Очень часто в организациях бывает необходимо запретить запуск определенных программ для пользователей. Со времен Windows XP/2003 в групповой политике есть замечательный инструмент в GPO — «Политика ограниченного использования программ«. Затем в Windows 2008/7 появился дополнительный инструмент под названием AppLocker.
В этом небольшом обзоре я хочу поделиться несколькими нюансами использования GPO, о которых очень мало информации в интернете.
В качестве примера мы возьмем вот такую ситуацию: есть сотрудники, которым разрешено носить домой свои служебные ноутбуки для выполнения различных заданий. Мы же со своей стороны хотим не допустить использование пиринговых сетей для скачивания разного рода ерунды. В стенах предприятия эта задача решается легко на фаерволе — блокируем весь трафик относящийся к uTorrent’у и прочим подобным клиентам. Но как быть, если сотрудник унес ноутбук домой, где интернет ничем не ограничен и человек может легко скачивать любой контент через uTorrent?
Чтобы запретить пользоваться определенной программой где бы то ни было приходится блокировать не трафик, который она генерирует, а саму программу в принципе. Благо для этого в групповой политике есть все необходимое. С помощью инструмента ограниченного использования программ есть три основных способа решения этой задачи:
1. Настроить всё так, что по умолчанию будет запрещен запуск любых программ за исключением белого списка. Способ в принципе хороший, но во-первых весьма опасный, потому как если в этот список по какой-либо причине не попадут необходимые компоненты Windows, то это может повлиять на работоспособность системы. Ну и во-вторых блокировать все это как-то не гуманно. По этим двум причинам этот способ мне не понравился.
2. Блокировать по маске названия или пути расположения файла программы. Плохой способ, потому что uTorrent установки не требует и при желании его можно положить в любую папку, а особо «продвинутые» пользователи переименуют исполняемый файл. Был файл utorrent.exe, а станет exploer.exe и все наши блокировки по названию плакали горькими слезами.
3. По хэш-сумме файла программы. Достаточно надежный способ. Хэш по своей сути это уникальный отпечаток файла, вычисляемый по специальной формуле. Перед запуском Windows вычисляет хэш запускаемого файла и сверяет его со значением прописанным в политике. Если хэши совпадают, то запуск запрещается. Недостаток этого способа в том, что каждый раз когда будет выходить новая версия uTorrent’а, вам каждый раз нужно будет добавлять хэш новой версии в политику блокировки. Постоянно следить за обновлениями программ и делать корректировки в политике не самая лучшая перспектива.
Но есть еще 4й способ блокировки — блокировка по цифровому сертификату издателя программы. В интернетах почему-то вскользь упоминается об этом способе, при этом все пишут много умных букв о том, что придется поднимать центры сертификации и прочее. Одним словом ахтунг! Чтобы развеять все эти домыслы мы сегодня во всех подробностях рассмотрим этот способ блокировки.
Открываем GPO, идем по пути Конфигурация компьютераКонфигурация WindowsПараметры безопасностиПолитика ограниченного использования программ:
Если вы до этого никогда не использовали этот инструмент, то вам необходимо создать политику по умолчанию. Для этого нажимаем правой кнопкой мыши по пунку «Политики ограниченного использования программ» и в появившемся меню выбираем «Создать новые политики». При этом у нас появятся дополнительные пункты ниже:
По умолчанию политика будет разрешать запуск всех программ за исключением явно запрещенных. Список явно запрещенных программ создается правилами в разделе «Дополнительные правила».
Теперь давайте посмотрим свойства файла нашей подопытной программы. Переходим на закладку цифровые подписи, выбираем сертификат в списке и жмем кнопку «Сведения»:
В окне Сведений нам надо будет нажать кнопку «Просмотр сертификата»:
Затем в окне свойств сертификата надо перейти на закладку «Состав» и нажать там кнопку «Копировать в файл»:
После чего запустится мастер сохранения сертификата в отдельный файл.
