PplWare Mobile

Dica: Saiba como impedir a execução de aplicações no Windows

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Gonçalves says:

    Esta é uma excelente dica para aplicar com o group policy do windows server.
    Um script e zás!

  2. darko5000 says:

    Hey, gostava de saber como é que faço para que uma única aplicação deixe de apresentar aquela janela amarela do windows a perguntar se quero mesmo correr essa aplicação com privilégios de admin? é que cada vez que arranco o pc, eu tenho uma aplicação para o SSD da samsung que está no startup e apresenta essa janela…

    • jonas says:

      Painel de Controlo\Contas de Utilizador e Segurança Familiar\Contas de Utilizador

      abrir alterar definiçoes de controlo de conta do utilizador e puxar a barra para toda pra baixo

  3. Paulo Santos says:

    Opções mais ‘amigas’ e que podem ser usadas mesmo que o filho também leia aqui o pplware 🙂

    http://www.freeexelock.com/

    http://www.smart-x.com/products/tools/applocker/

  4. Mota says:

    Uma duvida.. se o teu filho mudar o nome de firefox.exe para firefox1.exe continuará a bloquear?

    Corro aqui o risco de ensiar o puto a fazer o que não deve 😛

  5. pires says:

    O que acontecerá se uma das entradas a bloquear for “regedit.exe” e outra “cmd.exe”? Alguém quer testar? xD

    • joao says:

      dizia mais explorer.exe

    • Daniel says:

      Isso é algo que se faz em termos de servidores, impedir que entrem em sítios que não devem.
      Por modo de segurança na conta Administrator penso que dá para ir mesmo tendo essa restrição.

    • Vais por powershell e removes as entradas que criaste.

      Há quase sempre uma solução para os problemas mais rebuscados!

    • Luis Goncalves says:

      Podes sempre usar o cd de instalação do SO, arrancar com as ferramentas avançadas, linha de comandos, regedit.
      Depois é só carregares a hive necessária. Para o caso de colocares a restrição em Local Machine carregas o ficheiro que está em pasta system32\config\software. Caso tenhas aplicado a politica ao nível de utilizador encontras o ficheiro user.dat na pasta do utilizador.
      Depois é só alterar as chaves, descarregar a hive e reiniciar.
      É claro que um restauro do sistema também retira esta restrição.

    • Alexandre Pinto says:

      A meu ver isso até seria correto, não vá ele ter descoberto este artigo e saber como eliminar essas regras no registry. 🙂
      Uma possibilidade, seria criar 2 ficheiros de batch script onde um activa as regras, e o outro desactiva-as.

      Num cenário mais elaborado, até se poderia configurar o Windows Task Scheduler para activar e desactivar essas regras em diversos períodos do dia/semana. 🙂

  6. Jose says:

    Registo do Windows a serio?

    Se me pagaram te mostro como se faz sem mexer no registo e em consolas.

    O Windows tem opções para bloquear aplicações, remover o acesso a internet durante certas horas, desligar o PC depois de hora tal, e afins.

    E não é preciso mexer no registo, programas terceiros, nem consolas.

  7. Nome (Obrigatório) says:

    “…impedir que um dos utilizadores do seu computador… tivesse durante um determinado período de tempo o acesso à Internet bloqueado…”

    O artigo é muito giro e tal, mas como se controla qual o determinado período de tempo restrito? Pois…

  8. nepper says:

    Tenho uma dúvida para um problema parecido:
    -Preciso de bloquear a execução de programas fora das pastas Programas e Windows.

    Antigamente usava o Steady State que tinha uma opção para fazer isso, mas o software foi descontinuado.

    Obrigado
    NePPer

    • Ricardo Gaio says:

      Se o teu Windows for o 7/8/8.1 a 32bits consegues executar o Steady em modo de compatibilidade.

    • Professor TIC says:

      Há uma boa solução para essa questão que é através do “secpol.msc” e ir a “Políticas de restrição de software”
      + botão lado direito do rato e escolher “novas políticas de restrição de software” e em “níveis de segurança” + botão lado direito do rato em “utilizador básico” e predefinir. Isto irá fazer com que corra todos os programas instalados em c:\program files e em c:\windows. Se houver outro diretório com programas instalados (pastas de 32bits e 64bits), criar nova regra em “regras adicionais”. Funciona lindamente para bloquear portables, por exemplo.

      Já agora, coloco uma questão relativamente à restrição a sites como Facebook e afins. Utilizo um programa, o Interapp, mas gostaria de outra solução mais fiável (bloquear através dos hosts deixou de funcionar). Obrigado. E novamente obrigado à Pplware.

  9. Fernando (Analista de Infraestrutura) says:

    Parabéns pelo tutorial. Depois de diversas pesquisas e soluções com GPO a unica que atendeu a minha necessidade foi a sua.

  10. Kovalsk says:

    Uso o win 7 64 e fui seguindo o tutorial mas não consegui adicionar a chave DisallowRun no explorer, deu uma mensagem de erro a a chave entra com outro nome. Se eu trocar o nome pra teste ou outro nome aceita mas DisallowRun não aceita. Eu já crei dentro do explorer corretamente DisallowRun com o valor e inclusive reiniciei pra ver se o problema era esse, mas não funcionou.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.