I-block ang pag-install ng mga programa. Pagbabawal sa pag-install ng mga programa sa pagpapatala. Nililimitahan namin ang pag-install ng mga application para sa isang partikular na user

Mayroong ilang mga paraan upang maiwasan ang pag-install ng mga programa sa Windows 7, na ngayon ay tatalakayin. Bakit kailangan ito? Halimbawa, kung hindi lang ikaw ang gumagamit ng computer at ang mga estranghero ay patuloy na nag-i-install ng hindi kinakailangang software o mga laro. Gayundin, mapoprotektahan ng pagbabawal na ito ang Windows 7 mula sa ipinataw na software na hindi mo kailangan. Marami ring ibang dahilan.

Pigilan ang pag-install ng mga application gamit ang Group Policy Editor

Upang ipagbawal ang pag-install ng mga application, kailangan mong buksan ang editor ng mga setting ng grupo - gpedit.msc. Magagawa ito tulad nito: buksan ang Start menu - mag-click sa "Run ..." na buton - isulat ang gpedit.msc doon. Pagkatapos nito, magbubukas ang window na kailangan namin; sa window na ito kakailanganin namin ang seksyong "Administrative Templates".

Mag-click sa "Windows Components", pagkatapos ay mag-scroll pababa at hanapin ang folder na "Windows Installer". Kapag nagbukas ito, magkakaroon ng mga utos sa ilalim ng linyang "Katayuan", kailangan namin ng "Huwag paganahin ang Windows Installer". Kailangan mong mag-click dito ng 2 beses, at kapag lumitaw ang window, piliin ang function na "Huwag paganahin", na naaayon ay nagbabawal sa pag-install ng mga programa. Ino-override ng Enable function ang pagbabawal na ito.

Paano pigilan ang isang partikular na user na mag-install ng mga application sa Windows 7

Ang pagbabawal sa pag-install ng software para sa isang partikular na user sa Windows 7 ay nangangailangan ng paglikha ng isang naaangkop na snap-in. Kailangan mong ipasok ang mmc console (start menu - "Run ..."), pagkatapos ay sa console mag-click sa tab na "File" at mag-click sa "Add or remove snap-in ..."

Magbubukas ang kaukulang panel.

Sa panel na ito, piliin ang snap-in na "Mga Patakaran ng Grupo," at pagkatapos ay mag-click sa arrow. Lilitaw ang isang window, sa loob nito kailangan mong i-click ang pindutang "Browse", piliin ang tab na "Mga Gumagamit", pagkatapos ay piliin ang nais na user na nais mong harangan mula sa pag-install ng mga programa ng Windows 7 Kumpirmahin ang transaksyon, at tapos ka na.

Pagkatapos ay kailangan mong ulitin ang lahat ng mga hakbang na inilarawan sa itaas (tingnan ang "Pagbabawal sa pag-install gamit ang Editor ng Patakaran", ngunit ang pagbabawal sa pag-install ng software sa Windows 7 ay makakaapekto lamang sa tinukoy na napiling user.

Pigilan ang pag-install ng mga programa gamit ang mga kontrol ng magulang (Windows 7)

Ang pamamaraang ito ay mas simple, batay sa bilang ng mga transaksyon, at ito ay naaangkop sa mga kaso kung saan ang taong nakaupo sa PC ay nag-i-install ng masyadong maraming basura.

Upang maiwasang mai-install ang mga program gamit ang mga kontrol ng magulang, kailangan mo ang sumusunod (gumagana lamang sa Windows 7):

Pumunta sa Windows 7 Control Panel sa pamamagitan ng Start menu, at mag-click sa tab na "Manage User Accounts".

Mag-click sa pindutan ng "Parental Control".

Pinipili namin ang user na gusto naming ipagbawal sa pag-install ng mga program.

Kailangan namin ng "Mga Paghihigpit sa pagpapatakbo ng mga programa"

Nag-click lang kami sa tab, pagkatapos kung saan bubukas ang isang console sa harap namin, kung saan naglalagay kami ng checkmark:

Awtomatikong nahahanap ng Windows 7 ang mga program na maaari mong i-block. Kung ang nais na aplikasyon ay hindi natagpuan (iyon ay, wala ito sa listahan), maaari mong mahanap ang mga ito sa pamamagitan ng pindutan ng "Browse" at i-block ang mga ito.

Pigilan ang pag-install ng software gamit ang registry (Windows 7)

Dito kailangan nating mag-click sa tab na "Run ..." sa pamamagitan ng Start menu at ipasok ang sumusunod na command - regedit.exe. Magbubukas ang isang window sa harap natin kung saan kakailanganin nating sundan ang landas na ito nang eksakto upang makarating sa layunin:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun

Pagkatapos, sa item na "DisallowRun", lumikha ng isang parameter ng teksto na tinatawag na 1 at idagdag dito ang pangalan ng executive file ng application na may extension na .exe.

Halimbawa, kung kailangan mong i-block ang msiexec, kailangan mo lang gumawa ng text parameter 1 at simulan ito sa linyang "msiexec.exe." Kung kailangan mong mag-block ng higit pang mga application, kakailanganin mong lumikha ng mga karagdagang parameter ng teksto na may mga pangalan 2, 3, 4, at iba pa, at pagkatapos ay ibigay sa kanila ang mga pangalan ng mga file ng application na EXE at tapos ka na.

Pagkatapos nito, kailangan mo lamang i-restart ang iyong computer.

Ito ay nagkakahalaga ng pagbanggit na depende sa bersyon ng Windows: "maximum", "basic", "propesyonal", pati na rin sa pagpupulong nito, ang ilang mga pangalan ay maaaring mabago, at patuloy na bahagyang naiiba - ngunit hindi radikal. Ngunit ang lahat ng mga utos ay gagana sa anumang bersyon, pati na rin ang gawaing ginawa.

Hello mga kaibigan! Nagpasya akong buksan ang seksyon sa artikulong ito, dahil ang paksang itinaas dito ay napaka-kaugnay na ngayon. Pag-uusapan natin ang Mail.ru at iba pang mga kumpanya na naglalaro nang hindi patas laban sa kanilang mga gumagamit. Well, at siyempre, tungkol sa AppLocker mismo, bilang isang paraan ng paglaban sa pag-install at paglulunsad ng mga hindi gustong mga programa.

Matagal nang may hindi kanais-nais na mga pagsusuri at opinyon tungkol sa pangkat ng Mail.ru ng mga kumpanya tungkol sa kanilang agresibo at hindi tapat na pagmemerkado hindi lamang may kaugnayan sa mga kakumpitensya, kundi pati na rin, una sa lahat, na may kaugnayan sa mga gumagamit mismo. At ang katotohanan, na inilathala noong ikasampu ng Marso ng taong ito, sa wakas ay nakumbinsi ako na isulat ang artikulong ito.

Isisi mo lahat sa malditaGuard At Downloader mula sa Mail.ru /pati na rin ang Amigo browser/ . Ang bagay ay ang mga diumano'y "kapaki-pakinabang" (ayon sa mga developer) na mga programa ay kumikilos sa walang ibang paraan kundi ang mga malisyosong bagay. Sasabihin ko sa iyo nang maikli. Halimbawa, nagpasya kang mag-install ng mail agent para sa iyong sarili. Nagda-download ka, nag-install, at pagkatapos ay ang pinaka-kagiliw-giliw na bagay ang mangyayari - bilang karagdagan sa ahente mismo, isang grupo ng iba pang mga gadget ang naka-install sa iyong paboritong computer: satellite, toolbar, guard, amigo, atbp. Ayon sa mga kinatawan ng mail.ru, kung alisan ng tsek ang mga program na ito kapag nag-i-install ng pangunahing programa, hindi sila mai-install. Ngunit sa katotohanan ay hindi ito palaging nangyayari. Ang katibayan nito ay ang napakaraming galit na mga puna, komento at pagsusuri sa bagay na ito.

Ngunit ang pangunahing "trump card" ng mail.ru ay GuardMailRu (parang Defender). Sa pagiging patas, ito ay nagkakahalaga ng pagpuna na ito, siyempre, ay nagpoprotekta laban sa hindi awtorisadong mga pagbabago sa panimulang pahina ng browser, halimbawa, o mula sa hindi awtorisadong mga pagbabago sa search engine. Ngunit iyon ang kuskusin. Halos walang kaalaman ng gumagamit, itinatakda nito ang panimulang pahina (hulaan kung alin?), at pinoprotektahan ito mula sa pagbabago nito. Pareho sa default na paghahanap. At hindi lamang pinoprotektahan, kundi pati na rin inaalis ang lahat ng naunang naka-install na mga module mula sa Yandex, Rambler, atbp.

Mukhang, at sa impiyerno kasama nito, ito ay isang kapaki-pakinabang na function (sa isang banda). Ngunit ang katotohanan ay kapag ang Guard ay tinanggal, ito ay nagbabalik muli. At iyon na - ang iyong panimulang pahina magpakailanman Mail.ru =)

Maaaring nakita na ng sinumang medyo pamilyar sa seguridad ng impormasyon ang malisyosong katangian ng lahat ng mga pagkilos na ito, katangian ng mga virus at Trojan. Halimbawa:

  • pag-install nang hindi nalalaman ng gumagamit;
  • pagbabago ng mga setting ng user nang hindi nalalaman ng may-ari;
  • pag-uninstall ng mga application ng third party;
  • kawalan ng kakayahang mag-alis gamit ang karaniwang mga tool sa operating system.

Ngunit kahit na hindi lang iyon! Ang pinakamahusay ay darating pa.

Tulad ng nangyari, ang mail.ru ay may isa pang "application" - Downloader. At ito, sa aking opinyon, ay isang tunay na pandaraya sa bahagi ng kumpanyang ito. Tingnan, halimbawa, ang isang gumagamit ng Internet ay naglalakad sa iba't ibang mga mapagkukunan sa Internet, naghahanap ng kinakailangang impormasyon, at pagkatapos - bam - isang abiso ay nagpa-pop up na kailangan mong i-update ang Mozilla, Chrome, Internet Explorer, atbp., at lahat ng ito mukhang medyo opisyal na. PERO! Ang pag-download ay hindi mula sa opisyal na website, ngunit mula sa mga site ng kasosyo sa mail.ru, at, siyempre, hindi ang pag-update ang na-download, ngunit ang "Internet Browser" (well, nakuha nila ang pangalan =)) /ngayon ito ay Amigo Browser/ lahat mula sa parehong Mail.ru! Natural na may sarili nitong toolbar at iba pang hindi kinakailangang "pangit", tulad ng [email protected].

Marami nang iba't ibang larawan at meme na kumakalat sa Internet tungkol dito. Tulad ng isang ito:

Maaari mong itanong, bakit hindi hinaharangan o nanunumpa ang mga antivirus? Narito kung bakit (at ito ay mas nakakagulat). Ito ay lumiliko na ang lahat ng mga pseudo-update na ito nilagdaan gamit ang isang tunay at lehitimong digital na lagda ng Mail.Ru! Samakatuwid, ang antivirus software, na nakikita ang lagda na ito, ay natural na nagtitiwala sa na-download at tumatakbong application.

At ngayon sabihin sa akin, hindi ba ito isang scam? Hindi niloloko ang mga gumagamit? Hindi ba ito nakaliligaw?

"Hindi kami ang unang nagsimula nito" (c)

Ito ay kung paano tumugon ang isang empleyado ng Mail.ru, na direktang nauugnay sa pag-unlad ng downloader, sa isang makapangyarihang portal ng Internet sa maraming mga claim at totoong katotohanan batay sa pagsusuri ng code at pag-uugali ng "Downloader" na ito, na nagpapahintulot matapang nating sabihin: Ang nag-download mula sa Mail.ru ay walang iba kundi isang Trojan!

Ang kumpanya sa paanuman ay kailangang pagkakitaan ang mga proyekto nito. Kaya't nagpasya silang tahakin ang landas ng "mga kaakibat na programa" - nag-aalok sila ng iba't ibang mga mapagkukunan ng isang paraan upang kumita ng pera sa pamamagitan ng mismong "downloader" na ito.

Ito ang mga pie, mga kaibigan. Maaari kang magbasa nang higit pa tungkol sa lahat ng ito sa iba't ibang mga mapagkukunang online, tulad ng Habr. Well, magpatuloy tayo sa pagsasanay.

Ngunit una, sa pagiging patas, ito ay nagkakahalaga ng pagpuna na ang gayong agresibong marketing ay hindi talaga naimbento ng mail.ru. Ang Yandex, halimbawa, ay mayroon ding sariling "Defender". Iba't ibang serbisyo tulad ng AOL, Ask.com, ICQ, atbp. Gumagamit din sila ng pag-install ng kanilang mga toolbar o program sa software ng third-party, at matagal na nilang ginagawa ito. Ngunit kung ano ang ginawa ng Mail.ru, hayagang panlilinlang sa mga gumagamit na may mga maling pag-update ng mga programa ng third-party, ay, siyempre, walang kapararakan.

Kaya't labanan natin ito gamit ang AppLocker!

Karamihan sa mga gumagamit na aktibong gumagamit ng Internet ay lubos na nauunawaan kung ano ang UAC (User Account Control), mga karapatan ng administrator, atbp., at alam din at nauunawaan na kapag nag-i-install ng anumang software, hindi ka maaaring bulag na mag-click sa "susunod" na pindutan, ngunit kailangan mo upang maingat na suriin ang lahat, alisan ng tsek ang mga hindi kinakailangang kahon, atbp. Ngunit, pagkatapos ng lahat, lahat tayo ay may mga kaibigan, kamag-anak, mga magulang, mga kliyente, sa wakas, na kahit na hindi alam ang tungkol sa mga bagay na iyon.

At, para maprotektahan sila sa mga ganitong kasawian, gagamitin natin lokal na patakaran sa seguridad At . Sasabihin ko kaagad na ito ay gumagana lamang sa Windows 7 operating system (Ultimate at Enterprise). Wala akong masasabi tungkol sa Windows 8;

Ang diskarteng ito ay malamang na hindi angkop para sa mga regular na nag-i-install ng software at mga laro sa kanilang mga computer, dahil... lubos nitong nililimitahan ang mga aksyon ng gumagamit. Sa maraming mga kaso, ito ay mas komportable na gamitin, na ganap na nakayanan ang mga gawain nito at hindi nagiging sanhi ng anumang abala.

Una, kakailanganin naming gumawa ng XML file (kung ayaw mong mag-abala sa paggawa nito, maaari mo itong i-download). Upang gawin ito, kopyahin ang code na ito. Pansamantalang inalis ang code dahil sa mga isyu sa pagpapakita. I-download ang tapos na xml file.

Pagkatapos ay buksan ang isang karaniwang notepad (ngunit mas mainam na gumamit ng Notepad++) at i-paste ang kinopyang code dito. Susunod, i-click ang: File - Save As...

Dapat i-save ang file sa UTF-8 encoding, kung hindi, magkakaroon ng error kapag nag-i-import ng mga panuntunan. Ang pag-encode (sa Notepad) ay binago sa drop-down na menu sa tabi ng button na "I-save".

Naglalagay kami ng di-makatwirang pangalan (halimbawa, blockmailru.xml) at i-save ito sa anumang lugar na maginhawa para sa amin, halimbawa, sa desktop. Iyon lang, handa na ang file.

Ngayon ay kailangan mong simulan ang serbisyo at itakda ang startup mode nito sa awtomatiko, kung hindi ay hindi gagana ang AppLocker. Upang simulan ang serbisyong ito, buksan ang: Control Panel – Administrative Tools – Mga Serbisyo:

Mag-double click sa “Application Identity” at magbubukas ang property window para sa serbisyong ito. Ngayon ay kailangan mong simulan ang serbisyong ito at paganahin ang awtomatikong uri ng pagsisimula nito. I-click ang run:

Huwag kalimutang mag-click sa "OK" =)

Kung mayroon ka nang serbisyong tumatakbo, tiyaking paganahin ang awtomatikong uri ng startup para dito, tulad ng ipinapakita sa figure sa itaas. Bilang default, ang uri ng pagsisimula ng serbisyong ito ay nakatakda sa Manual.

Iyon lang, tapos na kami sa mga serbisyo para sa araw na ito. Ngayon ay kailangan mong i-import ang naunang ginawang listahan (na pansamantala naming tinatawag na blockmailru.xml) sa AppLocker. Upang gawin ito, buksan muli ang: Control Panel – Administration – Local Security Policy. Naghahanap ng: Mga patakaran sa pagkontrol ng application - AppLocker:

Mag-right-click sa "AppLocker" at piliin ang "Patakaran sa pag-import...". Pagkatapos nito, sa window na bubukas, kailangan mong ituro ang nilikha na blockmailru.xml file at buksan ito. Ipo-prompt ka ng system na baguhin ang patakaran at aabisuhan ka na lahat ng nakaraang patakaran ng patakaran ay papalitan. Sumasang-ayon kami. Lahat. Ang pangunahing bahagi ng gawain ay natapos na. Sa "Executable Rules" makikita mo ang sumusunod na larawan:

Ang parehong larawan ay lilitaw sa seksyong "Mga Panuntunan ng Windows Installer".

Tulad ng makikita mo sa screenshot, ang mga patakaran ay mayroong sumusunod na item: Payagan – Lahat – D:\Portable Soft\*. Ang panuntunang ito ay nagsasaad ng mga sumusunod: Pinapayagan na tumakbo ng sinumang user at anumang programa mula sa Portable Soft folder na matatagpuan sa root ng drive D. Ito (ang panuntunan) ay kinakailangan upang magpatakbo ng mga portable na programa (ibig sabihin, ang mga tumatakbo nang walang pag-install). O, halimbawa, upang payagan ang pag-install ng mga program na iyon na ang mga installer ay inilagay mo sa folder na ito.

Kailangan mo ring paganahin ang naturang panuntunan. Ginagawa ito nang napakasimple. Lumikha ng isang folder kung saan ito ay mas maginhawa para sa iyo (kahit sa iyong desktop). Pangalanan ito ng isang bagay (tulad ng "Portable") at ilagay ang lahat ng mga portable na program at installer na pinagkakatiwalaan mo dito. Susunod, buksan itong muli (kung sarado): Control Panel - Administration - Local Security Policy - Application Control Policy - AppLocker. Sa "Mga executable na panuntunan", i-right-click at piliin ang "Gumawa ng bagong panuntunan...". Ang lahat ay simple doon: i-click ang "next", "next", pagkatapos ay lagyan ng tsek ang "Path" box, "next" muli at "Browse folders". Magbubukas ang isang window kung saan kakailanganin mong tukuyin ang parehong folder at muli "susunod", "susunod", at sa huling yugto "lumikha". Nagawa na ang panuntunan. Sa katunayan, ang lahat ay mas simple kaysa doon. Bilang karagdagan, kapag gumagawa o nag-e-edit ng mga naturang panuntunan, maaari mong tukuyin ang mga pagbubukod, payagan o i-block ang mga landas (mga folder), mga publisher, atbp.

