So, ich habe es weitgehend so gelöst, dass die Hürde nun schon recht hoch ist. Wenn's nun einer schafft, dann hat er tiefere Kenntnisse, das ist bei unseren Leuten aber nicht zu erwarten. :)
Wir haben Eurem Rat folgend auf die weitere Installation einer Firewall verzichtet, stattdessen Änderungen in der Registry vorgenommen. Zum einen wurden die vererbten Rechte der Schlüssel verändert, zum anderen die Gruppen "Administratoren" und "Benutzer" entfernt. Lediglich "Administrator" hat noch Zugriff auf die Schlüssel der zu startenden Treiber. Durch setzen des Wertes "4" im Schlüssel "Start" haben nun die entsprechenden Treiber alle ein Ausrufezeichen und nur "Administrator" ist in der Lage, das einfach und mittels (aktuell) einer REG-Datei zu ändern. Damit hilft auch die "Problemlösung" nicht mehr.
Dem "System" haben wir die Berechtigung noch gelassen, überlegen derzeit, ob wir diese Berechtigung auch entfernen, damit man nicht über ein anderes Tool sich Systemrechte verschaffen kann. Ggf. reichen Nur-Leserechte vielleicht auch aus.
Hier kommt die Batchdatei im Ganzen. Sie befindet sich noch im Entwicklungsstadium und kann bestimmt noch Verbesserungen vertragen.
:: Vererbungen entfernen, Berechtigungen kopieren
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\Killer Network Service" -ot reg -actn setprot -op "dacl:p_c;sacl:p_c"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\KillerEth" -ot reg -actn setprot -op "dacl:p_c;sacl:p_c"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\BTHUSB" -ot reg -actn setprot -op "dacl:p_c;sacl:p_c"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\vwifibus" -ot reg -actn setprot -op "dacl:p_c;sacl:p_c"
:: Benutzer Administrator für die Keys berechtigen
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\Killer Network Service" -ot reg -actn ace -ace "n:Administrator;p:full,enum_subkeys"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\KillerEth" -ot reg -actn ace -ace "n:Administrator;p:full,enum_subkeys"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\BTHUSB" -ot reg -actn ace -ace "n:Administrator;p:full,enum_subkeys"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\vwifibus" -ot reg -actn ace -ace "n:Administrator;p:full,enum_subkeys"
:: Benutzergruppen Administratoren und Benutzer entfernen
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\Killer Network Service" -ot reg -actn trustee -trst n1:"Administratoren";s1:n;ta:remtrst;w:dacl"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\KillerEth" -ot reg -actn trustee -trst n1:"Administratoren";s1:n;ta:remtrst;w:dacl"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\BTHUSB" -ot reg -actn trustee -trst n1:"Administratoren";s1:n;ta:remtrst;w:dacl"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\vwifibus" -ot reg -actn trustee -trst n1:"Administratoren";s1:n;ta:remtrst;w:dacl"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\Killer Network Service" -ot reg -actn trustee -trst n1:"Benutzer";s1:n;ta:remtrst;w:dacl"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\KillerEth" -ot reg -actn trustee -trst n1:"Benutzer";s1:n;ta:remtrst;w:dacl"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\BTHUSB" -ot reg -actn trustee -trst n1:"Benutzer";s1:n;ta:remtrst;w:dacl"
SetACL.exe -on "hklm\SYSTEM\CurrentControlSet\Services\vwifibus" -ot reg -actn trustee -trst n1:"Administratoren";s1:n;ta:remtrst;w:dacl"
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Killer Network Service" /v "Start" /t reg_dword /d "00000004" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KillerEth" /v "Start" /t reg_dword /d "00000004" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHUSB" /v "Start" /t reg_dword /d "00000004" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vwifibus" /v "Start" /t reg_dword /d "00000004" /f
"Killer Network Service", "KillerEth", "BTHUSB" (Bluetooth), und "vwifibus" sind die Treiber für die Netzwerkkarte. Blauzahn und WiFi.
Für Hinweise auf Fehler, und Anregungen bin ich sehr dankbar. Ich setze das Thema auf "Gelöst" :)
Nochmals Dank an alle!
Denise
EDIT: Hm... ich kann es leider nicht auf "Gelöst" setzen... :(