Windows에서 사용자를위한 특정 응용 프로그램을 차단 (또는 허용)하는 방법
사용자가 PC에서 실행할 수있는 응용 프로그램을 제한하려면 Windows에서 두 가지 옵션을 제공합니다. 사용자가 실행하지 않으려는 앱을 차단하거나 특정 앱만 실행하도록 앱을 제한 할 수 있습니다. 방법은 다음과 같습니다..
참고 : 실제로 제한하려는 사용자 계정을 변경하고 항상 변경 사항을 실행 취소 할 수있는 제한되지 않은 관리 계정이 있는지 확인하십시오. 이는 사용자가 레지스트리 편집기 및 로컬 그룹 정책 편집기와 같은 도구에도 액세스 할 수 없기 때문에 사용자를 특정 앱 세트로 제한하는 경우 특히 그렇습니다. 실수로 관리 계정에 제한을 적용한 경우 변경 사항을 되돌릴 수있는 유일한 방법은 설정> 업데이트 및 보안> 복구로 이동하고 고급 시작의 "지금 다시 시작"단추를 클릭하여 시스템 복원을 실행하는 것입니다. 시스템 복원을 정상적인 방법으로 실행할 수 없기 때문에 다시 시작한 후에 시스템 복원을 실행하기위한 설정을 찾을 수 있습니다. 이러한 이유로 여기에 변경 사항을 적용하기 전에 복원 지점을 만드는 것이 좋습니다..
일반 사용자 : 레지스트리 편집으로 응용 프로그램 차단 또는 제한
홈 에디션의 Windows에서 앱을 차단하거나 제한하려면 Windows 레지스트리에 들어가서 수정해야합니다. 트릭은 변경하려는 사용자로 로그온하려는 것입니다. ...에 대한, 계정에 로그온 한 상태에서 레지스트리를 편집하십시오. 변경하려는 사용자가 여러 명인 경우 각 사용자에 대해 프로세스를 반복해야합니다..
표준 경고 : 레지스트리 편집기는 강력한 도구이며 잘못 사용하면 시스템이 불안정 해지거나 작동하지 않을 수 있습니다. 이것은 매우 간단한 해킹이며, 지침에 충실하는 한 아무런 문제가 없어야합니다. 즉, 전에 작업 해본 적이 없다면 시작하기 전에 레지스트리 편집기 사용 방법을 읽는 것이 좋습니다. 그리고 변경하기 전에 레지스트리 (및 컴퓨터!)를 확실히 백업하십시오..
레지스트리를 통해 특정 응용 프로그램 차단
먼저, 응용 프로그램을 차단하려는 사용자 계정을 사용하여 Windows에 로그온해야합니다. 시작을 누르고 "regedit"를 입력하여 레지스트리 편집기를 엽니 다. 레지스트리 편집기를 열고 Enter 키를 눌러 PC를 변경할 수있는 권한을 부여하십시오.
레지스트리 편집기에서 왼쪽 사이드 바를 사용하여 다음 키로 이동하십시오.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
다음으로 새 하위 키를 만듭니다. 정책
키. 마우스 오른쪽 버튼으로 정책
키를 누른 다음 새로 만들기> 키를 선택하고 새 키의 이름을 지정하십시오 탐침
.
다음으로 새로운 값을 만들 것입니다. 탐침
키. 마우스 오른쪽 버튼으로 탐침
키를 누르고 새로 만들기> DWORD (32 비트) 값을 선택하십시오. 새 값 이름 지정 DisallowRun
.
새로 만들기를 두 번 클릭하십시오. DisallowRun
값을 클릭하여 속성 대화 상자를 엽니 다. 값 데이터 상자에서 값을 0에서 1로 변경 한 다음 "확인"을 클릭하십시오.
이제 기본 레지스트리 편집기 창에서 새 하위 키를 만들 것입니다. 탐침
키. 마우스 오른쪽 버튼으로 탐침
키를 선택하고 New> Key를 선택한다. 새 키 이름 지정 DisallowRun
, 이미 작성한 값과 같습니다..
이제 차단하려는 앱을 추가 할 차례입니다. 내부에 새로운 문자열 값을 생성하면됩니다. DisallowRun
차단하려는 각 앱의 키입니다. 마우스 오른쪽 버튼으로 DisallowRun
값> 새 값> 문자열 값을 선택하십시오. 이 값의 이름은 간단한 숫자로 지정되므로 첫 번째 값의 이름을 "1"로 지정하십시오.
