DLL-Suche optimieren

df1kf

Lieutenant
Registriert
Juli 2004
Beiträge
665
Ich habe vor einiger Zeit einen Hinweis auf den Eíntrag des Befehl "SafeDllSearchMode" in
die Registry unter dem Session Manager gefunden.

Dies soll die Performance angeblich verbessern.

Gilt dieser Hinweis für auch für das Service Pack 4 von Windows 2000 oder nur für ältere Versionen ?

Ich habe dazu nicht finden können ?

Danke für einen Rat ! :)
 
Ich denke, dass ein Performance-Vorteil hier nur reine Theorie ist und dass es kein Zufall ist, dass der Eintrag standardmäßig nicht vorhanden ist.
 
franzkat schrieb:
Ich denke, dass ein Performance-Vorteil hier nur reine Theorie ist und dass es kein Zufall ist, dass der Eintrag standardmäßig nicht vorhanden ist.

Danke für die Info. Oft denke ich, daß diese Tips auch nur geschrieben werden, damit es was zu schreiben gibt.
 
Aktivieren der sicheren DLL-Suchreihenfolge: Sicheren DLL-Suchmodus aktivieren (empfohlen)

Dieser Eintrag wird im Sicherheitskonfigurations-Editor als MSS: Sicheren DLL-Suchmodus aktivieren (empfohlen) angezeigt. Zum Konfigurieren der DLL-Suchreihenfolge (Dynamic Link Library) für die Suche nach DLLs, die über ausgeführte Prozesse angefordert werden, stehen zwei Verfahren zur Auswahl:


Zuerst die im Systempfad angegebenen Ordner und dann den aktuellen Arbeitsordner durchsuchen


Zuerst den aktuellen Arbeitsordner und dann die im Systempfad angegebenen Ordner durchsuchen

Der Registrierungswert ist auf 1 gesetzt. Bei dieser Einstellung werden zuerst die im Systempfad angegebenen Ordner durchsucht. Anschließend wird der aktuelle Arbeitsordner durchsucht. Bei der Einstellung 0 wird zuerst der aktuelle Arbeitsordner durchsucht. Danach werden die im Systempfad angegebenen Ordner durchsucht.

Die folgenden Registrierungswerte wurden der Vorlagendatei im Registrierungsschlüssel HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Control\Session Manager\ hinzugefügt.

Tabelle 9: Zum Aktivieren des sicheren DLL-Suchmodus hinzugefügte Registrierungseinstellung
Unterschlüssel-Registrierungswert Format Empfohlener Wert (Dezimal)

SafeDllSearchMode


DWORD


0
Sicherheitslücke

Wenn ein Benutzer unwissentlich bösartigen Programmcode ausführt und der Programmcode zusätzliche Dateien und geänderte Versionen von System-DLLs enthält, werden diese DLL-Versionen über den Programmcode geladen. Dadurch wird das Ausmaß des Schadens möglicherweise noch vergrößert.
Gegenmaßnahme

Legen Sie für MSS: Sicheren DLL-Suchmodus aktivieren (empfohlen) den Wert Aktiviert fest.

Für diesen Registrierungseintrag können folgende Werte ausgewählt werden:


1 oder 0, Standardwert: 0

In der Benutzeroberfläche des Sicherheitskonfigurations-Editors werden die Optionen folgendermaßen angezeigt:


Aktiviert


Deaktiviert


Nicht definiert
Mögliche Auswirkung

In den Anwendungen wird erzwungen, dass zuerst im Systempfad nach DLLs gesucht wird. Bei Anwendungen, bei denen eindeutige in der jeweiligen Anwendung enthaltene DLL-Versionen erforderlich sind, treten unter Umständen Leistungs- oder Stabilitätsprobleme auf.
Das schreibt M$ dazu.
http://www.microsoft.com/germany/ms/security/guidance/modules/secmod57.mspx
@Franzkat
Ich denke, dass ein Performance-Vorteil hier nur reine Theorie ist und dass es kein Zufall ist, dass der Eintrag standardmäßig nicht vorhanden ist.
Der Eintrag ist nicht vorhanden, da standardmässig "0" aktiviert ist, nur wenn man eine Änderung am Standard vornimmt, ist der Eintrag sichtbar, da man ihn selbst eingetragen hat.
 
Zuletzt bearbeitet:
Interessant finde ich - auch bezogen auf die Ausgangsfrage des TO - dass es hierbei offensichtlich um ein Sicherheits-Feature geht und nicht um ein Performance-Feature.
 
werkam schrieb:
Das schreibt M$ dazu.
http://www.microsoft.com/germany/ms/security/guidance/modules/secmod57.mspx

Der Eintrag ist nicht vorhanden, da standardmässig "0" aktiviert ist, nur wenn man eine Änderung am Standard vornimmt, ist der Eintrag sichtbar, da man ihn selbst eingetragen hat.


Vielen Dank für die ausführlichen Informationen. Nun kann ich die Sache verstehen.

Es ist schon schlimm zu erleben, was für ein Unsinn im Netz zu finden ist. Der Hinweis stammt von der Seite "WINDOWS.DE".

Wolf :)
 
Zuletzt bearbeitet:
Zurück
Oben