Select the product you need help with
Deaktivieren der Autorun-Funktionalität in WindowsArtikel-ID: 967715 - Produkte anzeigen, auf die sich dieser Artikel bezieht Auf dieser SeiteZusammenfassung
Mit den in diesem Artikel beschriebenen Updates wird ein Problem mit der Funktion "Autorun deaktivieren" beschrieben. Ohne diese Updates kann Autorun für ein Netzlaufwerk nicht deaktiviert werden. Außerdem wurden das Kontextmenü und die Doppelklickfunktionalität von Autorun nicht deaktiviert, selbst wenn die zuvor bereitgestellten Schritte ausgeführt wurden. Dieses Problem wird mit den im vorliegenden Artikel beschriebenen Updates behoben. Die Updates wurden über die Verteilungskanäle Windows Update und Automatische Updates an die folgenden Systeme verteilt:
Weitere Informationen
Je nach verwendeter Windows-Version müssen unterschiedliche Updates installiert werden, um die Autorun-Funktionalität korrekt zu deaktivieren:
Aufgabe von AutorunDie Hauptaufgabe von Autorun besteht darin, auf Hardwareaktionen, die auf einem Computer gestartet werden, softwareseitig zu reagieren. Autorun bietet die folgenden Funktionen:
Standardverhalten von Autorun (AutoAusführen) und AutoPlay (Automatische Wiedergabe)Standardverhalten von AutoPlay (Automatische Wiedergabe) auf Systemen mit Windows XPSobald Sie ein Medium in das Laufwerk einlegen, beginnt AutoPlay mit dem Lesevorgang. Daher wird die Setupdatei von Programmen bzw. die Musik auf Audiomedien sofort gestartet. Vor Windows XP SP2 war AutoPlay für Wechseldatenträger, wie Disketten- und Netzlaufwerke (nicht aber das CD-Laufwerk), standardmäßig deaktiviert. Seit Windows XP SP2 ist AutoPlay für Wechseldatenträger aktiviert. Das zählt auch für Ziplaufwerke und einige USB-Massenspeichergeräte. Mit den Einstellungen zum Deaktivieren von AutoPlay (das Verfahren hierzu wird im vorliegenden Artikel beschrieben) können Sie die automatische Wiedergabe für CD-Laufwerke, für Wechselmedienlaufwerke oder für alle Laufwerke deaktivieren.Hinweis Diese Einstellung wird in den Ordnern "Computerkonfiguration" und "Benutzerkonfiguration" angezeigt. Wenn die Einstellungen zueinander in Konflikt stehen, hat die Einstellung der Computerkonfiguration Vorrang vor der Einstellung der Benutzerkonfiguration. Standardverhalten für Autorun (AutoAusführen)Autorun-Befehle werden normalerweise in "Autorun.inf"-Dateien gespeichert. Diese Befehle ermöglichen das Starten von Anwendungen, Installationsprogrammen oder anderen Routinen. In Windows-Versionen vor Windows Vista führt das System beim Einlegen von Medien, die einen Autorun-Befehl enthalten, das Programm automatisch und ohne Benutzereingriff aus. Da auf diese Weise Code ohne Wissen oder Zustimmung des Benutzers ausgeführt werden kann, ist es möglicherweise sinnvoll, diese Funktion aus Sicherheitsgründen zu deaktivieren. Die in diesem Artikel beschriebenen Konfigurationseinstellungen ermöglichen Administratoren einzelne oder alle Autorun-Funktionen für Systeme mit Windows 2000, Windows XP, Windows Server 2003, Windows Vista und Windows Server 2008 gezielt zu deaktivieren.Das Standardverhalten in Windows Vista und Windows Server 2008 besteht darin, den Benutzer zu fragen, ob ein Autorun-Befehl ausgeführt werden soll. Änderungen an diesen Einstellungen werden weiter unten im Artikel beschrieben. Ein Administrator kann die Autorun-Befehle komplett deaktivieren oder das Verhalten wiederherstellen, das vor Windows Vista galt, als der Autorun-Befehl automatisch ausgeführt wurde. Wenn die Funktion so konfiguriert wird, dass die Autorun-Funktionen deaktiviert werden, oder wenn diese Richtlinie nicht konfiguriert wird, wird der Benutzer in Windows Vista und Windows Server 2008 weiterhin gefragt, ob der Autorun-Befehl ausgeführt werden soll. Voraussetzungen zum Deaktivieren der Autorun-FunktionenZum Deaktivieren von Autorun-Funktionen installieren Sie die folgenden Updates:
Verwenden von Gruppenrichtlinieneinstellungen zum Deaktivieren aller Autorun-Funktionen in Windows Server 2008 oder Windows VistaWenden Sie eine der folgenden Methoden an:Methode 1
Verwenden von Gruppenrichtlinieneinstellungen zum Deaktivieren aller Autorun-Funktionen in Windows Server 2003, Windows XP Professional und Windows 2000
Deaktivieren oder Aktivieren aller Autorun-Funktionen in Windows 7 und anderen BetriebssystemenWindows 7, Windows Server 2008, Windows Vista, Windows Server 2003 oder Windows XPProblem automatisch behebenUm Autorun automatisch deaktivieren oder aktivieren zu lassen, klicken Sie auf den entsprechenden Problem beheben-Link. Klicken Sie anschließend im Dialogfeld Dateidownload auf Ausführen, und befolgen Sie die Schritte im Assistenten.Tabelle minimieren
