Hoe u ongeautoriseerde installatie van programma's kunt stoppen. Verbod op het installeren van programma's in het register

Goededag.

Er zijn vaak situaties waarin meerdere gebruikers tegelijk op één computer werken. En het komt vaak voor dat sommigen van hen voortdurend een verscheidenheid aan verschillende software op het apparaat installeren, niet alleen "de deur openen" voor virussen, maar ook simpelweg de harde schijf verstoppen. De zevende versie van het Microsoft-besturingssysteem biedt verschillende tools waarmee u de hierboven beschreven mogelijkheden kunt beperken. In dit artikel vertel ik je hoe je kunt voorkomen dat andere gebruikers programma's installeren op Windows 7. Geloof me, deze stap zal de veiligheid aanzienlijk vergroten.

Een van de gemakkelijkste manieren om de bewegingen van andere gebruikers te beperken, is door groepsbeleid te gebruiken. Om het gewenste effect te bereiken, voeren we verschillende acties uit:

Hierdoor wordt de installatie van software op het apparaat volledig verboden. Om alles terug op zijn plaats te zetten, moet u het selectievakje terugzetten. Een andere effectieve manier is om het besturingssysteem opnieuw te installeren en eerst de hoofdschijf te formatteren.

Een specifiek account verbieden( )

Windows x64 biedt ook de mogelijkheid om een ​​specifieke gebruiker te verbannen. Om dit te doen, moet u verschillende stappen ondernemen:


Ouderlijk toezicht( )

Zoals u kunt zien, maakt dit het mogelijk om de installatiemogelijkheden van een gewone gebruiker snel en eenvoudig te beperken.

Register-editor( )

Een even effectieve manier is om “ Register-editor" Waar bevindt zich deze tool en hoe gebruik je deze? Het is eenvoudig:


Daarna kan er geen software meer worden geïnstalleerd die automatisch gratis van internet wordt gedownload.

Het is vermeldenswaard dat u met deze tool de installatie van applicaties zonder wachtwoord kunt verbieden.

Het is belangrijk om er rekening mee te houden dat afhankelijk van de montage sommige punten enigszins kunnen afwijken. Zo zijn de versies ‘Maximum’ en ‘Home Basic’ verschillend. Desondanks zullen gebruikers de volgorde van acties zeker begrijpen.

Vanwege het feit dat het besturingssysteem zelf veel tools biedt, heeft aanvullende software over dit onderwerp, hoewel ontwikkeld, nog steeds geen massale goedkeuring gekregen en is daarom simpelweg niet populair. Tegelijkertijd hebben we er niet over nagedacht om het uit te schakelen met het programma.

De kwestie van de beveiliging van computersystemen is altijd het belangrijkste geweest voor de gebruiker. Zoals u weet, kunnen virussen die in een gadget binnendringen de eigenaar veel ongemak bezorgen. Er zijn geen manieren om uw bureaublad 100% te beschermen tegen malware, maar er zijn wel manieren om uw weerstand ertegen te maximaliseren.

De meest toegankelijke is om de installatie van programma's in Windows 7 te verbieden. Dit kan helemaal gratis worden bereikt, en het programma dat hierbij helpt, is al beschikbaar op de meeste versies van Windows. Het werkingsprincipe is schandalig eenvoudig: er kunnen geen programma's worden gedownload zonder toestemming van de gebruiker. En dan zul je niet zo'n probleem tegenkomen als het uiterlijk, maar ook andere problemen die virussen met zich meebrengen. Hoe dit te doen? Laten we het uitzoeken.

Hoe je een limiet stelt

Eerst moet u het venster “Lokaal beveiligingsbeleid” openen. Ga hiervoor naar “Start” – “Configuratiescherm” – “Systeem en beveiliging”. Ga vervolgens naar “Beheer” en daar ziet u “Lokaal beveiligingsbeleid” - “Softwarebeperkingsbeleid”. Klik met de rechtermuisknop op deze regel en maak een nieuw softwarebeperkingsbeleid.

Nu moet u enkele instellingen voor het nieuwe beleid configureren. Om dit te doen, klikt u op de regel "Toepassing" en vinkt u het vakje aan op dezelfde plaatsen als in de onderstaande afbeelding.

Ga daarna naar het item "Toegewezen bestandstypen" en verwijder gerust de LNK-extensie. Ga vervolgens naar de extra map “Beveiligingsniveaus”, zie het subitem “Verboden” aan de rechterkant van het venster en wijs dit standaard toe (met de rechtermuisknop).

Dat is alles, nu kunnen alle gebruikers vanaf uw computer alleen de programma's uitvoeren die u installeert, anders doet het systeem het voor u. Meestal bevinden ze zich in de mappen Program Files en SystemRoot, maar ze kunnen “verspreid” zijn in andere mappen. Als dit uw geval is, raad ik u aan deze programma's toe te voegen aan de lijst met toegestane programma's. Om dit te doen, gaat u op zijn beurt naar “Aanvullende regels” – “Naam”, klik met de rechtermuisknop op het lege veld. Selecteer tussen de andere opdrachten "Een padregel maken" en stel het pad in naar de map waarin het gewenste programma zich bevindt.

Zoals je kunt zien, is er absoluut niets ingewikkelds aan deze acties. Het kan een paar minuten duren om deze regels te volgen, maar bedenk hoeveel u de beveiliging van uw computer zult vergroten. Het zou geen schande zijn om hiervoor een paar minuten van uw kostbare tijd te reserveren, vindt u ook niet?

U kunt de beveiliging van uw computer verhogen als u . Dit is een goede aanvulling op de hierboven beschreven stappen!

Video om te helpen

Goededag.

Er zijn vaak situaties waarin meerdere gebruikers tegelijk op één computer werken. En het komt vaak voor dat sommigen van hen voortdurend een verscheidenheid aan verschillende software op het apparaat installeren, niet alleen "de deur openen" voor virussen, maar ook simpelweg de harde schijf verstoppen. De zevende versie van het Microsoft-besturingssysteem biedt verschillende tools waarmee u de hierboven beschreven mogelijkheden kunt beperken. In dit artikel vertel ik je hoe je kunt voorkomen dat andere gebruikers programma's installeren op Windows 7. Geloof me, deze stap zal de veiligheid aanzienlijk vergroten.

Groepsbeleid-editor(naar inhoud)

Een van de gemakkelijkste manieren om de bewegingen van andere gebruikers te beperken, is door groepsbeleid te gebruiken. Om het gewenste effect te bereiken, voeren we verschillende acties uit:

Laten we naar " Begin"en dan binnen" Uitvoeren" Als alternatief kunt u eenvoudigweg op de combinatie “ Winnen+R».

Dan schrijven wij “ gpedit.msc».

Het venster dat we nodig hebben, gaat open, waar we naar toe moeten gaan “ Administratieve sjablonen».

Hier zijn we geïnteresseerd in " Windows-installatieprogramma».

Onder de streep " Staat" vinden " Installatieprogramma weigeren" Open en selecteer het selectievakje op “ Uitzetten».

Hierdoor wordt de installatie van software op het apparaat volledig verboden. Om alles terug op zijn plaats te zetten, moet u het selectievakje terugzetten. Een andere effectieve manier is om het besturingssysteem opnieuw te installeren en eerst de hoofdschijf te formatteren.

Een specifiek account verbieden(naar inhoud)

Windows x64 biedt ook de mogelijkheid om een ​​specifieke gebruiker te verbannen. Om dit te doen, moet u verschillende stappen ondernemen:

Open " Uitvoeren"en schrijf" mmc».

Vervolgens gaan we naar het tabblad “ Bestand" en selecteer " Apparatuur toevoegen...».

Het paneel dat we nodig hebben, verschijnt.

Selecteer " Groepsbeleid" En " Toevoegen».

Er wordt een nieuw venster geopend waarin we aangeven “ Beoordeling" We hebben een tabblad nodig " Gebruikers" Dan wijzen wij een geschikte gebruiker aan. Wij bevestigen onze bedoelingen.

Nu herhalen we alle punten die in de vorige methode zijn aangegeven. Maar nu geldt het verbod alleen voor een specifieke andere gebruiker.

