Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Scripte ausführen trotz Softwareeinschränkungen (Windows XP)

Frage Microsoft Windows Server

Mitglied: O-Marc

O-Marc (Level 1) - Jetzt verbinden

24.10.2011 um 12:01 Uhr, 3667 Aufrufe, 6 Kommentare

Hallo zusammen,

ich arbeite derzeit an Einschränkungen zum Ausführen von Software in unserer Active Directory Domäne (Server 2003 R2, Windows XP Clients). Dabei komme ich mit einer Sache nicht weiter und würde mich über hilfreiche Kommentare freuen.

Konkret geht es um die Option "Nur zugelassene Windows-Anwendungen ausführen" unter "Benutzerkonfiguration > Administrative Vorlagen > System".
Wenn ich diese nutze, werden keine Login- und Logoff-Scripts mehr ausgeführt (*.bat / *.cmd).

Die "cmd.exe" (Kommandozeile) habe ich in die Liste erlaubter Anwendungen aufgenommen. Das allein reicht jedoch nicht. Zum Ausführen der Scripts wird anscheinend noch eine andere Anwendung benötigt.
In den Scripts werden z.B. die Befehle "net use" oder "copy" verwendet. Kann es daran liegen?

Was müsste denn noch in die Liste erlaubter Anwendungen?


Viele Grüße
O. Marc
Mitglied: MrTrebron
24.10.2011 um 12:44 Uhr
Servus O.Marc,

aber um was für ein Script handelt es sich denn? Batch, VB???

Gruß
Norbert
Bitte warten ..
Mitglied: O-Marc
24.10.2011 um 12:52 Uhr
Hallo MrTrebron,

es handelt sich um Batch-Scripts.
Bitte warten ..
Mitglied: MrTrebron
24.10.2011 um 13:00 Uhr
Hi

also ich würde mal stark davon ausgehen das es so ist wie du schon beschrieben hast.
Denn ein Copy in einem Batch ruft, imho die copy.exe auf. Ähnlich mit net use und co.

Gruß
Norbert
Bitte warten ..
Mitglied: DerWoWusste
24.10.2011 um 14:54 Uhr
Siehe Trebron: net.exe usw. müssen alle zugelassen werden.
Nebenbei angemerkt: Die Schutzwirkung Deiner Konfig ist gering. Durch umbenennen kann man diesen Schutz umgehen. Nimm lieber Software restriction policies, die kennen Hashes.
Bitte warten ..
Mitglied: O-Marc
24.10.2011 um 15:04 Uhr
Hallo,

für manche Befehle scheint es keine zugehörige ausführbare Datei zu geben, denn z.B. für "copy" konnte ich keine zugehörige EXE-Datei finden.

Danke für den Hinweis. Mit den Software Restriction Policies teste ich gerade verschiedene Dinge.
Die "Whitelist" für ausführbare Programme soll nur als Ergänzung dienen.

Kennst Du ein gutes Tutorial oder best practices für die Software Restriction Policies?
Bitte warten ..
Ähnliche Inhalte
Windows XP
Windows XP 2TB Datenplatte nur mit 1TB beschreibbar (11)

Frage von hajo2121 zum Thema Windows XP ...

Windows XP
Windows XP und die Atom-U-Boote in Großbritannien (6)

Link von transocean zum Thema Windows XP ...

Windows XP
gelöst WPA2 unter Windows XP SP1 nutzen? (10)

Frage von bestelitt zum Thema Windows XP ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Windows Server
gelöst Exchange HyperV Prozessorlast (19)

Frage von theoberlin zum Thema Windows Server ...

Windows Server
Server mit Netzwerkaussetzern (18)

Frage von SarekHL zum Thema Windows Server ...

Netzwerke
Vorschlag Hotelverkabelung (14)

Frage von FA-jka zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst Batchdatei um einen Proxy einzustellen (14)

Frage von CrystalFlake zum Thema LAN, WAN, Wireless ...