Als systeembeheerder bent u mogelijk gebruikers tegengekomen die verschillende soorten toepassingen op netwerkcomputers misbruiken, wat uw systeem zou kunnen schaden. Als u op zoek bent naar een manier om een app of bestand te blokkeren, zijn er verschillende opties die u kunt doen.
Stap
Methode 1 van 3: De Groepsbeleid-editor gebruiken
Stap 1. Controleer de Windows-versie
Als u een professionele versie van Windows gebruikt, gebruikt u de Groepsbeleid-editor om apps toe te voegen die op de lijst mogen worden uitgevoerd. Op dezelfde manier kunt u de procedure gebruiken om toepassingen te blokkeren die niet op het systeemnetwerk mogen worden uitgevoerd. De tool heeft verschillende handige functies, waaronder de mogelijkheid om apps te beheren of te blokkeren op basis van regels die u definieert. Het wordt aanbevolen om een back-up van alle gegevens te maken voor het geval er iets misgaat.
Stap 2. Klik op het menu Start
Stap 3. Typ "gpedit
msc in het zoekvak.
Druk op de Enter-toets om een zoekopdracht uit te voeren.
Stap 4. Vouw de optie Gebruikersconfiguratie uit wanneer de Groepsbeleid-editor wordt weergegeven
Vouw daarna de optie Beheersjablonen uit en vouw vervolgens de optie Systeem uit. Scroll onder de opdracht Instellingen naar beneden en dubbelklik op een van de volgende twee opties:
- Als u bepaalde toepassingen wilt beperken, klikt u op "Alleen opgegeven Windows-toepassingen uitvoeren". Ga door naar stap 4 als u deze optie hebt geselecteerd.
- Als u bepaalde toepassingen wilt blokkeren, klikt u op "Geef gespecificeerde Windows-toepassingen niet uitvoeren". Ga door naar stap 5 als u deze optie hebt geselecteerd.
Stap 5. Schakel "Alleen opgegeven Windows-toepassingen uitvoeren" in
Klik onder Opties op de knop Weergeven naast de lijst met apps die mogen worden uitgevoerd. Het vak Inhoud weergeven wordt geopend, waarin u de naam kunt typen van de toepassing die de gebruiker mag uitvoeren.
- U kunt bijvoorbeeld notepad.exe typen.
- Klik na het invullen van de lijst op OK en sluit vervolgens de Groepsbeleid-editor.
Stap 6. Schakel de optie "Gespecificeerde Windows-applicaties niet uitvoeren" in
Klik na het inschakelen op Weergeven > Toevoegen.
Stap 7. Typ de naam van het.exe-bestand dat u wilt blokkeren, zodat het niet door de gebruiker kan worden uitgevoerd
- Typ bijvoorbeeld iexplore.exe.
- Wanneer u klaar bent met het invullen van de lijst, klikt u op "OK" en sluit u vervolgens de Groepsbeleid-editor".
- Als een gebruiker op het netwerk toegang probeert te krijgen tot iemand die niet op de lijst met toegestane applicaties staat, of op de lijst met applicaties die door jou zijn geblokkeerd, verschijnt een bericht zoals het volgende: "Deze bewerking is geannuleerd vanwege beperkingen van kracht op deze computer. Neem contact op met uw systeembeheerder”.
Methode 2 van 3: Het register hacken
Stap 1. Controleer uw Windows-versie
Als u geen professionele versie van Windows gebruikt, kunt u de uitvoering van de toepassing blokkeren door het register te hacken. Houd er rekening mee dat er ernstige dingen kunnen gebeuren als u het niet goed doet, dus het wordt ten zeerste aanbevolen om een back-up van uw gegevens te maken voordat u dit doet.
Stap 2. Zoek in het register en maak vervolgens enkele sleutels aan
U kunt op de Win+R-toetscombinatie op uw toetsenbord drukken om regedit.ext te openen en vervolgens de onderstaande sleutel invoeren: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Stap 3. Maak een nieuwe 32-bits DWORD met de naam DisallowRun
Voer deze stap uit in het rechterdeel van het scherm, met de waarde ingesteld op 1.
Stap 4. Maak nog een sleutel met de naam DisallowRun
Maak de sleutel in het linkerdeelvenster, onder sleutel Explorer.
Als de sleutel niet bestaat, kunt u deze maken door met de rechtermuisknop op het paneel te klikken en vervolgens de optie te selecteren om een nieuwe sleutel te maken
Stap 5. Maak meerdere String-waarden, te beginnen met 1
Doe dit in het rechterdeelvenster, net onder de DisallowRun-toets.
- Ga verder in numerieke volgorde (het cijfer 1 wordt gevolgd door 2, dan gevolgd door 3, enzovoort).
-
Als u bijvoorbeeld wilt voorkomen dat apps zoals Firefox en iTunes worden uitgevoerd, moet u een sleutel als deze toevoegen:
1 Firefox.exe
2 itunes.exe
Stap 6. Start de computer opnieuw op
De wijzigingen worden onmiddellijk van kracht wanneer u de toepassing probeert uit te voeren.
U ziet een bericht verschijnen met de woorden "Deze bewerking is geannuleerd vanwege beperkingen die van kracht zijn op deze computer. Neem contact op met uw systeembeheerder”
Methode 3 van 3: Bestanden maken om het register te hacken
Stap 1. Open Kladblok en plak de onderstaande tekst
-
Windows Register-editor versie 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“DisallowRun”=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
“1″="applicatieA.exe"
"2″="applicatieB.exe"
Stap 2. Voer de naam van de toepassing in het opgegeven gedeelte van het bestand in
Sla het bestand op als AnyName.reg.
- U moet ervoor zorgen dat de bestandsnaam eindigt op.reg om deze te kunnen gebruiken. Daarna kunt u dubbelklikken op het bestand.
- Het is belangrijk om te onthouden dat het hacken van het register sommige dingen die als services op de computer worden uitgevoerd, niet kan blokkeren.
- De meeste malware en spyware kunnen profiteren van het hulpprogramma rundll32 van Windows om services uit te voeren zonder het.exe-bestand te gebruiken. Deze methode kan niet worden gebruikt om services en toepassingen van dat type te blokkeren.