Ouderlijk toezicht(naar inhoud)

Deze methode wordt als zo eenvoudig en gemakkelijk mogelijk voor implementatie beschouwd. Hiermee kunt u bewegingen beperken als de gebruiker veel onnodige software van internet installeert. U moet een aantal acties uitvoeren:

Laten we naar " Begin" En " Configuratiescherm».

Wij zijn geïnteresseerd in " Gebruikersaccounts».

Wij geven aan voor welke gebruiker het verbod geldt.

Selecteer vervolgens " Beperkingen op actieve programma's».

Er verschijnt een console waarin we de items selecteren die we willen verbieden.

Als passende beveiliging niet op de lijst staat, gaan we naar “ Beoordeling", waar we vinden wat we nodig hebben.

Zoals u kunt zien, maakt dit het mogelijk om de installatiemogelijkheden van een gewone gebruiker snel en eenvoudig te beperken.

Register-editor(naar inhoud)

Een even effectieve manier is om “ Register-editor" Waar bevindt zich deze tool en hoe gebruik je deze? Het is eenvoudig:

Klik op " Winnen+R" Als gevolg hiervan wordt het menu “ Uitvoeren».

We geven in de regel aan “ regedit.exe».

Er verschijnt een venster, aan de linkerkant gaan we naar de map “ HKEY_CURRENT_USER"en dan binnen" Software».

Daarna zijn we geïnteresseerd in “ Microsoft" En " Ramen».

Als gevolg hiervan hebben we de directory nodig " DisallowRun».

Klik met de rechtermuisknop aan de rechterkant van het venster en maak een tekstparameter. Wij geven het een naam" 1 ", en binnenin voegen we de naam toe van de applicatie die moet worden geblokkeerd. In dit geval moet het overeenkomen met het uitvoerende bestand met de extensie *.exe.

Als u meer dan één programma moet verbieden, creëren we dienovereenkomstig aanvullende parameters, die we de nummers op volgorde noemen, en binnenin geven we de toepassingen aan.

Daarna kan er geen software meer worden geïnstalleerd die automatisch gratis van internet wordt gedownload.

Het is vermeldenswaard dat u met deze tool de installatie van applicaties zonder wachtwoord kunt verbieden.

Het is belangrijk om er rekening mee te houden dat afhankelijk van de montage sommige punten enigszins kunnen afwijken. Zo zijn de versies ‘Maximum’ en ‘Home Basic’ verschillend. Desondanks zullen gebruikers de volgorde van acties zeker begrijpen.

Vanwege het feit dat het besturingssysteem zelf veel tools biedt, heeft aanvullende software over dit onderwerp, hoewel ontwikkeld, nog steeds geen massale goedkeuring gekregen en is daarom simpelweg niet populair. Tegelijkertijd hebben we er niet over nagedacht om het uit te schakelen met het programma.

Als je na het lezen van het artikel plotseling nog vragen hebt, kun je een video over dit onderwerp bekijken.

Ik hoop dat je je gewenste doelen bereikt. Abonneer je en vertel het aan anderen.

Hoe u kunt voorkomen dat een gebruiker Windows 7-programma's installeert

Veel systeembeheerders, laboratoriumassistenten en mensen die verantwoordelijk zijn voor de prestaties van computers in computerclubs, klassen en zelfs thuis worden geconfronteerd met de noodzaak om de installatie van applicaties op Windows 7 te verbieden. Dit kan bijvoorbeeld worden gedaan met behulp van applicaties van derden , WinGuard Pro 2016, maar we zullen proberen het verbod op het installeren van programma's met G7 te implementeren.

Het werk van het installatieprogramma blokkeren

Om te voorkomen dat een gebruiker programma's installeert, moet u Windows Installer blokkeren met behulp van de Groepsbeleid-editor.

  • Voer “gredit.msc” in de zoekbalk of het venster “Uitvoeren” in (opgeroepen via “Win ​​+ R”).
  • Volg het pad: “Lokale computer” → “Computerconfiguratie” en dubbelklik op “Beheersjablonen”.

  • Schakel de selectievakjes in voor toepassingen die mogen worden uitgevoerd.
  • Als er een product ontbreekt, gebruik dan de knop ‘Bladeren’.

    Na de volgende keer inloggen van de gebruiker wordt de ban van kracht.

    Voorkom de installatie van programma's - Windows XP

    Hallo allemaal! Op kantoor is besloten om het voor alle gebruikers van andere accounts onmogelijk te maken om programma's te installeren. Ik heb het hele internet afgezocht, maar kon nog steeds niets vinden dat aan alle eisen voldeed.
    1) Verbod op het installeren van programma's met behulp van secpol.msc: als dit op deze manier is geconfigureerd, worden alle gebruikersaccounts, zelfs "Administrator", beïnvloed door het beleid;
    2) Verbod op het installeren en starten van programma's met behulp van de register-editor (met behulp van het voorbeeld hier): hetzelfde, het is onmogelijk om programma's te installeren vanuit het "Administrator" -account;
    3) Een regulier beperkt account levert niets op

    Hoe kun je anders de acties van de gebruiker beperken?

    Toegevoegd na 21 uur en 51 minuten
    Jongens, serieus, hoe kun je de acties van een gebruiker beperken om programma's te installeren als een beperkt account niets beperkt?

    Verbod op de installatie van nieuwe apparatuur
    Goededag. Ik heb uw advies nodig. De situatie is als volgt: er zitten er twee op de agent.

    Opheffing van het verbod op het installeren van programma's
    Bij het installeren van Visual C++ Redistributable verschijnt er een melding dat de installatie.

    Hoe kan ik de installatie van programma's voor individuele gebruikers uitschakelen?
    Ik heb een probleem: er zijn gamers in de familie. Ze spelen de halve nacht en slapen de halve dag. Prima.

    Voorkomen dat sommige programma's worden uitgevoerd
    Vertel me alstublieft hoe ik de toestemming voor sommige programma's voor de gebruiker kan uitschakelen.

    Toestaan ​​en verbieden dat programma's worden uitgevoerd
    Hallo, de baas heeft de taak ingesteld om dit op de computers van gebruikers te doen.

    Windows XP Home Edition 2002 voorkomt dat programma's starten
    Hoe u Windows XP Home Edition 2002 beheert om te voorkomen dat het opstart.

    Nu heb ik het getest op een virtuele machine en heb ik Admin en User aangemaakt (bijbehorende rechten). Ik voer de installatieprogramma's uit onder Gebruiker. Ik gaf gebruikersrechten, ging naar Groepsbeleid, Gebruikersconfiguratie, plaatste verschillende programma's in een wit blad, veranderde het gebruikersaccounttype, logde eronder in, probeerde de installatie uit te voeren als Admin - baard... en alle programma's stopten onder Beheerder uitvoeren, maar ik heb het alleen nodig onder Gebruiker

    Toegevoegd na 53 minuten
    Op het tabblad Beveiliging heb ik een map in de groep "Gebruikers" volledig verbannen, nu kan ik als beheerder geen toegang krijgen! Er is geen beheerder in de gebruikersgroep. wat voor soort ruimte ik had om de gebruiker gewoon apart toe te voegen. maar de vraag of de gebruiker programma's kan starten zonder de beheerder te schaden, staat nog steeds open

    Toegevoegd na 21 minuten
    Is het mogelijk om een ​​wit blad in groepsbeleid en gebruikersconfiguraties alleen voor de gebruiker te maken?

    Toegevoegd na 19 uur en 21 minuten
    Dus. ok, ik heb het probleem met het starten van programma's opgelost door simpelweg de rechten op mappen af ​​te bakenen, nu kan de gebruiker geen exe-bestanden starten... hoe kan ik msi uitschakelen, alleen zodat de beheerder ze kan starten?

    Toegevoegd na 1 uur en 55 minuten
    Zelfs nadat ik aandacht had besteed aan het bericht in deze thread, begreep ik niet waar ik de rechten moest wegnemen om het register en de opdrachtregel uit te voeren van de GEBRUIKER

    www.cyberforum.ru

    Windows 7 leven

    Geen dag zonder incidenten!

