Jump to content

Software restrictions und ihre Tücken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi!

 

Ich hab da mal ein Problem.

Und zwar eines, dass jetzt zwar nicht gravierend ist, aber mich beschäftigt.

 

In diesem fall installiert sich Spotify bedingt durch Ninite unter %appdata%.

 

Jetzt würde ich das gerne erlauben, allerdings verweigert er trotzdem die Ausführung!

 

Jemand ne idee?

post-63138-0-31357400-1456925454_thumb.png

Geschrieben (bearbeitet)

Es gibt keine möglichkeit die regeln "nach oben" oder unten zu schieben :/

 

ich hab das gefühl dass sich die zweite und die dritte (spotify) regel beißt, weil deny > allow, hab aber keine idee wie ich das umgehen kann!

bearbeitet von Gu4rdi4n
Geschrieben

@ zahni und daabm

 

habs mal so probiert wie ihr gesagt habt.

 

Nach der anleitung von ms:

  • Default Security Level: Disallowed
     
  • Apply software restriction policies to the following users: All users except administrators // nur ein computer angegeben zum test
     
  • Path Rules: 
    • %WINDIR% Unrestricted
       
    • %PROGRAMFILES% Unrestricted

Jetzt lkann ich kein einziges programm mehr starten ausser cmd.

und aus der CMD raus kann ich dann alle programme starten, egal wo sie liegen. 

 

Also so wirklich funktionieren tut das nicht

Geschrieben

habs jetzt für den benutzer gemacht und scheint auch einigermaßen zu funktionieren

 

Alles verbieten außer ... (die im Bild)

 

gehe ich richtig der annahme, dass die beiden automatisch erstellten reg key freigaben jeweils %windir% und %programfiles% erlauben?

post-63138-0-15016500-1457002483_thumb.png

Geschrieben

habs jetzt für den benutzer gemacht und scheint auch einigermaßen zu funktionieren

 

Alles verbieten außer ... (die im Bild)

Und Du kannst auch keine EXE oder .BAT im Tempverzeichnis ausführen? Kann der Benutzer noch ausführbare Dateien, die in den Eigenen Dokumenten liegen, ausführen?

Geschrieben

Danke, nun funktioniert es wie gewollt!

 

@ Sunny

Nein, nur in den spezifizierten pfaden! Klappt wunderbar.

 

@ Zahni

bisher haben die variablen funktioniert. Wenn ich was finde was nicht klappt werd ich den thread hier nochmal bemühen!

 

 

Habt ihr noch n paar tips für häufige fehlerquellen, die ich jetzt im startbetrieb noch nicht bemerke?

Geschrieben (bearbeitet)

Programme auf Netzlaufwerken können erlaubt werden, in dem man den UNC-Pfad zum Programm erlaubt. Der verwendete LW-Buchstabe ist nicht relevant.

Z.B. kann man hier von allen DCs die Freigabe \\server\netlogon erlauben.

Bestimmte Dateitypen muss man u.U. global erlauben, wie *.lnk, *.mdb, etc.

 

Ist bei uns so und es klappt. Was Du für ein Mail-Problem hast, kann ich mit den Informationen leider nicht diagnostizieren wink.gif

Der Event  865 ist hier hilfreich...

bearbeitet von zahni
Geschrieben

Programme auf Netzlaufwerken können erlaubt werden, in dem man den UNC-Pfad zum Programm erlaubt. Der verwendete LW-Buchstabe ist nicht relevant.

Z.B. kann man hier von allen DCs die Freigabe \\server\netlogon erlauben.

Bestimmte Dateitypen muss man u.U. global erlauben, wie *.lnk, *.mdb, etc.

Ist mir auch klar, haben wir so konfiguriert. ;)

 

 

Ist bei uns so und es klappt. Was Du für ein Mail-Problem hast, kann ich mit den Informationen leider nicht diagnostizieren wink.gif

Der Event  865 ist hier hilfreich...

Outlook in Kombination mit Exchange. Ist aber nicht weiter dramatisch, die Benutzer kopieren die URL in die Adresszeile vom Browser, das funktioniert dann und die User können damit leben.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...