Drošībai vienmēr ir jābūt vienam no galvenajiem pārvaldības iemesliem neatkarīgi no tā, kāda veida lietotājs mēs esam (mājas vai uzņēmuma), jo jebkura kļūme vai ievainojamība apdraudēs ne tikai šo informāciju, bet arī daudzus citus sistēmas vispārējos aspektus, piemēram, uzstādījumus vai pakalpojumus. Ir dažādas metodes vai uzdevumi, kas apdraud Windows 10 drošību, un viens no visizplatītākajiem ir lietojumprogrammu instalēšana un izpilde, jo tajās var būt ļaunprātīgs kods, kas ietekmēs daudzus sistēmas parametrus.
Turklāt dažu lietojumprogrammu izpilde var būt produktivitātes problēma, īpaši korporatīvajā vidē, jo daudzi lietotāji var izpildīt lietojumprogrammas, kas ietekmē to veiktspēju. Kā administratoriem mums ir jāveic nepieciešamie pasākumi, lai šie lietotāji nedarbinātu šīs lietojumprogrammas darba laikā.
Tam nav nepieciešama trešās puses programmatūra vai lielas konfigurācijas ugunsmūra noteikumos, jo Solvetic vienkāršā un praktiskā veidā izskaidros, kā ierobežot lietojumprogrammu vai programmu izmantošanu sistēmā Windows 10.
1. Ierobežojiet programmu izmantošanu sistēmā Windows 10, izmantojot reģistra redaktoru
Windows 10 reģistra redaktors ir centrālais punkts, no kura mums ir iespēja piemērot izmaiņas dažādās sistēmas funkcijās gan vispārējā, gan lietotāja līmenī. Pirms šī procesa veikšanas ieteicams izveidot atjaunošanas punktu gadījumam, ja kāda konfigurācija var noiet greizi un tādējādi ir iespēja atgūt normālu sistēmas darbību.
1. darbība
Lai piekļūtu reģistra redaktoram, mēs izmantosim šādu taustiņu kombināciju un izpildīsim komandu regedit:
+ R.
2. solis
Redaktora logā mēs ejam uz šādu ceļu:
HKEY_CURRENT_USER \ Programmatūra \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer
PALIELINĀT
PiezīmeJa Explorer atslēga nav pieejama, mums ar peles labo pogu noklikšķiniet uz “Politika” un tur atlasiet opciju “Jauna / atslēga” un piešķiriet nosaukumu “Pārlūkprogramma”.
2. solis
Tagad ar peles labo pogu noklikšķiniet uz brīvas vietas Explorer taustiņā un atlasiet opciju "Jauna / DWORD vērtība (32 biti)":
PALIELINĀT
3. solis
Šī DWORD vērtība tiks saukta par "DisallowRun":
PALIELINĀT
4. solis
Tagad mēs veicam dubultklikšķi uz šīs vērtības vai ar peles labo pogu noklikšķiniet uz Modificēt, un laukā "Vērtības informācija" mēs ievadām skaitli 1. Noklikšķiniet uz Labi, lai saglabātu izmaiņas.
5. solis
Nākamais solis ir ar peles labo pogu noklikšķināt uz pogas “Politika” un tur izvēlēties ceļu “Jauna / parole”:
PALIELINĀT
6. darbība
Šī jaunā atslēga tiks saukta par "DisallowRun":
PALIELINĀT
7. solis
Tagad ar peles labo pogu noklikšķiniet uz DisallowRun taustiņa un atlasiet opciju "Jauna / virknes vērtība":
PALIELINĀT
8. solis
Šī jaunā vērtība tiks saukta par 1:
PALIELINĀT
9. solis
Tur mēs veicam dubultklikšķi uz šīs virknes vērtības un laukā "Vērtības informācija" ievadīsim bloķējamā izpildāmā faila nosaukumu:
10. solis
Noklikšķiniet uz Labi, lai saglabātu izmaiņas, un, kad vēlamies palaist minēto lietojumprogrammu, mēs redzēsim šādu ziņojumu. Ja mēs vēlamies bloķēt vairāk lietojumprogrammu, mums ir jāizveido virkņu vērtības secīgā secībā (2, 3, 4 utt.)
2. Ierobežojiet programmu izmantošanu sistēmā Windows 10, izmantojot GPO redaktoru
Grupu politikas ir citas iespējas, kas mums ir jāpārvalda daudziem operētājsistēmas un tās lietotāju parametriem.
1. darbība
Lai piekļūtu šim redaktoram, mēs izmantosim šādas atslēgas un izpildīsim šādu komandu:
+ R.
gpedit.mscPiezīmeŠī opcija attiecas tikai uz Windows 10 Pro un Enterprise izdevumiem.
2. solis
Noklikšķiniet uz Labi un parādītajā logā mēs ejam uz šādu maršrutu:
- Lietotāja iestatījumi
- Administratīvās veidnes
- Visas vērtības
3. solis
Centrālajā konsolē mēs atrodam politiku ar nosaukumu "Palaist tikai noteiktas Windows lietojumprogrammas":
PALIELINĀT
4. solis
Mēs veicam dubultklikšķi uz tā un uznirstošajā logā mēs aktivizējam lodziņu "Iespējot":
5. solis
Tiek aktivizēta poga "Rādīt", kuru mēs nospiedīsim, un attiecīgajā laukā ievadīsim bloķējamā izpildāmā faila nosaukumu. Noklikšķiniet uz Labi un pēc tam noklikšķiniet uz Lietot un Labi, lai saglabātu izmaiņas. Šis process bloķēs minēto lietojumprogrammu visiem sistēmas lietotājiem,
6. darbība
Ja mēs vēlamies bloķēt programmu vienam lietotājam, Microsoft pārvaldības konsolē būs jāpievieno grupas politikas objekta redaktora papildinājums. Lai to panāktu, mēs izmantosim šādus taustiņus un izpildīsim komandu mmc:
+ R.
mmc
7. solis
Mēs nospiežam taustiņu Enter un parādītajā logā mēs nokļūsim izvēlnē "Fails / Pievienot vai noņemt papildinājumus", vai arī mēs varam izmantot šādus taustiņus:
Ctrl + M.
PALIELINĀT
8. solis
Parādītajā logā mēs izvēlamies "Grupas politikas objektu redaktors":
9. solis
Mēs noklikšķinām uz "Pievienot" un tiks parādīts šāds logs:
10. solis
Mēs noklikšķinām uz pogas Pārlūkot un uznirstošajā logā dodamies uz cilni Lietotāji un tur mēs izvēlamies lietotāju, kurā lietojumprogramma tiks bloķēta:
11. solis
Mēs noklikšķinām uz Piekrist un mēs redzēsim sekojošo. Tur mēs redzam minētā lietotāja ceļu, mēs noklikšķinām uz pogas "Pabeigt", lai pabeigtu procesu.
12. solis
Tagad no turienes būs iespējams konfigurēt politikas tikai šim konkrētajam lietotājam:
PALIELINĀT
13. solis
Ja mēs vēlamies saglabāt šo veidni turpmākām izmaiņām, mēs nokļūsim izvēlnē Fails / Saglabāt kā un saglabāsim šo veidni noklusējuma ceļā ar paplašinājumu .msc:
Tas ir tik vienkārši, ka mēs varam bloķēt īpašu programmu operētājsistēmā Windows 10, neizmantojot nevienu trešās puses lietojumprogrammu un ar vislabākajām efektivitātes un drošības funkcijām.