Limitare o bloccare l'uso di programmi specifici nell'oggetto Criteri di gruppo o nel registro di Windows 10

La sicurezza deve essere sempre uno dei motivi principali da gestire indipendentemente dal tipo di utente che siamo (casa o azienda) poiché qualsiasi guasto o vulnerabilità metterà a rischio non solo quelle informazioni ma molti altri aspetti generali del sistema stesso, come il suo impostazioni o servizi. Esistono varie tecniche o attività che mettono a rischio la sicurezza in Windows 10 e una delle più comuni è l'installazione e l'esecuzione di applicazioni poiché possono contenere codice dannoso che influenzerà molti parametri di sistema.

Inoltre, l'esecuzione di determinate applicazioni può rappresentare un problema di produttività, soprattutto negli ambienti aziendali, poiché molti utenti possono eseguire applicazioni che influiscono sulle loro prestazioni. In qualità di amministratori, dobbiamo prendere le misure necessarie affinché questi utenti non eseguano queste applicazioni durante l'orario di lavoro.

Non richiede software di terze parti o grandi configurazioni nelle regole del firewall poiché Solvetic spiegherà in modo semplice e pratico come limitare l'uso di applicazioni o programmi in Windows 10.

1. Limita l'uso dei programmi in Windows 10 utilizzando l'editor del registro


L'editor del registro di Windows 10 è un punto centrale da cui abbiamo la possibilità di applicare modifiche a varie funzioni del sistema sia a livello generale che a livello utente. Prima di eseguire questo processo, si consiglia di creare un punto di ripristino nel caso in cui qualsiasi configurazione possa andare storta e avere così la possibilità di ripristinare il normale funzionamento del sistema.

Passo 1
Per accedere all'editor del registro utilizzeremo la seguente combinazione di tasti ed eseguiremo il comando regedit:

+ R

Passo 2
Nella finestra dell'editor andremo al seguente percorso:

 HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer 

INGRANDIRE

NotaNel caso in cui la chiave Explorer non sia disponibile, dobbiamo fare clic con il tasto destro su "Policies" e lì selezionare l'opzione "New / Key" e assegnare il nome "Explorer".

Passo 2
Ora faremo clic con il pulsante destro del mouse in un punto libero nella chiave Explorer e selezioneremo l'opzione "Nuovo / Valore DWORD (32 bit)":

INGRANDIRE

Passaggio 3
Questo valore DWORD si chiamerà "DisallowRun":

INGRANDIRE

Passaggio 4
Ora facciamo doppio clic su questo valore, o clic destro / Modifica, e nel campo "Informazioni valore" inseriamo il numero 1. Facciamo clic su OK per salvare le modifiche.

Passaggio 5
Il prossimo passo da compiere sarà fare clic con il tasto destro del mouse sul tasto "Politiche" e selezionare il percorso "Nuovo / Password":

INGRANDIRE

Passaggio 6
Questa nuova chiave si chiamerà "DisallowRun":

INGRANDIRE

Passaggio 7
Ora faremo clic con il tasto destro del mouse sulla chiave DisallowRun e selezioneremo l'opzione "Nuovo / Valore stringa":

INGRANDIRE

Passaggio 8
Questo nuovo valore sarà chiamato 1:

INGRANDIRE

Passaggio 9
Lì facciamo doppio clic su questo valore di stringa e nel campo "Informazioni sul valore" inseriremo il nome dell'eseguibile da bloccare:

Passaggio 10
Fare clic su OK per salvare le modifiche e quando vogliamo eseguire tale applicazione, vedremo il seguente messaggio. Se vogliamo bloccare più applicazioni, dobbiamo creare valori stringa in ordine consecutivo (2, 3, 4, ecc.)

2. Limitare l'uso dei programmi in Windows 10 utilizzando l'editor GPO


Le politiche di gruppo sono altre opzioni che abbiamo per gestire numerosi parametri sia del sistema operativo che dei suoi utenti.

Passo 1
Per accedere a questo editor, utilizzeremo i seguenti tasti ed eseguiremo il seguente comando:

+ R

 gpedit.msc 
NotaQuesta opzione si applica solo alle edizioni Pro ed Enterprise di Windows 10.

Passo 2
Fare clic su OK e nella finestra visualizzata andiamo al seguente percorso:

  • Impostazioni utente
  • Modelli amministrativi
  • Tutti i valori

Passaggio 3
Nella console centrale troviamo il criterio chiamato "Esegui solo applicazioni Windows specificate":

INGRANDIRE

Passaggio 4
Facciamo doppio clic su di esso e nella finestra pop-up attiviamo la casella "Abilita":

Passaggio 5
Viene attivato il pulsante "Mostra" che premeremo e nel rispettivo campo inseriremo il nome dell'eseguibile da bloccare. Fare clic su OK, quindi fare clic su Applica e OK per salvare le modifiche. Questo processo bloccherà detta applicazione per tutti gli utenti del sistema,

Passaggio 6
Se vogliamo bloccare un programma per un singolo utente, sarà necessario aggiungere lo snap-in Group Policy Object Editor alla Microsoft Management Console. Per ottenere ciò utilizzeremo i seguenti tasti ed eseguiremo il comando mmc:

+ R

 mmc 

Passaggio 7
Premiamo Invio e nella finestra visualizzata andremo al menu "File / Aggiungi o rimuovi componenti aggiuntivi" oppure possiamo utilizzare i seguenti tasti:

Ctrl + M

INGRANDIRE

Passaggio 8
Nella finestra visualizzata selezioniamo "Editor oggetti criteri di gruppo":

Passaggio 9
Facciamo clic su "Aggiungi" e verrà visualizzata la seguente finestra:

Passaggio 10
Facciamo clic sul pulsante "Sfoglia" e nella finestra pop-up andiamo alla scheda "Utenti" e lì selezioniamo l'utente in cui verrà bloccata l'applicazione:

Passaggio 11
Facciamo clic su Accetta e vedremo quanto segue. Lì vediamo il percorso di detto utente, facciamo clic sul pulsante "Fine" per completare il processo.

Passaggio 12
Ora sarà possibile da lì configurare le policy solo per quel particolare utente:

INGRANDIRE

Passaggio 13
Se vogliamo salvare questo modello per modifiche future, andremo al menu File / Salva come e memorizzeremo questo modello nel percorso predefinito con l'estensione .msc:

È così semplice che possiamo bloccare un programma speciale in Windows 10 senza utilizzare alcuna applicazione di terze parti e con le migliori funzionalità di efficienza e sicurezza.

Aiuterete lo sviluppo del sito, condividere la pagina con i tuoi amici

wave wave wave wave wave