web-dev-qa-db-ja.com

ドメインユーザーであるプログラムをインストールするユーザーを無効にする方法?

私のクライアント(XP)はChrome彼のシステムがドメインユーザーアカウントである場合)をインストールできます。ChromeのインストールをWindows Server 2003から止めるにはどうすればよいですか? 。

7
user158615

ユーザーがローカル管理者アクセス権を持っているない場合は、グループポリシーを使用してユーザーごとのインストールを無効にすることができます。

DisableUserInstalls は、ユーザーごとのインストールをブロックするマシンポリシーです。また、コンピューターごとにインストールされたバージョンを優先して、ユーザーごとにインストールされた既存のアプリケーションを「非表示」にするオプションもあります。

構成するには:

  1. 開いた gpmc.msc、ポリシーを追加するGPO=を選択します。
  2. コンピューターの構成、ポリシー、管理用テンプレート、Windowsコンポーネント、Windowsインストーラーに移動します。
  3. 「ユーザーインストールの禁止」ポリシーを「有効」に設定します。
  4. [オプション]ポリシー「ユーザーインストールの動作」を「ユーザーインストールを非表示」に設定します。
5
jscott
  1. グループポリシー管理コンソール(GPMC)を開きます。
  2. ドメインを右クリックして、[GPOを作成し、ここにリンクする)オプションを選択します。
  3. グループポリシーオブジェクト(GPO)Block Google Chrome=に名前を付け、[OK]をクリックします。
  4. 作成したポリシーを右クリックし、[編集]をクリックします。
  5. ユーザーの構成\ポリシー\ Windowsの設定\セキュリティの設定\ソフトウェアの制限のポリシーフォルダーに移動します。
  6. [ソフトウェア制限ポリシー]を右クリックし、[新しいソフトウェア制限ポリシー]を選択します。
  7. [Additional Rules]を右クリックし、[New Path Rule]を選択します。
  8. 「パス」フィールドに、chromesetup.exeと入力します。
  9. [セキュリティレベル]ドロップダウンボックスで、[許可しない]を選択し、[OK]をクリックします。
  10. Chrome.exeファイルとgears-chrome-opt.msiファイルについて、手順7〜9を繰り返します。
  11. パスC:\ Users \%username%\ AppData\Local\Google\Chrome\Application\chrome.exe for Vista machineまたはC:\ Documents and Settings \%username%\ Local Settings\Application Dataについて、手順7〜9を繰り返します。\Google\Chrome\Application\chrome.exe for XPマシン。一部のユーザーがすでにブラウザをインストールしている場合は、このルールを含める必要があります。GPOとグループポリシー設定がこれらのユーザーのローカルマシンで更新されると、ユーザーはGoogle Chromeを正常に実行できなくなります。
  12. コマンドプロンプトウィンドウを開き、コマンドを実行して新しいルールを適用します。

    gpupdate/force

  13. コマンドを実行する

    gpresult/R

  14. 新しく作成されたGPOが正常に適用されたことを確認します。最後のテストとして、Google Chrome Webサイトからインストーラーを実行してみます。

5
colealtdelete