如何禁用用户安装程序是域用户?

我的客户端(XP)可以在他的系统中安装Chrome,作为域用户帐户。 我怎样才能阻止他/他们通过Windows Server 2003安装Chrome。

  1. 打开组策略pipe理控制台(GPMC)。
  2. 右键单击您的域,然后select“在此域中创buildGPO”,并将其链接到此处。
  3. 命名组策略对象(GPO)阻止Google Chrome,然后单击确定。
  4. 右键单击刚刚创build的策略,然后单击编辑。
  5. 导航到用户configuration\策略\ Windows设置\安全设置\软件限制策略文件夹。
  6. 右键单击软件限制策略,然后select新build软件限制策略。
  7. 右键单击其他规则,然后select新path规则。
  8. 在path字段中,键入chromesetup.exe。
  9. 在“安全级别”下拉框中,select“不允许”,然后单击“确定”。
  10. 对chrome.exe和gears-chrome-opt.msi文件重复步骤7到9。
  11. 为Vista机器或C:\ Documents and Settings \%username%\ Local Settings \ Application Data重复步骤7到9,path为C:\ Users \%username%\ AppData \ Local \ Google \ Chrome \ Application \ chrome.exe \ Google \ Chrome \ Application \ chrome.exe for XP机器。 你应该包含这个规则,以防你的一些用户已经安装了浏览器。 在这些用户的本地计算机上实施GPO和组策略设置刷新后,他们将不能再成功运行Google Chrome。
  12. 打开命令提示符窗口并运行该命令以应用新规则。

    gpupdate / force

  13. 运行命令

    gpresult / R

  14. 确认新创build的GPO已成功应用。 作为最后的testing,尝试从Google Chrome网站运行安装程序。

如果用户没有本地pipe理员访问权限,则可以通过组策略简单地禁用每个用户的安装。

DisableUserInstalls是一个机器策略,将阻止每个用户的安装。 还可以select“隐藏”现有的每个用户安装的应用程序,以支持每台计算机安装的版本。

configuration:

  1. 打开gpmc.msc ,select要添加策略的GPO。
  2. 浏览计算机configuration,策略,pipe理模板,Windows组件,Windows Installer。
  3. 将策略“禁止用户安装”设置为“已启用”。
  4. [可选]将策略“用户安装行为”设置为“隐藏用户安装”。