Командная строка и “Выполнить” являются довольно мощными инструментами в Windows, а также в некоторых случаях опасными в чужих руках. Если компьютер используется не только вами, и на нём созданы другие пользователи – им можно запретить пользоваться командной строкой и “Выполнить”.
Запустить командную строку очень просто, также стоит нажать клавиши Win+R и откроется “Выполнить”. Причин для закрытия доступа к данным инструментам очень много, и придумывать их в этой статье мы не будем, а лучше опишем как запретить доступ к ним.
Отключить командную строку и “Выполнить” с помощью групповых политик
Первый способ отключить данные инструменты – это воспользоваться групповыми политиками. Но есть одно “но” – в домашних версиях Windows групповых политик нет, и если у вас система домашняя – перейдите к следующему способу, описанному ниже.
Если запустить просто групповые политики и сделать изменения – они коснуться и пользователя под которым вы вошли в систему. Но если вы хотите запретить доступ к командной строке и к “Выполнить” другим созданным пользователям на этом компьютере – для начала нужно создать оснастку в консоли Майкрософт. То есть вы запускаете через выполнить mmc.exe, добавляете оснастку редактора групповых политик для нужного пользователя и начинаете выставлять для него правила жизни 🙂
Создайте оснастку в консоли Майкрософт для пользователей групповые политики которых вы хотите поменять => запустите данную оснастку => в левой панели выберите “Конфигурация пользователя” => Административные шаблоны => Система =>с правой стороны откройте параметр “Запретить использование командной строки”
Поставьте галочку в поле “Включен” и нажмите на “ОК”. Существует возможность отключить выполнение сценариев в командной строке. Выбрав из выпадающего меню “Да” – пользователи не смогут запускать скрипты и командные файлы.
Теперь нужно запретить доступ к “Выполнить”, заходим в этой же оснастке в “Конфигурация пользователя” => Административные шаблоны => Меню “Пуск” и панель задач => с правой стороны открываем “Удалить команду “Выполнить” из меню “Пуск”
Поставьте галочку в “Включено” и нажмите “ОК”
Всё, теперь зайдя под тем пользователям для которого вы внесли изменения вы не сможете запустить командную строку и “Выполнить”, если вы попробуете это сделать вам высветит ошибку.
Отключить командную строку и “Выполнить” с помощью реестра
Если у вас домашняя версия Windows, то групповые политики вам недоступны и придется вносить изменения в реестре. Для начала рекомендуем сделать резервную копию реестра, или сделать точку восстановления Windows.
Вам нужно зайти в систему под пользователем для которого вы хотите сделать ограничения! В строке поиска введите regedit и откройте редактор реестра, или откройте “Выполнить” с помощью клавиш Win+R и введите команду regedit.
Перейдите к следующему разделу HKEY_CURRENT_USER \ Software \ Policies \ Microsoft \ Windows \ System
Теперь с правой стороны нужно создать новый параметр, нажимаем правой клавишей мыши и выбираем “Создать” => Параметр Dword (32 бита)
назовите его DisableCMD
Откройте новый параметр двойным щелчком мыши и введите значение 1, после чего нажмите “ОК”.
Таким способом мы отключили командную строку, осталось отключить “Выполнить”, в том же редакторе реестра переходим по пути HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer
Если в Policies нет раздела Explorer – нажмите на Policies правой клавишей мыши => Создать => Раздел => назовите его Explorer. Потом зайдите в раздел Explorer и с правой стороны создайте параметр Dword (32 бита) (правой клавишей мыши – создать) и назовите его NoRun
Теперь откройте данный параметр и установите значение 1, после чего нажмите “ОК”.
Теперь перезагрузите компьютер, войдите под тем пользователем для которого вы ввели запреты и попробуйте запустить командную строку или “Выполнить”. Чтобы вернуть по надобности этому пользователю доступы – нужно зайти в те же разделы и в параметрах вместо 1 поставьте 0.
На сегодня всё, если есть дополнения или знаете другие способы – пишите комментарии! Удачи Вам 🙂