Теперь возвращаемся в редактор групповой политики. Переходим раздел «Дополнительные правила» и в правой части консоли MMC жмем правой кнопкой мыши в любом свободном месте. В появившемся меню выбираем пункт «Создать правило для сертификата»:
В появившемся окне с помощью кнопки «Обзор» добавляем наш ранее сохраненный сертификат, указываем «Уровень безопасности — Не разрешено» и жмем ОК:
Вот собственно почти всё. Теперь после применения политики на всех машинах с Windows XP при запуске любой версии программы uTorrent из любого места она будет блокироваться. При этом пользователю будет выводиться вот такое сообщение:
Один нюанс заключается в том, что по умолчанию правила запрета по сертификатам не работают, несмотря на то что в GPO они явно прописаны. А один раз я столкнулся с ситуацией, когда на Windows XP эти правила заработали, а в Winodws 7 нет. Если посмотреть первоисточник, то там сказано, что за ограничения запуска программ по правилам сертификата отвечает специальный ключ в реестре по пути:
HKLMSoftwarePolicyMicrosoftWindowsSaferCodeIdentifiers — AuthenticodeEnabled.
Значение ключа должно быть равно 1. В Windows 7, например, отсутствовал не только этот ключ, а целиком ветка CodeIdentifiers. Это тоже важно. Нужно чтобы был не только ключ, но и остальные параметры ветки. Поэтому для простоты настройки я сделал reg файл, который добавляет в реестр всё необходимое.
Удачных экспериментов!
Если у вас возникла необходимость запрета запуска определенных программ в Windows, вы можете сделать это с помощью редактора реестра или редактора локальной групповой политики (последнее доступно только в Профессиональной, Корпоративной и Максимальной редакциях).
В этой инструкции подробно о том, как именно заблокировать запуск программы двумя упомянутыми методами. В случае, если цель запрета — ограждение ребенка от использования отдельных приложений, в Windows 10 вы можете использовать родительский контроль. Также существуют следующие методы: Запрет запуска всех программ кроме приложений из Магазина, Режим киоска Windows 10 (разрешение запуска только одного приложения).
Запрет запуска программ в редакторе локальной групповой политики
Первый способ — блокировка запуска определенных программ с использованием редактора локальной групповой политики, доступного в отдельных редакциях Windows 10, 8.1 и Windows 7.
Для установки запрета этим способом, выполните следующие шаги
- Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите gpedit.msc и нажмите Enter. Откроется редактор локальной групповой политики (при его отсутствии, используйте метод с помощью редактора реестра).
- В редакторе перейдите к разделу Конфигурация пользователя — Административные шаблоны — Система.
- Обратите внимание на два параметра в правой части окна редактора: «Не запускать указанные приложения Windows» и «Выполнять только указанные приложения Windows». В зависимости от задачи (запретить отдельные программы или разрешить только выбранные программы) можно использовать каждый из них, но рекомендую использовать первый. Дважды кликните мышью по «Не запускать указанные приложения Windows».
- Установите «Включено», а затем нажмите по кнопке «Показать» в пункте «Список запрещенных программ».
- Добавьте в список имена .exe файлов тех программ, которые нужно заблокировать. Если вы не знаете имя .exe файла, можно запустить такую программу, найти её в диспетчере задач Windows и посмотреть его. Полный путь к файлу указывать не нужно, при его указании запрет работать не будет.
- После добавления всех необходимых программ в список запрещенных, нажмите Ок и закройте редактор локальной групповой политики.
Обычно изменения вступают в силу сразу, без перезагрузки компьютера и запуск программы становится невозможным.
Блокировка запуска программ с помощью редактора реестра
Настроить запрет запуска выбранных программ можно и в редакторе реестра, если gpedit.msc недоступен на вашем компьютере.
- Нажмите клавиши Win+R на клавиатуре, введите regedit и нажмите Enter, откроется редактор реестра.
- Перейдите к разделу реестра
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
- В разделе «Explorer» создайте подраздел с именем DisallowRun (сделать это можно, нажав правой кнопкой мыши по «папке» Explorer и выбрав нужный пункт меню).
- Выберите подраздел DisallowRun и создайте строковый параметр (правый клик в пустом месте правой панели — создать — строковый параметр) с именем 1.
- Дважды нажмите по созданному параметру и в качестве значения укажите имя .exe файла программы, которую нужно запретить запускать.
- Повторите те же действия для блокировки других программ, давая имена строковых параметров по порядку.
На этом весь процесс будет завершен, а запрет вступит в силу без перезагрузки компьютера или выхода из Windows.
В дальнейшем, чтобы отменить запреты, сделанные первым или вторым способом, можно с помощью regedit удалить параметры из указанного раздела реестра, из списка запрещенных программ в редакторе локальной групповой политики или просто отключить (установить «Отключено» или «Не задано») измененную политику в gpedit.
