Выполнять только указанные приложения Windows

Ограничивает список программ Windows, которые могут быть запущены пользователями на компьютере.

Если вы включаете этот параметр политики, пользователи могут запускать только те программы, которые вы добавляете в список разрешенных приложений.

Если вы отключаете или не настраиваете этот параметр политики, пользователи могут запускать все приложения.

Этот параметр политики ограничивает только выполнение программ, запускаемых процессом проводника. Он не запрещает пользователям выполнять другие программы, например «Диспетчер задач», которые запускаются с помощью системного процесса или с помощью иных процессов. Кроме того, если пользователям разрешен доступ к командной строке (Cmd.exe), этот параметр политики не запрещает им запускать из окна командной строки даже те программы, которые им не разрешено запускать с помощью проводника.

Примечание. Приложения сторонних разработчиков, сертифицированные для Windows 2000 или более поздней версии, должны следовать этому параметру политики.
Примечание. Чтобы создать список разрешенных приложений, нажмите кнопку «Показать». В диалоговом окне «Вывод содержимого», в столбце «Значение» введите имя исполняемого файла приложения (например, Winword.exe, Poledit.exe, Powerpnt.exe).

Поддерживается: Не ниже Windows 2000

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer
Value NameRestrictRun
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Список разрешенных приложений

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun
Value Name{number}
Value TypeREG_SZ
Default Value

shell-commandprompt-regedittools.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)