90544
Goto Top

Gruppenrichtlinien umgehen

Ich bin relativ neu auf dem Gebiet Server und baue grade zuhause über paar VM's ein Virtuelles Netzwerk auf, damit ich dementsprechend das Schulnetzwerk meiner Schule dann dementsprechend aufbauen kann. Hab nen Sever 2008 R2 und Win XP Prof und Win 7 Ultimate Clients laufen.

Ich habe die Gruppenrichtlinie "nur zugelassene windows-anwendungen ausführen" nur zum testen mal angeschaltet und nur iexplore.exe hinzugefügt. Mein Problem ist jetzt (ich weiß ziemlich blöd) , dass ich nicht mehr an gpedit.msc rankomme. Ich hab eine neue Gruppenrichtlinie angelegt also nicht die Default Domain Policy verändert.
Gibt es eine Möglichkeit diese Richtlinie manuell zu löschen da ich ja noch Zugriff aufs Dateisystem habe, oder irgendwie die Gruppenrichtlinien zu umgehen ?

Content-Key: 142878

Url: https://administrator.de/contentid/142878

Printed on: April 25, 2024 at 18:04 o'clock

Member: LordGurke
LordGurke May 15, 2010 at 16:19:03 (UTC)
Goto Top
Hehe, habe ich auch mal geschafft face-big-smile

Es gibt unter %windir%\system32\ eine Datei mit dem Namen "mmc.exe". Das ist die Management-Konsole, in der auch die gpedit.msc geladen wird. Kopiere dir diese mmc.exe irgendwo außerhalb der Systemverzeichnisse hin und bennene sie in iexplore.exe um.
Dann kannst du zumindest die Management-Konsole öffnen.
In der klickst du auf "Datei" -> "Öffnen" und öffnest die Datei "%windir%\system32\gpedit.msc". Dann kannst du dir Richtlinie wieder zurücksetzen face-wink
Member: St-Andreas
St-Andreas May 15, 2010 at 18:47:34 (UTC)
Goto Top
Und damit weisst Du auch wie sinnvoll diese Policy ist, wenn Du denkst das Du damit Schüler im Schach halten kannst face-smile
Member: LordGurke
LordGurke May 15, 2010 at 20:48:40 (UTC)
Goto Top
Exakt face-wink
Bei uns hießen früher alle interessanten Spiele oder Programme "winword.exe" oder "iexplore.exe". Oder man nannte sie "lsass.exe", das ist ein geschützter Name, den Windows niemals blockiert.
Member: SamvanRatt
SamvanRatt May 15, 2010 at 21:26:09 (UTC)
Goto Top
Hi
das geht nur mit dummen Filtern; modernen Applikationsfirewalls (wie McAfee's HIP) bilden leider CRCs und nutzen Verisign IDs um die Ident sicher zu stellen; ich denke aber das die genau diese Lücke puffern sollen. Unsere Firma hat seit zwei Jahren Whitelists an Unternehmensapplikationen im Einsatz und bis heute Policies auf ein Minimum gehalten; auch wenn es stört das die Tools eingeschränkt sind sind Viren/Schadcode wirklich selten geworden bei uns
Gruß
Sam
Mitglied: 90544
90544 May 16, 2010 at 10:30:26 (UTC)
Goto Top
Vielen Dank Leute
Auf die einfachste Methode bin ich natürlich nicht gekommen ...
Das mit den Spielen haben wir einfach dadurch begrenzt , dass die Nutzerfreigaben auf 200 mb beschränkt sind. Gibt es auch eine Möglichkeit CRC's mit Windows Mitteln zu filtern ?
Member: DerWoWusste
DerWoWusste May 18, 2010 at 18:24:46 (UTC)
Goto Top
Moin.
Gibt es auch eine Möglichkeit CRC's mit Windows Mitteln zu filtern ?
Ja, seit xp gibt es die sog. "software restriction policies", die auch mit Prüfsummen arbeiten, wenn man es denn so einstellt. Google führt Dich hin.