Jump to content

welche Software-Restriction-Policies setzt ihr in eurer Umgebung ein?


bks
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen.

 

welche Software-Restriction-Policies setzt ihr in eurer Umgebung ein?

a) Windows 7 x64 mit Office 2010 x32, jeweils profess. Edition

b) Windows 10 x64 mit Office 2013 x32, jeweils profess. Edition

 

Also Windows- und Office-Policies

 

Tschüss

 

Geschrieben

Hallo,

innerhalb meiner Arbeitsstelle dürfen Programme auf Workstations Win7 nur unter "c:\Proram Files" und "c:\Program files (x85)" ausgeführt werden, alles andere ist fürs Ausführen dicht.

Schreiben in program files nur für lokale Admins.

in meiner eigenen Umgebung ist da nichts gesetzt.

Geschrieben

Da gibt es nicht viel zu sagen... AppLocker, WhiteListing mit den Standardregeln sowie ein paar anwendungsspezifischen Ausnahmen. Ganz einfach eigentlich smile.gif

 

Ach ja: Domänen-Admins können sich bei uns nicht auf Workstations anmelden (explizit Deny Logon Locally). Auch so ne Sache für PtH. Und die Builtin Admins sind generell deaktiviert und haben ein Zufallskennwort, das niemand kennt.

Geschrieben (bearbeitet)

Diese "Antwort" ist keine Antwort.Hauptsache, auf dicke Hose gemacht in einem Internetforum?

 

Die Antwort war doch in Ordnung. Da steht genau zu deiner Frage etwas dort. Lesen musst du schon noch selber.

 

Wenn du eine bessere Antwort haben willst, solltest du vielleicht auch deine Fragen besser / gezielter stellen.

 

@Zahni: Ihhh... das ist ja Englisch. :D

bearbeitet von willy-goergen
Geschrieben (bearbeitet)

Hier gibt es keine Garantie auf Antwort, die gibt es nirgends. Lies doch mal selbst: https://www.frankysweb.de/clients-vor-infektion-mit-ransomware-schuetzen-locky-cryptolocker/

 

Die Pfadregeln sind leider nicht so gut.

  • %localappdata%\*.exe

%localappdata%\*\*.exe würde bspw. laufen. Keine Ahnung, wie tief sich die Ransomware einnistet.

 

Ich würde auch eher mit whitelisting arbeiten.

bearbeitet von ChrisRa
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...