Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Scripte ausführen trotz Softwareeinschränkungen (Windows XP)

Frage Microsoft Windows Server

Mitglied: O-Marc

O-Marc (Level 1) - Jetzt verbinden

24.10.2011 um 12:01 Uhr, 3704 Aufrufe, 6 Kommentare

Hallo zusammen,

ich arbeite derzeit an Einschränkungen zum Ausführen von Software in unserer Active Directory Domäne (Server 2003 R2, Windows XP Clients). Dabei komme ich mit einer Sache nicht weiter und würde mich über hilfreiche Kommentare freuen.

Konkret geht es um die Option "Nur zugelassene Windows-Anwendungen ausführen" unter "Benutzerkonfiguration > Administrative Vorlagen > System".
Wenn ich diese nutze, werden keine Login- und Logoff-Scripts mehr ausgeführt (*.bat / *.cmd).

Die "cmd.exe" (Kommandozeile) habe ich in die Liste erlaubter Anwendungen aufgenommen. Das allein reicht jedoch nicht. Zum Ausführen der Scripts wird anscheinend noch eine andere Anwendung benötigt.
In den Scripts werden z.B. die Befehle "net use" oder "copy" verwendet. Kann es daran liegen?

Was müsste denn noch in die Liste erlaubter Anwendungen?


Viele Grüße
O. Marc
Mitglied: MrTrebron
24.10.2011 um 12:44 Uhr
Servus O.Marc,

aber um was für ein Script handelt es sich denn? Batch, VB???

Gruß
Norbert
Bitte warten ..
Mitglied: O-Marc
24.10.2011 um 12:52 Uhr
Hallo MrTrebron,

es handelt sich um Batch-Scripts.
Bitte warten ..
Mitglied: MrTrebron
24.10.2011 um 13:00 Uhr
Hi

also ich würde mal stark davon ausgehen das es so ist wie du schon beschrieben hast.
Denn ein Copy in einem Batch ruft, imho die copy.exe auf. Ähnlich mit net use und co.

Gruß
Norbert
Bitte warten ..
Mitglied: DerWoWusste
24.10.2011 um 14:54 Uhr
Siehe Trebron: net.exe usw. müssen alle zugelassen werden.
Nebenbei angemerkt: Die Schutzwirkung Deiner Konfig ist gering. Durch umbenennen kann man diesen Schutz umgehen. Nimm lieber Software restriction policies, die kennen Hashes.
Bitte warten ..
Mitglied: O-Marc
24.10.2011 um 15:04 Uhr
Hallo,

für manche Befehle scheint es keine zugehörige ausführbare Datei zu geben, denn z.B. für "copy" konnte ich keine zugehörige EXE-Datei finden.

Danke für den Hinweis. Mit den Software Restriction Policies teste ich gerade verschiedene Dinge.
Die "Whitelist" für ausführbare Programme soll nur als Ergänzung dienen.

Kennst Du ein gutes Tutorial oder best practices für die Software Restriction Policies?
Bitte warten ..
Ähnliche Inhalte
Windows Server
Powershell Script in Script ausführen
Frage von diematrix125Windows Server2 Kommentare

Hallo! Ich habe hier momentan zwei verschiedene Skripte: 1. Skript zum Erstellen von Usern 2. Skript zum Erstellen der ...

Erkennung und -Abwehr
Richtlinien für Softwareeinschränkungen
Frage von 127944Erkennung und -Abwehr3 Kommentare

Hallo zusammen, ich habe mich bisher mit dem Thema "Richtlinien für Softwareeinschränkungen" noch nicht beschäftigt. Aufgrund der ganzen aktuellen ...

Linux
Shell Script, Script ausführen in einem Zeitfenster
Frage von webstorLinux2 Kommentare

Hi, ich bin wieder mal lästig. ;-) ich habe ein Script das in einem Zeitraumen von als Bsp in ...

Windows Server
Login Script verzögert ausführen
Frage von Intruder0001Windows Server6 Kommentare

Hallo gibt es die Möglichkeit das login Script verzögert nach der Anmeldung ca. 10-20sek auszuführen ?? Gerade bei schnellen ...

Neue Wissensbeiträge
MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 13 StundenMikroTik RouterOS4 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 13 StundenSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Administrator.de Feedback

Entwicklertagebuch: Die Startseite wurde überarbeitet

Information von admtech vor 16 StundenAdministrator.de Feedback9 Kommentare

Hallo Administrator User, mit dem Release 5.7 haben wir unsere Startseite überarbeitet und die Beiträge und Fragen voneinander getrennt. ...

Vmware

VMware Desktopprodukte sind verwundbar

Information von Penny.Cilin vor 21 StundenVmware

Die VMware-Anwendungen zum Umgang mit virtuellen Maschinen Fusion, Horizon Client und Workstation sowie die Plattform NSX sind verwundbar. Davon ...

Heiß diskutierte Inhalte
Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail
Frage von ahstaxVisual Studio24 Kommentare

Hallo, ich möchte gerne ein vb.net-Tool schreiben, das am Ende eine Outlook-E-Mail erzeugt. Grundsätzlich ist mir klar, wie das ...

Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server16 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows Netzwerk
Netzwerk Neustrukturierung
Frage von IT-DreamerWindows Netzwerk16 Kommentare

Hallo verehrte Community und Admins, bei uns im Haus steht eine Neustrukturierung an. Dafür benötige ich von euch ein ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...