windows xp datei signature

Antworten
rechle
Beiträge: 38
Registriert: 29 Jul 2008, 10:10
Kontaktdaten:

windows xp datei signature

Beitrag von rechle »

Hallo,

beim installieren von Paketen erhalte ich leider die Meldung, dass die Datei nicht über eine digitale Signatur verfügt. Das Dialogfeld lässt sich zwar bestätigen, aber das nervt ..

Hat da jemand eine Lösung?

Grüße

Reinhard
Benutzeravatar
Neptunium
Beiträge: 224
Registriert: 03 Jul 2008, 12:08
Wohnort: Marburg - Germany

Re: windows xp datei signature

Beitrag von Neptunium »

rechle hat geschrieben:beim installieren von Paketen erhalte ich leider die Meldung, dass die Datei nicht über eine digitale Signatur verfügt. Das Dialogfeld lässt sich zwar bestätigen, aber das nervt ..

Hat da jemand eine Lösung?
Hast du denn nicht die .md5 Dateien zu den Opsi-Produktpaketen mit runtergeladen bzw. vielleicht einfach nur vergessen, diese ins selber Verzeichnis wie das Produktpaket.opsi zu legen? Falls du die md5-Dateien nicht hast, kannst du sie dir aber auch ganz einfach selber erstellen (falls du den Installationspaketen traust), denn es handelt sich dabei wirklich nur um md5-Dateien im üblichen Format:

Code: Alles auswählen

md5sum produkt.opsi > produkt.opsi.md5
Gruß

Dirk
Benutzeravatar
d.oertel
uib-Team
Beiträge: 3319
Registriert: 04 Jun 2008, 14:27

Re: windows xp datei signature

Beitrag von d.oertel »

Hallo,

kannst Du bitte 'pakete' etwas genauer spezifizieren:
- Installation von Debianpaketen auf dem Server
- Installation von opsi-Paketen auf dem Server
- Installation von Software per opsi auf XP
- Installation von Treibern per opsi auf XP
?

gruss
detlef oertel
opsi support - uib gmbh

For productive opsi installations we recommend support contracts.
http://www.uib.de
http://www.opsi.org
rechle
Beiträge: 38
Registriert: 29 Jul 2008, 10:10
Kontaktdaten:

Re: windows xp datei signature

Beitrag von rechle »

Installation von Windows XP, incl. SP3


die Meldung kommt bei jedem Softwarepaket das installiert wird ...

grüsse

Reinhard
Benutzeravatar
Neptunium
Beiträge: 224
Registriert: 03 Jul 2008, 12:08
Wohnort: Marburg - Germany

Re: windows xp datei signature

Beitrag von Neptunium »

rechle hat geschrieben:Installation von Windows XP, incl. SP3
die Meldung kommt bei jedem Softwarepaket das installiert wird ...
Das ist aber keine präzise Bezeichnung und Beschreibung der Situation, in der der Fehler auftritt: Installierst du jetzt gerade XP SP3 und dann irgendein Softwareprodukt auf einem Opsi-Client oder das Opsi-Produkt (http://download.uib.de/opsi3.3/produkte ... sp3-8.opsi) mit dem Opsi-Paketmanager oder opsiinst auf deinem Opsi-Server? Wenn letzteres der Fall ist, liegt dann winxppro_sp3-8.opsi.md5 im selben Verzeichnis? Und wie lautet denn dann die vollständige Fehlermeldung. Kannst du keinen Screenshot (bzw. besser einen Ausschnitt davon) machen und mit posten, wenn du nicht exakt beschreiben kannst, unter welchen Umständen es zu der Fehlermeldung kommt?
Wenn man eine unpräzise Fehlerbeschreibung bekommt, wird es schwierig, die richtige Diagnose zu stellen und richtige Lösung zu beschreiben!

