Als Systemadministrator sind Sie möglicherweise auf Benutzer gestoßen, die verschiedene Arten von Anwendungen auf Netzwerkcomputern missbrauchen, was Ihrem System schaden könnte. Wenn Sie nach einer Möglichkeit suchen, eine App oder Datei zu blockieren, haben Sie mehrere Möglichkeiten.
Schritt
Methode 1 von 3: Verwenden des Gruppenrichtlinien-Editors
Schritt 1. Überprüfen Sie die Windows-Version
Wenn Sie eine Professional-Version von Windows verwenden, verwenden Sie den Gruppenrichtlinien-Editor, um Apps hinzuzufügen, die in der Liste ausgeführt werden dürfen. Ebenso können Sie das Verfahren verwenden, um Anwendungen zu blockieren, die nicht im Systemnetzwerk ausgeführt werden dürfen. Das Tool verfügt über mehrere nützliche Funktionen, darunter die Möglichkeit, Apps basierend auf von Ihnen definierten Regeln zu steuern oder zu blockieren. Es wird empfohlen, alle Daten zu sichern, falls etwas schief geht.
Schritt 2. Klicken Sie auf das Startmenü
Schritt 3. Geben Sie „gpedit
msc in das Suchfeld ein.
Drücken Sie die Eingabetaste, um eine Suche durchzuführen.
Schritt 4. Erweitern Sie die Option Benutzerkonfiguration, wenn der Gruppenrichtlinien-Editor angezeigt wird
Erweitern Sie danach die Option Administrative Vorlagen und dann die Option System. Scrollen Sie unter dem Befehl Einstellungen nach unten und doppelklicken Sie auf eine der folgenden beiden Optionen:
- Wenn Sie bestimmte Anwendungen einschränken möchten, klicken Sie auf "Nur angegebene Windows-Anwendungen ausführen". Fahren Sie mit Schritt 4 fort, wenn Sie diese Option ausgewählt haben.
- Wenn Sie einige Anwendungen blockieren möchten, klicken Sie auf "Angegebene Windows-Anwendungen nicht ausführen". Fahren Sie mit Schritt 5 fort, wenn Sie diese Option ausgewählt haben.
Schritt 5. Aktivieren Sie „Nur angegebene Windows-Anwendungen ausführen“
Klicken Sie unter Optionen auf die Schaltfläche Anzeigen neben der Liste der Apps, die ausgeführt werden dürfen. Das Feld Inhalt anzeigen wird geöffnet, in das Sie den Namen der Anwendung eingeben können, die der Benutzer ausführen darf.
- Sie können beispielsweise notepad.exe eingeben.
- Klicken Sie nach dem Ausfüllen der Liste auf OK und schließen Sie dann den Gruppenrichtlinien-Editor.
Schritt 6. Aktivieren Sie die Option "Angegebene Windows-Anwendungen nicht ausführen"
Klicken Sie nach der Aktivierung auf Anzeigen > Hinzufügen.
Schritt 7. Geben Sie den Namen der.exe-Datei ein, die Sie blockieren möchten, damit sie nicht vom Benutzer ausgeführt werden kann
- Geben Sie beispielsweise iexplore.exe ein.
- Wenn Sie mit dem Ausfüllen der Liste fertig sind, klicken Sie auf "OK" und schließen Sie dann den Gruppenrichtlinien-Editor".
- Wenn ein Benutzer im Netzwerk versucht, auf eine Person zuzugreifen, die nicht auf der Liste der zugelassenen Anwendungen oder auf der Liste der Anwendungen steht, die von Ihnen blockiert wurden, wird eine Meldung wie die folgende angezeigt: „Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen in diesem Computer wirksam.. Bitte kontaktieren Sie Ihren Systemadministrator".
Methode 2 von 3: Hacken der Registrierung
Schritt 1. Überprüfen Sie Ihre Windows-Version
Wenn Sie keine Professional-Version von Windows verwenden, können Sie die Ausführung der Anwendung blockieren, indem Sie die Registrierung hacken. Denken Sie daran, dass schwerwiegende Dinge passieren können, wenn Sie es nicht richtig machen. Daher wird dringend empfohlen, Ihre Daten vorher zu sichern.
Schritt 2. Führen Sie eine Suche in der Registrierung durch und erstellen Sie dann einige Schlüssel
Sie können die Tastenkombination Win+R auf Ihrer Tastatur drücken, um regedit.ext zu öffnen, und dann den unten aufgeführten Schlüssel eingeben: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Schritt 3. Erstellen Sie ein neues 32-Bit-DWORD mit dem Namen DisallowRun
Führen Sie diesen Schritt im rechten Fensterbereich aus, wobei der Wert auf 1 gesetzt ist.
Schritt 4. Erstellen Sie einen weiteren Schlüssel mit dem Namen DisallowRun
Erstellen Sie den Schlüssel im linken Bereich unter Schlüssel-Explorer.
Wenn der Schlüssel nicht vorhanden ist, können Sie ihn erstellen, indem Sie mit der rechten Maustaste auf das Bedienfeld klicken und dann die Option zum Erstellen eines neuen Schlüssels auswählen
Schritt 5. Erstellen Sie mehrere String-Werte, beginnend mit 1
Tun Sie dies im rechten Bereich, direkt unter dem DisallowRun-Schlüssel.
- Fahren Sie in numerischer Reihenfolge fort (der Zahl 1 folgt eine 2, dann eine 3 usw.).
-
Wenn Sie beispielsweise die Ausführung von Apps wie Firefox und iTunes blockieren möchten, müssen Sie einen Schlüssel wie diesen hinzufügen:
1 Firefox.exe
2 itunes.exe
Schritt 6. Starten Sie den Computer neu
Die Änderungen werden sofort wirksam, wenn Sie versuchen, die Anwendung auszuführen.
Sie sehen eine Meldung mit den Worten „Dieser Vorgang wurde aufgrund von Einschränkungen auf diesem Computer abgebrochen. Bitte kontaktieren Sie Ihren Systemadministrator"
Methode 3 von 3: Erstellen von Dateien zum Hacken der Registrierung
Schritt 1. Öffnen Sie Notepad und fügen Sie den Text unten ein
-
Windows-Registrierungseditor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
„DisallowRun“=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
„1″=“AnwendungA.exe“
„2″=“AnwendungB.exe“
Schritt 2. Geben Sie den Namen der Anwendung in den angegebenen Abschnitt der Datei ein
Speichern Sie die Datei als AnyName.reg.
- Sie müssen sicherstellen, dass der Dateiname auf.reg endet, um ihn verwenden zu können. Danach können Sie auf die Datei doppelklicken.
- Denken Sie daran, dass das Hacken der Registrierung einige Dinge, die als Dienste auf dem Computer ausgeführt werden, nicht blockieren kann.
- Die meisten Malware und Spyware können das Windows-Dienstprogramm rundll32 nutzen, um Dienste auszuführen, ohne die.exe-Datei zu verwenden. Diese Methode kann nicht verwendet werden, um Dienste und Anwendungen dieses Typs zu blockieren.