Способы запрета установки программ на Windows 7

Существует несколько способов запрета установки программ на Windows 7, которые сейчас будут рассмотрены. Зачем это надо? Например, если вы не один пользуетесь компьютером и посторонние люди постоянно устанавливают ненужный софт или игры. Также этот запрет сможет защитить Windows 7 от навязываемого программного обеспечения, который вам не нужен. Также имеется множество других причин.

Запрет на установку приложений с помощью редактора групповых политик

Для того чтобы сделать запрет установки приложений, требуется открыть редактор групповых настроек – gpedit.msc. Это можно сделать так: открыть меню Пуск – нажать на кнопку «выполнить…» — прописать там gpedit.msc. После этого откроется необходимое нам окно, в этом окне потребуется раздел «Административные шаблоны».

Редактор локальной групповой политики

Кликаем по «Компоненты Windows», затем надо проскроллить вниз и найти папку «Установщик Windows». Когда она откроется, то под строкой «Состояние» будут команды, нам нужна «Запретить установщик Windows». Необходимо нажать на нее 2 раза, и, когда появится окошко, то выбрать функцию «Отключить», которая соответственно устанавливает запрет на установку программ. Функция «Включить» отменяет этот запрет.

Запретить установщик Windows

Как запретить установку приложений конкретному пользователю на Windows 7

Запрет установки софта конкретному пользователю на Windows 7 требует создания соответствующий оснастки. Необходимо войти в консоль mmc (меню пуск – «Выполнить…»), затем в консоли нажать на вкладку «Файл» и кликнуть по «Добавить или удалить оснастку…»

Консоль - Добавление оснастки

Откроется соответствующая панель.

Добавление и удаление оснасток

В этой панели выбираем оснастку «Групповые политики», а после нажимаем на стрелку. Появится окно, в нем надо клацнуть кнопку «Обзор» (Browse), выбрать вкладку «Пользователи» (Users), после этого выбрать нужного пользователя, которому вы хотите сделать запрет на установку программ Windows 7. Подтверждаем транзакцию, и, готово.

Обзор объекта групповой политики

В меню «Файл» выбираем «Сохранить как» и называем пользовательскую оснастку своим именем.

Пример групповой политики

Затем нужно повторить все действия, которые описываются в выше (см. «Запрет на установку с помощью редактора политик», но запрет на установку софта в Windows 7 теперь будет влиять только на указанного выбранного пользователя.

Запрет на установку программ с помощью родительского контроля (Windows 7)

Этот способ намного проще, судя по количеству транзакций, и он применим в тех случаях, если человек, который сидит за ПК устанавливает слишком много мусора.

Чтобы запретить устанавливать программы с помощью родительского контроля, требуется следующее (работает только на Windows 7):

Зайти в панель управления Windows 7 через меню Пуск, и нажать на вкладку «Управление записи пользователей»

Панель управления - учетные записи пользователей

Тыкаем по кнопке «Родительский контроль»

Родительский контроль

Выбираем пользователя, которому мы хотим запретить установку программ.

Родительский контроль - пользователи

Нам необходимо «Ограничения на запуск программ»

Средства управления пользователем

Просто нажимаем на вкладку, после чего перед нами открывается консоль, где ставим галочку:

Windows 7 автоматически находит программы, которые можно запретить. Если же нужное приложение будет не найдено (т.е. его не будет в списке),, то можно найти их самостоятельно через кнопку «Обзор» и заблокировать.

Запретить установку программ с помощью реестра (Windows 7)

Здесь нам понадобится через меню Пуск нажать по вкладке «Выполнить…» и ввести следующую команду – regedit.exe. Перед нами откроется окно, в котором будет необходимо точно последовать по данному пути, чтобы добраться до цели:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun

Затем, в пункте «DisallowRun» создаем текстовый параметр под названием 1 и добавляем в него название исполнительного файла приложения, имеющего расширение .exe.

К примеру, если надо блокировать msiexec, то требуется всего-навсего создать текстовый параметр 1 и инициализировать его строкой «msiexec.exe» Если надо запретить больше приложений, то соответственно потребуется сделать дополнительные текстовые параметры с названиями 2, 3, 4 и так далее, а затем присвоить им названия EXE-файлов приложений и готово.