Hinweis Diese Assistenten sind möglicherweise nur in Englisch verfügbar, die automatischen Korrekturen funktionieren aber auch für andere Sprachversionen von Windows. Hinweis Wenn Sie sich nicht an dem Computer befinden, auf dem das Problem auftritt, können Sie die automatischen Korrekturen auf einen Speicherstick oder eine CD speichern, um sie anschließend auf dem vom Problem betroffenen Computer auszuführen. Problem manuell behebenWichtig Dieser Abschnitt bzw. die Methoden- oder Aufgabenbeschreibung enthält Hinweise zum Bearbeiten der Registrierung. Durch die falsche Bearbeitung der Registrierung können schwerwiegende Probleme verursacht werden. Daher ist es wichtig, bei der Ausführung der folgenden Schritte sorgfältig vorzugehen. Als Schutzmaßnahme sollten Sie vor der Bearbeitung der Registrierung eine Sicherungskopie erstellen. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Sichern und Wiederherstellen der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base: 322756
(http://support.microsoft.com/kb/322756/de/
)
Sichern und Wiederherstellen der Registrierung in WindowsFühren Sie diese Schritte aus, um Autorun für Betriebssysteme ohne "Gpedit.msc" manuell zu deaktivieren:
Deaktivieren einzelner Autorun-FunktionenUm bestimmte Autorun-Funktionen einzeln zu deaktivieren, ändern Sie den Eintrag NoDriveTypeAutoRun in einem der folgenden Registrierungsunterschlüssel:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\ In der folgenden Tabelle sind die Einstellungen für den Registrierungseintrag NoDriveTypeAutoRun aufgeführt. Tabelle minimieren
Wenn Sie Autorun für mehrere Laufwerke deaktivieren möchten, müssen Sie die entsprechenden hexadezimalen Werte zum Wert 0x10 hinzuaddieren. Um Autorun beispielsweise für Wechsellaufwerke und Netzlaufwerke zu deaktivieren, müssen Sie "0x4" und "0x10" addieren (das entspricht der mathematischen Addition von 2 hexadezimalen Werten), um den zu verwendenden Wert zu ermitteln. 0x4 + 0x10 = 0x14. In diesem Beispiel legen Sie den Wert des Registrierungseintrags NoDriveTypeAutoRun also auf 0x14 fest. Je nach Windows-Betriebssystem variiert der Standardwert für den Registrierungseintrag NoDriveTypeAutoRun. Die Standardwerte sind in der nachstehenden Tabelle aufgeführt. Tabelle minimieren
Zum Steuern des Verhaltens des aktuellen Updates verwendeter RegistrierungseintragAlle Fixes im aktuellen Update für Windows XP und Windows Server 2003 sind im Registrierungseintrag HonorAutorunSetting im folgenden Unterschlüssel enthalten: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\ Tabelle minimieren
Hinweis Für Windows Server 2003 und Windows XP werden alle Änderungen dieses Updates vom Registrierungseintrag HonorAutorunSetting gesteuert, sodass Sie bei Bedarf zur vorherigen Konfiguration zurückkehren können. Dieser Eintrag gilt nicht für Benutzer von Windows 2000, Windows Vista oder Windows Server 2008. Wenn Sie das Update 967715 installieren, wird der Registrierungsschlüssel HonorAutorunSetting nur in der Registrierungsstruktur HKEY_LOCAL_MACHINE erstellt. Der Standardwert des Registrierungsschlüssels ist 0x1. Dieser Wert aktiviert die im aktuellen Update enthaltene Funktionalität. Vor der Installation des aktuellen Updates ist dieser Registrierungsschlüssel nicht im System vorhanden. Sie können das Autorun-Verhalten von vor der Installation des Pakets wiederherstellen, indem Sie den Registrierungsschlüssel manuell auf 0 festlegen. Geben Sie dazu in Schritt 6 des folgenden Verfahrens zum manuellen Einstellen des Registrierungsschlüssels 0 anstelle von 1 ein. HonorAutorunSetting wird immer aus der Registrierungsstruktur HKEY_LOCAL_MACHINE gelesen, auch dann, wenn der Eintrag HonorAutorunSetting auch in der Registrierungsstruktur HKEY_CURRENT_USER konfiguriert ist. Manuelles Einstellen des "HonorAutorunSetting"-RegistrierungsschlüsselsWindows Server 2003 und Windows XP
Verhindern, dass "Autorun.inf"-Dateien auf Freigaben erstellt werdenUm zu verhindern, dass die Autorun-Funktion aufgerufen wird und "Autorun.inf"-Dateien von Programmen auf zugeordnete Netzlaufwerke geschrieben werden, führen Sie die folgenden Schritte aus:
Verhindern, dass Benutzer eine Verbindung zu USB-Speichergeräten herstellenDer folgende Microsoft Knowledge Base-Artikel enthält zwei Methoden, mit denen Sie Benutzer daran hindern, eine Verbindung zu einem USB-Speichergerät herzustellen:823732 Hinweis
Nachdem Sie eines dieser Verfahren auf ein System angewendet haben, funktionieren USB-Speichergeräte an diesem System nicht mehr.
