fxsession
Goto Top

Richtlinien für Softwareeinschränkung greift nicht bei MSI-Dateien

Hallo Experten,

ich möchte nicht dass Benutzer auf einem Terminalserver EXE und MSI Dateien ausführen können.

Dazu habe ich in der GPO folgende Einstellungen gesetzt:
Benutzerkonfiguration->Windows-Einstellung->Sicherheitseinstellung->Richtlinien für Softwareeinschränkung->Zusätzliche Regeln

Name Typ Sicherheitsstufe

Z:\ Pfad Nicht erlaubt
\\SERVER\Desktops Pfad Nicht erlaubt

Unter Sicherheitseinstellungen->"Designierte Dateitypen" habe ich nichts geändert, beide Dateitypen EXE und MSI sind vorhanden.

Trotzdem funktioniert es nur bei EXE-Dateien und sieht dann so aus:
6cc0890312b46816c07343501d7e6ca4


MSI-Dateien lassen sich munter installieren. Hat jemand eine Idee warum?


Gruß
fx

Content-Key: 204682

Url: https://administrator.de/contentid/204682

Printed on: April 19, 2024 at 03:04 o'clock

Member: DerWoWusste
DerWoWusste Apr 09, 2013 at 10:42:33 (UTC)
Goto Top
Hi.

Bestimmt ein Bug in Deinem Server 2003. Was betriebst Du ihn auch ohne Servicepack... ;)
Bitte mit angeben.
Member: fxsession
fxsession Apr 09, 2013 at 11:16:09 (UTC)
Goto Top
Ein Bug wäre natürlich eine einfach Erklärung;)

Sorry ganz vergessen. Der Terminalserver ist ein 2008R1 mit SP2, der DC ein 2008R2 mit SP1
Member: colinardo
colinardo Apr 09, 2013 at 11:16:32 (UTC)
Goto Top
Hi fx,
MSI-Dateien werden durch c:\windows\system32\msiexec.exe ausgeführt. Denke da hilft nur den Zugriff auf msiexec.exe für die Benutzer zu sperren.

Grüße Uwe
Member: fxsession
fxsession Apr 09, 2013 at 11:59:10 (UTC)
Goto Top
super, vielen Dank!

Es funktioniert mit dem Eintrag:

Name Typ Sicherheitsstufe
C:\Windows\System32\msiexec.exe Pfad Nicht erlaubt
Member: DerWoWusste
DerWoWusste Apr 09, 2013 at 13:20:34 (UTC)
Goto Top
Seltsam - bei mir geht es ohne Weiteres auf dem 2008R2. Wenn Admin darf man, wenn nicht, darf man MSIs nicht nutzen.