pedant
Goto Top

XP Home: Warnung von nicht signierten Treibern abschalten?

Hallo,

wie kann man denn bei XP Home die Warnung vor nicht signierten Treibern abschalten?
Alle verfügbaren Treiber sollen einfach installiert werden. Vor allem möchte ich nicht bei jedem neuen USB-Stick die Abfragen durchklickern. Ganz besonders nicht bei Rechnern, die in einem Kiosksystem ohne Maus und Taste laufen.

Bei XP Pro geht das über secpol.msc, soweit bin ich mit google gekommen.
Secpol.msc ist bei Home nicht dabei und das secpol.msc von XP Pro jammert bei Home es fehle ein Reg-Schlüssel. Diesen angelegt hört das Gejammer zwar auf, aber das Programm zeigt keine Einträge.
Was fehlt da noch?
Oder gibt's einen ganz anderen Ansatz?
Kann man die zugehörigen *.infs per Hand signieren?

Gruß Frank

Content-ID: 14369

Url: https://administrator.de/contentid/14369

Printed on: November 12, 2024 at 09:11 o'clock

Mitchell
Mitchell Aug 12, 2005 at 21:18:33 (UTC)
Goto Top
Rechtklick auf Arbeitplatz (auch Systemsteuerung>System)>Hardware>Treibersignierung

Sollte es so nicht funktionieren, mal in den abgesicherten Modus gehen. Bei mir klappts auch so.

Mfg

Mitchell
Pedant
Pedant Aug 13, 2005 at 11:43:35 (UTC)
Goto Top
Hallo Mitchell,

danke für die Antwort. So einfach ist mein Leben aber nicht. Die genannte Einstellung nützt leider nichts. Es wird trotzdem gewarnt und nachgefragt. Zumindest ist das bei meinen Systemen so (Home und Pro).
Von der Beschriftung her sollte dieser Schalter eigentlich genau das bewirken.

Bei mir klappts auch so.
Das macht mich einigermaßen neidisch.

Kann jemand anderes diese Lösung oder mein Problem bestätigen?

Gruß Frank
Biber
Biber Aug 13, 2005 at 13:35:29 (UTC)
Goto Top
Moin Frank,
"HKEY_CURRENT_USER \SOFTWARE\Policies\Microsoft\Windows NT\Driver Signing"
DWORD-Wert "BehaviorOnFailedVerify"
Wert "0" Keine Warnung
Wert "1" Warnung
Wert "2" Warnung Treiber ohne bestandenen Logo-Test werden blockiert.

HTH Frank / der Biber aus Bremen
Pedant
Pedant Aug 13, 2005 at 17:31:51 (UTC)
Goto Top
Hallo Frank,

die Einstellungen von "Systemsteuerung->System->Hardware->Treibersignierung"
werden hier gespeichert:
<font color=blue>HCU\Software\Microsoft\Driver Signing\
"Policy"=0,1,2 (DWORD)</font>

Dein Schlüssel existiert bei mir nicht.
<font color=blue>HCU\Software\Policies\Microsoft\Windows NT\Driver Signing
"BehaviorOnFailedVerify"=0,1,2 (DWORD)</font>
Der Pfad endet bei mir hier:
<font color=blue>HCU\Software\Policies\Microsoft\</font>

Ich werde ihn entsprechend anlegen und testen, aber leider erst morgen.

Gruß Frank
Biber
Biber Aug 13, 2005 at 21:11:56 (UTC)
Goto Top
Sorry, Frank, warte noch mit dem Registry-Hacken....vielleicht war ich zu voreilig.

Habe mich auch ein bisschen schlauer gelesen. Im Internet gibt es zwei große Fraktionen. Die einen behaupeten steif und fest, auch und erst recht unter XP würden die folgenden RegKeys funktionieren und sie so glücklich machen, wie man als M$-User uberhaupt sein kann,
<font size=-2>[HKCU\Software\Policies\Microsoft\Windows NT\Driver Signing]
"BehaviorOnFailedVerify"=dword:00000000
[HKLM\Software\Policies\Microsoft\Windows NT\Driver Signing]
"BehaviorOnFailedVerify"=dword:00000000
[HKU\.DEFAULT\Software\Policies\Microsoft\Windows NT\Driver Signing]
"BehaviorOnFailedVerify"=dword:00000000
HKCU\Software\Microsoft\Driver Signing
"Policy"=dword:00000000
HKLM\SOFTWARE\Microsoft\Driver Signing
"Policy"=dword:00000000</font>

Die andere Fraktion streitet zum Teil seit Jahren ab, dass es funktioniert, schönes Beispiel http://www.ewall.org/displayarticle93.html

Microsoft schreibt in http://support.microsoft.com/?kbid=298503 "Registrierungswerte "Driver Signing" können in Windows XP nicht direkt geändert werden"
<font size=-2>Anmerkung: Windows XP sucht nach der Richtlinie und stellt sicher, dass sie dem Eintrag entspricht, der für sie an einem alternativen Ort gespeichert ist. Falls jedoch das Betriebssystem feststellt, dass der Registrierungsschlüssel Driver Signing Policy manipuliert wurde, stellt es automatisch die korrekten Werte wieder her (oder den Standardwert Warn und Ignore bei der Nicht-Treibersignatur-Richtlinie [none-driver signing policy]).

Windows XP protokolliert auch mindestens eine Meldung in die Datei Setupapi.log, sobald der Registrierungsschlüssel Driver Signing Policy manipuliert wird.
#E412 Permachine codesigning policy settings appear to have been tampered with. Error 13: The data is invalid.
#W415 Codesigning policy database resynchronized to default values.</font>

Fest zu stehen scheint, dass also Registry-Werte, die "lockerer" sind als die der GPO ignoriert, wieder überschrieben und als Manipulationsversuch protokolliert werden.
Dennoch muss es IMHO auch unter XP die obigen RegKeys geben, denn der Benutzer kann lokal die GPO-Treiber-Behandelmimik verschärfen .

Gibt tonnenweise Threads zu dem Thema, aber anscheinend keine eindeutige Lösung.
Außer natürlich bei diesen Mach-mir-Windows-schneller-Foren, die sehen das ähnlich locker wie ich in meinem obigen Beitrag.
Dafür schämt sich ganz doll
Frank / der Biber aus Bremen
Pedant
Pedant Aug 14, 2005 at 16:50:14 (UTC)
Goto Top
Hallo Frank,

danke für Deine Recherche. Ich habe jetzt alle genannten Schlüssel eingerichtet:

<font color=blue>Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Driver Signing]
"Policy"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Driver Signing]
"Policy"=dword:00000000

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Driver Signing]
"BehaviorOnFailedVerify"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Driver Signing]
"BehaviorOnFailedVerify"=dword:00000000

[HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Windows NT\Driver Signing]
"BehaviorOnFailedVerify"=dword:00000000</font>

meinem XP Home war das, wie zu erwarten, leider egal, es warnt mich immer noch.
Kann man denn mit XP Pro oder sonstwie eine entsprechende Richtline erstellen und diese auf XP Home kopieren?

Gruß Frank