Si quelqu'un d'insaisissable encombre constamment le disque dur avec des programmes inutiles et de chargement du système, il n'est pas du tout nécessaire de lui tendre une embuscade. En configurant Windows d'une certaine manière, vous pouvez empêcher l'installation de programmes en tant que tels.
Instructions
Étape 1
Appuyez sur la combinaison de touches Win + R. La boîte de dialogue Exécuter apparaîtra, dans laquelle tapez gpedit.msc et appuyez sur la touche Entrée. L'éditeur de stratégie de groupe local s'ouvrira.
Étape 2
Sur le côté gauche de la fenêtre, ouvrez Configuration ordinateur> Configuration Windows> Paramètres de sécurité> Stratégies de restriction logicielle. Si vous n'avez pas encore attribué ces stratégies, cliquez sur Action > Créer une stratégie de restriction logicielle. Dans la partie droite de la fenêtre, faites un clic droit sur le paramètre "Types de fichiers assignés" nouvellement créé et sélectionnez "Propriétés". Faites défiler la liste Types de fichiers attribués pour les formats MSI et EXE. S'il manque l'un d'entre eux, ajoutez-le à l'aide du champ de saisie « Extension » et du bouton « Ajouter » en bas de cette fenêtre. Pour que les modifications prennent effet, cliquez sur le bouton "Appliquer" puis sur OK, ou immédiatement sur le bouton OK si aucune modification n'a été apportée.
Étape 3
Dans la partie gauche de la fenêtre, sélectionnez l'élément "Niveaux de sécurité", et à droite - faites un clic droit sur le paramètre "Interdit" et dans le menu qui apparaît, cliquez sur le bouton "Par défaut". Dans la nouvelle fenêtre, cliquez sur le bouton "Oui". Désormais, le système bloquera le lancement de toutes les applications (y compris les programmes d'installation EXE et MSI) de la liste des types de fichiers attribués. Les deux paragraphes suivants des instructions décrivent les étapes pour bloquer l'accès à l'éditeur de stratégie de groupe local.
Étape 4
Activez le compte invité. Pour ce faire, cliquez sur Démarrer > Panneau de configuration. Ensuite, il y a deux options: si le panneau de configuration est affiché avec des icônes, sélectionnez "Comptes d'utilisateurs"> "Gérer un autre compte", et si par catégories, recherchez le groupe "Comptes d'utilisateurs et sécurité familiale" et cliquez sur "Ajouter ou supprimer Comptes" ". Une nouvelle fenêtre apparaîtra, dans laquelle cliquez sur l'icône "Invité", et la suivante - "Activer". Vous avez activé le compte sous lequel l'utilisateur se connectera au système.
Étape 5
Sélectionnez un profil administrateur, c'est-à-dire le compte sous lequel vous vous connectez. Cliquez sur "Créer un mot de passe". Dans la fenêtre qui apparaît, saisissez le mot de passe, confirmez-le et, si vous le souhaitez, écrivez un indice. Enfin, cliquez sur "Créer un mot de passe". Ainsi, vous avez autorisé les utilisateurs non autorisés à accéder au système uniquement en utilisant le compte « Invité ». Grâce à lui, ils ne pourront pas ouvrir l'éditeur de stratégie de groupe local et, par conséquent, débloquer l'installation de programmes.