Hallo,
ich habe mir mit der Version 3 des WinFuture xp iso Builders eine unattended Windows XP Installations-DVD erstellt, mit der ich auch sehr zufrieden bin. Während ich daran gearbeitet habe wurde ich nach einem Kennwort für das Konto "Administrator" gefragt, ich habe auch (aus Sicherheitsgründen) eines eingegeben. Da ich allerdings auch einen anderen Benutzer als Administrator erstellen lassen habe, lautet meine Frage nun wie folgt:
Gibt es eine Möglichkeit die Erstellung des Kontos "Administrator" zu unterbinden. Für mich ist dieses Konto sinnlos, da ich ein anderes Konto mit äquivalenten Rechten habe.
Mit freundlichen Grüßen,
chell
Seite 1 von 1
Administratorkonto
Anzeige
#2
geschrieben 05. August 2006 - 10:45
Nein, das Admin Konto kann man nicht entfernen. Das ist ein fester bestandteil von Windows.
by
Systemfailure
by
Systemfailure
#3
geschrieben 05. August 2006 - 11:03
Danke für deine Antwort!
Als ich Windows früher ohne die unattended DVD erstellt habe, war unter C:\Dokumente und Einstellungen\ der Ordner des Benutzers "Administrator" nicht zu finden...
Mit freundlichen Grüßen,
chell
Als ich Windows früher ohne die unattended DVD erstellt habe, war unter C:\Dokumente und Einstellungen\ der Ordner des Benutzers "Administrator" nicht zu finden...
Mit freundlichen Grüßen,
chell
#4
geschrieben 07. August 2006 - 06:41
Zitat (Systemfailure: 05.08.2006, 11:45)
Nein, das Admin Konto kann man nicht entfernen. Das ist ein fester bestandteil von Windows.
by
Systemfailure
by
Systemfailure
Hmm, bisher habe ich das Administrator-Konto nach der Installation einfach umbenannt.
Somit gabs danach logidcher weise auch kein Administrator Konto und ich brauchte auch kein neues erstellen.
Frage 1:
Ist das eine kluge wahl oder nicht?
Frage2:
Ist das beim XP ISO Builder auch möglich?
lg Good Father
#5
geschrieben 15. August 2006 - 16:16
Zitat
Frage 1:
Ist das eine kluge wahl oder nicht?
Ist das eine kluge wahl oder nicht?
Kann, muss aber nicht zwingen eine Gute Wahl sein
Zitat
Frage2:
Ist das beim XP ISO Builder auch möglich?
Ist das beim XP ISO Builder auch möglich?
Mit xp-iso-builder ist dies nicht möglich, jedoch mit einem anderen kleinen Tool namens "renuser.exe"
Ich verwende renuser.exe in wiefolgt:
C:\xpcd\$OEM$\renuser.exe
C:\xpcd\$OEM$\konten.cmd
renuser.exe administrator derboss net user "user1" "userspasswort" /add net localgroup Administratoren "user1" /add net accounts /maxpwage:unlimited net localgroup Benutzer "user1" /delete EXIT
Cheers,
Angehängte Datei(en)
-
renuser.exe (28K)
Anzahl der Downloads: 22
#6
geschrieben 15. August 2006 - 19:53
Ich mach das mit dem Admin umbenennen anders. Und zwar nutze ich den Security Policy Editor.
Zunächst braucht man eine accounts.cmd ind der die inf-Datei mit der Adminumbenennung für die Secedit.exe referenziert wird. Hier kann man dann auch gleich die Passwörter für den entsprechenden Admin-Account und einen eventuellen Autologin definieren
..\$OEM$\accounts.cmd
Standardzeilen:
Erläuterung:
..\$OEM$\$$\security\templates\RenStdAcc.inf
Erläuterung:
Ich hoffe das war verständlich. Ich kann es jetzt nicht genauer erklären, ist halt ein wenig komplizierter. Aber es funktioniert auf diese Weise wunderbar.
Grüße
skaven
Zunächst braucht man eine accounts.cmd ind der die inf-Datei mit der Adminumbenennung für die Secedit.exe referenziert wird. Hier kann man dann auch gleich die Passwörter für den entsprechenden Admin-Account und einen eventuellen Autologin definieren
..\$OEM$\accounts.cmd
Standardzeilen:
cmdow @ /HID @echo off Secedit.exe /configure /cfg %windir%\security\templates\RenStdAcc.inf /db %windir%\security\Database\secsetup.sdb /verbose REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /d "adminusername" /f REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultPassword" /d "adminpasswort" /f REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /d "1" /f REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "ForceAutoLogon" /d "1" /f EXIT
Erläuterung:
Secedit.exe /configure /cfg %windir%\security\templates\RenStdAcc.inf /db %windir%\security\Database\secsetup.sdb /verboseBenennt den Admin-Account mit Hilfe von secedit.exe und der referenzierten, unten erläuterten, inf-Datei um.
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /d "adminusername" /fMit dieser Zeile wird der Admin-Account erstellt. Der angegebene Username muss dem gleichen entsprechen wie in der unten erläuterten inf-Datei.
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultPassword" /d "adminpasswort" /fHier wird das Passwort für den neuen Admin-Account gesetzt.
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /d "1" /f REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "ForceAutoLogon" /d "1" /fDiese Zeilen sind optional. sie stellen einen eventuell gewünschten Autologin des neuen Admin-Accounts ein.
..\$OEM$\$$\security\templates\RenStdAcc.inf
[Unicode] Unicode=yes [Version] signature="$CHICAGO$" Revision=1 [System Access] NewAdministratorName = "adminusername" NewGuestName = "guestusername" EnableAdminAccount = 1 EnableGuestAccount = 0
Erläuterung:
NewAdministratorName = "adminusername"Hier muss der neue Username für den Adminaccount eingetragen werden
NewGuestName = "guestusername"Hier kann der Gastusername umbenannt werden, sollte dies nicht gewünscht sein, die Zeile einfach entfernen.
EnableAdminAccount = 1Aktiviert den Admin-Account. Muss aktiviert sein.
EnableGuestAccount = 0Deaktiviert den Gast-Account. Kann auch weggelassen oder auf 1 gesetzt werden.
Ich hoffe das war verständlich. Ich kann es jetzt nicht genauer erklären, ist halt ein wenig komplizierter. Aber es funktioniert auf diese Weise wunderbar.
Grüße
skaven
Dieser Beitrag wurde von skaven bearbeitet: 15. August 2006 - 20:05
Thema verteilen:
Seite 1 von 1