Как заблокировать доступ к настольным приложениям в Windows
Microsoft Windows 10 Windows 11 Герой / / April 02, 2023

Последнее обновление:

Вы можете захотеть заблокировать приложения, если вы управляете ПК для своей семьи или малого бизнеса. Из этого руководства вы узнаете, как заблокировать доступ к настольным приложениям в Windows.
Если вы являетесь администратором компьютера, будут моменты, когда вам нужно будет заблокировать доступ к определенным настольным приложениям. Например, вы можете захотеть отключить доступ к системным инструментам, таким как PowerShell, чтобы предотвратить несанкционированный доступ.
Ограничение доступа к подобным приложениям также помогает предотвратить запуск пользователем вредоносных сценариев или внесение нежелательных изменений в систему. Возможно, вам нужно заблокировать браузер, такой как Chrome, или определенное приложение в пакете Office 365.
Какими бы ни были ваши потребности, вы можете заблокировать доступ к настольным приложениям в Windows 11 или Windows 10 с помощью правил групповой политики или политики безопасности, выполнив следующие действия.
Как заблокировать доступ к настольным приложениям с помощью групповой политики в Windows
Блокировка доступа к настольным приложениям легко выполняется с помощью Локальная групповая политика правила в Windows 11 и Windows 10.
Чтобы заблокировать доступ к настольным приложениям в Windows с помощью групповой политики:
- Войдите в систему как администратор на ПК, доступ к которому вы хотите заблокировать.
- Открой Стартовое меню.
- Тип gpedit и выбрать Изменить групповую политику под Лучший матч раздел.
- Когда Редактор локальной групповой политики откроется, перейдите по следующему пути и нажмите Входить:
Конфигурация пользователя > Административные шаблоны > Система
- Прокрутите вниз политики в правом столбце и дважды щелкните значок Не запускать указанные приложения Windows политика.
- Выберите Включено в верхней левой части окна.
- Под Параметры раздел, нажмите на Показывать кнопка.
- Введите приложения, доступ к которым вы хотите заблокировать, в каждой строке, включая «.Exe" расширение файла. В этом примере мы блокируем доступ к командной строке, PowerShell и Google Chrome.
- Нажмите ХОРОШО когда сделано.
- После ввода приложений для блокировки нажмите Применять и ХОРОШО.
После выполнения вышеуказанных шагов, когда пользователь попытается запустить указанные вами приложения, он сможет найти их в меню «Пуск», но они просто не откроются.
Примечание: Хотя доступ к указанному приложению должен быть заблокирован сразу после его настройки в групповой политике, вам может потребоваться перезапустить Windows, чтобы изменение вступило в силу.
Разблокировка приложений с помощью групповой политики
Если вам нужно разблокировать приложение, которое вы ранее заблокировали с помощью групповой политики, вы можете это сделать.
Для этого откройте Редактор локальной групповой политики и выберите Конфигурация пользователя > Административные шаблоны > Система. Нажмите на Показывать кнопка под Параметры раздел, удалите приложение, которое хотите разблокировать, и нажмите ХОРОШО.

Вы также можете установить политику Не настроено чтобы разблокировать все заблокированные приложения, которые вы включили в свой черный список. Также помните, что вам может понадобиться перезагрузить компьютер чтобы изменения вступили в силу.
Как заблокировать доступ к настольному приложению с помощью политики безопасности в Windows
Помимо использования локальной групповой политики, вы можете запретить пользователям запускать определенные приложения с помощью Локальная политика безопасности параметры. Эти шаги будут работать для пользователей Windows 11 и Windows 10.
Чтобы заблокировать доступ к настольному приложению с помощью локальной политики безопасности:
- Открой Начинать меню.
- Тип локальная политика безопасности и щелкните верхний результат под Лучший матч.
- Когда откроется окно «Локальная политика безопасности», разверните Политики ограниченного использования программ ветвь.
-
Щелкните правой кнопкой мыши Дополнительные правила папку и выберите Новое правило хеширования из меню.
- Если категория отсутствует, щелкните правой кнопкой мыши Политики ограниченного использования программ и выбрать НовыйПолитики ограниченного использования программ.
- в Новое правило хеширования окно, нажмите на Просматривать кнопка.
- Перейдите к местоположению приложения EXE файл, доступ к которому вы хотите заблокировать, выделите его и нажмите кнопку Открыть кнопка. Например, мы выбираем PowerShell.
- Данные приложения будут добавлены в Новое правило хеширования окно.
- Обеспечьте Уровень безопасности поле установлено на Запрещено и нажмите Применять и ХОРОШО.
- Перезагрузите компьютер.
После выполнения описанных выше шагов для блокировки доступа к рабочему столу в Windows, когда вы вернетесь после перезагрузки, войдите в систему, и доступ к указанному вами приложению больше не будет разрешен.
Когда пользователь попытается получить доступ к заблокированному приложению, появится сообщение об ошибке, в котором ему будет предложено обратиться к системному администратору.

Разблокировка приложений с помощью локальной политики безопасности
Чтобы отменить изменения в доступе к приложению, вернитесь к Локальная политика безопасности > Политики ограниченного использования программ > Дополнительные правила. Щелкните правой кнопкой мыши хэш заблокированного приложения и выберите Удалить вариант.

Управление приложениями и пользователями в Windows
Если вам нужно заблокировать пользователям доступ к определенным настольным приложениям, используйте локальную групповую политику или локальную политику безопасности. Это простой способ помешать неопытным пользователям возиться с системными утилитами, которые вам не нужны.
Windows включает другие способы управления пользователями и приложениями. Например, вы можете управлять привилегиями учетной записи пользователя или добавить локальная учетная запись пользователя в Windows 11. Если вы создаете несколько учетных записей пользователей, вам необходимо знать, как переключаться между пользователями.
Помимо учетных записей пользователей, вы можете управлять безопасностью других приложений в Windows. Например, вы можете заблокировать доступ приложения в Интернет или отключить автозагрузку приложений для лучшего времени загрузки.
Кроме того, если вы не хотите, чтобы пользователь устанавливал ненадежные приложения из ненадежных источников, вы можете настроить Windows на устанавливать приложения из Microsoft Store только. А чтобы повысить производительность системы, узнайте, как остановить работу приложений в фоновом режиме.
Как найти ключ продукта Windows 11
Если вам нужно перенести ключ продукта Windows 11 или просто выполнить чистую установку ОС,...
Как очистить кэш Google Chrome, файлы cookie и историю просмотров
Chrome отлично сохраняет вашу историю посещенных страниц, кеш и файлы cookie, чтобы оптимизировать работу вашего браузера в Интернете. Ее, как...