摘要:
在多人共用一台家庭电脑的情况下,虽然可以通过设立多个用户账户来避免相互干扰,但个别用户的随意删除文件、乱装软件等行为仍可能导致系统出现问题。为了更好地管理系统权限,防止孩子随意上网或安装软件,一些家长会选择使用加密工具或用户权限控制方法。然而,这些方法操作繁琐,且不能彻底解决问题。
Windows 7系统中的“AppLocker”(程序锁定)功能通过规则限制的方法,只允许用户运行指定的程序并安装指定的软件,从而有效保护了系统和个人资料的安全。具体设置方法如下:
1、在开始菜单中运行“GPEDIT.MSC”以打开组策略编辑器。然后依次展开“计算机配置”、“Windows设置”、“安全设置”、“应用程序控制策略”、“AppLocker”等选项。在此,你可以看到“可执行规则”、“Windows安装程序规则”和“脚本规则”三个设置选项。根据实际需求选择需要控制的内容。
例如,如果想控制用户安装Windows程序,只需在右侧窗口中单击“Windows 安装程序规则”选项,进入相关设置界面。在该界面中右键单击,并选择“创建新规则”。按照“规则创建向导”的提示进行操作,选择“拒绝”权限,并指定要拒绝的系统用户。接下来,选择一个规则类型(如“路径”),并输入要拒绝用户访问的路径(如“C盘”)。此外,你还可以创建例外项目,允许用户访问特定文件夹。完成规则创建后,你可以在组策略的“Windows 安装程序规则”列表中查看和管理这些策略。
若要限制某些用户允许运行某些程序,只需将“可执行文件规则”和“脚本规则”设置为“实施规则”。最后,在组策略中单击“AppLocker”,然后在右侧界面中单击“配置规则强制”,将“Windows Installer规则”选择为“规则强制”。这样,被设置好规则的程序或文件夹只能允许的用户才能使用,从而有效避免了其他用户在电脑中随意安装软件。
标签:管理应用软件