If you share a computer and don’t want other users accessing certain applications, there is a new feature in Windows 7 that allows you to block them. Today we take a quick look at restricting what programs other users can access using AppLocker.

如果您共享一台计算机,并且不希望其他用户访问某些应用程序,则Windows 7中有一项新功能可让您阻止它们。 今天,我们快速了解如何限制其他用户可以使用AppLocker访问哪些程序。

Note: AppLocker is only available in Ultimate and Enterprise versions of Windows 7.

注意:AppLocker仅在Windows 7的旗舰版和企业版中可用。

Using AppLocker

使用AppLocker

To access Group Policy Editor and create rules in AppLocker you’ll need to be logged in as Administrator. Click on Start and type gpedit.msc into the search box and hit Enter.

要访问组策略编辑器并在AppLocker中创建规则,您需要以管理员身份登录。 单击“开始”,然后在搜索框中键入gpedit.msc ,然后按Enter。

Under Local Computer Policy go to Computer Configuration \ Windows Settings \ Security Settings \ Application Control Policies \ AppLocker.

在本地计算机策略下,转到计算机配置\ Windows设置\安全设置\应用程序控制策略\ AppLocker。

Now you will see the overall controls for the applications.

现在,您将看到应用程序的整体控件。

Under Configure Rule Enforcement click on the Configure rule enforcement link.

在“配置规则实施”下,单击“配置规则实施”链接。

Now under AppLocker Properties check the boxes next to Configured under Executable rules then click Ok.

现在,在“ AppLocker属性”下,选中“可执行规则”下的“已配置”旁边的框,然后单击“确定”。

Blocking Apps from Running

阻止应用运行

In this scenario, Jack wastes time playing games like Minesweeper and Solitaire when he should be doing his homework, so we are going to block all of the games. After completing the steps above, under the Overview section click on Executable Rules.

在这种情况下,杰克在做功课时会浪费时间玩Minesweeper和Solitaire之类的游戏,因此我们将阻止所有游戏。 完成上述步骤后,在“概述”部分下,单击“可执行规则”。

Since this is your first time accessing AppLocker, there will be no rules listed. Right-click and select Create New Rule…

由于这是您首次访问AppLocker,因此不会列出任何规则。 右键单击并选择“创建新规则”。

This opens up the Create Executable Rules wizard and you can select not to show the introduction screen at start up for the next time you access it.

这将打开“创建可执行规则”向导,您可以选择在下次启动时不显示启动时的介绍屏幕。

Select Permissions under Action select Deny.

在“操作”下选择“权限”,然后选择“拒绝”。

Add the user you want to block, in this case it’s Jack.

添加您要阻止的用户,在这种情况下为杰克。

After you’ve selected the deny action and selected the user continue to the next step.

选择了拒绝操作并选择了用户之后,继续进行下一步。

In Conditions you can select from Publisher, Path or File hash. We don’t want Jack to have access to any of the games. so we will select Path.

在条件中,可以从发布者,路径或文件哈希中选择。 我们不希望杰克访问任何游戏。 因此我们将选择路径。

Click on Browse Folders and select the Microsoft Games folder.

单击浏览文件夹,然后选择Microsoft游戏文件夹。

In the next screen you could add Exceptions like allowing certain files, but because we are blocking the entire games directory we’ll skip to the next screen.

在下一个屏幕中,您可以添加允许某些文件之类的例外,但是由于我们阻止了整个游戏目录,因此我们将跳至下一个屏幕。

Here you can add a description to the rule so you can keep track of them is there are several rules configured. When everything looks right click on Create.

您可以在此处为规则添加描述,以便在配置了多个规则的情况下跟踪它们。 一切看起来正确后,单击“创建”。

A message pops up saying default rules haven’t been created yet. It is important to make sure they are created so click Yes to this message.

弹出一条消息,提示尚未创建默认规则。 确保已创建它们很重要,因此单击此消息是。

Now you will see the default rules and the new one you created showing Jack is denied access to the Microsoft Games directory.

现在,您将看到默认规则,并且创建的新规则显示杰克被拒绝访问Microsoft Games目录。

After creating the rule make sure and go into services and make Application Identification is started and that it’s set to automatically start as well otherwise the rules won’t work. By default this service is not started so you will need to enable it.

创建规则后,请确保进入服务并启动“应用程序标识” ,并且将其设置为也自动启动,否则规则将不起作用。 默认情况下,此服务未启动,因此您需要启用它。

Now, when Jack logs into his user account and tries to access the games he will only see the following message. Only an Administrator can go in and change the rule.

现在,当杰克登录到他的用户帐户并尝试访问游戏时,他只会看到以下消息。 只有管​​理员可以进入并更改规则。

Conclusion

结论

Use caution when configuring the rules and only start the Application Identity service after everything looks right. Otherwise you have the potential of locking yourself out of all applications including AppLocker.AppLocker is a powerful feature included in Windows 7 and we showed you a basic rule so you can get an idea of how it works. In the future we’ll take a look at more complex tasks to accomplish and gain tight control over what programs each user is able to access.

