Cómo evitar que los usuarios instalen o ejecuten programas en Windows 10

How Block Users From Installing



Como experto en TI, hay algunas cosas que puede hacer para evitar que los usuarios instalen o ejecuten programas en Windows 10. Primero, puede usar la Política de grupo para impedir que los usuarios ejecuten ciertos programas. La directiva de grupo es una herramienta poderosa que se puede usar para restringir lo que los usuarios pueden hacer en una computadora. En segundo lugar, puede usar AppLocker para evitar que los usuarios ejecuten programas no autorizados. AppLocker es una característica de Windows 10 que le permite incluir en la lista blanca o en la lista negra ciertos programas. En tercer lugar, puede usar políticas de restricción de software para impedir que los usuarios ejecuten ciertos programas. Las políticas de restricción de software son una característica integrada de Windows 10 que le permite incluir en la lista negra ciertos programas. En cuarto lugar, puede usar el Firewall de Windows para impedir que los usuarios ejecuten ciertos programas. El Firewall de Windows es una función de seguridad integrada de Windows 10 que le permite bloquear la ejecución de programas. Al usar uno o más de estos métodos, puede evitar que los usuarios ejecuten programas no autorizados en Windows 10.



Si lo desea, puede impedir que los usuarios instalen o ejecuten programas en Windows 10/8/7, así como en Windows Vista/XP/2000 y Windows Server. Puede hacer esto usando Política de grupo configuración para controlar el comportamiento del instalador de Windows, evitar que se ejecuten ciertos programas o restringir el uso Editor de registro .





Es posible que vea un mensaje de error:





La instalación está prohibida por la política del sistema, comuníquese con el administrador del sistema



EN instalador de ventanas , msiexec.exe , anteriormente conocido como Microsoft Installer, es un motor de instalación, mantenimiento y eliminación de software para los sistemas modernos de Microsoft Windows.

En este post veremos cómo bloquear la instalación del software en Windows 10/8/7.

Deshabilitar o restringir el uso de Windows Installer



Escriba gpedit.msc al comienzo de la búsqueda y presione Entrar para abrir el Editor de directivas de grupo. Vaya a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Instalador de Windows. En el panel RHS, haga doble clic Deshabilitar el instalador de Windows . Ajuste la configuración según sea necesario.

comparación de versiones de visual studio 2017

Esta configuración puede evitar que los usuarios instalen software en sus sistemas o permitir que los usuarios instalen solo los programas sugeridos por el administrador del sistema. Si habilita esta configuración, puede usar las opciones en el cuadro Deshabilitar Windows Installer para configurar las opciones de instalación.

La opción Nunca significa que Windows Installer está completamente habilitado. Los usuarios pueden instalar y actualizar el software. Este es el comportamiento predeterminado para Windows Installer en Windows 2000 Professional, Windows XP Professional y Windows Vista cuando la política no está configurada.

emojis en windows 10

La opción Solo aplicaciones no administradas permite a los usuarios instalar solo programas que el administrador del sistema asigna (ofrece en el escritorio) o publica (agrega a Agregar o quitar programas). Este es el comportamiento predeterminado de Windows Installer en la familia de Windows Server cuando la política no está configurada.

La opción 'Siempre' significa que Windows Installer está deshabilitado.

Esta configuración solo afecta al instalador de Windows. Esto no impide que los usuarios utilicen otros métodos para instalar y actualizar programas.

Instalar siempre con privilegios elevados

En el Editor de directivas de grupo, vaya a Configuración de usuario > Plantillas administrativas > Componentes de Windows. Desplácese hacia abajo, haga clic en Windows Installer y configúrelo en Instalar siempre con privilegios elevados .

Esta configuración le dice al instalador de Windows que use los permisos del sistema al instalar cualquier programa en el sistema.

Esta opción se expande Privilegios elevados a todos los programas. Estos derechos generalmente se reservan para los programas que se han asignado al usuario (ofrecidos en el escritorio), asignados a la computadora (instalados automáticamente) o disponibles en Agregar o quitar programas en el Panel de control. Esta configuración permite a los usuarios instalar programas que requieren acceso a directorios que el usuario podría no tener permiso para ver o modificar, incluidos directorios en computadoras con capacidades limitadas.

Si deshabilita o no configura esta configuración, el sistema aplicará los permisos del usuario actual al instalar programas que el administrador del sistema no distribuye ni ofrece.

Esta configuración aparece en las carpetas Configuración del equipo y Configuración del usuario. Para que esta configuración surta efecto, debe habilitarla en ambas carpetas.

Los usuarios avanzados pueden aprovechar los permisos que proporciona esta configuración para cambiar sus derechos y obtener acceso permanente a archivos y carpetas restringidos. Tenga en cuenta que no se garantiza que la versión de configuración del usuario de esta opción sea segura.

No ejecute aplicaciones de Windows especificadas

bdtoavchd

En el Editor de directivas de grupo, vaya a Configuración de usuario > Plantillas administrativas > Sistema.

Aquí en el panel RHS, haga doble clic No ejecute aplicaciones de Windows especificadas y en la nueva ventana que se abre, seleccione Habilitado. Ahora, en 'Opciones', haga clic en 'Mostrar'. En la nueva ventana que se abre, ingrese la ruta a la aplicación que desea bloquear; en este caso: msiexec.exe .

Esto deshabilitará el instalador de Windows ubicado en C: Sistema Windows32 la carpeta se ejecute.

Esta configuración evita que Windows ejecute los programas especificados en esta configuración. Si habilita esta configuración, los usuarios no podrán ejecutar los programas que agregue a la lista de aplicaciones bloqueadas.

Windows 10 comprobando los requisitos de red atascados

Esta configuración evita que los usuarios ejecuten solo programas iniciados por el proceso del Explorador de Windows. Esto no impide que los usuarios ejecuten programas como el Administrador de tareas iniciados por el proceso del sistema u otros procesos. Además, si permite que los usuarios accedan a la línea de comandos,cmd.exe, esta configuración no les impide ejecutar programas en la ventana de comandos que no pueden ejecutar mediante el Explorador de Windows. Nota. Para crear una lista de aplicaciones prohibidas, haga clic en Mostrar. En el cuadro de diálogo Mostrar contenido, en la columna Valor, ingrese el nombre del archivo ejecutable de la aplicación (por ejemplo, msiexec.exe).

Impedir la instalación de programas a través del editor de registro

Abra el Editor del Registro y navegue hasta la siguiente clave:

|_+_| Descargue la herramienta de reparación de PC para encontrar rápidamente y reparar automáticamente los errores de Windows

Cree un valor de cadena con cualquier nombre, como 1, y establezca su valor en el archivo EXE del programa.

Por ejemplo, si desea restringir msiexec , luego crea un valor de cadena 1 y establecer su valor en msiexec.exe . Si desea limitar la cantidad de programas, simplemente cree más valores de cadena llamados 2, 3, etc. y configúrelos enExe.

Es posible que deba reiniciar su computadora.

Lea también:

  1. Impedir que los usuarios ejecuten programas en Windows 10
  2. Ejecute solo las aplicaciones de Windows especificadas
  3. Bloqueador de programas de Windows es un software bloqueador de aplicaciones gratuito o un bloqueador de aplicaciones que bloquea la ejecución del software
  4. Cómo bloquear la instalación de aplicaciones de terceros en Windows 10 .
Entradas Populares