Gruß

Dirk
Benutzeravatar
d.oertel
uib-Team
Beiträge: 3319
Registriert: 04 Jun 2008, 14:27

Re: windows xp datei signature

Beitrag von d.oertel »

Hallo Reinhard,
Installation von Windows XP, incl. SP3
die Meldung kommt bei jedem Softwarepaket das installiert wird ...
ich verstehe diese (magere) Antwort als:
- Installation von Software per opsi auf XP
Aufgrund der mageren Antwort muss ich etwas raten:
Rückfragen wegen digitaler Signatur kommen bei XP gewöhnlich nur bei der Installation von Treibern
(soweit dies nicht per Registry ausgeschaltet ist) nicht aber bei der Installtion von Softwarepaketen wie z.B. firefox.
Hier kann es zu Rückfragen kommen (allerdings nicht wegen fehlender Signatur) wenn der share per IP-Namen oder IP-Nummer
und nicht per netbios-namen gemountet ist.
Also:
Bitte mal die c:\tmp\logonlog.txt posten
und die exakte (!) Fehlermeldung
unter Angabe des Produktes das installiert wird.

gruss
detlef oertel
opsi support - uib gmbh

For productive opsi installations we recommend support contracts.
http://www.uib.de
http://www.opsi.org
rechle
Beiträge: 38
Registriert: 29 Jul 2008, 10:10
Kontaktdaten:

Re: windows xp datei signature

Beitrag von rechle »

ich bitte vielmals um Entschuldigung für die äußerst dürftige Information.

ich habe gestern eine ganze weile gesucht, aber wie immer ist es entscheidend die richtigen Stichwörter zu verwenden. Das hier
habe ich heute Morgen noch gefunden und beschreibt die Situation eigentlich genau:

http://www.wintotal.de/Tipps/Eintrag.ph ... 24&URBID=3

das ganze tritt auf:
- Starten von Programmen von Netzlaufwerken: (siehe Beschreibung im Link oben)
\\hostname\share

- bei der Installation von Paketen aus der verfügbaren Produktpalette (ooffice2, acrobat, ....)

folgendes wird bei mir noch abgearbeitet:

Code: Alles auswählen

SET KEY=HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

REM REG ADD "HKLM\Software\Microsoft\Windows NT\CurrentVersion" /v LegalNoticeCaption /d "LoginMeldung" /f

REM Patch zur Anzeige von CHM Dateien http://support.microsoft.com/kb/896054/
REG ADD "HKLM\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions"  /v MaxAllowedZone /t REG_DWORD /d 0x3 /f

REM Zeige "Administrator"-Account im Wellcome Bildschimrm
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v Administrator  /t REG_DWORD /d 0x1 /f

REM DLLs nach dem beenden des Programms immer aus dem Speicher entfernen
REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v AlwaysUnloadDll /t REG_DWORD /d 0x1 /f

REM Wenn Wert 1 ist, wird der Laufwerksbuchstabe zuerst Re-Motel-auf-Werken angezeigt.
REM Laufwerksbuchstaben werden nicht angezeigt, wenn der Wert 2 ist.
REM Wenn der Wert 4 ist, wird der Laufwerksbuchstabe zuerst f<FC>r alle Laufwerke angezeigt.
REG ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer" /v ShowDriveLettersFirst /t REG_DWORD /d 0x4 /f

REM Wenn der Wert 0 ist, verwendet Windows " Freigabename auf comment text (Computername (Laufwerk))".
REM Wenn Wert 1 ist, verwendet Windows " Freigabename auf Computername (comment text (Laufwerk))".
REG ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer" /v ToggleCommentPosition /t REG_DWORD /d 0x1 /f

REM Mehrer Usersession abschalten (Logon)
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v AllowMultipleTSSessions  /t REG_DWORD /d 0x0 /f

REM altes Logon mit ctrl-alt-del verwenden
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v LogonType /t REG_DWORD /d 0x0 /f

REM Klassische Windows Anmeldung
REG ADD "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DisableCAD /t REG_DWORD /d 0x0 /f

REM kein automatischer Neustart nach Bluescreen
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\CrashControl /v AutoReboot /t REG_DWORD /d 0x0 /f

REM Kein Simple File Sharing benutzen
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v forceguest /t REG_DWORD /d 0x0 /f

REM Windows Tour Popup entfernen
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Applets\Tour /v RunCount /t REG_DWORD /d 0x0 /f

REM Imapi CD-Brenn Dienst entfernen
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\ImapiService /v Start /t REG_DWORD /d 0x4 /f

REM Disable SSDP Discovery Service (Universal Plug'n'Play)
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\SSDPSRV  /v Start /t REG_DWORD /d 0x4 /f

