Teilt ein Administrator einem Nutzerkonto zu wenig Rechte zu, macht sich das schnell bemerkbar: Programme laufen nicht mehr oder der Nutzer darf auf wichtige Ordner nicht mehr zugreifen. Doch wie merkt der Admin, wenn er dem Nutzer versehentlich zu viele Rechte eingeräumt hat? Dabei hilft AccessEnum
. Es vermag komplette Laufwerke und die Registry zu durchsuchen und zeigt an, welche Rechte wo gesetzt sind. Zum Ausführen der Software benötigen Sie Admin-Rechte – etwa via MachMichAdmin
. (axv)
Das Kommandozeilenwerkzeug ListDLLs
stellt die Beziehungen zwischen Programmen und den von ihnen benötigten DLLs dar: listdlls –d wsock32 beispielsweise listet alle laufenden Programme auf, welche die Bibliothek wsock32.dll benutzen, listdlls firefox.exe zeigt alle DLLs an, die der Firefox-Web-Browser geladen hat. Nützliche Ergänzungen bringen die PSTools
mit, die das Sammeln von Informationen über das System erlauben und mit denen sich Dienste konfigurieren oder Neustarts durchführen lassen. (ola)
Durch sogenannte Autostarts bietet Windows an, Programme beim Hochfahren automatisch zu starten. Das mag mitunter sehr bequem sein, stellt aber auch ein großes Sicherheitsrisiko dar, weil sich hierüber Schädlingsprogramme im System einnisten können. Obendrein belasten Autostarts Stabilität und Tempo von Windows, denn je mehr Programme gleichzeitig aktiv sind, desto langsamer wird das System und die Wahrscheinlichkeit steigt, dass die Programme sich gegenseitig ins Gehege kommen. Einen Überblick darüber, was Windows alles startet, verschafft das Tool Autoruns
. Es erlaubt darüber hinaus, überflüssige Autostarts abzuschalten. Dabei geht es allerdings manchmal zu weit, denn es lassen sich auch solche deaktivieren, die zum Betrieb von Windows zwingend erforderlich sind. Daher Achtung: Deaktivieren Sie keinesfalls "DllDirectory", sonst scheitert das nächste Hochfahren von Windows mit einem Bluescreen und es hilft nur noch das Zurückspielen eines Images. Auch die Userinit-Anmeldeanwendung muss aktiviert bleiben, sonst misslingt zwangsläufig der nächste Login. (axv)
