ユーザーがPCにソフトウェアをインストールできないようにする方法


0

私のシステムにはWindows 10 Proがインストールされているので、ソフトウェアのインストールを防ぎたい

私はgpeditを使用してWindowsインストーラを無効にしようとしましたが、それは動作しませんでした(私はまだ問題なくソフトウェアをインストールすることができました)。

これを解決するために複数のユーザーアカウントを作成したくありません。


あなたのPCに誰かがインストールしているかもしれないソフトウェアを信用していないのであれば、あなたはあなたのアカウントにある、またはあなたのアカウントからアクセスできるかもしれないどんな個人情報(Eメールなど)でその人を信用してはいけません。
Mokubai

特権レベルを下げてください。つまり、管理者グループから自分を削除してください。元に戻すには、(通常は非表示になっている)管理者アカウントにアクセスする必要があります。
jiggunjer

@jiggunjer "隠し管理者"は無効になっており、隠されていません。有効な管理者アカウントが他にない場合、Windowsは管理者グループから管理者を削除することを許可しません。
Alex

@Alex私は知っていますが、削除するとは言いませんでした Administrator 管理者グループから、私は削除することを意味 Rahul
jiggunjer

@ jiggunjerいいえ、できません。 Vistaの7、8、10以降、システムの "Administrator"アカウントはすべてのシステムでデフォルトで無効になっています。それを有効にしてパスワードを設定し、私の答えで提案したように使用できます。ログインアカウントは1つだけです。
Alex

回答:


2

私の答えは明らかにあなたの質問には答えないでしょう、しかし私はそれが無用な試みである理由を説明しようとします:

これ - 「これを解決するために複数のユーザーアカウントを作成したくない」最も一般的なエラーです。誰も教育を受けた管理者が管理者のアカウントでコンピュータを操作することはありません。プログラムのインストールやコンピュータ全体の設定の調整などの管理作業にのみ使用されます。

アカウントが1つしかない場合は、それが管理者のアカウントであることを意味します。誰かがそのアカウントにアクセスできる場合は、彼/彼女はあなたの制限の試みのすべてを元に戻すことができます。実際の人間だけに適用されるのではなく、ウイルスにも適用されます。彼らが管理者アカウントで実行されている場合、 - それはもうあなたのコンピュータではありません。


実は 「アカウントが1つしかない場合は、管理者アカウントであることを意味します」 正確ではありません、管理者ユーザーは隠されていることが多く、ユーザーは通常のユーザーに特権を下げることができます。
jiggunjer

@jiggunjer隠された「管理者」と管理者としてコントロールパネルのユーザーを設定したユーザーとの唯一の違いは、パスワードなしのUACです。ユーザーがそのステータスを通常の(正確には - 標準の)ユーザーに引き下げる場合、管理者ではなくなります。あなたは刑務所に入って、同時にその外に住むことはできません、そうでなければそれは刑務所ではありません。
Alex

Administratorユーザーアカウントを使って実際にWindowsにログインすることができます。 UACが有効になっているかどうかはあまり重要ではありません。彼らは2人の異なるユーザーです。単一のユーザーでWindowsをインストールすると、実際には2人のユーザーがいます。
jiggunjer

@jiggunjerあなたの経験は、Windows XP時代から来ました。 Vista以降無効になっているシステムの管理者アカウントにはログインできません。
Alex

それは私がしばらくの間これを台無しにしていないのは本当です。しかし、私は一度Windows 7でそれを有効にするのを覚えています。
jiggunjer

2

できません。 特権を持たない一般ユーザーでも、プログラムを自分のユーザーアカウントフォルダにインストールすることができます。

実際には、次のことが可能です。実行を許可されているプログラムのホワイトリストが必要です。もちろんユーザー書き込み可能なパスを含んではいけません。これはユーザーがインストーラーを含む何かを実行するのを防ぎます。しかし、それを維持することは主要なPITAです。

