Ogranicza listę programów systemu Windows, które użytkownicy mogą uruchamiać na komputerze.
Jeśli to ustawienie zasad zostanie włączone, użytkownicy będą mogli uruchamiać tylko te programy, które zostaną wpisane na listę dozwolonych aplikacji.
Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, użytkownicy będą mogli uruchamiać wszystkie aplikacje.
To ustawienie uniemożliwia użytkownikom uruchamianie tylko takich programów, które są uruchamiane przez proces Eksploratora plików. Nie uniemożliwia natomiast uruchamiania takich programów jak Menedżer zadań, które są uruchamiane przez proces systemowy lub inne procesy. Ponadto, jeśli użytkownicy mają dostęp do wiersza polecenia (Cmd.exe), będą mogli uruchamiać w oknie polecenia nawet te programy, których nie mogą uruchamiać przy użyciu Eksploratora plików.
Uwaga: w przypadku aplikacji innych firm posiadających certyfikat systemu Windows 2000 lub nowszego wymagana jest zgodność z tym ustawieniem zasad.
Uwaga: aby utworzyć listę dozwolonych aplikacji, należy kliknąć przycisk Pokaż. W oknie dialogowym Pokazywanie zawartości w kolumnie Wartość należy wpisać nazwę pliku wykonywalnego aplikacji, taką jak Winword.exe, Poledit.exe czy Powerpnt.exe.
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\Explorer |
Value Name | RestrictRun |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |