Jangan Pernah Melakukan Pengaturan ini Terhadap Komputer Windows Temanmu

Microsoft Windows memang sangat mudah sekali di otak – atik, baik itu untuk keperluan kebaikan atau sebaliknya, digunakan untuk keperluan seperti iseng – iseng alias jail, dan mungkin aksi iseng – iseng ini bisa berakibat fatal terhadap pemilik komputer, misalnya saja dengan membuat semua program/aplikasi windows tidak bisa di eksekusi, oleh karena itu sebelumnya Saya peringatkan untuk tidak membuat komputer/laptop Anda dipakai oleh orang – orang yang suka iseng seperti Saya. 


Jangan Pernah Melakukan Pengaturan ini Terhadap Komputer Windows Temanmu, yaitu mengatur bagian “Run Only Specified Windwos applications” yang terdapat pada Local Group Policy Editor bagian  User Configuration > Administraive Template > System, karena bila pengaturan tersebut aktif dan diberi nilai tertentu, maka setiap program/aplikasi dengan ekstensi exe akan diblokir alias tidak bisa dijalankan, bisa dibayangkan, program aplikasi seperti Mozilax Firefox, Microsoft Word dll, tidak akan bisa berjalan, setiap kali user mencoba melakukan eksekusi maka yang terjadi adalah muncul pesan error seperti yang terlihat pada gambar ini

semua file exe tidak bisa dijalankan

Apa itu Run Only Specified Windwos applications ?


Berikut ini penjelasannya :

Limits the Windows programs that users have permission to run on the computer.

If you enable this setting, users can only run programs that you add to the List of Allowed Applications.

This setting only prevents users from running programs that are started by the Windows Explorer process. It does not prevent users from running programs such as Task Manager, which are started by the system process or by other processes. Also, if users have access to the command prompt, Cmd.exe, this setting does not prevent them from starting programs in the command window that they are not permitted to start by using Windows Explorer.

Note: It is a requirement for third-party applications with Windows 2000 or later certification to adhere to this setting. Note: To create a list of allowed applications, click Show. In the Show Contents dialog box, in the Value column, type the application executable name (e.g., Winword.exe, Poledit.exe, Powerpnt.exe).


Intinya pengaturan tersebut untuk membatasi program – program yang boleh dan tidak boleh dijalankan, bila misal kita memasukan nilai “cmd.exe” pada pengaturan tersebut, maka hanya Command Prompt saja yang bisa diakses, menurut Saya pengaturan ini cukup kejam.

Jadi untuk program – program aplikasi tidak bisa dijalankan, kalau mengcopy file/folder masih tetap bisa, hanya saja tidak akan bisa di eksekusi oleh aplikasi.


Kelemahan Pengaturan Run Only Specified Windwos applications

Bila terdapat lebih dari satu akun yang aktif dalam windows, maka pengaturan tersebut tidak akan berfungsi untuk user yang lain, baik untuk standard akun maupun administrator. Jadi pengaturan ini sebenarnya bisa dibilang bersifat tunggal, maka dari itu perlu di ingat, bila ini ditujukan untuk keperluan iseng, harus dipastikan terlebih dahulu bahwa Anda harus menonaktifkan akun lain yang terdapat pada windows

Disebut kelemahan, kalau hal tersebut dilakukan untuk kepentingan iseng, namun sebenarnya jika ditujukan untuk kebaikan itu merupakan kelebihan, dimana kita bisa membatasi setiap user dengan jenis/tipe hak akses administrator, karena memang pengaturan ini tidak berlaku untuk tipe akun standar user.

Setiap administrator nanti bisa diseting Local Group Policy Editornya suapaya hak aksesnya dibatasi, sedangkan satunya lagi di settings untuk tetap bisa secara leluasa mengatur Local Group Policy Editor, jadi setiap user dengan tipe administrator bisa diseting berbeda – beda, khususnya untuk akses ke Local Group Policy editor

Bagaimana Cara Mengaktifkan Pengaturan Run Only Specified Windwos applications ?
  1. Klik Start kemudian pada kolom pencarian ketikan menu gpedit.msc 
  2. Selanjutnya buka pengaturan bagian User Configuration > Administartive Template > System 
  3. Double klik pada bagian Run Only Specified Windows applications, lalu klik enabled dan masukan nilainya

    mengaktifkan Run Only Specified Windows applications
  4. Misalnya pada bagian value, Saya beri nila cmd.exe, maka hanya Command Prompt saja yang bisa dijalankan, sisanya tidak akan bisa dijalankan, termasuk juga Local Group Policy Editor nantinya tidak akan bisa di eksekusi 
  5. Terakhir klik OK

Bisa dibayangkan bukan ketika semua program/aplikasi tidak bisa dijalankan, termasuk pengaturan (Local Group Policy Editor) untuk mengembalikan ke awalnya juga tidak bisa di akses. 

Hanya saja disini memang masih ada kelemahanya, yaitu karena akses ke Control Panel masih tetap ada, user bisa membuat user akun baru dengan tipe administrator, dan bisa mengakses Local Group Policy Editor untuk mengembalikan pengaturannya ke semula, bila akses ke Control Panel di tutup, maka mungkin pengaturan tersebut akan menjadi cobaan terberat untuk teman Anda.

Sekali lagi Saya peringatkan untuk tidak melakukan pengaturan diata kepada komputer/laptop windows teman Anda.

2 Responses to "Jangan Pernah Melakukan Pengaturan ini Terhadap Komputer Windows Temanmu"

  1. Wah repot juga kang kalau program ini di jalankan dan tidak tahu cara mengatasinya, bisa sutress berat dong yaa...

    ReplyDelete
  2. beberapa setting di Group Policy Editor memang ada yang "kejam" jika ada orang iseng yg sengaja mengaktifkannya. selain settingan diatas ada juga perintah menghilangkan wallpaper, sampai menolak removable disk. XD

    ReplyDelete

Komentar yang Anda kirim akan terlebih dahulu di moderasi oleh Admin