Benutzerkonto für Aktualisierung einrichten
#1
geschrieben 18. November 2015 - 19:42
hab echt schon viel gegooglet, aber nicht das gefunden, was ich gesucht habe.
Ich möchte neben dem Benutzerkonto meiner Frau (normaler Benutzer ohne administrative Rechte) und meinem (Benutzer mit administrativen Berechtigungen) ein Benutzerkonto anlegen, das meine Frau nutzen kann, um von ihrem Konto aus z.B. ein update für ein Programm durchzuführen.
Das Anlegen eines weiteren Benutzerkontos mit administrativen Berechtigungen wäre an sich ja kein Problem, aber ich möchte nicht, dass dieses Konto auf dem Anmeldebildschirm von Windows erscheint.
Kann man sowas einrichten?
Kenn mich mit Benutzerkonten und Berechtigungen anlegen nur rudimentär aus.
Danke für Hilfe im Voraus!
Anzeige
#2
geschrieben 18. November 2015 - 21:07
Das kann sie ja dann bei Aktualisierungen eingeben, wenn das Programm danach fragt.
#3
geschrieben 18. November 2015 - 21:20
Zitat (timmy: 18. November 2015 - 21:07)
Davon halte ich nichts.
Ich löse das immer so
z.B:
Konten:
candle -> PW: candle
CandleAdmin -> PW: AdminCandle
Zicke -> PW: zicke
ZickeAdmin -> PW AdminZicke
Für die Anmeldung habe ich den Reg-Key "Letzten Benutzernamen bei der Anmeldung nicht anzeigen"
REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] "DontDisplayLastUserName"=dword:1
Dieser Beitrag wurde von Candlebox bearbeitet: 18. November 2015 - 21:22
#4
geschrieben 18. November 2015 - 21:25
Admin ist gleich Admin, von daher meine ich "Spielt keine Rolle".
#5
geschrieben 18. November 2015 - 21:30
Zitat (timmy: 18. November 2015 - 21:25)
Admin ist gleich Admin, von daher meine ich "Spielt keine Rolle".
Natürlich ist das ein gewaltiger Unterschied. Wenn sie mein AdminPW hat, kann sie damit in mein Konto rein und hat eventuell Zugriff auf alle meine anderen PW.
Sie kann zwar theoretisch als Admin mein Admin-PW ändern und dann auch in mein Konto rein, aber dann merke ich das sofort, wenn mein Konto "übernommen" wurde
Und wenn sie z.B. Thunderbird "ausführen als" mit meinem Konto + PW aus Ihrem Konto heraus startet, hat sie Zugriff auf alle meine Mails? Nenene
Edit: Typo
Dieser Beitrag wurde von Candlebox bearbeitet: 18. November 2015 - 21:37
#6
geschrieben 18. November 2015 - 21:45
Anschliessend benennst du es um (Rechtsklick, Umbenennen) in irgendwas.reg und führst es (als Admin) aus.
Zitat
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
"Benutzername"=dword:00000000
Im übrigen: Ich weiß nicht wie das bei euch abläuft, aber so wie ich das verstehe bist du mit Adminrechten, deine Frau mit Benutzerrechten unterwegs. Intelligent wäre es wenn ihr beide mit Benutzerrechten unterwegs wärt und den Admin wirklich nur für Installationen nutzt.
Dieser Beitrag wurde von Samstag bearbeitet: 18. November 2015 - 21:47
#7
geschrieben 18. November 2015 - 21:55
Zitat (Samstag: 18. November 2015 - 21:45)
Halte ich persönlich für weitaus sicherer
Beide sollten nur Benutzerrechte haben und jeder ein Adminkonto nur für Installationen. Die UAC -> OK ist in der Hektik, wenn man Adminrechte besitzt, schnell mal weggeklickt, aber wenn man explizit immer ein PW eingeben muß und sich dessen bewußt ist, das die Eingabe eines PWs Systemeingreifende Maßnahmen verlangt....
Dieser Beitrag wurde von Candlebox bearbeitet: 18. November 2015 - 22:13
#8
geschrieben 18. November 2015 - 22:26
Werde das morgen mal testen!
Edit 15-11-19: Hat wunderbar geklappt! Vielen Dank!
Dieser Beitrag wurde von 0815Peter bearbeitet: 19. November 2015 - 10:27
#9
geschrieben 17. Dezember 2015 - 08:55
Das Konto wurde komplett "versteckt", d.h. es ist jetzt gar nicht mehr sichtbar und kann auch nicht als Konto für Aktualisierung genutzt werden.
Danke für Hinweise, wie ich doch noch mein Ziel erreichen kann.
#10
geschrieben 20. Dezember 2015 - 11:21
Das muss doch irgendwie gehen das Updatekonto auf dem Log-in-Screen zu verbergen, aber es sonst aktiv zu halten!?
#11
geschrieben 20. Dezember 2015 - 12:00
Zitat (timmy: 18. November 2015 - 21:25)
Ja, aber nur wenn man die Standard Admin verwendet.
Da ein Administrator auch nur ein Benutzer ist, kann man auch eine angepasste eigene Admingruppe mit eingeschränkten Rechten erstellen. So kann dann dieser neue Admin zwar Software installieren, er kann aber weder Besitz von Objekten übernehmen oder in Ordner reinschauen, für welche er gesperrt wurde. Man muss für solche Zwecke nicht immer die vorgefertigte Admingruppe verwenden.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
#12
geschrieben 20. Dezember 2015 - 12:54
Updates werden dann individuell per UAC authentifiziert.
Und wenn man dann noch, wie DK2000 bereits andeutete, eine eigene "Update-Admin"-Gruppe anlegt, welche mehr oder weniger nur Zugriff auf relevante Ordner kriegt, dann ist das sogar recht sicher.
#13
geschrieben 25. Dezember 2015 - 11:55
Zitat (0815Peter: 18. November 2015 - 19:42)
Kenn mich mit Benutzerkonten und Berechtigungen anlegen nur rudimentär aus.
Ich hab eigentlich nichts verstanden von dem was ihr geschrieben habt? Standard Admin? Admin-Benutzer-Gruppe? Was ist das?
Dieser Beitrag wurde von 0815Peter bearbeitet: 25. Dezember 2015 - 11:56
- ← [gelöst]Kein Umbennen möglich - Explorer aktualisiert zu häufig
- Windows 7 - System & Software
- Mein PC geht nicht mehr? →