Назад |
Перейти на главную страницу
как запретить пользователю устанавливать программу будучи пользователем домена?
Мой клиент (XP) может установить Chrome в свою систему, будучи учетной записью пользователя домена. как я могу остановить его / их от установки Chrome через Windows Server 2003.
Если пользователи не иметь доступ локального администратора, вы можете просто отключить установку для каждого пользователя с помощью групповой политики.
DisableUserInstalls
- это машинная политика, которая блокирует установку для каждого пользователя. Существует также возможность «скрыть» существующие приложения, установленные для каждого пользователя, в пользу версий, установленных для каждого компьютера.
Для настройки:
- открыто
gpmc.msc
, выберите объект групповой политики, в который вы добавите политику. - Перейдите в раздел «Конфигурация компьютера», «Политики», «Административные шаблоны», «Компоненты Windows», «Установщик Windows».
- Установите для политики «Запретить установку пользователем» значение «Включено».
- [Необязательно] Установите для политики «Поведение пользователя при установке» значение «Скрыть установки пользователя».
- Откройте консоль управления групповой политикой (GPMC).
- Щелкните правой кнопкой мыши свой домен и выберите «Создать объект групповой политики в этом домене и связать его здесь».
- Назовите объект групповой политики (GPO) Блокировать Google Chrome и нажмите OK.
- Щелкните только что созданную политику правой кнопкой мыши и выберите «Изменить».
- Перейдите в папку User Configuration \ Policies \ Windows Settings \ Security Settings \ Software Restriction Policies.
- Щелкните правой кнопкой мыши Политики ограниченного использования программ и выберите Новые политики ограниченного использования программ.
- Щелкните правой кнопкой мыши Additional Rules и выберите New Path Rule.
- В поле Путь введите chromesetup.exe.
- В раскрывающемся списке Уровень безопасности выберите Запрещено и нажмите ОК.
- Повторите шаги с 7 по 9 для файлов chrome.exe и gears-chrome-opt.msi.
- Повторите шаги с 7 по 9 для пути C: \ Users \% username% \ AppData \ Local \ Google \ Chrome \ Application \ chrome.exe для компьютеров Vista или C: \ Documents and Settings \% username% \ Local Settings \ Application Data. \ Google \ Chrome \ Application \ chrome.exe для компьютеров XP. Вы должны включить это правило, если некоторые из ваших пользователей уже установили браузер. После реализации объекта групповой политики и обновления параметров групповой политики на локальных машинах этих пользователей они больше не смогут успешно запускать Google Chrome.
Откройте окно командной строки и запустите команду, чтобы применить новые правила.
gpupdate / force
Запустите команду
gpresult / R
Убедитесь, что вновь созданный объект групповой политики успешно применен. В качестве последнего теста попробуйте запустить установщик с веб-сайта Google Chrome.