配置规则时请小心,只有在一切看起来正确之后才启动Application Identity Service。 否则,您有可能将自己锁定在包括AppLocker在内的所有应用程序之外。AppLocker是Windows 7中包含的一项强大功能,我们向您展示了一条基本规则,以便您可以了解其工作原理。 将来,我们将研究更复杂的任务,以完成并严格控制每个用户可以访问的程序。

翻译自: https://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/

在Windows 7中使用AppLocker限制对程序的访问相关推荐

  1. 计算机配置 凭据分配,如何在Windows 10中分配默认凭据提供程序 | MOS86

    点击此处修复Windows错误并提高系统性能 我们都知道Windows 10带有多个登录选项.这是可能的,因为在操作系统中存在各种凭证提供商.在Windows的早期版本Windows XP,Windo ...

  2. 如何在Windows 11中以管理员身份运行程序:10种方式可以选择

    如何在Windows 11中以管理员身份运行程序 为防止对操作系统进行未经授权的更改,Windows 11应用程序和游戏默认以标准权限启动,但某些程序(如安全软件)需要管理员权限才能正确运行或执行特定 ...

  3. 计算机受控文件夹管理,小技巧分享:如何在Windows 10中启用和使用受控文件夹访问!...

    勒索软件非常猖獗,除了安装防病毒软件外,您还需要格外小心以保护Windows计算机的安全.尽管人们始终可以使用一种反勒索软件,但Windows 10现在通过在Windows Defender安全中心中 ...

  4. cmd中从c盘切换到d盘,并在Windows系统中从终端运行Python程序

    1 首先打开cmd,如下图所示: 2.接着输入d:并回车 3.接着输入cd及路径并回车即可 4.最后,输入python my_test.py并回车即可实现在Windows终端运行Python程序的目的 ...

  5. Windows Mobile 中怎样获得当前应用程序所在路径

    [1]这是 本人的一点 小小的积累,如果对你有所帮助 请留言....... /// <summary>         /// 获得当前应用程序所在路径         /// </ ...

  6. Microsoft Windows 环境中NLS_LANG的正确设置 (文档 ID 1577370.1)

    Microsoft Windows 环境中NLS_LANG的正确设置 (文档 ID 1577370.1) 适用于: Oracle Database - Enterprise Edition - 版本 ...

  7. 在 Windows 10 中重置防火墙设置的 4 种方法

    一.通过控制面板重置 Windows 防火墙 如果您是 Windows 平台的常规用户,则可能会意识到微软有一天会终止"控制面板"的可能性,因为它会将其可配置设置转移到 Windo ...

  8. 隐藏在Windows XP中的28个秘密武器(黑客防线)

    Windows XP现在大家都在用了,不过,隐藏在它其中的秘密武器可不是人人都找得到,下面就让我带大家来寻找Win XP中的28个秘密武器. 1.免费的系统教程(system32文件夹下) 安装完wi ...

  9. html计算器重置按钮,在Windows 10中重置和重新安装计算器 | MOS86

    Windows 10中的新计算器应用程序运行了一个干净的用户界面,并且在触摸设备上也很出色. 除了默认启动计算器应用程序默认设置的标准模式之外,还可以在Calculator应用程序中使用程序员和科学模 ...

  10. 在Windows 10中怎么恢复卸载的软件

    卸载程序会移除什么 许多计算机用户卸载Windows 10中的程序以释放磁盘空间.这听起来有点奇怪,对吧?但这件事却一直在发生,用户可能会采取这种方式来解决磁盘问题,即使他们不想删除那些已经用了很久的 ...

最新文章

  1. PL/SQL developer执行的sql文件编码
  2. 复合索引使用的先决条件
  3. Spark SQL玩起来
  4. 银河麒麟svn: E215000: GNOME Keying被锁定,并且我们处于非交互方式
  5. js 对已知数组数据的导出EXCEL
  6. Loopback測试软件AX1用户手冊 V3.1
  7. 详细探究Spark的shuffle实现
  8. Android Native Hook工具
  9. AE还是AO了开发小结!!!!!至今没搞懂我用的是AE还是AO
  10. [lammps安装教程]lammps并行版安装教程
  11. matlab 向量转置,matlab中向量和矩阵怎么转置 值得收藏
  12. 戒指戴在不同的手指上代表的意思
  13. freeswitch mrcp 源码分析--数据接收(下)
  14. 他说他是具有文学气息的工科屌丝男(900字文言文,硕士论文致谢)
  15. 市场研究中的数据分析知识整理 (七)-结构方程模型
  16. 2021-08-11
  17. 盘点八大虚拟桌面基础架构(VDI)协议
  18. VSCode入门(一)怎样新建项目
  19. 自定义seekbar,风格适用于TV版--仿电视猫的seekbar
  20. C++通过HTTP请求Get或Post方式请求Json数据

热门文章

  1. BZOJ 3772: 精神污染
  2. Coq Art第二章 类型和表达式
  3. 【技术分享】Win10环境php安装seaslog扩展
  4. EasyMicroPlot: 一种快速进行微生物下游分析的整合R包
  5. postgresql 存储过程处理json字符串
  6. Java中模拟评分系统_评分系统.java
  7. 领导合影站位图_领导主席台座次安排图解:政务礼仪
  8. 逆转裁判Ace Attorney
  9. php聚合话费充值怎么接,求充值话费接口
  10. waterfall model