После этого вам понадобиться только перезагрузить компьютер.

Стоит упомянуть, что в зависимости от версии Windows: «максимальная», «базовая», «профессиональная», а также от ее сборки, некоторые названия имен могут быть изменены, а последовательно чуть-чуть другая – но не радикально. Но все команды будут функционировать на любой версии, также, как и сделанная работа.


  1. user:

    В home basic редактора локальной групповой политики нет. Так что последний абзац о запуске на всех версиях не верен.

    1. pnikven:

      Home basic является самой ограниченной редакцией, чего-то в ней может и не быть, но можно использовать другой способ из представленных альтернатив.

    2. user anny:

      Групповые политики для windows 7 home и home basic можно скачать и установить отдельно. Гуглите.

  2. Thero:

    Через реестр вы описываете запрет на запуск (уже установленных) но не на установку т к невозможно знать имена всех фалов и расширений прог установщиков.

    1. pnikven:

      На самом деле, заблокировав запуск msiexec.exe мы и осуществляем запрет на установку, поскольку установщик запускаться не станет, а следовательно и установка какой-либо программы будет невозможна.

      1. Фывап:

        Запрет установщика только блокирует запуск msi-пакетов. Всё, что поставляется в ином виде, устанавливаться будет.

  3. Николай:

    правильно прописывать gpedit.msc, опечатка в статье

  4. Сергей:

    Отсутствует вкладка пользователи при добавлении оснастки…только компьютеры! Где найти пользователей подскажите пжалуста

  5. Александр:

    А как подскажите плиз запретить установку конкретной прикладной программы? Т.е. не драйвера, не обновления windows, а например nero или movavi или aida или любой другой (ответ слать в почту)

  6. N@rik:

    Да зайти в управление компьютером, службы, найти там установщик Windows и отключить)

  7. Павел:

    Целая статья написана, а толку 0.
    Не gredit.msc а gpedit.msc.
    Внимательней писать надо.

  8. Axel Foley:

    Автор, читай то, что пишешь. В половине случаев ты только запутываешь. Пишешь такую хр..ь, которой в натуре нету.

    1. pnikven:

      Просьба указывать более конкретно, что именно непонятно?

  9. Игорь:

    - > «В этой панели выбираем оснастку «Групповые политики»…»

    Нет в этой панели такой позиции.

    1. pnikven:

      Здравствуйте! Благодарим вас за обнаружение опечатки в материале. Конечно же необходимо выбрать оснастку «Локальные политики».

  10. Валерий:

    Полезная статья спасибо.

  11. Павел:

    «то выбрать функцию «Отключить», которая соответственно устанавливает запрет на установку программ. Функция «Включить» отменяет этот запрет.» — все наоборот, Функция включить запрещает установщик Windows.

  12. Аноним:

    Эти способы не работают с Амиго и яндекс браузером!

    1. pnikven:

      Здравствуйте! Да, Вы абсолютно правы. Даже после запрета инсталляции подобных приложений вышеперечисленными инструментами, утилиты инсталлируются в каталог юзера и нормально функционируют. Но существует эффективный метод, который легко справится не только с Яндекс и Амиго, но и Майл, UnityPlayer, Apps и т.п. Они инсталлируются в директорию, например, «c:\Users\имя пользователя\AppData\Local». Методика заключается в создании каталогов вышеперечисленных утилит, и закрытия им ntfs-полномочий. Это просто не даст инсталлироваться приложениям в отведенную директорию.
      Пример выполнения для Амиго:
      1. Сначала удалить каталог «c:\Users\%username%\AppData\Local\Amigo /s /q» (конечно, в случае, когда он уже существует);
      2. Далее требуется создать новую директорию «c:\Users\%username%\AppData\Local\Amigo»;
      3. Затем прописать полномочия «echo y|cacls c:\Users\%username%\AppData\Local\Amigo /C /G domain.ru\adminuser:F»;
      4. После этого назначить открытие файла в назначенные задания (для юзера при входе в ОС);
      5. Готово.
      Методика опробована на Виндовс 7. После этих действий Amigo инсталлироваться не может и не появляются сообщения об ошибках выдаваемых Амиго.

Добавить комментарий