Как запретить доступ к программам в Windows 7
Мои программы и не отдам! Вообще можно ли сделать так, чтобы у обычного пользователя (не администратора) в Windows 7 был доступ только к ограниченному списку программ, который определяет администратор? Разумеется! Для этого нам пригодится локальная групповая политика.
Ты сможешь лишь 85%
Однако, сразу предупредим – для работы нам потребуется редактор локальной групповой политики, которого, увы, не найдешь в версиях Windows 7 “Домашняя базовая” и “Домашняя расширенная”.
Чтобы открыть редактор, щелкните на кнопке Пуск и введите в поле запроса команду gpedit.msc, после чего нажмите клавишу .

Откроется окно редактора, в котором следует перейти в папку Конфигурация пользователя > Административные шаблоны > Система.

Прокрутите список в правой панели вниз и дважды щелкните на строке Выполнять только указанные приложения Windows.

В открывшемся окне выберите переключатель Включить, а в поле Параметры щелкните на кнопке Показать, расположенной справа от строки Список разрешенных приложений.

В новом окне Вывод содержания введите те программы (дважды щелкая на строке), доступ к которым нужно разрешить. Закончив ввод, щелкните на кнопке ОК и закройте редактор групповой политики.

Вот, собственно, и все дела. Теперь если пользователь без полномочий администратора попытается получить доступ к программе, его встретит недружелюбное сообщение об ошибке, где предложат обратиться к системному администратору, дабы тот разрешил запуск программы.
Таким простым методом можно запретить девушке доступ к Пасьянсу, хе-хе 😉
Кому нужна эта Винда? Нам нужны бабки за 180 секунд!
Тут для особенных:
- Административные шаблоны в Windows 7: основы
- Помощник по совместимости программ в Windows 7
- Смена языка в Windows 7 Home и Professional
- Как выбрать свое разрешение экрана в Windows 7
Windows Firewall: блокировка доступа в Интернет, исходящего и входящего трафика
В статье мы рассмотрим, как заблокировать входящий или исходящий Интернет трафик любому приложению с помощью Windows Firewall. Современную жизнь трудно представить без соединения с интернетом. Все мобильные телефоны, планшеты, компьютера и ноутбуки постоянно взаимодействуют между собой в рамках локальной сети или получают, и отправляют информацию в Интернет. Как бы мы не зависли от сети, в определенных случаях необходимо заблокировать доступ в Интернет некоторым приложениям.
Перейти к просмотру

Для чего это может понадобится? Блокировка входящего трафика позволяет отключить не нужные обновления ПО, назойливую рекламу или экономить трафик. Блокировка исходящего – может предотвратить распространение конфиденциальной информации. Возможно вы захотите ограничить вашего ребенка от просмотра нежелательного контента или чрезмерного проведения времени за онлайн играми. В статье мы рассмотрим, как заблокировать входящий или исходящий трафик любому приложению с помощью Windows Firewall. Это наиболее простой и одновременно гибкий способ блокировки доступа.
Мы рассмотрим работу фаервола в Windows 10, однако эта инструкция будет работать и для пользователей Windows 8 или 7.
Перейти к просмотру

Создание правила брандмауэра Windows
Для начала необходимо запустить расширенный интерфейс межсетевого экрана. Для этого перейдите в панель управления, выберите режим отображения крупные значки и кликните «Брандмауэр Windows». Панель управления можно вызвать, кликнув правой кнопкой мышки по кнопке Пуск и выбрав нужный пункт меню, или нажать Пуск и затем ввести Панель управления. В окне брандмауэра нужно кликнуть на Дополнительные параметры.

Расширенный интерфейс брандмауэра содержит множество настроек. Вносите все изменения максимально внимательно, в точности следуя этой инструкции. Не правильная настройка приведет к множеству проблем в работе компьютера.

В левой навигационной панели выберите «Правила для исходящего подключения». Система отобразит все созданные ранее правила, не удивляйтесь, что список заполнен десятками различных записей, созданных Windows.

В правой панели кликните на «Создать правило».

По умолчанию предлагается создать правило для программы, подтвердите выбор нажав кнопку Далее.

