Windows에서 사용자를위한 특정 응용 프로그램을 차단 (또는 허용)하는 방법

0
1047

bra_top

사용자가 PC에서 실행할 수있는 앱을 제한하려면 Windows에서 두 가지 옵션을 제공합니다. 사용자가 원하지 않는 앱을 ​​차단하거나 특정 앱만 실행하도록 제한 할 수 있습니다. 방법은 다음과 같습니다.

관련 : Windows 7, 8 및 10에서 시스템 복원을 사용하는 방법

참고 : 실제로 제한하려는 사용자 계정을 변경하고 있으며 이러한 변경을 취소 할 수있는 무제한 관리 계정이 항상 있어야합니다. 레지스트리 편집기 및 로컬 그룹 정책 편집기와 같은 도구에도 액세스 할 수 없으므로 사용자를 특정 앱 세트로 제한하는 경우 특히 그렇습니다. 실수로 관리 계정에 제한을 적용한 경우 변경 사항을 취소하는 유일한 방법은 설정> 업데이트 및 보안> 복구로 이동하고 고급 시작에서 “지금 다시 시작”버튼을 클릭하여 시스템 복원을 실행하는 것입니다. 일반적인 방법으로 시스템 복원을 실행할 수 없으므로 다시 시작한 후 시스템 복원을 실행하기위한 설정을 찾을 수 있습니다. 따라서 여기에서 변경하기 전에 복원 지점을 만드는 것이 좋습니다.

개인 사용자 : 레지스트리를 편집하여 앱 차단 또는 제한

Windows Home 에디션의 앱을 차단하거나 제한하려면 Windows 레지스트리로 들어가서 편집해야합니다. 여기서 트릭은 변경하려는 사용자로 로그온하려는 것입니다. …에 대한계정에 로그온 한 상태에서 레지스트리를 편집하십시오. 변경할 사용자가 여러 명인 경우 각 사용자에 대해 프로세스를 반복해야합니다.

표준 경고 : 레지스트리 편집기는 강력한 도구이므로 잘못 사용하면 시스템이 불안정하거나 작동하지 않을 수 있습니다. 이것은 매우 간단한 해킹이며 지침을 준수하는 한 아무런 문제가 없습니다. 즉, 이전에 사용해 본 적이 없다면 시작하기 전에 레지스트리 편집기를 사용하는 방법에 대해 읽어보십시오. 변경하기 전에 반드시 레지스트리 (및 컴퓨터)를 백업하십시오.

관련 : 전문가처럼 레지스트리 편집기를 사용하는 법 배우기

레지스트리를 통해 특정 앱 차단

먼저 앱을 차단하려는 사용자 계정을 사용하여 Windows에 로그온해야합니다. 시작을 누르고 “regedit”를 입력하여 레지스트리 편집기를 엽니 다. Enter 키를 눌러 레지스트리 편집기를 열고 PC를 변경할 수있는 권한을 부여하십시오.

bra_1

레지스트리 편집기에서 왼쪽 사이드 바를 사용하여 다음 키로 이동하십시오.

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies

bra_2

다음으로, 당신은 내부에 새로운 하위 키를 만들 것입니다 Policies 키. 오른쪽 클릭 Policies 키를 누르고 새로 만들기> 키를 선택한 다음 새 키 이름을 지정하십시오. Explorer .

bra_3

다음으로 새로운 내부에 가치를 창출 할 것입니다 Explorer 키. 오른쪽 클릭 Explorer 키를 누르고 새로 만들기> DWORD (32 비트) 값을 선택하십시오. 새로운 가치를 지으십시오 DisallowRun .

bra_4

새로운 것을 두 번 클릭하십시오 DisallowRun 속성 대화 상자를 엽니 다. “값 데이터”상자에서 값을 0에서 1로 변경 한 다음 “확인”을 클릭하십시오.

bra_5

기본 레지스트리 편집기 창으로 돌아가서 이제 Explorer 키. 오른쪽 클릭 Explorer 키를 누르고 새로 만들기> 키를 선택하십시오. 새 키 이름을 DisallowRun 이미 만든 값과 동일합니다.

bra_6

이제 차단하려는 앱을 추가 할 차례입니다. 내부에 새 문자열 값을 만들어이 작업을 수행합니다 DisallowRun 차단하려는 각 앱의 키를 누릅니다. 오른쪽 클릭 DisallowRun value를 선택한 다음 New> String Value를 선택합니다. 간단한 숫자를 사용하여이 값의 이름을 지정하므로 첫 번째로 만든 값의 이름을 “1”로 지정하십시오.

bra_7

새 값을 두 번 클릭하여 속성 대화 상자를 열고 차단할 실행 파일 이름을 “값 데이터”상자에 입력하십시오 (예 : notepad.exe )를 클릭 한 다음 “확인”을 클릭하십시오.

bra_8

이 과정을 반복하여 두 번째 문자열 값“2”와 세 번째“3”등을 명명 한 다음 차단하려는 실행 파일 이름을 각 값에 추가하십시오.

bra_9

완료되면 Windows를 다시 시작하고 해당 사용자 계정에 로그온 한 다음 해당 앱 중 하나를 실행하여 테스트 할 수 있습니다. 앱을 실행할 수 없음을 알려주는“제한 사항”창이 나타납니다.

bra_10

관련 : 자신의 Windows 레지스트리 해킹을 만드는 방법

앱을 차단해야하는 각 사용자 계정에 대해이 프로세스를 반복해야합니다. 여러 사용자 계정에 대해 동일한 앱을 차단하는 경우 언제든지 앱을 내 보내서 직접 레지스트리 해킹을 만들 수 있습니다. DisallowRun 첫 번째 사용자 계정을 구성한 후 각 후속 계정에 로그온 한 후 가져 오십시오.

차단 된 앱 목록을 편집하려면 DisallowRun 키를 누르고 원하는대로 변경하십시오. 모든 앱에 대한 액세스 권한을 복원하려면 전체 앱을 삭제할 수 있습니다Explorer 당신이 만든 키 DisallowRun 하위 키와 모든 값. 아니면 그냥 돌아가서 값을 변경할 수 있습니다. DisallowRun value 1에서 0으로 다시 생성하여 나중에 앱 목록을 그대로 유지하면서 앱 목록을 그대로 유지하면서 앱 차단을 효과적으로 끕니다.

레지스트리를 통해 특정 앱만 차단

레지스트리에서 특정 앱만 실행하도록 사용자를 제한하는 것은 특정 앱을 차단하는 것과 거의 동일한 절차를 따릅니다. 변경하려는 사용자 계정을 사용하여 Windows에 다시 로그온해야합니다. 레지스트리 편집기를 시작한 후 다음 키로 이동하십시오.

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies

오른쪽 클릭 Policies 키를 누르고 새로 만들기> 키를 선택한 다음 새 키 이름을 지정하십시오. Explorer .

bra_3

다음으로 새로운 내부에 가치를 창출 할 것입니다 Explorer 키. 오른쪽 클릭 Explorer 키를 누르고 새로 만들기> DWORD (32 비트) 값을 선택하십시오. 새로운 가치를 지으십시오 RestrictRun .

bra_11

새로운 것을 두 번 클릭하십시오 RestrictRun 속성 대화 상자를 엽니 다. “값 데이터”상자에서 값을 0에서 1로 변경 한 다음 “확인”을 클릭하십시오.

bra_12

기본 레지스트리 편집기 창으로 돌아가서 이제 Explorer 키. 오른쪽 클릭 Explorer 키를 누르고 새로 만들기> 키를 선택하십시오. 새 키 이름을 RestrictRun 이미 만든 값과 동일합니다.

bra_13

이제 사용자가 액세스 할 수있는 앱을 추가합니다. 내부에 새 문자열 값을 만듭니다 RestrictRun 차단하려는 각 앱의 키를 누릅니다. 오른쪽 클릭 RestrictRun value를 선택한 다음 New> String Value를 선택합니다. 간단한 숫자를 사용하여이 값의 이름을 지정하므로 첫 번째로 만든 값의 이름을 “1”로 지정하십시오.

bra_14

새 값을 두 번 클릭하여 속성 대화 상자를 열고 차단할 실행 파일 이름을 “값 데이터”상자에 입력하십시오 (예 : notepad.exe )를 클릭 한 다음 “확인”을 클릭하십시오.

bra_8

이 프로세스의 이름을 “2”, “3”등으로 지정한 다음 사용자가 각 값으로 실행할 수있는 실행 파일 이름을 추가하십시오.

bra_15

완료되면 Windows를 다시 시작하고 해당 사용자 계정에 다시 로그인 한 후 설정을 테스트하십시오. 명시 적으로 액세스를 허용 한 앱만 실행할 수 있어야합니다. 앱을 제한하거나 각 사용자에게 더 빠르게 설정을 적용하는 데 사용할 수있는 고유 한 레지스트리 해킹을 만들려는 각 사용자 계정으로 프로세스를 반복해야합니다.

변경 사항을 되돌리려면 Explorer 생성 한 키 ( RestrictRun 하위 키와 모든 값)을 설정하거나 RestrictRun 다시 생성 한 값을 0으로 설정하여 제한된 액세스를 끕니다.

Pro 및 Enterprise 사용자 : 로컬 그룹 정책 편집기를 사용하여 앱 차단 또는 제한

Pro 또는 Enterprise 버전의 Windows를 사용하는 경우 로컬 그룹 정책 편집기를 사용하여 작업을 수행 할 수 있으므로 앱을 차단하거나 제한하는 것이 조금 더 쉽습니다. 한 가지 큰 장점은 레지스트리 편집기를 사용하여 이러한 방식으로 변경을 수행 할 때 각 사용자로 로그인하지 않고도 다른 사용자 또는 사용자 그룹에 정책 설정을 적용 할 수 있다는 것입니다.

여기서주의해야 할 점은 먼저 해당 사용자에 대한 정책 개체를 만들어 약간의 추가 설정을 수행해야한다는 것입니다. 로컬 그룹 정책 조정을 특정 사용자에게 적용하는 가이드에서이 모든 정보를 읽을 수 있습니다. 또한 그룹 정책은 매우 강력한 도구이므로 시간을내어 수행 할 수있는 작업을 배우는 것이 좋습니다. 또한 회사 네트워크를 사용하는 경우 모두에게 호의를 베풀고 관리자에게 먼저 확인하십시오. 업무용 컴퓨터가 도메인의 일부인 경우에도 로컬 그룹 정책을 대체하는 도메인 그룹 정책의 일부일 수도 있습니다.

관련 : 특정 사용자에게 로컬 그룹 정책 조정을 적용하는 방법

로컬 그룹 정책 편집기를 사용하여 앱을 허용 또는 제한하는 프로세스는 거의 동일하므로 여기서는 특정 앱만 실행하도록 사용자를 제한하고 차이점을 지적하는 방법을 보여 드리겠습니다. 특정 사용자에 대한 정책을 제어하기 위해 작성한 MSC 파일을 찾아 시작하십시오. 두 번 클릭하여 열고 PC를 변경할 수 있도록합니다. 이 예에서는 모든 비 관리 사용자 계정에 정책을 적용하기 위해 만든 계정을 사용합니다.

해당 사용자에 대한 그룹 정책 창의 왼쪽에서 사용자 구성> 관리 템플릿> 시스템으로 드릴 다운합니다. 오른쪽에서 “지정된 Windows 응용 프로그램 만 실행”설정을 찾아 두 번 클릭하여 속성 대화 상자를 엽니 다. 특정 응용 프로그램을 제한하지 않고 차단하려면 “지정된 Windows 응용 프로그램을 실행하지 마십시오”설정을 대신 엽니 다.

bra_16

속성 창이 열리면 “사용”옵션을 클릭 한 다음 “표시”버튼을 클릭하십시오.

bra_17

'콘텐츠 표시'창에서 목록의 각 행을 클릭하고 사용자가 실행할 수있는 실행 가능한 이름 (또는 대신 수행하려는 경우 차단하려는 앱 이름)을 입력하십시오. 목록 작성을 마치면 “확인”을 클릭하십시오.

bra_18

이제 로컬 그룹 정책 창을 종료 할 수 있습니다. 변경 사항을 테스트하려면 영향을받는 사용자 계정 중 하나로 로그인하여 사용자가 액세스 할 수없는 앱을 시작해보십시오. 앱을 실행하는 대신 오류 메시지가 표시됩니다.

bra_10

변경 사항을 비활성화하려면 MSC 파일을 다시 두 번 클릭하여 로컬 그룹 정책 편집기로 돌아가십시오. 이번에는 “지정된 Windows 응용 프로그램 만 실행”또는 “지정된 Windows 응용 프로그램을 실행하지 않음”옵션을 “사용 안 함”또는 “구성되지 않음”으로 변경하십시오. 그러면 설정이 완전히 해제됩니다. 앱 목록도 재설정되므로 다시 켜려면 해당 목록을 다시 입력해야합니다.