Frage:Nur eigene Scripts im Netwerk ausführen
Hallo!!!!
Ich habe immernoch ein Problem mit der sicheren Ausführen von WSH-Scripten:
Ich habe bereits auf einem Windows 2003 Server eine Zertifizierungsstelle eingerichtet und für Schlüsselarchivierung konfiguriert. Die momentanen 2 Clients können auch Zertifikate anfordern und Scripte können mit ihnen signiert werden.
Nun sollen auf den Clients lediglich meine signierten Scripts ausgeführt werden.
Welche Einstellungen müssen am Server vorgenommen werden???
schonmal DANKE im Voraus!!!
Ich habe immernoch ein Problem mit der sicheren Ausführen von WSH-Scripten:
Ich habe bereits auf einem Windows 2003 Server eine Zertifizierungsstelle eingerichtet und für Schlüsselarchivierung konfiguriert. Die momentanen 2 Clients können auch Zertifikate anfordern und Scripte können mit ihnen signiert werden.
Nun sollen auf den Clients lediglich meine signierten Scripts ausgeführt werden.
Welche Einstellungen müssen am Server vorgenommen werden???
schonmal DANKE im Voraus!!!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 11851
Url: https://administrator.de/contentid/11851
Ausgedruckt am: 22.11.2024 um 21:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo Christoph,
das Ganze solltest Du über eine entsprechende Gruppenrichtlinie steuern können. Signiere die von Dir gewünschten Scripte und setzte sie auf unrestricted. Alle weiteren Scripte setzt Du entsprechend auf restricted.
Somit sollten ausschließlich die von Dir gewünschten Scripte (die digital signierten) funktionieren. Alle weiteren Scripte sollten demnach verboten sein.
Gruß
Stefan
das Ganze solltest Du über eine entsprechende Gruppenrichtlinie steuern können. Signiere die von Dir gewünschten Scripte und setzte sie auf unrestricted. Alle weiteren Scripte setzt Du entsprechend auf restricted.
Somit sollten ausschließlich die von Dir gewünschten Scripte (die digital signierten) funktionieren. Alle weiteren Scripte sollten demnach verboten sein.
Gruß
Stefan
Hallo Christoph,
sorry, dass ich mich jetzt erst melde, stecke aber mal wieder bis über beide Ohren in der Arbeit....
Also:
Du solltest Dir als erstes darüber im klaren sein, ob die entsprechenden Regeln auf Benutzer, oder Computerebene definieren möchtest. Danach ist der Ablauf eigentlich ziemlich identisch.
Die von Dir gesuchten Einstellungen findest Du auf Computer- oder Benutzerebene hier:
Sicherheitseinstellungen -> Richtlinien für Softwareeinstellungen ->
-> Sicherheitsstufen (Hier setzt Du entsprechenden Bereiche auf restricted oder unrestrictet)
-> zusätzliche Regeln (hier definierst Du eine Hash, Path oder Internetzonenregel)
Ist ein wenig gewöhnungsbedürftig, aber das Ergebnis kann sich auf jeden Fall sehen lassen.
Grüße,
Stefan
sorry, dass ich mich jetzt erst melde, stecke aber mal wieder bis über beide Ohren in der Arbeit....
Also:
Du solltest Dir als erstes darüber im klaren sein, ob die entsprechenden Regeln auf Benutzer, oder Computerebene definieren möchtest. Danach ist der Ablauf eigentlich ziemlich identisch.
Die von Dir gesuchten Einstellungen findest Du auf Computer- oder Benutzerebene hier:
Sicherheitseinstellungen -> Richtlinien für Softwareeinstellungen ->
-> Sicherheitsstufen (Hier setzt Du entsprechenden Bereiche auf restricted oder unrestrictet)
-> zusätzliche Regeln (hier definierst Du eine Hash, Path oder Internetzonenregel)
Ist ein wenig gewöhnungsbedürftig, aber das Ergebnis kann sich auf jeden Fall sehen lassen.
Grüße,
Stefan