28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Was hat sich bei der UAC in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> und <strong>Windows</strong> Vista SP1 geändert? 111<br />

verhindern, dass Malware Ihre <strong>Windows</strong>-Anmeldeinformationen ausspäht. Wenn ein Standardbenutzer<br />

versucht, eine Aufgabe durchzuführen, die Administratorprivilegien erfordert,<br />

zwingt das System den Benutzer, die Tastenkombination STRG+ALT+ENTF zu drücken,<br />

bevor er auf den sicheren Desktop umgeleitet wird, wo er Benutzername und Kennwort<br />

eines gültigen Administratorkontos eingibt, um die Operation abzuschließen. <strong>Die</strong> Eingabe<br />

dieses vertrauenswürdigen Pfads verhindert das Fälschen von Ein- und Ausgaben, daher ist<br />

dies die sicherste Methode zur Eingabe von <strong>Windows</strong>-Anmeldeinformationen. In der Standardeinstellung<br />

ist diese Richtlinie deaktiviert.<br />

Bei Ausführung mit erhöhten Rechten Administratorkonten auflisten<br />

<strong>Die</strong>se Einstellung aktiviert die automatische Auflistung der lokalen Administratorkonten in<br />

der UAC-Eingabeaufforderung (Abbildung 4.10). Beachten Sie, dass diese Einstellung in<br />

Domänenumgebungen unerwartete Verzögerungen auslösen kann, falls die Netzwerkverbindung<br />

Probleme verursacht. In der Standardeinstellung ist diese Richtlinie deaktiviert.<br />

Abbildung 4.10 Lokale Administratorkonten werden im UAC-<br />

Anmeldeinformationendialog automatisch aufgelistet<br />

Was hat sich bei der UAC in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong><br />

und <strong>Windows</strong> Vista SP1 geändert?<br />

Gegenüber der ersten Version von <strong>Windows</strong> Vista wurden in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> und<br />

<strong>Windows</strong> Vista SP1 einige kleinere Änderungen an der UAC vorgenommen. <strong>Die</strong> folgenden<br />

Abschnitte fassen diese Änderungen zusammen.<br />

Neue Gruppenrichtlinieneinstellung: UIAccess-Anwendungen können<br />

erhöhte Rechte ohne sicheren Desktop anfordern<br />

<strong>Die</strong>se Einstellung ermöglicht es UIAccess-Anwendungen, zum Beispiel Remoteunterstützung,<br />

die Verwendung des sicheren Desktops für Anhebungsaufforderungen zu deaktivieren.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!