Jump to content

Security - Registryänderungen unterbinden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Bisher habe ich nur das NTFS-Recht Ausführen für die regedit.exe und regedt32.exe für alle User außer den Admins unterbunden.

Nun gibt es jedoch sicherlich auch Tools die ohne vorherige INstallation (keine Schreibrechte auf C:\Programme) auf die Registry zugreifen können.

Hat jemand ne Idee, wie man generell den Zugriff auf die Registry (zumindest schreibend) unterbinden kann und somit allen Tools den Nährboden nimmt?

Link to comment

moin moin

 

sicher könntest du regedt32.echse aufrufen und dann jeweils auf die fünf hkey's die berechtigungen runtersetzen.

 

je nachdem was du für ein system hast ?? läuft dann dein backup, dein sql oder wer weiss was nicht mehr.

sowas würde ich als sehr mutig definieren.

 

oder möchtest du verhindern, das sich die client alles mögliche installieren?

 

hier würde ich mal ganz vorsichtig bei hkey_local_machine software anfangen.

trotzdem wirst du nicht zu 100% verhindern können, das es ausführbare programme gibt, die trotz registry und ntfs beschränkungen ausgeführt werden.

 

gruss

d.k.

Link to comment

Nur nocheinmal nachgefragt:

 

Aufruf Regedit.exe soll verhindert werden, korrekt ?

 

Das geht über den Schlüssel:

 

DisableRegistryTools REG_DWORD Boolean 0

 

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

 

Das geht auch über eine GPO. Müsste ich jetzt aber erst suchen.

 

Vielleicht findest Du ja was unter : http://www.gruppenrichtlinien.de/

 

Gruß Data

Link to comment

Wenn Du

 

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System\DisableRegistryTools=0

 

setzt, nicht vergessen auch die Schreibrechte für diesen Key den Nicht-Admins wegnehmen. Sonst haste mit ner kleine reg Daten wieder alle Rechte. So muss ich ich das hier machen, weil die Ober Domain Admins diesen Key setzen und ich selbst als lokaler Admin nichts machen kann.

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...