d3ns007
Goto Top

Welche Registrykeys muss ich umbenennen oder löschen damit die windowseigenen Spiele nicht mehr genutzt werden können?

Das Problem ist folgendes: Einige unserer User in der Produktion spielen wenn es Ihnen langweilig ist mit den Windowsspielen (Kartenspiele, usw). Das Ganza kann man klar über die Systemsteuerung ausblenden/deinstallieren aber da die Mitarbeiter als Administratoren angemeldet sind können Sie die Spiele genauso wieder installieren.
Jetzt würde ich gerne die zuständigen Registry-Einträge umbennen (am besten per Start-Script) so dass die User nicht mehr die möglichkeit haben die Spiele zu installieren.

Ich hoffe mal das ich in der Richtigen Quie gelandet bin und vor allem das Ihr mir helfen könnt.

Dankeschön

D3ns!007
Kommentar vom Moderator Biber am Dec 03, 2009 um 11:23:42 Uhr
Jetzt würde ich gerne die zuständigen Registry-Einträge umbennen...
#rgc := 627

Content-Key: 130868

Url: https://administrator.de/contentid/130868

Printed on: April 24, 2024 at 18:04 o'clock

Member: Tommy70
Tommy70 Dec 03, 2009 at 11:06:25 (UTC)
Goto Top
Hallo,

wenn deine User mit Administratorrechten arbeiten wird dir das nicht viel nützen. Da können sie sich immer alles wieder reparieren. Wobei ich sowieso nicht glaube, dass sich Minesweeper und Co großartig von Registryeinträgen beeinflussen lassen.
Member: D3ns007
D3ns007 Dec 03, 2009 at 11:11:30 (UTC)
Goto Top
Hy,
aber ich glaube das es für einen normalen User schwieriger sein sollte in der Registry was umzubiegen als wie in der Systemsteuerung.
So rein vom IT-Know-How her...
Member: Tommy70
Tommy70 Dec 03, 2009 at 11:14:54 (UTC)
Goto Top
Dann installieren sie die Spiele eben nochmal neu ;)
Member: D3ns007
D3ns007 Dec 03, 2009 at 11:18:36 (UTC)
Goto Top
Gibt es denn keine Alternative?
Member: Tommy70
Tommy70 Dec 03, 2009 at 11:22:00 (UTC)
Goto Top
Zitat von @D3ns007:
Gibt es denn keine Alternative?

Deinstalllieren und Administratorrechte entziehen.
Member: D3ns007
D3ns007 Dec 03, 2009 at 11:26:15 (UTC)
Goto Top
Das ist keine ALTERNATIVE bei einer Produktion die 24*7 läuft und diverse unterschiedliche Programme genutzt werden wo Admin-Rechte gebraucht werden.

Grüße
D3ns!007
Member: Tommy70
Tommy70 Dec 03, 2009 at 11:31:09 (UTC)
Goto Top
Bei uns wird auch 24*7 produziert. Und keiner außer den Administratoren hat Admin- oder Hauptbenutzerrechte. Und es läuft auch obwohl die IT-Abteilung nur tagsüber besetzt ist.
Selbst für den Fall, dass du es schaffst die Windowsspiele unbrauchbar zu machen, was hindert die User mit Adminrechten dann daran Spiele über USB oder CD zu spielen?
Member: D3ns007
D3ns007 Dec 03, 2009 at 11:34:56 (UTC)
Goto Top
Ja ich weiß selber das das Konzept überdenkbar ist, aber ich habe es nicht so eingerichtet ich muss aber damit leben =)

Naja dafür haben wir ein Portsecurity-System das alles blockt was uns nicht gefällt....
Member: Tommy70
Tommy70 Dec 03, 2009 at 11:39:02 (UTC)
Goto Top
Das einzige was mir einfällt ist (ist allerdings absolut keine saubere Sache), dass du die Programmdateien der Spiele bei jedem Anmelden per Loginscript löscht. Irgendwann wird es ihnen dann sicher zu anstrengend und sie lassen es vielleicht.
Oder aber sie kopieren sich die Programme irgendwann beiseite. Denn die Standard-Windowsspiele laufen auch so.
Member: Snowman25
Snowman25 Dec 03, 2009 at 11:50:21 (UTC)
Goto Top
Deinstallier die Spiele...
zum Installieren braucht man eine Windows-CD, also werden deine Mitarbeiter das nicht so scnell wieder hinbekommen ;)
Den Punkt zur deinstallation fundest du unter
  • systemsteuerung
  • Software
  • Windows Komponenten Hinzufügren/entfernen
  • Zubehör und Tools
  • Details..
  • Spiele
Häckchen entfernen, bestätigen und gut is face-big-smile
Member: Tommy70
Tommy70 Dec 03, 2009 at 11:52:06 (UTC)
Goto Top
Zitat von @Snowman25:
Deinstallier die Spiele...
zum Installieren braucht man eine Windows-CD, also werden deine
Mitarbeiter das nicht so scnell wieder hinbekommen ;)

Zitat von @D3ns007:
Das Ganza kann man klar über die Systemsteuerung ausblenden/deinstallieren aber da die Mitarbeiter als Administratoren angemeldet sind können Sie die Spiele genauso wieder installieren.


Wie er oben geschrieben hat sind sie anscheinend doch in der Lage die Spiele immer wieder zu installieren ;)
Member: Snowman25
Snowman25 Dec 03, 2009 at 11:56:23 (UTC)
Goto Top
Dann soll er auf Linux umsteigen oder aber die Zugriffsberechtigung dahingehen ändern, dass nur noch er darauf zugreiffen und diese Attribute auch ändern kann.
Wobei man ja auf XP kinderleicht an Systemrechte kommt...
Member: s7mahess
s7mahess Dec 03, 2009 at 12:03:22 (UTC)
Goto Top
mit nLite ne windows installation machen die die spiele nicht enthält (oder bei dem entsprechenden rechner die install dateien wenn sie noch irgendwo liegen löschen)

- usb, floppy, cd etc im bios oder hardwareseitig ausschalten. (passwort ...)
- proxy alles was .exe com bat zip rar ..... ist filtern lassen

wenn er jetzt noch nen spiel spielen kann hat er es selbst programmiert oder kennt sich mit gut damit aus wie man die proxyfilter umgeht.


wenn er diesmal es schaft ein spiel zu spielen oder zu installieren, vergreift er sich entweder unrechtmäßig an hardware oder beeinträchtigt die netzwerksicherheit (proxy tunneln etc). beides sind gründe für fristlose kündigungen

mfg
Martin
Member: brammer
brammer Dec 03, 2009 at 12:08:43 (UTC)
Goto Top
Hallo,

ich würde die Spiele nicht deinstallierne oder mit Reg einträgen experimentieren.
Betreibsvereinbarung anstossen, Spiel sind verboten, sonst Abmahnung!
Nach der ersten abmahnung hast du ruhe !

brammer

P.S.: auch bei uns gibt es eine 24 h Produktion und das ohne Adminrechte.
Wenn bei euch Adminrechte erforderlich isnd ist die Produktionssoftware schlampig programmiert.

brammer
Mitglied: 25110
25110 Dec 03, 2009 at 12:26:54 (UTC)
Goto Top
Hallo,

Man kann die Spiele per Gruppenrichtlinie in die Liste der nicht zugelassenen Anwendungen aufnehmen:

Benutzerkonfiguration > Administrative Vorlagen > System > Angegebene Windows-Anwendungen
nicht ausführen > Dort die Spiele eintragen, z.b. sol.exe winmine.exe usw.

Aber wie hier schon mehrfach angesprochen:
User mit Adminrechten und entsprechender Energie hebeln alles aus.

mfg
Member: Tommy70
Tommy70 Dec 03, 2009 at 12:31:27 (UTC)
Goto Top
Zitat von @25110:
Hallo,

Man kann die Spiele per Gruppenrichtlinie in die Liste der nicht
zugelassenen Anwendungen aufnehmen:

Benutzerkonfiguration > Administrative Vorlagen > System >
Angegebene Windows-Anwendungen
nicht ausführen > Dort die Spiele eintragen, z.b. sol.exe
winmine.exe usw.

