3750er
Goto Top

Datei öffnen - Sicherheitswarnung (Vista)

Hallo zusammen,

ich weiß, dass das Thema das ich anspreche (auch) hier bereits mehrfach diskutiert wurde. Allerdings habe ich nirgends (auch nicht über Google oder über andere Boards) eine wirklich abschließende und vor allem eine zufriedenstellende Antwort gefunden. Deshalb nochmals dieser separate und neue Thread. - Ich hoffe jemand hat eine Lösung....

Umgebung: MS Windows Vista Enterprise Service Pack 2

Mein Problem betrifft die Sicherheitswarnung (DEP - Date Execution Prevention = Datenausführungsverhinderung):

Datei öffnen - Sicherheitswarnung
Der Herausgeber konnte nicht verifiziert werden. Möchten Sie diese Software ausführen?
Name: C:\Program Files\<Programmname>.exe
Herausgeber: Unbekannter Herausgeber
Typ: Anwendung
Von: C:\Program Files\<Programmname>.exe

<Ausführen> <Abbrechen>

Diese Datei verfügt über keine gültige digitale Signatur, die den Herausgeber verifiziert. Sie
sollten nur Software ausführen, die von Herausgebern stammt, denen Sie vertrauen.
Welche Software kann ausgeführt werden?

Die zu Startende EXE Datei liegt - wie oben ersichtlich - lokal in C:\Program Files\. Die Datei wird über den benutzerspezifischen Autostartordner gestartet. Wenn der User auf <Ausführen> klickt startet die Anwendung auch problemlos. Allerdings soll der User nicht die Möglichkeit haben den Start abbrechen zu können.... was er aber dank DEP (Data Execution Prevention) - eben dieser "Sicherheitswarnung" kann.

Mir ist bekannt, dass man DEP global abschalten bzw. durch Datei-Endungs-Ausnahmen (z.B. EXE Dateien) aushebeln kann. Aus Security-Gesichtspunkten kann und darf ich aber DEP nicht global deaktivieren und kann auch EXE-Dateien nicht ausnehmen. Weiterhin weiß ich, dass man über die Systemeingenschaften => Erweitert => Leistung Einstellungen => Datenausführungsverhinderung Ausnahmen definieren kann, das lässt das System für diese Datei allerdings nicht zu (Dieses Programm können nicht als Ausnahme deklariert werden).

Den schönen Haken, dass man diese Software dauerhaft als Ausnahme definieren möchte gibt es nicht.

Ich habe auch versucht über die Aufgabenplanung einen Task zu erstellen, der immer bei der Anmeldung die Anwendung startet. Das funktioniert aber auch nicht.

So..... jetzt hoffe ich einfach mal, dass irgendjemand noch eine Idee für mich hat.

Vielen Dank & Viele Grüße
Ralf

Content-Key: 174278

Url: https://administrator.de/contentid/174278

Printed on: April 19, 2024 at 16:04 o'clock

Member: DerWoWusste
DerWoWusste Oct 10, 2011 at 22:15:10 (UTC)
Goto Top
Hi.

In den Eigenschaften der Exe gibt es bei mir einen Knopf "unblock" (hier englisches Win7) - den gab es bei Vista auch schon.
Nebenbei: das hat nichts mit DEP zu tun, wie kommst Du darauf?
Member: n.o.b.o.d.y
n.o.b.o.d.y Oct 12, 2011 at 14:25:55 (UTC)
Goto Top
Hallo,

habe hier das gleiche Problem mit einer Software, der Tipp von DerWoWusste geht. Den Knopf als Admin gedrückt schaft auf der Maschine für Ruhe, aber eben nur auf der Maschine Bei uns liegt die Ursache allen Übles in einem fehlenden Softwarezertifikat, dass der Hersteller nicht mit ausgeliefert hat. Außer Turnschuhadministration wurde mir keine Lösung angeboten. Auch das kopieren der "bereinigten" EXEen hilft nicht.
Member: 3750er
3750er Oct 12, 2011 at 17:33:17 (UTC)
Goto Top
Hallo DerWoWusste.

Danke für Deine Nachricht.

Das mit DEP hab ich mir rausgegoogelt.... wenn das net stimmt, dann bin ich auf nen falschen Tipp reingefallen face-smile
Leider gibts bei mir diesen "unblock" Knopf net. face-sad

Gruß
Ralf
Member: 3750er
3750er Oct 12, 2011 at 17:35:45 (UTC)
Goto Top
Hallo n.o.b.o.d.y.,

vielen Dank für Deine Antwort.

Leider gibts bei uns diesen ominösen Knopf nicht. Könnte mir vorstellen, dass das evtl.über eine GPO geblockt wird. Ja, wir haben auch Zertifikatsprobleme bei der Awendung. Das Thema Turnschuhadministration muss ausfallen.... > 100 Maschinen face-sad

Bis Ende des Monats brauch ich ne Lösung *schwitz*

Viele Grüße
Ralf
Member: DerWoWusste
DerWoWusste Oct 12, 2011 at 21:45:32 (UTC)
Goto Top
Moin.
Du könntest die exe selber signieren mit einem geeigneten Zertifikat (Zweck: code signing). Kann Dir aber keine Details nennen, google mal. Danach dieses Zerti über eine GPO überall bekannt machen.
Member: 3750er
3750er Oct 13, 2011 at 07:03:40 (UTC)
Goto Top
Hallo DerWoWusste,

das fällt leider auch flach. Die interne IT Security / Policy sagt.... keine Zeritifizierung von externen Programmen durch interne Zertifikate..... es ist verzwickt face-sad

Gruß
Ralf
Member: 3750er
3750er Oct 18, 2011 at 07:39:56 (UTC)
Goto Top
Hallo zusammen,

ich hab eine Lösung für mein Problem gefunden.... und die ist sooo Banane, dass ich mich fast nicht trau Sie zu schreiben face-smile

Also, diese Geschichte mit dem Häckchen von DerWoWusste, gibts bei mir tatsächlich nicht. Dieses "Häckchen" ist aber ein Feature von NTFS. Wir haben jetzt einfach mal die EXE Datei auf einen FAT USB Stick und wieder zurück kopiert und siehe da.... diese zusätzliche - von uns nicht änderbare NTFS-Berechtigung - ist weg und die EXE lässt sich stressfrei starten face-smile

Vielen Dank & Viele Grüße
Ralf