На следующем шаге необходимо указать путь к исполняемому файлу программы для блокировки. На примере браузера Opera мы проверим блокировку подключения к интернету. Вы можете как внести полный путь к exe файлу вручную, так и воспользоваться кнопкой Обзор.
В последнем случае система автоматически заменит часть пути файла на переменную окружения. В нашем случае файл находится по адресу C:\Program Files\Opera\45.0.0.255225846\opera.exe, но брандмауэр автоматически заменяет путь на %ProgramFiles%\Opera\45.0.0.255225846\opera.exe.
Важно: По ряду причин переменные окружения могут неправильно определяться системой. Если вы столкнулись с тем, что созданное правило блокировки не работает – отредактируйте правило, вставив полный путь к файлу в поле ввод вручную.
Тоже важно: В большинстве случаев достаточно заблокировать исполняемый файл программы, для ограничения доступа к интернету. Но этот подход может не сработать для онлайн игр. К примеру, если вы хотите заблокировать возможность подключения к игровым серверам Minecraft, блокировать нужно приложение Java (исполняемый файл Javaw.exe). Так как игра подключается к сети Интернет через Java.
Подтвердите выбор файла нажав кнопку Далее.

На следующем шаге подтвердите выбор «Блокировать подключение» нажав кнопку Далее.

На следующей шаге необходимо выбрать, когда применяется правило (по умолчанию все элементы отмечены). Эти элементы определяют, применяется ли правило в зависимости от того, подключен ли компьютер к сети, которую вы определили, как общедоступную или частную сеть.
Важно: Если вы выберите параметр Частный и снимете выбор с Публичный, это не будет означать, что программа будет иметь доступ к ресурсам локальной сети, но не будет иметь доступ в интернет.
Допустим вы используете ноутбук дома (в сети, которую вы определили, как конфиденциальную), на работе (в сети под управлением домена) и в кафе (сеть, которую вы определили, как общедоступную). Если вы хотите, чтобы правило применялось и в кафе, и на работе, и дома, выберите все 3 опции. Если вы хотите, чтобы правило применялось только в одном из 3 случаев, укажите соответствующую опцию.
Если вы сомневаетесь в выборе, оставьте все варианты блокировки включенными по умолчанию. Подтвердите выбор нажав кнопку «Далее».

На последнем шаге необходимо назвать правило. Дайте этому правилу осознанное имя, что бы вы могли легко найти его в дальнейшем. Здесь же вы можете указать описание вашему правилу, что бы вы могли вспомнить причину его создания через продолжительное время. ОС Windows создает множество правил для брандмауэра автоматически, все они имеют довольно экзотические имена.
Для того, чтобы выделить наше правило, назовем его «Блокировка браузера Opera». Завершите мастер, нажав кнопку Готово.

Теперь в списке блокировки исходящих правил появился новый пункт. Вы можете дважды кликнуть по нему для редактирования. На пример вы можете указать пользователей, для которых будет действовать (или не будет действовать) это правило, или блокировать только определенный протокол – TCP и т.д.
Тестирование блокировки
Перейти к просмотру

Блокировка вступает в силу сразу после создания, вам не нужно выходить из системы или перезагружать компьютер. Запустите приложение Opera и перейдите на сайт https://www.google.com, что бы убедиться в блокировке.

Если вам понадобится отключить блокировку, необходимо будет вернуться в интерфейс расширенных настроек Windows Firewall, выделить правило левой кнопкой, затем либо выключить, либо удалить его. Используйте для этого соответствующие пункты в правой панели Брандмауэра.


Автор: Vladimir Mareev, Технический писатель
Владимир Мареев — автор и переводчик технических текстов в компании Hetman Software. Имеет тринадцатилетний опыт в области разработки программного обеспечения для восстановления данных, который помогает ему создавать понятные статьи для блога компании. Спектр публикаций довольно широк и не ограничивается только лишь темой программирования. Статьи включают также разнообразные обзоры новинок рынка компьютерных устройств, популярных операционных систем, руководства по использованию распространенных и специфических программ, примеры решений возникающих системных или аппаратных проблем и многие другие виды публикаций.