Ang parehong ay kailangang gawin para sa mga program na hindi naka-install sa Program Files, ngunit, halimbawa, sa C:\Users\username\AppData\Local\Apps\. Sa pangkalahatan, kung pagkatapos gawin ang mga setting ay hindi magsisimula ang ilang programa para sa iyo, idagdag ang lokasyon nito sa mga panuntunan. Katulad ng kung paano kami nagdagdag ng mga pahintulot para sa "Portable" na folder

Unawain natin ngayon kung ano ang nakamit natin sa lahat ng mga manipulasyong ito at kung ano ang ipinagbabawal sa atin ngayon at kung ano ang pinapayagan:

  • paglunsad at pag-install ng pagharang anumang mga programa mula sa mga publisher gaya ng: CNET, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Ang lahat ng mga publisher na ito ay nahatulan ng hindi tapat na mga kasanayan (nakatagong pag-install, atbp.). Ang listahan ay maaaring dagdagan at i-edit nang nakapag-iisa;
  • Pinapayagan na patakbuhin ang lahat ng mga program na matatagpuan sa Program Files, Windows at sa folder (direktoryo) na idinagdag namin sa aming sarili;
  • Pinapayagan na magpatakbo ng anumang mga programa ng isang lokal na administrator (ibig sabihin, isang administrator account)
  • Nagbibigay-daan sa pagpapatupad ng mga digitally sign na Windows Installer file (.msi file);
  • Pinapayagan ang pagpapatupad ng mga digitally sign na Windows Installer file na matatagpuan sa direktoryo ng Installer (sa folder ng Windows);
  • Nagbibigay-daan sa anumang mga file ng Windows Installer na patakbuhin ng isang lokal na administrator (ibig sabihin, ang administrator account).

Kaya, walang Guards, "defenders", na umalis sa mga browser mula sa mail.ru, mula sa Yandex, mga satellite, Yandex bar at iba pang hindi kinakailangang basura ay hindi na lilitaw sa iyong computer o sa computer ng iyong mga mahal sa buhay at kaibigan. Ang lahat ng mga programa mula sa tinukoy na mga publisher ay hindi na tatagos sa isang computer kung saan nalalapat ang mga panuntunang ito; haharangin lang sila.

Kapag nag-i-install ng anumang software laging bantayan ang mga checkbox, panoorin nang mabuti upang hindi mag-install ng software ng third-party.

At tandaan ang isa sa mga pangunahing panuntunan - mag-download ng software LAMANG mula sa mga opisyal na site.

Kung mayroon kang anumang mga katanungan tungkol sa pagtuturo na ito, huwag mag-atubiling tanungin sila sa mga komento o sa pamamagitan ng .

See you soon!

Peb 11 2012

Nililimitahan ang Paggamit ng Application sa Windows 7

1. Huwag paganahin o paghigpitan ang paggamit ng Windows Installer gamit ang Group Policy.

Windows Installer(msiexec.exe) ay isang tool para sa pag-install, pagpapanatili, at pag-uninstall ng Windows system software.

Upang harangan ang pag-install ng mga application para sa lahat ng user, buksan ang editor ng Group Policy (gpedit.msc) at buksan ang seksyong Computer Configuration – Administrative Templates – Windows Components – Windows Installer Installer). Sa kanang bahagi ng Settings window, piliin ang ang linyang I-disable ang Windows Installer at i-double click ito. Ibig sabihin Huwag paganahin– hindi pinapagana ang kakayahang mag-install ng mga programa, halaga Paganahin i-on ito. Simple lang ang lahat dito.

Maaari mong ipagbawal ang pag-install ng mga application para sa isang partikular na user (account) sa pamamagitan ng paglikha ng naaangkop na snap-in. Upang gawin ito, buksan ang console mmc(mula sa Start menu - Search) at mula sa File menu, piliin ang Add Snap-in. Magbubukas ang isang listahan ng lahat ng magagamit na bahagi ng system. Piliin ang Group Police, i-click ang kanang arrow para idagdag, at pagkatapos ay i-click ang Browse button. Piliin ang tab na Mga User, ang gustong account at i-click ang OK, at pagkatapos ay Tapusin.

Pagkatapos nito, ulitin ang mga hakbang na inilarawan ko sa itaas, ngayon lamang ang pagbabawal sa pag-install ng mga programa ay malalapat lamang sa napiling user.

2) Palaging i-install na may mataas na mga pribilehiyo.

Sa Group Policy Editor, pumunta sa User Configuration - Administrative Templates - Windows Components. Mag-scroll pababa at piliin ang Windows Installer at Allwaus install na may mataas na mga pribilehiyo(Palaging i-install na may mataas na mga pribilehiyo).

Ang setting na ito ay nagtuturo sa Windows Installer na gumamit ng mga pahintulot ng system kapag nag-i-install ng anumang program sa system.

Nalalapat ang setting na ito sa mga mataas na pribilehiyo para sa lahat ng mga programa. Ang mga pribilehiyong ito ay karaniwang nakalaan para sa mga program na itinalaga sa user (inaalok sa desktop), itinalaga sa computer (awtomatikong naka-install), o available sa Add or Remove Programs sa Control Panel. Ang setting na ito ay nagpapahintulot sa mga user na mag-install ng mga program na nangangailangan ng access sa mga direktoryo na maaaring walang pahintulot ang user na tingnan o baguhin.

Tandaan: Kung hindi mo pinagana ang opsyong ito o hindi ito iko-configure, ilalapat ng system ang mga pahintulot ng kasalukuyang user (o administrator) kapag nag-i-install ng mga program, i.e. na may normal na karapatan. Lumilitaw ang setting na ito sa Group Policy Editor sa Computer Configuration at User Configuration. Para magkabisa ang setting na ito, dapat itong itakda sa parehong seksyon.

3) Huwag patakbuhin ang mga tinukoy na Windows application.

Sa Group Policy Editor, pumunta sa User Configuration - Administrative Templates - System.

Dito sa sidebar sa kanan, i-double click Huwag patakbuhin ang mga tinukoy na Windows application(Huwag patakbuhin ang mga tinukoy na Windows application), at sa bagong window na bubukas, piliin Kasama. Ngayon sa ilalim ng Options piliin ang command Ipakita(Ipakita). I-click ang Add at sa bagong window ipasok ang path na magbubukas ng application na gusto mong i-block, sa kasong ito: msiexec.exe.

Pipigilan nito ang Windows Installer, na matatagpuan sa C:\Windows\System32\msiexec.exe, na gumana.

Kapag pinagana ang setting na ito, hindi makakapagpatakbo ang mga user ng mga program na idinaragdag mo sa listahan ng mga naka-block na app.

Tandaan: Kung ang mga user ay may access sa command line (cmd.exe), hindi pinipigilan ng setting na ito ang paglunsad ng mga program sa isang command prompt window.

Halos bawat setting sa Windows OS, bilang karagdagan sa Mga Patakaran ng Grupo, ay nadoble sa editor ng registry ng system. Ngunit hindi alam ng maraming tao na mayroong isang online na serbisyo ng MSDN sa Internet, na naglalaman ng nakabalangkas na impormasyon ng tulong sa pag-set up ng isang malaking bilang ng mga function ng Windows sa pamamagitan ng system registry. Ito ay maginhawa upang gamitin, kailangan mo lamang malaman ang Ingles. Bilang karagdagan, mayroon ding katulad na gabay sa format ng dokumento ng Excel na maaari mong i-download.

Gumawa muna ng backup ng registry branch sa ibaba, o gumawa ng restore point.

Buksan ang Registry Editor ( regedit.exe) at pumunta sa susunod na seksyon:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun

Lumikha sa seksyon DisallowRun isang string parameter na pinangalanang 1 at itakda ang halaga nito sa pangalan ng EXE file ng programa.

Tandaan: kung seksyon DisallowRun ay nawawala, lumikha ito.

Halimbawa, kung gusto mong limitahan ang msiexec, gumawa ng string parameter 1 at itakda ang value nito sa msiexec.exe. Kung nais mong limitahan ang higit pang mga programa, pagkatapos ay lumikha lamang ng higit pang mga parameter ng string na pinangalanang 2, 3 at iba pa, at itakda ang kanilang mga halaga sa mga EXE na programa. I-restart ang iyong computer.

Sa Control Panel, buksan ang User Accounts – Manage Another Account applet. Piliin ang gustong user account at itakda ang Parental Controls para dito:

Sa susunod na window, paganahin ang Parental Controls at Programa Launch Restrictions:

Pagkatapos buuin ang listahan, piliin ang mga program na iyon na pinapayagang patakbuhin ng user. Kung wala sa listahan ang program na kailangan mo, maaari mo itong idagdag nang manu-mano sa pamamagitan ng pag-click sa button na Mag-browse.

I-click ang OK.

Tandaan: May ilang kundisyon para sa pagpayag/pag-block ng mga application mula sa pagtakbo gamit ang Parental Controls. Una, ang user account kung saan mo ipinapasok ang mga paghihigpit ay dapat na kasama Ordinaryo mga karapatan. Pangalawa, ang pagse-set up ng Parental Controls ay dapat gawin mula sa isang account na may mga karapatan Tagapangasiwa, na halata. At pangatlo, ang Administrator account ay dapat protektado ng password.

Well, yun lang. Nais kong magtagumpay ka sa paglalapat ng mga tip na binanggit ko sa artikulong ito.

Ang Windows 10 ay ibinebenta noong 2015, ngunit maraming mga gumagamit ang gustong i-install at i-configure ang mga application na kailangan nila upang gumana, sa kabila ng katotohanan na ang ilan sa mga ito ay hindi pa na-update upang gumana nang walang kamali-mali sa bersyon na ito ng operating system.

Paano malalaman kung anong mga program ang naka-install sa Windows 10

Bilang karagdagan sa tradisyunal na listahan ng mga programa, na maaaring matingnan sa pamamagitan ng pagbubukas ng item na "Mga Programa at Mga Tampok" sa "Control Panel," sa Windows 10 maaari mong malaman kung anong mga application ang naka-install sa iyong computer sa pamamagitan ng isang bagong interface ng system na wala sa Windows 7.

Pagbubukas ng isang listahan ng mga programa mula sa pangunahing mga setting ng Windows

Hindi tulad ng mga nakaraang bersyon ng Windows, maaari kang pumunta sa listahan ng mga magagamit na application sa pamamagitan ng pagsunod sa landas: "Start" - "Mga Setting" - "System" - "Applications and Features".

