Jika Anda ingin membatasi aplikasi apa yang dapat dijalankan pengguna di PC, Windows memberi Anda dua opsi. Anda dapat memblokir aplikasi yang tidak ingin dijalankan oleh pengguna, atau Anda dapat membatasi mereka untuk hanya menjalankan aplikasi tertentu. Inilah cara melakukannya.
CATATAN: Pastikan Anda benar-benar membuat perubahan pada akun pengguna yang sebenarnya ingin Anda batasi, dan bahwa Anda selalu memiliki akun administratif tak terbatas yang tersedia untuk membatalkan perubahan tersebut. Hal ini terutama benar jika Anda membatasi pengguna untuk sekumpulan aplikasi tertentu, karena pengguna tersebut akan kehilangan akses bahkan ke alat seperti Editor Registri dan Editor Kebijakan Grup Lokal. Jika Anda secara tidak sengaja menerapkan pembatasan ke akun administratif Anda, satu-satunya cara kami menemukan untuk membalikkan perubahan adalah dengan menjalankan Pemulihan Sistem dengan pergi ke Pengaturan> Perbarui & Keamanan> Pemulihan dan klik tombol "Mulai kembali sekarang" di bawah Startup Tingkat Lanjut. Dari sana, Anda dapat menemukan pengaturan untuk menjalankan Pemulihan Sistem setelah restart, karena Anda tidak akan dapat menjalankan System Restore seperti biasa. Untuk alasan ini, kami juga sangat menyarankan membuat titik pemulihan sebelum melakukan perubahan apa pun di sini.
Untuk memblokir atau membatasi aplikasi di edisi Home Windows, Anda harus menyelami Windows Registry untuk melakukan beberapa pengeditan. Triknya di sini adalah Anda ingin masuk sebagai pengguna yang ingin Anda ubah untuk, lalu edit Registry saat masuk ke akun mereka. Jika Anda memiliki beberapa pengguna yang ingin Anda ubah, Anda harus mengulang proses untuk setiap pengguna.
Peringatan standar: Peninjau Suntingan Registri adalah alat yang kuat dan menyalahgunakannya dapat membuat sistem Anda tidak stabil atau bahkan tidak dapat beroperasi. Ini adalah peretasan yang cukup sederhana dan selama Anda mematuhi instruksi, Anda seharusnya tidak memiliki masalah. Yang mengatakan, jika Anda belum pernah bekerja dengannya sebelumnya, pertimbangkan untuk membaca tentang cara menggunakan Editor Registri sebelum Anda memulai. Dan pasti mencadangkan Registry (dan komputer Anda!) Sebelum melakukan perubahan.
Pertama, Anda harus masuk ke Windows menggunakan akun pengguna yang Anda inginkan untuk memblokir aplikasi. Buka Registry Editor dengan menekan Start dan ketik "regedit." Tekan Enter untuk membuka Registry Editor dan beri izin untuk melakukan perubahan pada PC Anda.
Di Peninjau Suntingan Registri, gunakan bilah sisi kiri untuk menavigasi ke kunci berikut:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
Selanjutnya, Anda akan membuat subkunci baru di dalam Kebijakan
kunci. Klik kanan Kebijakan
key, pilih New> Key, dan kemudian beri nama kunci baru Penjelajah
.
Selanjutnya Anda akan menciptakan nilai di dalam yang baru Penjelajah
kunci. Klik kanan Penjelajah
kunci dan pilih New> DWORD (32-bit) value. Beri nama nilai baru DisallowRun
.
Klik dua kali yang baru DisallowRun
nilai untuk membuka dialog propertinya. Ubah nilainya dari 0 ke 1 di kotak “Value data” dan kemudian klik “OK.”
Kembali di jendela Registry Editor utama, Anda sekarang akan membuat subkunci baru di dalam Penjelajah
kunci. Klik kanan Penjelajah
key dan pilih New> Key. Beri nama kunci baru DisallowRun
, seperti nilai yang sudah Anda buat.
Sekarang, saatnya untuk mulai menambahkan aplikasi yang ingin Anda blokir. Anda akan melakukan ini dengan membuat nilai string baru di dalam DisallowRun
kunci untuk setiap aplikasi yang ingin Anda blokir. Klik kanan DisallowRun
nilai dan kemudian pilih Baru> Nilai String. Anda akan menamai nilai-nilai ini dengan angka sederhana, jadi beri nama nilai pertama yang Anda buat "1."
Klik dua kali nilai baru untuk membuka dialog propertinya, ketikkan nama executable yang ingin Anda blokir ke kotak “Value data” (misalnya, notepad.exe
), lalu klik "OK."
Ulangi proses ini, beri nama nilai string kedua "2" dan yang ketiga "3" dan seterusnya, dan kemudian tambahkan nama file yang dapat dieksekusi yang ingin Anda blokir untuk setiap nilai.
Setelah selesai, Anda dapat memulai ulang Windows, masuk ke akun pengguna itu, dan kemudian menguji berbagai hal dengan mencoba menjalankan salah satu dari aplikasi tersebut. Anda akan melihat jendela munculan "Pembatasan" yang memberi tahu Anda bahwa Anda tidak dapat menjalankan aplikasi.
Anda harus mengulangi proses ini untuk setiap akun pengguna yang Anda perlukan untuk memblokir aplikasi. Meskipun, jika Anda memblokir aplikasi yang sama untuk beberapa akun pengguna, Anda selalu dapat membuat hack Registry sendiri dengan mengekspor DisallowRun
kunci setelah Anda mengonfigurasi akun pengguna pertama dan kemudian mengimpornya setelah masuk ke ke setiap akun berikutnya.
Jika Anda ingin mengedit daftar aplikasi yang diblokir, kembalilah ke DisallowRun
kunci dan buat perubahan yang Anda inginkan. Jika Anda ingin memulihkan akses ke semua aplikasi, Anda dapat menghapus keseluruhannyaPenjelajah
kunci yang Anda buat-bersama DisallowRun
subkunci dan semua nilai. Atau Anda bisa kembali dan mengubah nilai dari DisallowRun
nilai yang Anda buat dari 1 kembali ke 0, secara efektif mematikan pemblokiran aplikasi sambil membiarkan daftar aplikasi di tempat jika Anda ingin mengaktifkannya lagi di masa mendatang.
Membatasi pengguna untuk hanya menjalankan aplikasi tertentu di Registry mengikuti prosedur yang persis sama dengan memblokir aplikasi tertentu. Anda harus kembali masuk ke Windows menggunakan akun pengguna yang ingin Anda ubah. Jalankan Registry Editor dan kemudian menuju ke kunci berikut:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
Klik kanan Kebijakan
key, pilih New> Key, dan kemudian beri nama kunci baru Penjelajah
.
Selanjutnya Anda akan menciptakan nilai di dalam yang baru Penjelajah
kunci. Klik kanan Penjelajah
kunci dan pilih New> DWORD (32-bit) value. Beri nama nilai baru RestrictRun
.
Klik dua kali yang baru RestrictRun
nilai untuk membuka dialog propertinya. Ubah nilainya dari 0 ke 1 di kotak “Value data” dan kemudian klik “OK.”
Kembali di jendela Registry Editor utama, Anda sekarang akan membuat subkunci baru di dalam Penjelajah
kunci. Klik kanan Penjelajah
key dan pilih New> Key. Beri nama kunci baru RestrictRun
, seperti nilai yang sudah Anda buat.
Sekarang, Anda akan menambahkan aplikasi yang aksesnya diizinkan oleh pengguna. Buat nilai string baru di dalam RestrictRun
kunci untuk setiap aplikasi yang ingin Anda blokir. Klik kanan RestrictRun
nilai dan kemudian pilih Baru> Nilai String. Anda akan menamai nilai-nilai ini dengan angka sederhana, jadi beri nama nilai pertama yang Anda buat "1."
Klik dua kali nilai baru untuk membuka dialog propertinya, ketikkan nama executable yang ingin Anda blokir ke kotak “Value data” (misalnya, notepad.exe
), lalu klik "OK."
Ulangi proses ini, beri nama nilai "2," "3," dan seterusnya, lalu tambahkan nama file yang dapat dieksekusi yang Anda inginkan agar pengguna dapat berlari ke setiap nilai.
Setelah selesai, mulai ulang Windows, masuk ke akun pengguna itu lagi, dan uji pengaturan Anda. Anda seharusnya hanya dapat menjalankan aplikasi yang aksesnya Anda izinkan secara eksplisit. Anda harus mengulang prosesnya dengan setiap akun pengguna yang ingin Anda batasi aplikasinya atau membuat peretasan Registry Anda sendiri yang dapat Anda gunakan untuk menerapkan pengaturan ke setiap pengguna lebih cepat.