Редактор: Michael Miroshnichenko, Технический писатель
Мирошниченко Михаил – одни из ведущих программистов в Hetman Software. Опираясь на пятнадцатилетний опыт разработки программного обеспечения он делится своими знаниями с читателями нашего блога. По мимо программирования Михаил является экспертом в области восстановления данных, файловых систем, устройств хранения данных, RAID массивов.
- Обновлено:
- 31.10.2023 16:26
Поделиcь
Вопросы и ответы
Что такое Windows Firewall?
Windows Firewall – это встроенный в Windows брандмауэр, предназначенный для защиты компьютера от внешних угроз. Он позволяет задавать правила для блокировки или разрешения подключения к сети. Windows Firewall также может блокировать некоторые типы сообщений, протоколы, установку программ и другие сетевые действия.
Как ограничить доступ к Интернету для определенных программ?
Для того, чтобы ограничить доступ к Интернету для определенных программ, можно использовать фаерволл. Фаерволл – это специальное программное обеспечение, которое защищает компьютер от внешних угроз. Оно позволяет задавать правила, согласно которым определенные программы могут или не могут иметь доступ к Интернету.
Как создать новое правило для блокировки интернет-доступа для программы?
1. Откройте диалоговое окно «Брандмауэр Windows». Выберите «Правила входящего трафика» и нажмите кнопку «Создать правило». 2. Выберите «Приложение» и нажмите «Далее». 3. Выберите программу, для которой создается правило, и нажмите «ОК». 4. Выберите «Блокировать соединения» и нажмите «Далее». 5. Настройте свои правила, включая список IP-адресов, портов и протоколов, и нажмите «Далее». 6. Настройте свои действия, такие как сообщения об ошибках, и нажмите «Далее». 7. Назначьте имя своему правилу, чтобы удобно было его управлять, и нажмите «Готово».
Какие альтернативные методы блокировки доступа к Интернету для программ существуют?
1. Файерволлы. Файерволлы позволяют администраторам устанавливать правила для блокировки или разрешения доступа к Интернету для различных программ. 2. Антивирусное программное обеспечение. Антивирусное программное обеспечение может блокировать доступ к сайтам, содержащим вредоносный код. 3. Системы управления сетью. Системы управления сетью (NMS) позволяют устанавливать целостность сети, управлять доступом и фильтровать трафик. 4. VPN-сервисы. VPN-сервисы могут использоваться для блокировки доступа к определенным сайтам, IP-адресам или соединениям. 5. DNS-фильтры. DNS-фильтры могут использоваться для блокировки доступа к определенным сайтам.
Какие недостатки могут возникнуть при использовании Windows Firewall для блокировки доступа к Интернету?
1. Он не предоставляет подробных отчетов о попытках проникновения или атаках. 2. Он не поддерживает большое количество протоколов, таких как IPsec, SOCKS или SSH. 3. Он не поддерживает функции, такие как блокировка сайтов, фильтрация URL-адресов, антивирусная защита, фильтрация порнографии и т.д. 4. Он не умеет различать доверенные соединения от недоверенных. 5. Он не умеет управлять соединениями, создаваемыми различными приложениями.
Комментарии (17)
Андрей 13.11.2023 17:40 #
Как в Windows Firewall включить запрет выхода в сеть всем приложениям не из списка запрещенных?
Hetman Software 14.11.2023 09:36 #
В Windows Firewall, для создания правила, которое разрешит выход в сеть только определенным приложениям, вы можете использовать следующие шаги: Откройте настройки Windows Firewall: Нажмите Пуск и выберите Параметры (шестеренка). Перейдите в раздел Обновление и безопасность. Выберите Безопасность Windows и затем Брандмауэр и защита сети. Создайте новое правило: Нажмите на Дополнительные настройки брандмауэра Windows. В левой панели выберите Создать правило исходящего подключения. Выберите тип правила: Выберите Пользовательское правило и нажмите Далее. Выберите, когда применять правило: Выберите Этот программный путь и укажите путь к приложению, которому вы хотите разрешить доступ в сеть. Нажмите Далее. Выберите, как действовать с подключениями: Выберите Разрешить подключение и нажмите Далее. Выберите, к каким типам сетей применять правило: Оставьте все опции отмеченными (если не уверены, выберите все типы сетей). Нажмите Далее. Укажите имя и описание правила: Введите имя и, если нужно, описание правила. Нажмите Готово. Теперь у вас есть правило, которое разрешает доступ в сеть только указанному приложению. Пожалуйста, помните, что это правило применяется только для исходящих подключений. Если у вас есть какие-то специфические потребности, уточните их при создании правила.
Илья 25.11.2021 06:12 #
Есть вопрос. Компьютеру нужно на время запретить доступ в интернет, но работу в локальной сети оставить. Попробовал создать настраиваемое правило, но не получилось. Например, наш сегмент ЛС 192,168,0,0/24 При указании диапазона адресов для правила почему-то есть «локальный» и «удаленный» IP-адреса.. В поле локальный я добавил два диапазона 0,0,0,0-192,168,0,0 и 192,168,1,0-255,255,255,255, которые, по идее, охватывают все, кроме нашего сегмента и к ним применится правило. Однако никакой блокировки не последовало. Как правилом запретить выход в инет ЛЮБОЙ программе?
Как заблокировать программе доступ в Интернет

Если по какой-либо причине вам потребовалось заблокировать определенной программе Windows 10, 8.1 или Windows 7 доступ в Интернет, сделать это сравнительно просто, причем возможно использование как встроенных функций системы, так и сторонних бесплатных утилит для установки соответствующих ограничений.
Блокировка доступа программы в Интернет в брандмауэре Windows
Брандмауэр Windows — один из самых простых способов заблокировать программе доступ к Интернету, не требующий установки каких-либо сторонних средств. Шаги для блокировки будут следующими:
- Откройте панель управления (в Windows 10 это можно сделать, используя поиск в панели задач), переключите поле просмотр на «Значки», а затем откройте пункт «Брандмауэр Защитника Windows» или просто «Брандмауэр Windows».

- В открывшемся окне, слева, нажмите «Дополнительные параметры».

- Откроется окно брандмауэра в режиме повышенной безопасности. В левой панели выберите «Правило для исходящего подключения», а в правой — «Создать правило».

- Выберите «Для программы» и нажмите «Далее».

- Укажите путь к исполняемому файлу программы, которой нужно запретить доступ в Интернет.

- В следующем окне оставьте отмеченным пункт «Блокировать подключение».
- В следующем окне отметьте, для каких сетей выполнять блокировку. Если для любых — оставьте отмеченными все пункты.
- Укажите понятное для вас имя правила (это поможет его найти, если в будущем вы захотите снять блокировку) и нажмите «Готово».

- При желании можно проверить, сработала ли блокировка: как видите, у меня сработало.

Это не единственный возможный метод с помощью встроенного брандмауэра. Есть ещё один подход, который позволит легко заблокировать доступ в Интернет выбранным приложениям из Магазина Windows 10, не вводя вручную пути к ним:

- Создайте правило для всех программ, выбрав соответствующий пункт на 5-м шаге вышеприведенной инструкции.
- После создания правила, найдите его в списке, нажмите по нему мышью дважды, а затем на вкладке «Программы и службы» нажмите по кнопке «Параметры» в пункте «Пакеты приложений», отметьте «Применять к следующему пакету приложений» и укажите в списке то приложение, для которого нужно заблокировать доступ в Интернет. Например, у меня на скриншоте блокируется Edge.
- Примените сделанные настройки и проверьте их работоспособность.
В целом всё очень просто, но существует возможность даже более быстрой настройки запрета.
Автоматическое создание правил брандмауэра в Winaero OneClickFirewall
Winaero OneClickFirewall — простая бесплатная утилита для Windows, которая упрощает включение и отключение блокировки доступа программ к Интернету:

- Скачайте программу с официального сайта https://winaero.com/download.php?view.1886 и установите её на компьютер.
- Сразу после этого в контекстном меню ярлыков и программ появятся пункты «Block Internet Access» (заблокировать доступ в Интернет) и «Restore Internet Access» (восстановить доступ).
При этом, блокируя доступ, эта утилита использует тот же механизм, что и при ручном создании правил в брандмауре Windows, просто автоматизирует это.
Comodo Firewall
После установки файрвола, выполните следующие шаги для блокировки программе доступа к сети:
- Зайдите в настройки и откройте пункт Фаервол — Правила для приложений. Нажмите кнопку «Добавить».

- Нажмите «Обзор» и укажите файл программы или группу файлов (например, все приложения Metro/UWP, все браузеры) для которых нужно создать правило.
- Выберите пункт «Использовать набор правил», а затем — «Заблокированное приложение».

