Keine Druckerinstallation nach deaktivieren der PrintNightmare Maßnahmen

webofficial
Goto Top
Hallo,

ich habe ein Problem. Um uns gegen die PrintNightmare Lücke zu schützen haben wir folgenden Workaround benutzt:

https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675 ...

Dort wird mittels Powershell eine ACL auf dem Ordner C:\Windows\System32\spool\drivers gesetzt. Diese verbietet den Zugriff für SYSTEM.

Mit dem zweiten Powershell Skript wird die ACL wieder entfernt. Leider kann ich nach dem entfernen der ACL keine Drucker mehr installieren.
Wenn ich die ACLs des Ordners anzeigen lasse, sieht alles gut aus.

In der Ereignisanzeige kommt folgender Fehler:

Fehler beim Laden eines Plug-In-Moduls C:\WINDOWS\system32\spool\DRIVERS\x64\3\KMUU81B9.DLL durch den Druckspooler, Fehlercode 0x7E. Kontextinformationen finden Sie in den Benutzerereignisdaten.

Hat jemand eine Idee wie ich das wieder zum laufen bekomme?

Vielen Dank
webofficial

Content-Key: 954819360

Url: https://administrator.de/contentid/954819360

Ausgedruckt am: 04.07.2022 um 06:07 Uhr

Mitglied: GrueneSosseMitSpeck
Lösung GrueneSosseMitSpeck 09.07.2021 um 13:30:37 Uhr
Goto Top
mal versucht, die Berechtigungen des übergeordneten Ordners an die Unterelemente zu vererben?
Eventuell steht an denen noch die alte ACL an den Dateien dran.
Mitglied: wellknown
wellknown 09.07.2021 um 13:54:15 Uhr
Goto Top
Nach Deaktivieren Druckerspooler neu gestartet ?
Mitglied: webofficial
webofficial 09.07.2021 um 13:57:35 Uhr
Goto Top
Zitat von @GrueneSosseMitSpeck:

mal versucht, die Berechtigungen des übergeordneten Ordners an die Unterelemente zu vererben?
Eventuell steht an denen noch die alte ACL an den Dateien dran.

Danke... Ich habe immer nur die Berechtigung von dem driver Ordner vererbt und nicht von dem spool Ordner...

Wird Zeit das Wochenende ist