NOTA: Esteja absolutamente certo de que você está fazendo alterações em uma conta de usuário que deseja restringir e que sempre tem uma conta administrativa irrestrita disponível para desfazer essas alterações. Isso é especialmente verdadeiro se você estiver restringindo usuários a um conjunto específico de aplicativos, pois esses usuários perderão o acesso mesmo a ferramentas como o Editor do Registro e o Editor de Diretiva de Grupo Local. Se você aplicar restrições à sua conta administrativa acidentalmente, a única maneira que encontramos para reverter as alterações é executar a Restauração do sistema acessando Configurações> Atualização e segurança> Recuperação e clicando no botão "Reiniciar agora" em Inicialização avançada. A partir daí, você pode encontrar a configuração para a execução da Restauração do sistema após a reinicialização, pois você não poderá executar a Restauração do sistema normalmente. Por esse motivo, também recomendamos criar um ponto de restauração antes de fazer qualquer alteração aqui.
Usuários domésticos: Bloquear ou restringir aplicativos editando o registro
Para bloquear ou restringir aplicativos na edição inicial do Windows, você precisará mergulhar no Registro do Windows para fazer algumas edições. O truque aqui é que você deseja fazer o login como o usuário que deseja fazer alterações parae edite o Registro enquanto estiver conectado à sua conta. Se você tiver vários usuários para os quais deseja alterações, terá que repetir o processo para cada usuário.
Aviso padrão: O Editor do Registro é uma ferramenta poderosa e seu uso indevido pode tornar seu sistema instável ou inoperante. Esse é um truque bem simples e, desde que você siga as instruções, não terá problemas. Dito isso, se você nunca trabalhou com isso antes, pense em ler sobre como usar o Editor do Registro antes de começar. E definitivamente faça o backup do Registro (e do seu computador!) Antes de fazer alterações.
Bloquear determinados aplicativos através do registro
Primeiro, você precisa fazer o login no Windows usando a conta de usuário para a qual deseja bloquear aplicativos. Abra o Editor do Registro, clicando em Iniciar e digite "regedit". Pressione Enter para abrir o Editor do Registro e dar permissão para fazer alterações em seu PC.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies
Policies
chave. Clique com o botão direito do
Policies
chave, escolha Novo> Chave e, em seguida, nomeie a nova chave
Explorer
Explorer
chave. Clique com o botão direito do
Explorer
key e escolha Novo> valor DWORD (32 bits). Nomeie o novo valor
DisallowRun
DisallowRun
valor para abrir sua caixa de diálogo de propriedades. Altere o valor de 0 para 1 na caixa "Dados do valor" e clique em "OK".
Explorer
chave. Clique com o botão direito do
Explorer
chave e escolha Novo> Chave. Nomeie a nova chave
DisallowRun
assim como o valor que você já criou.
DisallowRun
chave para cada aplicativo que você deseja bloquear. Clique com o botão direito do
DisallowRun
valor e, em seguida, escolha Novo> Valor da seqüência. Você estará nomeando esses valores com números simples, então nomeie o primeiro valor que você criar "1".
notepad.exe
) e, em seguida, clique em "OK".
DisallowRun
depois de configurar a primeira conta de usuário e importá-la depois de fazer o login em cada conta subseqüente.
Se você quiser editar a lista de aplicativos bloqueados, basta retornar ao
DisallowRun
chave e faça as alterações desejadas. Se você quiser restaurar o acesso a todos os aplicativos, você pode excluir todo
Explorer
chave que você criou - junto com
DisallowRun
subchave e todos os valores. Ou você poderia simplesmente voltar e mudar o valor do
DisallowRun
valor criado de 1 a 0, desativando efetivamente o bloqueio de aplicativos, deixando a lista de aplicativos no lugar, caso deseje ativá-lo novamente no futuro.
Bloquear apenas alguns aplicativos através do registro
Restringir os usuários a executar apenas determinados aplicativos no Registro segue quase exatamente o mesmo procedimento que o bloqueio de aplicativos específicos. Você precisará novamente fazer login no Windows usando a conta de usuário que deseja alterar. Ative o Editor do Registro e vá para a seguinte chave:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies
Clique com o botão direito do
Policies
chave, escolha Novo> Chave e, em seguida, nomeie a nova chave
Explorer
Em seguida, você criará um valor dentro do novo
Explorer
chave. Clique com o botão direito do
Explorer
key e escolha Novo> valor DWORD (32 bits). Nomeie o novo valor
RestrictRun
RestrictRun
valor para abrir sua caixa de diálogo de propriedades. Altere o valor de 0 para 1 na caixa "Dados do valor" e clique em "OK".
Explorer
chave. Clique com o botão direito do
Explorer
chave e escolha Novo> Chave. Nomeie a nova chave
RestrictRun
assim como o valor que você já criou.
RestrictRun
chave para cada aplicativo que você deseja bloquear. Clique com o botão direito do
RestrictRun
valor e, em seguida, escolha Novo> Valor da seqüência. Você estará nomeando esses valores com números simples, então nomeie o primeiro valor que você criar "1".
notepad.exe
) e, em seguida, clique em "OK".
Para reverter suas alterações, você pode excluir o
Explorer
chave que você criou (junto com o
RestrictRun
subchave e todos os valores) ou você pode definir
RestrictRun
valor que você criou de volta para 0, desativando o acesso restrito.
Usuários Pro e Enterprise: Bloqueie ou restrinja os aplicativos com o Editor de Diretiva de Grupo Local
Se você usar a versão Pro ou Enterprise do Windows, o bloqueio ou a restrição de aplicativos poderá ser um pouco mais fácil, porque você pode usar o Editor de Diretiva de Grupo Local para realizar o trabalho. Uma grande vantagem é que você pode aplicar configurações de política a outros usuários - ou até a grupos de usuários - sem precisar fazer login como cada usuário para fazer as alterações da maneira que você faz ao fazer essas alterações com o Editor do Registro.
A advertência aqui é que você precisará fazer uma configuração extra criando primeiro um objeto de política para esses usuários. Você pode ler tudo sobre isso em nosso guia para aplicar ajustes de Diretiva de Grupo local a usuários específicos. Você também deve estar ciente de que a política de grupo é uma ferramenta bastante poderosa, por isso vale a pena dedicar algum tempo para aprender o que ela pode fazer. Além disso, se você estiver em uma rede corporativa, faça um favor a todos e verifique com seu administrador primeiro. Se o seu computador de trabalho fizer parte de um domínio, também é provável que faça parte de uma política de grupo de domínio que substituirá a política de grupo local, de qualquer forma.
O processo para permitir ou restringir aplicativos com o Editor de Diretiva de Grupo Local é quase idêntico. Por isso, mostraremos a você como restringir os usuários a apenas executar determinados aplicativos aqui e apenas apontar as diferenças. Comece encontrando o arquivo MSC que você criou para controlar políticas para esses usuários específicos. Clique duas vezes para abri-lo e permitir que ele faça alterações no seu PC. Neste exemplo, estamos usando um que criamos para aplicar a política a todas as contas de usuário não administrativas.
Na janela Política de Grupo para esses usuários, no lado esquerdo, vá até Configuração do Usuário> Modelos Administrativos> Sistema. À direita, localize a configuração “Executar apenas aplicativos do Windows especificados” e clique duas vezes nela para abrir sua caixa de diálogo de propriedades. Se você quiser bloquear aplicativos específicos em vez de restringi-los, abra a configuração "Não executar aplicativos especificados do Windows".