|
BeyondTrust -
Privilige Manager (ehemals DesktopStandard - PolicyMaker Application Security) |
![]() |
Der Traum eines jeden Administrators ist es, nur Anwender in einem Netzwerk zu
haben, die exakt nur das ausführen können, was man Ihnen erlaubt. Leider gibt es
Programmieren die das Benutzerkonzept von Microsoft nicht verstanden haben und
deren Programme sich weigern, als eingeschränkte Benutzer ausgeführt zu werden.
Ein weiteres Szenario ist: Warum soll ein Mitarbeiter der IT-Abteilung immer als
Administrator angemeldet sein, nur damit er seine Aufgaben erfüllen kann?
Für beide Szenarien gibt es von Microsoft schon die
Zentrale Vergabe lokalen Benutzerrechte (siehe Artikel)
oder auch die Möglichkeit der
Objektdelegation (siehe Artikel).
Der Privilige Manager von BeyondTrust geht einen Schritt weiter und ist eine Form der
Kombination von beiden oben genannten Möglichkeiten und den
Software Restriction Polcies von Microsoft, die mit
Windows 2003, bzw. XP eingeführt wurden.
Man möchte einem Benutzer zB erlauben eine bestimte Software zu installieren.
Was als Recht nicht existiert und mit Bordmitteln nicht möglich ist. Software
Installation ist genaugenommen gleichbedeutend mit AdminiBerechtigungen.
Microsoft kann den MSI Installer grundsätzlich mit erhöhten Rechten (elevated
rights) ausstatten, dann gilt es aber für jedes MSI.
BeyondTrust kann das in folgender Form realisieren:
Ausser der MSI Ordner Regel sind folgende Einstellungen möglich:

| Hersteller: | |
![]() |
BeyondTrust Corporation 125 Brewery Lane, Bldg. 320 Portsmouth, NH 03801 USA |
| Homepage | http://www.beyondtrust.com |
|
Free Trial |
http://www.beyondtrust.com/products/FreeTools.aspx |
| Overview | http://www.beyondtrust.com/products/PrivilegeManager.aspx |