W7 Domainbenutzer Installation von Progammen per Zertifikat steuern.
Ich benötige Hilfe bei der Erstellung von Regeln für Vertrauenswürdige Herausgeber, um es so Benutzern zu erlauben Software Updates zu installieren
Hallo,
Mein Problem ist das wir ein Warenwirtschaftssystem verwenden das seine Updates in From einer .exe ins Verzeichnis %temp% ablegt und ausführt. Die Rechner sind jeweils XP und W7 Clients der Server ist ein W2008 R2.
Generell sollen die Benutzer keine Software installieren können lediglich die Updates des Warenwirtschaftssystems.
Mein Ansatz war nun das per Softwarezertifikat zu lösen und so die Software zu bestimmen die die Benutzer installieren können. Jedoch Funktioniert das ganze leider nicht die Benutzerkontosteuerung meldet sich weiterhin und verlangt nach Administratorberechtigung.
Die Regel für sind in der "Default Domain Controllers Police > Computerkonfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Richtlinien für öffentliche Schlüssel" Definiert worden.
Das Zertifikat wurde in" Vertrauenswürdige Stammzertifizierungsstellen" und "Vertrauenswürdige Herausgeber" hinzugefügt und wird in beiden Angezeigt.
Unter Einstellungen für die Überprüfung des Zertifikatpfades habe ich folgenden Einstellungen gemacht die Anderen Reiter sind unverändert (deaktiviert).
In den Regeln für "Richtlinien für Softwareeinschränkungen" ist das Zertifikat und "zusätzliche Regeln" eingefügt worden mit der Sicherheitsstufe "Nicht eingeschränkt"
Die Einstellungen für "Vertrauenswürdige Herausgeber" sind wie folgt
Ich hoffe ich habe keine wichtigen Informationen vergessen und es kann mir hierbei jemand weiterhelfen.
Hallo,
Mein Problem ist das wir ein Warenwirtschaftssystem verwenden das seine Updates in From einer .exe ins Verzeichnis %temp% ablegt und ausführt. Die Rechner sind jeweils XP und W7 Clients der Server ist ein W2008 R2.
Generell sollen die Benutzer keine Software installieren können lediglich die Updates des Warenwirtschaftssystems.
Mein Ansatz war nun das per Softwarezertifikat zu lösen und so die Software zu bestimmen die die Benutzer installieren können. Jedoch Funktioniert das ganze leider nicht die Benutzerkontosteuerung meldet sich weiterhin und verlangt nach Administratorberechtigung.
Die Regel für sind in der "Default Domain Controllers Police > Computerkonfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Richtlinien für öffentliche Schlüssel" Definiert worden.
Das Zertifikat wurde in" Vertrauenswürdige Stammzertifizierungsstellen" und "Vertrauenswürdige Herausgeber" hinzugefügt und wird in beiden Angezeigt.
Unter Einstellungen für die Überprüfung des Zertifikatpfades habe ich folgenden Einstellungen gemacht die Anderen Reiter sind unverändert (deaktiviert).
In den Regeln für "Richtlinien für Softwareeinschränkungen" ist das Zertifikat und "zusätzliche Regeln" eingefügt worden mit der Sicherheitsstufe "Nicht eingeschränkt"
Die Einstellungen für "Vertrauenswürdige Herausgeber" sind wie folgt
Ich hoffe ich habe keine wichtigen Informationen vergessen und es kann mir hierbei jemand weiterhelfen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 167346
Url: https://administrator.de/contentid/167346
Ausgedruckt am: 22.11.2024 um 04:11 Uhr