Upang malaman ang higit pang impormasyon tungkol sa programa, mag-click sa pangalan nito

Pagtawag ng listahan ng mga programa mula sa search bar

Buksan ang Start menu at simulan ang pag-type ng “programs,” “uninstall,” o “uninstall programs.” Ang search bar ay magbabalik ng dalawang resulta ng paghahanap.

Sa mga pinakabagong bersyon ng Windows, makakahanap ka ng program o component ayon sa pangalan

"Magdagdag o Mag-alis ng Mga Programa" ang pangalan ng bahaging ito sa Windows XP. Simula sa Vista, naging Programs and Features ito. Sa mga susunod na bersyon ng Windows, ibinalik ng Microsoft ang program manager sa dating pangalan nito, pati na rin ang Start button, na inalis sa ilang build ng Windows 8.

Ilunsad ang Mga Programa at Mga Tampok upang direktang makapunta sa Windows Application Manager.

Paano magpatakbo ng isang hindi tugmang programa sa Windows 10

Ang mga application para sa Windows XP/Vista/7 at kahit 8, na dati nang nagtrabaho nang walang problema, sa karamihan ng mga kaso ay hindi gumagana sa Windows 10. Gawin ang sumusunod:

  1. Piliin ang "problematic" na application gamit ang kanang pindutan ng mouse, i-click ang "Advanced", at pagkatapos ay "Run as administrator". Mayroon ding isang mas simpleng paglulunsad - sa pamamagitan ng menu ng konteksto ng icon ng paglunsad ng file ng application, at hindi lamang mula sa menu ng shortcut ng programa sa pangunahing menu ng Windows.

    Ang mga karapatan ng administrator ay magbibigay-daan sa iyo na ilapat ang lahat ng mga setting ng application

  2. Kung nakakatulong ang paraan, tiyaking palaging tumatakbo ang application nang may mga karapatan ng administrator. Upang gawin ito, sa mga katangian, sa tab na "Pagiging tugma", lagyan ng tsek ang kahon sa tabi ng "Patakbuhin ang program na ito bilang isang administrator."

    Lagyan ng check ang kahon sa tabi ng "Patakbuhin ang program na ito bilang isang administrator"

  3. Gayundin, sa tab na “Compatibility,” i-click ang “Run the compatibility troubleshooter.” Magbubukas ang Windows Program Compatibility Troubleshooter. Kung alam mo kung saang bersyon ng Windows inilunsad ang programa, pagkatapos ay sa sub-item na "Patakbuhin ang programa sa mode ng pagiging tugma para sa", piliin ang ninanais mula sa listahan ng mga OS.

    Nag-aalok ang Windows 10 Startup Troubleshooter para sa Mga Lumang Programa ng Karagdagang Mga Setting ng Compatibility

  4. Kung wala sa listahan ang iyong programa, piliin ang "Wala sa listahan". Ginagawa ito kapag naglulunsad ng mga portable na bersyon ng mga program na inililipat sa Windows sa pamamagitan lamang ng pagkopya sa mga ito sa folder ng Program Files at direktang gumagana nang walang karaniwang pag-install.

    Piliin ang iyong aplikasyon mula sa listahan o iwanan ang opsyon na "Wala sa listahan"

  5. Piliin kung paano i-diagnose ang isang application na matigas ang ulo na tumatangging tumakbo sa kabila ng iyong mga nakaraang pagtatangka na simulan ito.

    Para manual na tukuyin ang compatibility mode, piliin ang "Program Diagnostics"

  6. Kung pinili mo ang karaniwang paraan ng pagsubok, tatanungin ka ng Windows kung aling mga bersyon ng programa ang gumana nang maayos.

    Ang impormasyon tungkol sa bersyon ng Windows kung saan inilunsad ang nais na programa ay ililipat sa Microsoft upang malutas ang problemang nauugnay sa kawalan ng kakayahang buksan ito sa Windows 10

  7. Kahit na pumili ka ng hindi kapani-paniwalang sagot, susuriin ng Windows 10 ang impormasyon tungkol sa pagtatrabaho sa application na ito sa Internet at susubukan itong ilunsad muli. Pagkatapos ay maaari mong isara ang Program Compatibility Assistant.

Kung ang lahat ng mga pagtatangka na ilunsad ang application ay ganap na nabigo, makatuwiran na i-update ito o baguhin ito sa isang analogue - bihira, ngunit nangyayari na sa panahon ng pag-unlad ng programa, ang komprehensibong suporta para sa lahat ng mga hinaharap na bersyon ng Windows ay hindi ipinatupad sa isa. oras. Kaya, ang isang positibong halimbawa ay ang Beeline GPRS Explorer application, na inilabas noong 2006. Gumagana ito sa parehong Windows 2000 at Windows 8. At ang negatibo ay ang mga driver para sa HP LaserJet 1010 printer at HP ScanJet scanner: ang mga device na ito ay naibenta noong 2005, nang hindi binanggit ng Microsoft ang anumang Windows Vista.

Makakatulong din ang sumusunod sa mga isyu sa compatibility:

  • pag-decompile o pag-parse ng pinagmumulan ng pag-install sa mga bahagi gamit ang mga espesyal na programa (na maaaring hindi palaging legal) at pag-install/pagpapatakbo ng mga ito nang hiwalay;
  • pag-install ng mga karagdagang DLL library o system INI at SYS file, ang kakulangan kung saan maaaring iulat ng system;
  • reworking bahagi ng source code o gumaganang bersyon (ang programa ay naka-install, ngunit hindi gumagana) upang ang matigas ang ulo application ay tumatakbo pa rin sa Windows 10. Ngunit ito ay isang gawain para sa mga developer o hacker, at hindi para sa karaniwang gumagamit.

Video: Paggawa gamit ang Program Compatibility Wizard sa Windows 10

Paano magtalaga ng priyoridad sa isang application sa Windows 10

Ang anumang programa ay tumutugma sa isang partikular na proseso (ilang mga proseso o mga kopya ng isang proseso, na inilunsad na may iba't ibang mga parameter). Ang bawat proseso sa Windows ay nahahati sa mga thread, at ang mga iyon, sa turn, ay higit pang "naka-layer" sa mga descriptor. Kung walang mga proseso, hindi gagana ang operating system mismo o ang mga third-party na programa na nakasanayan mong gamitin. Ang pagbibigay-priyoridad sa ilang mga proseso ay magpapabilis ng mga programa sa lumang hardware, kung wala ang mabilis at mahusay na trabaho ay imposible.

Maaari kang magtalaga ng priyoridad sa isang application sa Task Manager:

Huwag mag-eksperimento sa mababang priyoridad para sa mahahalagang proseso ng Windows mismo (halimbawa, mga proseso ng serbisyo ng Superfetch). Maaaring magsimulang mag-malfunction ang Windows system.

Maaari mo ring itakda ang priyoridad gamit ang mga third-party na application, halimbawa, gamit ang CacheMan, Process Explorer at marami pang katulad na application ng manager.

Upang mabilis na pamahalaan ang pagganap ng mga programa, kailangan mong malaman kung aling proseso ang responsable para sa kung ano. Salamat dito, wala pang isang minuto, pag-uuri-uriin mo ang pinakamahalagang proseso ayon sa kanilang priyoridad at itatalaga sa kanila ang pinakamataas na halaga.

Video: Paano bigyan ang isang application ng pinakamataas na priyoridad sa Windows 10

Paano mag-install ng program sa startup sa Windows 10

Ang pinakamabilis na paraan upang paganahin ang program autostart kapag sinimulan mo ang Windows 10 ay sa pamamagitan ng pamilyar na "Task Manager". Sa mga nakaraang bersyon ng Windows hindi available ang feature na ito.


Ang autostart ng isang malaking bilang ng mga application pagkatapos magsimula ng isang bagong session sa Windows ay isang pag-aaksaya ng mga mapagkukunan ng PC system, na dapat ay mahigpit na limitado. Ang natitirang mga pamamaraan - ang pag-edit ng folder ng "Startup" ng system, ang pagtatakda ng autorun function sa bawat application (kung mayroong ganoong setting) ay klasiko, "nilipat" sa Windows 10 mula sa Windows 9x/2000.

Video: pagpapagana ng application autostart sa pamamagitan ng registry at Task Scheduler

Paano maiwasan ang pag-install ng mga programa sa Windows 10

Sa mga nakaraang bersyon ng Windows, halimbawa, Vista, sapat na upang ipagbawal ang paglunsad ng anumang mga bagong application, kabilang ang mga mapagkukunan ng pag-install tulad ng setup.exe. Nanatili rin ang mga kontrol ng magulang, na hindi pinapayagan ang pagpapatakbo ng mga programa at laro mula sa mga disk (o iba pang media) o pag-download ng mga ito mula sa Internet.

Ang pinagmulan ng pag-install ay ang mga batch na file sa pag-install.msi na naka-package sa isang solong .exe file. Kahit na ang mga file sa pag-install ay mga na-uninstall na program, ang mga ito ay mga executable file pa rin.

Ipinagbabawal ang paglulunsad ng mga programa ng third-party

Sa kasong ito, ang paglulunsad ng anumang mga third-party na .exe na file, kabilang ang mga file sa pag-install, maliban sa mga nakuha mula sa Microsoft application store, ay binabalewala.


Ngayon ang paglulunsad ng mga .exe file na na-download mula sa anumang iba pang mga site at natanggap sa pamamagitan ng anumang mga drive at sa pamamagitan ng lokal na network ay tatanggihan, hindi alintana kung ang mga ito ay handa na mga programa o mga mapagkukunan ng pag-install.

Video: Paano payagan ang mga app mula sa Windows Store lang

I-block ang lahat ng program sa pamamagitan ng pagtatakda ng Windows Security Policy

Upang ipagbawal ang pag-download ng mga programa sa pamamagitan ng setting ng Local Security Policy, kinakailangan ang isang administrator account, na maaaring paganahin sa pamamagitan ng paglalagay ng command na “net user Administrator /active:yes” sa Command Prompt.