Дополнительная информация
В Windows также доступен запрет запуска программ с помощью Software Restriction Policy, однако настройка политик безопасности SRP выходит за рамки этого руководства. В общем упрощенном виде: вы можете зайти в редактор локальной групповой политики в раздел Конфигурация компьютера — Конфигурация Windows — Параметры безопасности, нажать правой кнопкой мыши по пункту «Политики ограниченного использования программ» и в дальнейшем производить настройку необходимых параметров.
Например, самый простой вариант — создать правило для пути в разделе «Дополнительные правила», запретив запуск всех программ, расположенных в указанной папке, но это лишь очень поверхностное приближение к Software Restriction Policy. А если для настройки использовать редактор реестра, то задача ещё усложняется. Но эту технику используют некоторые сторонние программы, упрощающие процесс, например, можете ознакомиться с инструкцией Блокировка программ и системных элементов в AskAdmin.
Как надежно запретить запуск приложений в Windows 10
Добрый день, друзья. Как заблокировать программу в Windows 10? Довольно часто бывает, вы желаете заблокировать запуск определённой программы, но точно не знаете, как это сделать? В этом случае, можно попробовать сделать блокировку программы при помощи реестра, или групповых политик.
Итак, давайте рассмотрим, как не дать запуститься определённым программам? Если вы не желаете разрешить запускаться программе, чтобы оградить ребёнка от опасности, существует программа родительский контроль, я уже о не писал. Кроме этого, можно запретить запускаться всем приложениям из магазина, или только одной программе.
Создайте черный список в редакторе реестра
Сначала убедитесь, что вы вошли в учетную запись Windows, в которой хотите заблокировать приложения. Затем нажмите Win + R и введите regedit в поле «Выполнить», чтобы открыть редактор реестра.
В редакторе реестра перейдите к:
Читайте также: Как сделать и открыть боковую панель для ОС Windows 10, 4 простых способа
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
Здесь, на панели слева, щелкните правой кнопкой мыши Policies, затем выберите Создать → Раздел и назовите новый ключ Explorer.
Выберите только что созданную папку/ключ Explorer, затем на панели справа щелкните правой кнопкой мыши пустое место и выберите Создать → Параметр DWORD (32 бита) и назовите его «DisallowRun» (без кавычек).
Дважды щелкните «DisallowRun» и измените в поле «Значение» «0» на «1».
Наконец, щелкните правой кнопкой мыши папку Explorer, которую вы создали, на панели слева, выберите Создать → Раздел и назовите DisallowRun.
Вы создали чёрный список. Далее просто добавляйте в папку DisallowRun те приложения, которые хотите заблокировать.
Запрет запуска программ через редактор групповых политик
Первое решение оказывается эффективным в большинстве случаев, поэтому начинать нужно именно с него. Чтобы запретить запуск приложений через редактор групповых политик, выполните следующие действия:
- Удерживая нажатой клавишу Windows, нажмите «R», чтобы запустить диалоговое окно «Выполнить» в Windows.
Введите «gpedit.msc», затем нажмите «Enter». Откроется редактор групповой политики.
Разверните Конфигурация пользователя/Административные шаблоны/Система.
В правой части окна откройте политику «Не запускать указанные приложения Windows».
Установите политику «Включено», затем выберите «Показать…».
Добавьте программы, автозагрузку которых необходимо запретить, в Список запрещённых приложений. Используйте имя файла запуска приложения, например, «itunes.exe», «bittorent.exe» и т. д.
Читайте также: Как удалить папки «Windows.old», «$Windows.~BT» и «$Windows.~WS»
Готово! Теперь запуск указанных приложений запрещён на уровне системы локальной политики. Перезагрузите ПК и убедитесь, что изменения вступили в силу. В противном случае переходите к следующему решению.
Добавить приложения в черный список
Вам необходимо добавить каждую программу, которую вы хотите заблокировать, в раздел DisallowRun.
Чтобы добавить первую запись, щелкните правой кнопкой мыши пустое место на панели справа (с выбранным DisallowRun слева), выберите Создать → Строковый параметр и назовите его «1».
Затем дважды щелкните созданную вами строку и в поле «Значение» введите имя исполняемого файла программы, которую вы хотите заблокировать. Мы заблокируем Steam, потому что нет ничего более отвлекающего от работы, чем знать, что вам нужно пройти 200 игр.
После того, как вы создали свой ключ, перезагрузите компьютер (необязательно), и блокировка начнёт работать.
