LƯU Ý: Hãy chắc chắn rằng bạn đang thực hiện thay đổi đối với tài khoản người dùng mà bạn thực sự muốn hạn chế và bạn luôn có tài khoản quản trị không hạn chế để hoàn tác những thay đổi đó. Điều này đặc biệt đúng nếu bạn giới hạn người dùng vào một tập hợp ứng dụng cụ thể, vì những người dùng đó sẽ mất quyền truy cập ngay cả đối với các công cụ như Registry Editor và Local Group Policy Editor. Nếu bạn vô tình áp dụng các hạn chế cho tài khoản quản trị của mình, cách duy nhất chúng tôi tìm thấy để đảo ngược thay đổi là chạy Khôi phục Hệ thống bằng cách đi tới Cài đặt> Cập nhật & Bảo mật> Khôi phục và nhấp vào nút “Khởi động lại ngay” trong Nâng cao Nâng cao. Từ đó, bạn có thể tìm cài đặt để chạy Khôi phục Hệ thống sau khi khởi động lại, vì bạn sẽ không thể chạy Khôi phục Hệ thống theo cách thông thường. Vì lý do này, chúng tôi cũng khuyên bạn nên tạo điểm khôi phục trước khi thực hiện bất kỳ thay đổi nào ở đây.
Người dùng gia đình: Chặn hoặc hạn chế ứng dụng bằng cách chỉnh sửa Registry
Để chặn hoặc hạn chế các ứng dụng trong ấn bản Home của Windows, bạn cần phải đi sâu vào Windows Registry để thực hiện một số chỉnh sửa. Bí quyết ở đây là bạn sẽ muốn đăng nhập với tư cách người dùng bạn muốn thực hiện thay đổi cho, và sau đó chỉnh sửa Registry trong khi đăng nhập vào tài khoản của họ. Nếu bạn có nhiều người dùng mà bạn muốn thay đổi, bạn sẽ phải lặp lại quy trình cho từng người dùng.
Cảnh báo chuẩn: Registry Editor là một công cụ mạnh mẽ và lạm dụng nó có thể khiến hệ thống của bạn không ổn định hoặc thậm chí không hoạt động được. Đây là một hack khá đơn giản và miễn là bạn tuân thủ các hướng dẫn, bạn sẽ không gặp bất kỳ vấn đề gì. Điều đó nói rằng, nếu bạn chưa bao giờ làm việc với nó trước đây, hãy xem xét đọc về cách sử dụng Registry Editor trước khi bạn bắt đầu. Và chắc chắn sao lưu Registry (và máy tính của bạn!) Trước khi thực hiện thay đổi.
Chặn một số ứng dụng thông qua Registry
Trước tiên, bạn cần phải đăng nhập vào Windows bằng tài khoản người dùng mà bạn muốn chặn ứng dụng. Mở Registry Editor bằng cách nhấn Start và gõ "regedit". Nhấn Enter để mở Registry Editor và cho phép nó thay đổi máy tính của bạn.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies
Policies
Chìa khóa. Nhấp chuột phải vào
Policies
chọn Mới> Khóa, rồi đặt tên cho khóa mới
Explorer
Explorer
Chìa khóa. Nhấp chuột phải vào
Explorer
và chọn Mới> Giá trị DWORD (32 bit). Đặt tên cho giá trị mới
DisallowRun
DisallowRun
giá trị để mở hộp thoại thuộc tính của nó. Thay đổi giá trị từ 0 thành 1 trong hộp “Dữ liệu giá trị” và sau đó nhấp vào “OK”.
Explorer
Chìa khóa. Nhấp chuột phải vào
Explorer
và chọn Mới> Khóa. Đặt tên cho khóa mới
DisallowRun
giống như giá trị bạn đã tạo.
DisallowRun
cho mỗi ứng dụng bạn muốn chặn. Nhấp chuột phải vào
DisallowRun
và sau đó chọn New> String Value. Bạn sẽ đặt tên các giá trị này bằng các số đơn giản, vì vậy hãy đặt tên cho giá trị đầu tiên bạn tạo "1."
Nhấp đúp vào giá trị mới để mở hộp thoại thuộc tính của nó, nhập tên của tệp thực thi mà bạn muốn chặn vào hộp “Dữ liệu giá trị” (ví dụ:
notepad.exe
), sau đó bấm “OK.”
DisallowRun
sau khi bạn đã định cấu hình tài khoản người dùng đầu tiên và sau đó nhập nó sau khi đăng nhập vào từng tài khoản tiếp theo.
Nếu bạn muốn chỉnh sửa danh sách các ứng dụng bị chặn, chỉ cần quay lại
DisallowRun
và thực hiện các thay đổi bạn muốn. Nếu bạn muốn khôi phục quyền truy cập vào tất cả các ứng dụng, bạn có thể xóa toàn bộ
Explorer
khóa bạn đã tạo - cùng với
DisallowRun
khóa con và tất cả các giá trị. Hoặc bạn có thể quay lại và thay đổi giá trị của
DisallowRun
giá trị bạn đã tạo từ 1 trở lại 0, có hiệu quả tắt chặn ứng dụng trong khi rời khỏi danh sách ứng dụng được đặt ra nếu bạn muốn bật lại tính năng này trong tương lai.
Chỉ chặn một số ứng dụng thông qua Registry
Hạn chế người dùng chỉ chạy một số ứng dụng nhất định trong Registry tuân thủ chính xác quy trình giống như chặn các ứng dụng cụ thể. Bạn sẽ cần đăng nhập lại vào Windows bằng tài khoản người dùng mà bạn muốn thay đổi. Khởi động Registry Editor và sau đó đi đến phím sau:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies
Nhấp chuột phải vào
Policies
chọn Mới> Khóa, rồi đặt tên cho khóa mới
Explorer
Explorer
Chìa khóa. Nhấp chuột phải vào
Explorer
và chọn Mới> Giá trị DWORD (32 bit). Đặt tên cho giá trị mới
RestrictRun
RestrictRun
giá trị để mở hộp thoại thuộc tính của nó. Thay đổi giá trị từ 0 thành 1 trong hộp “Dữ liệu giá trị” và sau đó nhấp vào “OK”.
Explorer
Chìa khóa. Nhấp chuột phải vào
Explorer
và chọn Mới> Khóa. Đặt tên cho khóa mới
RestrictRun
giống như giá trị bạn đã tạo.
RestrictRun
cho mỗi ứng dụng bạn muốn chặn. Nhấp chuột phải vào
RestrictRun
và sau đó chọn New> String Value. Bạn sẽ đặt tên các giá trị này bằng các số đơn giản, vì vậy hãy đặt tên cho giá trị đầu tiên bạn tạo "1."
notepad.exe
), sau đó bấm “OK.”
Để đảo ngược các thay đổi của bạn, bạn có thể xóa
Explorer
khóa bạn đã tạo (cùng với
RestrictRun
khóa con và tất cả các giá trị) hoặc bạn có thể đặt
RestrictRun
giá trị bạn đã tạo trở lại 0, tắt quyền truy cập bị hạn chế.
Người dùng chuyên nghiệp và doanh nghiệp: Chặn hoặc hạn chế ứng dụng bằng trình chỉnh sửa chính sách nhóm cục bộ
Nếu bạn sử dụng phiên bản Windows hoặc Enterprise của Windows, việc chặn hoặc hạn chế ứng dụng có thể dễ dàng hơn một chút vì bạn có thể sử dụng Trình chỉnh sửa chính sách nhóm cục bộ để thực hiện công việc. Một ưu điểm lớn là bạn có thể áp dụng các thiết lập chính sách cho người dùng khác - hoặc thậm chí là các nhóm người dùng - mà không phải đăng nhập khi mỗi người dùng thực hiện các thay đổi theo cách bạn thực hiện khi thực hiện các thay đổi này với Registry Editor.
Thông báo trước ở đây là bạn sẽ cần phải thiết lập thêm một chút bằng cách trước tiên tạo đối tượng chính sách cho những người dùng đó. Bạn có thể đọc tất cả về điều đó trong hướng dẫn của chúng tôi để áp dụng các chỉnh sửa chính sách nhóm cục bộ cho người dùng cụ thể. Bạn cũng nên lưu ý rằng chính sách nhóm là một công cụ khá mạnh mẽ, do đó, bạn nên dành thời gian để tìm hiểu xem nó có thể làm gì. Ngoài ra, nếu bạn đang ở trên mạng công ty, hãy ưu tiên mọi người và kiểm tra với quản trị viên của bạn trước. Nếu máy tính công việc của bạn là một phần của miền thì cũng có thể là một phần của chính sách nhóm miền sẽ thay thế chính sách nhóm cục bộ.
Quy trình cho phép hoặc hạn chế các ứng dụng bằng Local Group Policy Editor gần như giống nhau, vì vậy, chúng tôi sẽ chỉ cho bạn cách hạn chế người dùng chỉ chạy một số ứng dụng nhất định tại đây và chỉ ra sự khác biệt. Bắt đầu bằng cách tìm tệp MSC bạn đã tạo để kiểm soát các chính sách cho những người dùng cụ thể đó. Bấm đúp để mở nó và cho phép nó thay đổi máy tính của bạn. Trong ví dụ này, chúng tôi đang sử dụng một ví dụ mà chúng tôi đã tạo để áp dụng chính sách cho tất cả các tài khoản người dùng không quản trị.
Trong cửa sổ Chính sách Nhóm cho những người dùng đó, ở phía bên trái, hãy xem chi tiết Cấu hình Người dùng> Mẫu Quản trị> Hệ thống. Ở bên phải, tìm cài đặt “Chỉ chạy các ứng dụng Windows được chỉ định” và nhấp đúp vào nó để mở hộp thoại thuộc tính của nó. Nếu bạn muốn chặn các ứng dụng cụ thể thay vì hạn chế chúng, bạn sẽ mở cài đặt “Không chạy các ứng dụng Windows được chỉ định” thay thế.