  1. Buksan ang Run window sa pamamagitan ng pagpindot sa Win + R at ipasok ang command na "secpol.msc".

    I-click ang "OK" para kumpirmahin ang iyong entry

  2. Mag-right-click sa "Mga Patakaran sa Paghihigpit ng Software" at piliin ang "Gumawa ng Patakaran sa Paghihigpit ng Software" mula sa menu ng konteksto.

    Piliin ang Lumikha ng Patakaran sa Paghihigpit ng Software upang lumikha ng bagong setting

  3. Pumunta sa nilikha na entry, i-right-click sa "Application" at piliin ang "Properties".

    Upang i-configure ang mga karapatan, kailangan mong pumunta sa mga katangian ng item na "Application".

  4. Magtakda ng mga paghihigpit para sa mga regular na user. Hindi dapat paghigpitan ng administrator ang mga karapatang ito, dahil maaaring kailanganin niyang baguhin ang mga setting - kung hindi, hindi siya makakapagpatakbo ng mga programa ng third-party.

    Hindi na kailangang paghigpitan ang mga karapatan ng administrator

  5. Mag-right-click sa "Mga Nakatalagang Uri ng File" at piliin ang "Properties".

    Sa item na "Mga nakatalagang uri ng file," maaari mong suriin kung may pagbabawal sa pagpapatakbo ng mga file sa pag-install

  6. Siguraduhin na ang .exe extension ay nasa ipinagbabawal na listahan. Kung hindi, idagdag ito.

    I-save sa pamamagitan ng pag-click sa "OK"

  7. Pumunta sa seksyong "Mga Antas ng Seguridad" at paganahin ang pagbabawal sa pamamagitan ng pagtatakda ng antas sa "Ipinagbabawal".

    Kumpirmahin ang kahilingan na baguhin ang setting

  8. Isara ang anumang bukas na dialog box sa pamamagitan ng pag-click sa OK at i-restart ang Windows.

Kung ang lahat ay tapos na nang tama, ang unang paglulunsad ng anumang .exe file ay tatanggihan.

Ang pagpapatupad ng installer file ay tinanggihan ng patakaran sa seguridad na iyong binago

Ang pagpapalit ng lokasyon kung saan awtomatikong nai-save ang mga na-download na application sa Windows 10

Kapag puno na ang drive C, maliit na espasyo dito dahil sa kasaganaan ng mga third-party na application at personal na dokumento na hindi mo pa nailipat sa ibang media, sulit na baguhin ang lokasyon kung saan awtomatikong nai-save ang mga application.

  1. Buksan ang Start menu at piliin ang Mga Setting.
  2. Piliin ang bahagi ng System.

    Piliin ang "System"

  3. Pumunta sa "Storage".

    Piliin ang subsection na "Storage".

  4. Sundin ang mga hakbang sa ibaba para sa impormasyon tungkol sa pag-save ng mga lokasyon.

    I-browse ang buong listahan para sa label ng drive para sa mga application

  5. Hanapin ang bagong kontrol sa pag-install ng application at baguhin ang C drive sa ibang bagay.
  6. Isara ang lahat ng mga bintana at i-restart ang Windows 10.

Ngayon ang lahat ng mga bagong application ay lilikha ng mga folder na wala sa C drive Kung kinakailangan, maaari mong ilipat ang mga luma nang hindi muling i-install ang Windows 10.

Video: Paano baguhin kung saan naka-save ang mga na-download na application sa Windows 10

Paano tanggalin ang mga naka-install na program sa Windows 10

Sa mga nakaraang bersyon ng Windows, maaari mong alisin ang mga program sa pamamagitan ng pagpunta sa Start - Control Panel - Add or Remove Programs o Programs and Features. Ang pamamaraang ito ay tama pa rin hanggang ngayon, ngunit kasama nito ay may isa pa - sa pamamagitan ng bagong interface ng Windows 10.

Classic na pamamaraan ng pag-alis ng application ng Windows

Gamitin ang pinakasikat na paraan - sa pamamagitan ng Windows 10 Control Panel:


Ang Windows Installer ay madalas na humihingi ng kumpirmasyon upang alisin ang napiling programa. Sa ibang mga kaso - depende ito sa developer ng application ng third-party - ang mensahe ng kahilingan ay maaaring nasa Ingles, sa kabila ng interface ng Russian-language ng bersyon ng Windows (o sa ibang wika, halimbawa, Chinese, kung ang application ay hindi magkaroon ng kahit man lang English na interface, halimbawa, ang orihinal na iTools program) , o hindi lalabas. Sa huling kaso, ang application ay tatanggalin kaagad.

Upang i-uninstall ang isang program sa pamamagitan ng bagong interface ng Windows 10, buksan ang Start, piliin ang Settings, i-double click ang System at i-click ang Apps and Features. Mag-right-click sa hindi gustong program at alisin ito.

Piliin ang application, i-right-click ito at piliin ang "Tanggalin" mula sa menu ng konteksto

Karaniwang nangyayari ang pag-alis nang ligtas at ganap, hindi kasama ang mga pagbabago sa mga library ng system o mga driver sa folder ng Windows, mga karaniwang file sa folder ng Program Files o Program Data. Kung magpapatuloy ang mga problema, gamitin ang media sa pag-install ng Windows 10 o ang built-in na Windows System Restore wizard.

Video: Pag-uninstall ng mga program sa Windows 10 gamit ang mga standard at third-party na utility

Bakit hinaharangan ng Windows 10 ang pag-install ng mga program

Ang bloke ng pag-install ng software ng Microsoft ay nilikha bilang tugon sa maraming reklamo na nauugnay sa mga nakaraang bersyon ng Windows. Naaalala ng milyun-milyong user ang SMS ransomware sa Windows XP, mga masquerader bilang proseso ng system ng explorer.exe sa Windows Vista at Windows 7, mga keylogger at iba pang masasamang bagay na humahantong sa pagyeyelo o pagharang ng Control Panel at Task Manager.

Tumanggi ang Windows 10 na i-install ang uTorrent dahil hindi ma-verify ang may-akda o developer

Mga paraan upang hindi paganahin ang proteksyon laban sa hindi na-verify na mga programa

Ang proteksyong ito ay maaari at dapat na hindi paganahin kapag ikaw ay may tiwala sa seguridad ng programa.

Ito ay batay sa bahagi ng UAC, na sinusubaybayan ang mga account at digital na lagda ng mga naka-install na programa. Ang anonymization (pag-alis ng mga lagda, sertipiko at lisensya mula sa isang programa) ay kadalasang isang kriminal na pagkakasala. Sa kabutihang palad, ang proteksyon ay maaaring pansamantalang hindi paganahin mula sa mga setting ng Windows mismo nang hindi gumagamit ng mga mapanganib na aksyon.

Pagbabago sa Antas ng Kontrol ng Account

Gawin ang sumusunod:


Paglulunsad ng pag-install ng application mula sa Command Line

Kung hindi mo pa rin masimulan ang pag-install ng program na gusto mo, gamitin ang "Command Line":

Malamang, ang iyong problema ay malulutas.

Bakit napakatagal ng pag-install ng mga program sa Windows 10?

Mayroong maraming mga kadahilanan, pati na rin ang mga paraan upang malutas ang mga problema:

  1. Mga problema sa pagiging tugma ng mas lumang mga application sa OS. Ang Windows 10 system ay lumitaw lamang ng ilang taon na ang nakalilipas - hindi lahat ng mga kilalang publisher at "maliit" na mga may-akda ay naglabas ng mga bersyon para dito. Maaaring kailanganin mong tukuyin ang mga naunang bersyon ng Windows sa mga katangian ng file ng paglulunsad ng program (.exe), hindi alintana kung ito man ang pinagmulan ng pag-install o isang naka-install na application.
  2. Ang program ay isang installer-downloader na nagda-download ng mga batch file mula sa website ng mga developer, at hindi isang ganap na handang gamitin na offline installer. Ito ay, halimbawa, ang Microsoft.Net Framework engine, Skype, mga pinakabagong bersyon ng Adobe Reader, mga update sa Windows at mga patch. Kung ang mataas na bilis ng trapiko ay naubos o ang network ay na-overload sa oras ng rush na may mababang bilis na taripa ng provider na pinili para sa kapakanan ng ekonomiya, ang pag-download ng package sa pag-install ay maaaring tumagal ng ilang oras.
  3. Hindi maaasahang koneksyon sa LAN kapag nag-i-install ng isang application sa ilang katulad na mga computer sa lokal na network na may parehong build ng Windows 10.
  4. Ang media (disk, flash drive, external drive) ay pagod o nasira. Masyadong mahaba ang pagbabasa ng mga file. Ang pinakamalaking problema ay ang hindi kumpletong pag-install. Maaaring hindi gumana ang isang programang hindi naka-install at maaaring hindi maalis pagkatapos ng natigil na pag-install - posibleng i-rollback/muling i-install ang Windows 10 mula sa flash drive o DVD sa pag-install.

    Ang isa sa mga dahilan para sa isang mahabang pag-install ng programa ay maaaring masira ang media.

  5. Ang installer file (archive.rar or.zip) ay hindi kumpleto ("Hindi inaasahang dulo ng archive" na mensahe kapag ina-unpack ang installer.exe bago ito patakbuhin) o nasira. Mag-download ng mas bagong bersyon mula sa ibang site na makikita mo.

    Kung nasira ang archive na may installer, hindi mo mai-install ang application.

  6. Mga error at pagkukulang ng developer sa proseso ng "coding", pag-debug ng program bago ito i-publish. Nagsisimula ang pag-install, ngunit nag-freeze o umuusad nang napakabagal, kumukonsumo ng maraming mapagkukunan ng hardware, at gumagamit ng mga hindi kinakailangang proseso ng Windows.
  7. Kinakailangan ang mga driver o update mula sa Microsoft Update para gumana ang program. Awtomatikong naglulunsad ang Windows Installer ng wizard o console upang mag-download ng mga nawawalang update sa background. Inirerekomenda na huwag paganahin ang mga serbisyo at bahagi na naghahanap at nagda-download ng mga update mula sa mga server ng Microsoft.
  8. Aktibidad ng virus sa sistema ng Windows (anumang Trojans). Isang "nahawaang" installer ng program na nagdulot ng kaguluhan sa gawain ng proseso ng Windows Installer (mga clone ng proseso sa Task Manager, na-overload ang processor at RAM ng PC) at ang serbisyo nito ng parehong pangalan. Hindi mag-download ng mga programa mula sa hindi na-verify na mga mapagkukunan.

