tpnx
Goto Top

ausführbare Dateien und Wechseldatenträger

keine Dateien von Wechseldatenträgern ausführen

Guten Tag,

ich habe ein "kleines" Problem:

Ist es möglich, mit Boardmitteln oder kostenlosen Tools, zu verbieten, dass ausführbare Dateien von Wechseldatenträgern gestartet werden?

Dies soll für einen Rechner passieren, auf den nur bestimmte arbeitswichtige Dateien per Wechseldatenträger kopiert werden.

Kann man in diesem Zug auch allgemein auf dem Rechner nur bestimmte Dateien ausführen lassen?

Danbke im Vorraus

-tpnx-

Content-Key: 87747

Url: https://administrator.de/contentid/87747

Printed on: April 26, 2024 at 14:04 o'clock

Member: Netzheimer
Netzheimer May 16, 2008 at 07:25:17 (UTC)
Goto Top
Welche Betriebssysteme?

Rechner in einer Domäne?
Member: tpnx
tpnx May 16, 2008 at 07:29:19 (UTC)
Goto Top
Ui, das habe ich vergessen anzugeben

- Windows XP Pro in keinem Netzwerk
Member: tpnx
tpnx May 16, 2008 at 07:45:09 (UTC)
Goto Top
Ich habe Folgendes gefunden

2.Verbote: Ausführen von Programmen verhindern (II)

Windows XP Pro besitzt die besten Möglichkeiten zum Einschränken von Anwendungen. Hier rufen Sie einfach per "Start, Ausführen, secpol.msc" die "Lokalen Sicherheitseinstellungen" auf und klicken in der linken Spalte auf "Richtlinien für Softwareeinschränkungen". Eventuell müssen Sie unter "Aktion, Neu" die Einschränkungen erst initialisieren. Sie erkennen das gegebenenfalls an einer Warnmeldung in der rechten Spalte. Klicken Sie danach mit der rechten Maustaste auf "Zusätzliche Regeln", und wählen Sie "Neue Pfadregel". Nun können Sie unter "Pfad" EXE-Dateien oder auch Pfade angeben, innerhalb derer nichts ausgeführt werden darf. Die "Sicherheitsstufe" stellen Sie zu diesem Zweck auf "Nicht erlaubt".


Das Ganze funktioniert auch für Internet-Zonen, wenn Sie diese mit der rechten Maustaste bei "Zusätzliche Regeln" hinzufügen. Verbieten Sie zum Beispiel eingeschränkte Sites, können diese im Internet Explorer nicht mehr aufgerufen werden.


Wichtig: Alle genannten Aktionen haben nur dann einen Sinn, wenn der einzuschränkende Benutzer keine Administratorrechte hat. Andernfalls kann er alle Restriktionen auf dem gleichen Weg wieder aufheben.