Tipp::Windows Vista – Systemdateien sind durch TrustedInstaller geschützt, wie trotzdem ändern?

Tipp::Windows Vista - Systemdateien sind durch TrustedInstaller geschützt, wie trotzdem ändern?

Systemdateien lassen sich unter Vista nicht so ohne weiteres mehr überschreiben.

Der TrustedInstaller (Windows Module Installer) soll davor schützen.

Bei einigen Programm-Installationen, zum Beispiel UltraEdit-32, die die Systemdatei notepad.exe überschreibt, kommt es oft zu Problemen oder zu Fehlermeldungen. Bei einer Office Installation erscheint die Meldung, dass die Datei C:\Windows\system32\mapisvc.inf nicht aktualisiert werden kann (Fehler 1913). Das Ausführen des Setup mit Hilfe von "Als Administrator ausführen" bringt auch das gleiche Ergebnis.

Die Dateirechte an der originalen [Dateiname].exe weisen dem Benutzerkonto, Systemkonto und den Administratoren lediglich Lese- und Ausführen-Rechte zu. Vollzugriff hat nur eine Benutzergruppe namens TrustedInstaller, die im Besitz aller Systemdateien ist. Selbst der Default-Administrator darf also nicht alles – weder eine Systemdatei umbenennen, ändern noch löschen.

So haben Viren und andere Schädlinge es schwer sich durch die Überschreibung von Systemdateien einzunisten. Rechte eines "TrustedInstaller" kann nur der vistaeigene Installer erlangen, der dazu die Signatur des zu installierenden Pakets (SP oder Sicherheits-Hotfix) daraufhin untersucht, ob es von Microsoft stammt und im Originalzustand ist.

Der TrustedInstaller ist übrigens ein Dienst von Vista, der in Sicherheitseinstellungen für Ordner auftaucht. Der Dienst steht im Taskmanager unter "Dienste", wenn er aktiv ist, aber nicht unter "Dienste" (services.msc) in der Verwaltung oder unter Benutzerkonten.

Müssen gezwungendermassen Systemdateien verändert werden, gibt es aber doch eine Möglichkeit.

Wie das geht, zeigt ein Tipp im WinTotal-Tipparchiv








XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



Blogroll

Lorem ipsum

These 3 boxes are widgets and can be edited through the admin page, just like the sidebar.

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Impressum