(http://support.microsoft.com/kb/823732/de/
)
Wie kann ich verhindern, dass Benutzer eine Verbindung zu einem USB-Speichergerät herstellen?
Häufig gestellte FragenÄndert dieses Update meine aktuellen Autorun-Einstellungen? Nein. Das Update ändert die aktuellen Autorun-Einstellungen auf dem System nicht, sondern ermöglicht Benutzern das korrekte Erzwingen der Autorun-Einstellungen. Ändert sich die Benutzerumgebung nach Installation des Updates? Nach der Installation des Updates 967715 bemerken Sie möglicherweise, dass Autorun-Funktionen für Netzlaufwerke nicht mehr funktionieren. Das liegt daran, dass auf Netzlaufwerken Autorun in der Registrierung standardmäßig deaktiviert ist. Nach der Installation des Updates wird ein Registrierungsschlüssel korrekt durchgesetzt, dessen Einstellung bereits vorher die Autorun-Funktion für Netzlaufwerke deaktivieren sollte. Dies ist die einzige Funktionalität, die sich nach Installation des Updates ändert. Wenn ein Benutzer vor der Installation dieses Updates Autorun für andere Laufwerke deaktiviert hatte, stellt er möglicherweise nach Anwenden des Updates ein geändertes Doppelklick- und Kontextmenüverhalten fest. Ist dies ein Sicherheitsrisiko, für das Microsoft ein Sicherheitsupdate herausgeben muss? Nein. Die Deaktivierung der Autorun-Funktion ist eine optionale Konfiguration, die manche Kunden nach eigener Entscheidung verwenden. Update 967715 löst lediglich ein Problem mit der Autorun-Funktionalität. Warum werde ich zu Update 967715 weitergeleitet, wenn ich nach Update 953252 suche? Update 953252 und Update 967715 stellen dieselben Aktualisierungen bereit. Nur die Verteilungskanäle waren unterschiedlich. Update 953252 wurde nur für das Download Center veröffentlicht, während Update 967715 für Windows Update, Automatische Updates und das Download Center veröffentlicht wurden. Um eine Duplikation derselben Informationen zu verhindern, werden Sie zu Update 967715 umgeleitet, dass alle aktuellen Informationen über die Updates enthält. Wenn ich Update 950582 oder Update 953252 auf meinem Computer installiert habe, wird mir Update 967715 erneut angeboten? Nein, Update 967715 enthält dieselben Aktualisierungen wie das als 953252 veröffentlichte Update, es wurde lediglich als Update 950582 neu erstellt. Wenn unter Programme hinzufügen oder entfernen also angezeigt wird, dass das Update 950582 oder das Update 953252 installiert ist, benötigen Sie das Update 967715 nicht, und es wird Ihnen von Windows Update oder Automatische Updates nicht angeboten. Deaktivieren diese Updates Autorun-Funktionen? Nein. Die angebotenen Updates beachten die Registrierungsschlüsselwerte für die Deaktivierung von Autorun-Funktionen auf korrekte Weise. Die Registrierungsschlüsselwerte werden nicht geändert, und alle bereits vor der Installation der Updates festgelegten Werte werden beibehalten. Wurden vor der Installation der Updates keine Registrierungswerte festgelegt, müssen Sie die Registrierungsschlüsselwerte zum Deaktivieren von Autorun-Funktionen entsprechend festgelegen. Wo finde ich die Updates für Windows Vista und Windows Server 2008? Updates für Windows Vista und Windows Server 2008 wurden zusammen mit einigen Sicherheitsaktualisierungen in Sicherheitsupdate 950582 (Sicherheitsbulletin MS08-038) veröffentlicht. Um die Registrierungsschlüsseleinstellungen zu nutzen, die Autorun deaktivieren, müssen Benutzer von Systemen mit Windows Vista oder Windows Server 2008 Sicherheitsupdate 950582 installieren. Bekannte Probleme bei diesem Sicherheitsupdate
DATEIINFORMATIONENDie englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
Dateiinformationen für Windows 2000Alle unterstützten Editions von Microsoft Windows 2000 Service Pack 4Tabelle minimieren
Dateiinformationen für Windows XP und Windows Server 2003
Alle unterstützten x86-basierten Versionen von Windows XPTabelle minimieren
Alle unterstützten x64-basierten Versionen von Windows Server 2003 und Windows XP Professional x64 EditionTabelle minimieren
Alle unterstützten x86-basierten Versionen von Windows Server 2003Tabelle minimieren
Alle unterstützten IA-64-basierten Versionen von Windows Server 2003Tabelle minimieren
EigenschaftenArtikel-ID: 967715 - Geändert am: Sonntag, 15. Mai 2011 - Version: 4.0 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|




Zum Anfang








