Реестр:
1. Нажмите Windows + R, введите «regedit» и нажмите Enter.
2. Перейдите к разделу:
«`
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
«`
3. Создайте новое значение DWORD (32-bit) с именем «DisableRun».
4. Установите значение «1» для запрета запуска программ.
5. Закройте редактор реестра.
Локальная групповая политика:
Для отдельных пользователей:
1. Нажмите Windows + R, введите «gpedit.msc» и нажмите Enter.
2. Перейдите к:
«`
Конфигурация пользователяАдминистративные шаблоныСистемаУправление доступом к устройствам
«`
3. Дважды щелкните параметр «Запретить запуск указанных приложений Windows».
4. Включите параметр и укажите список запрещенных приложений.
Для всех пользователей домена:
1. Перейдите на сервер домена.
2. Откройте редактор локальной групповой политики: gpedit.msc
3. Перейдите к:
«`
Конфигурация компьютераПолитикиАдминистративные шаблоныСистемаУправление доступом к устройствам
«`
4. Дважды щелкните параметр «Запретить запуск указанных приложений Windows».
5. Включите параметр и укажите список запрещенных приложений.
AppLocker:
1. Нажмите Windows + R, введите «secpol.msc» и нажмите Enter.
2. Перейдите к:
«`
Политики безопасностиПолномочияПолитики управления приложениямиAppLocker
«`
3. Щелкните правой кнопкой мыши на «Исполняемые файлы» и выберите «Создать правило».
4. Настройте правило, чтобы запретить запуск указанных приложений или типов приложений.
Групповая политика для отдельного компьютера (только для Windows 10 Pro/Enterprise):
1. Нажмите Windows + R, введите «gpedit.msc» и нажмите Enter.
2. Перейдите к:
«`
Конфигурация компьютераПолитикиКонфигурация WindowsЗапрещенный запуск
«`
3. Дважды щелкните параметр «Запретить запуск указанных приложений Windows».
4. Включите параметр и укажите список запрещенных приложений.