Чтобы добавить другие приложения в черный список, повторите все те же шаги, но назовите каждое новое строковое значение, которое вы создаете, следующим числом в ряду, например, 2, затем 3, затем 4 и так далее.
Когда вы попытаетесь открыть одно из этих приложений, вы должны увидеть сообщение об отмене операции или вовсе не увидите никакой реакции, если будете использовать ярлык.
Программы для блокировки приложений Windows
Gilsoft EXE Замок
Для начала поговорим о коммерческом решении такого типа, которое имеет цена 29.95 евро, но он представляет пробную версию. Это приложение, которое вы можете скачать с этой ссылке и это представляет явный недостаток в отношении других предложений, которые мы увидим, и это то, что они оплачены. Однако следует отметить, что он обладает очень привлекательным и интуитивно понятным интерфейсом.
В то же время стоит знать, что для облегчения его использования нам просто нужно перетащить исполняемые файлы для блокировки прямо в интерфейс программы. Там они будут видны, так что мы также сможем быстро разблокировать их, когда захотим, нажав кнопку.
AskAdmin
Напротив, в этом случае мы находим бесплатное предложение, которое мы можем загрузить с этой ссылке , Это одна из самых известных альтернатив в этом отношении, которая поможет нам заблокировать приложения по нашему выбору. Для этого просто добавьте исполняемые файлы непосредственно к интерфейсу программы.
При этом программа отвечает за автоматическую блокировку каждой попытки их выполнения. Еще один аргумент в пользу этого предложения заключается в том, что у него есть собственная функция экспорта списка установленных приложений на случай, если у нас есть несколько похожих компьютеров, например, в одной локальной сети.
Читайте также: Какой интернет лучше подключить для частного дома в деревне
Кака ExeLock-Password Protect
Это еще одна альтернатива этого типа, которая, как и в предыдущем случае, также является бесплатной, что позволяет нам не тратить евро для этих задач. Для начала мы скажем вам скачать его с этой ссылке .
Если нам нужно выделить что-то об этом приложении, о котором мы говорим, то это то, что, поскольку оно позволяет нам увидеть его имя, мы можем использовать пароль доступа. Это дополнительный метод защиты для предотвращения запуска приложений, которые мы ранее заблокировали. Более того, мы говорим вам, что программа запускает алгоритм это изменяет исполняемый файл так, что он становится функциональным только после использования соответствующего указанного пароля.
Простой Run Blocker
Следуя той же тенденции, теперь мы поговорим о другой альтернативе, аналогичной уже выявленной, которая представляет нам преимущество быть одинаково свободным. Мы можем скачать его с этой ссылке и при запуске на экране мы увидим интуитивно понятный пользовательский интерфейс.
В отличие от других программ, которые мы находим в этих же строках, Simple Run Blocker позволяет нам создавать, с одной стороны, белый список приложений, а с другой — черный список. Оба будут полезны для нас при определении того, какие программы мы хотим, чтобы остальные пользователи управляли ими, а кто нет. Сказать, что еще одно из преимуществ, которые представляет нам это предложение и которые мы можем выделить, заключается в том, что оно позволяет нам блокировать жесткие диски во всей их полноте. Это будет очень полезно для защиты наших данных, в дополнение к приложениям, установленным в Windows.
Целевая Blocker
Это одна из самых простых альтернатив, которую мы найдем в этом списке. Мы можем скачать его отсюда , а также предоставляет нам интерфейс, через который у нас есть возможность добавлять приложения для блокировки в Windows.
Конечно, если мы ищем отличительную черту здесь, и это может быть очень интересно в определенных случаях, это то, что Целевая Blocker показывает количество попыток выполнить каждую из заблокированных записей.
Бесплатная блокировка EXE
И мы собираемся закончить с этим выбором программ для блокировки приложений в Windows, с помощью Free EXE Lock. Это также бесплатное решение, с помощью которого мы можем сделать это из этой ссылке что, как мы видели в случае с Kaka ExeLock-Password Protect, у нас также есть возможность использовать пароль доступа , Это послужит запорным краном для возможности выполнения ранее заблокированных программ.
Конечно, несмотря на то, что вы свободны, вы должны быть очень осторожны в процессе установки, так как он также устанавливает другие нежелательные программы, такие как Web Companion или Avast антивирус , Кроме того, этот тип практики уверен, что большинству не понравится, что оставляет желать лучшего с точки зрения имиджа и надежности данной конкретной программы. На этом этапе многие предпочтут попробовать другие блокировщики приложений, подобные рассмотренным выше.
