Windows 11 Bl
Hallo ihr Lieben,
Applocker blockiert die Treiberinstallation vom Netzlaufwerk (Installation erfolgt mit Domänen-Admin, wenn ich die Installation starte, bekomme ich einen Bluescreen.
Hat jemand eine Idee, wie man das Problem lösen kann?
Windows 11 23h2
Vielen Dank im Voraus.
LG Bella
Applocker blockiert die Treiberinstallation vom Netzlaufwerk (Installation erfolgt mit Domänen-Admin, wenn ich die Installation starte, bekomme ich einen Bluescreen.
Hat jemand eine Idee, wie man das Problem lösen kann?
Windows 11 23h2
Vielen Dank im Voraus.
LG Bella
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 42301520405
Url: https://administrator.de/contentid/42301520405
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
9 Kommentare
Neuester Kommentar
Moin.
Applocker an, aber Treiber mit dem Domänenadmin installieren... finde den Fehler.
Bitte nicht den Domänenadmins für Dinge außerhalb der Domänencontroller nutzen - Du reitest früher oder später damit ins Verderben, denn Angreifer lecken sich alle 10 Finger nach Anmeldeinformationen der Domänenadmins auf Clients.
Zum Problem: Hast Du in Applocker auch dll-Checking angeschaltet? Wenn ja, teste es mal ohne dieses aktiv zu haben. Wenn nein: es ist kein Problem von Applocker bekannt, das Bluescreens verursacht. Somit würde ich von einem Problem ausgehen, dass auch ohne Applocker auftritt. Hast Du es ohne Applocker schon versucht?
Applocker an, aber Treiber mit dem Domänenadmin installieren... finde den Fehler.
Bitte nicht den Domänenadmins für Dinge außerhalb der Domänencontroller nutzen - Du reitest früher oder später damit ins Verderben, denn Angreifer lecken sich alle 10 Finger nach Anmeldeinformationen der Domänenadmins auf Clients.
Zum Problem: Hast Du in Applocker auch dll-Checking angeschaltet? Wenn ja, teste es mal ohne dieses aktiv zu haben. Wenn nein: es ist kein Problem von Applocker bekannt, das Bluescreens verursacht. Somit würde ich von einem Problem ausgehen, dass auch ohne Applocker auftritt. Hast Du es ohne Applocker schon versucht?
Sicher das es an Applocker liegt und nicht dasselbe Problem wie in deinem letzten Thread ist? Der LinkedConnections Registry-Eintrag funktioniert nicht unter Windows 11 wenn UAC so eingestellt ist das es Anmeldeinformationen braucht.
+1 für niemals den Domain-Admin für sowas verwenden , der sollte nichtmal auf Netzlaufwerke zugreifen dürfen wenn die nicht vom DC geshared werden ( was auch wieder problematisch ist)
+1 für niemals den Domain-Admin für sowas verwenden , der sollte nichtmal auf Netzlaufwerke zugreifen dürfen wenn die nicht vom DC geshared werden ( was auch wieder problematisch ist)
Grund wurde hier schon erläutert, aber der/die TO ist leider beratungsresistent.
Zitat von @Bella21:
vielen Dank für deine Hilfe bei deinen letzten Beiträgen zu diesem Thema. Ich habe dies bereits durchgeführt und den Server mit der IP-Adresse als 1 markiert, leider gab es keine Verbesserung.
Du hast den Post offensichtlich nicht verstanden.vielen Dank für deine Hilfe bei deinen letzten Beiträgen zu diesem Thema. Ich habe dies bereits durchgeführt und den Server mit der IP-Adresse als 1 markiert, leider gab es keine Verbesserung.
Nein.
Also bspw. Skript, das elevated läuft, LW mappt oder lokal in tmp. Ordner kopiert und dann ausführt.
welches GPO wäre das?
Keine, Möglichkeiten/Workarounds wurden im vorherigen Thread genannt.Also bspw. Skript, das elevated läuft, LW mappt oder lokal in tmp. Ordner kopiert und dann ausführt.