    Ang mga clone ng mga proseso sa "Task Manager" ay nag-overload sa processor at "kinakain" ang RAM ng computer

  9. Hindi inaasahang pagkabigo (pagsuot, pagkabigo) ng panloob o panlabas na disk (flash drive, memory card) kung saan na-install ang application. Isang napakabihirang kaso.
  10. Ang isang hindi mapagkakatiwalaang koneksyon sa pagitan ng USB port ng PC at alinman sa mga drive kung saan isinagawa ang pag-install, isang pagbawas sa bilis ng USB sa pamantayan ng USB 1.2, kapag ang Windows system ay nagpapakita ng mensahe: "Ang aparatong ito ay maaaring gumana nang mas mabilis kung ito ay konektado. sa isang high-speed USB 2.0/3.0 port.” Suriin ang pagpapatakbo ng port sa iba pang mga drive, ikonekta ang iyong drive sa isa pang USB port.

    Ikonekta ang iyong drive sa ibang USB port para malutas ang error na "Maaaring mas mabilis na gumanap ang device na ito."

  11. Ang programa ay nagda-download at nag-i-install ng iba pang mga bahagi na nakalimutan mong ibukod sa iyong pagmamadali. Kaya, ang Punto Switcher application ay nag-aalok ng "Yandex.Browser", "Yandex Elements" at iba pang software mula sa developer nito na Yandex LLC. Maaaring i-download ng Mail.Ru Agent application ang Amigo.Mail.Ru browser, ang [email protected] informer, ang My World application, atbp. Mayroong maraming katulad na mga halimbawa. Ang bawat na-promote na developer ay nagsusumikap na ipataw ang maximum ng kanyang mga proyekto sa mga tao. Tumatanggap sila ng pera para sa mga pag-install at conversion, at mayroong milyun-milyong user, kaya lumalaki ang mga kahanga-hangang halaga para sa pag-install ng mga application.

    Kapag nag-i-install ng mga program, dapat mong alisan ng tsek ang mga kahon sa tabi ng mga setting na nagmumungkahi ng pag-install ng mga bahagi na hindi mo kailangan.

  12. Ang larong gusto mo ay multi-gigabyte at single-player. Bagama't ginagawa silang online ng mga tagagawa ng laro (ito ay palaging magiging sunod sa moda, ang mga naturang laro ay ang pinaka-in demand), at ang mga script ay nilo-load sa network, mayroon pa ring pagkakataong makatagpo ng isang gawa kung saan mayroong dose-dosenang mga lokal na antas at episode. . At ang mga graphics, tunog at disenyo ay tumatagal ng maraming espasyo, samakatuwid ang pag-install ng naturang laro ay maaaring tumagal ng kalahating oras o isang oras, anuman ang bersyon ng Windows, anuman ang mga kakayahan ng pagganap na itinatago nito: ang bilis ng panloob na disk - daan-daang megabit bawat segundo - ay palaging mahigpit na limitado. Ito ay, halimbawa, Call of Duty 3/4, GTA5 at iba pa.
  13. Maraming mga application ang tumatakbo pareho sa background at may bukas na mga bintana. Isara ang mga dagdag. I-clear ang iyong listahan ng startup ng mga hindi kinakailangang program gamit ang Task Manager, ang folder ng Startup ng system, o mga third-party na application na idinisenyo upang i-optimize ang performance (halimbawa, CCleaner, Auslogics Boost Speed). Alisin ang mga hindi nagamit na programa (tingnan ang mga tagubilin sa itaas). Ang mga application na hindi mo pa rin gustong tanggalin ay maaaring i-configure (bawat isa sa kanila) upang hindi sila magsimula sa kanilang sarili - bawat programa ay may sariling mga karagdagang setting.

    Tutulungan ka ng CCleaner na alisin ang lahat ng hindi kinakailangang programa mula sa Startup.

  14. Ang Windows ay gumagana nang mahabang panahon nang walang muling pag-install. Maraming basura sa system at hindi kinakailangang mga personal na file na walang halaga ang naipon sa drive C. Magsagawa ng disk scan, paglilinis ng disk at Windows registry mula sa hindi kinakailangang junk mula sa mga tinanggal na program. Kung gumagamit ka ng mga klasikong hard drive, i-defragment ang kanilang mga partisyon. Alisin ang mga hindi kinakailangang file na maaaring pumupuno sa iyong disk. Sa pangkalahatan, ayusin ang mga bagay sa system at sa disk.

    Upang maalis ang junk ng system, magsagawa ng disk scan at paglilinis

Ang pamamahala ng mga programa sa Windows 10 ay hindi mas mahirap kaysa sa mga nakaraang bersyon ng Windows. Bukod sa mga bagong menu at mga disenyo ng window, ang lahat ay ginagawa halos katulad ng dati.

Magandang araw po.

May mga madalas na sitwasyon kung kailan gumagana ang ilang user sa isang computer nang sabay-sabay. At madalas na nangyayari na ang ilan sa kanila ay patuloy na nag-i-install ng iba't ibang iba't ibang software sa device, hindi lamang "pagbubukas ng pinto" para sa mga virus, kundi pati na rin sa simpleng pagbara sa hard drive. Ang ikapitong bersyon ng Microsoft operating system ay nagbibigay ng ilang mga tool na nagbibigay-daan sa iyong limitahan ang mga posibilidad na inilarawan sa itaas. Sa artikulong ito sasabihin ko sa iyo kung paano pigilan ang iba pang mga gumagamit mula sa pag-install ng mga programa sa Windows 7. Maniwala ka sa akin, ang hakbang na ito ay makabuluhang magpapataas ng kaligtasan.

Editor ng Patakaran ng Grupo(sa mga nilalaman)

Ang isa sa mga pinakamadaling paraan upang paghigpitan ang mga paggalaw ng ibang mga user ay ang paggamit ng mga patakaran ng grupo. Upang makamit ang ninanais na epekto, nagsasagawa kami ng ilang mga aksyon:

punta tayo sa" Magsimula"at pagkatapos ay sa" Ipatupad" Bilang kahalili, maaari mo lamang pindutin ang kumbinasyong “ Win+R».

Pagkatapos ay sumulat tayo " gpedit.msc».

Ang window na kailangan namin ay magbubukas, kung saan kailangan naming pumunta sa " Mga Template ng Administratibo».

Dito kami interesado sa " Windows Installer».

Sa ilalim ng linya" Estado"hanapin" Tanggihan ang installer" Buksan at piliin ang checkbox sa “ Huwag paganahin».

Ito ay ganap na ipagbabawal ang pag-install ng anumang software sa unit. Upang ibalik ang lahat sa lugar nito, kailangan mong i-toggle pabalik ang checkbox. Ang isa pang epektibong paraan ay ang muling pag-install ng operating system at unang i-format ang pangunahing drive.

I-ban ang isang partikular na account(sa mga nilalaman)

Nagbibigay din ang Windows x64 ng kakayahang mag-ban ng isang partikular na user. Upang gawin ito kailangan mong gumawa ng ilang hakbang:

bukas" Ipatupad"at sumulat" mmc».

Pagkatapos ay pumunta kami sa tab " file"at piliin" Magdagdag ng kagamitan...».

Lalabas ang panel na kailangan namin.

Piliin ang " Mga patakaran ng grupo"At" Idagdag».

Magbubukas ang isang bagong window kung saan ipinapahiwatig namin ang " Balik-aral" Kailangan natin ng tab" Mga gumagamit" Pagkatapos ay ipinapahiwatig namin ang isang angkop na gumagamit. Kinukumpirma namin ang aming intensyon.

Ngayon ulitin namin ang lahat ng mga punto na ipinahiwatig sa nakaraang pamamaraan. Ngunit ngayon ang pagbabawal ay malalapat lamang sa isang partikular na ibang user.

Mga Kontrol ng Magulang(sa mga nilalaman)

Ang pamamaraang ito ay itinuturing na simple at maginhawa hangga't maaari para sa pagpapatupad. Pinapayagan ka nitong limitahan ang mga paggalaw kung ang gumagamit ay nag-i-install ng maraming hindi kinakailangang software mula sa Internet. Kailangan mong magsagawa ng ilang mga aksyon:

punta tayo sa" Magsimula"At" Control Panel».

Interesado kami sa" Mga User Account».

Isinasaad namin ang user kung kanino dapat ilapat ang pagbabawal.

Pagkatapos ay piliin ang " Mga paghihigpit sa pagpapatakbo ng mga programa».

May lalabas na console kung saan pipiliin namin ang mga item na gusto naming ipagbawal.

Kung ang angkop na seguridad ay wala sa listahan, pumunta kami sa " Balik-aral", kung saan namin mahahanap ang kailangan namin.

Tulad ng nakikita mo, ginagawa nitong posible na mabilis at madaling limitahan ang kakayahang mag-install ng isang ordinaryong gumagamit.

Editor ng Registry(sa mga nilalaman)

Ang parehong epektibong paraan ay ang paggamit ng " Editor ng Registry" Saan matatagpuan ang tool na ito at paano ito gamitin? Ito ay simple:

I-click ang " Win+R" Bilang resulta, ang menu " Ipatupad».

Ipinapahiwatig namin sa linya " regedit.exe».

Lilitaw ang isang window, sa kaliwang bahagi kung saan pupunta kami sa direktoryo " HKEY_CURRENT_USER"at pagkatapos ay sa" Software».

Pagkatapos ay interesado kami sa " Microsoft"At" Windows».

Bilang resulta, kailangan namin ang direktoryo " DisallowRun».

Sa kanang bahagi ng window, i-right-click at lumikha ng isang parameter ng teksto. Bigyan natin ng pangalan" 1 ", at sa loob ay idinaragdag namin ang pangalan ng application na kailangang i-block. Sa kasong ito, dapat itong tumugma sa executive file sa extension *.exe.

Kung kailangan mong i-ban ang higit sa isang programa, naaayon ay lumikha kami ng mga karagdagang parameter, na tinatawag naming mga numero sa pagkakasunud-sunod, at sa loob ay ipinapahiwatig namin ang mga application.

Pagkatapos, walang software na awtomatikong na-download nang libre mula sa Internet ang mai-install.

Kapansin-pansin na pinapayagan ka ng tool na ito na ipagbawal ang pag-install ng anumang mga application nang walang password.

Mahalagang isaalang-alang na depende sa pagpupulong, ang ilang mga punto ay maaaring bahagyang naiiba. Halimbawa, ang mga bersyon ng "Maximum" at "Home Basic" ay magkaiba. Sa kabila nito, tiyak na mauunawaan ng mga user ang pagkakasunod-sunod ng mga aksyon.

Dahil sa ang katunayan na ang operating system mismo ay nagbibigay ng maraming mga tool, karagdagang software sa paksang ito, kahit na ito ay binuo, hindi pa rin nakatanggap ng mass approval, at samakatuwid ay hindi popular. Kasabay nito, hindi namin naisip na i-off ito gamit ang program.

Kung biglang pagkatapos basahin ang artikulo ay mayroon ka pa ring ilang mga katanungan, maaari kang manood ng isang video sa paksang ito.

Sana ay makamit mo ang iyong mga ninanais na layunin. Mag-subscribe at sabihin sa iba.

Paano pigilan ang isang user na mag-install ng mga programa sa Windows 7

Maraming mga tagapangasiwa ng system, mga katulong sa laboratoryo at mga taong responsable para sa pagganap ng mga computer sa mga computer club, mga klase at maging sa bahay ay nahaharap sa pangangailangan na ipagbawal ang pag-install ng mga application sa Windows 7. Magagawa ito gamit ang mga third-party na application, halimbawa , WinGuard Pro 2016, ngunit susubukan naming ipatupad ang pagbabawal sa pag-install ng mga programa gamit ang G7.

Hinaharang ang gawain ng installer

Upang pigilan ang sinumang user na mag-install ng mga program, kailangan mong harangan ang Windows Installer gamit ang Group Policy Editor.

  • Ipasok ang "gredit.msc" sa search bar o ang "Run" window (tinatawag sa pamamagitan ng "Win ​​+ R").
  • Sundin ang landas: "Local Computer" → "Computer Configuration" at i-double click sa "Administrative Templates".

  • Piliin ang mga check box para sa mga application na pinapayagang tumakbo.
  • Kung may nawawalang produkto, gamitin ang button na "Browse".

    Pagkatapos ng susunod na pag-login ng user, magkakabisa ang pagbabawal.

    Pigilan ang pag-install ng mga program - Windows XP

    Hello sa lahat! Napagpasyahan sa opisina na gawin itong imposible para sa lahat ng mga gumagamit mula sa iba pang mga account na mag-install ng mga programa. Naghanap ako sa buong Internet, ngunit wala pa rin akong mahanap na makakatugon sa lahat ng kinakailangan.
    1) Pagbabawal sa pag-install ng mga programa gamit ang secpol.msc: kung na-configure sa ganitong paraan, lahat ng user account, kahit na ang "Administrator", ay maaapektuhan ng patakaran;
    2) Pagbabawal sa pag-install at paglunsad ng mga programa gamit ang registry editor (gamit ang halimbawa dito): ang parehong bagay, imposibleng mag-install ng mga programa mula sa account na "Administrator";
    3) Ang isang regular na limitadong account ay hindi nagbibigay ng anuman

    Paano mo pa malilimitahan ang mga aksyon ng gumagamit?

    Idinagdag pagkatapos ng 21 oras 51 minuto
    Guys, seryoso, paano mo malilimitahan ang mga aksyon ng isang user para mag-install ng mga program kung ang isang limitadong account ay walang nililimitahan?

    Pagbabawal sa pag-install ng mga bagong kagamitan
    Magandang araw po. Kailangan ang iyong payo. Ang sitwasyon ay ang mga sumusunod: mayroong dalawa sa pulis.

    Pagkansela ng pagbabawal sa pag-install ng mga programa
    Kapag nag-i-install ng Visual C++ Redistributable, lumalabas ang isang mensahe na ang pag-install.

    Paano hindi paganahin ang pag-install ng mga programa para sa mga indibidwal na gumagamit?
    Mayroon akong problema - may mga manlalaro sa pamilya. Naglalaro sila ng kalahating gabi at natutulog sa kalahating araw. ayos lang.

    Pinipigilan ang ilang mga programa na tumakbo
    Mangyaring sabihin sa akin kung paano hindi paganahin ang pahintulot para sa ilang mga programa para sa gumagamit.

    Pagpapahintulot at pagbabawal sa mga programa na tumakbo
    Kumusta, itinakda ng boss ang gawain na gawin ito sa mga computer ng mga user.

    Pinipigilan ng Windows XP Home Edition 2002 ang mga program na magsimula
    Paano pangasiwaan ang Windows XP Home Edition 2002 upang maiwasan itong magsimula.

    Ngayon sinubukan ko ito sa isang virtual machine na nilikha ko ang Admin at User (mga kaukulang karapatan). Pinapatakbo ko ang mga programa sa pag-install sa ilalim ng User. Nagbigay ako ng mga karapatan ng User, pumasok sa Patakaran ng Grupo, Configuration ng User, naglagay ng ilang mga programa sa isang puting sheet, binago ang uri ng User account, naka-log in sa ilalim nito, sinubukang patakbuhin ang pag-install bilang Admin - balbas... at lahat ng mga programa ay tumigil sa ilalim ng Administrator tumakbo, ngunit kailangan ko lang ito sa ilalim ng User

    Idinagdag pagkatapos ng 53 minuto
    Sa tab na Seguridad, naglagay ako ng kumpletong pagbabawal sa isang folder sa pangkat na "Mga Gumagamit", ngayon ay hindi ako makakuha ng access bilang admin! Walang admin sa pangkat ng gumagamit. anong uri ng puwang ang kailangan ko upang idagdag lamang ang user nang hiwalay. ngunit ang tanong ng gumagamit na naglulunsad ng mga programa nang hindi sinasaktan ang administrator ay bukas pa rin

    Idinagdag pagkatapos ng 21 minuto
    Posible bang gumawa ng white sheet sa mga patakaran ng grupo at mga configuration ng user para lang sa user?

    Idinagdag pagkatapos ng 19 oras 21 minuto
    Kaya. ok, nalutas ko ang problema sa paglulunsad ng mga programa sa pamamagitan lamang ng pagde-deline ng mga karapatan sa mga folder, ngayon ang gumagamit ay hindi maaaring maglunsad ng mga exe file ... paano ko i-disable ang msi, para lamang mailunsad ng admin ang mga ito?

    Idinagdag pagkatapos ng 1 oras 55 minuto
    Kahit na pagkatapos na bigyang pansin ang mensahe sa thread na ito, hindi ko naiintindihan kung saan aalisin ang mga karapatang patakbuhin ang registry at command line mula sa USER

    www.cyberforum.ru

    Buhay ng Windows 7

    Walang araw na walang insidente!

    Nililimitahan ang Paggamit ng Application sa Windows 7

    1. Huwag paganahin o paghigpitan ang paggamit ng Windows Installer gamit ang Group Policy.

    Windows Installer(msiexec.exe) ay isang tool para sa pag-install, pagpapanatili, at pag-uninstall ng Windows system software.

    Upang harangan ang pag-install ng mga application para sa lahat ng mga user, buksan ang editor ng Group Policy (gpedit.msc) at buksan ang seksyong Computer Configuration – Administrative Templates – Windows Components – Windows Installer Installer). Sa kanang bahagi ng window ng Mga Setting, piliin ang linya na I-disable ang Windows Installer at i-double click ito. Ibig sabihin Huwag paganahin– hindi pinapagana ang kakayahang mag-install ng mga programa, halaga Paganahin i-on ito. Simple lang ang lahat dito.

    Maaari mong ipagbawal ang pag-install ng mga application para sa isang partikular na user (account) sa pamamagitan ng paglikha ng naaangkop na snap-in. Upang gawin ito, buksan ang console mmc(mula sa Start menu - Search) at mula sa File menu, piliin ang Add Snap-in. Magbubukas ang isang listahan ng lahat ng magagamit na bahagi ng system. Piliin ang Group Police, i-click ang kanang arrow para idagdag, at pagkatapos ay i-click ang Browse button. Piliin ang tab na Mga User, ang gustong account at i-click ang OK, at pagkatapos ay Tapusin.

    Pagkatapos nito, ulitin ang mga hakbang na inilarawan ko sa itaas, ngayon lamang ang pagbabawal sa pag-install ng mga programa ay malalapat lamang sa napiling user.

    2) Palaging i-install na may mataas na mga pribilehiyo.

    Sa Group Policy Editor, pumunta sa User Configuration - Administrative Templates - Windows Components. Mag-scroll pababa at piliin ang Windows Installer at Allwaus install na may mataas na mga pribilehiyo(Palaging i-install na may mataas na mga pribilehiyo).

    Ang setting na ito ay nagtuturo sa Windows Installer na gumamit ng mga pahintulot ng system kapag nag-i-install ng anumang program sa system.

    Nalalapat ang setting na ito sa mga mataas na pribilehiyo para sa lahat ng mga programa. Ang mga pribilehiyong ito ay karaniwang nakalaan para sa mga program na itinalaga sa user (inaalok sa desktop), itinalaga sa computer (awtomatikong naka-install), o available sa Add or Remove Programs sa Control Panel. Ang setting na ito ay nagpapahintulot sa mga user na mag-install ng mga program na nangangailangan ng access sa mga direktoryo na maaaring walang pahintulot ang user na tingnan o baguhin.

