Як заборонити користувачеві установку програм.

Політики секретності Windows дозволяють обмежувати в правах користувачів, чиї дії можуть нанести шкоду системі. Наприклад, батьки хочуть контролювати установку ігор дітьми, а адміністратор робочого комп'ютера вважає, що тільки він має право інсталювати нові програми.
Інструкція
1
Для настройки заборон вам будуть потрібні права адміністратора. Викликайте командний рядок, використовуючи поєднання Win + R, і введіть команду secpol.msc. Відкриється вікно оснастки «Локальні параметри безпеки».
2
Розкрийте «Політики обмеженого використання програм». В розділі «Тип об'єкта» подвійним клацанням розгорніть пункт «Призначені типи файлів». У вікні властивостей перераховані типи файлів, які будуть вважатися виконуваним кодом.
3
Вам потрібно прибрати з цього списку програми, які можуть бути встановлені іншими користувачами. Наприклад, якщо хтось із них працює з таблицями Excel або базами даних Access, відзначте в списку ці пункти і натисніть «Видалити». Видаліть також LNK - «Ярлик». Натисніть ОК для підтвердження.
4
Подвійним клацанням розкрийте пункт «Примусовий» і переведіть перемикач «Застосовувати політики обмеженого використання ...» в положення «Для всіх, крім локальних адміністраторів». Розкрийте папку «Рівні безпеки» і подвійним клацанням розгорніть пункт «Необмежений». Натисніть «За замовчуванням» і ОК для підтвердження.
5
Розкрийте папку «Рівні безпеки» і подвійним клацанням розгорніть пункт «Необмежений». Натисніть «За замовчуванням» і ОК для підтвердження.
6
Тепер інші користувачі зможуть запускати тільки встановлені вами або системою програми. За умовчанням вони знаходяться в папках Program Files і SystemRoot. Якщо якісь програми знаходяться в інших розділах, їх потрібно додати в список дозволених.
7
Розгорніть оснастку «Додаткові правила» і в розділі «Ім'я» клацніть правою клавішею по вільному місцю. Виберіть команду «Створити правило для шляху» і вкажіть шлях до папки, де лежать дозволені програми.
8
Щоб користувачі не могли скопіювати в ці папки заборонений софт, налаштуйте на них дозволу. Клацніть правою клавішею по ярлику папки і вибирайте «Загальний доступ і безпека». У закладці «Безпека» виставте дозволу для кожної з груп користувачів.
9
Натисніть «Додатково» і перейдіть в закладку «Дозволи». Виберіть групу користувачів, натисніть кнопку «Змінити» і в новому вікні відзначте прапорцями дії, які дозволені або заборонені цій групі.
Якщо хтось невловимий постійно захаращує жорсткий диск непотрібними і завантажує систему програмами, зовсім не обов'язково влаштовувати на нього засідку. Певним чином налаштувавши Windows можна заборонити установку програм, як таку.
Інструкція
1
Натисніть комбінацію клавіш Win + R. З'явиться діалогове вікно «Виконати», в якому впишіть gpedit.msc і натисніть клавішу Enter. Відкриється редактор локальної групової політики.
2
У лівій частині вікна відкрийте директорію «Конфігурація комп'ютера»> «Конфігурація Windows»> «Параметри безпеки»> «Політики обмеженого використання програм». Якщо до цього дані політики не призначалися, натисніть пункт меню «Дія»> «Створити політику обмеженого використання програм». У правій частині вікна клікніть правою кнопкою миші по новоствореному параметру «Призначені типи файлів» і виберіть «Властивості». Перегорніть список «Призначені типи файлів» на предмет наявності форматів MSI і EXE. Якщо якийсь із них відсутній, додайте його за допомогою поля введення «Розширення» і кнопки «Додати» внизу цього вікна. Щоб зміни вступили в силу, натисніть кнопку «Застосувати», а потім ОК, або відразу кнопку ОК, якщо ніяких змін не було внесено.
3
У лівій частині вікна виберіть пункт «Рівні безпеки», а в правій - клікніть правою кнопкою по параметру «Заборонено» і в меню натисніть кнопку «За замовчуванням». У новому вікні клікніть по кнопці «Так». Тепер система буде забороняти запуск всіх додатків (у тому числі і інсталяторів EXE і MSI), що знаходяться в списку «Призначені типи файлів». Наступні два пункти інструкції описують дії по блокуванню доступу до редактора локальної групової політики.
4
Активуйте обліковий запис гостя. Для цього натисніть кнопку «Пуск»> «Панель управління». Далі можливі два варіанти: якщо панель управління відображається значками, виберіть «Облікові записи користувачів»> «Управління іншим користувачем», а якщо категоріями, знайдіть групу «Облікові записи користувачів і безпека» і клікніть в ній на «Додавання і видалення облікових записів ». З'явиться нове вікно, в якому клацніть по іконці «Гість», а наступного - «Включити». Ви активували обліковий запис, під якою користувач буде заходити в систему.
5
Виберіть профіль адміністратора, тобто ту обліковий запис, під якою ви заходите в систему. Клікніть на «Створення пароля». У вікні вкажіть пароль, підтвердіть його і за бажанням напишіть підказку. На завершення натисніть «Створити пароль». Таким чином, ви дозволили стороннім користувачам доступ до системи тільки за допомогою облікового запису «Гість». Через неї вони не зможуть відкрити редактор локальної групової політики, а, отже, і зняти блокування на установку програм.
Відео по темі
 http://www.youtube.com/watch?v=8kNMMG1RHc0