새 값을 두 번 클릭하여 속성 대화 상자를 열고 "값 데이터"상자에 차단하려는 실행 파일의 이름을 입력하십시오 (예 :., notepad.exe
), "확인"을 클릭하십시오.
두 번째 문자열 값 "2"와 세 번째 "3"을 명명 한 다음이 프로세스를 반복 한 다음 블록하려는 실행 파일 이름을 각 값에 추가하십시오.
완료되면 Windows를 다시 시작하고 해당 사용자 계정에 로그온 한 다음 해당 응용 프로그램 중 하나를 실행하여 프로그램을 테스트 할 수 있습니다. 앱을 실행할 수 없다는 것을 알리는 "제한 사항"창이 팝업으로 나타납니다..
앱을 차단해야하는 각 사용자 계정에 대해이 과정을 반복해야합니다. 하지만 여러 사용자 계정에 대해 동일한 앱을 차단하는 경우 언제든지 자신의 레지스트리 해킹을 만들 수 있습니다. DisallowRun
첫 번째 사용자 계정을 구성한 다음 각 후속 계정에 로그온 한 후 가져 오기.
차단 된 앱 목록을 수정하려면 DisallowRun
키를 누르고 원하는대로 변경하십시오. 모든 앱에 대한 액세스 권한을 복원하려면 전체 앱을 삭제하거나탐침
당신이 만든 열쇠와 함께 DisallowRun
하위 키 및 모든 값. 아니면 그냥 돌아가서 DisallowRun
값을 1에서 0으로 다시 설정하여 나중에 앱을 다시 사용 중지해야 할 때 앱 목록을 그대로두고 앱 차단을 사용 중지합니다..
레지스트리를 통해 특정 앱만 차단
레지스트리에서 특정 앱만 실행하도록 사용자를 제한하는 것은 특정 앱을 차단하는 것과 거의 동일한 절차를 따릅니다. 변경하려는 사용자 계정을 사용하여 다시 Windows에 로그온해야합니다. 레지스트리 편집기를 시작한 후 다음 키로 이동하십시오.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
마우스 오른쪽 버튼으로 정책
키를 누른 다음 새로 만들기> 키를 선택하고 새 키의 이름을 지정하십시오 탐침
.
다음으로 새로운 값을 만들 것입니다. 탐침
키. 마우스 오른쪽 버튼으로 탐침
키를 누르고 새로 만들기> DWORD (32 비트) 값을 선택하십시오. 새 값 이름 지정 RestrictRun
.
새로 만들기를 두 번 클릭하십시오. RestrictRun
값을 클릭하여 속성 대화 상자를 엽니 다. 값 데이터 상자에서 값을 0에서 1로 변경 한 다음 "확인"을 클릭하십시오.
이제 기본 레지스트리 편집기 창에서 새 하위 키를 만들 것입니다. 탐침
키. 마우스 오른쪽 버튼으로 탐침
키를 선택하고 New> Key를 선택한다. 새 키 이름 지정 RestrictRun
, 이미 작성한 값과 같습니다..
이제 사용자가 액세스 할 수있는 앱을 추가합니다. 내부에 새 문자열 값을 만듭니다. RestrictRun
차단하려는 각 앱의 키입니다. 마우스 오른쪽 버튼으로 RestrictRun
값> 새 값> 문자열 값을 선택하십시오. 이 값의 이름은 간단한 숫자로 지정되므로 첫 번째 값의 이름을 "1"로 지정하십시오.
새 값을 두 번 클릭하여 속성 대화 상자를 열고 "값 데이터"상자에 차단하려는 실행 파일의 이름을 입력하십시오 (예 :., notepad.exe
), "확인"을 클릭하십시오.
이 프로세스를 반복하여 "2", "3"등의 값을 지정한 다음 사용자가 실행할 수있게하려는 실행 파일 이름을 각 값에 추가하십시오.
완료되면 Windows를 다시 시작하고 해당 사용자 계정으로 다시 로그인 한 다음 설정을 테스트하십시오. 명시 적으로 액세스를 허용 한 앱만 실행할 수 있어야합니다. 앱을 제한하려는 각 사용자 계정으로 프로세스를 반복하거나 각 사용자에게 더 신속하게 설정을 적용하는 데 사용할 수있는 자체 레지스트리 해킹을 만들어야합니다..
변경 사항을 취소하려면 탐침
만든 키 ( RestrictRun
하위 키 및 모든 값)를 설정하거나 RestrictRun
0으로 다시 생성 한 값, 제한된 액세스 끄기.
프로 및 엔터프라이즈 사용자 : 로컬 그룹 정책 편집기를 사용하여 응용 프로그램 차단 또는 제한
프로 또는 엔터프라이즈 버전의 Windows를 사용하는 경우 로컬 그룹 정책 편집기를 사용하여 작업을 수행 할 수 있기 때문에 응용 프로그램을 차단하거나 제한하는 것이 쉽지 않을 수 있습니다. 한 가지 큰 장점은 각 사용자가 레지스트리 편집기를 사용하여 이러한 변경 작업을 수행하는 방식대로 로그인 할 필요없이 다른 사용자 또는 심지어 사용자 그룹에 정책 설정을 적용 할 수 있다는 것입니다.
여기서주의해야 할 점은 먼저 해당 사용자에 대한 정책 객체를 생성하여 약간의 추가 설정이 필요하다는 것입니다. 특정 사용자에게 로컬 그룹 정책 조정을 적용하는 방법에 대한 모든 내용을 읽을 수 있습니다. 또한 그룹 정책은 매우 강력한 도구이기 때문에 할 수있는 일을 배우는 데 시간을 할애해야합니다. 또한 회사 네트워크에있는 경우 모든 사람에게 우선적으로 관리자와 확인하십시오. 업무용 컴퓨터가 도메인의 일부인 경우에도 로컬 그룹 정책을 대체 할 도메인 그룹 정책의 일부인 것 같습니다..
로컬 그룹 정책 편집기를 사용하여 응용 프로그램을 허용하거나 제한하는 프로세스는 거의 동일하므로 여기에서 특정 응용 프로그램 만 실행하도록 사용자를 제한하는 방법을 보여주고 차이점을 지적하십시오. 먼저 특정 사용자에 대한 정책을 제어하기 위해 만든 MSC 파일을 찾습니다. 더블 클릭하여 열어서 PC를 변경하십시오. 이 예에서는 관리자가 아닌 모든 사용자 계정에 정책을 적용하기 위해 만든 인증서를 사용하고 있습니다..
해당 사용자의 그룹 정책 창에서 왼쪽에있는 사용자 구성> 관리 템플릿> 시스템으로 드릴 다운합니다. 오른쪽에서 "지정된 Windows 응용 프로그램 만 실행"설정을 찾아 두 번 클릭하여 속성 대화 상자를 엽니 다. 특정 응용 프로그램을 제한하지 않고 차단하려는 경우 대신 "지정된 Windows 응용 프로그램 실행 안 함"설정을 엽니 다..
열리는 속성 창에서 "사용"옵션을 클릭 한 다음 "표시"단추를 클릭하십시오..
'콘텐츠 표시'창에서 목록의 각 행을 클릭하고 사용자가 실행할 수있게 할 excecutable의 이름 (또는 대신 수행하려는 경우 차단하려는 앱의 이름)을 입력합니다. 목록 작성을 마쳤 으면 "확인"을 클릭하십시오.
이제 로컬 그룹 정책 창을 종료 할 수 있습니다. 변경 사항을 테스트하려면 영향을받는 사용자 계정 중 하나를 사용하여 로그인하고 사용자가 액세스하지 않아야하는 앱을 시작하십시오. 앱을 실행하는 대신 오류 메시지가 표시되어야합니다..
변경 내용을 사용하지 않으려면 MSC 파일을 다시 두 번 클릭하여 로컬 그룹 정책 편집기로 돌아가십시오. 이번에는 "지정된 Windows 응용 프로그램 만 실행"또는 "지정된 Windows 응용 프로그램을 실행하지 마십시오"옵션을 "사용 안 함"또는 "구성되지 않음"으로 변경하십시오. 그러면 설정이 완전히 해제됩니다. 또한 앱 목록을 재설정하므로 다시 켜려면 해당 목록을 다시 입력해야합니다..