o-marc
Goto Top

Scripte ausführen trotz Softwareeinschränkungen (Windows XP)

Hallo zusammen,

ich arbeite derzeit an Einschränkungen zum Ausführen von Software in unserer Active Directory Domäne (Server 2003 R2, Windows XP Clients). Dabei komme ich mit einer Sache nicht weiter und würde mich über hilfreiche Kommentare freuen.

Konkret geht es um die Option "Nur zugelassene Windows-Anwendungen ausführen" unter "Benutzerkonfiguration > Administrative Vorlagen > System".
Wenn ich diese nutze, werden keine Login- und Logoff-Scripts mehr ausgeführt (*.bat / *.cmd).

Die "cmd.exe" (Kommandozeile) habe ich in die Liste erlaubter Anwendungen aufgenommen. Das allein reicht jedoch nicht. Zum Ausführen der Scripts wird anscheinend noch eine andere Anwendung benötigt.
In den Scripts werden z.B. die Befehle "net use" oder "copy" verwendet. Kann es daran liegen?

Was müsste denn noch in die Liste erlaubter Anwendungen?


Viele Grüße
O. Marc

Content-Key: 175174

Url: https://administrator.de/contentid/175174

Ausgedruckt am: 29.03.2024 um 14:03 Uhr

Mitglied: MrTrebron
MrTrebron 24.10.2011 um 12:44:58 Uhr
Goto Top
Servus O.Marc,

aber um was für ein Script handelt es sich denn? Batch, VB???

Gruß
Norbert
Mitglied: O-Marc
O-Marc 24.10.2011 um 12:52:13 Uhr
Goto Top
Hallo MrTrebron,

es handelt sich um Batch-Scripts.
Mitglied: MrTrebron
MrTrebron 24.10.2011 um 13:00:20 Uhr
Goto Top
Hi

also ich würde mal stark davon ausgehen das es so ist wie du schon beschrieben hast.
Denn ein Copy in einem Batch ruft, imho die copy.exe auf. Ähnlich mit net use und co.

Gruß
Norbert
Mitglied: DerWoWusste
DerWoWusste 24.10.2011 um 14:54:14 Uhr
Goto Top
Siehe Trebron: net.exe usw. müssen alle zugelassen werden.
Nebenbei angemerkt: Die Schutzwirkung Deiner Konfig ist gering. Durch umbenennen kann man diesen Schutz umgehen. Nimm lieber Software restriction policies, die kennen Hashes.
Mitglied: O-Marc
O-Marc 24.10.2011 um 15:04:37 Uhr
Goto Top
Hallo,

für manche Befehle scheint es keine zugehörige ausführbare Datei zu geben, denn z.B. für "copy" konnte ich keine zugehörige EXE-Datei finden.

Danke für den Hinweis. Mit den Software Restriction Policies teste ich gerade verschiedene Dinge.
Die "Whitelist" für ausführbare Programme soll nur als Ergänzung dienen.

Kennst Du ein gutes Tutorial oder best practices für die Software Restriction Policies?
Mitglied: DerWoWusste
DerWoWusste 24.10.2011 um 15:15:57 Uhr
Goto Top