WinFuture-Forum.de: Benutzerkonto für Aktualisierung einrichten - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
Seite 1 von 1

Benutzerkonto für Aktualisierung einrichten


#1 Mitglied ist offline   0815Peter 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 18. November 15
  • Reputation: 0

geschrieben 18. November 2015 - 19:42

Hallo,

hab echt schon viel gegooglet, aber nicht das gefunden, was ich gesucht habe.
Ich möchte neben dem Benutzerkonto meiner Frau (normaler Benutzer ohne administrative Rechte) und meinem (Benutzer mit administrativen Berechtigungen) ein Benutzerkonto anlegen, das meine Frau nutzen kann, um von ihrem Konto aus z.B. ein update für ein Programm durchzuführen.
Das Anlegen eines weiteren Benutzerkontos mit administrativen Berechtigungen wäre an sich ja kein Problem, aber ich möchte nicht, dass dieses Konto auf dem Anmeldebildschirm von Windows erscheint.
Kann man sowas einrichten?
Kenn mich mit Benutzerkonten und Berechtigungen anlegen nur rudimentär aus.
Danke für Hilfe im Voraus!
0

Anzeige



#2 Mitglied ist offline   timmy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.972
  • Beigetreten: 24. Juni 05
  • Reputation: 165
  • Geschlecht:Männlich

geschrieben 18. November 2015 - 21:07

Da wäre es aber einfacher, deiner Frau das Kennwort für das Admin-Konto zu geben.
Das kann sie ja dann bei Aktualisierungen eingeben, wenn das Programm danach fragt.
0

#3 Mitglied ist offline   Candlebox 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.112
  • Beigetreten: 08. Juli 04
  • Reputation: 389
  • Geschlecht:Männlich

geschrieben 18. November 2015 - 21:20

Beitrag anzeigenZitat (timmy: 18. November 2015 - 21:07)

Da wäre es aber einfacher, deiner Frau das Kennwort für das Admin-Konto zu geben.


Davon halte ich nichts.

Ich löse das immer so

z.B:
Konten:
candle -> PW: candle
CandleAdmin -> PW: AdminCandle
Zicke -> PW: zicke
ZickeAdmin -> PW AdminZicke

Für die Anmeldung habe ich den Reg-Key "Letzten Benutzernamen bei der Anmeldung nicht anzeigen"

REGEDIT4


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DontDisplayLastUserName"=dword:1





Dieser Beitrag wurde von Candlebox bearbeitet: 18. November 2015 - 21:22

»Man kann die Realität ignorieren, aber man kann nicht die Konsequenzen der ignorierten Realität ignorieren.« ~Ayn Rand
0

#4 Mitglied ist offline   timmy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.972
  • Beigetreten: 24. Juni 05
  • Reputation: 165
  • Geschlecht:Männlich

geschrieben 18. November 2015 - 21:25

Wenn sie aber ein Konto mit Adminrechten bekommt, ist es kein Unterschied, ob man ihr direkt das Passwort für das bereits vorhandene Konto gibt.
Admin ist gleich Admin, von daher meine ich "Spielt keine Rolle".
0

#5 Mitglied ist offline   Candlebox 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.112
  • Beigetreten: 08. Juli 04
  • Reputation: 389
  • Geschlecht:Männlich

geschrieben 18. November 2015 - 21:30

Beitrag anzeigenZitat (timmy: 18. November 2015 - 21:25)

Wenn sie aber ein Konto mit Adminrechten bekommt, ist es kein Unterschied, ob man ihr direkt das Passwort für das bereits vorhandene Konto gibt.
Admin ist gleich Admin, von daher meine ich "Spielt keine Rolle".


Natürlich ist das ein gewaltiger Unterschied. Wenn sie mein AdminPW hat, kann sie damit in mein Konto rein und hat eventuell Zugriff auf alle meine anderen PW.

Sie kann zwar theoretisch als Admin mein Admin-PW ändern und dann auch in mein Konto rein, aber dann merke ich das sofort, wenn mein Konto "übernommen" wurde
Und wenn sie z.B. Thunderbird "ausführen als" mit meinem Konto + PW aus Ihrem Konto heraus startet, hat sie Zugriff auf alle meine Mails? Nenene
Edit: Typo

Dieser Beitrag wurde von Candlebox bearbeitet: 18. November 2015 - 21:37

»Man kann die Realität ignorieren, aber man kann nicht die Konsequenzen der ignorierten Realität ignorieren.« ~Ayn Rand
0

#6 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.040
  • Beigetreten: 14. Juli 07
  • Reputation: 542
  • Geschlecht:unbekannt

geschrieben 18. November 2015 - 21:45

Kopier dir folgendes in einen Editor, ändere Benutzername in den Benutzernamen, der ausgeblendet werden soll (Anführungszeichen bitte drinlassen) und speicher das ganze ab.
Anschliessend benennst du es um (Rechtsklick, Umbenennen) in irgendwas.reg und führst es (als Admin) aus.

Zitat

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
"Benutzername"=dword:00000000

Im übrigen: Ich weiß nicht wie das bei euch abläuft, aber so wie ich das verstehe bist du mit Adminrechten, deine Frau mit Benutzerrechten unterwegs. Intelligent wäre es wenn ihr beide mit Benutzerrechten unterwegs wärt und den Admin wirklich nur für Installationen nutzt.

Dieser Beitrag wurde von Samstag bearbeitet: 18. November 2015 - 21:47

0

#7 Mitglied ist offline   Candlebox 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.112
  • Beigetreten: 08. Juli 04
  • Reputation: 389
  • Geschlecht:Männlich

geschrieben 18. November 2015 - 21:55

Beitrag anzeigenZitat (Samstag: 18. November 2015 - 21:45)

Im übrigen: Ich weiß nicht wie das bei euch abläuft, aber so wie ich das verstehe bist du mit Adminrechten, deine Frau mit Benutzerrechten unterwegs. Intelligent wäre es wenn ihr beide mit Benutzerrechten unterwegs wärt und den Admin wirklich nur für Installationen nutzt.

Halte ich persönlich für weitaus sicherer

Beide sollten nur Benutzerrechte haben und jeder ein Adminkonto nur für Installationen. Die UAC -> OK ist in der Hektik, wenn man Adminrechte besitzt, schnell mal weggeklickt, aber wenn man explizit immer ein PW eingeben muß und sich dessen bewußt ist, das die Eingabe eines PWs Systemeingreifende Maßnahmen verlangt....

Dieser Beitrag wurde von Candlebox bearbeitet: 18. November 2015 - 22:13

»Man kann die Realität ignorieren, aber man kann nicht die Konsequenzen der ignorierten Realität ignorieren.« ~Ayn Rand
0

#8 Mitglied ist offline   0815Peter 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 18. November 15
  • Reputation: 0

geschrieben 18. November 2015 - 22:26

Danke für die Antworten!
Werde das morgen mal testen!

Edit 15-11-19: Hat wunderbar geklappt! Vielen Dank!

Dieser Beitrag wurde von 0815Peter bearbeitet: 19. November 2015 - 10:27

0

#9 Mitglied ist offline   0815Peter 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 18. November 15
  • Reputation: 0

geschrieben 17. Dezember 2015 - 08:55

Zu früh gefreut!
Das Konto wurde komplett "versteckt", d.h. es ist jetzt gar nicht mehr sichtbar und kann auch nicht als Konto für Aktualisierung genutzt werden.
Danke für Hinweise, wie ich doch noch mein Ziel erreichen kann.
0

#10 Mitglied ist offline   0815Peter 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 18. November 15
  • Reputation: 0

geschrieben 20. Dezember 2015 - 11:21

Hat noch jemand eine Idee?
Das muss doch irgendwie gehen das Updatekonto auf dem Log-in-Screen zu verbergen, aber es sonst aktiv zu halten!?
0

#11 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 20. Dezember 2015 - 12:00

Beitrag anzeigenZitat (timmy: 18. November 2015 - 21:25)

Admin ist gleich Admin, von daher meine ich "Spielt keine Rolle".

Ja, aber nur wenn man die Standard Admin verwendet.

Da ein Administrator auch nur ein Benutzer ist, kann man auch eine angepasste eigene Admingruppe mit eingeschränkten Rechten erstellen. So kann dann dieser neue Admin zwar Software installieren, er kann aber weder Besitz von Objekten übernehmen oder in Ordner reinschauen, für welche er gesperrt wurde. Man muss für solche Zwecke nicht immer die vorgefertigte Admingruppe verwenden.
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#12 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.902
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 20. Dezember 2015 - 12:54

Der "Update-Benutzer" braucht doch gar kein interaktives Logon. :huh: Eher im Gegenteil, ausgerechnet DEM kann man das wegnehmen.

Updates werden dann individuell per UAC authentifiziert.

Und wenn man dann noch, wie DK2000 bereits andeutete, eine eigene "Update-Admin"-Gruppe anlegt, welche mehr oder weniger nur Zugriff auf relevante Ordner kriegt, dann ist das sogar recht sicher.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#13 Mitglied ist offline   0815Peter 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 18. November 15
  • Reputation: 0

geschrieben 25. Dezember 2015 - 11:55

Beitrag anzeigenZitat (0815Peter: 18. November 2015 - 19:42)


Kenn mich mit Benutzerkonten und Berechtigungen anlegen nur rudimentär aus.


Ich hab eigentlich nichts verstanden von dem was ihr geschrieben habt? Standard Admin? Admin-Benutzer-Gruppe? Was ist das?

Dieser Beitrag wurde von 0815Peter bearbeitet: 25. Dezember 2015 - 11:56

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0