Kiosk Modus - RestrictRun Fehlermeldung

Reinhard77

Lieutenant
Registriert
Feb. 2019
Beiträge
997
Hallo,

ich arbeite an einem selbst entwickelten Kiosk Modus, der aktuell unter Windows 11 installiert wird und beim Starten von Windows folgende Fehlermeldung wirft.

Einschänkungen Der Vorgang wurde aufgrund von aktuellen Einschränkungen abgebrochen. Wenden Sie sich an den Systemadministrator

Dazu wird der folgende RegistryKey auf 1 gesetzt:

PowerShell:
New-ItemProperty -Path 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name "RestrictRun" -Value "1" -Type Dword

Diese Fehlermeldung erscheint dann kurz nach dem Windows Start, wenn die ganzen Autostarts ausgeführt werden. Das passiert nur unter Windows 11. Unter Windows 10 gab es diese Meldung nicht.

Diesbezüglich habe ich schon alles Mögliche getestet und es ist schwer, diesen Fehler genau einzugrenzen, wenn das betreffende Gerät dann in dem Kiosk Modus ist. Z.B. wurde schon die Sysinternals Autoruns.exe auch über RestrictRun freigeschaltet und es wurden systematisch alle Autostarts von Windows nach und nach deaktiviert (bis auf "Drivers" und "Known Dlls" habe ich dort alles einmal deaktiviert gehabt, leider ohne die Lösung zu finden).

Nun habe ich zuletzt u.a. über die Ereignisanzeige gesucht und mit meiner Handystoppuhr genau zu einer vollen Minute die Anmeldung von dem betroffenen Benutzer durchgeführt und dann die Stoppuhr gestartet. D.h. nach zwei Sekunden nach der vollen Minute hatte ich dann die Erreignis-ID 10016 betreffend DCOM in der Ereignisanzeige unter "System", die dann anzeigt, dass dies das Event sein müsste, wo der Registry Key "RestrictRun" greift. Hier die betreffende Meldung:

Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Dann habe ich in der Registry nach "6B3B8D23-FA8D-40B9-8DBD-B950333E2C52" und "4839DDB7-58C2-48F5-8283-E1D1807D0D7D" gesucht, was den Hinweis auf "ShellServiceHost" ergab.

Dazu habe ich dann unter RestrictRun die beiden Dateien "ShellExperienceHost.exe" und "ShellHost.exe" eingetragen, die ich über den TaskManager gefunden habe. Dazu bin ich mir aber nicht sicher, ob dies die betreffenden Dateien sind, da mir Copilot folgende Datei genannt hat, die es aber nicht gibt unter Windows 11: "ShellServiceHost.exe"

Die Fehlermeldung gibt es leider noch immer.
Wer kann mir sagen, was ich unter "RestrictRun" freigeben muss, damit die Fehlermeldung nicht mehr erscheint?
 
Zurück
Oben