Как отключить пользователя для установки программы, являющейся пользователем домена?

Мой клиент (XP) может установить Chrome в своей системе, используя учетную запись пользователя домена. Как я могу остановить его / их от установки Chrome через Windows Server 2003.

2 ответа

Если у пользователей нет доступа локального администратора, вы можете просто отключить установку для каждого пользователя через групповую политику.

DisableUserInstalls это политика компьютера, которая будет блокировать установки для каждого пользователя. Существует также опция "скрытия" существующих приложений для каждого пользователя в пользу версий для каждого компьютера.

Для настройки:

  1. открыто gpmc.msc выберите объект групповой политики, к которому вы добавите политику.
  2. Перейдите к Конфигурация компьютера, Политики, Административные шаблоны, Компоненты Windows, Установщик Windows.
  3. Установите для политики "Запретить установку пользователя" значение "Включено".
  4. [Необязательно] Установите политику "Поведение при установке пользователя" на "Скрыть установки пользователя".
  1. Откройте консоль управления групповой политикой (GPMC).
  2. Щелкните правой кнопкой мыши по своему домену и выберите "Создать объект групповой политики в этом домене" и укажите ссылку здесь.
  3. Назовите объект групповой политики (GPO), заблокируйте Google Chrome и нажмите ОК.
  4. Щелкните правой кнопкой мыши политику, которую вы только что создали, и нажмите Изменить.
  5. Перейдите в папку "Конфигурация пользователя \ Политики \ Параметры Windows \ Параметры безопасности \ Политики ограниченного использования программ".
  6. Щелкните правой кнопкой мыши Политики ограниченного использования программ и выберите Новые политики ограниченного использования программ.
  7. Щелкните правой кнопкой мыши Дополнительные правила и выберите Новое правило пути.
  8. В поле Путь введите chromesetup.exe.
  9. В раскрывающемся списке "Уровень безопасности" выберите "Запрещено" и нажмите "ОК".
  10. Повторите шаги с 7 по 9 для файлов chrome.exe и gears-chrome-opt.msi.
  11. Повторите шаги с 7 по 9 для пути C:\Users\%username%\AppData\Local\Google\Chrome\Application\chrome.exe для компьютеров с ОС Vista или C:\Documents and Settings\%username%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe для компьютеров XP. Вы должны включить это правило, если некоторые из ваших пользователей уже установили браузер. После внедрения объекта групповой политики и обновления параметров групповой политики на локальных компьютерах этих пользователей они больше не смогут успешно запускать Google Chrome.
  12. Откройте окно командной строки и выполните команду, чтобы применить новые правила.

    gpupdate / force

  13. Запустите команду

    gpresult /R

  14. Убедитесь, что вновь созданный объект групповой политики был успешно применен. В качестве заключительного теста попытайтесь запустить установщик с веб-сайта Google Chrome.

Другие вопросы по тегам