Über lokale Gruppenrichtlinien:
Verhindern, dass Benutzer Programme unter Windows 10/8/7 installieren oder ausführen
http://www.thewindowsclub.com/how-to-prevent-users-von-installationsprogramme-in-windows-7
Geben Sie gpedit.msc in start search ein und drücken Sie die Eingabetaste, um den Gruppenrichtlinien-Editor zu öffnen. Navigieren Sie zu Computerkonfigurationen> Administrative Vorlagen
Windows-Komponenten> Windows Installer. Doppelklicken Sie im rechten Fensterbereich auf Windows Installer deaktivieren. Konfigurieren Sie die Option nach Bedarf.
Diese Einstellung kann dazu führen, dass Benutzer keine Software auf ihren Systemen installieren, oder dass Benutzer nur die von einem Systemadministrator angebotenen Programme installieren dürfen. Wenn Sie diese Einstellung aktivieren, können Sie die Optionen im Feld Windows Installer deaktivieren verwenden, um eine Installationseinstellung festzulegen.
Die Option "Nie" zeigt an, dass Windows Installer vollständig aktiviert ist. Benutzer können Software installieren und aktualisieren. Dies ist das Standardverhalten für Windows Installer unter Windows 2000 Professional, Windows XP Professional und Windows Vista, wenn die Richtlinie nicht konfiguriert ist.
Mit der Option „Nur für nicht verwaltete Apps“ können Benutzer nur die Programme installieren, die ein Systemadministrator zugewiesen hat (auf dem Desktop anbietet) oder veröffentlichen (fügt sie zu Software hinzufügen oder entfernen) hinzu. Dies ist das Standardverhalten von Windows Installer unter Windows Server 2003, wenn die Richtlinie nicht konfiguriert ist.
Die Option "Immer" zeigt an, dass Windows Installer deaktiviert ist.
Bearbeiten: Dies blockiert Programme, die über den Windows Installer installiert werden. Ich weiß nicht, wie Sie die Installation der Software außerhalb des Windows Installer blockieren können.