REM Wenn der Wert 0 ist, verwendet Windows " Freigabename auf comment text (Computername (Laufwerk))".
REM Wenn Wert 1 ist, verwendet Windows " Freigabename auf Computername (comment text (Laufwerk))".
REG ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer" /v ToggleCommentPosition /t REG_DWORD /d 0x1 /f

REM Mehrer Usersession abschalten (Logon)
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v AllowMultipleTSSessions  /t REG_DWORD /d 0x0 /f

REM altes Logon mit ctrl-alt-del verwenden
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v LogonType /t REG_DWORD /d 0x0 /f

REM Klassische Windows Anmeldung
REG ADD "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DisableCAD /t REG_DWORD /d 0x0 /f

REM kein automatischer Neustart nach Bluescreen
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\CrashControl /v AutoReboot /t REG_DWORD /d 0x0 /f

REM Kein Simple File Sharing benutzen
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v forceguest /t REG_DWORD /d 0x0 /f

REM Windows Tour Popup entfernen
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Applets\Tour /v RunCount /t REG_DWORD /d 0x0 /f

REM Imapi CD-Brenn Dienst entfernen
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\ImapiService /v Start /t REG_DWORD /d 0x4 /f

REM Disable SSDP Discovery Service (Universal Plug'n'Play)
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\SSDPSRV  /v Start /t REG_DWORD /d 0x4 /f

REM Disable Universal Plug'n'Play Service
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\upnphost /v Start /t REG_DWORD /d 0x4 /f

REM Disable Windows Time Service
REM REG ADD HKLM\SYSTEM\CurrentControlSet\Services\W32Time /v Start /t REG_DWORD /d 0x4 /f

REM Time Service verwenden
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Parameters  /v Type /t REG_SZ /d NTP /f
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Parameters  /v NtpServer /t REG_SZ /d ptbtime1.ptb.de /f

REM Disable Remote-Desktop
REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 00000001 /f
REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fAllowToGetHelp /t REG_DWORD /d 00000000 /f

REM delete alexa (spy-reg)-keys
REG DELETE "HKLM\Software\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}" /f

REM  Disable QoS
REG ADD HKLM\SOFTWARE\Policies\Microsoft\Windows\Psched /v NonBestEffortLimit /t REG_DWORD /d 0x0 /f

REM Removes Language Bar
REG DELETE HKEY_CLASSES_ROOT\CLSID\{540D8A8B-1C3F-4E32-8132-530F6A502090} /f

REM Windows registrieren ;)
REG ADD "HKLM\SOFTWARE\ Microsoft\Windows NT\CurrentVersion" /v RegDone /t REG_DWORD /d 0x1 /f

REM Remove Shared Documents from My Computer
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\{59031a47-3f72-44a7-89c5-5595fe6b30ee}" /f
REM REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoSharedDocuments /t REG_DWORD /d 0x1D /f
REM REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoSharedDocuments /t REG_DWORD /d 0x1 /f

REM Disable Error Reporting
REG ADD HKLM\SOFTWARE\Microsoft\PCHealth\ErrorReporting /v AllOrNone /t REG_DWORD /d 0x1 /f
REG ADD HKLM\SOFTWARE\Microsoft\PCHealth\ErrorReporting /v DoReport /t REG_DWORD /d 0x0 /f
REG ADD HKLM\SOFTWARE\Microsoft\PCHealth\ErrorReporting /v IncludeKernelFaults /t REG_DWORD /d 0x0 /f
REG ADD HKLM\SOFTWARE\Microsoft\PCHealth\ErrorReporting /v IncludeMicrosoftApps /t REG_DWORD /d 0x0 /f
REG ADD HKLM\SOFTWARE\Microsoft\PCHealth\ErrorReporting /v IncludeWindowsApps /t REG_DWORD /d 0x0 /f
REG ADD HKLM\SOFTWARE\Microsoft\PCHealth\ErrorReporting /v ShowUI /t REG_DWORD /d 0x0 /f