Dann benennen sie eben die Exe um.


Aber wie hier schon mehrfach angesprochen:
User mit Adminrechten und entsprechender Energie hebeln alles aus.

Wie du sagst. Solange die user Adminrechte haben wird das so nie 100% funktionieren.
Member: D3ns007
D3ns007 Dec 03, 2009 at 13:09:19 (UTC)
Goto Top
Weiß jemand zufällig den direkten Pfad zu den Games bzw. die Bezeichnungen wie schon genannt (sol.exe, winmine.exe)? Dan versuche ich es über die Gruppenrichlinien.
Mitglied: 25110
25110 Dec 03, 2009 at 14:00:27 (UTC)
Goto Top
Geh über das Startmenü auf die Verknüpfungen der Spiele, Rechte Maustaste, Eigenschaften. Da steht alles drin.
Freecell.exe und pinball.exe fallen mir noch ein in c:\windows\system32
Member: D3ns007
D3ns007 Dec 03, 2009 at 14:49:19 (UTC)
Goto Top
Ah danke.
Hab die Infos schon gefunden:

%SystemRoot%\system32\spider.exe
%SystemRoot%\system32\sol.exe
SystemRoot%\system32\winmine.exe
%SystemRoot%\system32\freecell.exe
%SystemRoot%\system32\mshearts.exe

"C:\Programme\Windows NT\Pinball\PINBALL.EXE"
"C:\Programme\MSN Gaming Zone\Windows\bckgzm.exe"
"C:\Programme\MSN Gaming Zone\Windows\chkrzm.exe"
"C:\Programme\MSN Gaming Zone\Windows\hrtzzm.exe"
"C:\Programme\MSN Gaming Zone\Windows\Rvsezm.exe"
"C:\Programme\MSN Gaming Zone\Windows\shvlzm.exe"

Grüße
D3ns!007
Member: DerWoWusste
DerWoWusste Dec 03, 2009 at 20:10:23 (UTC)
Goto Top
Hallo.
Schau mal hier rein: http://www.google.com/search?q=sysocmgr.exe+games&rls=com.microsoft ... - die Deinstallation geht per Startskript. Selbst wenn die so frech sein sollten und mit einer CD anrücken, um es nachzuinstallieren (ohne geht nicht), wird es beim nächsten Start wieder weg sein.
Weitere technische Möglichkeiten:
-NTFS-Rechte wegnehmen und die Änderung der selbigen überwachen. Wird geändert, kommt ein Eintrag ins Sicherheitslog - den kann man sich mailen lassen per eventtriggers.exe, wenn man es todernst meint.
-Software restriction policy mit Hashwert - dann hilft kein Umbenennen mehr.
Member: Chmumann
Chmumann Dec 09, 2009 at 13:19:32 (UTC)
Goto Top
Hallo D3ns!007,

ich hatte auch das Problem das bestimmte Programme nur mit Admin-Rechte funktionierten. Abhilfe brachte da eine kleine Umstellung der Ordnerberechtigung in dem ich unter C:\Programme\[Programmname] und allen Unterordnern jeden Vollzugriff erteilt habe.
So liefen bisher alle Programme auch unter den normalen User.

Grüße

Chmumann
Member: builder4242
builder4242 Dec 09, 2009 at 13:36:40 (UTC)
Goto Top
falls euren Mitarbeitern langweilig ist, macht doch Kurzarbeit face-smile
Member: opfreak12
opfreak12 Dec 11, 2009 at 14:00:29 (UTC)
Goto Top
Hallo,
du kannst die Möglichkeit, die Windowsspiele zu installieren, ausblenden.
--> Windowsordner--> sysoc.inf öffnen und folgendes verändern:
Orginal: Games=ocgen.dll,OcEntry,games.inf,,7
Geändert: Games=ocgen.dll,OcEntry,games.inf,hide,7
Das funktioniert - wenn ich micht nicht täusche - bis einschließlich WinXP.
Wo genau sich die Datei im Windowsordner befindet, kann ich sagen, wenn ich wieder an einem XP-PC sitze...
Member: D3ns007
D3ns007 Dec 11, 2009 at 14:05:26 (UTC)
Goto Top
Hy,
das hört sich richtig gut an.

