Egal, ob Sie Ihren Arbeitgeber oder Ihren privaten Computer verwenden, es ist ein enormes Sicherheitsrisiko, wenn jemand Software auf Ihrem Gerät installieren kann. Eine unbekannte App kann zu einer Malware-Infektion führen oder Ihre Aktivitäten überwachen, was eine erhebliche Bedrohung für die persönliche Sicherheit darstellt.
Außerdem ist es wirklich ärgerlich, ständig nutzlose Apps entfernen zu müssen, die andere installiert haben. In diesem Artikel zeigen wir Ihnen, wie Sie es verwenden können Windows integrierte Tools, um zu verhindern, dass jemand Software auf Ihrem Computer installiert. Außerdem gibt es ein paar Apps von Drittanbietern, die Sie verwenden können.
1. Fügen Sie ein lokales Benutzerkonto (nicht administratives Konto) hinzu
Wenn Sie keine App installieren oder Ihre Systemeinstellungen ständig ändern möchten, um andere Personen davon abzuhalten, Software auf Ihrem Computer zu installieren, sollte das Hinzufügen eines Standardkontos ausreichen. Ein lokales Benutzerkonto hat keine erhöhten Rechte und kann keine Apps verwalten oder Ihre Systemeinstellungen ändern.
So können Sie schnell ein lokales Benutzerkonto hinzufügen Windows 11:
- Start Windows Einstellungen und gehen Sie zu Konten.
- Dort auswählen Familie und andere Benutzer.
- Drücke den Konto hinzufügen Schaltfläche daneben Fügen Sie ein Familienmitglied hinzu.
- Gehen Sie die Schritte durch und stellen Sie sicher, dass Sie ein nicht administratives Konto auswählen.
Darüber hinaus können Sie jedes andere administrative Microsoft-Konto außer Ihrem entfernen.
2. Verhindern Sie, dass Benutzer Apps von Drittanbietern installieren
Es besteht die Möglichkeit, dass es ausreicht, andere Benutzer daran zu hindern, Apps von Drittanbietern auf Ihrem Computer zu installieren, um Sie vor Malware-Angriffen zu schützen. So können Sie Ihr System so einstellen, dass nur die Installation von Microsoft-Apps zugelassen wird.
- Öffne das Einstellungen Menü durch Drücken Windows Taste + I.
- Wählen Sie im linken Bereich aus Anwendungen.
- Klicken Apps & Funktionen.
- Öffnen Sie das Dropdown-Menü neben Wählen Sie aus, wo Sie Apps erhalten möchten und auswählen Nur der Microsoft Store (empfohlen).
Diese Methoden sind nicht so kompliziert und halten einen Benutzer mit Grundkenntnissen möglicherweise nicht davon ab Windows von der Installation von Software. Wir werden uns also komplexere Lösungen ansehen, um Ihren Computer zu schützen.
3. Bearbeiten Sie den Gruppenrichtlinien-Editor
Die Gruppenrichtlinie enthält mehrere Gruppen von Richtlinien, mit denen Sie Einstellungen auf Administratorebene ändern können. Da ist ein Windows Dezidierte Installer-Richtlinie, mit der Sie Benutzer deaktivieren und daran hindern können, neue Software auf Ihrem Computer zu installieren. So können Sie es tun:
- Drücken Sie Windows Taste + R um einen Ausführen-Dialog aufzurufen.
- Typ gpedit.msc und klicken OK.
- Navigieren Sie im Editor für lokale Gruppenrichtlinien zu Computerkonfiguration > Administrative Vorlagen > Windows Komponenten > Windows Installateur.
- Suchen und öffnen Sie im rechten Bereich Schalte aus Windows Installateur.
- Auswählen Ermöglicht.
- Klicken Anwenden > OK um die neuen Systemänderungen zu speichern.
Die Änderung wird wirksam, nachdem Sie Ihren Computer neu gestartet haben. Wenn Sie die Änderung rückgängig machen möchten, führen Sie die obigen Schritte durch und wählen Sie aus Deaktiviert in Schritt 5.
4. Nicht spezifiziert ausführen Windows Anwendungen
Eine andere Möglichkeit, die zu blockieren Windows Installer nicht verwendet wird, finden Sie in einem anderen Bereich des Editors für lokale Gruppenrichtlinien.
Gehen Sie zurück zum Hauptmenü im Fenster des Richtlinien-Editors und navigieren Sie zu Benutzerkonfiguration > Administrative Vorlagen > System. Scrollen Sie im rechten Fenster nach unten, bis Sie finden Nicht angegeben ausführen Windows Anwendungen. Wie der Titel schon sagt, wird dies verwendet, um die Ausführung bestimmter Programme zu blockieren, aber wir können es auch verwenden, um die Windows Installateur.