REM Show All Hidden Devices in Device Manager. (0=Hide, 1=Show);
REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment" /v "Devmgr_show_nonpresent_device" /t REG_SZ /d "1" /f
REG ADD "HKLM\SYSTEM\ControlSet001\Control\Session Manager\Environment" /v "Devmgr_show_details" /t Reg_SZ /d "1" /f

REM  User Settings *************************************************************************

REM Copy und Paste in der Dosbox aktivieren
REG ADD HKCU\Console /v QuickEdit /t REG_DWORD /d 0x1 /f
REG ADD HKU\.DEFAULT\Console /v QuickEdit /t REG_DWORD /d 0x1 /f

REM kein Autorun Polling (im Driver)
REM REG ADD HKLM\SYSTEM\CurrentControlSet\Services\Cdrom /v AutoRun /t REG_DWORD /d 0x0 /f
REM REG ADD HKLM\SYSTEM\CurrentControlSet\Services\Disk /v AutoRun /t REG_DWORD /d 0x0 /f
REM REG ADD HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR /v AutoRun /t REG_DWORD /d 0x0 /f

REM Kein Autorun ausf<FC>hren (trotzdem Polling vom Driver)
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveTypeAutorun /t REG_DWORD /d 0xFD /f
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveTypeAutorun /t REG_DWORD /d 0xFD /f

REM fügt die Eingabeaufforderung in das Kontextmenue bei Laufwerken unf Verzeichnissen hinzu
REG ADD HKCR\Directory\shell\cmd /VE /D "Eingabeaufforderung" /f
REG ADD HKCR\Directory\shell\cmd\command /VE /D "cmd.exe /k \"cd %%L\"" /f
REG ADD HKCR\Drive\shell\cmd /VE /D "Eingabeaufforderung" /f
REG ADD HKCR\Drive\shell\cmd\command /VE /D "cmd.exe /k \"cd %%L\"" /f

REM Max your Internet Explorer's simultaneous downloads to 10 (default was 2)
REG ADD "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v MaxConnectionsPer1_0Server /t REG_DWORD /d 0x0000000a /f
REG ADD "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v MaxConnectionsPerServer /t REG_DWORD /d 0x0000000a /fREG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v MaxConnectionsPer1_0Server /t REG_DWORD /d 0x0000000a /f
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v MaxConnectionsPerServer /t REG_DWORD /d 0x0000000a /f

REM  no CD Burning
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoCDBurning /t REG_DWORD /d 00000001 /f

REM Disable the Desktop Cleanup Wizard
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\CleanupWiz /v NoRun /t REG_DWORD /d 00000001 /f

REM Disables ALL balloon tips
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v EnableBalloonTips /t REG_DWORD /d 00000000 /f
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\tips /v Show /t REG_DWORD /d 00000000 /f
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v StartButtonBalloonTip /t REG_DWORD /d 00000000 /f
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v ShowInfoTip /t REG_DWORD /d 00000000 /f
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoSMBalloonTip /t REG_DWORD /d 00000000 /f

REM Don't Group Similar Taskbar Buttons
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v TaskbarGlomming /t REG_DWORD /d 00000000 /f
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v TaskbarGlomming /t REG_DWORD /d 00000000 /f

REM Taskbar fixiert
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v TaskbarSizeMove /t REG_DWORD /d 0x0 /f
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v TaskbarSizeMove /t REG_DWORD /d 0x0 /f

REM Force the Control Panel Classic Display Style
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ForceClassicControlPanel /t REG_DWORD /d 0x1 /f

REM Der Internet Connection Wizard wird beim ersten Start unterbunden
REG ADD "HKU\.DEFAULT\Software\Microsoft\Internet Connection Wizard" /v Completed /t REG_DWORD /d 0x1 /f

REM Classic search, full path in title bar and address bar.
REG ADD "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState" /v FullPath /t REG_DWORD /d 0x1 /f
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState" /v FullPath /t REG_DWORD /d 0x1 /f

REG ADD "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState" /v FullPathAddress /t REG_DWORD /d 0x1 /f
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState" /v FullPathAddress /t REG_DWORD /d 0x1 /f

