Windows 11/10でプレインストールされたアプリを起動すると、システム管理者のエラーメッセージによってこのアプリがブロックされる(This app has been blocked by your system administrator)可能性があります。このエラーは、PCがドメインネットワークに接続されていて、管理者がAppLockerを使用してソフトウェアインストールポリシーに対する制限を展開した場合に発生します。管理者として、このエラーを回避し、特定のユーザーまたはすべてのユーザーにプログラムの実行を許可する方法は次のとおりです。
管理者(Administrator)がこのアプリの実行をブロックしました
この問題の主な理由は、システムの管理者によって設計されたアプリケーション制御ポリシーです。多くのシステム管理者は、ユーザーが勤務時間中にさまざまなアプリケーションをインストールまたは実行することを許可していません。(do not allow users to install or run various applications)ほとんどの場合、管理者はAppLockerを使用して、すべてのコンピューターで(AppLocker)MicrosoftStoreアプリを開かないようにします。その制限下にあり、 Microsoft Store(Microsoft Store)アプリを開こうとすると、特定のエラーが発生する可能性があります。
ただし、多くの場合、作業目的のために、特定の部門がすべてのアプリにアクセスできるようにする必要があります。その場合、ネットワーク内のすべてのユーザーまたは特定のユーザーがMicrosoft製のアプリにアクセスできるようにするための新しいルールを作成する必要があります。システムにはリモートサーバー管理ツール(Remote Server Administration Tools)が必要です。また、 Windows11(Windows) /10/8ベースまたはWindowsServer2012(Windows) ベースのドメインコントローラーからルールを作成する必要があります。(Server)
このアプリは、システム管理者によって保護のためにブロックされています
このアプリがシステム管理者エラーによってブロックされている(This app has been blocked by your system administrator)問題を修正するには、次の手順に従います-
- ローカルセキュリティポリシーを開く
- [パッケージ化さ(Packaged)れたアプリのルール](Rules)セクションで新しいルールを作成します
まず、コンピュータでローカルセキュリティポリシー(Local Security Policy)を開く必要があります。そのためには、スタートメニュー(Start Menu)を開いて検索することができます。Win+Rを押して、secpol.mscと入力し、Enterボタンを押すこともできます。その後、Application Control Policies > AppLocker > Packaged app Rulesに移動します。[パッケージ化されたアプリのルール(Packaged app Rules)]ボタンを右クリックして、 [新しいルールの作成(Create New Rule )]オプションを選択する必要があります。
[次へ(Next )]ボタンが表示されるウィンドウが開きます。[ローカルセキュリティポリシー(Local Security Policy)]パネルでルールを作成するための重要な情報がすべて表示されます。
[権限](Permissions )ウィンドウで、実行するアクションを選択する必要があります。これは、許可(Allow )または拒否(Deny)のいずれかを選択する必要があることを意味します。インストールされているプログラムを他のユーザーに実行させるため、[許可](Allow)を選択する必要があります。次に、ユーザーまたはグループを選択するように求められます。ネットワーク全体のすべてのユーザーがそれぞれのコンピューターでMicrosoftStoreアプリを実行できるようにする場合は、Everyoneを使用する必要があります。特定の部門(営業、人事、経理など)またはユーザーを許可する場合は、[選択(Select )]ボタンをクリックして、対応するユーザー名を選択する必要があります。
すべての選択を行ったら、[次へ(Next )]ボタンをクリックして[パブリッシャー(Publisher )]タブにアクセスします。ここでは、2つの主要なオプションを見ることができます-
- (Use)インストールされたパッケージアプリを参照として使用する
- パッケージ化されたアプリインストーラーを参照として使用する
特定のアプリケーションを選択する場合は、最初のオプションを選択してください。例または参照として.appxファイルまたはパッケージ化されたアプリインストーラーファイルを含める場合は、2番目のオプションを選択する必要があります。2番目のオプションでは、.appxファイルのパスが必要です。
好みに応じて、Select/Browse ]ボタンをクリックして参照を確認する必要があります。アプリまたはインストーラーファイルを選択すると、他のロックされていないオプションが表示されます-
- 任意の発行元:(Any publisher: )ユーザーは、署名された発行元からプログラムを実行できます。
