开始。
2. 搜索本地安全策略,然后单击顶部结果以打开该应用程序。
3. 双击以展开“软件限制策略”分支。
4. 右键单击“其他规则”类别,然后选择“新建哈希规则”选项。
快速提示:如果类别不可用,请右键单击“软件限制策略”分支,然后选择“新软件限制策略”选项。
5. 单击浏览按钮。
6. 浏览到应用程序文件夹的位置。
7. 选择主要的可执行文件(.exe),例如cmd.exe。
8. 单击打开按钮。
9. 单击“应用”按钮。
10. 单击确定按钮。
11. 重新启动计算机。
完成这些步骤后,用户将不再能够启动您指定的应用程序。您始终可以重复这些步骤以阻止对其他桌面应用程序的访问。
如果要撤消更改,可以使用上面概述的相同说明,但是在步骤4上,右键单击当前阻止的应用程序的哈希,然后选择“删除”选项。
如果要禁用应用程序以防止用户进行系统更改,则可以使用以下说明来限制对PowerShell或命令提示符的访问。您还可以限制对任务管理器和注册表的访问。
此外,您可以尝试将帐户类型切换为“标准用户”,以防止用户进行系统更改并提高帐户的安全性。唯一需要注意的是,用户仍然可以访问PowerShell和Command Prompt等应用程序来执行一些非管理任务。