06.06.2013 Aufrufe

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

352 Kapitel 9: Beseitigen von Softwareproblemen<br />

Überblick über AppLocker<br />

AppLocker ist e<strong>in</strong> neues Feature <strong>in</strong> <strong>W<strong>in</strong>dows</strong> 7 und <strong>W<strong>in</strong>dows</strong> Server 2008 R2. Adm<strong>in</strong>istratoren<br />

können damit e<strong>in</strong>schränken, welche Programme die Benutzer <strong>in</strong> der Organisation ausführen<br />

oder <strong>in</strong>stallieren dürfen.<br />

AppLocker weist zahlreiche Ähnlichkeiten mit SRP auf. Erstens konfigurieren Sie sowohl<br />

AppLocker als auch SRP <strong>in</strong> e<strong>in</strong>em Gruppenrichtl<strong>in</strong>ienobjekt. Und wie <strong>in</strong> SRP erstellen Sie<br />

auch <strong>in</strong> AppLocker Regeln, die festlegen, auf welche Anwendung Sie den Zugriff erlauben<br />

oder verbieten wollen. Und schließlich können Sie <strong>in</strong> AppLocker wie <strong>in</strong> SRP e<strong>in</strong> Programm<br />

identifizieren, <strong>in</strong>dem Sie unter anderem e<strong>in</strong>en Hashwert oder den Pfad zu se<strong>in</strong>er Datei<br />

angeben.<br />

AppLocker bietet gegenüber SRP folgende wichtige Verbesserungen:<br />

Herausgeberregeln<br />

In AppLocker können Sie e<strong>in</strong> Programm identifizieren, <strong>in</strong>dem Sie Informationen aus<br />

se<strong>in</strong>er digitalen Signatur extrahieren (Abbildung 9.7). Anhand ausgewählter Teile dieser<br />

Herausgeber<strong>in</strong>formationen def<strong>in</strong>ieren Sie dann, welche Programme Sie zulassen oder<br />

verbieten. Diese Herausgeberbed<strong>in</strong>gung ersetzt praktisch die Zertifikatregeln <strong>in</strong> SRP.<br />

Abbildung 9.7 Mit AppLocker können Sie e<strong>in</strong>e Anwendung anhand der digitalen Signatur<br />

identifizieren<br />

Die Herausgeberdaten aus e<strong>in</strong>er digitalen Signatur zu verwenden, ist die weitaus beste<br />

Methode, um e<strong>in</strong>e Anwendung <strong>in</strong> AppLocker zu identifizieren. Erstens können Sie auf<br />

Basis dieser Herausgeberdaten unterschiedlich konkrete Regeln entwickeln: Sie können<br />

festlegen, dass die Regel für den Herausgeber generell gilt, für alle Versionen e<strong>in</strong>er bestimmten<br />

Anwendung oder für ausgewählte Versionen der Anwendung (<strong>in</strong>klusive aller<br />

älteren oder künftigen Versionen). Zweitens löst die Herausgeberbed<strong>in</strong>gung e<strong>in</strong> zentrales

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!