Doppelklicken Sie darauf und ein weiteres Fenster erscheint. Wenn Sie klicken Ermöglichterscheint eine neue Option aufgerufen Liste der unzulässigen Anwendungen. Klicken Zeigen und ein drittes Fenster erscheint, in dem Sie den Pfad des zu blockierenden Programms eingeben.
Sie müssen die Route zum Standort des auslegen Windows Installer, damit der Richtlinieneditor es finden kann. Das Windows Das Installationsprogramm wird aufgerufen msiexec.exe und befindet sich in C:\Windows\System32\msiexec.exe
Kopieren Sie das und fügen Sie es in das dafür vorgesehene Feld im Feld ein und klicken Sie darauf OK. Das Windows Der Installer sollte jetzt blockiert sein.
5. Bearbeiten Sie den Registrierungseditor
Ähnlich wie der Gruppenrichtlinien-Editor enthält der Registrierungs-Editor Einstellungen zu Ihrem Betriebssystem und der gesamten installierten Software. Erstellen Sie vor dem Bearbeiten der Registrierung einen Wiederherstellungspunkt, falls etwas schief geht und Sie die Registrierung durcheinander bringen.
- In dem Anfang Menüsuchleiste, suchen Sie nach dem Registrierungseditor und wählen Sie die aus Bester Treffer.
- Navigieren Sie im Fenster des Registrierungseditors zu HKEY_LOCAL_MACHINE > Software > Klassen > Msi.Package > DefaultIcon.
- Öffnen Sie im rechten Bereich die (Standard) Schlüssel.
- Veränderung Messwert zu C:\Windows\System32\msiexec.exe,1.
- Starte deinen Computer neu.
6. Deaktivieren Sie USB-Anschlüsse
Selbst wenn Sie Ihren Computer nicht mit dem Internet verbunden haben, kann es passieren, dass jemand mithilfe eines USB-Flash-Laufwerks Software auf Ihrem Computer installiert. Um dies zu verhindern, sollten Sie die USB-Anschlüsse deaktivieren. Der Vorgang ist recht einfach und Sie können die Ports bei Bedarf wieder aktivieren.
7. Softwareoptionen
Wenn Sie die Gruppenrichtlinie oder den Registrierungseditor nicht bearbeiten möchten, können Sie eine App ausprobieren, um andere Benutzer daran zu hindern, Software ohne Ihre Zustimmung zu installieren.
Install-Block
Dadurch wird verhindert, dass irgendetwas installiert wird, indem nach bestimmten Schlüsselwörtern in Apps gesucht wird, die auf Ihrem System ausgeführt werden. Wenn also jemand versucht, etwas zu installieren, und ein Schlüsselwort bemerkt wird, blockiert Install-Block automatisch, dass es weitergeht.
Install-Block fragt nach einem Passwort, wenn jemand versucht, eine App auf Ihrem Computer zu installieren. Wenn sie das Passwort nicht kennen, können sie den Vorgang nicht fortsetzen.
Selbst wenn Sie sich mit einem Administratorkonto angemeldet haben, hindert Install-Block jeden daran, Änderungen an Ihrem System vorzunehmen, da es den Zugriff auf das Startmenü, den Task-Manager, die Systemsteuerung und mehr blockieren kann.
Darüber hinaus können Sie Install-Block verwenden, um zu verhindern, dass Personen auf die Ordner, Software oder sogar Spiele zugreifen.
Download: Install-Block (Kostenlose Testphase)
Tiefkühltruhe
Eine letzte faszinierende Option ist das “Tiefkühlen” Ihres Computers, wodurch Ihr System bei jedem Neustart auf einen früheren Zustand zurückgesetzt wird. Auf diese Weise werden alle an Ihrem Computer vorgenommenen Änderungen beim Neustart gelöscht. Wenn also jemand es wagt, etwas zu installieren, wird es gelöscht, wenn Sie den Computer ausschalten.
Der einzige Nachteil dabei ist natürlich, dass dadurch auch Ihre Änderungen gelöscht werden. Es ist also nicht perfekt.
Download: Tiefkühltruhe (Kostenlose Testphase)
Keine nicht autorisierten Apps mehr
Wie wir besprochen haben, gibt es viele Möglichkeiten, andere Benutzer daran zu hindern, Software auf Ihrem Computer zu installieren. Eben Windows Native Lösungen reichen aus, um Ihren Computer sicher zu halten. Wenn Sie jedoch noch einen Schritt weiter gehen möchten, können Sie eine der Softwareoptionen wählen.
Wenn Sie sich Sorgen über Malware-Angriffe oder Keylogger machen, gibt es weitere Möglichkeiten, Ihr zu aktualisieren Windows 11 Sicherheit.