Как разрешить только определенные приложения
Противоположный вариант того, что мы описали выше, – разрешить открытие в учетной записи только определенных приложений или, другими словами, заблокировать все, кроме указанных вами приложений.
Процесс точно такой же как для блокировки программ, за исключением того, что каждый раз, когда вы используете термин «DisallowRun» (как DWORD в папке Explorer и как подключ/подраздел в папке Explorer), используйте вместо этого термин «RestrictRun».
Вы можете одновременно использовать DisallowRun и RestrictRun, но не включайте их одновременно, так как это может вызвать конфликты.
Примечание. Очень важно, чтобы первое приложение, которое вы добавляете в папку «RestrictRun», было «regedit.exe», иначе вы заблокируете редактор реестра и не сможете вносить изменения в будущем. (В этом случае вам потребуется отредактировать реестр этой учетной записи из другой учетной записи администратора.)
В чём причина блокировки запуска
Данная шибка запуска имеет простое объяснение: у программы, которую пользователь пытается установить, истекла или повредилась цифровая подпись (если речь идёт, конечно же, о безопасном приложении, в коде которого отсутствуют вирусы).
Цифровая подпись представляет собой сертификат, который выдаётся корпорацией «Майкрософт». Он даёт гарантию, что приложение безопасно. Разработчики нового софта подают постоянно заявки на получение этого сертификата. Производители ПО также обязаны регулярно его обновлять при апдейте своего ПО или по истечении срока подписи.
Возможен такой вариант: юзер загрузил старую версию программы с официального сайта или с компакт-диска, которому уже много лет. Конечно, в этом случае «десятка» заподозрит файл в наличии вируса, так как подпись уже просрочена.
Сообщение о блокировке запуска в версии Creators Update появляется в красно-сером окне
Возможно также, что сама утилита содержит в себе угрозу безопасности ПК (вредоносное ПО). В этой ситуации цифровая подпись может быть поддельной — это ваша «десятка» и заподозрит, поставив блок на запуск. Подпись может вообще отсутствовать или быть запрещённой в настройках «Виндовс» 10 (то есть быть в перечне сертификатов, которым нельзя доверять).
Таким образом, блокировка запуска со стороны администратора не всегда означает, что файл (приложение) несёт какую-то угрозу. Ошибку можно обойти, но только в том случае, если вы полностью уверены в безопасности утилиты.
Если у вас версия «десятки» ниже Creators Update, вы увидете сообщение в окне старого образца белого цвета
Зачем ограничивать
Windows сама отвечает на этот вопрос:
Устанавливая только приложения, предлагаемые в Магазине, вы сможете защитить свой компьютер и обеспечить его бесперебойную работу.
Такой механизм отлично подойдет для контроля за учетной записью ребенка, к примеру, чье любопытство может привести к появлению нежелательных или вредоносных приложений на компьютере. В любом случае, вы сами можете решить, для чего в вашем случае может пригодиться ограничение не установку приложений. Наше дело лишь в том, чтобы показать, как это делается и какие нюансы связаны с этим процессом.
Реестр операционной системы
Убрать программы из автозапуска можно посредством системного реестра. Для вызова редактора реестра, в приложении «Выполнить», прописывается: RegEdit.exe. В появившемся окне нужно перейти по такому адресу: HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run.
Читайте также: Как объединить текст в Excel из нескольких ячеек в одну
В правой стороне появится список программ которые запускается при входе в Windows системным администратором. Список легко редактируется^ пользователь может удалять программы и добавлять другие, создавая новый параметр.
Что добавить программу нужно кликнуть правой кнопкой мыши по пустому месту в окне со списком и создать строковый параметр, задавая ему любое имя. После появления нового параметра, нужно кликнуть по нему для того, чтобы указать расположение исполняемого файла.
В статье было рассмотрено три основных метода повлиять на запуск программ средствами Windows. Помимо этого, существует большое количество стороннего программного обеспечения для регулировки автозапуска, которое можно найти на просторах сети. Например, программа Autoruns отлично справляется с своей задачей. Управление автозагрузкой, есть в известном чистильщике программной среды от мусора — Ccleaner и других программах подобного рода.
Источник
Вывод – контроль запуска приложений
Вот и всё. Теперь у вас есть собственный черный список в редакторе реестра, что позволяет вам точно контролировать, к каким приложениям можно получить доступ для определенных учетных записей.
Однако, не относитесь к этому легкомысленно. Реестр функционирует на глубоком уровне вашего ПК, и неправильные действия здесь могут вызвать проблемы. Не забудьте создать резервную копию реестра, создать точки восстановления и быть внимательными при внесении изменений.
О правилах контроля запуска программ
О правилах контроля запуска программ
Как работают правила контроля запуска программ
Работа правил контроля запуска программ основана на следующих составляющих:
- Тип правила.
Правила контроля запуска программ могут разрешить или запретить запуск программы. Соответственно, они называются разрешающими или запрещающими. Для создания списка разрешающих правил контроля запуска программ можно использовать задачу формирования разрешающих правил или задачу Контроль запуска программ в режиме Только статистика. Можно также добавлять разрешающие правила вручную.
- Пользователь или группа пользователей.
Правила контроля запуска программ контролируют запуск указанных программ пользователем или группой пользователей.
- Область применения правила.
Правила контроля запуска программ могут применяться к исполняемым файлам, скриптам и пакетам MSI.
- Критерий срабатывания правила.
Правила контроля запуска программ регулируют запуск файлов, удовлетворяющих хотя бы одному из критериев, указанных в параметрах правила: подписаны указанным цифровым сертификатом, обладают указанным хешем SHA256, расположены по указанному пути, соответствуют указанным аргументам командной строки. Требуется выбрать хотя бы один вариант. В противном случае правило контроля запуска программ не будет добавлено.
Если в качестве критерия срабатывания правила выбран Цифровой сертификат, созданное правило контролирует запуск всех доверенных программ в операционной системе. Вы можете задать более строгие условия для этого критерия, установив следующие флажки:
- Использовать заголовок
- Использовать отпечаток
Использование отпечатка наиболее строго ограничивает срабатывание правил запуска программ на основе цифрового сертификата, поскольку отпечаток является уникальным идентификатором цифрового сертификата и не может быть подделан, в отличие от заголовка цифрового сертификата.
Вы можете задать исключения для правила контроля запуска программ. Исключения из правила контроля запуска программ основываются на тех же критериях, по которым срабатывают правила: цифровой сертификат, хеш SHA256 или путь к файлу. Исключения из правил контроля запуска программ могут понадобиться для определенных разрешающих правил: например, если требуется разрешить пользователям запуск программ по пути C:\Windows, но при этом запретить запуск файла Regedit.exe.
Если файлы операционной системы попадают под действие задачи Контроль запуска программ, то при создании правил контроля запуска программ рекомендуется убедиться, что новые правила разрешают запуск таких программ. В противном случае операционная система может не запуститься.
Управление правилами контроля запуска программ
Вы можете выполнять следующие действия с правилами контроля запуска программ:
- Добавлять правила вручную.
- Формировать и добавлять правила автоматически.
- Удалять правила.
- Экспортировать правила в файл.
- Проверять выбранные файлы на наличие правил, разрешающих запуск этих файлов.
- Фильтровать список правил по заданному критерию.
Applies ToWindows 11 Windows 10
Поддержка Windows 10 прекратится в октябре 2025 г.
После 14 октября 2025 г. корпорация Майкрософт больше не будет предоставлять бесплатные обновления программного обеспечения из Центра обновления Windows, техническую помощь и исправления безопасности для Windows 10. Ваш компьютер по-прежнему будет работать, но мы рекомендуем перейти на Windows 11.
Подробнее
Когда дело доходит до оптимизации устройства с Windows, одной из ключевых областей оптимизации является процесс запуска. Приложения, которые запускаются автоматически при загрузке устройства, могут повлиять как на скорость запуска, так и на общую производительность системы. Настроив приложения, запускаемые при запуске, вы можете упростить свою рутину, гарантируя, что только средства, необходимые для повседневных задач, готовы и ждут вас.
В зависимости от того, как приложения устанавливаются и регистрируются в Windows, существуют различные способы настройки их поведения при запуске.
-
Все приложения, зарегистрированные в Windows с помощью задачи запуска, можно настроить с помощью параметров или диспетчера задач.
-
Другие приложения можно настроить с помощью проводник
Разверните каждый раздел, чтобы узнать больше.
-
В приложении «Настройки» на устройстве с Windows,
приложения > запуска или используйте следующий ярлык:Запуск
-
Для любого из приложений в списке
-
Установите переключатель в значение Вкл. , чтобы автоматически запускать приложение при входе.
-
Установите переключатель в значение Выкл., чтобы предотвратить автоматический запуск приложения.
-
-
Если вы хотите изменить дополнительные параметры для этого приложения, выберите шеврон и внесите необходимые изменения.
Если приложение, которое вы хотите настроить, отсутствует в списке запуска, его запуск можно настроить с проводник.
Диспетчер задач предоставляет тот же список запускаемых приложений, предлагаемых параметрами. Вы можете настроить приложения, которые запускаются при запуске, с помощью обоих инструментов, но они представляют сведения немного по-разному.
Диспетчер задач предоставляет более подробное представление, в том числе влияние каждого приложения на процесс запуска. Это может быть особенно полезно для устранения проблем с производительностью во время запуска системы.
-
Щелкните правой кнопкой мыши пуск и выберите Диспетчер задач.
-
Перейдите на вкладку Запускаемых приложений.
-
Выберите приложение, которое нужно настроить.
-
Выберите Включить , чтобы автоматически запускать приложение при входе.
-
Выберите Отключить , чтобы предотвратить автоматический запуск приложения.
-
Диспетчер задач показывает влияние каждого из приложений на процесс запуска:
-
Нет : приложение для запуска отключено
-
Не измеряется : отсутствуют данные, доступные для измерения запускаемого приложения, приложение для запуска включено
-
Низкое влияние : общая загрузка ЦП занимает менее 300 миллисекунда, а общая загрузка диска — менее 292 килобайт
-
Среднее влияние : общая загрузка ЦП занимает менее 1 секунды, но более 300 миллисекунд, или общая загрузка диска составляет менее 3 мегабайт, но более 292 килобайт
-
Высокий уровень влияния : общая загрузка ЦП занимает более 1 секунды, или общая загрузка диска составляет более 3 мегабайт
Если приложение, которое вы хотите настроить, отсутствует в списке запуска, его запуск можно настроить с проводник.
Для приложений, которые не зарегистрированы в Windows с задачей запуска, можно использовать проводник. Процесс состоит из копирования или создания ярлыка для исполняемого файла приложения в одну из следующих папок:
-
shell:startup , если вы настраиваете поведение запуска для текущего пользователя
Примечание: Путь соответствует%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
-
shell:common startup, если вы настраиваете поведение запуска для всех пользователей, использующих устройство
Примечание: Путь соответствует%ProgramData%\Microsoft\Windows\Start Menu\Programs\Startup
Вот как можно это сделать:
-
Щелкните правой кнопкой мыши пуск и выберите Выполнить.
-
В диалоговом окне Запуск введите shell:appsfolder и нажмите клавишу ВВОД.
Откроется окно Файл Обозреватель со списком всех приложений, установленных на устройстве. Оставьте это первое окно открытым
-
Щелкните правой кнопкой мыши пуск и выберите Выполнить.
-
В диалоговом окне Запуск введите shell:startup или shell:common startup и нажмите клавишу ВВОД.
Откроется второе окно проводник со списком приложений, автоматически запускающихся при входе пользователя.
-
Перетащите приложения, которые нужно запустить автоматически, из первого окна во второе
Если вы хотите удалить приложения из папки запуска, удалите ссылки из второго окна.
Исправление ошибки: не удалось найти это приложение
Если вы видите массаж . Не удалось найти это приложение как название приложения в разделе Параметры, приложение может находиться на съемном диске, сетевом диске или путь к приложению может не существовать. Это также может произойти, если приложение было удалено, поэтому вы можете попытаться переустановить приложение, чтобы попытаться исправить его.
Чтобы найти дополнительные сведения об отсутствующих приложениях, щелкните значок рядом с переключателем Вкл . и выкл .
Если нет допустимого пути, в окне перечислены расположение реестра или путь к файлу, который содержит неработающий путь. Если путь указывает на расположение реестра, можно использовать Редактор реестра и найти неработающий путь.
Запуск приложений в реестре
Запускаемые приложения в Windows могут храниться в определенных расположениях реестра.
-
Для приложений, которые запускаются при запуске для всех пользователей, путь к реестру:
-
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
-
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
-
-
Для приложений, которые запускаются при запуске для текущего пользователя, путь к реестру:
-
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
-
Внимание: Изменение реестра может привести к непредвиденным последствиям. Прежде чем вносить изменения, важно быть осторожным и создать резервную копию реестра.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.