當前位置:首頁 » 數據倉庫 » 如何禁止軟體獲取電腦配置
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

如何禁止軟體獲取電腦配置

發布時間: 2022-08-31 05:34:36

⑴ 如何設置電腦能夠使電腦不能安裝應用程序

方法一:

1、在運行里輸入gpedit.msc

3、在「禁用Windows Installer」中,選擇「已起用」,單擊「僅用於非託管應用程序」,選擇「始終禁用」,點擊「確定」。

⑵ 如何禁止電腦安裝程序 如何禁止安裝軟體

通過安裝電腦監控軟體來禁止電腦安裝軟體。這里推薦一款「大勢至USB埠控制軟體」(是一款可以可以完全禁用U盤、屏蔽USB埠使用、禁用手機存儲卡的軟體,但不影響USB滑鼠鍵盤、列印機和加密狗的使用,詳細功能請點擊本篇經驗的參考資料鏈接),通過在電腦上安裝之後,軟體就自動在後台隱藏運行,實時監控電腦運行的程序,你只需要將程序的名稱或者描述加入到「禁止打開的程序」列表當中即可(方法:點擊後面的「設置禁止程序列表」,然後添加進程名稱就可以阻止相應程序的安裝了)

運行gpeditmsc打開組策略,在管理模板里打開windows組件,有個windows安裝服務,將右邊的東西你看一下,具體方法:運行gpeditmsc->計算機配置->管理模板->windows組件->ms installer->啟動「禁用ms installer"以及「禁止用戶安裝」
Windows Installer右邊窗口中雙擊 禁用Windows Installer選中已啟用,點確定。

策略里啟用:禁用「添加/刪除程序」,再啟用下面的策略:控制台--用戶配置--管理模板--系統」中的「只運行許可的Windows應用程序」,在「允許的應用程序列表」里「添加允許運行的應用程序而讓你運行的程序限制又限制可以在組策略里作出限制,但只要使用者可以進入組策略,那他還是可以安裝文件的,設置的方法進入組策略後,進入用戶許可權設置里找到安裝文件項刪除所有用戶名就可以。

方法三、通過Windows Installer禁止安裝程序。我的電腦上----右鍵選管理-----打開服務和應用程序裡面的服務------在右邊查找Windows Installer-----雙擊打開,將啟動類型改為已禁止。
這樣子大多數安裝程序就不能安裝了,因為他會禁止掉所有需要調用WINDOWS INSTALLER的安裝程序,尤其是那些*msi的肯定不能安裝的。

方法四、通過控制面板賬號許可權來控制電腦安裝軟體。面控制面板里的用戶帳號裡面,建立一個帳號,不給安裝許可權,自己想安裝的時候就點右鍵選擇以管理員帳號來運行這個安裝程序,一些要修改系統文件的程序也用這個辦法來運行。
進管理員帳戶:

gpedit.msc-計算機配置-WINDOWS設置-安全設置-用戶權利指派下面有裝載和卸載程序許信任以委託。

方法五、設置用戶許可權來禁止電腦安裝程序。給管理員用戶名加密,新建一個USER組里的用戶,讓他們用這個賬號登陸,安裝目錄下的就不能用了。

啟用多用戶登錄,為每個用戶設置許可權,最好只有管理者許可權的才能安裝程序。

還有,如果你要是2000、XP或者2003系統的話將磁碟格式轉換為NTFS格式的,然後設置上用戶,給每個用戶設置上許可權。

⑶ 如何限制他人在辦公室電腦上安裝軟體

直接在電腦「計算機」屬性中進行設置就可以限制他人在辦公室電腦上安裝軟體,具體操作步驟如下:

1、滑鼠右擊「計算機」,如下圖所示;

⑷ 如何取消禁止在的電腦上安裝程序的設置

方法一、通過安裝電腦監控軟體來禁止電腦安裝軟體。這里推薦一款「大勢至USB埠控制軟體」(是一款可以可以完全禁用U盤、屏蔽USB埠使用、禁
用手機存儲卡的軟體,但不影響USB滑鼠鍵盤、列印機和加密狗的使用,詳細功能請點擊本篇經驗的參考資料鏈接),通過在電腦上安裝之後,軟體就自動在後台
隱藏運行,實時監控電腦運行的程序,你只需要將程序的名稱或者描述加入到「禁止打開的程序」列表當中即可(方法:點擊後面的「設置禁止程序列表」,然後添
加進程名稱就可以阻止相應程序的安裝了)。

