So verhindern Sie, dass Benutzer Software auf Ihrem Windows-Computer installieren
Egal, ob Sie Ihren Arbeitgeber oder Ihren privaten Computer verwenden, es ist ein enormes Sicherheitsrisiko, wenn jemand Software auf Ihrem Gerät installieren kann. Eine unbekannte App kann zu einer Malware-Infektion führen oder Ihre Aktivitäten überwachen, was eine erhebliche Bedrohung für die persönliche Sicherheit darstellt.
Außerdem ist es wirklich ärgerlich, ständig nutzlose Apps entfernen zu müssen, die andere installiert haben. In diesem Artikel zeigen wir Ihnen, wie Sie die in Windows integrierten Tools verwenden können, um zu verhindern, dass jemand Software auf Ihrem Computer installiert. Außerdem gibt es ein paar Apps von Drittanbietern, die Sie verwenden können.
1 Fügen Sie ein lokales Benutzerkonto (nicht administratives Konto) hinzu
Wenn Sie keine App installieren oder Ihre Systemeinstellungen ständig ändern möchten, um andere Personen davon abzuhalten, Software auf Ihrem Computer zu installieren, sollte das Hinzufügen eines Standardkontos ausreichen. Ein lokales Benutzerkonto hat keine erhöhten Rechte und kann keine Apps verwalten oder Ihre Systemeinstellungen ändern.
So können Sie schnell ein lokales Benutzerkonto in Windows 11 hinzufügen:
- Starten Sie die Windows-Einstellungen und gehen Sie zu Konten.
- Wählen Sie dort Familie und andere Benutzer aus .
- Klicken Sie auf die Schaltfläche Konto hinzufügen neben Familienmitglied hinzufügen.
- Gehen Sie die Schritte durch und stellen Sie sicher, dass Sie ein nicht administratives Konto auswählen.
Darüber hinaus können Sie jedes andere administrative Microsoft-Konto außer Ihrem entfernen.
2 Verhindern Sie, dass Benutzer Apps von Drittanbietern installieren
Es besteht die Möglichkeit, dass es ausreicht, andere Benutzer daran zu hindern, Apps von Drittanbietern auf Ihrem Computer zu installieren, um Sie vor Malware-Angriffen zu schützen. So können Sie Ihr System so einstellen, dass nur die Installation von Microsoft-Apps zugelassen wird.
- Öffnen Sie das Einstellungsmenü, indem Sie die Windows-Taste + I drücken.
- Wählen Sie im linken Bereich Apps aus .
- Klicken Sie auf Apps & Funktionen.
- Öffnen Sie das Dropdown-Menü neben Auswählen, wo Sie Apps erhalten, und wählen Sie Nur Microsoft Store (empfohlen) aus .
Diese Methoden sind nicht so kompliziert und halten einen Benutzer mit Grundkenntnissen über Windows möglicherweise nicht davon ab, Software zu installieren. Wir werden uns also komplexere Lösungen ansehen, um Ihren Computer zu schützen.
3 Bearbeiten Sie den Gruppenrichtlinien-Editor
Die Gruppenrichtlinie enthält mehrere Gruppen von Richtlinien, mit denen Sie Einstellungen auf Administratorebene ändern können. Es gibt eine spezielle Windows Installer-Richtlinie, mit der Sie Benutzer deaktivieren und daran hindern können, neue Software auf Ihrem Computer zu installieren. So können Sie es tun:
- Drücken Sie die Windows-Taste + R, um einen Ausführen-Dialog aufzurufen.
- Geben Sie gpedit.msc ein und klicken Sie auf OK.
- Navigieren Sie im Editor für lokale Gruppenrichtlinien zu Computer Configuration > Administrative Templates > Windows Components > Windows Installer.
- Suchen und öffnen Sie im rechten Bereich Turn off Windows Installer.
- Wählen Sie Aktiviert aus.
- Klicken Sie auf Übernehmen > OK, um die neuen Systemänderungen zu speichern.
Die Änderung wird wirksam, nachdem Sie Ihren Computer neu gestartet haben. Wenn Sie die Änderung rückgängig machen möchten, führen Sie die obigen Schritte durch und wählen Sie in Schritt 5 Deaktiviert aus.
4 Führen Sie keine bestimmten Windows-Anwendungen aus
Eine andere Möglichkeit, die Verwendung des Windows Installers zu blockieren, finden Sie in einem anderen Bereich des Editors für lokale Gruppenrichtlinien.
Gehen Sie zurück zum Hauptmenü im Fenster des Richtlinien-Editors und navigieren Sie zu Benutzerkonfiguration > Administrative Vorlagen > System. Scrollen Sie im rechten Fenster nach unten, bis Sie Angegebene Windows-Anwendungen nicht ausführen finden. Wie der Titel schon sagt, wird dies verwendet, um die Ausführung bestimmter Programme zu blockieren, aber wir können damit auch den Windows Installer blockieren.
Doppelklicken Sie darauf und ein weiteres Fenster erscheint. Wenn Sie auf „Aktiviert“ klicken, wird eine neue Option mit dem Namen „ Liste nicht zugelassener Anwendungen “ angezeigt. Klicken Sie auf Anzeigen und es erscheint ein drittes Fenster, in dem Sie den Pfad des zu blockierenden Programms eingeben.
Sie müssen die Route zum Speicherort des Windows-Installationsprogramms festlegen, damit der Richtlinieneditor es finden kann. Das Windows-Installationsprogramm heißt msiexec.exe und befindet sich unter C:WindowsSystem32msiexec.exe
Kopieren Sie diese, fügen Sie sie in das dafür vorgesehene Feld ein und klicken Sie auf OK. Der Windows Installer sollte nun blockiert sein.
5 Bearbeiten Sie den Registrierungseditor
Ähnlich wie der Gruppenrichtlinien-Editor enthält der Registrierungs-Editor Einstellungen zu Ihrem Betriebssystem und der gesamten installierten Software. Erstellen Sie vor dem Bearbeiten der Registrierung einen Wiederherstellungspunkt für den Fall, dass etwas schief geht und Sie am Ende die Registrierung durcheinander bringen .
- Suchen Sie in der Suchleiste des Startmenüs nach dem Registrierungseditor und wählen Sie die beste Übereinstimmung aus.
- Navigieren Sie im Fenster des Registrierungseditors zu HKEY_LOCAL_MACHINE > Software > Classes > Msi.Package > DefaultIcon.
- Öffnen Sie im rechten Bereich den Schlüssel (Standard) .
- Ändern Sie die Wertdaten in C:WindowsSystem32msiexec.exe,1.
- Starte deinen Computer neu.
6 USB-Anschlüsse deaktivieren
Selbst wenn Sie Ihren Computer nicht mit dem Internet verbunden haben, kann es passieren, dass jemand mithilfe eines USB-Flash-Laufwerks Software auf Ihrem Computer installiert. Um dies zu verhindern, sollten Sie die USB-Anschlüsse deaktivieren. Der Vorgang ist recht einfach und Sie können die Ports bei Bedarf wieder aktivieren.
7 Softwareoptionen
Wenn Sie die Gruppenrichtlinie oder den Registrierungseditor nicht bearbeiten möchten, können Sie eine App ausprobieren, um andere Benutzer daran zu hindern, Software ohne Ihre Zustimmung zu installieren.
Install-Block
Dadurch wird verhindert, dass irgendetwas installiert wird, indem nach bestimmten Schlüsselwörtern in Apps gesucht wird, die auf Ihrem System ausgeführt werden. Wenn also jemand versucht, etwas zu installieren, und ein Schlüsselwort bemerkt wird, blockiert Install-Block automatisch, dass es weitergeht.
Install-Block fragt nach einem Passwort, wenn jemand versucht, eine App auf Ihrem Computer zu installieren. Wenn sie das Passwort nicht kennen, können sie den Vorgang nicht fortsetzen.
Selbst wenn Sie sich mit einem Administratorkonto angemeldet haben, hindert Install-Block jeden daran, Änderungen an Ihrem System vorzunehmen, da es den Zugriff auf das Startmenü, den Task-Manager, die Systemsteuerung und mehr blockieren kann.
Darüber hinaus können Sie Install-Block verwenden, um zu verhindern, dass Personen auf die Ordner, Software oder sogar Spiele zugreifen.
Download: Install-Block (kostenlose Testversion)
Tiefkühltruhe
Eine letzte faszinierende Option ist das "Tiefkühlen" Ihres Computers, wodurch Ihr System bei jedem Neustart auf einen früheren Zustand zurückgesetzt wird. Auf diese Weise werden alle an Ihrem Computer vorgenommenen Änderungen beim Neustart gelöscht. Wenn also jemand es wagt, etwas zu installieren, wird es gelöscht, wenn Sie den Computer ausschalten.
Der einzige Nachteil dabei ist natürlich, dass dadurch auch Ihre Änderungen gelöscht werden. Es ist also nicht perfekt.
Download: Deep Freeze (kostenlose Testversion)
Wie wir besprochen haben, gibt es viele Möglichkeiten, andere Benutzer daran zu hindern, Software auf Ihrem Computer zu installieren. Sogar native Windows-Lösungen reichen aus, um Ihren Computer sicher zu halten. Wenn Sie jedoch noch einen Schritt weiter gehen möchten, können Sie eine der Softwareoptionen auswählen.
Wenn Sie sich Sorgen über Malware-Angriffe oder Keylogger machen, gibt es weitere Möglichkeiten, Ihre Windows 11-Sicherheit zu aktualisieren.






