pschulze59
Goto Top

Verändern von routen auf Terminalserver verhindern?

Routen auf Terminalserver, die dort nichts zu suchen haben - wie kann das sein?

Folgendes Problem tritt auf:
Auf einem Terminalserver listet mir "route print", nachdem die user eine Weile gearbeitet haben, routen auf, die eigentlich dort nichts zu suchen haben. Dabei handelt es sich meist um routen zu servern mit Online-Spielen u.a.m.
Meiner Meinung nach, dürften diese routen dort gar nicht eintragbar sein, denn das setzt Administratorrechte voraus - oder irre ich mich da? Wie kann ich verhindern, dass diese routen (offensichtlich von irgendwelchen Applets) gesetzt werden? Im schlimmsten Fall wurden so routen ins Nichts gesetzt, wodurch die "normale" Internetverbindung nicht mehr über das Standardgateway gesendet wurden.
Die user selbst sind normale Remotedesktopbenutzer ohne Berechtigungen routen zu setzen - müsste es eigentlich an den Internetsicherheitseinstellungen liegen??

Content-Key: 130008

Url: https://administrator.de/contentid/130008

Printed on: April 23, 2024 at 11:04 o'clock

Mitglied: 60730
60730 Nov 23, 2009 at 13:54:01 (UTC)
Goto Top
Servus,

Meiner Meinung nach, dürften diese routen dort gar nicht eintragbar sein, denn das setzt Administratorrechte voraus - oder irre ich mich da?
Nein - das stimmt.

Wann war der letzte Virenscann?

Im Zweifel den Betriebsrat & die User informieren und einen Scann durchführen - wer der User denn auf diese Spiele Seiten geht.

Gruß
Member: pschulze59
pschulze59 Nov 23, 2009 at 16:47:22 (UTC)
Goto Top
Als Virenscanner läuft der Panda-Antivirus EnterpriSecure mit permanenten Virenscan auch im Netztraffic. Auch nach dem letzten Virenscan (der meiner Meinung nach nur "harmlose" Cockies gefunden und bereinigt hatte), wurden diese Routen wieder eingetragen. Es wäre außerdem illusorisch, das Aufrufen dieser Internetseiten zu verbieten oder zu blocken - davon halte ich nichts. Verbote helfen nicht! Vielmehr möchte ich die Ursache erfahren und wie ich es abändern kann. Könnte es sein, dass die Sicherheitsrichtlinien an irgend einer Stelle verkehrt gesetzt sind? Ich glaube ja eher, dass die Interneteinstellungen zu locker sind (Die musste ich auf dem Terminalserver relativ stark lockern, da viele Webs Java und ActiveX benötigen) - aber können die daran schuld sein, dass neue routen eingetragen werden?? Das wäre wirklich neu für mich!
Danke für's feedback!
Peter
Member: DerWoWusste
DerWoWusste Nov 23, 2009 at 19:35:46 (UTC)
Goto Top
Hallo Peter.
Du kannst die Verwendung der route.exe (in system32) überwachen. Vorher natürlich verdächtige Routen entfernen.
Member: pschulze59
pschulze59 Nov 26, 2009 at 21:08:37 (UTC)
Goto Top
Das ist ne gute Idee - werde ich machen.
Hat noch jemand 'ne Idee oder Erfahrungen?