Windowsインストーラーサービスはにのみ関係しています .msi パッケージそれらを作成するのはかなり複雑なので、多くのプログラムはそれらを使用しません。


しかし、それはまだ難読化です。システムを知っていて、コンピュータ上の唯一のユーザーが管理者である場合、管理者アカウントの権限で簡単にできる回復不能な損傷を除いて、管理者が行ったことはすべて元に戻すことができます。
Alex

1

以下の2つの「あなたはできません」と「それは無用です」という答えをすでに受け取っています。しかし、私は技術的に正しい答えよりも実用的な解決策に傾いています。

しかし、最初に、この答えはあなたがWindows 10 Enterprise版を持っている場合にのみ当てはまります。マイクロソフトは、より多くのお金を払う人だけが利用できる優れた機能を提供しています。

以下の手順を順番に実行してください。

  1. 自分だけがパスワードを知っている管理者アカウントを1つ作成します。他のユーザーが使用する標準のユーザーアカウントを作成します。 (そして多分あなた自身も。結局何があなたを止めるのですか?)標準ユーザーアカウントを持つユーザーはにアプリをインストールすることができません。 C:\Program Files フォルダ。
  2. 管理者アカウントを使用してApplockerを有効にし、標準ユーザーアカウントが外部でアプリをインストールするのを防ぎます。 C:\Program files。からの抜粋 「標準ユーザーがユーザーごとのアプリケーションを実行できないようにする」 。 TechNetマイクロソフト:

    標準ユーザーがユーザーごとのアプリケーションを実行できないようにする

    1. ローカルセキュリティポリシーMMCスナップインを開くには、[スタート]ボタンをクリックし、「secpol.msc」と入力して、Enterキーを押します。
    2. コンソールツリーで[Application Control Policies]をダブルクリックし、[AppLocker]をダブルクリックします。
    3. [実行可能ファイルの規則]を右クリックし、[既定の規則の作成]をクリックします。

    3つのルールが作成され、MMCの詳細ペインに一覧表示されます。

    • すべてのユーザーに、デフォルトのProgram Filesフォルダ内のファイルの実行を許可します。
    • すべてのユーザーにWindowsフォルダ内のファイルの実行を許可します。
    • 組み込みのAdministratorsグループのメンバーにすべてのファイルの実行を許可します。
  3. 管理者アカウントを使用して、Windowsストアを無効にします。からの抜粋 「Windows 10 / 8.1でWindowsストアへのアクセスを無効にする、またはWindowsストアを無効にする」 。ウィンドウズクラブ:

    1. [ファイル名を指定して実行]ボックスに「gpedit.msc」と入力し、Enterキーを押してローカルグループポリシーエディタを開きます。
    2. 次の設定に移動します。コンピュータの構成→管理用テンプレート→Windowsコンポーネント→格納
    3. ここでは、右ペインに[Storeアプリケーションをオフにする]という設定が表示されます。それをダブルクリックして設定ボックスを開き、有効を選択して適用をクリックします。

「自分だけがパスワードを知っている管理者アカウントを1つ作成します。他のユーザーが使用する標準のユーザーアカウントを作成します。」 - ホームバージョンでも可能
Alex

@アレックスROFL!あなたはそれが不十分であることを知っていますね。遠すぎる。しかし、それだけであなたのボートが浮かぶなら、楽しんでください! ;)

私はあなたが言ったときに私はちょっと誤解を招く情報を修正しようとしています。ホームバージョン他には何も、はい、それは本当、M $は$$$が好きです
Alex

1
@Alex私、親愛なる、あなたが今していることのための英語の単語があります。ソリューション全体のごく一部がすべてのエディションに適用されるかどうかは関係ありません。解決策全体はそうではありません。

1
@Alex私が3つの解決策を公開したと思っているようですが、そのうちの1つはすべてのエディションのWindowsで動作します。あなたは間違っている。私は3つのステップからなる1つのソリューションを投稿しました。そのすべてはWindows 10 Enterprise版のコピーで実行されなければなりません。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.