g14:1220986674 wrote:heißt das jetzt das viren darauf zugriff haben auch wen ich mit eingeschränktem benutzerkonot unterwegs bin (Surun) 8-(
Normal nicht. :-) In HKEY_LOCAL_MACHINE dürfen standardmäßig nur Administratoren schreiben.
Wer auf einen Registry-Zweig Zugriff hat, zeigt Dir der Registry-Editor (Start->Ausführen: "RegEdit.exe") im Kontext-Menü des jeweiligen Schlüssels.
Mit dem englischsprachigen Tool AccessChk von SysInternals kannst Du die Zugriffsrechte sogar auflisten lassen.
SRP ist ein Vorsatz für die Zugriffsrechte, die Windows NT (2k, XP, Vista...) eh' schon hat.
Bei einem Zugriff auf ein Objekt prüft Windows, ob man dazu berechtigt ist.
Eine Sicherheitsrichtlinie kann sich in diese Prozedur einhängen.
Dadurch kann die SRP (auch bei erlaubtem Zugriff durch die Zugriffskontrolliste) den Zugriff verwehren.
...hoffentlich war das zu verstehen ;-)
g14:1220986674 wrote:und was sollte ich da jetzt genau ändern (also einstellungen) habs an mein virtuelen xp ausprobiert hab alles auf "nicht erlaubt" gestellt und xp wa futsch
Ich hoffe, dass das TLU besser beantwortet...
Mit SRP kannst Du u.A. Dateien aus bestimmten Ordnern (z.B. C:\Windows und C:\Programme) als immer OK festlegen. (Neue Pfadregel: "C:\Windows" "nicht eingeschränkt")
Das solltest Du für Ordner tun, auf die eingeschränkte Benutzer nicht schreiben können.
Dann läuft auch Dein virtuelles Windumms wieder :-)
Alles Andere musst Du probieren und verstehen.