Wenn man das Starten von bestimmten Programmen für Benutzer unter Windows verhindern möchte, kann man in der Registry für eine White- und Blacklist sorgen.

Das Blockieren von Programmen kann für Gäste oder Laien hilfreich sein, damit diese nicht aus Versehen oder absichtlich eine bestimmte Software starten. Die folgenden Schritte müssen unter dem Benutzerkonto durchgeführt werden, unter welchem die Programme blockiert werden sollen.

Vorbereitung durchführen

Öffne den Registrierungs-Editor. Drücke dazu die + R und gib im kommenden Fenster regedit ein. Bestätige die kommende Meldung mit Ja.

Begib dich hier zu folgendem Pfad:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

Mache einen Rechtsklick auf den Schlüssel Policies und wähle im Kontextmenü Neu Schlüssel aus, um einen neuen Schlüssel anzulegen. Nenne diesen explorer.

Im Schlüssel explorer erstellst du zwei weitere Schlüssel: DisallowRun und RestrictRun.

Die Verzeichnisstruktur vom Schlüssel Policies sollte nun so aussehen:

Nun gibt es zwei Varianten, Programme zu blockieren. Entweder per Blacklist oder Whitelist:

Bei der Blacklist-Variante (DisallowRun) werden weiterhin alle Programme erlaubt. Nur diejenigen, welcher in der Registry hinterlegt werden, dürfen nicht mehr gestartet werden.

Bei der Whitelist-Variante (RestrictRun) werden zunächst alle Programme blockiert. Nur diejenigen, welcher in der Registry hinterlegt werden, dürfen verwendet werden.

Blacklist aktivieren

Verwende für die folgenden Schritte jeweils den Namen der Variante, welche du verwenden möchtest. Ich zeige hier jetzt die Blacklist-Variante, verwende also DisallowRun, da diese meiner Meinung nach mehr Sinn macht in diesem Falle.

Erstelle im explorer-Schlüssel per Rechtsklick einen neuen DWORD-Wert (32-Bit) mit dem Namen DisallowRun – für die Whitelist müsste er RestrictRun heißen. Mache einen Doppelklick auf diesen Eintrag und ändere dessen Wert auf 1. Damit aktivierst du die Blacklist.

Dateinamen herausfinden

Als nächstes sollte der Dateiname des ersten Programms herausgefunden werden, welches blockiert werden soll. Suche dazu die .exe-Datei im Installationsverzeichnis heraus bzw. suche das Programm im Startmenü, mache einen Rechtsklick darauf und klicke auf Mehr Dateispeicherort öffnen.

Über die Eigenschaften liest man jetzt den Dateinamen aus. Für die Eingabeaufforderung beispielsweise ist dies cmd.exe.

Programm zur Blacklist hinzufügen

Begib dich nun unter dem explorer-Schlüssel in den Schlüssel DisallowRun – bzw. in RestrictRun für die Whitelist. Hier erstellst du per Rechtsklick jeweils eine neue Zeichenfolge für jedes Programm, welches blockiert werden soll. Der Name der Zeichenfolge kann beispielsweise der Name des Programms sein.

Mache einen Doppelklick auf die angelegte Zeichenfolge und gib im Textfeld Wert den zuvor herausgefundenen Dateinamen des Programms ein.

Nachdem der Computer jetzt neu gestartet wurde, lassen sich die hinterlegten Programme nicht mehr ausführen. Öffnet man das Programm beispielsweise über das Startmenü, passiert nichts. Das Programm öffnet sich nicht, es erscheint auch keine Meldung.

Anders ist es bei der Whitelist-Variante, hier erscheint beim Starten eines Programms dann folgende Meldung:

Bei Fragen oder Anregungen freue ich mich natürlich über eure Kommentare.

Kategorie: Windows

Tags: , ,

0 Kommentare

869 Aufrufe

Über mich

Ich bin Janis (aka. EurenikZ), 25 Jahre alt und komme aus der Nähe von Frankfurt am Main. Ich habe eine abgeschlossene IHK-Ausbildung zum Fachinformatiker für Systemintegration und arbeite als Junior IT-Administrator in einem IT-Systemhaus. Neben meinem IT-Blog beschäftige ich mich viel mit diversen IT-Themen und meinen Webseiten sowie Telegram Bots und biete IT-Dienstleistungen an.

1365 Aufrufe
WhatsApp
Reddit
URL has been copied successfully!

Wie hilfreich war dieser Beitrag?

Klicke auf die Sterne um zu bewerten.

Durchschnittliche Bewertung 3 / 5. Anzahl Bewertungen: 2

Bisher keine Bewertungen. Sei der Erste, der diesen Beitrag bewertet!

Es tut mir Leid, dass der Beitrag für dich nicht hilfreich war!

Wie kann ich diesen Beitrag verbessern?

Hinterlasse einen Kommentar

  • Seit Windows 10 gibt es das Feature, eine Datei nicht über einen Drucker auszudrucken, sondern das Dokument als PDF zu speichern. Das Feature "Print to PDF" ist ein virtueller Drucker, welcher als solcher angezeigt wird, jedoch den Druck über das[...]

    08.11.2024 15:12

    15
  • Standardmäßig ist die Firewall-Regel, dass der Ping auf deinen Windows-PC erlaubt ist, nicht aktiviert. Daher ist kein Ping auf deinen Computer möglich. Wie du die Regel aktivierst, erkläre ich in diesem Beitrag. Der Ping funktioniert betriebssystemübergreifend über das ICMP-Protokoll (Internet[...]

    03.10.2024 14:23

    49
  • Wenn an den PC ein Wechseldatenträger – wie beispielsweise ein USB-Stick – angeschlossen wird, kannst du in den Windows-Einstellungen festlegen, dass sich direkt der Explorer öffnet, um schneller auf die Dateien zugreifen zu können. Oder du deaktivierst die Aktion, wenn[...]

    26.09.2024 19:53

    45
  • Seit Windows 10 gibt es das Feature, eine Datei nicht über einen Drucker auszudrucken, sondern das Dokument als PDF zu speichern. Das Feature "Print to PDF" ist ein virtueller Drucker, welcher als solcher angezeigt wird, jedoch den Druck über das[...]

    08.11.2024 15:12

    15
  • Standardmäßig ist die Firewall-Regel, dass der Ping auf deinen Windows-PC erlaubt ist, nicht aktiviert. Daher ist kein Ping auf deinen Computer möglich. Wie du die Regel aktivierst, erkläre ich in diesem Beitrag. Der Ping funktioniert betriebssystemübergreifend über das ICMP-Protokoll (Internet[...]

    03.10.2024 14:23

    49