Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Warum greifen Programme auf nicht vorhandene Dateien auf dem Desktop zu

Frage Microsoft

Mitglied: MalteS.

MalteS. (Level 1) - Jetzt verbinden

12.04.2010 um 17:11 Uhr, 2421 Aufrufe, 2 Kommentare

Hallo zusammen,
Ich arbeite in einer Firma die nur aus Rechnern in einer Windows Domäne besteht.

Wir wollen mithilfe von Symantec Endpoint Protection verhindern, das Benutzer auf ihren Desktops Dateien speichern bzw. Ablegen können.
Dazu haben wir in SEP einen Filter erstellt, der jeden Prozess das erstellen, lesen, löschen und schreiben auf den Desktop verweigert, außer für Dateien mit der Endung lnk und url (Verknüpfungen).

Nachdem wir die ersten Tests mit diesen Filtern durchführten viel auf, dass diverse Programme beim Starten auf bestimmte Dateien auf dem Desktop zugreifen wollen. Die Dateien sieht man selbst zu keiner Zeit, jediglich in den Logs bzw. den Warnmeldungen von SEP sieht man das.
z.B.: - Manchmal beim Starten aber spätestens beim Ansurfen von Seiten mit Multimediainhalten(youtube-videos beispielsweise) will die exe des Browsers eine wdmaud.drv auf den desktop erstellen bzw. lesen. Oder beim starten der Windows-Konsole für Dienste will die Datei CIAdmin.dll auf den Desktop gelesen werden. etc.

Mittlerweile läuft der Filter produktiv auf 30 Rechnern, da es bisher nach wochenlangen Tests nicht zu Komplikationen oder Einschränkungen der Programme kam, aber ich würde dennoch gerne wissen was das zu bedeuten hat. Die SEP Community konnte mir dazu leider nicht weiterhelfen und der Support ebenso wenig.

Vielleicht kann mir hier einer der eingefleischen Windows-Profis dazu eine Antwort gebe .


Malte
Mitglied: SamvanRatt
12.04.2010 um 18:45 Uhr
Hi
die Toshiba Bluetooth Suite erstellt per default Dateien auf dem Desktop (Ordner um evtl Netzaustäusche regeln); ohne Möglichkeit bringen sie nur einen Eventlog Eintrag ohne Besitzer oder Auslöser. Das ist auch bei vielen Programmen so (Matlab, welches cmd Dateien ablegt). Viele legen auch nur Temp Dateien ab um zu sehen wer man ist; firefox und einige Player legen auch automatisch Listen ab, meist mit den unsichtbaren .m3u Kennungen.
Wir haben Quotas dies regeln lassen solange wir noch servergestützte Profile hatten; war effektiver
Gruß
Sam
Bitte warten ..
Mitglied: MalteS.
12.04.2010 um 20:53 Uhr
Hi, vielen Dank für deinen Antwort
Begrenzung des Profilspeicherplatzes wir auch schon seit längerem im Einsatz, ist aber für unsere Zwecke nicht effektiv genug, da es die Leute nicht davon abhält Dokumente auf ihren Desktop abzulegen. Und wenn diese dann von Jemand anderem benötigt werden haben wir den Salat. Das kommt immer wieder mal vor und bedeutet für uns unnötiger Support-Aufwand. Deshalb die Lösung über SEP.

Aber zurück zum Thema, kann das denn mal zu Komplikationen führen, wenn beispeilsweise der IE auf diese wdmaud.drv nicht zugreifen kann?
Bisher hab ich wie gesagt keine Einschränkung der Funktionalität bemerkt, obwohl es bei jeden Start vom IE geblockt wird.

Gruß Malte
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
Dateien nach Datum verschieben (3)

Frage von LOWTIM zum Thema Batch & Shell ...

Windows 10
Unsichtbarer Rand auf dem Desktop - Windows 10 Pro (8)

Frage von uridium69 zum Thema Windows 10 ...

Outlook & Mail
Keine RFCs in gesendeten Dateien bei Outlook 2010 (5)

Frage von Laufenfeuer zum Thema Outlook & Mail ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(1)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (26)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Brauche Hilfe: Mit (schnellem) WLAN Strecke überbrücken (23)

Frage von pierrehansen zum Thema LAN, WAN, Wireless ...

Basic
Programmierung von Windows Programmen (10)

Frage von Ghost108 zum Thema Basic ...