Bar

ログインユーザに特定アプリケーションを起動させない方法

image

Windows端末にインストールされているアプリケーションの中で「これは起動(実行)されたくない」ものってないですか?

今回はログインユーザに特定アプリケーションを起動させない方法をメモ。

企業だけでなく、小さいお子さんがいる家庭なんかでも使える内容じゃないでしょうかね。

ログインユーザに特定アプリケーションを起動させない方法

今回は、ローカルセキュリティポリシーを使って実現します。

  1. secpol.mscを実行
    image
  2. ローカルセキュリティポリシー画面の「ソフトウェアの制限のポリシー」を右クリック→[新しいソフトウェアの制限のポリシー]をクリック
    image
  3. [追加の規則]を右クリック→ポリシーを追加します。
    今回は[新しいパスの規則]を選択します。
    image
  4. [参照]ボタンをクリック、制限したいアプリケーションの物理パスを指定します。
    セキュリティレベルは[許可しない]にすれば起動できなくなります。
    image
  5. 登録が完了したら、一度[ログオフ]→[ログオン]を実行
  6. 制限したアプリケーションを起動し、エラーが出ればOKです。
    image

Administrator権限を持つユーザは実行可能にしたい!

標準ユーザは実行させない!

けど、管理者は実行させたい・・・というケースがありますよね。

その場合は[ソフトウェアの制限のポリシー]→[強制]のプロパティを開いてください。
image

ポリシーの適用ユーザーを[ローカルの管理者を除くすべてのユーザー]

にします。

これで管理者権限を持つユーザ(Administratorsグループに登録されているユーザ)は実行可能となります。

image