Performance bei SRP und AppLocker

UserUW
Hallo, wir wollen unsere Systeme (Windows 10) mit SRP und AppLocker abdichten.

Leider legen einem Microsoft, aber auch andere Hersteller Steine in den Weg. Die eigentlich wohl nur für die Datenablage vorgesehenen Ordner C:\ProgramData und C:\User\<USER>\AppData werden mit Programmen und DLLs nur so vollgemüllt. (In C:\ProgramData z.B. 29 Exe, 324 DLLs (vor allem: MS Defender, MS Teams). In C:\User\<USER>\AppData z.B. ca. 500 Exe, 8.613 DLLs (ganz überwiegend OneDrive, etwas Teams)).

Viele sind neueren Datums, es ist also mit Updates zu rechnen. Stichprobenhaft ergibt sich, dass wohl alle signiert sind.

Es bietet sich also an, die Ausführung an eine Überprüfung des Publishers zu hängen.

Frage: Funktioniert das? Oder bricht die Performance ein? Zum Beispiel beim Defender, der unter den genannten Programmen sicher am häufigsten aktiv ist. Oder cacht Windows die Prüfergebnisse irgendwie?

Content-Key: 1270400428

Url: https://administrator.de/contentid/1270400428

Ausgedruckt am: 08.12.2021 um 23:12 Uhr

Mitglied: Th0mKa
Th0mKa 17.09.2021 um 01:10:53 Uhr
Goto Top
Zitat von @UserUW:
Die eigentlich wohl nur für die Datenablage vorgesehenen Ordner C:\ProgramData und C:\User\<USER>\AppData

Was lässt dich das glauben?

/Thomas
Mitglied: UserUW
UserUW 17.09.2021 um 01:33:35 Uhr
Goto Top

Ich gestehe, ich habe es nicht nachgelesen, vermute es aber, deswegen schrieb ich "wohl". Zum einen, weil die meisten Erläuterungen das auch so schreiben und es auch der Name nahelegt, zum anderen, weil es für die Programme schließlich die geschützten Programmverzeichnisse gibt (C:\Programme...) und ungeschützte Programmverzeichnisse ein Einfallstor für Malware sind.

Aber wissen tue ich es nicht. Auf jeden Fall ist die Situation ärgerlich, weil die Absicherung Arbeit macht.

Aber meine Hauptfrage ist weiterhin offen: Wie steht es um die Performance?

Gute Nacht!
Mitglied: DerWoWusste
DerWoWusste 17.09.2021 um 10:04:35 Uhr
Goto Top
Ich konnte keine Performancenachteile bemerken. Teste es bitte aus.
Mitglied: Th0mKa
Th0mKa 17.09.2021 um 10:19:23 Uhr
Goto Top
Zitat von @UserUW:
Aber meine Hauptfrage ist weiterhin offen: Wie steht es um die Performance?

Ja, Publisherrules funktionieren und normalerweise bricht die Performance nicht ein. Es ist dabei auch egal wo die Programme liegen, man könnte die z. B. auch auf D:\ installieren. Am besten du testest das einmal, die Performance hängt nämlich schon von deiner konkreten Umsetzung ab.
Heiß diskutierte Beiträge
question
Software für Echtzeit-BenachrichtigungGregor81Vor 1 TagFrageMicrosoft16 Kommentare

Hallo zusammen, bin auf der Suche nach einer Software wo man auf die Client`s Benachrichtigungen verschicken kann, z.b. wenn der Exchange nicht geht oder wenn ...

question
Telekom Glasfaser mit Mikrotik RB4011iGS-RM Lan ohne Internet gelöst schmidtz78Vor 1 TagFrageLAN, WAN, Wireless23 Kommentare

Hallo und viele Grüße an alle, ich möchte gerne von meinem OPNsense Router auf Mikrotik umsteigen und bekomme es leider nicht hin das ich mit ...

question
Ich wünschte, ich wäre Magenta. 2-3 Tage Urlaub - ohne Angabe der Rückkehrvafk18Vor 1 TagFrageCloud-Dienste20 Kommentare

Als ich vor eingen Tagen die Werbung vernahm, daß Magenta-Kunden ein 100GB-Datenvolumen geschenkt kriegen, das sie allerdings bis Ende des Jahres verbrauchen müssen, es ansonsten ...

question
Backupkontrollkonzept überarbeiten( von Papier auf digital ) gelöst truustyyVor 1 TagFrageBackup16 Kommentare

Hey Leute, ich bräuchte mal eure Hilfe. Und zwar kontrolliere Ich täglich Backups von mehreren Kunden von uns. Ich kriege täglich Mails von verschiedenen Backupsoftwares ...

question
VmWare VSphere 7 Essentials gelöst Ueba3baVor 1 TagFrageSonstige Systeme13 Kommentare

Hallo, ich bin auf dieses Angebot gestoßen: Hat jemand damit schon Erfahrung? Ich finde dieses Angebot sehr günstig und ziehe es in Erwägung, es zu ...

general
Chatbox in dem ForumITghostVor 1 TagAllgemeinWünsch Dir was19 Kommentare

Hey Liebe Administratoren von Administrator.de :) ! Wie wäre es mit einer Chatbox hier im Forum? Falls man mal schnell was ansprechen möchte, dass keinen ...

question
OEM Rechner verlieren teilweise Windows10 AktivierungLaBombaVor 1 TagFrageWindows 107 Kommentare

Hallo, wir haben hier einige Dell Rechner die ihre Windows Aktivierung verlieren, leider kann ich keinen Grund dafür finden. Von heute auf Morgen meldet sich ...

question
OPNsense + Cisco SG250 + IGMP Proxy für Magenta TV nur IGMPv2pppeddVor 1 TagFrageNetzwerke9 Kommentare

Hallo, ich bekomme MagentaTV mit der OPNsense und Cisco Switches nicht zum Laufen. Die Switches zeigen mir mit nachfolgender Konfiguration alle Multicast-Ports im IGMP Compatibility ...