사무실

사용자가 Windows 10/8/7에서 프로그램을 설치하거나 실행하지 못하도록 차단합니다.

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

원하는 경우 Windows 10/8/7 및 Windows Vista / XP / 2000 및 Windows Server 제품군에서 프로그램 설치 또는 실행을 제한 할 수 있습니다. 특정 그룹 정책 설정을 사용하여 Windows Installer 동작을 제어하고 레지스트리 편집기 를 통해 특정 프로그램이 실행되거나 제한되지 않도록 할 수 있습니다.

이전에 Microsoft Installer로 알려진 Windows Installer , msiexec.exe 는 최신 Microsoft Windows 시스템에서 소프트웨어를 설치, 유지 관리 및 제거하는 엔진입니다. 이 게시물에서는

Windows 10/8/7에서 소프트웨어 설치를 차단하는 방법을 참조하십시오.

그룹 정책을 통해 Windows Installer를 사용하지 않도록 설정하거나 사용을 제한합니다.

검색 시작에 gpedit.msc를 입력하고 Enter 키를 눌러 엽니 다 그룹 정책 편집기 컴퓨터 구성> 관리 템플릿> Windows 구성 요소> Windows Installer로 이동합니다. RHS 창에서 Windows Installer 사용 안함 을 두 번 클릭합니다. 필요에 따라 옵션을 구성하십시오.

이 설정은 사용자가 시스템에 소프트웨어를 설치하지 못하게하거나 사용자가 시스템 관리자가 제공 한 프로그램 만 설치하도록 허용 할 수 있습니다. 이 설정을 사용하면 Windows Installer 사용 안 함 상자의 옵션을 사용하여 설치 설정을 지정할 수 있습니다.

"사용 안 함"옵션은 Windows Installer가 완전히 사용 가능함을 나타냅니다. 사용자는 소프트웨어를 설치하고 업그레이드 할 수 있습니다. 정책이 구성되지 않은 경우 Windows 2000 Professional, Windows XP Professional 및 Windows Vista의 Windows Installer에 대한 기본 동작입니다.

"관리되지 않는 응용 프로그램 전용"옵션은 사용자가 시스템 관리자가 데스크톱에 제공하거나 게시합니다 (프로그램 추가 / 제거에 추가). 정책이 구성되지 않은 경우 Windows Server 2003 제품군 Windows Installer의 기본 동작입니다.

"항상"옵션은 Windows Installer가 사용되지 않음을 나타냅니다.

이 설정은 Windows Installer에만 영향을줍니다. 사용자가 다른 방법을 사용하여 프로그램 설치 및 업그레이드를 방해하지는 않습니다.

항상 상승 된 권한으로 설치

그룹 정책 편집기에서 사용자 구성> 관리 템플릿> Windows 구성 요소로 이동합니다. 아래로 스크롤하여 Windows Installer를 클릭하고 항상 높은 권한으로 설치

이 설정은 Windows Installer가 시스템에 프로그램을 설치할 때 시스템 사용 권한을 사용하도록 지시합니다.

모든 프로그램에 대한 권한. 이러한 권한은 일반적으로 사용자에게 할당 된 (바탕 화면에서 제공), 컴퓨터에 할당 (자동 설치)되거나 제어판의 프로그램 추가 / 제거에서 사용할 수있는 프로그램을 위해 예약되어 있습니다. 이 설정을 사용하면 제한된 컴퓨터의 디렉터리를 포함하여 사용자가 보거나 변경할 수있는 권한이없는 디렉터리에 대한 액세스가 필요한 프로그램을 설치할 수 있습니다.

이 설정을 사용하지 않거나 구성하지 않으면 시스템에서 현재 사용자의 시스템 관리자가 배포하거나 제공하지 않는 프로그램을 설치할 때 사용 권한이 필요합니다.

이 설정은 컴퓨터 구성 및 사용자 구성 폴더 모두에 나타납니다. 이 설정을 적용하려면 두 폴더 모두에서 설정을 사용하도록 설정해야합니다.

숙련 된 사용자는이 설정이 권한을 변경하고 제한된 파일 및 폴더에 영구적으로 액세스 할 수 있도록 허용하는 권한을 이용할 수 있습니다.

지정된 Windows 응용 프로그램을 실행하지 마십시오.

그룹 정책 편집기에서 사용자 구성> 관리 템플릿> 시스템

으로 이동하여이 설정의 사용자 구성 버전을 보호 할 수 있습니다.여기 RHS 창에서 지정된 Windows 응용 프로그램 을 실행하지 마십시오. 열리는 새 창에서 사용을 선택하십시오. 이제 옵션에서 표시를 클릭하십시오. 열리는 새 창에서 허용하지 않으려는 애플리케이션의 경로를 입력하십시오. 이 경우 msiexec.exe .

C: Windows System32 폴더에있는 Windows Installer 실행을 허용하지 않습니다.

이 설정은 Windows 이 설정에서 지정한 프로그램을 실행하지 못하게합니다. 이 설정을 사용하면 사용자가 허용되지 않는 응용 프로그램 목록에 추가하는 프로그램을 실행할 수 없습니다.

이 설정은 사용자가 Windows 탐색기 프로세스에서 시작한 프로그램을 실행하지 못하게합니다. 사용자가 시스템 프로세스 나 다른 프로세스에서 시작한 작업 관리자와 같은 프로그램을 실행하는 것을 방지하지 않습니다. 또한 사용자가 cmd.exe 명령 프롬프트에 액세스 할 수 있도록 허용하더라도이 설정은 Windows 탐색기를 사용하여 시작할 수없는 명령 창에서 프로그램을 시작할 수 있습니다. 참고: 허용되지 않는 응용 프로그램 목록을 만들려면 표시를 클릭하십시오. 내용 표시 대화 상자의 값 열에 응용 프로그램 실행 파일 이름 (예: msiexec.exe)을 입력하십시오.

레지스트리 편집기를 통해 프로그램 설치 금지

레지스트리 편집기를 열고 다음 키로 이동하십시오.


HKEY_CURRENT_USER Software Microsoft Windows Current Version Policies Explorer DisallowRun

1과 같은 이름으로 문자열 값을 만들고 그 값을 프로그램의 EXE 파일로 설정하십시오. 예를 들어, msiexec 를 제한 한 다음 문자열 값 1 을 만들고 그 값을 msiexec.exe

로 설정하십시오. 더 많은 프로그램을 제한하려면 이름 2, 3 등으로 더 많은 문자열 값을 만들고 프로그램의 exe에 값을 설정하십시오.

컴퓨터를 다시 시작해야 할 수도 있습니다.

  1. 읽기:
  2. 사용자가 Windows 10/8/7에서 프로그램을 실행하지 못하도록 함
  3. 지정된 Windows 응용 프로그램 만 실행
  4. Windows 프로그램 차단기는 소프트웨어를 실행하지 못하도록 차단하는 무료 응용 프로그램 또는 응용 프로그램 차단 프로그램입니다.