Ergebnis 1 bis 5 von 5
  1. #1
    DateMake Dialer
    Registriert seit
    12.08.2008
    Beiträge
    105

    Standard benutzerrechte einschränken

    gibts es unter windows einen vernünftigen weg, normalen benutzern zu erlauben, nur programme im "programme"-order auszuführen?

    ich hab jetzt unter xp 3 sachen ausprobiert, von denen alle mehr oder weniger gescheitert sind.

    1. secpol.msc

    die pfadregeln, die sich dort definieren lassen, gelten offenbar auch für verknüpfungen, das heißt, die müssten alle einzeln manuell wieder freigegeben werden

    2. windows rechteverwaltung

    der besitzer eines ordners hat immer vollen zugriff auf die rechteverwaltung dieses ordners, d.h. auch wenn das ganze home-verzeichnis einem admin gehören würde und ausführen gesperrt wäre, könnte er einen neuen ordner anlegen und dort wieder ausführrechte eintragen

    3. registry

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
    "RestrictRun"=dword:00000001

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer\RestrictRun]
    "1"="regedit.exe"

    erlaubt allerdings keinen festen pfad, wodurch ich eine beliebige exe nach einer ausnahme benennen und ausführen könnte. (regedit muss zur weiteren bearbeitung dabei sein)

  2. #2
    Der `Toastflüsterer` Avatar von AlterHacker
    Registriert seit
    27.09.2008
    Beiträge
    690

    Standard

    Hey,

    Theoretisch könntest du mal schauen, ob du einen Hook auf CreateProcess() setzen kannst und dann den Pfad der Exe abfragst. Wenn er im C:\Programme -Ordner ist => Okay, ansonsten, ausführung verhindern.
    Dieses Hook-Programm müsste dann wohl als Administrator gestartet sein und nicht vom Taskmanager abschießbar ;-)


    MfG

    Security is an illusion.
    Cheater : 8=o
    Normaluser : 8=======o
    Ich : 8================o

    BM: (4|2|0)

  3. #3
    DateMake Dialer
    Registriert seit
    12.08.2008
    Beiträge
    105

    Standard

    danke für die anwort,
    es gibt schon programme die für sowas taugen Faronics Anti-Executable, nur ging es mir in erster linie darum, das ganze mit boardmitteln zu realisieren.
    Es kann doch nicht wahr sein, dass man extra progs braucht um normale benutzer davon abzuhalten, beliebigen mist auf dem system auszuführen.

  4. #4
    Milw0rm Avatar von novedad
    Registriert seit
    12.05.2010
    Beiträge
    589

    Standard

    gpedit.msc
    Seitdem ich perfekt bin hält sich meine Arroganz in Grenzen



  5. #5
    DateMake Dialer
    Registriert seit
    12.08.2008
    Beiträge
    105

    Standard

    wie soll das mit gpedit.msc gehen?

Ähnliche Themen

  1. Thailand will Informationsfluss im Netz einschränken
    Von Sawyer im Forum Globale News / Szene News
    Antworten: 0
    Letzter Beitrag: 15.04.2010, 16:29
  2. Antworten: 1
    Letzter Beitrag: 22.05.2009, 22:05
  3. Antworten: 1
    Letzter Beitrag: 26.01.2009, 22:39
  4. [S] Einschränkungen aufheben...
    Von Sirect im Forum Windows
    Antworten: 0
    Letzter Beitrag: 02.12.2008, 18:13
  5. Upload von Icq beschränken
    Von Gribbler im Forum Instant Messaging
    Antworten: 2
    Letzter Beitrag: 01.03.2008, 13:28

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •