Cómo bloquear (o permitir) ciertas aplicaciones para usuarios en Windows

Cómo bloquear (o permitir) ciertas aplicaciones para usuarios en Windows

Si desea limitar las aplicaciones que un usuario puede ejecutar en una PC, Windows le ofrece dos opciones. Puede bloquear aplicaciones que no desea que ejecute un usuario, o puede restringirlas para que ejecuten solo aplicaciones específicas. He aquí cómo hacerlo.

NOTA: Asegúrese absolutamente de que está realizando cambios en una cuenta de usuario que realmente desea restringir y de que todavía tiene una cuenta administrativa ilimitada para revertir esos cambios. Esto es especialmente cierto si restringe a los usuarios a un conjunto específico de aplicaciones, ya que esos usuarios perderán el acceso incluso a herramientas como el Editor del registro y el Editor de políticas de grupo local. Si aplica restricciones accidentalmente a su cuenta de administrador, la única forma que hemos encontrado para deshacer los cambios es ejecutar Restaurar sistema yendo a Configuración> Actualización y seguridad> Recuperación y haciendo clic en el botón «Reiniciar». Ahora ”en Inicio avanzado. Desde allí, puede encontrar la configuración para ejecutar Restaurar sistema después de reiniciar porque no podrá ejecutar Restaurar sistema de la forma normal. Por este motivo, también recomendamos encarecidamente que cree un punto de restauración antes de realizar cualquiera de los cambios aquí.

Usuarios domésticos: bloquee o restrinja aplicaciones editando el registro

Para bloquear o restringir aplicaciones en Windows Home Edition, deberá sumergirse en el registro de Windows para realizar algunos cambios. El truco aquí es que querrá iniciar sesión como el usuario para el que desea realizar cambios y luego editar el registro mientras está conectado a su cuenta. Si tiene varios usuarios para los que desea realizar cambios, deberá repetir el proceso para cada usuario.

Advertencia estándar: el Editor del registro es una herramienta poderosa y su mal uso puede hacer que su sistema sea inestable o incluso inutilizable. Es un truco bastante sencillo y mientras sigas las instrucciones no deberías tener ningún problema. Dicho esto, si nunca ha trabajado con él, asegúrese de leer cómo usar el editor de registro antes de comenzar. Y definitivamente haga una copia de seguridad del registro (¡y de su computadora!) Antes de realizar cualquier cambio.

Bloquear ciertas aplicaciones a través del registro

Primero, debe iniciar sesión en Windows con la cuenta de usuario para la que desea bloquear aplicaciones. Abra el editor de registro presionando Inicio y escribiendo «regedit». Presione Entrar para abrir el Editor del Registro y permitirle realizar cambios en su PC.

En el Editor del Registro, use la barra lateral izquierda para navegar hasta la siguiente clave:

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies

A continuación, creará una nueva subclave en el Policies llave. Haga clic derecho en el Policies clave, elija Nuevo> Clave y asigne un nombre a la nueva clave Explorer .

Entonces creará un valor en el nuevo Explorer llave. Haga clic derecho en el Explorer y elija Nuevo> Valor DWORD (32 bits). Nombra el nuevo valor DisallowRun .

Haga doble clic en el nuevo DisallowRun valor para abrir su cuadro de diálogo de propiedades. Cambie el valor de 0 a 1 en el cuadro «Información del valor», luego haga clic en «Aceptar».

De vuelta en la ventana principal del Editor del Registro, ahora creará una nueva subclave en el Explorer llave. Haga clic derecho en el Explorer y elija Nuevo> Clave. Nombra la nueva clave DisallowRun , al igual que el valor que ya ha creado.

Ahora es el momento de comenzar a agregar aplicaciones que desea bloquear. Para hacer esto, cree un nuevo valor de cadena en el DisallowRun clave para cada aplicación que desee bloquear. Haga clic derecho en el DisallowRun value y luego elija New> String Value. Nombrará estos valores con números individuales, así que nombre el primer valor que cree «1».

Haga doble clic en el nuevo valor para abrir su cuadro de diálogo de propiedades, escriba el nombre del ejecutable que desea bloquear en el cuadro «Información del valor» (por ejemplo, notepad.exe ), luego haga clic en «Aceptar».

Repita este proceso nombrando el segundo valor de cadena «2» y el tercero «3» y así sucesivamente, luego agregue los nombres de los archivos ejecutables que desea bloquear a cada valor.

Cuando haya terminado, puede reiniciar Windows, iniciar sesión en esa cuenta de usuario y luego probar las cosas intentando ejecutar una de estas aplicaciones. Debería ver una ventana emergente de «Restricciones» que le indica que no puede ejecutar la aplicación.

Deberá repetir este proceso para cada cuenta de usuario para la que necesite bloquear aplicaciones. Sin embargo, si bloquea las mismas aplicaciones para varias cuentas de usuario, aún puede crear su propio truco de registro exportando el DisallowRun clave después de configurar la primera cuenta de usuario y luego importarla después de iniciar sesión en cada cuenta posterior.

Si desea cambiar la lista de aplicaciones bloqueadas, simplemente vuelva a la DisallowRun y realice los cambios deseados. Si desea restaurar el acceso a todas las aplicaciones, puede eliminar el conjuntoExplorer clave que creaste, con DisallowRun subclave y todos los valores. O puede volver atrás y cambiar el valor del DisallowRun valor que creó de 1 a 0, deshabilitando efectivamente el bloqueo de aplicaciones mientras deja la lista de aplicaciones en su lugar si desea volver a habilitarla en el futuro.

Bloquear solo ciertas aplicaciones a través del registro

Restringir a los usuarios a ejecutar solo ciertas aplicaciones en el registro sigue casi exactamente el mismo procedimiento que bloquear aplicaciones específicas. Deberá volver a iniciar sesión en Windows con la cuenta de usuario que desea cambiar. Inicie el Editor del registro y luego navegue hasta la siguiente clave:

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies

Haga clic derecho en el Policies clave, elija Nuevo> Clave y asigne un nombre a la nueva clave Explorer .

Entonces creará un valor en el nuevo Explorer llave. Haga clic derecho en el Explorer y elija Nuevo> Valor DWORD (32 bits). Nombra el nuevo valor RestrictRun .

Haga doble clic en el nuevo RestrictRun valor para abrir su cuadro de diálogo de propiedades. Cambie el valor de 0 a 1 en el cuadro «Información del valor», luego haga clic en «Aceptar».

De vuelta en la ventana principal del Editor del Registro, ahora creará una nueva subclave en el Explorer llave. Haga clic derecho en el Explorer y elija Nuevo> Clave. Nombra la nueva clave RestrictRun , al igual que el valor que ya ha creado.

Ahora agregará aplicaciones a las que el usuario está autorizado a acceder. Cree un nuevo valor de cadena dentro del RestrictRun clave para cada aplicación que desee bloquear. Haga clic derecho en el RestrictRun value y luego elija New> String Value. Nombrará estos valores con números individuales, así que nombre el primer valor que cree «1».

Haga doble clic en el nuevo valor para abrir su cuadro de diálogo de propiedades, escriba el nombre del ejecutable que desea bloquear en el cuadro «Información del valor» (por ejemplo, notepad.exe ), luego haga clic en «Aceptar».

Repita este proceso, nombre los valores «2», «3», etc., luego agregue los nombres de los archivos ejecutables que desea que el usuario pueda ejecutar para cada valor.

Cuando haya terminado, reinicie Windows, inicie sesión en esta cuenta de usuario nuevamente y pruebe su configuración. Solo debería poder ejecutar aplicaciones a las que haya otorgado acceso explícitamente. Tendrá que repetir el proceso con cada cuenta de usuario para la que desee restringir las aplicaciones o crear su propio truco de registro que puede usar para aplicar la configuración a cada usuario más rápido.

Para deshacer sus cambios, puede eliminar el Explorer clave que creaste (con la RestrictRun subclave y todos los valores) o puede establecer que RestrictRun valor que creó en 0, deshabilitando el acceso restringido.

Usuarios Pro y Enterprise: bloquee o restrinja aplicaciones con el editor de políticas de grupo local

Si está utilizando la versión Pro o Enterprise de Windows, bloquear o restringir aplicaciones puede ser un poco más fácil porque puede usar el Editor de políticas de grupo local para hacer el trabajo. Una gran ventaja es que puede aplicar la configuración de políticas a otros usuarios, o incluso a grupos de usuarios, sin tener que iniciar sesión como usuario para realizar los cambios como lo hace al realizar esos cambios con el Editor del Registro.

La advertencia aquí es que deberá realizar una pequeña configuración adicional creando primero un objeto de política para estos usuarios. Puede leer todo al respecto en nuestra guía para aplicar la configuración de la política de grupo local a usuarios específicos. También debe saber que la Política de grupo es una herramienta bastante poderosa, por lo que vale la pena tomarse el tiempo para aprender lo que puede hacer. Además, si está en una red corporativa, haga un favor a todos y consulte primero con su administrador. Si su computadora de trabajo es parte de un dominio, también es probable que sea parte de una política de grupo de dominio que anulará la política de grupo local de todos modos.

El proceso de permitir o restringir aplicaciones con el Editor de políticas de grupo local es casi el mismo, por lo que le mostraremos cómo restringir a los usuarios para que solo ejecuten ciertas aplicaciones aquí y solo señalaremos las diferencias. Primero, busque el archivo MSC que creó para controlar las políticas de estos usuarios en particular. Haga doble clic para abrirlo y permitirle realizar cambios en su PC. En este ejemplo, usamos uno que creamos para aplicar la política a todas las cuentas de usuario no administrativas.

En la ventana Política de grupo para estos usuarios, en el lado izquierdo, navegue a Configuración de usuario> Plantillas administrativas> Sistema. A la derecha, busque la configuración «Ejecutar solo las aplicaciones de Windows especificadas» y haga doble clic para abrir su cuadro de diálogo de propiedades. Si desea bloquear aplicaciones específicas en lugar de restringirlas, debe abrir la configuración «No ejecutar aplicaciones específicas de Windows».

En la ventana de propiedades que se abre, haga clic en la opción «Habilitado» y luego haga clic en el botón «Mostrar».

Dans la fenêtre «Afficher le contenu», cliquez sur chaque ligne de la liste et tapez le nom de l’exécutable que vous souhaitez que les utilisateurs puissent exécuter (ou le nom des applications que vous souhaitez bloquer si c’est ce que vous faites en lugar). Cuando haya terminado de crear su lista, haga clic en «Aceptar».

Ahora puede salir de la ventana Política de grupo local. Para probar sus cambios, inicie sesión con una de las cuentas de usuario afectadas e intente iniciar una aplicación a la que el usuario no debería tener acceso. En lugar de iniciar la aplicación, debería ver un mensaje de error.

Si desea deshabilitar sus cambios, simplemente vuelva al Editor de políticas de grupo local haciendo doble clic en su archivo MSC nuevamente. Esta vez, cambie las opciones «Ejecutar solo aplicaciones de Windows especificadas» o «No ejecutar aplicaciones de Windows especificadas» a «Deshabilitado» o «No configurado». Esto deshabilitará completamente la configuración. Esto también restablecerá su lista de aplicaciones, por lo que si desea volver a habilitarla, tendrá que volver a escribir esa lista.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Experto Geek - Tu Guía en Tendencias Tecnológicas