Per GPO ausgeblendete Laufwerke werden angezeigt
Moderators: Hacker, Stefan2, white
-
- Junior Member
- Posts: 4
- Joined: 2009-11-15, 14:18 UTC
Per GPO ausgeblendete Laufwerke werden angezeigt
Per GPO sind die beiden Richtlinien "Laufwerke im Explorer ausblenden" und "Zugriff darauf verhindern" aktiviert. Im TotalCommander werden im Gegensatz zum Explorer die entsprechenden Laufwerke trotzdem angezeigt. Die Richtlinien werden anscheinend ignoriert.
Wie kann der TotalCommander gezwungen werden die Richtlinien ebenfalls einzuhalten?
Wie kann der TotalCommander gezwungen werden die Richtlinien ebenfalls einzuhalten?
-
- Junior Member
- Posts: 4
- Joined: 2009-11-15, 14:18 UTC
Dann verhinder per NTFS-Rechten doch einfach den Zugriff auf die entsprechenden Laufwerke. Und was nutzt dir eine Einstellung "NotAllowed", wenn du das an jedem Rechner eh individuell einrichten musst? Ist doch egal, ob man nun die Whitelist oder die Blacklist einstellen muss, oder?
Es gibt keine sinnvolle und zuverlässige Möglichkeit, als über NTFS-Rechte den Zugriff zu verbieten.
MfG Dalai
Es gibt keine sinnvolle und zuverlässige Möglichkeit, als über NTFS-Rechte den Zugriff zu verbieten.
MfG Dalai
#101164 Personal licence
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
Nö, soweit ich weiß nicht.Magicmouse wrote:Existiert auch eine Eigenschaft ähnlich "NotAllowed" oder "Denied"?
Löschvolage:
Code: Select all
Allowed=ABCDEFGHIJKLMNOPQRSTUVWXYZ\

Das setzt aber auch ein NFTS Laufwerk voraus, oder?Dalai wrote:Dann verhinder per NTFS-Rechten...
Gruß
Holger
-
- Junior Member
- Posts: 4
- Joined: 2009-11-15, 14:18 UTC
Natürlich. Aber schon der Zugriff auf Laufwerke kann sehr vielfältig erfolgen. Es braucht ja nur jemand einen anderen TC vom Stick zu starten o.ä. und schon kommt er wieder ran. Laufwerksbuchstabe aus dem System entfernen wäre auch noch ne Möglichkeit - geht einfach per Datenträgerverwaltung. Dann kommt auch keiner wieder ran ohne Adminrechte.HolgerK wrote:Das setzt aber auch ein NFTS Laufwerk voraus, oder?Dalai wrote:Dann verhinder per NTFS-Rechten...
Jetzt verstehe ich, worauf du hinaus willst: ausblenden, nicht Zugriff verhindern, weil das schon per ACLs passiert. In meinen Augen sinnlos, denn siehe oben: wenn jemand einen TC (oder anderen Dateimanager) von einem Wechselmedium starten (kann auch ne CD/DVD sein), dann sind die Laufwerke dort nicht ausgeblendet.Magicmouse wrote:Laufwerkszugriffe sind durch ACLs geregelt. Es sollen lediglich bestimmte Laufwerke für alle entsprechenden User ausgeblendet sein.
MfG Dalai
#101164 Personal licence
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
-
- Junior Member
- Posts: 4
- Joined: 2009-11-15, 14:18 UTC
Und das nutzt dir gar nichts, wenn jemand einen TC auf DVD hat. Ich habe sowas z.B., neben dem auf meinem USB-Stick. Wenn du also alles zumachen willst, musst du auch USB und optische Laufwerk bzw. alle Wechselmedien abschließen bzw. sperren.Magicmouse wrote:Softwareinstallationen werden überwacht.
Wenn Terminalserver da ist, wieso sind dann die Laufwerke unterschiedlich *nicht versteh*?
MfG Dalai
#101164 Personal licence
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
Nur zur Vervollständigung:
Allowed und RestrictInterface kann alternativ auch in der Registry angegeben werden:
http://www.ghisler.ch/board/viewtopic.php?p=137722#137722
Gruß
Holger
Allowed und RestrictInterface kann alternativ auch in der Registry angegeben werden:
http://www.ghisler.ch/board/viewtopic.php?p=137722#137722
Gruß
Holger
Und der TC nutzt dennoch seine INI, wenn ich eine mit UseIniInProgramDir=7 setze. Damit gelten sicher nur die Einstellungen dort - so nehme ich das zumindest an. Sind darin keine festgelegt, gibt's keine Einschränkungen.
MfG Dalai
MfG Dalai
#101164 Personal licence
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
Nun, wenn ich das richtig interpretiere, dann kann man selbst mit einer alternativen wincmd.in nicht mehr Laufwerksbuchstaben zugreifbar machen als über den Registry-Eintrag erlaubt sind.ghisler(Author) wrote:Der Eintrag "Allowed" kann auch in der Registry gespeichert und (per Permissions) schreibgeschützt werden, damit die User das nicht ändern können. TC nimmt dann den kleinsten gemeinsamen Nenner der Allowed-Einträge (den mit der grössten Einschränkung).
Gruß
Holger
Stimmt, du hast Recht. Ich hab's grade mal ausprobiert. Allerdings macht das im HKCU IMO wenig Sinn. Muss man für jeden User setzen, auch wenn ich weiß, dass man sowas skripten kann.HolgerK wrote:Nun, wenn ich das richtig interpretiere, dann kann man selbst mit einer alternativen wincmd.in nicht mehr Laufwerksbuchstaben zugreifbar machen als über den Registry-Eintrag erlaubt sind.ghisler(Author) wrote:Der Eintrag "Allowed" kann auch in der Registry gespeichert und (per Permissions) schreibgeschützt werden, damit die User das nicht ändern können. TC nimmt dann den kleinsten gemeinsamen Nenner der Allowed-Einträge (den mit der grössten Einschränkung).
MfG Dalai
#101164 Personal licence
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64
Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror