Jump to content

Powershell auf Client PC bedenklich?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

nachdem ich jetzt mein erstest 'richtiges' Powershell-Skript fertiggestellt habe und es so funktioniert wie es soll, hab ich mich riesig gefreut!

Nun meine Frage:

Ist es bedenklich, dass auf einem Client PC die Windows Powershell installiert ist?!

Der Standardnutzer kann die Powershell von seinem Arbeitsplatz ja starten. Jetzt ist die Frage ob jemand mit genug Kentnissen Abfragen bzw. Cmdlets starten und auswerten kann, die nicht im Sinne des Admins wären.

 

Zum Netzwerk:

- Wir haben eine Domäne, die die Nutzer via GPO in ihrem Handeln einschränkt

- 95% der Rechner arbeiten mit Windows XP; die restlichen sind mit Win7

Prof

ausgestattet.

- Jeder Nutzer ist mit seinem Domänenkonto in der lokalen Gruppe der

Hauptbenutzer aufgenommen.

Geschrieben

Ein Beispiel wäre Get-WMIObject -win32_xyz

Hiermit lässt sich ja bekanntlich eine WMI Abfrage durchführen. Ich weiß allerdings nicht, in wiefern der Nutzer damit an Informationen gelangen kann, die für ihn nicht bestimmt sind.

 

Die WMI Abfrage ist auch nur ein Beispiel.

Mein Gedanke ist: Wenn der Nutzer WMI Abfragen durchführen kann, wer weiß was er sonst noch mit der Powershell anstellen kann (an den GPO's vorbei)

 

 

Gruß Micha

Geschrieben

wmi Queries kann der User auch mit wbemtest oder VBS machen. Wie schon erwähnt, erhält der User beim Ausführen eines PS-Scripts (oder VBScript oder .bat-File) eben nur genau die Rechte, die er eh schon hat. Und jaja, es gab mal vor x Jahren ein Win XP Bug mit dem ein Standarduser per "at" sich System Rechte beschaffen konnte.

 

Wenn du einen Fall hast, der für dich bedenklich ist, dann sperrst du Powershell, VBS und / oder .bat.

 

cheers, Daniel

Geschrieben

Wenn der User per Powershell WMI abfragen stellen kann kann er das auch ohne.

 

Welche WMI Abfragen sind denn so gefährlich, dass diese nicht von Usern abgefragt werden dürfen?

 

Wenn du das nicht willst, musst du WMI so konfigurieren, dass die User keine WMI Abfragen stellen darf.

 

Die Powershell umgeht keine Rechte.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...