Windows Sicherheit Durch diese Dateien entstehen möglicherweise Risiken für den Computer

Versucht man eine ausführbare Datei von einem anderen Arbeitsgruppen-Computer oder einem NAS zu starten, erhält man in der Regel folgende Sicherheitswarnung:

Ist der eigene oder der entfernte Computer nicht Mitglied der selben Domäne oder handelt es sich generell um eine Arbeitsgruppen-Umgebung ist diese Meldung normal. Die dahinter stehende Funktionalität soll verhindern, das unbemerkt bzw. ungewollt Anwendungen gestartet werden.

Mittels einer Konfigurationsänderung lässt sich diese Meldung verhindern bzw. dem entfernten Computer oder NAS vertrauen. Grafisch lässt sich unter

Systemsteuerung - Internetoptionen - Sicherheit - Lokales Intranet

nach einem Klick auf “Sites” und “Erweitert” die IP-Adresse, der Computername oder der FQDN des entfernten Computers eintragen. Je nachdem wie das Netzwerk gestaltet ist oder wo sich der entfernte Computer befindet, z.B. anderes Subnetz oder anderen DNS-Domäne, und wie auf Diesen zugegriffen wird, kann es sinnvoll sein alle drei Varianten einzutragen.

Hinweis: Diese Einstellung wird pro Benutzer gespeichert!

Via Gruppenrichtlinie (Lokal oder Domäne) lässt sich die Änderung unter

Benutzer- oder Computereinstellungen - Administrative Vorlagen - Windows-Komponenten - Internet Explorer - Internetsystemsteuerung - Sicherheitsseite

in “Liste der Site zu Zonenzuweisungen” vornehmen. Hierzu muss man folgendes Wissen:

“Wertname” stellt die “Site”, also die eigentliche Ziel-Adresse, dar und mittels “Wert” wird die zugeordnete Zone angeben. Möglich ist:

  • 1 = Lokales Intranet
  • 2 = Vertrauenswürdige Sites
  • 3 = Internet
  • 4 = Eingeschränkte Sites

Hinweis: Sobald mittels Gruppenrichtlinie die Sites vorgegeben werden, kann der Benutzer keine eigenen bzw. weiteren Einträge hinzufügen!

Die Einstellung wird in der Registry unter

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap

bzw.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap

gespeichert. Folglich kann man diese ebenfalls via Skript, “reg import” oder auch “reg add” ändern. Ein Beispiel:

reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap" /v AutoDetect /t REG_DWORD /d 0 /f reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\%DeploymentServer%" /v * /t REG_DWORD /d 1 /f

Die Änderung greift im Vergleich zu früheren Windows-Versionen, wie z.B. XP, sofort. Ein Neustart ist nicht notwendig.

Quellen:

Microsoft Docs – Registrierungseinträge für Internet Explorer-Sicherheitszonen für erweiterte Benutzer

DeployHappiness – Managing Internet Explorer Trusted Sites with Group Policy

Bents Blog – Sicherheitswarnung „Datei öffnen“ in Domänen via Gruppenrichtlinien abschalten

Schon immer Technik-Enthusiast, seit 2001 in der IT tätig und seit über 10 Jahren begeisterter Blogger. Mit meiner Firma IT-Service Weber kümmern wir uns um alle IT-Belange von gewerblichen Kunden und unterstützen zusätzlich sowohl Partner als auch Kollegen. Die Schwerpunkte liegen auf der Netzwerkinfrastruktur, dem Betrieb von Servern und Diensten.

Schlagwörter: exe, microsoft, ms, nas, network, netzwerk, security, server, unc, warning, Windows, workgroup

  • Support
  • Services
    • Avast Business Antivirus
    • Betrug / Fake
      • Info und Hilfe bei Ransomware
      • Wie sicher ist mein Passwort?
      • Ist meine Email-Adresse gelistet
      • Microsoft Fake Anrufe
      • Postmail Sendungsstatus
      • Ransomware (Erpresser-Virus)
      • Sodinokibi erreicht die Schweiz
      • Was ist eigentlich Malware?
      • Nationales Zentrum f�r Cybersicherheit
    • Datenrettung
    • Downloads
      • Adobe
      • Microsoft
      • Norton
    • Fernwartung
    • HP Server Support
    • IT-Service
    • Online Backup
    • Plotten
    • SSD Upgrade
    • Video �berwachung
      • Axis
      • Bascom
    • VPN Verbindungen
      • Router VPN Filter Test
      • Was ist ein VPN?
    • WLAN Systeme
      • Mesch WLAN
      • UniFi AP-AC-LR und UniFi AP-AC-Pro
    • WLAN Voucher System
  • Firma
    • Kontaktdaten
    • �ber uns
    • Erworbene Zertifikate
    • Bewertungen
  • Links
    • Archiv Informationen
    • Herstellerlinks
    • Referenzen
    • Infos zum Tesla
    • Unser Einzugsgebiet
  • Infos
    • GG-45 Kategorie 7 Netzwerk
    • Hyper-V
    • RJ-Steckverbindung
    • Twisted-Pair-Kabel
    • Unterschiede CAT 3 bis CAT 8
    • Unterschiede Windows 10 Pro und Home
    • Western Digital Festplatten
    • Panel Typen, IPS, TN, VA
  • OnlineShop
  • Fernwartung
  • Ticket



Wer ein NAS oder andere Netzwerkfreigaben nutzt, sieht sie h�ufig: regelm��ige Sicherheits-warnungen, wenn Sie Ihre eigenen Dateien kopieren,
verschieben oder Programme �ber das Heimnetzwerk ausf�hren wollen. Windows 7, 8.1 oder auch Windows 10 vermuten dann �m�gliche Risiken
f�r den Computer�. Das ist l�blich und auch richtig, doch nicht immer sind die Warnungen notwendig. In diesem Artikel zeigen wir Ihnen, wie Sie
dies unter Windows abschalten k�nnen.

1. Systemsteuerung, Internetoptionen �ffnen

2. Sicherheit, Lokales Intranet, Sites �ffnen

3. Erweitert, �ffnen

4. IP-Adresse es NAS, oder Servers eintragen und hinzuf�gen

Alles mit OK best�tigen. Fertig

Alle Angaben ohne Gew�hr. CompDesign Zubler Update: 22.09.2022

Login

Toplist

Neuester Beitrag

Stichworte