oelk 2 Geschrieben 13. März 2022 Melden Teilen Geschrieben 13. März 2022 Hallo, wie sollte denn die executionpolicy zB auf W10Pro aussehen? Bei mir sieht das so aus: Get-ExecutionPolicy -list Scope ExecutionPolicy ----- --------------- MachinePolicy Undefined UserPolicy Undefined Process Undefined CurrentUser Undefined LocalMachine Bypass Sollte das nicht zumindest lokal auf 'Restricted' stehen? AK Zitieren Link zu diesem Kommentar
cj_berlin 1.315 Geschrieben 13. März 2022 Melden Teilen Geschrieben 13. März 2022 Moin, ja, auf einem frischen Client-System steht sie auf Restricted. Zitieren Link zu diesem Kommentar
oelk 2 Geschrieben 13. März 2022 Autor Melden Teilen Geschrieben 13. März 2022 (bearbeitet) Ich hab gerade bei meiner Frau nachgeschaut, da steht alles auf Undefined. Kann das durch eine legale Software geändert worden sein? Wir sind nicht teil einer Domäne, nicht Teil eines AD. Meister Schwichtenberg scheigt sich leider in seinem Powershell-Buch über die Standardenstellungen aus. In einer VM habe ich gerade ein W10Pro (war eine frische INstallation von letzter Woche ) hochgefahren, das ist auch alles auf undefind. Kann also nicht ganz stimmen. So: ps als user aufgerufen zeigt get-executionpolicy retricted, get-executionpolicy-list alles undined ps als admin aufgerufen zeigt das gleiche. MfG bearbeitet 13. März 2022 von oelk Zitieren Link zu diesem Kommentar
cj_berlin 1.315 Geschrieben 13. März 2022 Melden Teilen Geschrieben 13. März 2022 vor 6 Minuten schrieb oelk: Kann das durch eine legale Software geändert worden sein? Klar. Jeder Prozess, den Du mit erhöhten Rechten startest, kann die Einstellung ändern. Zitieren Link zu diesem Kommentar
oelk 2 Geschrieben 13. März 2022 Autor Melden Teilen Geschrieben 13. März 2022 Das ist etwas verstörend. get-executionpolicy -list zeigt alles undefined get-executionpolicy zeigt restricted Wo ist da der Unterschied? Welche Liste wird abgerufen? MfG Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 13. März 2022 Melden Teilen Geschrieben 13. März 2022 Moin, du solltest dir deshalb auch nicht zu viele Sorgen machen. Die Execution Policy ist kein echtes Sicherheitsfeature. Man kann sie bei jedem Aufruf auch individuell manipulieren, was Schadsoftware im Zweifel auch macht. Die Execution Policy soll vor versehentlichem manuellen Ausführen schützen. Viel mehr erreicht sie nicht. Gruß, Nils Zitieren Link zu diesem Kommentar
oelk 2 Geschrieben 13. März 2022 Autor Melden Teilen Geschrieben 13. März 2022 vor 14 Minuten schrieb NilsK: Moin, du solltest dir deshalb auch nicht zu viele Sorgen machen. Die Execution Policy ist kein echtes Sicherheitsfeature. Man kann sie bei jedem Aufruf auch individuell manipulieren, was Schadsoftware im Zweifel auch macht. Die Execution Policy soll vor versehentlichem manuellen Ausführen schützen. Viel mehr erreicht sie nicht. Gruß, Nils Danke, diese Information hilft mir schon mal weiter. Danke MfG Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.