當然,也可以啟用「大勢至USB監控軟體」的「只允許打開的程序」,然後同樣添加進程名字之後,則只有添加到列表中的程序才可以運行,除此之外其他任何程
序均無法再運行,從而可以一勞永逸地限制電腦安裝程序、禁止計算機安裝軟體的功能。圖:啟用大勢至USB控制軟體的「只允許打開的程序」功能。

同時,「大勢至USB禁用軟體」還提供了其他一些電腦安全管理功能,如禁止打開注冊表、禁止修改開機啟動項msconfig、禁止打開計算機管理、禁止
打開組策略、禁止進入電腦安全模式、禁止U盤啟動電腦、禁止打開設備管理器等功能,從而可以更好地保護電腦安全,防止電腦遭遇病毒、木馬或者黑客的攻擊
等。

方法二、通過組策略禁止安裝軟體。運行gpeditmsc打開組策略,在管理模板里打開windows組件,有個windows
安裝服務,將右邊的東西你看一下,具體方法:運行gpeditmsc->計算機配置->管理模板->windows組件->ms
installer->啟動「禁用ms installer"以及「禁止用戶安裝」
Windows Installer右邊窗口中雙擊 禁用Windows Installer選中已啟用,點確定。

策略里啟用:禁用「添加/刪除程序」,再啟用下面的策略:控制台--用戶配置--管理模板--系統」中的「只運行許可的Windows應用程序」,在
「允許的應用程序列表」里「添加允許運行的應用程序而讓你運行的程序限制又限制可以在組策略里作出限制,但只要使用者可以進入組策略,那他還是可以安裝文
件的,設置的方法進入組策略後,進入用戶許可權設置里找到安裝文件項刪除所有用戶名就可以。
方法三、通過Windows Installer禁止安裝程序。我的電腦上----右鍵選管理-----打開服務和應用程序裡面的服務------在右邊查找Windows Installer-----雙擊打開,將啟動類型改為已禁止。
這樣子大多數安裝程序就不能安裝了,因為他會禁止掉所有需要調用WINDOWS INSTALLER的安裝程序,尤其是那些*msi的肯定不能安裝的。
方法四、通過控制面板賬號許可權來控制電腦安裝軟體。面控制面板里的用戶帳號裡面,建立一個帳號,不給安裝許可權,自己想安裝的時候就點右鍵選擇以管理員帳號來運行這個安裝程序,一些要修改系統文件的程序也用這個辦法來運行。
進管理員帳戶:
gpedit.msc-計算機配置-WINDOWS設置-安全設置-用戶權利指派下面有裝載和卸載程序許信任以委託。

方法五、設置用戶許可權來禁止電腦安裝程序。給管理員用戶名加密,新建一個USER組里的用戶,讓他們用這個賬號登陸,安裝目錄下的就不能用了。
啟用多用戶登錄,為每個用戶設置許可權,最好只有管理者許可權的才能安裝程序。

還有,如果你要是2000、XP或者2003系統的話將磁碟格式轉換為NTFS格式的,然後設置上用戶,給每個用戶設置上許可權。

總之,禁止電腦安裝軟體、限制計算機安裝程序的方法有很多,企業網管員可以根據自己的需要選擇相應的方法來禁止計算機安裝程序的功能,從而更好地保護電腦安全和商業機密,也便於監控區域網電腦使用、規范員工上網行為,提升員工工作效率。

