Beveiliging moet altijd een van de belangrijkste redenen zijn om te beheren, ongeacht het type gebruiker dat we zijn (thuis of bedrijf), aangezien elke storing of kwetsbaarheid niet alleen die informatie in gevaar brengt, maar ook vele andere algemene aspecten van het systeem zelf, zoals de instellingen of diensten. Er zijn verschillende technieken of taken die de beveiliging in gevaar brengen in Windows 10 en een van de meest voorkomende is de installatie en uitvoering van applicaties, omdat deze schadelijke code kunnen bevatten die van invloed is op veel systeemparameters.
Bovendien kan de uitvoering van bepaalde applicaties een productiviteitsprobleem zijn, vooral in bedrijfsomgevingen, aangezien veel gebruikers applicaties kunnen uitvoeren die hun prestaties beïnvloeden. Als beheerders moeten wij de nodige maatregelen nemen zodat deze gebruikers deze applicaties niet tijdens werkuren draaien.
Het vereist geen software van derden of grote configuraties in de firewallregels, aangezien Solvetic op een eenvoudige en praktische manier zal uitleggen hoe het gebruik van applicaties of programma's in Windows 10 kan worden beperkt.
1. Beperk het gebruik van programma's in Windows 10 met de Register-editor
De register-editor van Windows 10 is een centraal punt van waaruit we de mogelijkheid hebben om wijzigingen aan te brengen in verschillende functies van het systeem, zowel op algemeen niveau als op gebruikersniveau. Voordat u dit proces uitvoert, wordt aanbevolen om een herstelpunt te maken voor het geval een configuratie fout kan gaan en zo de mogelijkheid heeft om de normale werking van het systeem te herstellen.
Stap 1
Om toegang te krijgen tot de Register-editor, gebruiken we de volgende toetsencombinatie en voeren we de regedit-opdracht uit:
+ R
Stap 2
In het editorvenster gaan we naar het volgende pad:
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer
VERGROTEN
OpmerkingAls de Explorer-sleutel niet beschikbaar is, moeten we met de rechtermuisknop op "Policies" klikken en daar de optie "New / Key" selecteren en de naam "Explorer" toewijzen.
Stap 2
Nu gaan we met de rechtermuisknop ergens vrij klikken in de Verkenner-toets en de optie "Nieuwe / DWORD-waarde (32 bits)" selecteren:
VERGROTEN
Stap 3
Deze DWORD-waarde wordt "DisallowRun" genoemd:
VERGROTEN
Stap 4
Nu dubbelklikken we op deze waarde, of klikken met de rechtermuisknop / Wijzigen, en in het veld "Waarde-informatie" voeren we het getal 1 in. We klikken op OK om de wijzigingen op te slaan.
Stap 5
De volgende stap die u moet nemen, is door met de rechtermuisknop op de toets "Beleid" te klikken en daar het pad "Nieuw / Wachtwoord" te selecteren:
VERGROTEN
Stap 6
Deze nieuwe sleutel heet "DisallowRun":
VERGROTEN
Stap 7
Nu zullen we met de rechtermuisknop op de DisallowRun-toets klikken en de optie "Nieuwe / String-waarde" selecteren:
VERGROTEN
Stap 8
Deze nieuwe waarde heet 1:
VERGROTEN
Stap 9
Daar dubbelklikken we op deze tekenreekswaarde en in het veld "Waarde-informatie" zullen we de naam van het te blokkeren uitvoerbare bestand invoeren:
Stap 10
Klik op OK om de wijzigingen op te slaan en wanneer we de applicatie willen uitvoeren, zien we het volgende bericht. Als we meer applicaties willen blokkeren, moeten we stringwaarden in opeenvolgende volgorde maken (2, 3, 4, enz.)
2. Beperk het gebruik van programma's in Windows 10 met behulp van de GPO-editor
Groepsbeleid zijn andere opties die we hebben om tal van parameters van zowel het besturingssysteem als zijn gebruikers te beheren.
Stap 1
Om toegang te krijgen tot deze editor, gebruiken we de volgende toetsen en voeren we de volgende opdracht uit:
+ R
gpedit.mscOpmerkingDeze optie is alleen van toepassing op de Pro- en Enterprise-edities van Windows 10.
Stap 2
Klik op OK en in het weergegeven venster gaan we naar de volgende route:
- Gebruikersinstellingen
- administratieve sjablonen
- Alle waarden
Stap 3
In de centrale console vinden we het beleid met de naam "Alleen gespecificeerde Windows-applicaties uitvoeren":
VERGROTEN
Stap 4
We dubbelklikken erop en in het pop-upvenster activeren we het vak "Inschakelen":
Stap 5
De knop "Weergeven" is geactiveerd waarop we zullen drukken en in het betreffende veld zullen we de naam invoeren van het uitvoerbare bestand dat moet worden geblokkeerd. Klik op OK en vervolgens op Toepassen en OK om de wijzigingen op te slaan. Dit proces blokkeert de applicatie voor alle gebruikers van het systeem,
Stap 6
Als we een programma voor één gebruiker willen blokkeren, is het nodig om de module Groepsbeleidsobjecteditor toe te voegen aan de Microsoft Management Console. Om dit te bereiken zullen we de volgende toetsen gebruiken en het mmc-commando uitvoeren:
+ R
mmc
Stap 7
We drukken op Enter en in het weergegeven venster gaan we naar het menu "Bestand / Add-ons toevoegen of verwijderen" of we kunnen de volgende toetsen gebruiken:
Ctrl + M
VERGROTEN
Stap 8
In het weergegeven venster selecteren we "Groepsbeleidsobjecteditor":
Stap 9
We klikken op "Toevoegen" en het volgende venster wordt weergegeven:
Stap 10
We klikken op de knop "Bladeren" en in het pop-upvenster gaan we naar het tabblad "Gebruikers" en daar selecteren we de gebruiker waarin de applicatie wordt geblokkeerd:
Stap 11
We klikken op Accepteren en we zien het volgende. Daar zien we het pad van de gebruiker, we klikken op de knop "Voltooien" om het proces te voltooien.
Stap 12
Nu is het vanaf daar mogelijk om het beleid alleen voor die specifieke gebruiker te configureren:
VERGROTEN
Stap 13
Als we deze sjabloon willen opslaan voor toekomstige wijzigingen, gaan we naar het menu Bestand / Opslaan als en slaan we deze sjabloon op in het standaardpad met de extensie .msc:
Zo eenvoudig is het dat we een speciaal programma in Windows 10 kunnen blokkeren zonder een toepassing van derden te gebruiken en met de beste efficiëntie- en beveiligingsfuncties.