Como evitar que um usuário instale software em um PC?

0

Meu sistema tem o windows 10 pro instalado e quero evitar instalações de software.

Eu tentei desativar o instalador do windows usando o gpedit, mas ele não funcionou (eu ainda consegui instalar softwares sem nenhum problema).

Eu não quero criar mais de uma conta de usuário para resolver isso.

    
por Rahul 21.01.2017 / 09:15

3 respostas

2

Minha resposta, obviamente, não responderá à sua pergunta, mas tentarei explicar por que é uma tentativa inútil:

Isto - "Eu não quero criar mais de uma conta de usuário para resolver isso." é o erro mais comum. Nenhum administrador educado trabalharia no computador com a conta do administrador. É usado apenas para tarefas administrativas, como instalações de programas ou ajustes de configurações para todo o computador.

Se houver apenas uma conta, significa que é a conta do administrador e, se alguém tiver acesso a ela, poderá reverter todas as suas tentativas de restrição. Não é aplicado apenas a humanos reais, mas também se aplica a vírus. Se eles são executados na conta de administrador, não é mais o seu computador.

    
por 21.01.2017 / 09:33
2

Você não pode. Até mesmo um usuário comum sem privilégios ainda pode instalar programas em sua pasta de contas de usuário.

Bem, na verdade, você pode: Você precisa de uma lista de permissões de programas que podem ser executados. É claro que não deve incluir nenhum caminho gravável pelo usuário. Isso impedirá que o usuário execute qualquer coisa, incluindo instaladores. No entanto, a manutenção é uma grande PITA.

O serviço Windows Installer se preocupa apenas com .msi packages. Muitos programas não os usam, porque criá-los é bastante complexo.

    
por 21.01.2017 / 11:55
1

Você já recebeu duas respostas "Você não pode" e "é inútil" abaixo. Mas eu me inclino para soluções mais práticas do que respostas tecnicamente corretas.

Mas primeiro, esta resposta só se aplica se você tiver o Windows 10 Enterprise Edition. A Microsoft disponibiliza bons recursos apenas para quem paga mais dinheiro.

Faça o seguinte na ordem indicada:

  1. Crie uma conta de administrador que você saiba apenas sua senha. Crie uma conta de usuário padrão que os outros usuários usam. (E talvez você também. O que o impede, afinal?) Usuários com a conta de usuário padrão não podem instalar aplicativos na pasta C:\Program Files .
  2. Usando a conta de administrador, ative o Applocker para impedir que a conta de usuário padrão instale aplicativos fora de C:\Program files . Excerto de "Impedindo que usuários padrão executem aplicativos por usuário" . TechNet. Microsoft:

    To prevent standard users from running per-user applications

    1. To open the Local Security Policy MMC snap-in, click Start, type secpol.msc, and then press ENTER.
    2. In the console tree, double-click Application Control Policies, and then double-click AppLocker.
    3. Right-click Executable Rules, and then click Create Default Rules.

    Three rules are created and listed in the MMC details pane:

    • Allow all users to run files in the default Program Files folder.
    • Allow all users to run files in the Windows folder.
    • Allow members of the built-in Administrators group to run all files.
  3. Usando a conta de administrador, desative a Windows Store. Trecho de "Desabilitar o acesso ou desativar a Windows Store no Windows 10 / 8.1" . O Windows Club:

    1. Type gpedit.msc in Run box and hit Enter to open the Local Group Policy Editor
    2. Navigate to the following setting: Computer Configuration → Administartive Templates → Windows Components → Store
    3. Here, in the right pane, you will see the setting Turn off the Store application. Double-click on it to open the Settings box, select Enabled and clicked Apply.
por 21.01.2017 / 12:28