私がITに携わっている会社は、Windows 10コンピューターのフルロールアウトを計画しており、1〜2年で古いWindows 7コンピューターを置き換える予定です。 Windows 7 Professionalでは、セットアッププロセスは簡単でした。すべてのメーカーのブロートウェアを含まないイメージを作成し、業界固有のソフトウェアをインストールして、コンピューターに展開し、必要に応じてアクティブ化します。必要な唯一のコンピューターのセキュリティ保護は、ユーザーが管理者資格情報なしでプログラムをダウンロードできないようにするUACです。簡単です。効果的です。
Windows 10(および8.x)では、部屋に新しい象がいます。WindowsストアとそれがもたらすUWP(Universal Windows Platform)アプリです。個人ユーザーにとっては素晴らしいです。しかし、企業にとってはそれほどではありません。 2015年11月までは、グループポリシーまたはAppLockerを使用して、これらのリソースへのユーザーアクセスを制限することが可能でした。ただし、11月の更新後(バージョン1511以降)、Microsoft 削除 Windows 10のProエディションでこれを実行する機能は、エンタープライズとエデュケーションに制限されています。多くの中小企業にとって、ボリュームライセンスプログラムを通じてWindowsを取得することは効率的ではないため、Proが適していました。以下は、Windowsストアを削除してアプリを完全に選択する2つの方法です-ログイン後のユーザーごと、またはマシンの現在および将来のすべてのユーザーに対して完全かつ永久に。
編集:方法2を使用してアプリを削除すると、アプリは引き続き検索に表示される場合がありますが、開くとすぐに閉じます。それらが表示されないようにするには、方法2の後に方法1を使用します。
編集2:テスト用PCのWindowsアプリ(残したものを含む)にアクセスできなくなった問題を調査しています。それまでは、方法2の使用は避けてください。
方法1-管理PowerShellを使用して既存のユーザーから削除
この方法では、Windows 10 Proに含まれているPowerShellを使用して、コンピューター上の既存のユーザーからUWPアプリ(Appxパッケージとも呼ばれます)を削除します。
まず、PowerShellを管理者として実行します。最初にPowerShellを検索し、右クリックして[管理者として実行]をクリックします。
次に、インストールされているパッケージのリストを取得します。これを行うには、Get-AppxPackage
と入力して、表示される何百万ものものを読み取ることができます。代わりに、出力のパッケージの短い名前のみを出力するselectコマンドにパイプし、次にsortコマンドにパイプして、アルファベット順で並べ替えます(見栄えを良くするため)。
Get-AppxPackage | select name | sort name
これにより、次のような出力が生成されます。
この例では、すべてのBingアプリ(ニュース、スポーツ、天気など)を削除します。これを行うには、再びAppxパッケージを取得しますが、今回はワイルドカードを使用して名前で取得します。次に、それらをRemove-AppxPackage
コマンドにパイプします。
Get-AppxPackage -name *Bing* | Remove-AppxPackage
PowerShellが展開プロセスを表示し、制御を戻します。その後、名前でAppxパッケージを取得すると、すべてのBingアプリが無効な次のものが返されます。
Windowsストア自体を削除するには、上記と同じ手順を実行します。
Get-AppxPackage -name *WindowsStore* | Remove-AppxPackage
これらのコマンドは、現在のユーザーからアプリを削除するだけです。コンピューター上のすべてのユーザーからそれらを削除するには、次のように-allusers
フラグを追加します。
Get-AppxPackage -allusers -name *Bing* | Remove-AppxPackage
方法2-WindowsAppsフォルダーへのアクセスを制限して、すべてのユーザーから削除する
この方法はより複雑ですが、より堅牢です。 Windowsアプリがインストールされているフォルダーからシステムのアクセス権を削除してから、削除したいものを削除し、戻って来ないようにします。
WindowsアプリはC:\Program Files\WindowsApps\
に保存されています。これは隠しフォルダーなので、最初に隠しフォルダーを表示する必要があります。
フォルダーのプロパティを今すぐ変更しようとすると、変更できません。これは、TrustedInstallerがフォルダーの所有者であるためです。これを変更するには、フォルダを右クリックして[プロパティ]を選択し、[セキュリティ]フォルダに移動します。 [詳細]ボタンをクリックします。
Owner:
フィールドには、私と同じようにTrustedInstaller
またはUnable to display current owner
が表示されます。所有者を変更するには、所有者の横にある[変更]をクリックします。
フォルダーをローカルまたはドメイン管理者に変更します(これはドメイン管理者を使用して行いましたが、このチュートリアルではローカル管理者を使用しています)。 Replace owner on subcontainers and objects
ボックスがオンになっていることを確認します。
この手順の後で、変更を有効にするには、[OK]をクリックして、開いているすべてのダイアログボックスとプロパティボックスを閉じる必要があります。次に、フォルダーのプロパティを再度開き、[セキュリティ]タブに移動します。これで、フォルダのアクセス許可を変更できるようになります。編集をクリックします。
グループとユーザー名のリストからSYSTEMを完全に削除します(これは、アプリがなくなると、フォルダーにアプリを再インストールできないことを意味します)。次に、ローカルまたはドメイン管理者をリストに追加し、自分自身にフルコントロールを与えます。
最後に、すべてのダイアログボックスを閉じて、WindowsAppsフォルダーに移動します。好きなアプリを選択して削除します。
コンピューターが引き続き正常に動作することを確認するために、.NETフレームワーク、および写真、計算機、windowscommunicationsapps
を保持することをお勧めします。 Zuneのビデオと音楽(Films&TVとGrooveのパッケージ)を削除しましたが、コンピューターに音楽とビデオの再生プログラムがないため、この機能が必要な場合は他のプログラムをインストールする必要があります。
最後の備考
これは進行中のソリューションであることに注意してください。新しいユーザー全体で機能し、再起動することを確認しましたが、確実かどうかはまだわかりません。何をしているのかわからない場合は、上記の手順を実行しないでください。間違った操作を行うと、コンピュータが深刻に破損する可能性があります。上記の手順を実行した結果として発生する可能性のある否定的または問題のあることについて、私は責任を負いません。
他の管理者(またはイライラしたユーザー)が将来的にフォローできるようになることを願っていますので、このソリューションに自由に追加してください。