Запретить запуск любого приложения можно в реестре и в локальной групповой политике. Первый вариант подходит для всех редакций Windows 10, второй — для профессиональной, корпоративной и максимальной сборки.
Через редактор реестра
Это универсальный способ, который работает во всех редакциях Windows 10. Его также можно применять на Windows 7, 8 и 8.1.
- Запускаем редактор реестра. Я предпочитаю делать это командой «regedit» в окне «Выполнить», которое открывается комбинацией Win+R.
- Переходим по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer.
- Кликаем правой кнопкой по папке «Explorer» и создаём подраздел с именем «DisallowRun».
- Открываем новый подраздел и внутри него создаём строковый параметр. Для этого кликаем правой кнопкой по свободному месту и выбираем в контекстном меню соответствующий пункт.
5. Задаём новому параметру имя «1». В строке «Значение» указываем имя исполняемого файла программы, запуск которой нужно запретить.
Например, я хочу, чтобы нельзя было запустить Google Chrome, поэтому прописываю в строке «Значение» имя «chrome.exe».
Уточнить имя для блокировки можно с помощью «Диспетчера задач». Открываем его (Ctrl+Shift+Esc), кликаем правой кнопкой возле названия любого столбца и включаем отображение имени процесса. В «Диспетчере» появится дополнительный список, в котором будут указаны исполняемые файлы всех запущенных программ.
Например, теперь я хочу запретить Telegram. Мне не обязательно помнить, как называется его процесс (хотя ничего сложного здесь нет), можно просто посмотреть имя в «Диспетчере задач», а затем указать его как значение строкового параметра.
Через редактор локальной групповой политики
В профессиональной, корпоративный и максимальной редакциях Windows 10 запрет можно установить в локальной групповой политике.
- Нажимаем сочетание Win+R для вызова меню «Выполнить» и вводим команду «gpedit.msc».
- Переходим по пути «Конфигурация пользователя» — «Административные шаблоны» — «Система».
- В правой части окна находим параметр «Не запускать указанные приложения Windows» и открываем его свойства двойным кликом.
4. Отмечаем режим «Включено».
5. В поле «Список запрещённых приложений» нажимаем «Показать».
6. Добавляем в список имена исполняемых файлов программ, запуск которых нужно запретить. Например, chrome.exe, telegram.exe.
7. После добавления всех приложений нажимаем «ОК» для сохранения конфигурации параметра.
В редакторе локальной групповой политики есть ещё один интересный параметр — «Выполнять только указанные приложения Windows». Он работает по тому же принципу, но с обратным результатом. При его включении блокируется запуск всех программ, кроме тех, которые указаны в списке.
Проще говоря, параметр «Не запускать указанные приложения» — это чёрный список, а «Выполнять только указанные приложения» — это белый список. Каким пользоваться удобнее, можно решить только в конкретных ситуациях. Оба параметра работают одинаково эффективно.
Автор материала: Сергей Почекутов
Подписывайтесь на наш канал и ставьте лайки! А еще можете посетить наш официальный сайт.