Cum putem restrictiona userii sa foloseasca doar anumite programe instalate in sistem [Windows Whitelist]

Nimanui nu ii convine sa ii fie invadata intimitatea, mai ales daca e vorba de fisiere personale stocate in propriul computer aflat la indemana unor terte persoane curioase, cum ar fi membri ai familiei, colegi, prieteni etc. Daca te numeri printre cei care se confrunta zilnic cu astfel de probleme, solutia salvatoare se afla ascunsa in propriul sistem de operare, in Local Group Policy (cu conditia sa nu folosesti un OS Home Edition, Basic, Premium – editii care nu suporta Local Group Policy Editor).

Pentru a restrictiona accesul userilor astfel incat acestia sa poata accesa doar anumite programe, deschizi Start Menu si tastezi gpedit.msc in Search program and files, apoi dai Enter.

gpedit

In Local Group Policy Editor deschizi meniul de sub User Configuration, apoi pe cel de sub Administrative Templates si selectezi System. In panoul din dreapta da dublu-click pe Run only specified Windows applications.

run_only_spec

In fereasta deschisa selecteaza Enabled si apoi da click pe butonul Show (langa List of allowed applications).

allowed_applications

In lista respectiva tasteaza numele aplicatiilor la care veti permite accesul userilor apoi dati click pe OK.

whitelist

Apply si OK in fereastra principala si gata. Accesul la programele instalate in Windows este restrictionat.

restricted_app

Misiune indeplinita. :)

Nota: Tutorialul a fost testat pe Windows 7 Ultimate OS

*UPDATE: Pentru ca foarte multi utilizatori au constatat ca dupa activarea Run only specified Windows applications nu mai pot accesa Gruop Policy Editor pentru a face modificari ulterioare, pentru prevenirea acestei situatii aveti grija sa introduceti in whitelist (List of allowed aplication) si mmc.exe (Microsoft Management Console). De asemenea, este recomandat sa creati un user separat pentru ceilalti utilizatori ai sistemului, in cazul in care doriti sa restrictionati accesul acestora la diverse aplicatii, si sa protejati userul dvs sub o parola sigura.

Pentru utilizatorii care dupa activarea Run only specified Windows applications nu mai pot lansa nici o aplicatie din sistem solutia este urmatoarea:

  • deschideti Start Menu si dati click pe Run (pentru cei care nu au afisata Run command in Start Menu, dati click-dreapta pe butonul de Start si selectati Properties, apoi dati click pe butonul Customize. Bifati casuta din dreptul Run command, apoi dati OK).

show-run-command

  • in campul din dreptul la Open scrieti %systemroot%system32grouppolicyuser si dati Enter

open-with-run

  • In fereastra deschisa, stergeti fisierul Registry.pol

registry.pol

  • dati restart la computer pentru a dezactiva restrictionarea accesului la aplicatii.

Succes!

STEALTH SETTINGS – How to restrict users to run only specified applications in Windows (Windows Whitelist)

Cum putem restrictiona userii sa foloseasca doar anumite programe instalate in sistem [Windows Whitelist]

About the author

Stealth

Pasionat de tot ce inseamna gadget si IT, scriu cu placere pe stealthsettings.com din 2006 si imi place sa descopar alaturi de voi lucruri noi despre calculatoare si sistemele de operare macOS, Linux, Windows, iOS si Android.

Leave a Comment