1、打开“运行”输入services.msc,回车。
2、Win10是在左下角开始这里右键点击,然后点击“运行”。
【资料图】
3、 然后这里,我们双击“Application Identity”,然后点击“启动”,为了保证每次电脑开机都自动启动Application Identity,我们可以点击启动类型里面的选型,然后选择“自动”,然后点击“应用”或“确定”。
4、 值得注意的是,如果我们选择“自动”并点击确定时,有时候会提示“拒绝访问”。
5、这个时候我们可以将Application Identity 脚本(点击下载)加入到组策略的“启动”里面,使其每次开机都自动运行。
6、具体方法如下: 开始-运行-gpedit.msc--回车---计算机配置---Windows设置---脚本(启动/关机)---启动---添加(所解压的目录,比如C:Application Identity.bat。
7、 这样设置之后,每次开机就自动运行“Application Identity”了。
8、 2、设置要禁止安装软件的磁盘或具体的程序。
9、 以管理员级别的帐户登录系统,同样是“开始”-“运行”对话框,输入“gpedit.msc”,进入本地组策略编辑器,依次展开“计算机配置→Windows设置→安全设置→应用程序控制策略→AppLocker”,如图1所示,在这里选择“可执行规则”,并在右侧点击“创建新规则”。
10、 然后点击“下一步”。
11、 然后在“操作”里面,选择“拒绝”,在用户那里可以保持默认everyone即可,然后继续点击“下一步”。
12、 然后这里有两种类型可以选择。
13、其中“发布者”是针对某个软件来进行禁止;而选择“路径”,则不仅可以针对某个软件还可以设置禁止某个文件夹甚至某个磁盘来禁止,相当于打击面更广,一般我们选择“发布者”就可以了。
14、 然后我们选择相应的程序就可以了。
15、比如“360安全卫士”的安装程序“inst.exe”(在线安装版)和离线安装包“setup.exe”,为了安全起见,我们可以都添加,也就是创建完毕一个之后,再创建另外一个拒绝规则。
16、 两个规则都创建完毕之后,我们再次点击“applocker”,然后点击右侧的“匹配规则强制”,并在“可执行规则”里面勾选“已配置”,并点击“确定”。
17、 至此,我们就完成了禁止360安全卫士的安装,点击安装360安全卫士时会有提示。
18、 此后,无论修改安装程序的名称,移动位置等任何举措,都无法再次安装360安全卫士,以此实现了禁止电脑安装360安全卫士的功能。
19、转载至太平洋电脑网网页链接。
本文到此分享完毕,希望对大家有所帮助。
标签: