Si vous souhaitez limiter les applications qu’un utilisateur peut exécuter sur un PC, Windows vous propose deux options. Vous pouvez bloquer les applications que vous ne souhaitez pas qu’un utilisateur exécute, ou vous pouvez les limiter à exécuter uniquement des applications spécifiques. Voici comment procéder.

EN RELATION: Comment utiliser la restauration du système dans Windows 7, 8 et 10

REMARQUE: assurez-vous que vous apportez des modifications à un compte d’utilisateur que vous souhaitez réellement restreindre et que vous disposez toujours d’un compte administratif sans restriction pour annuler ces modifications. Cela est particulièrement vrai si vous limitez les utilisateurs à un ensemble spécifique d’applications, car ces utilisateurs perdront l’accès même aux outils tels que l’Éditeur du Registre et l’Éditeur de stratégie de groupe local. Si vous appliquez accidentellement des restrictions à votre compte administratif, la seule façon dont nous avons trouvé pour annuler les modifications est d’exécuter la restauration du système en accédant à Paramètres> Mise à jour et sécurité> Récupération et en cliquant sur le bouton «Redémarrer maintenant» sous Démarrage avancé. À partir de là, vous pouvez trouver le paramètre pour exécuter la restauration du système après un redémarrage, car vous ne pourrez pas exécuter la restauration du système normalement. Pour cette raison, nous vous recommandons également fortement de créer un point de restauration avant d’apporter les modifications ici.

Utilisateurs privés: bloquer ou restreindre les applications en modifiant le registre

Pour bloquer ou restreindre les applications dans l’édition familiale de Windows, vous devrez vous plonger dans le registre Windows pour effectuer certaines modifications. L’astuce ici est que vous voudrez vous connecter en tant qu’utilisateur que vous souhaitez apporter des modifications pour, puis modifiez le Registre lorsque vous êtes connecté à leur compte. Si vous avez plusieurs utilisateurs pour lesquels vous souhaitez modifier, vous devrez répéter le processus pour chaque utilisateur.

Avertissement standard: l’Éditeur du Registre est un outil puissant et une mauvaise utilisation peut rendre votre système instable, voire inutilisable. Il s’agit d’un hack assez simple et tant que vous respectez les instructions, vous ne devriez pas avoir de problèmes. Cela dit, si vous n’y avez jamais travaillé auparavant, pensez à lire comment utiliser l’Éditeur du Registre avant de commencer. Et sauvegardez définitivement le Registre (et votre ordinateur!) Avant d’apporter des modifications.

EN RELATION: Apprendre à utiliser l’éditeur de registre comme un pro

Bloquer certaines applications via le registre

Tout d’abord, vous devez vous connecter à Windows à l’aide du compte d’utilisateur pour lequel vous souhaitez bloquer les applications. Ouvrez l’Éditeur du Registre en appuyant sur Démarrer et en tapant « regedit ». Appuyez sur Entrée pour ouvrir l’Éditeur du Registre et autorisez-le à apporter des modifications à votre PC.

bra_1

Dans l’Éditeur du Registre, utilisez la barre latérale gauche pour accéder à la clé suivante:

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies

bra_2

Ensuite, vous allez créer une nouvelle sous-clé dans le Policies clé. Cliquez avec le bouton droit sur le Policies , choisissez Nouveau> Clé, puis nommez la nouvelle clé Explorer .

bra_3

Ensuite, vous allez créer une valeur dans le nouveau Explorer clé. Cliquez avec le bouton droit sur le Explorer et choisissez Nouveau> Valeur DWORD (32 bits). Nommez la nouvelle valeur DisallowRun .

bra_4

Double-cliquez sur le nouveau DisallowRun pour ouvrir sa boîte de dialogue des propriétés. Modifiez la valeur de 0 à 1 dans la zone « Données de la valeur » puis cliquez sur « OK ».

bra_5

De retour dans la fenêtre principale de l’Éditeur du Registre, vous allez maintenant créer une nouvelle sous-clé dans le Explorer clé. Cliquez avec le bouton droit sur le Explorer et choisissez Nouveau> Clé. Nommez la nouvelle clé DisallowRun , tout comme la valeur que vous avez déjà créée.

bra_6

Il est maintenant temps de commencer à ajouter des applications que vous souhaitez bloquer. Pour ce faire, créez une nouvelle valeur de chaîne dans le DisallowRun clé pour chaque application que vous souhaitez bloquer. Cliquez avec le bouton droit sur le DisallowRun puis choisissez Nouveau> Valeur de chaîne. Vous nommerez ces valeurs avec des nombres simples, alors nommez la première valeur que vous créez «1».

bra_7

Double-cliquez sur la nouvelle valeur pour ouvrir sa boîte de dialogue de propriétés, saisissez le nom de l’exécutable que vous souhaitez bloquer dans la zone « Données de valeur » (par exemple, notepad.exe ), puis cliquez sur «OK».

bra_8

Répétez ce processus, en nommant la deuxième valeur de chaîne «2» et le troisième «3» et ainsi de suite, puis en ajoutant les noms de fichiers exécutables que vous souhaitez bloquer à chaque valeur.

bra_9

Lorsque vous avez terminé, vous pouvez redémarrer Windows, vous connecter à ce compte d’utilisateur, puis tester les choses en essayant d’exécuter l’une de ces applications. Vous devriez voir une fenêtre pop-up « Restrictions » vous indiquant que vous ne pouvez pas exécuter l’application.

bra_10

EN RELATION: Comment créer vos propres hackers de registre Windows

Vous devrez répéter ce processus pour chaque compte d’utilisateur pour lequel vous devez bloquer les applications. Cependant, si vous bloquez les mêmes applications pour plusieurs comptes d’utilisateurs, vous pouvez toujours créer votre propre hack de registre en exportant le DisallowRun après avoir configuré le premier compte utilisateur, puis l’importer après vous être connecté à chaque compte suivant.

Si vous souhaitez modifier la liste des applications bloquées, revenez simplement à la DisallowRun et effectuez les modifications souhaitées. Si vous souhaitez restaurer l’accès à toutes les applications, vous pouvez soit supprimer l’ensembleExplorer clé que vous avez créée, avec DisallowRun sous-clé et toutes les valeurs. Ou vous pouvez simplement revenir en arrière et modifier la valeur de la DisallowRun valeur que vous avez créée de 1 à 0, désactivant efficacement le blocage des applications tout en laissant la liste des applications en place si vous souhaitez la réactiver à l’avenir.

Bloquer uniquement certaines applications via le registre

Restreindre les utilisateurs à exécuter uniquement certaines applications dans le Registre suit presque exactement la même procédure que le blocage d’applications spécifiques. Vous devrez à nouveau vous connecter à Windows à l’aide du compte d’utilisateur que vous souhaitez modifier. Lancez l’Éditeur du Registre, puis accédez à la clé suivante:

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPolicies

Cliquez avec le bouton droit sur le Policies , choisissez Nouveau> Clé, puis nommez la nouvelle clé Explorer .

bra_3

Ensuite, vous allez créer une valeur dans le nouveau Explorer clé. Cliquez avec le bouton droit sur le Explorer et choisissez Nouveau> Valeur DWORD (32 bits). Nommez la nouvelle valeur RestrictRun .

bra_11

Double-cliquez sur le nouveau RestrictRun pour ouvrir sa boîte de dialogue des propriétés. Modifiez la valeur de 0 à 1 dans la zone « Données de la valeur » puis cliquez sur « OK ».

bra_12

De retour dans la fenêtre principale de l’Éditeur du Registre, vous allez maintenant créer une nouvelle sous-clé dans le Explorer clé. Cliquez avec le bouton droit sur le Explorer et choisissez Nouveau> Clé. Nommez la nouvelle clé RestrictRun , tout comme la valeur que vous avez déjà créée.

bra_13

Vous allez maintenant ajouter des applications auxquelles l’utilisateur est autorisé à accéder. Créez une nouvelle valeur de chaîne dans le RestrictRun clé pour chaque application que vous souhaitez bloquer. Cliquez avec le bouton droit sur le RestrictRun puis choisissez Nouveau> Valeur de chaîne. Vous nommerez ces valeurs avec des nombres simples, alors nommez la première valeur que vous créez «1».

bra_14

Double-cliquez sur la nouvelle valeur pour ouvrir sa boîte de dialogue de propriétés, saisissez le nom de l’exécutable que vous souhaitez bloquer dans la zone « Données de valeur » (par exemple, notepad.exe ), puis cliquez sur «OK».

bra_8

Répétez ce processus en nommant les valeurs «2», «3», etc., puis en ajoutant les noms de fichiers exécutables que vous souhaitez que l’utilisateur puisse exécuter à chaque valeur.

bra_15

Lorsque vous avez terminé, redémarrez Windows, connectez-vous à nouveau à ce compte d’utilisateur et testez vos paramètres. Vous ne devriez pouvoir exécuter que des applications auxquelles vous avez explicitement autorisé l’accès. Vous devrez répéter le processus avec chaque compte d’utilisateur pour lequel vous souhaitez restreindre les applications ou créer votre propre hack de registre que vous pouvez utiliser pour appliquer les paramètres à chaque utilisateur plus rapidement.

Pour annuler vos modifications, vous pouvez supprimer le Explorer clé que vous avez créée (avec le RestrictRun sous-clé et toutes les valeurs) ou vous pouvez définir RestrictRun valeur que vous avez créée à 0, désactivant l’accès restreint.

Utilisateurs Pro et Enterprise: bloquer ou restreindre les applications avec l’éditeur de stratégie de groupe local

Si vous utilisez la version Pro ou Enterprise de Windows, le blocage ou la restriction des applications peut être un peu plus facile, car vous pouvez utiliser l’Éditeur de stratégie de groupe local pour effectuer le travail. Un gros avantage est que vous pouvez appliquer des paramètres de stratégie à d’autres utilisateurs, voire à des groupes d’utilisateurs, sans avoir à vous connecter en tant qu’utilisateur pour effectuer les modifications comme vous le faites lorsque vous effectuez ces modifications avec l’Éditeur du Registre.

La mise en garde ici est que vous devrez effectuer une petite configuration supplémentaire en créant d’abord un objet de stratégie pour ces utilisateurs. Vous pouvez tout lire à ce sujet dans notre guide pour appliquer des ajustements de stratégie de groupe locale à des utilisateurs spécifiques. Vous devez également savoir que la stratégie de groupe est un outil assez puissant, il vaut donc la peine de prendre le temps d’apprendre ce qu’elle peut faire. De plus, si vous êtes sur un réseau d’entreprise, rendez service à tout le monde et consultez d’abord votre administrateur. Si votre ordinateur professionnel fait partie d’un domaine, il est également probable qu’il fasse partie d’une stratégie de groupe de domaine qui remplacera de toute façon la stratégie de groupe locale.

EN RELATION: Comment appliquer des modifications de stratégie de groupe locale à des utilisateurs spécifiques

Le processus d’autorisation ou de restriction des applications avec l’éditeur de stratégie de groupe local est presque identique. Nous allons donc vous montrer comment restreindre les utilisateurs à n’exécuter que certaines applications ici et souligner les différences. Commencez par rechercher le fichier MSC que vous avez créé pour contrôler les stratégies de ces utilisateurs particuliers. Double-cliquez pour l’ouvrir et lui permettre d’apporter des modifications à votre PC. Dans cet exemple, nous en utilisons un que nous avons créé pour appliquer la stratégie à tous les comptes d’utilisateurs non administratifs.

Dans la fenêtre de stratégie de groupe pour ces utilisateurs, sur le côté gauche, accédez à Configuration utilisateur> Modèles d’administration> Système. Sur la droite, recherchez le paramètre «Exécuter uniquement les applications Windows spécifiées» et double-cliquez dessus pour ouvrir sa boîte de dialogue des propriétés. Si vous souhaitez bloquer des applications spécifiques plutôt que de les restreindre, vous devez ouvrir le paramètre « Ne pas exécuter les applications Windows spécifiées » à la place.

bra_16

Dans la fenêtre des propriétés qui s’ouvre, cliquez sur l’option «Activé» puis sur le bouton «Afficher».

bra_17

Dans la fenêtre « Afficher le contenu », cliquez sur chaque ligne de la liste et tapez le nom de l’exécutable que vous souhaitez que les utilisateurs puissent exécuter (ou le nom des applications que vous souhaitez bloquer si c’est ce que vous faites à la place). Lorsque vous avez terminé de créer votre liste, cliquez sur « OK ».

bra_18

Vous pouvez maintenant quitter la fenêtre Stratégie de groupe locale. Pour tester vos modifications, connectez-vous avec l’un des comptes d’utilisateurs concernés et essayez de lancer une application à laquelle l’utilisateur ne devrait pas avoir accès. Au lieu de lancer l’application, vous devriez voir un message d’erreur.

bra_10

Si vous souhaitez désactiver vos modifications, revenez simplement dans l’éditeur de stratégie de groupe locale en double-cliquant à nouveau sur votre fichier MSC. Cette fois, changez les options «Exécuter uniquement les applications Windows spécifiées» ou «Ne pas exécuter les applications Windows spécifiées» en «Désactivé» ou «Non configuré». Cela désactivera complètement le paramètre. Il réinitialisera également votre liste d’applications. Par conséquent, si vous souhaitez la réactiver, vous devrez retaper cette liste.

Laisser un commentaire