Jump to content

Automatische Verteilung und Sicherheitswarnung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi!

 

Bei einem mir bisher weitgehend fremden Netzwerk soll Software über Scripte automatisch verteilt werden. Hierzu liegt die Software auf FileServern. In einem Logon-Script wird eine Privilegieneskalation vorgenommen (sowas wie runas), um den darauf folgenden Teil mit admin-Rechten durchzuführen. Der User, unter dem das Setup.exe dann gestartet werden soll, ist Domain-Admin.

 

Das Problem ist nun, dass dies nicht funktioniert. Ein manueller Test ergab, dass der Rechner die "Datei öffnen - Sicherheitswarnung" ausgibt und das Programm nicht automatisch anstartet, wenn man es per Doppelklick manuell oder per Rechtsklick mit "Ausführen als" startet.

 

In meinem Netzwerk hier habe ich das Problem nicht. Ich kann mich auch nicht erinnern, irgendwas Besonderes konfiguriert zu haben, damit ich das Problem nicht habe.

 

Es tut mir Leid, ich bin mir sehr sicher, dass diese Frage schon zig mal beantwortet wurde, jedoch habe ich keine befriedigende Antwort gefunden, sodass ich noch mal fragen muss. Alles was ich gefunden habe, sind Registry-Änderungen, die den Sicherheitslevel herabsetzen. Da habe ich aber den Eindruck, dass das keine gute Idee sei. Meiner Meinung nach sollte ein Freigabepfad des Domain-Controllers automatisch als sichere Zone gelten und damit (wie bei mir) die Software auch einfach so ohne Rückfrage gestartet werden. Warum ist das hier nicht so und was kann ich tun ohne andere (sinnvolle) Sicherheitsmechanismen (Datei im Internet anklicken) aufzuweichen?

 

Danke im voraus!

 

T.

Link zu diesem Kommentar
Lies doch mein Posting nochmal, diesmal genauer. ;)

Sorry, war ziemlich krank, werde mich drum kümmern, ich denke, mir ist klar geworden, es geht um die Zone. Mir ist nur nicht klar, warum die Dateien bei diesem Netz nicht in der "richtigen" Zone liegen, bzw, wie man die Zonenzugehörigkeit eines NAS global im Netz ändert. Aber ich hole erst mal die Infos ein, dann melde ich mich wieder.

Link zu diesem Kommentar
Zonenzugehörigkeiten werden im Internet-Explorer eingestellt, am besten per Gruppenrichtlinie. Das gilt auch für lokale Netze.

 

Achtung, ich drücke jetzt etwas auf die Tränendrüse: Bin derzeit echt krank und ans Bett gefesselt, darf ich (und sei es nur aus Gründen des Mitgefühls und der Nächstenliebe ;) ) um einen Link bitten, der die entsprechende Richtlinie erläutert? Das wäre echt nett!!! Meine Krankenschwester nimmt mir den Laptop gleich wieder weg, sodass

Link zu diesem Kommentar
ich würde generell Software zu einem .msi repacken und nur über GPO verlinkt auf die OU's verteilen

Manchmal hat man es mit Vorgaben "von Oben" zu tun, die man nunmal umsetzen muss, auch, wenn man selbst bessere/andere Wege nehmen würde. Ich bin nicht immer der Entscheider. In diesem besonderen Fall geh es auch gar nicht darum, dass ich das jetzt umsetzen muss, aber ich muss wissen, wie es theoretisch machbar wäre.

 

Es bleibt die Frage (um deren Beantwortung ich auch leider nicht umhin komme), wie man z.B. ein externes NAS per GPO in die "trusted Zone" übernimmt, sodass diese Rückfrage unterbleibt. Dieser http://windowsitpro.com/article/articleid/78049/jsi-tip-6644-how-can-i-use-group-policy-to-add-a-site-to-the-trusted-sites-zone.html"]Link beschreibt das zwar, aber auf meinem Vista reicht es scheinbar nicht alleine aus, wenn ich gemäß dieser Anleitung ein NAS mit "file://10.20.30.40" in die "Trusted"-Zone mit aufnehme. Vielmehr scheint es noch notwendig, den "Security Level" auf "Custom" umzustellen und zu konfigurieren, dass "Lauch applications and unsafe files" auf "enabled" gestellt wird. Wie das geht, findet man hier beschrieben. Mal sehen, wie ich das dem Admin erklären kann...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...