要彻底阻止特定程序运行,需启用“不要运行指定的windows应用程序”策略并配置哈希规则:前者在用户配置中按文件名拦截,后者在计算机配置中基于文件内容指纹拦截,二者结合可防重命名、复制等绕过行为。

要彻底阻止某个特定程序在Windows系统中运行,必须确保限制策略作用于用户登录会话且无法被重命名或复制绕过,仅靠任务管理器结束进程或禁用启动项远远不够。
启用“不要运行指定的Windows应用程序”策略
该策略位于用户配置层级,对目标用户生效,不干扰管理员或其他账户,适合家庭或小办公环境快速部署。
按下 Win + R,输入 gpedit.msc 并回车,以管理员身份打开本地组策略编辑器。
依次展开左侧树形目录:用户配置 → 管理模板 → 系统。
在右侧双击“不要运行指定的Windows应用程序”策略项。
勾选“已启用”,点击“显示”按钮;注意:此处只能填程序文件名(含.exe扩展名),不能填路径,例如填 wechat.exe 或 steam.exe,填错格式将完全失效。
在弹出窗口的值列表中,每行输入一个要禁止的程序名,多个程序换行填写,不要用分号、逗号或空格分隔;输入完成后点击“确定”两次退出。
验证并强制策略立即生效
策略不会实时生效,必须让目标用户重新建立会话才能触发拦截机制。
注销当前管理员账户 → 使用被限制的用户账户登录系统 → 尝试双击该程序图标或在运行中输入其名称。
若弹出“此操作已被系统管理员禁止”提示框,说明策略已生效;【此时程序无法启动,连命令行start或PowerShell Start-Process也无法绕过】。
如仍能运行,请确认:① 用户是否属于策略应用范围(该策略只影响用户配置,对计算机配置无效);② 是否误将程序路径(如C:\WeChat\WeChat.exe)而非文件名(WeChat.exe)填入列表。
补充高抗绕过方案:添加哈希规则(可选但强烈推荐)
当用户可能通过复制、改名、换盘符等方式规避文件名拦截时,必须启用基于文件内容指纹的哈希规则。
第一步:以管理员身份打开 gpedit.msc → 展开 计算机配置 → Windows设置 → 安全设置 → 软件限制策略。
第二步:若右侧显示“未定义”,需右键空白处 → “创建软件限制策略”,生成默认规则容器。
第三步:展开“其他规则” → 右键 → “新建哈希规则” → 点击“浏览”定位到目标程序原始安装路径下的 .exe 文件(例如 C:\Program Files\Tencent\WeChat\WeChat.exe)。
第四步:安全级别选择“不允许”,再点击“确定”;【哈希规则一旦创建,哪怕用户把 WeChat.exe 改名为 abc.exe 或复制到 D:\test\ 下,只要文件内容未变,就依然被拦截】。











