Security Professionals - ipfw add deny all from eindgebruikers to any

Exe starten voor je kan inloggen

09-04-2013, 11:23 door Anoniem, 7 reacties
Hoi iedereen! :)

Ik heb windows 7 pro en wil graag een exe starten voor je kan inloggen.

http://oi50.tinypic.com/2e38xux.jpg

waarom?
Ik heb me HDD in 2 partities geformatteerd. op partitie 1 staat het systeem en op partitie 2 niks.
Me plan is om partitie 1 met truecrypt te encrypten en door middel van dit commando:
mklink /J "C:\Users\gebruikersnaam" "D:\Users\gebruikersnaam"

Probleem ontstaat
Als je wilt inloggen. zoekt die de persoonlijke folder die natuurlijk op de encrypted partitie en daarom onvindbaar is.

ik heb een programma geprogrammeerd die via cli de partitie kan decrypten waardoor als je inlogt hij de folder wel kan zien.

nu weet ik dat ik ergens hier moet zoeken maar wat ik moet aan/uit zetten?! ik weet het helaas niet meer.

Start > Run > Gpedit.msc

Local Computer Policy > Computer Configuration > Administrative TEmplates > system > scripts

http://i47.tinypic.com/3128xn7.jpg

Ik hoop dat jullie me kunnen helpen :)


ps: ik wil liever niet met bat scrips werken etc. slechts alleen die exe in het inlog scherm.
Reacties (7)
09-04-2013, 19:21 door [Account Verwijderd]
[Verwijderd]
09-04-2013, 21:31 door Spiff has left the building
@ topicstarter, Anoniem 11:23 uur,

Hopelijk heb je al wat aan de bijdrage van B0xerz van 19:21 uur.
Zo niet, misschien kun je dan nog eens opnieuw beschrijven wat je bedoelt, want net als B0xerz is het ook mij niet goed duidelijk, en ik kan me voorstellen dat dat wellicht ook voor anderen kan gelden.
Wellicht kun je daarbij dan ook aangeven wat je precies wilt aangeven met de tinypic-afbeeldingen die je aanreikt. De eerste afbeelding bood geen enkele informatie, of ik zag althans niet wat je ermee wilde toevoegen.

Verder, als je BBcode wilt gebruiken, kijk dan even onder "Ondersteunde BBcodes".
En ten slotte, waar je schreef "me HDD" en "me plan" bedoelde je niet me, maar m'n/ mijn, zie:
http://wp.digischool.nl/nederlands/home/spelling/me-mn-of-mijn/
Succes.
10-04-2013, 12:22 door Anoniem
Bedankt voor jullie reactie!

Het is de bedoeling dat een exe wordt gestart voor dat je kan inloggen. De exe vraagt om een wachtwoord die de truecrypt container decrypt. In deze container staat de persoonlijke folder van de gebruiker.

Het is nodig dat deze voor dat je inlogt gedecrypt wordt anders zal Windows een temporary persoonlijke folder maken omdat die het origineel niet kan vinden.

@B0xerz bedankt voor je reactie! Ik had inderdaad ergens gelezen dat je het als service kan starten. maar wat je als tip mee geeft:

“Let er hierbij wel op dat een service ook draait op het moment dat iemand uitgelogd is e.d., wat in principe beveiligingsproblemen zou kunnen opleveren.”

Lijkt mij dit niet de oplossing.

Nu de 2e optie die je vertelde om hier:

Local Computer Policy > Computer Configuration > Administrative Templates > system > Logon > Run These Programs At Logon

Helaas lost dit het probleem ook niet op want als ik dit doe dan start die de exe pas na dat ik ingelogd ben.

@Spiff hopelijk begrijp je met de tekst hierboven waarna ik op zoek ben. Eigenlijk gewoon via de GPO een optie om een exe te starten voor dat je kan inloggen. Ik heb dit al eens eerder voor elkaar gekregen maar ben vergeten hoe dit moet.

Ik had vroeger toen je Windows opstarten, dat je eerst mijn exe naar vore zag komen. En als je correct wist in te loggen of het tellertje was op 0 (waardoor die automatisch afsloot) zag je pas het Windows inlog scherm. Dit probeer ik weer opnieuw te maken, maar helaas lukt dit niet..

Hoop dat jullie nog iets om dit voor elkaar te krijgen! :)
10-04-2013, 22:06 door [Account Verwijderd]
[Verwijderd]
10-04-2013, 22:41 door Anoniem
Waarom versleutel je niet de hele schijf? Dan is elke partitie gewoon toegankelijk na het éénmalig invoeren van het TrueCrypt wachtwoord (dat voer je dan in direct na de BIOS meldingen, geheel voordat Windows gestart wordt).
16-04-2013, 11:06 door Anoniem
Bedankt voor alle support! het is me gelukt! :)

@Anoniem 22:41: Dit doe ik niet omdat als je het systeem encrypt de boel enorm traag wordt. Op deze manier encrypt je alleen wat nodig is.
11-06-2013, 14:36 door Anoniem
Mosterd na de maaltijd, maar toch:

Scheduled Task --> Trigger: At Startup

Policy is wel mooier, daar Powershells dan volledig onzichtbaar kunnen draaien ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.