REM  Disable "Offline Files and Folders"
REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\NetCache /v Enabled /t REG_DWORD /d 00000000 /f
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\NetCache /v SyncAtLogon /t REG_DWORD /d 00000000 /f
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\NetCache /v SyncAtLogoff /t REG_DWORD /d 00000000 /f
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\NetCache /v NoReminders /t REG_DWORD /d 00000001 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\NetCache /v SyncAtLogon /t REG_DWORD /d 00000000 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\NetCache /v SyncAtLogoff /t REG_DWORD /d 00000000 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\NetCache /v NoReminders /t REG_DWORD /d 00000001 /f

REM Disable Internet Explorer "Send information to the Internet" prompt
REG ADD "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3" /v 1601 /t REG_DWORD /d 00000000 /f
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3" /v 1601 /t REG_DWORD /d 00000000 /f

REM ??
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v PersistBrowsers /t REG_DWORD /d 0x0 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v PersistBrowsers /t REG_DWORD /d 0x0 /f

REM  Show File Extension
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v HideFileExt /t REG_DWORD /d 0x0 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v HideFileExt /t REG_DWORD /d 0x0 /f

REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0x0 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0x0 /f

REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v WebViewBarricade /t REG_DWORD /d 0x1 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v WebViewBarricade /t REG_DWORD /d 0x1 /f

REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v ClassicViewState /t REG_DWORD /d 00000001 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v ClassicViewState /t REG_DWORD /d 00000001 /f

REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v DisableThumbnailCache /t REG_DWORD /d 0x1 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v DisableThumbnailCache /t REG_DWORD /d 0x1 /f

REM Explorer in einem eigenen Prozess starten
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v SeparateProcess /t REG_DWORD /d 0x1 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v SeparateProcess /t REG_DWORD /d 0x1 /f

REM  Alle (auch Versteckte) Dateien und Ordner anzeigen
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v Hidden /t REG_DWORD /d 0x1 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v Hidden /t REG_DWORD /d 0x1 /f

REM  Einfache Ordneransicht
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v FriendlyTree /t REG_DWORD /d 0x0 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v FriendlyTree /t REG_DWORD /d 0x0 /f

REM  Dateigrößeninformation in Ordnertipps anzeigen
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v FolderContentsInfoTip /t REG_DWORD /d 00000001 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v FolderContentsInfoTip /t REG_DWORD /d 00000001 /f

REM Bei einem Shortcut immer ein neues Internet Explorer Fenster aufmachen!
REG ADD "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main" /v AllowWindowReuse  /t REG_DWORD /d 0x0 /f
REG ADD "HKCU\Software\Microsoft\Internet Explorer\Main" /v AllowWindowReuse  /t REG_DWORD /d 0x0 /f

REM Downloadfenster nach dem Download schlie<DF>en (Keine benachrichtigung)
REG ADD "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main" /v NotifyDownloadComplete  /t REG_SZ /d no /f
REG ADD "HKCU\Software\Microsoft\Internet Explorer\Main" /v NotifyDownloadComplete  /t REG_SZ /d no /f

REM Keine kurzen HTTP Fehlermeldungen im IE Anzeigen
REG ADD "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main" /v "Friendly http errors"  /t REG_SZ /d no /f
REG ADD "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Friendly http errors"  /t REG_SZ /d no /f

REM Nicht nach IE Updates Pr<FC>fen
REG ADD "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main" /v NoUpdateCheck  /t REG_DWORD /d 0x1 /f
REG ADD "HKCU\Software\Microsoft\Internet Explorer\Main" /v NoUpdateCheck  /t REG_DWORD /d 0x1 /f

REM WindowsExplorer in seperatem Prozess
REG ADD HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v DesktopProcess /t REG_DWORD /d 0x1 /f
REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v DesktopProcess /t REG_DWORD /d 0x1 /f

REM Normale Windows Dateiordner verwenden
REG ADD HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v WebView /t REG_DWORD /d 0x0 /f
REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v WebView /t REG_DWORD /d 0x0 /f

REM zeige Schnellstartleiste
REG ADD HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Streams\Desktop /v TaskbarWinXP /t REG_BINARY /d 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 /f
REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Streams\Desktop /v TaskbarWinXP /t REG_BINARY /d 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 /f

REM allgemeine Ordneraufgaben abschalten
REG ADD "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer" /v ShellState /t REG_BINARY /d 2400000033000000000000000000000000000000010000000d0000000000000001000000 /f
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer" /v ShellState /t REG_BINARY /d 2400000033000000000000000000000000000000010000000d0000000000000001000000 /f

