28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Abbildung 4.8 Meldung, dass <strong>Windows</strong> irgendwelche<br />

automatisch startenden Programme blockiert hat<br />

Komponenten der Benutzerkontensteuerung 107<br />

Abbildung 4.9 Über das Taskleistensymbol können blockierte Autostartprogramme<br />

ausgeführt oder entfernt werden<br />

Mit der UAC werden Anwendungen, die Administratorprivilegien benötigen, blockiert, falls<br />

sie von folgenden Orten gestartet werden:<br />

Benutzerspezifischer Autostart-Ordner %UserProfile%\Start Menu\Programs\<br />

Startup<br />

Computerspezifischer Autostart-Ordner %AllUsersProfile%\Start Menu\Programs\<br />

Startup<br />

Benutzerspezifischer RUN-Schlüssel HKEY_USERS\*\Software\Microsoft\<strong>Windows</strong>\<br />

CurrentVersion\Run<br />

Computerspezifischer RUN-Schlüssel HKEY_LOCAL_MACHINE\SOFTWARE\<br />

Microsoft\<strong>Windows</strong>\CurrentVersion\Run<br />

Hinweis Der Stern (»*«) in den Registrierungspfaden steht hier für alle <strong>Sicherheit</strong>s-IDs des Benutzers,<br />

inklusive der .Default-SID.<br />

Dabei ist wichtig, dass Gruppenrichtlinien ein Benutzeranmeldeskript unterstützen, das unter<br />

dem höchstmöglichen Zugriffstoken des momentan angemeldeten Benutzers ausgeführt<br />

wird. Falls der Benutzer Mitglied der lokalen Gruppe Administratoren ist, führt das Skript<br />

eine Anhebung durch, ohne dass der Administrator im Administratorbestätigungsmodus eine<br />

Eingabeanforderung angezeigt bekommt.<br />

Konfigurieren der UAC-Kompatibilität für ältere Anwendungen<br />

Der letzte und wichtigste Schritt beim Konfigurieren der UAC besteht darin sicherzustellen,<br />

dass Ihre Software entweder UAC-kompatibel entworfen wurde (das heißt, sie erfüllt die<br />

Logoanforderungen) oder so konfiguriert ist, dass sie unter <strong>Windows</strong> Vista oder <strong>Windows</strong><br />

<strong>Server</strong> <strong>2008</strong> läuft.<br />

Neue Anwendungen, die die Anforderungen des <strong>Windows</strong> Vista- und <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-<br />

Logos erfüllen, müssen entweder unter Standardbenutzerprivilegien laufen oder, wenn es<br />

sich um eine administrative Anwendung handelt, mit einem Anwendungsmanifesteintrag

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!