Logo faq-o-matic.net
Logo faq-o-matic.net

Wo werden die Sicherheitseinstellungen gespeichert?

von veröffentlicht am22. Oktober 2006, 19:14 Uhr Kurzlink http://faq-o-matic.net/?p=540 Zitatlink
Kategorie Kategorie: Administration, Client-Administration, Gruppenrichtlinien, Windows   Translate with Microsoft Translator Translate EN

Die Lokalen Sicherheitsrichtlinien sind eine Untermenge der gesamten Gruppenrichtlinien eines Systems. Während der größte Teil der in den Gruppenrichtlinien vorgenommenen Einstellungen jedoch in der Registry landet, kann man die meisten Einstellungen im Bereich der Lokalen Sicherheitsrichtlinien in der Registry nicht finden.

In den Lokalen Sicherheitseinstellungen sind die verschiedensten Dinge einstellbar. Dies geht über Kontorichtlinien (Passwortlänge usw.) über Lokale Richtlinien (Überwachung, Benutzerrechte, Sicherheitsoptionen) und Richtlinien öffentlicher Schlüssel (Zertifikatsrichtlinien) bis zu den IP-Sicherheitsrichtlinien (Einstellungen für das Protokoll IPSec).
Da man viele dieser Dinge in der Registry nicht finden kann, wirft sich die Frage auf, wo diese Einstellungen letztlich gespeichert werden.

 Nun, ein Teil davon wird doch in der Registry gespeichert. In einem Schlüssel, auf den selbst der Administrator keinen Lesezugriff hat: HKLM\SECURITY (entspricht der Registry-Datei "security" im Ordner %SystemRoot%\System32\Config). Man kann sich als Administrator den Zugriff geben, um die dort vorhandenen Einträge doch zu sehen.

Andere Einstellungen landen in der Sicherheitsdatenbank des Systems, die wir unter dem Namen "secedit.sdb" im Ordner %SystemRoot%\security\Database finden. Diese Datenbank kann mit dem Tool "Sicherheitskonfiguration und Analyse" (das Tool liegt als Snap-In vor und muß erst mit 'mmc.exe' als neue Verwaltungskonsole erstellt werden) eingesehen werden. Allerdings ist die Datei nicht direkt zu öffnen, da sie das Betriebssystem im Zugriff hat. Fährt man mit diesem Tool allerdings eine Analyse gegen eine dazugeladene Sicherheitsvorlage, sind die aktuellen Einstellungen des Systems genau die, welche in der secedit.sdb hinterlegt sind.

Verwandte Beiträge:

  1. Alle Möglichkeiten zur Steuerung der NumLock-Taste
    Immer mal wieder kommt die Frage auf, wie man NumLock bzw. die Num-Taste dauerhaft auf EIN stellen kann. Dieser Artikel zeigt...
  2. Office 2003: Verlauf-Aufzeichnungen verhindern
    Unter Office 2003 finden wir immer wieder unter den Menüs Öffnen und Speichern unsere zuletzt verwendeten Dateien und Ordner –...
  3. Delprof2: Automatisiertes Löschen von Benutzerprofilen
    Delprof2 ist der inoffizielle Nachfolger von Microsofts Delprof, das mit neueren Betriebssystemen als Windows XP nicht zurechtkommt. Das Wichtigste in...
  4. Automatische Proxykonfiguration über WPAD
    Um nicht bei jedem Wechsel in ein anderes Netzwerk die Proxy-Einstellungen ändern zu müssen, gibt es das WPAD (Web Proxy...
  5. Wie kann ich Berechtigungen dokumentieren?
    Zur Dokumentation oder zum Reporting von Berechtigungen auf einem Windows-System gibt es zahlreiche Möglichkeiten. Hier ein Überblick (ohne Anspruch auch...

© 2005-2012 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!