REM Shortcuts without "Shortcut to.."
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer /v link /t REG_BINARY /d 00000000 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer /v link /t REG_BINARY /d 00000000 /f

REM F<FC>gt "[USERNAME] abmelden" zum Startmen<FC> hinzu
REG ADD HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ForceStartMenuLogOff /t REG_DWORD /d 0x1 /f
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ForceStartMenuLogOff /t REG_DWORD /d 0x1 /f
die Einträge habe ich von einer mir vorliegenden unattended - cd übernommen und ein paar Dinge aussortiert.
Als Basis für die XP installation dient eine CD mit SP1 + SP3 über slipstream integriert. Anschliessend habe ich alle noch fehlenden Updates über "windows update" installiert.

btw: wie integriert ihr IE7? mit nlite? oder aus dem update?

das package winxppro habe ich nun etwas für mich modifiziert - mir fehlt schlichtweg die Zeit um die Softwareverteilung vollständig zu integrieren.
es wird jetzt nur noch xp installiert + software auf die Platte kopiert die ich benötige. Die Integration der Treiber nutze ich weiterhin (funktioniert richtig gut!!!). Den Rest werde ich wohl erst mal über scripte erledigen, bzw. installation aus dem netz (die scripte habe ich zum großen Teil schon).

das opsi-package für die individuelle Partitionierung der Festplatte(n) muss ich noch etwas bereinigen, bzw. die abfrage der Parameter aus dem Konfigurationseditor korrekt implementieren, dann poste ich es hier noch. Versprecht euch allerdings nicht zu viel davon, ich bastle nur einen String zusammen, schreibe in nach /tmp und übergebe das file an fdisk, mit sfdisk und der implementierung wie sie aktuell vorhanden ist (class Harddisk) kam ich nicht ganz zurecht.

Code: Alles auswählen

# primary:      type, number, size, fs
# extended:    type, number, size_ext,size_p,fs[,size_p,fs[,...]]
für "size" sind die parameter "n(B), nM(B), nG(B), * (für alles)" 
freundlicherweise akzeptiert xp bei dem nun verwendeten package (myxp) wieder die Ausführung der Programme im eigenen Netz. Wenn ich dazu komme probiere ich das ganze noch mal mit dem orginal (winxppro) aus und versuche herauszufinden woran das liegt.

vielen dank noch für die info zu den unterschieden beim einhängen der netzlaufwerke, das werde ich dann berücksichtigen.

Grüße

Reinhard

ps: ihr seit mich noch nicht los ;-)
Benutzeravatar
Anakim
Beiträge: 116
Registriert: 04 Jul 2008, 07:03

Re: windows xp datei signature

Beitrag von Anakim »

Moin,

also deine unattended Modifikationen sind sehr umfangreich. Dazu fällt mir folgendes ein bzw. auf
  • * Sind deine Zielrechner Standalone? Wenn ja würde ich die Registry Modifikationen über Winscripte erledigen. Ansonsten arbeitest du meiner Meinung nach an Opsi vorbei
    * Wenn die Rechner allerdings Mitglied einer Domäne sind, dann wären GPO's wohl die bessere Wahl für deine Änderungen an der Registry, zwecks nachträglicher Änderungen, Löschungen etc.
Um die Sache aber zu vereinfachen würde ich wie du schon vorgeschlagen hast alle Registry Änderungen in der unattended.txt erst mal entfernen, gerade wenn du nicht weißt welche Auswirkungen diese alle haben.

Desweiteren nlite ist im Zusammenhang mit Opsi meiner Meinung nach auch nicht unbedingt empfehlenswert. Opsi ist mehr darauf ausgelegt, das System Stückweise aufzubauen. Das dauert vielleicht etwas länger, aber ich finde das ist im Vergleich zur Lebensdauer eines PC's wirklich nicht nennenswert. Fakt ist, dass auf jeden Fall ein reiner Opsi Rechner sicher und stabil läuft. Zumal du bei einer Reinstallation auch Vorteile hast, da das System jederzeit wieder neu aufgebaut wird und du nur ein, zwei Klicks erledigen musst .. Nlite steht wohl mehr für vorzeitige Kastration des Systems ..

