Manchmal müssen Sie Ihren Computer gegen Benutzer von Drittanbietern schützen, die möglicherweise bestimmte Programme nicht ausführen können. Ein Computer befindet sich beispielsweise in einem Gateway eines Unternehmens oder hat einfach einen breiten Zugriff. Sie können ein spezielles Programm verwenden, das jedoch in der Regel seine Funktionen nicht mehr ausführt, nachdem der Prozess im Task-Manager beendet wurde.
Notwendig
Systemlösung, um das Starten von ausführbaren Dateien zu verbieten
Anweisungen
Schritt 1
Wenn die Festplatte des Computers, auf dem Sie einen Schutz gegen das Starten von Programmen erstellen möchten, im NTFS-System formatiert ist, kann das Starten bestimmter Dateien sowie das Öffnen von Verzeichnissen in den Dateisystemeinstellungen eingestellt werden. Wenn Sie ein FAT-Dateisystem haben, ist dieser Vorgang nicht mehr möglich. Das Betriebssystem Windows XP Professional kann jedoch Sicherheitsrichtlinien verwalten.
Schritt 2
Um lokale Sicherheitsrichtlinien zu aktivieren, gehen Sie zur "Systemsteuerung" (über das Menü "Start"), wählen Sie den Abschnitt "Verwaltung" und gehen Sie dann zum Abschnitt "Lokale Sicherheitsrichtlinie". Hier müssen Sie den Punkt "Software Restriction Policies" auswählen und auf "Additional Rules" klicken.
Schritt 3
Rufen Sie das Kontextmenü auf, indem Sie mit der rechten Maustaste auf das ausgewählte Element klicken und "Hashregel erstellen" auswählen. Klicken Sie im sich öffnenden Fenster auf die Schaltfläche "Durchsuchen" und wählen Sie dann die ausführbare Datei des Programms aus (verbieten Sie den Start eines bestimmten Programms).
Schritt 4
Im Punkt "Sicherheit" müssen Sie den Wert "Nicht erlaubt" setzen, Fenster schließen. Im Punkt "Erzwungen" müssen Sie die Einschränkungen für alle Benutzer angeben, mit Ausnahme des Administrators selbst (sonst können Sie dieses Programm nicht öffnen).
Schritt 5
Somit haben Sie über das Applet "Software Restriction Policies" die Möglichkeit eingestellt, einige Programme zu verbieten. Nun müssen diese Programme definiert werden, d.h. Legen Sie bestimmte Namen von Prozessen fest, die nicht gestartet werden dürfen. Alle Systemeinstellungen können über die Registrierung bearbeitet werden, dieser Fall ist keine Ausnahme. Der Schlüssel zum Schutz des Starts von Programmen sieht so aus: HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer. Und der Schlüssel mit den Dateinamen ist eine Ebene tiefer: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun.
Schritt 6
Jetzt müssen Sie eine beliebige Textdatei erstellen, fügen Sie die folgenden Zeilen ein:
Windows-Registrierungseditor Version 5.00 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"RestrictRun" = dword: 00000001 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun]
"1" = "programm.exe"
"2" = "application.exe"
Ersetzen Sie "program.exe" und "application.exe" durch die Namen der Dateien, deren Ausführung Sie verhindern möchten. Speichern Sie dieses Dokument als Zapret.reg und führen Sie es aus. Beantworten Sie die Frage zur Eingabe von Daten in das Register Ihres Systems mit Ja. Nach dem Neustart des Computers werden die Änderungen wirksam.