Untuk membalikkan perubahan Anda, Anda dapat menghapus Penjelajah
kunci yang Anda buat (bersama dengan RestrictRun
subkunci dan semua nilai) atau Anda dapat mengaturnya RestrictRun
nilai yang Anda buat kembali ke 0, mematikan akses terbatas.
Jika Anda menggunakan versi Pro atau Enterprise Windows, memblokir atau membatasi aplikasi dapat menjadi sedikit lebih mudah karena Anda dapat menggunakan Editor Kebijakan Grup Lokal untuk melakukan pekerjaan tersebut. Satu keuntungan besar adalah Anda dapat menerapkan pengaturan kebijakan ke pengguna lain — atau bahkan kelompok pengguna — tanpa harus masuk karena setiap pengguna membuat perubahan seperti yang Anda lakukan saat membuat perubahan ini dengan Editor Registri.
Peringatan di sini adalah bahwa Anda harus melakukan sedikit pengaturan tambahan dengan terlebih dahulu membuat objek kebijakan untuk para pengguna tersebut. Anda dapat membaca semua tentang itu di panduan kami untuk menerapkan tweak Kebijakan Grup lokal untuk pengguna tertentu. Anda juga harus menyadari bahwa kebijakan grup adalah alat yang sangat kuat, jadi ada baiknya meluangkan waktu untuk mempelajari apa yang dapat dilakukannya. Juga, jika Anda berada di jaringan perusahaan, bantulah semua orang dan periksa dengan admin Anda terlebih dahulu. Jika komputer kerja Anda adalah bagian dari domain, kemungkinan juga itu bagian dari kebijakan grup domain yang akan menggantikan kebijakan grup lokal.
Proses untuk mengizinkan atau membatasi aplikasi dengan Editor Grup Kebijakan Lokal hampir sama, jadi kami akan menunjukkan kepada Anda cara membatasi pengguna untuk hanya menjalankan aplikasi tertentu di sini dan hanya menunjukkan perbedaannya. Mulailah dengan menemukan file MSC yang Anda buat untuk mengontrol kebijakan bagi pengguna tertentu. Klik dua kali untuk membukanya dan memungkinkan untuk melakukan perubahan pada PC Anda. Dalam contoh ini, kami menggunakan salah satu yang kami buat untuk menerapkan kebijakan ke semua akun pengguna non-administratif.
Di jendela Kebijakan Grup untuk para pengguna tersebut, di sisi kiri, menelusuri ke Konfigurasi Pengguna> Template Administratif> Sistem. Di sebelah kanan, temukan pengaturan "Jalankan hanya aplikasi Windows yang ditentukan" dan klik dua kali untuk membuka dialog propertinya. Jika Anda ingin memblokir aplikasi tertentu daripada membatasinya, Anda akan membuka pengaturan "Jangan menjalankan aplikasi Windows yang ditentukan" sebagai gantinya.
Di jendela properti yang terbuka, klik opsi "Diaktifkan" dan kemudian klik tombol "Tampilkan".
Di jendela “Tampilkan Konten”, klik setiap baris dalam daftar dan ketikkan nama yang dapat dieksekusi yang Anda inginkan agar pengguna dapat menjalankan (atau nama aplikasi yang ingin Anda blokir jika itu yang Anda lakukan). Ketika Anda selesai membuat daftar Anda, klik "OK."
Anda sekarang dapat keluar dari jendela Kebijakan Grup Lokal. Untuk menguji perubahan Anda, masuk dengan salah satu akun pengguna yang terpengaruh dan coba meluncurkan aplikasi yang tidak dapat diakses oleh pengguna. Alih-alih meluncurkan aplikasi, Anda seharusnya melihat pesan kesalahan.
Jika Anda ingin menonaktifkan perubahan Anda, cukup kembali ke editor Kebijakan Grup Lokal dengan mengklik dua kali file MSC Anda lagi. Kali ini, ubah "Jalankan hanya aplikasi Windows yang ditentukan" atau "Jangan menjalankan aplikasi Windows tertentu" ke "Nonaktif" atau "Tidak Dikonfigurasi." Ini akan mematikan pengaturan sepenuhnya. Ini juga akan mengatur ulang daftar aplikasi Anda, jadi jika Anda ingin menyalakannya lagi, Anda harus mengetik ulang daftar itu.