    Applicatiegebruik beperken in Windows 7

    1. Schakel het gebruik van Windows Installer uit of beperk het met behulp van Groepsbeleid.

    Windows-installatieprogramma(msiexec.exe) is een hulpmiddel voor het installeren, onderhouden en verwijderen van Windows-systeemsoftware.

    Om de installatie van applicaties voor alle gebruikers te blokkeren, opent u de Groepsbeleid-editor (gpedit.msc) en opent u de sectie Computerconfiguratie – Beheersjablonen – Windows-componenten – Windows Installer Installer). Selecteer aan de rechterkant van het venster Instellingen de regel Windows Installer uitschakelen en dubbelklik erop. Betekenis Uitzetten– schakelt de mogelijkheid uit om programma's te installeren, waarde Inschakelen zet hem aan. Alles is hier eenvoudig.

    U kunt de installatie van applicaties voor een specifieke gebruiker (account) verbieden door de juiste module te maken. Open hiervoor de console mmc(via het menu Start - Zoeken) en selecteer in het menu Bestand de optie Module toevoegen. Er wordt een lijst met alle beschikbare systeemcomponenten geopend. Selecteer Groepspolitie, klik op de pijl naar rechts om toe te voegen en klik vervolgens op de knop Bladeren. Selecteer het tabblad Gebruikers, het gewenste account, klik op OK en vervolgens op Voltooien.

    Herhaal hierna de stappen die ik hierboven heb beschreven, alleen nu is het verbod op het installeren van programma's alleen van toepassing op de geselecteerde gebruiker.

    2) Installeer altijd met verhoogde rechten.

    Ga in de Groepsbeleid-editor naar Gebruikersconfiguratie - Beheersjablonen - Windows-componenten. Scroll naar beneden en selecteer Windows Installer en Allwaus-installatie met verhoogde rechten(Installeer altijd met verhoogde rechten).

    Deze instelling instrueert Windows Installer om systeemmachtigingen te gebruiken bij het installeren van een programma op het systeem.

    Deze instelling is van toepassing op verhoogde rechten voor alle programma's. Deze bevoegdheden zijn doorgaans gereserveerd voor programma's die zijn toegewezen aan de gebruiker (aangeboden op het bureaublad), toegewezen aan de computer (automatisch geïnstalleerd) of beschikbaar zijn in Programma's toevoegen of verwijderen in het Configuratiescherm. Met deze instelling kunnen gebruikers programma's installeren die toegang vereisen tot mappen die de gebruiker mogelijk niet mag bekijken of wijzigen.

    Opmerking: Als u deze optie uitschakelt of niet configureert, zal het systeem de machtigingen van de huidige gebruiker (of beheerder) toepassen bij het installeren van programma's, d.w.z. met normale rechten. Deze instelling wordt weergegeven in de Groepsbeleid-editor in zowel Computerconfiguratie als Gebruikersconfiguratie. Om deze instelling van kracht te laten worden, moet deze in beide secties worden ingesteld.

    3) Voer de opgegeven Windows-applicaties niet uit.

    Ga in de Groepsbeleid-editor naar Gebruikersconfiguratie - Beheersjablonen - Systeem.

    Dubbelklik hier in de zijbalk aan de rechterkant Voer geen specifieke Windows-applicaties uit(Voer geen specifieke Windows-toepassingen uit) en selecteer in het nieuwe venster dat wordt geopend Inbegrepen. Selecteer nu onder Opties de opdracht Show(Show). Klik op Toevoegen en voer in het nieuwe venster het pad in waarmee de toepassing wordt geopend die u wilt blokkeren, in dit geval: msiexec.exe.

    Hierdoor wordt voorkomen dat de Windows Installer, die zich in C:\Windows\System32\msiexec.exe bevindt, werkt.

    Als deze instelling is ingeschakeld, kunnen gebruikers geen programma's uitvoeren die u aan de lijst met geblokkeerde apps toevoegt.

    Opmerking: als gebruikers opdrachtregeltoegang hebben (cmd.exe), verhindert deze instelling niet dat ze programma's starten in een opdrachtpromptvenster.

    Bijna elke instelling in Windows OS, naast Groepsbeleid, wordt gedupliceerd in de systeemregister-editor. Maar niet veel mensen weten dat er een online MSDN-service op internet is, die gestructureerde hulpinformatie bevat over het instellen van een groot aantal Windows-functies via het systeemregister. Het is handig in gebruik, je hoeft alleen maar Engels te kennen. Daarnaast bestaat er ook een soortgelijke handleiding in Excel-documentformaat, die u hier kunt downloaden.

    Maak eerst een backup van onderstaande registertak, of maak een herstelpunt.

    Open Register-editor ( regedit.exe) en ga naar het volgende gedeelte:

    Maak in sectie DisallowRun een stringparameter met de naam 1 en stel de waarde ervan in op de naam van het EXE-bestand van het programma.

    Let op: als sectie DisallowRun ontbreekt, maak het aan.

    Als u bijvoorbeeld msiexec wilt beperken, maakt u een tekenreeksparameter 1 en stelt u de waarde ervan in op msiexec.exe. Als u meer programma's wilt beperken, maakt u eenvoudig meer tekenreeksparameters met de namen 2, 3 enzovoort, en stelt u hun waarden in op de EXE-programma's. Start uw computer opnieuw op.

    Open in het Configuratiescherm de applet Gebruikersaccounts – Een ander account beheren. Selecteer het gewenste gebruikersaccount en stel hiervoor Ouderlijk toezicht in:

    Schakel in het volgende venster Ouderlijk toezicht en Programmastartbeperkingen in:

    Nadat u de lijst heeft samengesteld, selecteert u de programma's die de gebruiker mag uitvoeren. Als het programma dat u nodig heeft niet in de lijst staat, kunt u het handmatig toevoegen door op de knop Bladeren te klikken.

    Opmerking: er zijn enkele voorwaarden voor het toestaan/blokkeren van toepassingen met behulp van ouderlijk toezicht. Ten eerste moet het gebruikersaccount waarvoor u beperkingen invoert, bij zijn Normaal rechten. Ten tweede moet het instellen van Ouderlijk Toezicht worden gedaan vanaf een account dat over de rechten beschikt Beheerder, wat duidelijk is. En ten derde moet het beheerdersaccount zijn wachtwoord beveiligd.

    Nou, dat is alles. Ik wens je veel succes bij het toepassen van de tips waarover ik het in dit artikel heb gehad.

    volginartem.wordpress.com

    Hoe u kunt voorkomen dat ongewenste programma's op Windows worden geïnstalleerd

    Is het vervelend als er plotseling software op je computer verschijnt die je niet daadwerkelijk hebt geïnstalleerd? Hier zijn enkele universele manieren om dergelijke situaties te voorkomen.

    Voor de meeste gebruikers zijn verschillende extra boodschappers, werkbalken en applicatiebeheerders van Mail.ru, Yandex en Amigo nutteloze en zelfs ongewenste software. Tja, wie vindt het leuk als een Google-zoekopdracht plotseling wordt vervangen door een ander adres, volgepropt met advertenties? Helaas kan de installatie van dergelijke creaties niet altijd worden gevolgd. Maar het kan worden voorkomen. Laten we naar de belangrijkste methoden kijken.

    Verbod op verborgen installatie van programma's

    Een van de methoden om verborgen installatie van programma's tegen te gaan (bijvoorbeeld wanneer er samen met het spel een browser wordt geïnstalleerd) is Unchecky. Dit programma verwijdert alle aanvullende, vaak onzichtbare voor de gebruiker, dozen met ongewenste aanbiedingen tijdens de installatie van een programma. Het hulpprogramma kan ook verborgen programma's van derden in een actief bestand vinden en de gebruiker hierover informeren.

    Unchecky vereist geen specifieke kennis om te gebruiken en te configureren. De gebruiker kan alleen het programmavakpictogram configureren. Bijna perfect, maar soms lekt Unchecky nog steeds nieuwe vervelende dingen op je harde schijf.

    U hoeft niets onnodigs te installeren en kunt genoegen nemen met de tools die in het besturingssysteem zijn ingebouwd. Windows 7 Ultimate en Professional en Windows 8 en 8.1 hebben dus het hulpprogramma AppLocker. Hiermee kunt u een lijst maken met toepassingen die niet mogen worden geïnstalleerd.

    In plaats van langdurige manipulaties van het maken van uw eigen lijst, kunt u ook een kant-en-klaar Locker-instellingenbestand downloaden en installeren, waarvoor u het volgende moet doen:

  • ga naar het menu “Configuratiescherm” → “Beheer” → “Diensten”;
  • stel de “Application Identity”-service in op de automatische startmodus en klik op “Start”;
  • ga naar het menu “Configuratiescherm” → “Systeembeheer” → “Lokaal beveiligingsbeleid” → “Applicatiebeheerbeleid”;
  • selecteer de AppLocker-optie, klik met de rechtermuisknop op het menu, selecteer "Importbeleid", open het Locker.xml-bestand uit het archief.
  • Toegang tot uw account beperken

    Er is een iets eenvoudigere methode (deze werkt ook voor de eerder genoemde versies van Windows):

  • ga naar het menu “Configuratiescherm” → “Gebruikersaccounts” → “Beheer nog een account” → “Maak een (nieuw) account aan”;
  • selecteer de accountnaam (bijvoorbeeld Gebruiker), vink het vakje aan naast “Regelmatige toegang (Gebruikers)” en klik op de knop “Account aanmaken”;
  • start uw computer opnieuw op.
  • Tijdens verder werk kunt u het nieuwe account veilig gebruiken - geen enkel kwaadaardig programma kan worden geïnstalleerd. Het is waar dat het account helemaal opnieuw moet worden ingesteld en heel vaak verschijnt er een venster waarin u wordt gevraagd het met beheerdersrechten uit te voeren.

    “Sandbox” is in deze context een afzonderlijk speciaal systeemgebied, een variant van een virtuele machine. Processen die daar draaien, kunnen alleen hun eigen omgeving beïnvloeden, beperkt door toegangsrechten. In dit geval wordt het besturingssysteem zelf op geen enkele manier beïnvloed. U kunt dus met alle bestanden werken. Als de applicatie veilig blijkt te zijn, kunt u deze installeren. Als een uitvoerbaar bestand iets ongewenst bevat, draai het dan gewoon terug en installeer het niet in het besturingssysteem.

    De eenvoudigste manier om zo’n ruimte te organiseren is Sandboxie. Met dit programma kun je de browser uitvoeren, bestanden downloaden in de sandbox-modus en werkt het ook met links, zodat er niets voorbijgaat. Als er iets ongewenst binnenkomt, kunt u het opruimen en uw computer gebruiken alsof er niets is gebeurd. Sommige antivirusprogramma's hebben iets soortgelijks, bijvoorbeeld Avast! Premier Antivirus of Kaspersky Internet Security.

    Wat te doen als er ongewenste programma's zijn geïnstalleerd

    Als er een ongewenst programma (geen virus) op uw computer is geïnstalleerd, moet u het eenvoudige hulpprogramma AdwCleaner gebruiken.

    1. Installeer het programma en voer het uit.
    2. Klik op de knop Scannen.
    3. Klik op Opschonen aan het einde van de scan op het eindrapportscherm.

    Natuurlijk zijn er andere, even eenvoudige en handige manieren om te voorkomen dat ongewenste en kwaadaardige programma's op Windows worden geïnstalleerd. Maar vergeet niet dat het beste aandacht en rechte handen is.

    Windows 10 is in 2015 op de markt gekomen, maar veel gebruikers willen al de applicaties installeren en configureren die ze nodig hebben om te werken, ondanks het feit dat sommige ervan nog niet zijn bijgewerkt om feilloos te werken in deze versie van het besturingssysteem.

    Hoe u kunt achterhalen welke programma's op Windows 10 zijn geïnstalleerd

    Naast de traditionele lijst met programma's, die u kunt bekijken door het item 'Programma's en onderdelen' in het 'Configuratiescherm' te openen, kunt u in Windows 10 ontdekken welke toepassingen op uw computer zijn geïnstalleerd via een nieuwe systeeminterface die is niet aanwezig in Windows 7.

    Een lijst met programma's openen vanuit de belangrijkste Windows-instellingen

    In tegenstelling tot eerdere versies van Windows kunt u de lijst met beschikbare applicaties openen door het pad te volgen: "Start" - "Instellingen" - "Systeem" - "Toepassingen en functies".

    Voor meer informatie over het programma klikt u op de naam

    Een lijst met programma's oproepen vanuit de zoekbalk

    Open het menu Start en begin met het typen van 'programma's', 'verwijderen' of 'programma's verwijderen'. De zoekbalk levert twee zoekresultaten op.

    In de nieuwste versies van Windows kunt u een programma of onderdeel op naam vinden

    “Programma's toevoegen of verwijderen” is de naam van dit onderdeel in Windows XP. Vanaf Vista veranderde dit in Programma's en onderdelen. In latere versies van Windows heeft Microsoft de programmabeheerder teruggegeven aan de vorige naam, evenals de Start-knop, die in sommige versies van Windows 8 werd verwijderd.

    Start Programma's en onderdelen om rechtstreeks naar Windows Application Manager te gaan.

    Een incompatibel programma uitvoeren op Windows 10

    Applicaties voor Windows XP/Vista/7 en zelfs 8, die voorheen zonder problemen werkten, werken in de overgrote meerderheid van de gevallen niet in Windows 10. Doe het volgende:

    1. Selecteer de “problematische” applicatie met de rechtermuisknop, klik op “Geavanceerd” en vervolgens op “Als administrator uitvoeren”. Er is ook een eenvoudiger startmogelijkheid: via het contextmenu van het pictogram voor het starten van de applicatie, en niet alleen via het snelmenu van het programma in het hoofdmenu van Windows.

      Met beheerdersrechten kunt u alle applicatie-instellingen toepassen

    2. Als de methode helpt, zorg er dan voor dat de applicatie altijd met beheerdersrechten draait. Om dit te doen, vinkt u in de eigenschappen op het tabblad ‘Compatibiliteit’ het vakje aan naast ‘Dit programma uitvoeren als beheerder’.

      Vink het vakje aan naast 'Dit programma uitvoeren als beheerder'

    3. Klik ook op het tabblad ‘Compatibiliteit’ op ‘De probleemoplosser voor compatibiliteit uitvoeren’. De probleemoplosser voor Windows-programmacompatibiliteit wordt geopend. Als u weet in welke versie van Windows het programma is gestart, selecteert u in het subitem 'Het programma uitvoeren in compatibiliteitsmodus voor' het gewenste versie uit de lijst met besturingssystemen.

      Windows 10 Opstartprobleemoplosser voor oudere programma's biedt aanvullende compatibiliteitsinstellingen

    4. Als uw programma niet in de lijst staat, selecteert u "Niet in de lijst". Dit wordt gedaan bij het starten van draagbare versies van programma's die naar Windows worden overgebracht door ze eenvoudigweg naar de map Program Files te kopiëren en direct te werken zonder een standaardinstallatie.

      Selecteer uw toepassing uit de lijst of laat de optie “Niet in de lijst” staan

    5. Kies hoe u een applicatie wilt diagnosticeren die koppig weigert te starten, ondanks uw eerdere pogingen om deze te starten.

      Om de compatibiliteitsmodus handmatig te specificeren, selecteert u “Program Diagnostics”

    6. Als u voor de standaardtestmethode kiest, vraagt ​​Windows u met welke versies van het programma goed gewerkt werd.

      Informatie over de versie van Windows waarin het gewenste programma is gestart, wordt overgedragen naar Microsoft om het probleem op te lossen dat verband houdt met het onvermogen om het in Windows 10 te openen

    7. Zelfs als u een niet-bevestigend antwoord kiest, zal Windows 10 informatie over het werken met deze applicatie op internet controleren en proberen deze opnieuw te starten. Vervolgens kunt u de Prsluiten.

    Als alle pogingen om de applicatie te starten volledig mislukken, is het zinvol om deze bij te werken of te veranderen naar een analoge - zelden, maar het komt voor dat tijdens de ontwikkeling van het programma uitgebreide ondersteuning voor alle toekomstige versies van Windows niet in één keer werd geïmplementeerd tijd. Een positief voorbeeld is dus de Beeline GPRS Explorer-applicatie, uitgebracht in 2006. Het werkt met zowel Windows 2000 als Windows 8. En het negatieve zijn de stuurprogramma's voor de HP LaserJet 1010 printer en HP ScanJet scanner: deze apparaten werden verkocht in 2005, toen Microsoft nog niet eens over Windows Vista sprak.

    Het volgende kan ook helpen bij compatibiliteitsproblemen:

    • het decompileren of parseren van de installatiebron in componenten met behulp van speciale programma's (wat niet altijd legaal kan zijn) en deze afzonderlijk installeren/uitvoeren;
    • installatie van extra DLL-bibliotheken of systeem-INI- en SYS-bestanden, waarvan het systeem mogelijk het ontbreken daarvan rapporteert;
    • delen van de broncode of werkende versie herwerken (het programma is geïnstalleerd, maar werkt niet) zodat de eigenwijze applicatie nog steeds op Windows 10 draait. Maar dit is een taak voor ontwikkelaars of hackers, en niet voor de gemiddelde gebruiker.

    Video: Werken met de wizard Programmacompatibiliteit in Windows 10

    Prioriteit toewijzen aan een applicatie in Windows 10

    Elk programma komt overeen met een specifiek proces (meerdere processen of kopieën van één proces, gelanceerd met verschillende parameters). Elk proces in Windows is onderverdeeld in threads, en deze zijn op hun beurt verder ‘gelaagd’ in descriptoren. Zonder processen zouden noch het besturingssysteem zelf, noch de programma's van derden die u gewend bent te gebruiken, werken. Door bepaalde processen prioriteit te geven, worden programma's op oude hardware versneld, zonder welke snel en efficiënt werken onmogelijk is.

    U kunt prioriteit toekennen aan een applicatie in Taakbeheer:

    Experimenteer niet met een lage prioriteit voor vitale processen van Windows zelf (bijvoorbeeld Superfetch-serviceprocessen). Het Windows-systeem kan defect raken.

    U kunt de prioriteit ook instellen met toepassingen van derden, bijvoorbeeld met behulp van CacheMan, Process Explorer en vele andere soortgelijke beheertoepassingen.

    Om de prestaties van programma's snel te beheren, moet u uitzoeken welk proces waarvoor verantwoordelijk is. Hierdoor sorteert u in minder dan een minuut de belangrijkste processen op prioriteit en kent u er de maximale waarde aan toe.

    Video: Hoe je een applicatie de hoogste prioriteit geeft in Windows 10

    Een programma installeren bij het opstarten op Windows 10

    De snelste manier om het automatisch starten van programma's in te schakelen wanneer u Windows 10 start, is via het al bekende "Taakbeheer". In eerdere versies van Windows was deze functie niet beschikbaar.


    Het automatisch starten van een groot aantal applicaties na het starten van een nieuwe sessie met Windows is een verspilling van pc-systeembronnen, die sterk beperkt zouden moeten worden. De overige methoden - het bewerken van de map "Opstarten" van het systeem, het instellen van de autorun-functie in elke toepassing (als een dergelijke instelling bestaat) zijn klassiek, "gemigreerd" naar Windows 10 vanuit Windows 9x/2000.

    Video: automatisch starten van applicaties inschakelen via het register en Taakplanner

    Hoe u de installatie van programma's in Windows 10 kunt voorkomen

    In eerdere versies van Windows, bijvoorbeeld Vista, was het voldoende om de lancering van nieuwe applicaties te verbieden, inclusief installatiebronnen zoals setup.exe. Er bleef ook ouderlijk toezicht bestaan, waardoor het niet mogelijk was programma's en games vanaf schijven (of andere media) uit te voeren of van internet te downloaden.

    De installatiebron is installatiebatchfiles.msi, verpakt in één .exe-bestand. Hoewel de installatiebestanden verwijderde programma's zijn, zijn het nog steeds uitvoerbare bestanden.

    Het verbieden van de lancering van programma's van derden

    In dit geval wordt het starten van .exe-bestanden van derden, inclusief installatiebestanden, behalve die verkregen uit de Microsoft Application Store, genegeerd.


    Nu wordt de lancering van .exe-bestanden gedownload van andere sites en ontvangen via schijven en via het lokale netwerk afgewezen, ongeacht of het kant-en-klare programma's of installatiebronnen zijn.

    Video: Hoe u alleen apps uit de Windows Store toestaat

    Blokkeer alle programma's door het Windows-beveiligingsbeleid in te stellen

    Om het downloaden van programma's via de instelling Lokaal beveiligingsbeleid te verbieden, is een beheerdersaccount vereist, dat kan worden ingeschakeld door de opdracht "net user Administrator /active:yes" in de opdrachtprompt in te voeren.

    1. Open het venster Uitvoeren door op Win + R te drukken en voer de opdracht "secpol.msc" in.

      Klik op "OK" om uw invoer te bevestigen

    2. Klik met de rechtermuisknop op “Softwarebeperkingsbeleid” en selecteer “Softwarebeperkingsbeleid maken” in het contextmenu.

      Selecteer Softwarebeperkingsbeleid maken om een ​​nieuwe instelling te maken

    3. Ga naar het gemaakte item, klik met de rechtermuisknop op "Toepassing" en selecteer "Eigenschappen".

      Om rechten te configureren, moet u naar de eigenschappen van het item "Toepassing" gaan

    4. Stel beperkingen in voor gewone gebruikers. De beheerder mag deze rechten niet beperken, omdat hij mogelijk instellingen moet wijzigen - anders kan hij geen programma's van derden uitvoeren.

      Het is niet nodig om beheerdersrechten te beperken

    5. Klik met de rechtermuisknop op “Toegewezen bestandstypen” en selecteer “Eigenschappen”.

      In het item “Toegewezen bestandstypen” kunt u controleren of er een verbod geldt op het uitvoeren van installatiebestanden

    6. Zorg ervoor dat de .exe-extensie in de verboden lijst staat. Zo niet, voeg deze dan toe.

      Opslaan door op "OK" te klikken

    7. Ga naar het gedeelte 'Beveiligingsniveaus' en schakel het verbod in door het niveau in te stellen op 'Verboden'.

      Bevestig het verzoek om de instelling te wijzigen

    8. Sluit alle geopende dialoogvensters door op OK te klikken en start Windows opnieuw.

    Als alles correct is gedaan, wordt de eerste keer dat een .exe-bestand wordt gestart, geweigerd.

    De uitvoering van het installatiebestand is afgewezen door het beveiligingsbeleid dat u hebt gewijzigd

    De locatie wijzigen waar gedownloade applicaties automatisch worden opgeslagen in Windows 10

    Als schijf C vol is en er weinig ruimte op is vanwege de overvloed aan applicaties van derden en persoonlijke documenten die je nog niet naar andere media hebt overgebracht, is het de moeite waard om de locatie te wijzigen waar applicaties automatisch worden opgeslagen.

    1. Open het Startmenu en selecteer Instellingen.
    2. Selecteer het onderdeel Systeem.

      Selecteer "Systeem"

    3. Ga naar de "Opslag".

      Selecteer de subsectie "Opslag".

    4. Volg de onderstaande stappen voor informatie over het opslaan van locaties.

      Blader door de volledige lijst voor het schijflabel voor toepassingen

    5. Zoek de nieuwe applicatie-installatiecontrole en verander de C-schijf in iets anders.
    6. Sluit alle vensters en start Windows 10 opnieuw op.

    Nu zullen alle nieuwe applicaties mappen maken die niet op de C-schijf staan. Indien nodig kunt u oude overbrengen zonder Windows 10 opnieuw te installeren.

    Video: Hoe u kunt wijzigen waar gedownloade applicaties worden opgeslagen in Windows 10

    Hoe u reeds geïnstalleerde programma's in Windows 10 kunt verwijderen

    In eerdere versies van Windows kon u programma's verwijderen via Start - Configuratiescherm - Programma's toevoegen of verwijderen of Programma's en onderdelen. Deze methode is tot op de dag van vandaag nog steeds correct, maar daarnaast is er nog een andere: via de nieuwe Windows 10-interface.

    Klassiek verwijderingsschema voor Windows-applicaties

    Gebruik de meest populaire methode - via het Windows 10-configuratiescherm:


    Windows Installer vraagt ​​vaak om bevestiging om het geselecteerde programma te verwijderen. In andere gevallen - dit hangt af van de ontwikkelaar van de applicatie van derden - kan het verzoekbericht in het Engels zijn, ondanks de Russischtalige interface van de Windows-versie (of in een andere taal, bijvoorbeeld Chinees, als de applicatie dat niet heeft gedaan). minimaal een Engelse interface hebben, bijvoorbeeld het originele iTools-programma), of helemaal niet verschijnen. In het laatste geval wordt de applicatie onmiddellijk verwijderd.

    Om een ​​programma via de nieuwe Windows 10-interface te verwijderen, opent u Start, selecteert u Instellingen, dubbelklikt u op Systeem en klikt u op Apps en onderdelen. Klik met de rechtermuisknop op het ongewenste programma en verwijder het.

    Selecteer de applicatie, klik er met de rechtermuisknop op en selecteer "Verwijderen" in het contextmenu

    Verwijdering gebeurt meestal veilig en volledig, met uitzondering van wijzigingen aan systeembibliotheken of stuurprogramma's in de Windows-map, algemene bestanden in de map Program Files of Program Data. Als de problemen aanhouden, gebruik dan de installatiemedia van Windows 10 of de ingebouwde Windows Systeemherstelwizard.

    Video: Programma's verwijderen in Windows 10 met behulp van standaardhulpprogramma's en hulpprogramma's van derden

    Waarom Windows 10 de installatie van programma's blokkeert

    Het software-installatieblok van Microsoft is gemaakt als reactie op talrijke klachten met betrekking tot eerdere versies van Windows. Miljoenen gebruikers herinneren zich SMS-ransomware in Windows XP, vermomd als het explorer.exe-systeemproces in Windows Vista en Windows 7, keyloggers en andere vervelende dingen die leiden tot het bevriezen of blokkeren van het Configuratiescherm en Taakbeheer.

    Windows 10 weigert uTorrent te installeren omdat de auteur of ontwikkelaar niet kon worden geverifieerd

    Manieren om de bescherming tegen niet-geverifieerde programma's uit te schakelen

    Deze bescherming kan en moet worden uitgeschakeld als u vertrouwen heeft in de veiligheid van het programma.

    Het is gebaseerd op de UAC-component, die accounts en digitale handtekeningen van geïnstalleerde programma's controleert. Anonimisering (het verwijderen van handtekeningen, certificaten en licenties uit een programma) is vaak een strafbaar feit. Gelukkig kan de bescherming tijdelijk worden uitgeschakeld via de Windows-instellingen zelf, zonder toevlucht te nemen tot gevaarlijke acties.

    Het accountbeheerniveau wijzigen

    Doe het volgende:


    Applicatie-installatie starten vanaf de opdrachtregel

    Als u de installatie van het gewenste programma nog steeds niet kunt starten, gebruikt u de “Opdrachtregel”:

    Hoogstwaarschijnlijk zal uw probleem worden opgelost.

    Waarom duurt het zo lang om programma's te installeren op Windows 10?

    Er zijn veel redenen, evenals manieren om problemen op te lossen:

    1. Problemen met de compatibiliteit van oudere applicaties met het besturingssysteem. Het Windows 10-systeem verscheen pas een paar jaar geleden - niet alle bekende uitgevers en "kleine" auteurs hebben er versies voor uitgebracht. Mogelijk moet u eerdere versies van Windows opgeven in de eigenschappen van het programmastartbestand (.exe), ongeacht of dit de installatiebron is of een reeds geïnstalleerde toepassing.
    2. Het programma is een installatie-downloader die batchbestanden downloadt van de website van de ontwikkelaar, en is geen volledig gebruiksklaar offline installatieprogramma. Dit zijn bijvoorbeeld de Microsoft.Net Framework-engine, Skype, de nieuwste versies van Adobe Reader, Windows-updates en patches. Als het hogesnelheidsverkeer uitgeput is of het netwerk tijdens de spits overbelast raakt met een laagsnelheidsprovidertarief dat is gekozen uit economische overwegingen, kan het downloaden van het installatiepakket uren duren.
    3. Onbetrouwbare LAN-verbinding bij het installeren van één applicatie op meerdere vergelijkbare computers op het lokale netwerk met dezelfde versie van Windows 10.
    4. De media (schijf, flashdrive, externe schijf) zijn versleten of beschadigd. Het duurt te lang om bestanden te lezen. Het grootste probleem is de onvolledige installatie. Een te weinig geïnstalleerd programma werkt mogelijk niet en wordt mogelijk niet verwijderd na een vastgelopen installatie. Het is mogelijk om Windows 10 terug te draaien/opnieuw te installeren vanaf een installatie-flashstation of -dvd.

      Een van de redenen voor een lange programma-installatie kunnen beschadigde media zijn.

    5. Het installatiebestand (archive.rar of.zip) is onvolledig ("Onverwacht einde van archief" bericht bij het uitpakken van installer.exe voordat u het uitvoert) of beschadigd. Download een nieuwere versie van een andere site die u tegenkomt.

      Als het archief met het installatieprogramma beschadigd is, kunt u de applicatie niet installeren.

    6. Fouten en tekortkomingen van de ontwikkelaar tijdens het "coderen", het debuggen van het programma voordat het wordt gepubliceerd. De installatie start, maar loopt vast of gaat zeer langzaam verder, verbruikt veel hardwarebronnen en gebruikt onnodige Windows-processen.
    7. Stuurprogramma's of updates van Microsoft Update zijn vereist om het programma te laten functioneren. Windows Installer start automatisch een wizard of console om ontbrekende updates op de achtergrond te downloaden. Het wordt aanbevolen om services en componenten uit te schakelen die updates zoeken en downloaden van Microsoft-servers.
    8. Virusactiviteit in het Windows-systeem (eventuele Trojaanse paarden). Een “geïnfecteerd” programma-installatieprogramma dat chaos veroorzaakte in het werk van het Windows Installer-proces (klonen van het proces in Taakbeheer, overbelasting van de processor en RAM van de pc) en de gelijknamige service. Niet programma's downloaden van niet-geverifieerde bronnen.

      Klonen van processen in "Taakbeheer" overbelasten de processor en "vreten" het RAM-geheugen van de computer op

    9. Onverwachte storing (slijtage, storing) van de interne of externe schijf (flashstation, geheugenkaart) waarop de applicatie is geïnstalleerd. Een zeer zeldzaam geval.
    10. Een onbetrouwbare verbinding tussen de USB-poort van de pc en een van de schijven waarop de installatie is uitgevoerd, een afname van de USB-snelheid naar de USB 1.2-standaard, wanneer het Windows-systeem het bericht weergeeft: “Dit apparaat kan sneller werken als het is aangesloten naar een snelle USB 2.0/3.0-poort.” Controleer de poortwerking met andere schijven, sluit uw schijf aan op een andere USB-poort.

      Sluit uw schijf aan op een andere USB-poort om de fout 'Dit apparaat presteert mogelijk sneller' op te lossen.

    11. Het programma downloadt en installeert andere componenten die u in uw haast bent vergeten uit te sluiten. Zo bood de Punto Switcher-applicatie “Yandex.Browser”, “Yandex Elements” en andere software van de ontwikkelaar Yandex LLC aan. De Mail.Ru Agent-applicatie kan de Amigo.Mail.Ru-browser, de [email protected], de My World-applicatie, enz. downloaden. Er zijn veel vergelijkbare voorbeelden. Elke gepromoveerde ontwikkelaar streeft ernaar het maximale van zijn projecten aan mensen op te leggen. Ze ontvangen geld voor installaties en conversies, en er zijn miljoenen gebruikers, dus indrukwekkende bedragen voor het installeren van applicaties groeien.

