mystikal 10 Geschrieben 12. März 2004 Melden Teilen Geschrieben 12. März 2004 das geht dochbestimmt das ich festelgen kann das bestimmte aplikationen net ausgeführt werden drfen? bur find ich das irgendwie net :-/ Zitieren Link zu diesem Kommentar
IvkovicD 10 Geschrieben 12. März 2004 Melden Teilen Geschrieben 12. März 2004 hi mystikal, das geht ab W2K3-AD, da wurde die GPO mit "Software Restriction Policy" erweitert. damit kannst du angeben, welche applikationen, scripte, etc. gestartet werden können, und welche nicht. benutzt du W2K3-AD schon? gruß dejan Zitieren Link zu diesem Kommentar
Frank 10 Geschrieben 12. März 2004 Melden Teilen Geschrieben 12. März 2004 Hi! Das geht aber auch ohne 2k3! Du kannst auch bei 2k in der GPO unter Benutzerkonfig/administrative/system/angegebene anwenungen nicht ausführen. Wenn du da setup.exe und install.exe reinschreibst dann wird keine setup oder install ausgeführt, egal wo die ist. Zitieren Link zu diesem Kommentar
IvkovicD 10 Geschrieben 12. März 2004 Melden Teilen Geschrieben 12. März 2004 hi Frank, da bin ich nicht sicher, ob du damit ans Ziel kommst. von werk aus kann windows 2000 nichts mir "software restriction policies" anfangen, es gibt zwar eine möglichkeit über common.adm ein paar templates einzuspielen, aber die regulieren das gegenteil, also welche applikationen laufen dürfen, nicht welche "nicht" laufen dürfen. Die "software restriction policies" wurden mit XP pro/home eingeführt, und durch W2K3 auch in den GPOs etabliert, allerdings ignorieren pre XP rechner diese aufforderung. falls du den gpomanager (für W2K3) verwendest, zeigt er die einträge unter computerkonfiguration\windows-einstellungen\sicherheitseinstellungen\Richtlinien für Softwarebeschränkung und benutzerkonfiguration\windows-einstellungen\sicherheitseinstellungen\Richtlinien für Softwarebeschränkung an, allerdings wird dein "altes" Tool auf deinem DC diese einträge nicht anbieten... hier stellt sich die Frage, welche clients der mystikal verwendet, und ob es sich lohnt, über "software restriction policies" zu diskutieren. ich gebe dir recht, das man die SRP auch ohne W2K3-AD verwenden kann, wie immer gilt dann aber, welcher aufwand sich dahinter verbirgt, ohne GPOs das ganze zu implementieren gruß dejan Zitieren Link zu diesem Kommentar
mystikal 10 Geschrieben 12. März 2004 Autor Melden Teilen Geschrieben 12. März 2004 funktioniert einwandfrei, besten dank wobei diese funktion im grunde genommen sinnlos ist. wer nicht gerade auf den kopf gefallen ist nennt die installations datei einfach in "blub.exe" um und schon gehts! nachtrag: ich verwende als server windows 2k adv. und clients sind xp und es geht ;) Zitieren Link zu diesem Kommentar
IvkovicD 10 Geschrieben 12. März 2004 Melden Teilen Geschrieben 12. März 2004 tja, das ist immer das gleiche problem mit allen programmen, die nur eine gemeinsamkeit haben -> ihren namen. da kommst du mit zertifikaten und hash nicht weiter....na wasn glück, dass du xps als client hast ;) da geht wenigstens etwas...;) gruß dejan Zitieren Link zu diesem Kommentar
mystikal 10 Geschrieben 12. März 2004 Autor Melden Teilen Geschrieben 12. März 2004 naja ist ja nur nen test also insofern auch net wichtig. kann wenns hart auf hart kommen ja eingeschränkte benutzerrechte erteilen dann klappts auch Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.