mexx
Goto Top

UAC bzw Benutzerkontensteuerung Programm Anwendung Analyse

Hallo,

ich möchte mich nicht gegen die UAC unter Windows Server 2008 R2 wehren und beschäftige mich damit. In meiner Konfiguration, welche per GPOs erfolgt, ist die UAC aktiv.

1e375cb56cf759995136323e744c708e

Jedoch habe ich das Gefühl, dass die UAC willkürlich arbeitet. Ich habe auf den Desktop 3 Setups kopiert. 2 Anwendungen verlangen eine Bestätigung durch den Administrator. Eine nicht!

6bb6ee7dff7fbc115cb996c5423b3352

Warum wird die eine Anwendung ohne UAC angeboten? Besonders verwirrend ist, dass die Anwendung ohne UAC lediglich eine andere Version hat, als eine der beiden Anwendungen mit UAC.

Ich habe Tools oder Commands gesucht, um die Analyse eines Programms einzusehen, aber nichts gefunden. Der Microsoft Application Compatibility Toolkit stürzt leider immer ab. Der hätte mir vielleicht noch helfen können.
Habt Ihr Tipps oder Anregungen? Eine aktive UAC macht ja nur Sinn, wenn wirklich ALLE Anwendungen der UAC unterliegen.


Gruß,
mexx

Content-Key: 201335

Url: https://administrator.de/contentid/201335

Ausgedruckt am: 28.03.2024 um 22:03 Uhr

Mitglied: Booyah
Booyah 06.02.2013 aktualisiert um 11:23:03 Uhr
Goto Top
also ich hatte sowas ähnliches schon mit dem Firefox... wenn du bei Installation die UAC abbrichst, läuft der Installer trotzdem weiter und installiert seinen Sums nicht unter Programme, sondern im Benutzerprofil... bei eine bestätigten UAC macht er's in's %programdir%. Probier mal bei der neuen Version, ob sie sich trotz deaktiveren installieren lassen würde, dann gäbe es hier einen Analogismus zum Feuerfuchs, aber ob dir das dann iwie nutzt ist die andere Frage. Es zeigt dir zumindest, dass es wahrscheinlioch auf ddie Signiuerung des Install-Paketes ankommt, nicht auf die UAC.
Mitglied: mexx
mexx 06.02.2013 um 11:31:22 Uhr
Goto Top
Ich habe dieses Phänomän auch bei anderen Installationen. Der Eraser ist nur ein Beispiel. In der Version die keine UAC verlangt würde die Installation ohne ein einizges mal eine UAC Anfrage zu stellen durchlaufen. Ich vermute, dass auch bei anderen Installationen passieren würde. Ist meine Konfiguration falsch?
Mitglied: Booyah
Booyah 06.02.2013 um 11:54:43 Uhr
Goto Top
tut mir leid, habe leider noch keine 2008er Domäne, so kann ich dir zur uac-GPO keine brauchbare Auskunft geben...

mich würde aber interessieren, was passiert, wenn du "Ausführbare Dateien nur heraufstufen, die signiert und überprüft sind" auf aktiviert setzt. Bzw. was im Hilfetext zu "deaktiviert" steht. Nicht, dass du "windigen" Installern hier Tür und Tor öffnest...
Mitglied: mexx
mexx 06.02.2013 um 12:55:24 Uhr
Goto Top
Hier die Erklärung der Richtlinie. Sie steht mittlerweile auf "aktiv".

Benutzerkontensteuerung: Nur ausführbare Dateien heraufstufen, die signiert und überprüft sind

Mit dieser Richtlinieneinstellung werden Public Key Infrastructure (PKI)-Signaturüberprüfungen für alle interaktiven Anwendungen erzwungen, die Rechteerweiterungen erfordern. Administratoren in Unternehmen können die steuern, welche Anwendungen durch Hinzufügen von Zertifikaten im Speicher für vertrauenswürdige Herausgeber auf lokalen Computern ausgeführt werden dürfen.

Verfügbare Optionen:

• Aktiviert: Erzwingt die Überprüfung des PKI-Zertifizierungspfads für eine angegebene ausführbare Datei, bevor sie ausgeführt werden darf.

• Deaktiviert (Standardeinstellung): Erzwingt nicht die Überprüfung des PKI-Zertifizierungspfads, bevor eine angegebene ausführbare Datei ausgeführt werden darf.
Mitglied: DerWoWusste
DerWoWusste 06.02.2013 um 13:01:19 Uhr
Goto Top
Moin.
Du verstehst Sinn und Arbeitsweise der UAC etwas miss. Sie ist nicht dafür verantwortlich, was Setups tun. Wenn ein Setup keine hohen Rechte anfordert, wie die ältere Eraserversion, dann ist das ein Bug im Setup, nicht in Windows.

Die UAC wird getriggert. Sie reagiert auf den String "setup.exe" (selbst wenn Du eine beliebige .exe umbenennst in setup.exe, wird die UAC getriggert). Heißen Setups nicht setup.exe, wird nur getriggert, wenn das Programm es so anfordert, oder, wenn im Laufe der Installation eine Aktion es anfordert.