Jump to content

vmorbit

Members
  • Gesamte Inhalte

    591
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von vmorbit

  1. @ sepp: bitte definier mal genau was du willst...

    zuerst vergleichst du das gewünschte mit dem secunia spi und jetzt sind wir schon bei remote schwachstellen-scannern und sogar schon backtrack ;)

     

    willst du versionen vergleichen?

    willst du im netzwerk nach software schwachstellen suchen?

    willst du diese auch gleich patchen?

    oder willst du sogar selbst schwachstellen in software aufspüren die noch nicht bekannt sind?

     

    wenn du sicherheitslücken deiner aktuellen software finden willst, brauchst eigentlich nur im internet zu schauen. viele hersteller von software betreiben foren und datenbanken in denen sicherheitshinweise und schwachstellen gelistet werden...ansonsten gibt es auch zentrale anlaufstellen dafür:

     

    CVE - Common Vulnerabilities and Exposures (CVE)

    National Vulnerability Database (NVD)

     

    du kannst auch nach produkten suchen wie z.b.

    CVE - Search Results

  2. Hallo,

     

    ich hab auch schon gegooglet und die SuFu benutzt, jedoch leider nix brauchbares gefunden...

     

    Kennt ihr eine Möglichkeit wie ich in einer vorhandenen Group Policy den Teil der die SRP beinhaltet komplett resette?

    Also ich will nicht alles rauslöschen, sondern die GP soll wirklich so sein, als hätte es darin noch nie eine SRP gegeben.

     

    Vielen Dank im Voraus und ein schönes WE schon mal!

     

    vmorbit

  3. Hab das zwar noch nicht getestet, aber du könntest den Usern auch per Policy das Recht einräumen Treiber zu installieren...

     

    Computerkonfiguration => Windows Einstellungen => Sicherheitseinstellungen => lokale Richtlinien => Sicherheitsoptionen => Geräte: Anwendern das Installieren von Druckertreibern nicht erlauben

     

    ...wennst die deaktivierst, könnte es klappen (ohne runas)

     

    Ansonsten hab ich auch noch das gefunden:

    Allow Standard Users to Install Drivers For Devices from Specified Setup Classes

     

    ...hab aber kein w2k8 im Einsatz, kann es deswegen leider nicht testen.

  4. Aaallsooo...meiner Meinung nach habt ihr beide Recht...

     

    Er will, dass auch lokale Admins keine Meldung erhalten wenn Updates verfügbar sind...

    Das ist möglich. Ich hab das gelöst in dem ich folgende Policy aktiviert habe:

    User-Configuration\Adm. Templates\Windows Components\Windows Update\Remove access to all windows update features

     

    Das Setzen dieser GPO führt dazu, dass alle betroffenen User keine Windows Update Client Benachrichtigungen bekommen...egal ob lokaler Admin oder nicht.

     

    Das ganze aber dann im Hintergrund silent installieren zu lassen ist glaub ich nicht so leicht möglich...wir haben hier die Option 4 aktiv...d.h. automatisch downloaden und für die installation schedulen...die Updates werden dann meist beim Herunterfahren installiert, wenn die User das auswählen (dieser Dialog beim Herunterfahren) bleibt nämlich trotz der GPO erhalten...

     

    Nachteil dieser Variante: Die User müssen die Updates nicht installieren, sondern haben die Wahl :(

    Hoffe, dass dies in Zukunft noch verbessert wird...

×
×
  • Neu erstellen...