Performance bei SRP und AppLocker

Mitglied: UserUW
Hallo, wir wollen unsere Systeme (Windows 10) mit SRP und AppLocker abdichten.

Leider legen einem Microsoft, aber auch andere Hersteller Steine in den Weg. Die eigentlich wohl nur für die Datenablage vorgesehenen Ordner C:\ProgramData und C:\User\<USER>\AppData werden mit Programmen und DLLs nur so vollgemüllt. (In C:\ProgramData z.B. 29 Exe, 324 DLLs (vor allem: MS Defender, MS Teams). In C:\User\<USER>\AppData z.B. ca. 500 Exe, 8.613 DLLs (ganz überwiegend OneDrive, etwas Teams)).

Viele sind neueren Datums, es ist also mit Updates zu rechnen. Stichprobenhaft ergibt sich, dass wohl alle signiert sind.

Es bietet sich also an, die Ausführung an eine Überprüfung des Publishers zu hängen.

Frage: Funktioniert das? Oder bricht die Performance ein? Zum Beispiel beim Defender, der unter den genannten Programmen sicher am häufigsten aktiv ist. Oder cacht Windows die Prüfergebnisse irgendwie?

Content-Key: 1270400428

Url: https://administrator.de/contentid/1270400428

Ausgedruckt am: 20.10.2021 um 00:10 Uhr

Mitglied: Th0mKa
Th0mKa 17.09.2021 um 01:10:53 Uhr
Goto Top
Zitat von @UserUW:
Die eigentlich wohl nur für die Datenablage vorgesehenen Ordner C:\ProgramData und C:\User\<USER>\AppData

Was lässt dich das glauben?

/Thomas
Mitglied: UserUW
UserUW 17.09.2021 um 01:33:35 Uhr
Goto Top

Ich gestehe, ich habe es nicht nachgelesen, vermute es aber, deswegen schrieb ich "wohl". Zum einen, weil die meisten Erläuterungen das auch so schreiben und es auch der Name nahelegt, zum anderen, weil es für die Programme schließlich die geschützten Programmverzeichnisse gibt (C:\Programme...) und ungeschützte Programmverzeichnisse ein Einfallstor für Malware sind.

Aber wissen tue ich es nicht. Auf jeden Fall ist die Situation ärgerlich, weil die Absicherung Arbeit macht.

Aber meine Hauptfrage ist weiterhin offen: Wie steht es um die Performance?

Gute Nacht!
Mitglied: DerWoWusste
DerWoWusste 17.09.2021 um 10:04:35 Uhr
Goto Top
Ich konnte keine Performancenachteile bemerken. Teste es bitte aus.
Mitglied: Th0mKa
Th0mKa 17.09.2021 um 10:19:23 Uhr
Goto Top
Zitat von @UserUW:
Aber meine Hauptfrage ist weiterhin offen: Wie steht es um die Performance?

Ja, Publisherrules funktionieren und normalerweise bricht die Performance nicht ein. Es ist dabei auch egal wo die Programme liegen, man könnte die z. B. auch auf D:\ installieren. Am besten du testest das einmal, die Performance hängt nämlich schon von deiner konkreten Umsetzung ab.
Heiß diskutierte Beiträge
question
Windows 11 Upgrade nicht möglichben1300Vor 1 TagFrageWindows 1114 Kommentare

Guten Morgen ! ich habe einen Gaming PC, mit folgende Spezifikationen: Leider kann ich diesen nicht auf Windows 11 upgraden: Welche Optionen bleiben mir, um ...

question
Was ich benötige ist ein guter Wechselrahmen 5,25"Lefty0815Vor 1 TagFrageFestplatten, SSD, Raid8 Kommentare

Hallo an alle, ich such mir noch einen Wolf :-) Was ich benötige ist ein Wechselrahmen 5,25" für eine zwei oder drei 3,5Zoll Festplatten (SATA ...

question
Exchange Server - Wege, anonymes Senden zu verbietenDerWoWussteVor 1 TagFrageExchange Server11 Kommentare

Ich grüße Euch! Ziel 1: Alle PCs sollen Warnmeldungen per E-Mail geskriptet und anonym versenden können. In diesen Skripten handelt das Computerkonto und im Skript ...

question
Neuinstallation NetzwerkBurQueVor 15 StundenFrageNetzwerkgrundlagen13 Kommentare

Hallo ich hab die Aufgabe bekommen ein Netzwerk in einem neuen Gebäude einzurichten bzw. mir dazu Gedanken zu machen. Raumsituation. Im Keller steht ein Serverschrank ...

question
WLAN Lösung für Gästehaus Vereinjohannes-meyerVor 1 TagFrageLAN, WAN, Wireless8 Kommentare

Hallo, ich betreue die IT eines Vereins, der zwei Gebäude mit Gästebetrieb betreibt. Es sind regelmäßig an die 30 bis 50 Geräte verbunden. Ich hab ...

question
SMTP Relay Server gelöst MacLeodVor 1 TagFrageExchange Server10 Kommentare

Hallo zusammen. Vorwort: Habe das hier bei Exchange eingeteilt, betrifft aber Mailserver Versand allgemein. Bei einem Kunden mit einem Kerio Mailserver werden neben dem üblichen ...

question
Multi-WAN-Netzwerk fürs StudentenwohnheimHutzeljaegerVor 8 StundenFrageLAN, WAN, Wireless17 Kommentare

Hallo allerseits. Für die Internetversorgung unseres Studentenwohnheims muss ich nun sehen, dass ich eine kostengünstige Lösung eines Multi-WAN Netzwerks hinbekomme, wohl am besten per Multi-WAN-Bonding. ...

question
Drei Fragen zum Internet Explorer gelöst UserUWVor 1 TagFrageWebbrowser4 Kommentare

1) Der IE lässt sich unter Windows 10 deaktivieren, aber nicht physisch deinstallieren. Heißt das, dass IE-Funktionalitäten "unter der Haube" auch von Windows 10 genutzt ...