    Tandaan: Kung hindi mo pinagana ang opsyong ito o hindi ito iko-configure, ilalapat ng system ang mga pahintulot ng kasalukuyang user (o administrator) kapag nag-i-install ng mga program, i.e. na may normal na karapatan. Lumilitaw ang setting na ito sa Group Policy Editor sa Computer Configuration at User Configuration. Para magkabisa ang setting na ito, dapat itong itakda sa parehong seksyon.

    3) Huwag patakbuhin ang mga tinukoy na Windows application.

    Sa Group Policy Editor, pumunta sa User Configuration - Administrative Templates - System.

    Dito sa sidebar sa kanan, i-double click Huwag patakbuhin ang mga tinukoy na Windows application(Huwag patakbuhin ang mga tinukoy na Windows application), at sa bagong window na bubukas, piliin Kasama. Ngayon sa ilalim ng Options piliin ang command Ipakita(Ipakita). I-click ang Add at sa bagong window ipasok ang path na magbubukas ng application na gusto mong i-block, sa kasong ito: msiexec.exe.

    Pipigilan nito ang Windows Installer, na matatagpuan sa C:\Windows\System32\msiexec.exe, na gumana.

    Kapag pinagana ang setting na ito, hindi makakapagpatakbo ang mga user ng mga program na idinaragdag mo sa listahan ng mga naka-block na app.

    Tandaan: Kung ang mga user ay may access sa command line (cmd.exe), hindi pinipigilan ng setting na ito ang paglunsad ng mga program sa isang command prompt window.

    Halos bawat setting sa Windows OS, bilang karagdagan sa Mga Patakaran ng Grupo, ay nadoble sa editor ng registry ng system. Ngunit hindi alam ng maraming tao na mayroong isang online na serbisyo ng MSDN sa Internet, na naglalaman ng nakabalangkas na impormasyon ng tulong sa pag-set up ng isang malaking bilang ng mga function ng Windows sa pamamagitan ng system registry. Ito ay maginhawa upang gamitin, kailangan mo lamang malaman ang Ingles. Bilang karagdagan, mayroon ding katulad na gabay sa format ng dokumento ng Excel, na maaari mong i-download dito.

    Gumawa muna ng backup ng registry branch sa ibaba, o gumawa ng restore point.

    Buksan ang Registry Editor ( regedit.exe) at pumunta sa susunod na seksyon:

    Lumikha sa seksyon DisallowRun isang string parameter na pinangalanang 1 at itakda ang halaga nito sa pangalan ng EXE file ng programa.

    Tandaan: kung seksyon DisallowRun ay nawawala, lumikha ito.

    Halimbawa, kung gusto mong limitahan ang msiexec, gumawa ng string parameter 1 at itakda ang value nito sa msiexec.exe. Kung nais mong limitahan ang higit pang mga programa, pagkatapos ay lumikha lamang ng higit pang mga parameter ng string na pinangalanang 2, 3 at iba pa, at itakda ang kanilang mga halaga sa mga EXE na programa. I-restart ang iyong computer.

    Sa Control Panel, buksan ang User Accounts – Manage Another Account applet. Piliin ang gustong user account at itakda ang Parental Controls para dito:

    Sa susunod na window, paganahin ang Parental Controls at Programa Launch Restrictions:

    Pagkatapos buuin ang listahan, piliin ang mga program na iyon na pinapayagang patakbuhin ng user. Kung wala sa listahan ang program na kailangan mo, maaari mo itong idagdag nang manu-mano sa pamamagitan ng pag-click sa button na Mag-browse.

    Tandaan: May ilang kundisyon para sa pagpayag/pag-block ng mga application mula sa pagtakbo gamit ang Parental Controls. Una, ang user account kung saan mo ipinapasok ang mga paghihigpit ay dapat na kasama Ordinaryo mga karapatan. Pangalawa, ang pagse-set up ng Parental Controls ay dapat gawin mula sa isang account na may mga karapatan Tagapangasiwa, na halata. At pangatlo, ang Administrator account ay dapat protektado ng password.

    Well, yun lang. Nais kong magtagumpay ka sa paglalapat ng mga tip na binanggit ko sa artikulong ito.

    volginartem.wordpress.com

    Paano maiwasan ang mga hindi gustong program mula sa pag-install sa Windows

    Nakakainis ba kapag biglang lumabas ang software sa iyong computer na hindi mo talaga na-install? Narito ang ilang unibersal na paraan upang maiwasan ang mga ganitong sitwasyon.

    Para sa karamihan ng mga gumagamit, ang iba't ibang mga karagdagang messenger, toolbar, mga tagapamahala ng application mula sa Mail.ru, Yandex, Amigo ay walang silbi at kahit na hindi gustong software. Well, sino ang may gusto kapag ang isang paghahanap sa Google ay biglang pinalitan ng isa pang address, na puno ng advertising? Sa kasamaang palad, ang pag-install ng naturang mga likha ay hindi palaging masusubaybayan. Ngunit ito ay mapipigilan. Tingnan natin ang mga pangunahing pamamaraan.

    Pagbabawal sa nakatagong pag-install ng mga programa

    Ang isa sa mga paraan ng paglaban sa nakatagong pag-install ng mga programa (halimbawa, kapag naka-install ang isang browser kasama ang laro) ay Unchecky. Tinatanggal ng program na ito ang lahat ng karagdagang, kadalasang hindi nakikita ng user, mga kahon na may mga hindi gustong alok sa panahon ng pag-install ng isang programa. Ang utility ay may kakayahang maghanap ng mga nakatagong programa ng third-party sa isang tumatakbong file at abisuhan ang user tungkol dito.

    Ang Unchecky ay hindi nangangailangan ng anumang partikular na kaalaman upang magamit at mai-configure. Maaari lamang i-configure ng user ang icon ng tray ng programa. Halos perpekto, ngunit kung minsan ang Unchecky ay naglalabas pa rin ng mga sariwang masasamang bagay sa iyong hard drive.

    Hindi mo kailangang mag-install ng anumang hindi kailangan at gawin ang mga tool na binuo sa operating system. Kaya, ang Windows 7 Ultimate at Professional at Windows 8 at 8.1 ay mayroong AppLocker utility. Pinapayagan ka nitong lumikha ng isang listahan ng mga application na ipinagbabawal para sa pag-install.

    Sa halip na mahahabang manipulasyon ng paglikha ng sarili mong listahan, maaari ka ring mag-download ng isang handa na file ng mga setting ng Locker at i-install ito, kung saan kakailanganin mong gawin ang sumusunod:

  • pumunta sa menu na "Control Panel" → "Administration" → "Mga Serbisyo";
  • itakda ang serbisyong "Application Identity" sa autostart mode at i-click ang "Start";
  • pumunta sa menu na "Control Panel" → "Administrative Tools" → "Local Security Policy" → "Application Control Policy";
  • piliin ang opsyon na AppLocker, i-right-click ang menu, piliin ang "Patakaran sa Pag-import", buksan ang Locker.xml file mula sa archive.
  • Paghihigpit sa pag-access sa iyong account

    Mayroong bahagyang mas simpleng paraan (gumagana rin ito para sa mga naunang nabanggit na bersyon ng Windows):

  • pumunta sa menu na "Control Panel" → "User Accounts" → "Pamahalaan ang isa pang account" → "Gumawa ng (bago) account";
  • piliin ang pangalan ng account (halimbawa, User), lagyan ng check ang kahon sa tabi ng "Regular na pag-access (Mga User)" at mag-click sa button na "Gumawa ng account";
  • i-restart ang iyong computer.
  • Sa panahon ng karagdagang trabaho, maaari mong ligtas na gamitin ang bagong account - walang isang malisyosong programa ang makakapag-install. Totoo, ang account ay kailangang i-set up mula sa simula at madalas na may lalabas na window na humihiling sa iyo na patakbuhin ito gamit ang mga karapatan ng administrator.

    Ang "Sandbox" sa kontekstong ito ay isang hiwalay na nakalaang lugar ng system, isang variant ng isang virtual machine. Ang mga prosesong tumatakbo doon ay maaari lamang makaapekto sa sarili nilang kapaligiran, na limitado ng mga karapatan sa pag-access. Sa kasong ito, ang operating system mismo ay hindi apektado sa anumang paraan. Kaya, maaari kang magtrabaho sa anumang mga file. Kung ang application ay lumabas na ligtas, maaari mo itong i-install. Kung ang ilang maipapatupad na file ay may kasamang hindi kanais-nais, i-rollback lang ito at huwag i-install sa OS.

    Ang pinakamadaling paraan upang ayusin ang gayong espasyo ay Sandboxie. Ang program na ito ay nagpapahintulot sa iyo na patakbuhin ang browser, na-download na mga file sa sandbox mode, at gumagana din sa mga link, kaya walang dadaan. Kung may pumasok na hindi kanais-nais, maaari mo itong linisin at gamitin ang iyong computer na parang walang nangyari. Ang ilang mga antivirus program ay may katulad, halimbawa Avast! Premier Antivirus o Kaspersky Internet Security.

    Ano ang gagawin kung naka-install ang mga hindi gustong program

    Kung ang isang hindi gustong program (hindi isang virus) ay na-install sa iyong computer, dapat mong gamitin ang simpleng AdwCleaner utility.

    1. I-install at patakbuhin ang programa.
    2. I-click ang Scan button.
    3. I-click ang Clean sa dulo ng scan sa screen ng huling ulat.

    Siyempre, may iba pang parehong simple at maginhawang paraan upang maiwasan ang pag-install ng mga hindi kanais-nais at malisyosong programa sa Windows. Ngunit huwag kalimutan na ang pinakamagandang bagay ay ang pagkaasikaso at tuwid na mga kamay.