      Wanneer u programma's installeert, moet u de selectievakjes naast de instellingen uitschakelen die suggereren dat u componenten installeert die u niet nodig hebt.

    12. Het spel dat je leuk vindt is multi-gigabyte en singleplayer. Hoewel gamefabrikanten ze online maken (dit zal altijd in de mode zijn, er is het meest vraag naar dergelijke games) en scripts via het netwerk worden geladen, is er nog steeds een kans om een ​​werk tegen te komen waarin tientallen lokale niveaus en afleveringen voorkomen. . En graphics, geluid en ontwerp nemen veel ruimte in beslag, daarom kan het installeren van zo'n spel een half uur of een uur duren, ongeacht de versie van Windows, ongeacht welke prestatiemogelijkheden het verbergt: de snelheid van de interne schijf - honderden megabits per seconde - is altijd strikt beperkt. Dit zijn bijvoorbeeld Call of Duty 3/4, GTA5 en dergelijke.
    13. Veel applicaties draaien zowel op de achtergrond als met geopende vensters. Sluit de extra. Wis uw opstartlijst van onnodige programma's met behulp van Taakbeheer, de opstartmap van het systeem of toepassingen van derden die zijn ontworpen om de prestaties te optimaliseren (bijvoorbeeld CCleaner, Auslogics Boost Speed). Verwijder ongebruikte programma's (zie instructies hierboven). Applicaties die u nog steeds niet wilt verwijderen, kunnen (elk van hen) zo worden geconfigureerd dat ze niet zelfstandig starten - elk programma heeft zijn eigen aanvullende instellingen.

      CCleaner helpt u bij het verwijderen van alle onnodige programma's bij het opstarten.

    14. Windows werkt al een hele tijd zonder herinstallatie. Er heeft zich veel systeemafval en onnodige persoonlijke bestanden verzameld die geen enkele waarde hebben op schijf C. Voer een schijfscan uit, waarbij u de schijf en het Windows-register opschoont van onnodige rommel van reeds verwijderde programma's. Als u klassieke harde schijven gebruikt, defragmenteer dan de partities ervan. Verwijder onnodige bestanden die mogelijk uw schijf vullen. Breng in het algemeen orde op zaken in het systeem en op de schijf.

      Om systeemrommel te verwijderen, voert u een schijfscan en opschoning uit

    Programma's beheren in Windows 10 is niet moeilijker dan in eerdere versies van Windows. Afgezien van de nieuwe menu's en vensterontwerpen is alles vrijwel hetzelfde als voorheen.

    Hallo vrienden! Ik besloot de sectie met dit artikel te openen, omdat het onderwerp dat daarin aan de orde komt nu zeer relevant is. We zullen het hebben over Mail.ru en andere bedrijven die oneerlijk spelen tegen hun gebruikers. Nou ja, en natuurlijk over AppLocker zelf, als middel om de installatie en lancering van ongewenste programma's te bestrijden.

    Er zijn al lang niet-vleiende recensies en meningen over de Mail.ru-bedrijvengroep over hun agressieve en oneerlijke marketing, niet alleen in relatie tot concurrenten, maar vooral ook in relatie tot de gebruikers zelf. En het feit, gepubliceerd op 10 maart van dit jaar, overtuigde mij er uiteindelijk gewoon van om dit artikel te schrijven.

    Geef het allemaal de schuld van die verdomdeBewaker En Downloader van Mail.ru /evenals de Amigo-browser/ . Het punt is dat deze zogenaamd “nuttige” (volgens de ontwikkelaars) programma's zich op geen enkele andere manier gedragen dan kwaadaardige objecten. Ik zal het je kort vertellen. U hebt bijvoorbeeld besloten om voor uzelf een mailagent te installeren. Je downloadt, installeert en dan gebeurt het meest interessante: naast de agent zelf worden er nog een heleboel andere gadgets op je favoriete computer geïnstalleerd: satelliet, werkbalk, bewaker, amigo, enz. Volgens vertegenwoordigers van mail.ru zullen ze niet worden geïnstalleerd als u deze programma's uitschakelt tijdens het installeren van het hoofdprogramma. Maar in werkelijkheid is dit niet altijd het geval. Een bewijs hiervan zijn de vele boze opmerkingen, commentaren en recensies over deze kwestie.

    Maar de belangrijkste “troefkaart” van mail.ru is GuardMailRu (zogenaamd de verdediger). In alle eerlijkheid is het vermeldenswaard dat het uiteraard beschermt tegen ongeoorloofde wijzigingen aan bijvoorbeeld de startpagina van de browser, of tegen ongeoorloofde wijzigingen aan de zoekmachine. Maar dat is het probleem. Bijna zonder medeweten van de gebruiker wordt de startpagina ingesteld (raad eens welke?) en wordt deze beschermd tegen wijzigingen. Hetzelfde met de standaardzoekopdracht. En beschermt niet alleen, maar ook verwijdert alle eerder geïnstalleerde modules van Yandex, Rambler, enz.

    Het lijkt erop, en verdomd, het is een nuttige functie (aan de ene kant). Maar het feit is dat wanneer Guard wordt verwijderd, deze op magische wijze weer terugkeert. En dat is alles – uw startpagina voor altijd Mail.ru =)

    Iedereen die op zijn minst een beetje bekend is met informatiebeveiliging heeft waarschijnlijk al het kwaadaardige karakter van al deze acties gezien, kenmerkend voor virussen en Trojaanse paarden. Bijvoorbeeld:

    • installatie zonder medeweten van de gebruiker;
    • het wijzigen van gebruikersinstellingen zonder medeweten van de eigenaar;
    • applicaties van derden verwijderen;
    • onvermogen om te verwijderen met behulp van standaard besturingssysteemtools.

    Maar zelfs dat is nog niet alles! Het beste moet nog komen.

    Het bleek dat mail.ru nog een "applicatie" heeft: Downloader. En dit is naar mijn mening een echte fraude van de kant van dit bedrijf. Kijk, een internetgebruiker loopt bijvoorbeeld rond in verschillende bronnen op internet, op zoek naar de nodige informatie, en dan - bam - verschijnt er een melding dat je Mozilla, Chrome, Internet Explorer, enz. moet updaten, en zo ziet er nogal officieel uit. MAAR! De download komt niet van de officiële website, maar van mail.ru-partnersites, en het is natuurlijk niet de update die wordt gedownload, maar de "internetbrowser" (nou ja, ze hebben de naam bedacht =)) /nu is dit Amigo Browser/ allemaal van dezelfde Mail.ru! Uiteraard met een eigen werkbalk en andere onnodige “smerige”, zoals [email protected].

    Er circuleren hierover al veel verschillende foto's en memes op internet. Zoals deze:

    U vraagt ​​zich misschien af: waarom blokkeren of vloeken antivirusprogramma’s niet? Dit is waarom (en dit is zelfs nog schokkender). Het blijkt dat al deze pseudo-updates ondertekend met een echte en legitieme digitale handtekening van Mail.Ru! Daarom vertrouwt antivirussoftware, die deze handtekening ziet, heel natuurlijk op de gedownloade en actieve applicatie.

    En vertel me nu eens: is dit geen oplichterij? Gebruikers niet misleiden? Is het niet misleidend?

    “Wij waren niet de eersten die hiermee begonnen” (c)

    Dit is hoe een medewerker van Mail.ru, die direct gerelateerd is aan de ontwikkeling van de downloader, op een gezaghebbend internetportaal reageerde op talrijke claims en echte feiten op basis van een analyse van de code en het gedrag van deze “Downloader”, waardoor ons om stoutmoedig te zeggen: Downloader van Mail.ru is niets meer dan een Trojaans paard!

    Het bedrijf moet op de een of andere manier inkomsten genereren met zijn projecten. Dus besloten ze het pad van 'affiliate programma's' te volgen - ze bieden verschillende bronnen een manier om geld te verdienen via deze 'downloader'.

    Dit zijn de taarten, vrienden. Over dit alles kun je meer lezen op verschillende online bronnen, zoals Habr. Nou, laten we verder gaan met oefenen.

