SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\... oder SOFTWARE\Policies\...?

03/07/2009 - 13:46 von Stefan Kanthak | Report spam
Hi @ll,

in Stand-Alone XP-Systemen setze ich waehrend der unbeaufsichtigten
Installation Registry-Eintraege unter

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies]

Dummerweise erhalten (einige, aber nicht alle) Unterschluessel dabei
falsche "statische" ACLs (SYSTEM:F, Administrator:R), die Ererbung
von [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies] ist
nicht aktiv.

In Folge schlaegt dann die Installation von z.B. KB967715 fehl:

| 10.125: DoRegistryUpdates:UpdSpInstallFromInfSection Failed for ProductInstall.GlobalRegistryChanges.Install error: 0x5
| 10.125: INF_REGISTRY Failed
| 10.125: DoInstallation:DoRegistryUpdates failed
| 10.172: Zugriff verweigert

Unterhalb von [HKLM\SOFTWARE\Policies] stelle ich dieses (Fehl-)
Verhalten nicht fest.

Daher: gibt es eine generelle Abbildung der "alten" Schluessel unter
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies]
auf die "neuen" Schluessel unter [HKLM\SOFTWARE\Policies]?
Wie lautet diese Abbildung?

Wenn nein: fuer welche der folgenden "alten" Eintraege gibt es
aequivalente neue Eintraege unter [HKLM\SOFTWARE\Policies]?
Wie lauten diese ggf?

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"EnforceShellExtensionSecurity"=dword:01 ; KB216384
"ForceClassicControlPanel"=dword:01
;"HideRunAsVerb"=dword:00 ; KB830568
;"LinkResolveIgnoreLinkInfo"=dword:00 ; KB150215 & KB158682
"NoDriveAutoRun"=dword:03ffffff
"NoDriveTypeAutoRun"=hex:ff,00,00,00 ; KB136214 & KB155217, but KB895108 & KB953252
;"NoRemoteRecursiveEvents"=dword:01 ; KB816375
"NoSimpleNetIDList"=dword:01 ; KB823291
"NoSimpleStartMenu"=dword:01
;"NoSMConfigurePrograms"=dword:00 ; KB328326 & KB327931
"NoStartMenuEjectPC"=dword:00 ; KB292504
"NoViewOnDrive"=dword:00
"NoWelcomeScreen"=dword:01
"UseDesktopIniCache"=dword:01 ; KB840309

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Ext]
"RestrictToList"=dword:01 ; KB555235 & KB883256

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Network]
"AlphanumPwds"=dword:01 ; KB555540

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum]
; KB292504 & KB810869

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"UndockWithoutLogon"=dword:01
"VerboseStatus"=dword:01

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
"DontGroupPatches"=dword:00 ; KB328326 & KB327931

TIA
Stefan
[
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)
 

Lesen sie die antworten

#1 Herman M.
03/07/2009 - 15:00 | Warnen spam
"Stefan Kanthak" wrote:

Hi @ll,

in Stand-Alone XP-Systemen setze ich waehrend der unbeaufsichtigten
Installation Registry-Eintraege unter

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies]

Dummerweise erhalten (einige, aber nicht alle) Unterschluessel dabei
falsche "statische" ACLs (SYSTEM:F, Administrator:R), die Ererbung
von [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies] ist
nicht aktiv.

In Folge schlaegt dann die Installation von z.B. KB967715 fehl:

| 10.125: DoRegistryUpdates:UpdSpInstallFromInfSection Failed for ProductInstall.GlobalRegistryChanges.Install error: 0x5
| 10.125: INF_REGISTRY Failed
| 10.125: DoInstallation:DoRegistryUpdates failed
| 10.172: Zugriff verweigert

Unterhalb von [HKLM\SOFTWARE\Policies] stelle ich dieses (Fehl-)
Verhalten nicht fest.

Daher: gibt es eine generelle Abbildung der "alten" Schluessel unter
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies]
auf die "neuen" Schluessel unter [HKLM\SOFTWARE\Policies]?
Wie lautet diese Abbildung?

Wenn nein: fuer welche der folgenden "alten" Eintraege gibt es
aequivalente neue Eintraege unter [HKLM\SOFTWARE\Policies]?
Wie lauten diese ggf?

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"EnforceShellExtensionSecurity"=dword:01 ; KB216384
"ForceClassicControlPanel"=dword:01
;"HideRunAsVerb"=dword:00 ; KB830568
;"LinkResolveIgnoreLinkInfo"=dword:00 ; KB150215 & KB158682
"NoDriveAutoRun"=dword:03ffffff
"NoDriveTypeAutoRun"=hex:ff,00,00,00 ; KB136214 & KB155217, but KB895108 & KB953252
;"NoRemoteRecursiveEvents"=dword:01 ; KB816375
"NoSimpleNetIDList"=dword:01 ; KB823291
"NoSimpleStartMenu"=dword:01
;"NoSMConfigurePrograms"=dword:00 ; KB328326 & KB327931
"NoStartMenuEjectPC"=dword:00 ; KB292504
"NoViewOnDrive"=dword:00
"NoWelcomeScreen"=dword:01
"UseDesktopIniCache"=dword:01 ; KB840309

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Ext]
"RestrictToList"=dword:01 ; KB555235 & KB883256

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Network]
"AlphanumPwds"=dword:01 ; KB555540

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum]
; KB292504 & KB810869

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"UndockWithoutLogon"=dword:01
"VerboseStatus"=dword:01

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
"DontGroupPatches"=dword:00 ; KB328326 & KB327931

TIA
Stefan
[
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)






Interessant


Herman

Ähnliche fragen