Sikkerhed skal altid være en af hovedårsagerne til at styre uanset hvilken type bruger vi er (hjemme eller virksomhed), da enhver fejl eller sårbarhed ikke kun risikerer disse oplysninger, men mange andre generelle aspekter af selve systemet, såsom dets indstillinger eller tjenester. Der er forskellige teknikker eller opgaver, der sætter sikkerhed i fare i Windows 10, og en af de mest almindelige er installation og udførelse af applikationer, da de kan indeholde ondsindet kode, der vil påvirke mange systemparametre.
Derudover kan udførelsen af visse applikationer være et produktivitetsproblem, især i virksomhedsmiljøer, da mange brugere kan udføre applikationer, der påvirker deres ydeevne. Som administratorer skal vi træffe de nødvendige foranstaltninger, så disse brugere ikke kører disse applikationer i arbejdstiden.
Det kræver ikke tredjepartssoftware eller store konfigurationer i firewallreglerne, da Solvetic på en enkel og praktisk måde vil forklare, hvordan man begrænser brugen af applikationer eller programmer i Windows 10.
1. Begræns brugen af programmer i Windows 10 ved hjælp af Registreringseditor
Windows 10 -registreringseditoren er et centralt punkt, hvorfra vi har mulighed for at anvende ændringer på forskellige funktioner i systemet både på generelt niveau og på brugerniveau. Inden denne proces udføres, anbefales det at oprette et gendannelsespunkt, hvis en konfiguration kan gå galt og dermed have mulighed for at gendanne systemets normale drift.
Trin 1
For at få adgang til Registreringseditor vil vi bruge følgende tastekombination og udføre kommandoen regedit:
+ R
Trin 2
I editorvinduet går vi til følgende sti:
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer
FORSTØRRE
BemærkHvis Explorer -nøglen ikke er tilgængelig, skal vi højreklikke på "Politikker" og der vælge "New / Key" -indstillingen og tildele navnet "Explorer".
Trin 2
Nu vil vi højreklikke et sted gratis i Explorer -tasten og vælge indstillingen "Ny / DWORD -værdi (32 bit)":
FORSTØRRE
Trin 3
Denne DWORD -værdi vil blive kaldt "DisallowRun":
FORSTØRRE
Trin 4
Nu dobbeltklikker vi på denne værdi, eller højreklikker / ændrer, og i feltet "Værdiinformation" indtaster vi tallet 1. Vi klikker OK for at gemme ændringerne.
Trin 5
Det næste trin, du skal tage, er at højreklikke på "Politikker" -tasten og der vælge stien "Ny / adgangskode":
FORSTØRRE
Trin 6
Denne nye nøgle vil blive kaldt "DisallowRun":
FORSTØRRE
Trin 7
Nu skal vi højreklikke på DisallowRun -tasten og vælge indstillingen "Ny / strengværdi":
FORSTØRRE
Trin 8
Denne nye værdi vil blive kaldt 1:
FORSTØRRE
Trin 9
Der dobbeltklikker vi på denne strengværdi, og i feltet "Værdiinformation" indtaster vi navnet på den eksekverbare fil for at blokere:
Trin 10
Klik på OK for at gemme ændringerne, og når vi vil køre programmet, ser vi følgende meddelelse. Hvis vi vil blokere flere applikationer, skal vi oprette strengværdier i rækkefølge (2, 3, 4 osv.)
2. Begræns brugen af programmer i Windows 10 ved hjælp af GPO Editor
Gruppepolitikker er andre muligheder, som vi har til at styre mange parametre for både operativsystemet og dets brugere.
Trin 1
For at få adgang til denne editor bruger vi følgende nøgler og udfører følgende kommando:
+ R
gpedit.mscBemærkDenne indstilling gælder kun for Pro- og Enterprise -udgaverne af Windows 10.
Trin 2
Klik på OK, og i det viste vindue går vi til følgende rute:
- Brugerindstillinger
- Administrative skabeloner
- Alle værdier
Trin 3
I centralkonsollen finder vi politikken kaldet "Kør kun specificerede Windows -applikationer":
FORSTØRRE
Trin 4
Vi dobbeltklikker på det, og i pop-up-vinduet aktiverer vi feltet "Aktiver":
Trin 5
Knappen "Vis" er aktiveret, som vi vil trykke på, og i det respektive felt indtaster vi navnet på den eksekverbare fil, der skal blokeres. Klik på OK, og klik derefter på Anvend og OK for at gemme ændringerne. Denne proces blokerer applikationen for alle brugere af systemet,
Trin 6
Hvis vi ønsker at blokere et program for en enkelt bruger, er det nødvendigt at tilføje snap-in'en til redigering af gruppepolitiske objekter i Microsoft Management Console. For at opnå dette vil vi bruge følgende taster og udføre kommandoen mmc:
+ R
mmc
Trin 7
Vi trykker på Enter, og i det viste vindue går vi til menuen "Filer / Tilføj eller fjern tilføjelser", eller vi kan bruge følgende taster:
Ctrl + M.
FORSTØRRE
Trin 8
I det viste vindue vælger vi "Group Policy Object Editor":
Trin 9
Vi klikker på "Tilføj", og følgende vindue vises:
Trin 10
Vi klikker på knappen "Gennemse", og i pop-up-vinduet går vi til fanen "Brugere", og der vælger vi den bruger, hvor applikationen vil blive blokeret:
Trin 11
Vi klikker på Acceptér, og vi får vist følgende. Der ser vi stien til den pågældende bruger, vi klikker på knappen "Afslut" for at fuldføre processen.
Trin 12
Nu er det muligt derfra kun at konfigurere politikkerne for den pågældende bruger:
FORSTØRRE
Trin 13
Hvis vi vil gemme denne skabelon til fremtidige ændringer, går vi til menuen Filer / Gem som og gemmer denne skabelon i standardstien med udvidelsen .msc:
Det er så enkelt, at vi kan blokere et specielt program i Windows 10 uden at bruge nogen tredjepartsapplikation og med de bedste effektivitets- og sikkerhedsfunktioner.