1.win10怎么限制安装软件
第一步:设置Windows10系统的PIN开机密码。
步骤:
1、点击系统桌面右下角的【操作中心】图标,再点击【所有设置】;
2、在打开的Windows设置窗口,我们点击【帐户】- 你的帐户、你的邮件、同步设置、工作、家庭;
3、在帐户设置窗口,点击窗口左侧的【登录选项】;
4、在登录选项对应的右侧窗口,找到PIN,并点击PIN项中的【添加】;
5、设置PIN密码,需要验证用户的微软密码,我们在密码栏中输入电脑登录的微软帐户密码(如果没有微软帐户密码,需要申请),再点击:确定;
6、点击确定以后,会弹出一个Windows安全性 - 设置PIN的对话框,我们在PIN密码栏中输入4位数的密码,并在下一个栏中重复输入这个4位数的密码,再点击:确定;
(注意:PIN密码一定要记住,否则:①电脑不能登录,②不能安装软件或运行电脑中的程序,因为我们下面要设置安装软件或运行电脑中的程序,需要PIN密码。)
7、系统的PIN密码设置完成,显示:你可以使用此PIN登录到Windows及其应用和服务。
第二步:设置电脑安装游戏、软件或运行电脑中程序时,需要密码才能安装或运行。
步骤:
1、在系统桌面左下角的搜索栏中输入:gpedit.msc命令,点击【gpedit.msc - Microsoft通用管理文档】,打开本地组策略编辑器;
2、在打开的本地组策略编辑器窗口,依次展开窗口左侧的【计算机设置】-【Windows设置】-【安全设置】-【本地策略】,左键单击本地策略展开项中的【安全选项】;
3、在安全选项对应的右侧窗口,找到【用户帐户控制:管理审批模式下管理员的提升提示行为】,并左键双击【用户帐户控制:管理审批模式下管理员的提升提示行为】;
4、此时会打开一个用户帐户控制:管理审批模式下管理员的提升提示行为 属性窗口,我们点击栏中的“√”,在下拉菜单中点击【提示凭据】;
5、我们点击提示凭据后,则栏中显示:提示凭据,再点击:应用 - 确定;
6、回到本地组策略编辑器窗口,可以看到:
用户帐户控制:管理审批模式下管理员的提升提示行为的安全策略为:提示凭据;
点击窗口左上角的【文件】,在下拉菜单中点击【退出】,退出本地组策略编辑器。
7、运行电脑中的程序需要PIN密码。
在搜索栏中输入gpedit.msc命令,点击【gpedit.msc - Microsoft通用管理文档】,弹出用户帐户控制窗口,需要输入PIN密码才能打开本地组策略编辑器。
8、安装软件需要PIN密码。
如安装百度Hi,左键双击百度Hi安装图标后,弹出用户帐户控制窗口,需要输入PIN密码才能安装百度Hi。
9、取消安装软件或运行电脑中程序需要密码的设置。
如果需要取消软件安装或运行电脑中程序需要密码的设置,进入本地组策略编辑器,把【管理审批模式下管理员的提升提示行为】的安全策略设置为:不提示,直接提升,别忘记了点击:应用 - 确定。
2.Win10电脑如何阻止系统自动安装软件?
win10阻止系统自动安装软件方法如下: 1、WindowsApps的路径为: C:\Program Files\WindowsApps在WindowsApps上点击右键,选择属性,切换到安全选项卡。
2、把WindowsApps文件夹的所有者更改为当前用户。 3、然后禁用继承权限后点击编辑按钮打开WindowsApps的权限项目窗口,点击窗口右侧的显示高级权限。
如图: 4、取消勾选创建文件夹/附加数据高级权限。最后一路确定关闭所有打开的属性和权限窗口。
5、这样再下载安装应用或游戏时,就会因没有在WindowsApps目录下创建应用文件夹的权限而无法安装,从而达到了阻止微软推送自动安装应用的目的。 PS:需要注意的是,这样一来,你也无法手动下载和安装应用了。
所以,你在安装应用之前,需要先恢复创建文件夹/附加数据的高级权限。 谁都不希望自己的电脑出现乱七八糟的软件,不仅会影响电脑的运行速度,还影响自己的心情,所以,对系统推送并自行安装感到反感的用户不妨试试以上的操作。
3.如何禁止win10自动安装应用
点击开始菜单。
点击所有应用。找到Windows系统按钮。
步骤阅读在下拉菜单中点击运行按钮。也可以直接使用Win R组合快捷键快速打开运行命令框。
键入gpedit。 msc命令,并点击底部的确定按钮。
在本地组策略编辑器左部,依次展开“计算机配置->管理模板->Windows组件。在Windows组件中找到Windows Installer,点击一下。
然后点击右侧的“禁止用户安装”选项。 双击该选项,弹出禁止用户安装对话框。
勾选“已启用”,点击应用--确认即可。通过以上设置,我们就可以禁止Win10安装软件了。
用户在禁止Win10安装软件的同时自己也没法安装软件,因此建议大家把常用的软件安装完毕后再去设置。 如果需要取消限制,可以将禁止用户安装配置选项中的“已启用”改为“未配置”就可以了。
4.如何在WIN2000操作系统下禁止安装任何软件
初级安全篇 1。
物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。
2。停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。
为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。 3.限制不必要的用户数量 去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。
用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。
国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。 我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。
4.创建2个管理员用帐号 虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。
可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理。 5.把系统administrator帐号改名 大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。
把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。
6.创建一个陷阱帐号 什么是陷阱帐号? Look!>创建一个名为” Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。 这样可以让那些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。
或者在它的login scripts上面做点手脚。嘿嘿,够损! 7.把共享文件的权限从”everyone”组改成“授权用户” “everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。
任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。
8.使用安全密码 一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。
一些公司的管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 “welcome” “iloveyou” “letmein”或者和用户名相同等等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。
前些天在IRC和人讨论这一问题的时候,我们给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能破解出来,而你的密码策略是42天必须改密码。 9.设置屏幕保护密码 很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。
注意不要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。还有一点,所有系统用户所使用的机器也最好加上屏幕保护密码。
10. 使用NTFS格式分区 把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT,FAT32的文件系统安全得多。
这点不必多说,想必大家得服务器都已经是NTFS的了。 11.运行防毒软件 我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。
一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。这样的话,“黑客”们使用的那些有名的木马就毫无用武之地了。
不要忘了经常升级病毒库 12.保障备份盘的安全 一旦系统资料被破坏,备份盘将是你恢复资料的唯一途径。备份完资料后,把备份盘防在安全的地方。
千万别把资料备份在同一台服务器上,那样的话,还不如不要备份。 中级安全篇: 1.利用win2000的安全配置工具来配置策略 微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。
具体内容请参考微软主页: 2.关闭不必要的服务 windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。
有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。
下面是C2级别安装的默认服务: Computer Browser service TCP/IP NetBIOS Helper Microsoft DNS server Spooler NTLM SSP Server RPC Locator WINS RPC service Workstation Netlogon Event log 3.关闭不必要的端口 关闭端口意味着减少功。
5.widow 10禁止安装软件怎么解决
1.首先在Win10开始菜单中,找到并打开“运行”,也可以直接使用Win+R组合快捷键快速打开运行命令框,然后键入【gpedit.msc】命令,并点击底部的【确定】打开组策略编辑器,如图所示。
2.打开Win10本地组策略编辑器后,依次展开“计算机配置->;管理模板->Windows组件->Windows Installer,然后找到右侧的【禁止用户安装】选项”,如图所示。
3.双击“禁止用户安装”选项,打开配置,然后将禁止用户安装配置,勾选为“已启用”,之后点击底部的“确定”保存即可,如下图所示。
通过上面的三步设置,我们就可以成功禁止Win10安装软件了,对于家中防止小孩装游戏还是很有帮助的。此外,禁止Win10安装软件后,自己也无法安装软件,因此建议大家将需要的软件安装之后,再去设置。如果需要取消限制,可以将禁止用户安装配置选项中的“已启用”改为“未配置”就可以了。
6.为何WIN10安装软件无法更改存储路径
点击桌面左下角“开始”菜单,然后点击“设置”按钮,或者按快捷键“2113Windows + i”也可以打开win 10设置界面。然后点击“系5261统”按钮。
进入系统设置后,左侧导航里面点击“存储”,然后右侧找到“保存位置”,然后选择新的应用保存到,这里4102选择其他的磁盘。1653比如D、F都可以。
选择好之后,点击应用按钮保存。 但是,也有会出现保存按钮是灰色,无法修改,这个时候可以按照下面的方法来操回作。
按下快捷键“win+r”调出运行,然后输入regedit。再点击确定按钮,
然后依次打开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion。然后找到:CommonFilerDir这个项。
然后双击:CommonFilerDir项。
最后把答数值数据改为:D:\Program Files。点击保存即可。
7.windows 10 s版是什么意思
微软开发的一个系统名称,目标人群是教师和学生。
在Windows 10 S正式发布之前,确切地说此版系统应该叫做Windows Cloud,只做小范围测试而已。
按照微软官方的解释,Windows 10 S就是为安全性和卓越性能而精简的Windows全新体验,目标人群是教师和学生。
扩展资料
很多人认为Windows 10 S应该就是Windows 10的精简版,其实也不能说是完全精简版,而是介于Windows 10 Home和Windows 10 Pro版本之间的产物。
更准确来说,Windows 10 S是 Windows 10专业版的特定配置版本。在系统体验上仍与传统Windows保持一致,只不过进行了简化处理,以便于提供安全性和性能。
与此同时,系统与传统相比有一定的限制,例如只能安装Windows应用商店中的应用,浏览器默认Microsoft Edge不能修改。
Windows 10就是为了保障电脑每天快速而安全地运行而设计的Windows 10 Pro精简版。
参考资料来源:中关村在线--Win10 S究竟如何:精简又好用?
8.我安装win10时不能保留个人文件和应用,怎么办
Win10技术预览版现已公开提供下载,本文为新手朋友们详解一下常用的几个安装方法,请根据自己的需求选择最佳安装法。
豆豆提醒大家,Win10技术预览版是微软为了接受技术人员反馈信息以进一步改进和完善产品而发布,其在使用过程中不可避免会出现一些bug或者软件兼容问题,因此不建议用它来替代当前正在使用的系统,最好先安装双系统或在虚拟机中体验Win10最新特性。下载ISO后,可以用魔方电脑大师中的魔方文件校验来获取SHA1、MD5、CRC等校验值,确保下载的是官方纯净版,不给木马病毒留机会 • 魔方电脑大师中的魔方U盘启动可以把ISO制作成启动U盘来进行安装,既省去了刻盘的麻烦,还可以随手分享给小伙伴方法/步骤一、替代当前系统(即将当前系统升级至Win10技术预览版)下载镜像后,打开ISO镜像(注:Win8/8.1中直接双击即可,Win7中可用魔方虚拟光驱加载 ),直接运行镜像根目录中的setup.exe。
▲ 接受许可条款▲ 检查安装环境。这可能需要一段时间,主要取决于你当前使用的系统中的软件数量▲ 检查完成后,安装程序会列出你需要注意的事项,例如系统功能的缺失或现有软件的兼容性等。
如果没有需要注意的事项则会出现下面所示结果。▲ 在这里还可以更改升级后需要保留的内容。
点击“更改要保留的内容”,出现下面内容▲ 选择要保留的项目。注意,无论选择哪个选项,升级后当前系统都会被Win10技术预览版替代。
其中的“个人文件”是指“用户”文件夹下的内容;具体哪些应用可以保留取决于这些应用在Win10预览版中的兼容性;如果选择“不保留任何内容”,升级后“个人文件”仍会被保存下来,移至名为Windows.old的文件夹中。点击下一步即可开始安装,如果你选择保留所有内容升级,这将可能是一个非常耗时的过程。
本方法缺点是不能执行格式化安装(即纯净安装)。如果想执行格式化安装,请参考三二、组成多系统的最简单方法首先我们要为Win10预览版准备一个分区。
任何一个有足够剩余空间的分区都符合条件,不过还是建议单独准备一个干净的分区,如果体验后想删除,单独的分区可避免一些麻烦。分区:打开磁盘管理,找一个剩余空间较大的分区,右键单击选择“压缩卷”:▲ 输入合适的大小(这里作为演示仅分配30GB空间,建议不小于40GB),点击“压缩”。
之后会在你选择的分区后面出现一个未分配空间。▲ 在未分配空间上右键单击,选择“新建简单卷”,再出现的窗口中一路点击“下一步”即可。
注意,如果提示你需要将硬盘转换为动态磁盘,那是因为你的硬盘是MBR分区结构,主分区数量已经超过了该分区类型的最大限制——4个,此时请放弃分区操作。安装:下载镜像后,打开ISO镜像(注:Win8/8.1中直接双击即可,Win7中可用魔方虚拟光驱加载,点此下载魔方),运行sources文件夹下面的setup.exe。
▲ 这里可任选▲ 接受许可条款▲ 选择“自定义”▲ 选择刚刚分好的分区,这里为J分区,点击“下一步”就开始安装了。顺利的话,安装完成后将自动组成多系统。
开机时将会提供多系统选择菜单。本方法的缺点是,不允许跨系统架构安装。
比如,你不能在32位系统下用这种方法安装64位系统。如果要在32位系统下安装64位Win10预览版,请参考三。
三、一些通用安装方法(单系统、多系统任你选,不存在上述方法限制)这里推荐采用U盘安装法,同时支持UEFI和传统BIOS两种模式。下载镜像后,安装魔方(点击下载),在魔方“应用大全”找到魔方U盘启动,按照图中的提示,只需要选择好U盘(一定要看仔细,别选错!)和镜像后,点击“开始制作”即可。
注:如果提示要破坏U盘数据,请确认U盘没选错,点确定即可。制作好启动盘后,重启电脑。
选择从USB启动即可进入安装环境。一般品牌机都有选择启动介质的快捷键,这些快捷键通常为F12等等,开机出现品牌机logo后按快捷键,然后在出现的列表中选择USB或者Removable类似的选项即可从USB启动。
如果找不到快捷键,可以在显示屏出现品牌标识的时候按DEL,F2,ESC等按键进入BIOS设置界面,在BIOS设置中找到Boot相关设置选项,将USB或者Removable选项设置为第一启动选项,最后按F10保存并退出即可。注意,不通电脑操作方法有差异,你可以在网上搜一搜对应型号的操作方法。
▲ 选择启动设置(Boot configuration)选项。▲ 进入设置选项后,选择启动优先级设置选项。
▲ 调整USB设备(Removable Dev.)为第一启动设备▲ 设置完成后。按F10,选择“OK”即可保存设置并重启。
▲ 再次重启后即可进入安装环境。按照提示操作即可。
转载请注明出处windows之家 » win10限制软件安装