Tutorial: So blockieren Sie die Software-Installation für Benutzer unter Windows
Hier ist ein ausführliches Tutorial, wie du unter Windows (10 und 11) verhinderst, dass andere Benutzer Software installieren.
In einer gemeinsam genutzten Computerumgebung – sei es zu Hause oder im Büro – ist es oft sinnvoll, die Installation von neuer Software einzuschränken. Dies schützt das System vor Malware, verhindert Datenmüll und sorgt für Stabilität.
Es gibt drei primäre Wege, dies zu erreichen:
Methode 1: Standard-Benutzerkonten verwenden (Empfohlen)
Dies ist die effektivste und einfachste Methode. In Windows können nur Benutzer mit Administratorrechten Software systemweit installieren. Wenn Sie einen Benutzer als „Standardbenutzer“ festlegen, wird er bei jedem Installationsversuch nach einem Administrator-Passwort gefragt.
- Einstellungen öffnen: Drücken Sie
Windows-Taste + I. - Konten auswählen: Klicken Sie links auf „Konten“ und dann auf „Andere Benutzer“ (oder „Familie“).
- Kontotyp ändern: Klicken Sie auf den Namen des Benutzers, dessen Rechte Sie einschränken möchten.
- Wählen Sie „Kontotyp ändern“.
- Stellen Sie sicher, dass im Dropdown-Menü „Standardbenutzer“ ausgewählt ist, und bestätigen Sie mit OK.
Ergebnis: Der Benutzer kann zwar arbeiten, aber sobald eine .exe-Datei ausgeführt wird, die Schreibrechte im System benötigt, erscheint eine Passwortabfrage, die er ohne Ihr Passwort nicht umgehen kann.
Methode 2: App-Installation nur aus dem Microsoft Store zulassen
Sie können Windows so konfigurieren, dass nur Apps aus dem offiziellen Microsoft Store installiert werden dürfen. Herkömmliche Installationsdateien (.exe oder .msi) aus dem Internet werden dann blockiert.
- Öffnen Sie die Einstellungen (
Windows + I). - Gehen Sie zu Apps > Erweiterte Einstellungen für Apps.
- Suchen Sie den Punkt „Auswählen, woher Apps bezogen werden können“.
- Wählen Sie im Dropdown-Menü: „Nur aus dem Microsoft Store (empfohlen)“.
Hinweis: Dies gilt für alle Benutzer des PCs, es sei denn, man kombiniert es mit Methode 1.
Methode 3: Windows Installer über Gruppenrichtlinien deaktivieren (Nur Pro & Enterprise)
Wenn Sie Windows Pro oder Enterprise nutzen, können Sie den Windows Installer komplett deaktivieren. Dies verhindert die Installation von Programmen im .msi-Format.
- Drücken Sie
Windows-Taste + R, geben Siegpedit.mscein und drücken Sie Enter. - Navigieren Sie zu folgendem Pfad:
Computerkonfiguration>Administrative Vorlagen>Windows-Komponenten>Windows Installer
- Suchen Sie im rechten Fenster den Eintrag „Windows Installer deaktivieren“.
- Doppelklicken Sie darauf, wählen Sie „Aktiviert“.
- Wählen Sie unten im Menü unter „Windows Installer deaktivieren“ die Option „Immer“.
- Klicken Sie auf Übernehmen und OK.
Methode 4: Die Benutzerkontensteuerung (UAC) auf die höchste Stufe setzen
Die Benutzerkontensteuerung warnt Sie, wenn Programme Änderungen am Computer vornehmen wollen.
- Geben Sie in die Windows-Suche „UAC“ ein und wählen Sie „Einstellungen für Benutzerkontensteuerung ändern“.
- Ziehen Sie den Schieberegler ganz nach oben auf „Immer benachrichtigen“.
- Klicken Sie auf OK.
Zusammen mit einem Standardbenutzer-Konto (Methode 1) ist dies die sicherste Barriere, da für jede Systemänderung zwingend die Eingabe Ihrer Administrator-PIN/Passworts erforderlich ist.
Zusammenfassung: Was ist die beste Lösung?
- Für Kinder: Nutzen Sie die Microsoft Family Safety-Funktionen. Damit können Sie Apps sogar einzeln freigeben oder sperren.
- Für Gäste/Mitbewohner: Methode 1 (Standardbenutzer) ist der Goldstandard. Ohne Ihr Administrator-Passwort kommt niemand am Installationsschutz vorbei.
- Für maximale Sicherheit: Kombinieren Sie Methode 1 mit Methode 2 (Nur Store-Apps).
Wichtiger Hinweis: Vergessen Sie niemals Ihr eigenes Administrator-Passwort! Wenn Sie Ihr Konto ebenfalls zum Standardbenutzer herabstufen und kein zweites Admin-Konto haben, sperren Sie sich selbst aus den Systemeinstellungen aus.