 |
Mit der Professional Edition von Windows XP können Sie ein praktisches Feature nutzen, das Ihnen erlaubt bestimmte Anwendungen zu blocken - die Rede ist von den "Richtlinen für die Softwareeinschränkung". |
Diese Richtlinien werden über die "Lokalen Sicherheitseinstellungen" festgelegt. Dieses Snap-in der MMC starten Sie am schnellsten über Eingabe von
secpol.msc unter Start/Ausführen.
Dort finden Sie in der Baumansicht links die "Richtlinen für Softwareeinschränkung" - öffnen Sie diesen Eintrag und navigieren Sie zuerst zu "Sicherheitsebenen".
Zuerst müssen Sie wählen, ob Sie alle Anwendungen oder nur einzelne verbieten möchten. Wenn Sie auf "Nicht eingeschränkt" doppelklicken und diese als Standard verwenden können alle Anwendungen ausgeführt werden, wenn Sie "Nicht erlaubt" als Standard verwenden (Klick auf den Button "Als Standard verwenden") kann keine Anwendung ausgeführt werden. Wählen Sie eines der beiden.
Nun können Sie je nachdem, welche Auswahl Sie getroffen haben, Regeln hinzufügen und somit festlegen, welche Anwendungen ausgeführt ("Nicht erlaubt") oder nicht ausgeführt ("Nicht eingeschränkt") werden dürfen.
Danach stehen Ihnen unter "Zusätzliche Regeln" Pfadregeln (hier können Sie bspw. verhindern, dass Anwendungen aus bestimmten Ordnern ausgeführt werden dürfen), Internetzonenregeln, Hash- und Zertifikatsregeln zur Verfügung, wobei die Pfadregeln wohl die beste Methode ist.
Möchten Sie nun verhindern, dass alle Anwendungen aus "C:Programme" ausgeführt werden können, klicken Sie zuerst in der Baumstruktur unter "Richtlinien für Softwareeinschränkungen" auf "Zusätzliche Regeln". Dort können Sie nun mittels Rechtsklick auf diesen Eintrag eine neue Pfadregel erstellen.
Im danach geöffneten Dialog können Sie den Pfad ("C:Programme"), die Sicherheitsstufe ("Nicht erlaubt") und eine Beschreibung angeben. Klicken Sie auf "OK" um den Vorgang zu bestätigen und schon ist die Regel erstellt. Diese werden jedoch erst dann aktiv, wenn Sie sich neu anmelden.
Haben Sie sich neu angemeldet und versuchen Sie nun eine Anwendung aus dem gewählten Ordner zu öffnen, erscheint eine Fehlermeldung.
Die Regeln lassen sich natürlich auch wieder löschen, klicken Sie dazu mit der rechten Maustaste auf die gewünschte Regel und wählen Sie "Löschen". Nach einer Bestätigung ist die Regel ab der nächsten Anmeldung nicht mehr aktiv.
Mit diesem praktischen Snap-In der MMC lassen sich auf einen gemeinsam genutzten Familien-PC somit sämtliche Anwendungen sperren.
Autor: Dominik Berger