Anzeige

Am Puls von Microsoft

Anzeige

Einzelne Desktop-Programme für Benutzer und Gruppen sperren

Franz

Moderator
Generell ist in Windows der Zugriff auf System-Programme für Benutzerkonten eingeschränkt. Sei es für bestimmte Teile der Systemsteuerung, der Nutzung der Eingabeaufforderung und des Registrierungs-Editors, der Online-Hilfe oder des Windows-Updates. In Windows 7 und Windows 8 ist es aber auch möglich, über die Gruppenrichtlinien nicht nur den Zugriff auf Systemprogramme zu reglementieren, sondern auch die Ausführung einzelner, installierter Anwendungen aus dem Programmverzeichnis. Für Änderungen an den Gruppenrichtlinien benötigen Sie administratorische Berechtigungen.

Die Gruppenrichtlinien können Sie über das Suchfeld mit dem Begriff "gpedit.msc" oder über den Datei Explorer unter "C:\Windows\System32" aufrufen.

gpedit1.jpg gpedit2.jpg

Anschließend wechseln Sie bei "Benutzerkonfiguration" in das Verzeichnis "Administrative Vorlagen" und markieren dort den Ordner "System". Im rechten Fenster erhalten Sie nun die Konfigurationsmöglichkeiten für die einzelnen Elemente der Benutzerprofile:

gpedit6.jpg

Über einen Doppelklick öffnen Sie nun "Angebene Windows-Anwendungen nicht ausführen"

gpedit3.jpg

Zunächst setzen Sie die Option auf "Aktiviert", und rufen dann die Liste der nicht zugelassenen Anwendungen auf. Hier genügt es nun, wenn Sie die ausführbare Datei des jeweiligen Programms eingeben und zum Schluß Ihre Eingaben mit "OK" bestätigen. Eine Pfadangabe ist nicht notwendig:

gpedit4.jpg

Die neuen Richtlinien werden mit einem Klick auf "Übernehmen" gespeichert und mit "OK" das SnapIn beendet. Jetzt können Benutzer keines der Programme ausführen, die in der Liste eingetragen sind:

gpedit5.jpg

Beachten Sie bitte, dass Windows 8 Apps von den Gruppenrichtlinien nicht betroffen sind, deren Konfiguration kann über das Tool "Family Safety" in der Systemsteuerung eingerichtet werden.
 
Anzeige
Für wen willst Du Edge sperren und warum? Grundsätzlich kann man Programme mit AppLocker (ab Pro) oder Software Restriction Policies (in Home nur mit Tools wie Restric'tor o.ä. nutzbar). Ob die für eine App wie Edge nutzbar sind, weiß ich nicht.
 
Ich möchte für einen Nutzer die Internetprogramme sperren, so wie oben für Firefox und Iexplore beschrieben.
Aber für Edge funktioniert das so leider nicht.
 
Sehr gut!
Jetzt muss ich nur noch wissen, wie man das auf einen speziellen Nutzer beschränkt.
Wo stellt man das ein?
 
Um einzelne Benutzer für Edge einzuschränken, musst Du die Besitz-Berechtigung von Edge übernehmen.
Dazu wechselst Du im System-Browser in das Windows-Verzeichnis

-> SystemApps -> R-Klick auf das Verzeichnis 'Microsoft.MicrosoftEdge_8wekyb3d8bbwe'

edge1.png

Eigenschaften -> Reiter 'Sicherheit' -> Erweitert -> TrustedInstaller -> Ändern

edge2.png

-> die Gruppe 'Administratoren' eintragen

edge3.png

-> Namen überprüfen und mit OK übernehmen

edge4.png

Jetzt kannst Du die NTFS-Berechtigungen für einzelne Benutzer oder Gruppen auf Edge einschränken.

Es gibt auch ein Programm namens EdgeBlocker, das habe ich aber nicht getestet.
 
Zuletzt bearbeitet:
Anzeige
Oben