Jump to content

Software Restriction Policy - Subfolders


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

Ich versuche auf meinem Windows7-client die SRP-Regel einzufügen, dass C:\temp\ und darunter keine *.bat Dateien mehr ausgeführt werden dürfen.

Pfadregel: "c:\temp\*.bat"

Das funktioniert auch, aber im Gegensatz zu etlichen Artikeln kann in ich den Unterverzeichnissen von c:\temp nach wie vor *.bat starten. z.B. https://technet.microsoft.com/en-us/library/cc507878.aspx

 

Die Pfadregel "c:\temp\*\*.bat blockiert die Ausführung in der nächsten Ebene, aber nicht tiefer.

 

Habt jemand einen Kniff?

 

Merci

Carnivore

bearbeitet von carnivore
Link zu diesem Kommentar

So ist es aber nun mal. Soweit ich das sehe funktionieren Path Rules mit Extension nicht in Unterverzeichnissen. Das kannst Du nur mit der anderen Variante (mit dem Whitelisting) lösen und beherrschen. Daher empfiehlt auch die NSA das so zu machen: https://www.nsa.gov/ia/_files/os/win2k/application_whitelisting_using_srp.pdf Glaube mir einfach, dass die Variante sicherer und übersichtlicher ist.

Link zu diesem Kommentar

Ich zitier mich mal:
 

Wenn Sie in einer Pfadregel einen Ordner angeben (also der Pfad nicht mit .Erweiterung endet), dann gilt diese Regel für alle Dateien in diesem Ordner und in allen Unterordnern.

 

 

Das gilt auch umgekehrt - wenn der Pfad mit einer Erweiterung endet (also nicht für einen Ordner gilt, sondern für Dateien), gilt die Regel NICHT für Unterordner.

 

Grundsätzlich solltest Du ohnehin alle Orte sperren, an denen der Benutzer schreiben kann :)

 

Der Vollständigkeit halber hier noch die Ermittlungsrangfolge bei Pfadregeln:

 

Wenn mehrere Pfadregeln zutreffen, hat eine spezifische Pfadregel Vorrang vor einer allgemeinen Pfadregel. So ist C:\Windows\System32\cmd.exe spezifischer als C:\Windows. Die Ermittlung der ausschlaggebenden Pfadregel hat folgende Priorität:

  1. Laufwerk:\Ordner1\Ordner2\Dateiname.Erweiterung (höchste Priorität)
  2. Laufwerk:\Ordner1\Ordner2\*.Erweiterung
  3. *.Erweiterung
  4. Laufwerk\Ordner1\Ordner2
  5. Laufwerk\Ordner1 (niedrigste Priorität)
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...