Also wenn du natürlich den Pfad hättest dann wäre das ein Traum ;)

Danke
erst mal!
Member: Snowman25
Snowman25 Dec 11, 2009 at 14:21:39 (UTC)
Goto Top
wozu gibts die win-doof-suche?... (win doof zusammengeschrieben ergibt nur Windows)
__%windir%\inf\sysoc.inf__
Bei mir ist der Games-eintrag in Zeile 30
Member: D3ns007
D3ns007 Dec 11, 2009 at 14:25:41 (UTC)
Goto Top
Ja hast du schon recht aber die WIN-Doof-7 suche hat es bei mir nicht auf Anhieb gefunden. Wenn jemand einen Tipp hat dann gerne her damit.
Member: Snowman25
Snowman25 Dec 11, 2009 at 14:29:46 (UTC)
Goto Top
Lese meinen post nochmal durch... ich markiers dir diesmal sogar ;)
Member: D3ns007
D3ns007 Dec 11, 2009 at 14:31:47 (UTC)
Goto Top
Ich kann lesen und ich hab es auch gefunden. Nur habe ich nach der Datei gesucht und diese halt nicht gefunden!
Member: Snowman25
Snowman25 Dec 11, 2009 at 14:35:27 (UTC)
Goto Top
Aufgrund dieses Satzes:
Zitat von @D3ns007:
Wenn jemand einen Tipp hat dann gerne her damit.
bin ich davon ausgegangen, dass du es nicht gesehen hast
Member: sia1984
sia1984 Dec 11, 2009 at 19:33:49 (UTC)
Goto Top
Zitat von @D3ns007:
Ja ich weiß selber das das Konzept überdenkbar ist, aber ich habe es nicht so eingerichtet ich muss aber damit leben
Schwachsinn. Du kannst es ändern. Klar, es fehlen manchmal die Mittel, aber solch ein riesiges Datenleck lässt jeden CISO von der Brücke springen.
Member: micneu
micneu Dec 12, 2009 at 04:02:09 (UTC)
Goto Top
ich bin mir nicht sicher ändere doch die gruppen richtlinien für diese rechner...

GrußMichael
Member: christianHam
christianHam Dec 15, 2009 at 10:33:42 (UTC)
Goto Top
wie wäre es mit der altmodischen methode, einfach leuten mit den stock auf die finger haun und standpauke halten das man während der arbeitszeit nicht zocken soll.

omg, ihr habt probleme aufm standort 0o0
Member: D3ns007
D3ns007 Dec 15, 2009 at 10:42:45 (UTC)
Goto Top
Irgendwie ist es eigenartig wieviele Konstruktive Beiträge hier in dem Forum gebracht werden und wieviele davon reiner Zeitvertreib sind =)
Member: Snowman25
Snowman25 Dec 15, 2009 at 10:59:04 (UTC)
Goto Top
Ich fasse jetzt mal zusammen...
Hoffe, dass biber danach hier zu machen kann

Deine Möglichkeiten:
  1. Spiele deinstallieren
  2. sol.exe winmine.exe etc.. löschen
  3. Gruppenrichtlinie entziehen
  4. entsprechen registrykeys ändern
  5. sysoc.inf ändern
  6. XP-Installations-CD unverfügbar machen
  7. Adminrechte einziehen
  8. et cetera...

Fazit:
Du hast hier 7+ Lösungen, die sich alle parallel einsetzen lassen. KEIN user kann dann noch die vorinstallierten Spiele spielen, ausser es gibt kopien auf USB-Sticks oder sonstigem...
Das sollte dir jetzt mal wirklich reichen

*requesting close*
Member: D3ns007
D3ns007 Dec 15, 2009 at 11:09:47 (UTC)
Goto Top
Ich hab doch nicht gesagt das das falsch ist! Ich hab nur gemeint das manche Kommentare ja nicht sein müssen.
Ich habe schon Tests der Tipps durchgeführt.

