Ausführbare Dateien (Anwendungen) können entweder manuell über die Option "Als Administrator ausführen" oder durch eine Anforderung der Anwendung selbst (z.B. Installationsprogramme) mit erhöhten Rechten gestartet werden. Aus Sicherheitsgründen können durch diese Einstellungen Anwendungen nur noch mit erhöhten Rechten gestartet werden, wenn diese eine gültige Signatur enthalten. Neben der Signatur der Datei muss ein entsprechendes Zertifikat im Speicher für vertrauenswürdige Herausgeber auf dem Computer installiert sein.
So geht's:
- Starten Sie ...\windows\regedit.exe bzw. ...\winnt\regedt32.exe.
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
Policies
System
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- Doppelklicken Sie auf den Schlüssel "ValidateAdminCodeSignatures".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "ValidateAdminCodeSignatures" ein.
- Ändern Sie den Wert ggf. auf "0" (ohne Signaturüberprüfung) oder "1" (mit Signaturüberprüfung).
- Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
- ValidateAdminCodeSignatures:
0 = Die Überprüfung der Signatur von ausführbaren Dateien mit erhöhten Rechten wird nicht erzwungen. (Standard)
1 = Die Überprüfung der Signatur von ausführbaren Dateien mit erhöhten Rechten wird erzwungen.
- Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.
Querverweis:
|