Die Updates vorher einzubauen ist natürlich ok, bzw. spart später Zeit aber du musst das ja im Laufe der Zeit immer wieder nachbessern. Deswegen finde ich die Einbindung über Opsi mit mshotfixes mittelfristiger sinnvoller bzw. in der Domäne gibts ja auch noch einen WSUS ..

Grüße
Anakim
Mein Opsi 4.0.5.15 läuft derzeitig auf ESX 5.5 in der jeweils aktuellsten Version. (hoffe ich zumindestens :-))
heuft_kdi
Beiträge: 64
Registriert: 02 Jul 2008, 08:06

Re: windows xp datei signature

Beitrag von heuft_kdi »

Für mich klingt das ganze nach dem bekannten Problem, das Windows EXE Dateien von Externen Laufwerken als nicht Sicher erachtet.
Bei NetBios Namen aus der gleichen Domäne klappt es dann meisten. Wenn man aber mit einen FQHN arbeitet nicht mehr.

Richtig kompliziert wird es, wenn man die IE7 drauf hat, weil hier das ganze Zonen Model geändert wurde.

Ich habe da ganz schon getrickst, damit die eigene Domäne wieder als sicher erachtet wird (dafür benötigt man ein Update im IE7 und noch ein paar Zoneneinträge). Inzwischen gehe ich hin und setze die Entsprechenden Einträge für die Zone im jeden Script:

Code: Alles auswählen

[Registry_ZoneMap]
openkey [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\DOMÄNE]
set "*"=reg_dword:0x00000001
openkey [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap]
DeleteVar "AutoDetect"
set "AutoDetect"=reg_dword:0x00000000
set "IntranetName"=reg_dword:0x00000001
set "ProxyByPass"=reg_dword:0x00000001
set "UNCAsIntranet"=reg_dword:0x00000001
openkey [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\DOMÄNE]
set "*"=reg_dword:0x00000001
openkey [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap]
DeleteVar "AutoDetect"
set "AutoDetect"=reg_dword:0x00000000
set "IntranetName"=reg_dword:0x00000001
set "ProxyByPass"=reg_dword:0x00000001
set "UNCAsIntranet"=reg_dword:0x00000001
openkey [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESPECT_ZONEMAP_FOR_MAPPED_DRIVES_KB929798]
set "*"=reg_dword:0x00000001
openkey [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESPECT_ZONEMAP_FOR_MAPPED_DRIVES_KB929798]
set "*"=reg_dword:0x00000001
openkey [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\DOMÄNE]
set "*"=reg_dword:0x00000001
openkey [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\DOMÄNE]
set "*"=reg_dword:0x00000001
openkey [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap]
DeleteVar "AutoDetect"
set "AutoDetect"=reg_dword:0x00000000
set "IntranetName"=reg_dword:0x00000001
set "ProxyByPass"=reg_dword:0x00000001
set "UNCAsIntranet"=reg_dword:0x00000001
openkey [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap]
DeleteVar "AutoDetect"
set "AutoDetect"=reg_dword:0x00000000
set "IntranetName"=reg_dword:0x00000001
set "ProxyByPass"=reg_dword:0x00000001
set "UNCAsIntranet"=reg_dword:0x00000001
Wichtig ist auch der Eintrag 'FEATURE_RESPECT_ZONEMAP_FOR_MAPPED_DRIVES_KB929798' da erst dieser dafür sorgt, das die FQHN wieder ordentlich funktioniert. Und wie der Eintrag schon sagt, beuach man den Bugfix von KB929798 (dem man nur auf Anfrage bekommt). Inzwischen ist dieser Bugfix aber die normalen Updates eingeflossen.
Mit freundlichen Gruß
Kai Dietrich
rechle
Beiträge: 38
Registriert: 29 Jul 2008, 10:10
Kontaktdaten:

Re: windows xp datei signature

Beitrag von rechle »

danke für die infos

grüße

Reinhard
ps:
- die maschinen sind standalone ...
- Verwendung: Laborrechner
- dualboot: xp, suse 10.3 ( zumindest für das nächste halbe jahr ;-) )
Antworten