⑸ 在電腦里怎麼阻止應用軟體的啟動

開始---運行---gpedit.msc
展開
計算機配置---windows設置---安全設置---軟體限制策略---添加就可以了、

⑹ 如何禁止電腦隨意安裝軟體

方法/步驟
在桌面上右鍵單擊「計算機」或者「我的電腦」,使用「管理」功能。
電腦如何設置禁止安裝任何軟體
在計算機管理中選擇使用「服務和應用程序」中的「服務」項。
電腦如何設置禁止安裝任何軟體
在界面中間的「服務」程序中找到「windows installer」項,右鍵彈出菜單。
選擇「屬性」功能。
電腦如何設置禁止安裝任何軟體
打開它的屬性設置,現在,我們開始「啟動類型」吧。
選擇其中的「禁用」,並確定。
電腦如何設置禁止安裝任何軟體
我們還可以在注冊表中進行修改哦。
運行「gpedit.msc」打開組策略。
電腦如何設置禁止安裝任何軟體
接著,選擇「計算機配置」——「管理模塊」——「windows組件」——「windows installer」。
電腦如何設置禁止安裝任何軟體
雙擊「禁用windows installer」。
電腦如何設置禁止安裝任何軟體
在新的窗口中,找到其中的選擇已啟用,確定更改。
電腦如何設置禁止安裝任何軟體
並將禁止用戶安裝按照剛才的這個installer設置一樣進行設置。
電腦如何設置禁止安裝任何軟體

⑺ 如何阻止電腦自動下載安裝軟體

經常用電腦的人都會遇到這樣的問題:電腦莫名其妙地安裝了一大堆根本用不著的軟體,通常情況下都是流氓軟體惹的禍,如何禁止流氓軟體自動安裝、防止電腦自動安裝軟體,一直是廣大網友孜孜以求的一個功能。本人也是深受其害,在網上找了一些教程,發現都是東湊西湊,相互抄襲,一頓折騰之後發現依然不能實現。一怒之下,親自上陣,反復試驗,終於發現了如何完全禁止電腦自動安裝軟體的來龍去脈,特此分享給大家。主要方法有以下兩種:
需要特別注意的是:
設置完畢之後需要重啟電腦,否則組策略不能及時生效。
方法一、通過操作系統的applocker禁止電腦自動安裝軟體、禁止後台自動安裝流氓軟體。
1、務必確保已經成功啟動Application Identity服務。方法如下:
applocker是vista以來操作系統內置的程序鎖,通過此鎖可以禁止電腦安裝軟體,但是要使用程序鎖,我們先確認系統是否啟動Application Identity服務,這是先決條件。方法如下:
打開「運行」輸入services.msc,回車。Win10是在左下角開始這里右鍵點擊,然後點擊「運行」,如下圖所示:

然後這里,我們雙擊「Application Identity」,然後點擊「啟動」,為了保證每次電腦開機都自動啟動Application Identity,我們可以點擊啟動類型裡面的選型,然後選擇「自動」,然後點擊「應用」或「確定」,如下圖所示:

值得注意的是,如果我們選擇「自動」並點擊確定時,有時候會提示「拒絕訪問」,如下圖所示:
這個時候我們可以將Application Identity 腳本(點擊下載)加入到組策略的「啟動」裡面,使其每次開機都自動運行。具體方法如下:
開始-運行-gpedit.msc--回車---計算機配置---Windows設置---腳本(啟動/關機)---啟動---添加(所解壓的目錄,比如C:\Application Identity.bat,如下圖所示:
這樣設置之後,每次開機就自動運行「Application Identity」了,如下圖所示:
2、設置要禁止安裝軟體的磁碟或具體的程序。
1、以管理員級別的帳戶登錄系統,同樣是「開始」-「運行」對話框,輸入「gpedit.msc」,進入本地組策略編輯器,依次展開「計算機配置→Windows設置→安全設置→應用程序控制策略→AppLocker」,如圖1所示,在這里選擇「可執行規則」,並在右側點擊「創建新規則」,如下圖所示:
然後點擊「下一步」,如下圖:
然後在「操作」裡面,選擇「拒絕」,在用戶那裡可以保持默認everyone即可,然後繼續點擊「下一步」,如下圖:
然後這里有兩種類型可以選擇。其中「發布者」是針對某個軟體來進行禁止;而選擇「路徑」,則不僅可以針對某個軟體還可以設置禁止某個文件夾甚至某個磁碟來禁止,相當於打擊面更廣,一般我們選擇「發布者」就可以了,如下圖:
然後我們選擇相應的程序就可以了。比如「360安全衛士」的安裝程序「inst.exe」(在線安裝版)和離線安裝包「setup.exe」,為了安全起見,我們可以都添加,也就是創建完畢一個之後,再創建另外一個拒絕規則。如下圖:
兩個規則都創建完畢之後,我們再次點擊「applocker」,然後點擊右側的「匹配規則強制」,並在「可執行規則」裡面勾選「已配置」,並點擊「確定」,如下圖:
至此,我們就完成了禁止360安全衛士的安裝,點擊安裝360安全衛士時會有下圖提示:
此後,無論修改安裝程序的名稱,移動位置等任何舉措,都無法再次安裝360安全衛士,以此實現了禁止電腦安裝360安全衛士的功能。
下面再演示一下創建一個「路徑」規則的方法,也就是在創建「拒絕」規則的下一步時,選擇「路徑」,如下圖:
然後點擊「下一步」,然後就會出現選擇文件或文件夾的選項,選擇文件方法和上面的「發布者」相同,這里我們選擇「瀏覽文件夾」,然後我們既可以選擇某個文件夾,也可以選擇某個磁碟,我們這里選擇D盤,如下圖:
然後點擊「創建」,如下圖所示:
至此,我們就成功實現了禁止安裝D盤的文件了,安裝時提示同樣為管理員所禁止。
這樣我們就成功實現了利用操作系統的AppLocker禁止安裝軟體、AppLocker阻止後台自動安裝軟體的行為了。
方法二、通過第三方軟體來禁止電腦安裝軟體、禁止自動安裝軟體的行為。
雖然通過組策略禁止電腦安裝軟體、組策略禁止後台捆綁安裝軟體的功能比較強大,但是相關操作比較復雜。如果你想更快捷高效地禁止電腦安裝軟體,則也可以通過第三方軟體來實現。
大勢至USB埠控制軟體(下載地址:http://www.grabsun.com/monitorusb.html)是一款專門防止U盤復制電腦文件、禁用USB存儲設備的軟體,通過本系統可以完全禁止USB存儲設備,也可以只讓使用特定USB存儲設備,只允許從U盤向電腦復制文件而禁止從電腦向U盤拷貝文件,防止U盤泄密。同時,本系統還可以只讓登錄特定郵箱、只讓使用指定郵箱收發郵件、只允許電腦發送郵件正文而禁止發送郵件附件;只允許網盤下載文件而禁止向網盤上傳文件;禁止FTP文件下載、只讓QQ聊天而禁止發送文件等,全面保護電腦文件安全,防止各種途徑泄密的行為。
本系統集成了禁止電腦安裝軟體、只讓電腦運行某些軟體、只允許電腦運行一個軟體的功能。操作設置也極為簡單,具體如下:
勾選軟體界面上的「只讓打開的軟體」,然後點擊後面的「+-」,然後這里添加允許打開的軟體名稱即可。比如,word。這樣電腦就只能打開Word了。如下圖所示:
同時,你還可以通過窗口類名、進程描述、文件描述等方式來設置只讓電腦安裝的軟體、只允許電腦運行的程序等。方法也比較簡單:拖動放大鏡到想要禁止的程序頂部,便會自動出現這些信息,然後只選擇其中的一種屏蔽方式,刪除其他的。如下圖所示:
注意的是:進程名字可以打開程序後,在「任務管理器」裡面看到,但看到的進程顯示的名稱不一定是最精確的進程名字,所以我們需要進一步查看。具體方法:右鍵點擊程序,然後點擊「轉到詳細信息」,然後就可以看到進程名字,如下圖所示:
然後將此進程(名字+exe),添加到進程名後面的框內即可。
通過大勢至電腦文件防泄密系統可以禁止電腦安裝軟體、禁止安裝某個軟體,也可以只讓安裝某些軟體、只讓安裝某個軟體,從而極大地方便了管理員規范員工文明上網行為,防止隨意安裝軟體,隨意瀏覽網址的行為了,進一步保護電腦文件安全,防止公司商業機密泄露。

⑻ 如何徹底禁止一個軟體在電腦上運行

在「組策略」中,
我們可以禁用shs、msi、bat、cmd、com、exe等程序文件類型,
而且不影響系統的正常運行。
這里假設我們要禁用注冊表的reg文件,
不讓系統運行reg文件
,具體操作方法如下:
1.
打開組策略,點擊「計算機配置→windows設置→安全設置→軟體限制策略」,
在彈出的右鍵菜單上選擇「創建軟體限制策略」,
即生成「安全級別」、「其他規則」及「強制」、
「指派的文件類型」、「受信任的出版商」項。
2.
雙擊「指派的文件類型」
打開「指派的文件類型屬性」窗口,
只留下reg文件類型,
將其他的文件全部刪除,
如果還有
http://www.360doc.com/content/060310/15/1925_78072.