28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Was ist neu bei Gruppenrichtlinien? 205<br />

Vorsicht Sie müssen sich im Klaren darüber sein, dass diese Geräteeinschränkungen nicht hundertprozentig<br />

verhindern können, dass Benutzer wichtige Daten weitergeben. Benutzer können Daten als E-Mail<br />

versenden. Falls sie Administratoren auf ihrem Computer sind oder physischen Zugriff auf ihre Arbeitsstationen<br />

haben, finden sie sicherlich immer Wege, an Daten zu gelangen, die sie eigentlich nicht bekommen<br />

sollten. <strong>Die</strong> beste Lösung besteht darin, sicherzustellen, dass die Daten, die Sie wirklich schützen wollen,<br />

mit einer robusten Zugriffssteuerung versehen sind!<br />

Was ist denn nun eine Gerätesetupklasse und wie können Sie damit verhindern, dass zum<br />

Beispiel ein USB-Speicherstick installiert wird? Jedes Gerät, das auf einem <strong>Windows</strong>-System<br />

installiert wird, hat eine eindeutige Geräteklasse-ID. <strong>Die</strong>se ID ist eine GUID, die den<br />

Typ des Geräts angibt. Sie finden die Geräte-ID heraus, indem Sie das <strong>Die</strong>nstprogramm<br />

Geräte-Manager starten (über die Systemsteuerung) und dort das Gerät suchen, das Sie<br />

einschränken wollen. Klicken Sie mit der rechten Maustaste auf das Gerät, wählen Sie<br />

den Befehl Eigenschaften und klicken Sie auf die Registerkarte Details. Wählen Sie in<br />

der Dropdownliste Eigenschaft den Eintrag Geräteklasse-GUID aus (Abbildung 7.11).<br />

Abbildung 7.11 Ermitteln der Geräteklasse für ein USB-Flashlaufwerk<br />

Sie können nun im Feld Wert mit der rechten Maustaste auf die GUID klicken und den<br />

Befehl Kopieren wählen, um sie in die Zwischenablage zu kopieren.<br />

Sobald Sie die GUID haben, können Sie die Richtlinie unter Computerkonfiguration\<br />

Administrative Vorlagen\System\Geräteinstallation\Einschränkungen bei der Geräteinstallation\Installation<br />

von Geräten mit Treibern verhindern, die diesen Gerätesetupklassen<br />

entsprechen aktivieren und die GUID in das Dialogfeld für diese Richtlinie<br />

eingeben (Abbildung 7.12).

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!