    Maar eerst is het eerlijk gezegd de moeite waard om op te merken dat dergelijke agressieve marketing niet echt door mail.ru is uitgevonden. Yandex heeft bijvoorbeeld ook een eigen “Defender”. Verschillende diensten zoals AOL, Ask.com, ICQ, enz. Ze gebruiken ook de installatie van hun werkbalken of programma's in software van derden, en ze doen dit al heel lang. Maar wat Mail.ru deed, gebruikers openlijk misleiden met valse updates van programma's van derden, is uiteraard onzin.

    Dus laten we dit bestrijden met AppLocker!

    De meeste gebruikers die actief internet gebruiken, begrijpen heel goed wat UAC (User Account Control), beheerdersrechten, enz. Zijn, en weten en begrijpen ook dat u bij het installeren van software niet blindelings op de knop "Volgende" kunt klikken, maar dat u dit nodig hebt om alles zorgvuldig te controleren, onnodige vakjes uit te schakelen, enz. Maar we hebben tenslotte allemaal vrienden, familieleden, ouders, cliënten, tenslotte, die zulke dingen niet eens weten.

    En om ze tegen dergelijke tegenslagen te beschermen, zullen we gebruiken lokaal veiligheidsbeleid En . Ik zeg meteen dat dit alleen werkt op Windows 7-besturingssystemen (Ultimate en Enterprise). Ik kan niets zeggen over Windows 8; ik heb het niet getest.

    Het is onwaarschijnlijk dat deze techniek geschikt is voor degenen die regelmatig software en games op hun computers installeren, omdat... het beperkt de acties van de gebruiker vrij sterk. In veel gevallen is het veel comfortabeler in gebruik, dat zijn taken perfect uitvoert en geen overlast veroorzaakt.

    Eerst moeten we een XML-bestand maken (als u geen moeite wilt doen om het te maken, kunt u het downloaden). Kopieer hiervoor deze code. De code is tijdelijk verwijderd vanwege weergaveproblemen. Download het voltooide XML-bestand.

    Open vervolgens een standaard notitieblok (maar het is beter om Notepad++ te gebruiken) en plak de gekopieerde code daarin. Klik vervolgens op: Bestand - Opslaan als...

    Het bestand moet in UTF-8-codering worden opgeslagen, anders treedt er een fout op bij het importeren van regels. De codering (in Kladblok) wordt gewijzigd in het vervolgkeuzemenu naast de knop "Opslaan".

    We voeren een willekeurige naam in (bijvoorbeeld blockmailru.xml) en slaan deze op elke voor ons geschikte plaats op, bijvoorbeeld op het bureaublad. Dat is alles, het bestand is klaar.

    Nu moet je de service starten en stel de opstartmodus in op automatisch, anders werkt AppLocker niet. Om deze service te starten, opent u: Configuratiescherm – Systeembeheer – Services:

    Dubbelklik op “Applicatie-identiteit” en het eigenschappenvenster voor deze service wordt geopend. Nu moet u deze service starten en het automatische opstarttype inschakelen. Klik uitvoeren:

    Vergeet niet op "OK" te klikken =)

    Als de service al actief is, zorg er dan voor dat u het automatische opstarttype hiervoor inschakelt, zoals weergegeven in de bovenstaande afbeelding. Standaard is het opstarttype van deze service ingesteld op Handmatig.

    Dat is alles, we zijn klaar met de diensten voor vandaag. Nu moet je de eerder gemaakte lijst (die we voorlopig blockmailru.xml noemden) in AppLocker importeren. Open hiervoor opnieuw: Configuratiescherm – Beheer – Lokaal beveiligingsbeleid. Op zoek naar: Applicatiecontrolebeleid - AppLocker:

    Klik met de rechtermuisknop op "AppLocker" en selecteer "Importbeleid...". Hierna moet u in het geopende venster naar het gemaakte blockmailru.xml-bestand verwijzen en dit openen. Het systeem zal u vragen het beleid te wijzigen en u informeren dat alle voorgaande beleidsregels worden vervangen. Wij zijn het daarmee eens. Alle. Het grootste deel van de werkzaamheden is voltooid. In "Uitvoerbare regels" ziet u het volgende beeld:

    Dezelfde afbeelding verschijnt in het gedeelte "Windows Installer-regels".

    Zoals u in de schermafbeelding kunt zien, hebben de regels het volgende item: Toestaan ​​– Alles – D:\Portable Soft\*. In deze regel staat het volgende: Mag worden uitgevoerd door elke gebruiker en elk programma uit de Portable Soft-map in de hoofdmap van station D. Het (de regel) is noodzakelijk om draagbare programma's uit te voeren (d.w.z. programma's die zonder installatie draaien). Of bijvoorbeeld om de installatie toe te staan ​​van de programma's waarvan u de installatieprogramma's in deze map plaatst.

    U moet een dergelijke regel ook inschakelen. Dit gebeurt heel eenvoudig. Maak een map waar het u het beste uitkomt (tenminste op uw bureaublad). Noem het iets (zoals "Draagbaar") en plaats alle draagbare programma's en installatieprogramma's die u vertrouwt erin. Open het vervolgens opnieuw (indien gesloten): Configuratiescherm - Beheer - Lokaal beveiligingsbeleid - Applicatiecontrolebeleid - AppLocker. Klik met de rechtermuisknop op "Uitvoerbare regels" en selecteer "Een nieuwe regel maken...". Daar is alles eenvoudig: klik op “volgende”, “volgende”, vink vervolgens het vakje “Pad” aan, nogmaals “volgende” en “Bladeren in mappen”. Er wordt een venster geopend waarin u dezelfde map moet opgeven en opnieuw "next", "next" en in de laatste fase "create". De regel is gemaakt. In feite is alles eenvoudiger dan dat. Bovendien kunt u bij het maken of bewerken van dergelijke regels uitzonderingen opgeven, paden (mappen), uitgevers, enz. toestaan ​​of blokkeren.

    Hetzelfde moet worden gedaan voor programma's die niet in Program Files zijn geïnstalleerd, maar bijvoorbeeld in C:\Users\gebruikersnaam\AppData\Local\Apps\. Als een programma na het maken van de instellingen niet start, voegt u in het algemeen de locatie ervan toe aan de regels. Vergelijkbaar met hoe we machtigingen hebben toegevoegd voor de map "Portable".

    Laten we nu eindelijk begrijpen wat we met al deze manipulaties hebben bereikt en wat ons nu verboden is en wat wel is toegestaan:

    • starten en installeren blokkeren alle programma's van uitgevers zoals: CNET, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Al deze uitgevers zijn veroordeeld wegens oneerlijke praktijken (verborgen installaties, enz.). De lijst kan zelfstandig worden aangevuld en bewerkt;
    • Toegestaan ​​om alle programma's uit te voeren die zich in Program Files, Windows en in de map (directory) bevinden die we zelf hebben toegevoegd;
    • Toegestaan ​​om alle programma's uit te voeren door een lokale beheerder (d.w.z. een beheerdersaccount)
    • Maakt de uitvoering mogelijk van digitaal ondertekende Windows Installer-bestanden (.msi-bestanden);
    • Toegestane uitvoering van digitaal ondertekende Windows Installer-bestanden in de Installer-map (in de Windows-map);
    • Hiermee kunnen alle Windows Installer-bestanden worden uitgevoerd door een lokale beheerder (d.w.z. het beheerdersaccount).

    Er zullen dus geen bewakers, "verdedigers", linkerbrowsers van mail.ru, van Yandex, satellieten, Yandex-bars en ander onnodig afval meer op uw computer of op de computer van uw dierbaren en vrienden verschijnen. Alle programma's van de opgegeven uitgevers dringen niet meer door in een computer waarop deze regels van toepassing zijn; ze worden gewoon geblokkeerd.

    Bij het installeren van software Houd altijd de selectievakjes in de gaten Let goed op dat u geen software van derden installeert.

    En onthoud een van de belangrijkste regels: download ALLEEN software van officiële sites.

    Als je vragen hebt over deze instructie, stel ze dan gerust in de reacties of via .

    Tot snel!