1. gpedit.msc 실행 그룹 정책을 열고 관리 템플릿에서 windows 구성 요소를 엽니다. Windows 설치 서비스가 있습니다. 오른쪽에 있는 것을 보세요. 구체적인 방법은 gpedit.msc-> 를 실행하는 것입니다 컴퓨터 구성-> 관리 템플릿-> Windows 구성 요소->; Ms 설치 프로그램-> "ms 설치 프로그램 비활성화" 및 "사용자 설치 비활성화" 를 활성화합니다
(Windows Installer 의 오른쪽 창에서 Windows Installer 비활성화를 두 번 클릭하고 활성화를 선택한 다음 확인을 클릭합니다. ) 을 참조하십시오
(정책에서 활성화: 프로그램 추가/제거를 비활성화한 다음 다음 정책을 활성화합니다. 콘솔-사용자 구성-템플릿 관리-시스템에서 승인된 Windows 응용 프로그램만 실행하고 허용되는 응용 프로그램 목록에 허용된 응용 프로그램을 추가합니다. 실행할 수 있는 프로그램은 제한되어 있다. ) 을 참조하십시오
그룹 정책에서 제한을 적용할 수 있지만 사용자가 그룹 정책에 들어갈 수 있는 한 파일을 설치할 수 있습니다. 그룹 정책에 들어간 후 사용자 권한 설정으로 이동하여 설치 파일 항목을 찾고 모든 사용자 이름을 제거합니다.
두 번째 단계: 슈퍼 토끼 사용
3. 내 컴퓨터에서-관리를 마우스 오른쪽 버튼으로 클릭-서비스 및 응용 프로그램에서 서비스 열기-오른쪽에서 Windows Installer 를 찾아 두 번 클릭하여 시작 유형을 비활성화로 변경합니다.
이렇게 하면 대부분의 설치 프로그램을 설치할 수 없습니다. WINDOWS INSTALLER 를 호출해야 하는 모든 설치 프로그램, 특히 * 을 금지하기 때문입니다. 설치할 수 없는 MSI 입니다.
4. 제어판의 사용자 계정에서 계정을 설정하고 설치 권한을 부여하지 않습니다. 설치하려면 마우스 오른쪽 버튼을 클릭하고 관리자 계정을 사용하여 설치 프로그램 실행을 선택합니다. 시스템 파일을 수정하려는 일부 프로그램도 이 방법을 사용하여 실행됩니다.
관리자 계정 입력:
Gpedit.msc-컴퓨터 구성-WINDOWS 설정-보안 설정-사용자 권한 할당 ... 다음은 프로그램 마운트 및 제거 ... 신뢰 위임 허용. ...
"실행" msconfig, 직접 비활성화하면 됩니다. 2,000 을 제외한 모든 것을 사용할 수 있습니다.
자동사는 사용자 권한을 설정합니다
관리자의 사용자 이름을 암호화하고, 새 사용자 그룹을 만들고, 이 계정을 사용하여 설치 디렉토리에 로그인하도록 합니다. 이렇게 하면 안 됩니다. 。 。
다중 사용자 로그인을 활성화하고 각 사용자에 대한 권한을 설정합니다. 관리자 권한으로만 프로그램을 설치하는 것이 좋습니다.
또한 2000, XP 또는 2003 시스템인 경우 디스크 형식을 NTFS 형식으로 변환한 다음 사용자를 설정하고 각 사용자에게 권한을 설정합니다.