Wenn Sie versuchen, eine Anwendung/einen Prozess mit Application Control mithilfe der Regel vom Typ „Zertifikat“ hochzustufen und die Anwendung/der Prozess nicht ausgeführt wird, müssen Sie möglicherweise zwei Dinge berücksichtigen:
1. Einige Anwendungen, wie beispielsweise Autodesk, verfügen über einen Prozess, der beim Start des Betriebssystems gestartet wird. Diese Arten von Prozessen existieren, um zu verhindern, dass mehrere Instanzen derselben App ausgeführt werden, oder weil dieser Prozess dem Hauptprozess ein bestimmtes Maß an Sicherheit bietet. Bei Autodesk handelt es sich um den Prozess AdskAccessCore.exe, der bereits ohne Administratorberechtigungen ausgeführt wird und für die Verarbeitung nachfolgender Prozesse zuständig ist. Da der Prozess AdskAccessCore.exe für das Starten anderer Autodesk-Prozesse zuständig ist, wird der Versuch, Autodesk mit Application Control hochzustufen, verhindert und Autodesk wird als Standardbenutzer ausgeführt.
Der Prozess wird von Application Control hochgestuft, aber da AdskAccessCore.exe bereits ohne erhöhte Berechtigungen ausgeführt wird, erreicht der Prozess im Hintergrund eine bestimmte Ebene, die verhindert, dass die Anwendung vollständig wie vorgesehen ausgeführt wird. Das Beenden des Prozesses AdskAccessCore.exe, bevor die Anwendung ausgeführt wird, sollte das Problem beheben.
2. Sie müssen außerdem berücksichtigen, dass die Zertifikatregel eine allgemeine Regel ist. Sie gilt für jede Datei oder jeden Prozess, die bzw. der dieselben der Regel hinzugefügten Zertifikatwerte aufweist. Das bedeutet, dass Autodesk in eine Endlosschleife gerät, da die mit Autodesk verbundenen Prozesse/Dateien, die diese Zertifikatwerte enthalten, kontinuierlich gestartet werden.
Um dies zu vermeiden, empfehlen wir, die Pfadregel (die am schnellsten ist) oder die MD5-Regel zu verwenden, die am sichersten ist.