Nur bis jetzt ist mein Problem noch nicht gelöst.
So bald es das ist setze ich den Feed auf gelöst.

Grüße
D3ns!007
Member: christianHam
christianHam Dec 15, 2009 at 11:30:11 (UTC)
Goto Top
hmm es gibt noch so KIOSK programme die man installieren könnte. Wo man nur einige programme installieren darf. Passwort geschütz.

Für wieviele Clients wäre das ganze denn ?
Member: Chmumann
Chmumann Dec 15, 2009 at 12:37:05 (UTC)
Goto Top
Für den Kiosk-Mode gibt es sogar was von Microsoft. Nennt sich Steady State:

http://www.microsoft.com/windows/products/winfamily/sharedaccess/defaul ...
http://www.win-tipps-tweaks.de/cms/xp-tipps/xp-tipps-workshops/installa ...
http://www.tecchannel.de/sicherheit/tools/2020255/windows_steady_state_ ...

Download:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D077A52D-93E9- ...

Einfach auf ein XP-Client installieren (Serverinstallation funktioniert leider nicht) und die Datei "SCTSettings.adm" in das Verzeichnis der GPO kopieren und schon kann man alles nach Lust und Laune dicht machen. Danach kann man das Tool auch wieder vom Client deinstallieren.

Grüße

Chmumann
Member: Hubert.N
Hubert.N Dec 15, 2009 at 18:16:58 (UTC)
Goto Top
Wie wäre es, das "Pferd von hinten aufzuzäumen" ?! Soll heißen: Setzte eine Richtlinie, in der die startbaren Anwendungen explizit vorgegeben sind.

Auch das ist natürlich nicht sicher, weil Nutzer mit Adminrechten das unterm Strich natürlich auch wieder irgendwie umgehen können.
Member: Biber
Biber Dec 15, 2009 at 19:04:24 (UTC)
Goto Top
Moin D3ns!007,

wenn du die vorgeschlagenen Hürden, Sperren und Hindernisse einbaust, dann hast du unmissverständlich deutlich gemacht, dass du und sicherlich auch die Geschäftsleitung nicht wünscht irgendwelche Zeitverbrenn-Software auf den Unternehmensrechnern vorzufinden.

Wenn den ganzen Aufwand dann jemand unterläuft dann ist es
  • wissentlich
  • mit Vorsatz
  • bewusst
  • und als Provokation gemeint.

Sorry, wenn diese dann gegebene Situation für dich als Administrator keine Lösung darstellt,
sondern du weiterhin auf einen "ultimativen Softwareriegel" warten willst, dann solltest du dein Bild vom Wesen eines Admins nochmal überdenken.

Spätestens von dem Zeitpunkt an, als weiter oben Kiosk-Systeme als mögliches Vehikel gegen FreeCell-Spiele genannt wurden,
sind doch irgendwie die Relationen etwas surreal geworden, oder?
Oder arbeitest du irgendwo mit diesen Jugendlichen von RTL .... "Letzte Chance Erziehungsknast" oder so ähnlich heißt die Schmonzette glaube ich.

Mach bitte einen Haken an den Beitrag.

Grüße
Biber
Member: christianHam
christianHam Dec 16, 2009 at 06:18:15 (UTC)
Goto Top
Es gibt halt Admins, und Admins die alles verschlimm bessern ohne plan und konzept was basteln.... face-smile Das Thema ist auch kein Admin Thema. Das sollte einfach die GL übernehmen und Abmahnungen schreiben sollte jemand erwischt werden.

Deine Aufgabe D3ns!007 sollte lieber sein ein Konzept aufzustellen das keiner mehr Admin Rechte hat und trotzdem produktiv arbeiten kann. Und ja es ist immer möglich !

Grüsse