ในบางสถานการณ์ คุณอาจต้องการอนุญาตให้ผู้อื่นเรียกใช้เฉพาะโปรแกรมที่คุณระบุในคอมพิวเตอร์ของคุณ สิ่งที่คุณต้องการคือตัวแก้ไขนโยบายกลุ่ม (ซึ่งมีให้ในรุ่น Professional และเวอร์ชันที่สูงกว่า) ใน Windows 11 หรือ Windows 10
เรียกใช้เฉพาะแอปพลิเคชัน Windows ที่ระบุเท่านั้น
ในการเปิด Group Policy Editor ให้กดปุ่ม Start พิมพ์ gpedit.msc, แล้วกด Enter
สำรวจลงไปที่ User Configuration> Administrative Templates> System ในบานหน้าต่างด้านซ้าย
ตอนนี้ดับเบิลคลิก เรียกใช้เฉพาะ Windows Applications ที่ระบุ
จากช่องทำเครื่องหมาย ให้เลือก เปิดใช้งาน หากต้องการตั้งค่าแอปพลิเคชันที่อนุญาต ให้คลิก แสดง จากใต้ ตัวเลือก
ตอนนี้ คลิกขวาถัดจากดาว (*) ใต้ ค่า และป้อนชื่อแอปพลิเคชันที่คุณต้องการเรียกใช้ ตัวอย่างเช่น หากคุณต้องการเรียกใช้ Firefox ให้ป้อน firefox.exe
การตั้งค่านี้จะจำกัดโปรแกรม Windows ที่ผู้ใช้ได้รับอนุญาตให้ทำงานบนคอมพิวเตอร์ หากคุณเปิดใช้งานการตั้งค่านี้ ผู้ใช้สามารถเรียกใช้โปรแกรมที่คุณเพิ่มลงในรายการแอปพลิเคชันที่อนุญาตเท่านั้น
คลิกตกลงและคุณทำเสร็จแล้ว ตอนนี้ผู้ใช้จะสามารถเปิดได้เฉพาะโปรแกรมที่คุณระบุด้วยวิธีนี้เท่านั้น
อ่าน :วิธีบล็อกไฟล์ EXE ไม่ให้ทำงานโดยใช้นโยบายกลุ่ม
โปรดทราบว่าการตั้งค่านี้ป้องกันผู้ใช้จากการเรียกใช้โปรแกรมที่เริ่มต้นโดยกระบวนการ Windows Explorer เท่านั้น ไม่ได้ป้องกันผู้ใช้จากการรันโปรแกรมเช่น Task Manager ซึ่งเริ่มต้นโดยกระบวนการของระบบหรือโดยกระบวนการอื่น นอกจากนี้ หากผู้ใช้สามารถเข้าถึงพรอมต์คำสั่ง Cmd.exe การตั้งค่านี้ไม่ได้ป้องกันพวกเขาจากการเริ่มโปรแกรมในหน้าต่างคำสั่งที่พวกเขาไม่ได้รับอนุญาตให้เริ่มทำงานโดยใช้ Windows Explorer
โดยบังเอิญ คุณอาจต้องการลองใช้ Windows Program Blocker ซึ่งเป็นซอฟต์แวร์ตัวบล็อกแอปหรือแอปพลิเคชันฟรีเพื่อบล็อกไม่ให้ซอฟต์แวร์ทำงานบน Windows 10/8/7
วิธีป้องกันไม่ให้ผู้ใช้ติดตั้งโปรแกรมและวิธีป้องกันไม่ให้ใครก็ตามถอนการติดตั้งแอปพลิเคชัน Metro อาจสนใจคุณเช่นกัน