Примените настройки, после этого выбранная программа будет заблокирована. При необходимости разблокировать доступ, нажмите кнопку «Разблокировать приложение» в главном окне Comodo Firewall, отметьте программу и нажмите «Разблокировать».
В завершение ещё два нюанса:
А вдруг и это будет интересно:
- Лучшие бесплатные программы для Windows
- Мышь без границ — используем одну мышь на нескольких компьютерах одновременно
- Как очистить журнал защиты Windows
- MinerSearch — поиск и удаление майнера в Windows
- Program в автозагрузке Windows — что это и можно ли удалить?
- SSD определяется как HDD или наоборот в Windows — решение
- Windows 11
- Windows 10
- Android
- Загрузочная флешка
- Лечение вирусов
- Восстановление данных
- Установка с флешки
- Настройка роутера
- Всё про Windows
- В контакте
- Одноклассники
-
Вячеслав 25.03.2019 в 00:41
- Dmitry 25.03.2019 в 11:01
Как запретить доступ в интернет программе в Windows 7: рекомендации от WiFiGid

Всем привет! Сегодня я расскажу вам, как запретить или заблокировать программе выход в интернет в Windows 7. На самом деле алгоритм такой же как на других версиях «окон» (8 и 10). Если у вас возникнут какие-то вопросы, или что-то будет не получаться – пишите в комментариях, и я вам помогу.
Способ 1: Через Брандмауэр
Для того, чтобы запретить программе, приложению или какой-то игре доступ в интернет, мы воспользуемся стандартным брандмауэром Виндовс.
- Нажмите по самой главной кнопке в правом нижнем углу экрана и перейдите в «Панель управления».
- Далее переходим в раздел «Брандмауэра Windows».

- Теперь слева выбираем пункт дополнительных параметров.

- Если мы собираемся ограничить доступ какому-то ПО для выхода в интернет, то нам нужно правило для исходящего подключения, один раз нажмите по нему левой кнопкой мыши. После этого в правом блоке вы увидите кнопку для создания правила.

- Выбираем первый пункт, ведь мы будем создавать правило для ПО.

- Кликаем по кнопке «Обзор» и выбираем путь к exe файлу, который запускает это приложение. Если вы не знаете, где она находится, то можете посмотреть в свойствах ярлыка (если он есть).

- Выбираем последний пункт, который блокирует подключение.

- Тут все оставляем как есть. Но если вы хотите выделить только какую-то определенную сеть, то выберите её, но как правило всех сетей должно быть достаточно.

- Обязательно укажите нормальное имя, чтобы потом не забыть для чего вы создали правило. Я бы еще на вашем месте указал описание.

Способ 2: С помощью стороннего софта
Первый способ не особо удобен, особенно если нужно постоянно создавать или менять правила для отдельных приложений. Напомню, что вы можете поменять параметры уже созданного правила, если зайдете в его свойства. Но отключить программу от интернета можно и другим путем.

Все равно это не очень удобно, особенно если таких правил должно быть несколько. Проще всего использовать бесплатные и удобные утилиты для Windows. Первую утилиту, которую мы рассмотрим, будет утилита: OneClickFirewall. Её свободно можно скачать с интернета, и она очень проста в использовании. После установки вы сможете заблокировать подключение любому ПО – для этого:
- Находим exe файл программки (в папке установки) или ярлык.
- Кликаем ПКМ.
- Из списка выбираем кнопку блокировки (значок щита с крестиком).

- Аналогично все очень быстро разблокируется, только нужно выбрать другой параметр с надписью «Restore Internet Access».
Если кто задумался о безопасности, то беспокоиться не стоит, так как эта софтина просто автоматически создает и удаляет правила – то есть все то, что мы делали в прошлом шаге. Вторая программа Comodo Firewall работает немного по-другому. После скачивания и установки, нажимаем по плюсику, чтобы добавить правило.

Далее нажимаем «Обзор», все аналогично – выбираем путь к запускаемому exe файлу. Ниже выбираем блокировку приложения, и в самом низу жмем «ОК».

Как разрешить программе доступ в интернет
Если же по каким-то причинам брандмауэр блокирует выход в глобальную сеть какой-то утилите, то вы можете создать новое правило, которое этот доступ полностью открывает. Но перед этим просмотрите весь список правил – нет ли там какой-то блокировки, которая была создана другой программкой. Если такого правила нет, то проделайте все шаги первого способа в этой главе, только на 7 шаге вместо блокировки выберите пункт «Разрешить подключение».