- パブリッシャー:(Publisher: )ユーザーは、特定のパブリッシャーによって作成されたアプリを実行できます。参考までに、パブリッシャーがシステムに5つのアプリを持っている場合、ユーザーはそれらすべてを実行できます。スクリーンショットによると、MicrosoftCorporationです(Corporation)。
- パッケージ名:(Package name: )ユーザーは、指定されたパッケージ名を持つ特定のアプリケーションを1つだけ使用できます。それは起こりませんが、複数のアプリが同じパッケージ名を持っている場合、ユーザーはそれらすべてを実行できます。
- パッケージバージョン:(Package version: )ユーザーがアプリの新しいバージョンを更新して実行できるようにしたくない場合は、アプリのバージョンを指定する必要があります。
特定のルールを選択するには、[カスタム値(Use custom values)を使用する]チェックボックスをオンにし、左側のレバーを使用してオプションを選択します。
最後に、[次へ(Next )]ボタンをクリックして、[例外(Exceptions)]タブにアクセスします。この機能は、さまざまな状況でカスタムルールを上書きする場合に便利です。[追加(Add )]ボタンをクリックして、例外を作成できます。
例外を作成しない場合は、[次へ(Next )]ボタンをクリックして、ルールの名前と説明を入力します。将来的にはルールを認識できるようになります。
その後、[作成(Create )]ボタンをクリックします。これで、新しく作成されたルールが[パッケージ化されたアプリのルール](Packaged app Rules)セクションに表示されます。このルールを削除する場合は、ルールを右クリックして[削除](Delete)を選択します。その後、削除を確認する必要があります。
それでおしまい! このヒントは、Windows11/10でこのアプリをブロックしているシステム管理者エラーを(Your system administrator error that has blocked this app)修正するのに役立ちます。
関連記事(Related read):このアプリは会社のポリシーによりブロックされてい(This app has been blocked due to Company Policy)ます。
Microsoft Security SmartScreenによってブロックされたファイルを開く方法は?
- (Press)スタートボタンを(Start)押してWindowsセキュリティ(Windows Security)を検索し、表示されたら開きます
- アプリとブラウザのコントロールをクリックします
- レピュテーションベースの保護設定を開く
- 保護履歴をクリックします
- MicrosoftSecurityがブロックしたアプリを見つけます
- ブロックを解除(Unblock)すると、アプリを使用できるようになります。
したがって、 MicrosoftSecurity(Microsoft Security)またはWindowsDefenderがブロックしているものを確認したい場合は、ここで確認してください。
私のPCはどの組織にも属していません。ダウンロードしたファイルがブロックされているのはなぜですか?
それはあなたのPCに関するものではありませんが、不要なアプリ、つまり、ルージュまたは新しいと報告されたアプリをブロックしたのは、 MicrosoftEdgeまたはChromeの機能です。(Chrome)ただし、十分に信頼できる場合は、いつでも許可して使用できます。
ブロックされたWebサイトのブロックを解除するにはどうすればよいですか?
アクセスできないWebサイトにアクセスしようとしている場合は、VPNを使用して制限を回避する必要があります。PCがMicrosoftファミリー(Microsoft Family)機能またはその他のソフトウェアの使用を制限されている場合は、管理者にアクセスを許可するように依頼する必要があります。最後に、ブラウザがブロックされている場合は、別のブラウザで確認してください。セキュリティ上の理由でどこでもブロックされている場合は、アクセスしないことをお勧めします。
This app has been blocked by your system administrator
Users might gеt This app has been blocked by your system administrator error message when starting a pre-installed app on Windows 11/10. This error occurs when a PC is connected to a domain network, and the administrator has used the AppLocker to deploy a restriction over the software installation policy. Here is how you, as an administrator, can bypass that error and allow a specific or all users to run a program.
An Administrator has blocked you from running this app
The primary reason for this problem is an application control policy designed by the administrator of your system. Many system administrators do not allow users to install or run various applications during working hours. In most cases, administrators use AppLocker to prevent people from opening Microsoft Store apps on all the computers. You can get the specific error if you are under that restriction, and you are trying to open a Microsoft Store app.
However, many times you may need to allow a specific department to access all the apps due to some work purpose. In that case, you need to create a new rule to allow everyone or a particular user in your network to access apps made by Microsoft. Your system should have Remote Server Administration Tools. Also, you need to create the rule from either Windows 11/10/8-based or Windows Server 2012-based domain controller.
This app has been blocked for your protection by your system administrator
To fix This app has been blocked by your system administrator error, follow these steps-
- Open Local Security Policy
- Create a new rule in the Packaged app Rules section
At first, you need to open the Local Security Policy on your computer. For that, you can open the Start Menu and search for it. Alternatively, you can press Win+R, type secpol.msc, and hit the Enter button. After that, go to Application Control Policies > AppLocker > Packaged app Rules. You need to right-click on the Packaged app Rules button and select Create New Rule option.
It should open a window where you can find the Next button. It shows all the essential information about creating a rule in the Local Security Policy panel.
In the Permissions window, you need to select the action that you want to perform. That implies you need to choose either Allow or Deny. As you are going to let others run installed programs, you should select Allow. Next, it asks you to select the user or group. If you want to allow everyone across your network to run Microsoft Store apps on the respective computers, you should go with Everyone. If you’re going to allow a specific department (sales, HR, accounting, etc.) or user, you must click the Select button, and choose the corresponding username.
After making all the selections, click the Next button to visit the Publisher tab. Here you can see two primary options-
- Use an installed packaged app as a reference
- Use a packaged app installer as a reference
If you want to select a specific application, do choose the first option. You need to choose the second option if you’re going to include a .appx file or a packaged app installer file as an example or reference. For the second option, you must have the .appx file’s path.
Depending upon your preference, you need to click the Select/Browse button to confirm the reference. After choosing the app or installer file, you should see some other unlocked options-
- Any publisher: Users can run programs from any signed publisher.
- Publisher: Users can run apps made by one specific publisher. For your information, if the publisher has five apps in the system, users can run all of them. According to the screenshot, it is Microsoft Corporation.
- Package name: Users can use only one specific application that carries the given package name. Although it doesn’t happen, if multiple apps have the same package name, users can run all of them.
- Package version: If you do not want to allow users to update and run a newer version of an app, you should specify the app version.
To select any specific rule, make a tick in the Use custom values checkbox, and use the lever on the left side to choose an option.
At last, click the Next button to visit the Exceptions tab. This facility is handy when you want to override your custom rule in different situations. You can click the Add button to create an exception.
If you do not want to create an exception, click the Next button to enter a name and description for your rule. It will let you recognize the rule in the future.
After doing that, click the Create button. Now you should see the newly created rule in the Packaged app Rules section. In case you want to delete this rule, right-click on it and select Delete. Following that, you have to confirm the deletion.
That’s it! This tip should help you fix Your system administrator error that has blocked this app on Windows 11/10.
Related read: This app has been blocked due to Company Policy.
How to open a file blocked by Microsoft Security SmartScreen?
- Press the Start button, and search Windows Security, and open it once it appears
- Click on App and browser control
- Open Reputation-based protection settings
- Click on Protection History
- Locate the app which Microsoft Security blocked
- Unblock, and you should be able to use the app.
So if you want to see what Microsoft Security or Windows Defender is blocking, this is the place to check.
My PC is not part of any organization; why are the downloaded files being blocked?
It’s not about your PC, but it is Microsoft Edge or Chrome feature that blocked unwanted apps, i.e., apps reported to be rouge or new. However, you can always allow it and use it if you trust them enough.
How do I unblock a blocked website?
If you are trying to access a website that is not accessible, you should use a VPN to bypass the restriction. If your PC is restricted using the Microsoft Family feature or any other software, you need to ask the admin to give you access. Lastly, if the browser is blocking, check with another browser, and if it’s blocked everywhere for security reasons, it’s best not to access it.