
步骤一:通过用户账户控制设置临时禁用权限提示
在安装前,按Win+R输入`msconfig`,切换至“工具”选项卡,选择“更改UAC设置”,将滑块调至“从不通知”。安装完成后需恢复默认设置(否则可能暴露系统风险)。此操作可避免反复弹窗干扰,但安装期间不要进行其他敏感操作。
步骤二:限制安装程序对系统文件夹的写入权限
右键点击Chrome安装包→“属性”→“数字签名”栏确认发布者为Google Inc.。若需手动指定安装路径,在安全选项中添加“Users”组,赋予“读取和执行”权限,同时删除“写入”权限,仅保留管理员账户的完全控制。
步骤三:利用Windows沙盒隔离高危安装环境
在开始菜单搜索“沙盒”,右键选择“以管理员身份运行”。将安装包拖入沙盒窗口后启动,此环境自动禁用网络连接(需手动开启)。安装完成后,所有文件变更将随沙盒关闭自动清除,适合测试未知来源的安装程序。
步骤四:通过AppLocker封锁非授权安装进程
按Win+R输入`applocker`,创建新规则:
1. 选择“可执行文件”→“Publisher”模式
2. 添加条目:`*\chrome.exe`,发行商设为`Google Inc.`
3. 在“例外”中允许特定用户组(如Administrators)
保存规则后,非白名单内的安装程序将无法启动,误拦截时可在规则管理界面删除对应条目。
步骤五:修复因权限问题导致的安装残留
若安装失败产生乱码文件夹,进入`C:\Windows\System32\config\SYSTEM`,用记事本打开`*.reg`文件,删除含`ChromeSetup`的项。在命令行执行:
bash
takeown /f "C:\ProgramData\Microsoft\Windows\Start Menu\Programs" /r
重置公共菜单区域的所有权,避免残留快捷方式干扰后续安装。