WinFuture-Forum.de: Unter Welchem Konto Programme Installieren - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen in unserem Special: Windows Vista.
  • 2 Seiten +
  • 1
  • 2

Unter Welchem Konto Programme Installieren


#1 Mitglied ist offline   Plumps1 

  • Gruppe: aktive Mitglieder
  • Beiträge: 174
  • Beigetreten: 26. März 08
  • Reputation: 0

geschrieben 10. Januar 2010 - 16:05

Hallo,
ich habe mir 2 verschiedene Benutzerkonten eingerichtet. 1x mit Adminrechte und eine für das Netz als Standardnutzer. Nun meine Frage. Wenn ich Programme installiere unter welchem Konto muss ich das machen? Möglich ist es bei beiden und bisher habe ich auch noch keine größeren Probleme gehabt, da man mit beiden Konten auf alle Programme zugreifen kann.
Bei Anwendungen scheint es also egal zu sein, wie sieht es bei Systemprogrammen aus? Ich hatte z.B. mit dem Adobe Flash Player (als Admin installiert) Probleme und bei der Erweiterung "No Script" gibt es zwischen den Konten Versionsunterschiede.
Wäre dankbar wenn mal jemand die Vor- bzw. Nachteile erläutern könnte.
0

Anzeige



#2 _MagicAndre1981_

  • Gruppe: Gäste

geschrieben 10. Januar 2010 - 16:10

ab Vista brauchst du keine 2 Konten mehr. Mit der UAC hast du Standardnutzerrechte, auch wenn dein Account in der Admingruppe ist. Erst wenn ein Programm/Aktion Adminrechte benötigt, musst du sie mit dem UAC Dialog erlauben.
0

#3 Mitglied ist offline   Candlebox 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.043
  • Beigetreten: 08. Juli 04
  • Reputation: 390
  • Geschlecht:Männlich

geschrieben 10. Januar 2010 - 17:27

 Zitat (MagicAndre1981: 10.01.2010, 16:10)

ab Vista brauchst du keine 2 Konten mehr. Mit der UAC hast du Standardnutzerrechte, auch wenn dein Account in der Admingruppe ist. Erst wenn ein Programm/Aktion Adminrechte benötigt, musst du sie mit dem UAC Dialog erlauben.


Na, ich halte es für einen gewaltigen Unterschied, ob man als Admin angemeldet nur "Geh weg da und nerv’ nich, is ja schon gut du blöde UAC" klickt, oder als eingeschränkter Benutzer angemeldet, die Anmeldeinformationen für einen Administrator angeben muß!

gpedit.msc und secpol.msc sind nicht jedem bekannt

 Zitat (Plumps1: 10.01.2010, 16:05)

Probleme und bei der Erweiterung "No Script" gibt es zwischen den Konten Versionsunterschiede.


Logisch, hast ja auch 2 verschiedene Firefox Profile. Einfach das gleiche Profil für beide Benutzer verwenden

Firefox -p

Eingeschränkt ist immer die Bessere Wahl.
Du solltest Dir bei einer Installation aber bewusst sein, dass wenn du im installationsdialog am Ende "Programm" ausführen klickst, das Programm dann erstmalig auch mit den angemeldeten Administratorrechten gestartet wird (also vermeiden).

Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 17:41

»Man kann die Realität ignorieren, aber man kann nicht die Konsequenzen der ignorierten Realität ignorieren.« ~Ayn Rand
0

#4 _MagicAndre1981_

  • Gruppe: Gäste

  geschrieben 10. Januar 2010 - 17:57

 Zitat (Candlebox: 10.01.2010, 17:27)

Na, ich halte es für einen gewaltigen Unterschied, ob man als Admin angemeldet nur "Geh weg da und nerv’ nich, is ja schon gut du blöde UAC" klickt, oder als eingeschränkter Benutzer angemeldet, die Anmeldeinformationen für einen Administrator angeben muß!


du hast mal wieder keinen Plan aber laberst einen Käse. Super! Verstehe erstmal die UAC bevor du falsche Angaben machst. Wenn die UAC an ist, bist du ein eingeschränkter Nutzer! Schon mal was was den Tokens gehört, die alle Rechte in Windows regeln? Wenn UAC an, bekommst du einen eingeschränkten Token, der die gleichen Rechte wie ein Standardnutzer hat.

Beschäftige dich doch erstmal mit den Grundlagen und schreib nicht so einen Schrott!!!!!!!!!!!!!!

Lies dir die UAC Erklärungen hier mal durch und versteh sie, dann antworte hier wieder und korrigiere deine falschen Aussagen!

Diese Dummheit ist echt nicht zu fassen. Anstatt Dinge zu verstehen wird nur gepöbelt.
0

#5 Mitglied ist offline   Candlebox 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.043
  • Beigetreten: 08. Juli 04
  • Reputation: 390
  • Geschlecht:Männlich

geschrieben 10. Januar 2010 - 18:53

 Zitat (MagicAndre1981: 10.01.2010, 17:57)

du hast mal wieder keinen Plan aber laberst einen Käse.

Soso.

Es ist ganz klar von mir geschrieben:

Standardeinstellung:
Adminkonto -> UAC muß man nur bestätigen.
Eingeschränktes Konto: UAC -> Anmeldedialog für ein Adminkonto.

Das läßt sich zwar ändern in den Sichherheitsrichtlinien, aber das war hier nicht das Thema.

 Zitat (MagicAndre1981: 10.01.2010, 16:10)

ab Vista brauchst du keine 2 Konten mehr. Mit der UAC hast du Standardnutzerrechte, auch wenn dein Account in der Admingruppe ist. Erst wenn ein Programm/Aktion Adminrechte benötigt, musst du sie mit dem UAC Dialog erlauben.

Ich finde es persönlich nicht gut, dem TE unterschwellig das Adminkonto nahezulegen.
In unbedachten Momenten halte ich es für gefährlicher, einfach nur eine Bestätigung auszuführen, als wenn man bewußt ein Adminpasswort eingeben muß.
Nichts anderes war mein Beitrag.

Ist aber nicht schlimm, nicht jeder kann heutzutage Textinhalte verstehen.

Grüße :smokin:

Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 19:17

»Man kann die Realität ignorieren, aber man kann nicht die Konsequenzen der ignorierten Realität ignorieren.« ~Ayn Rand
0

#6 _MagicAndre1981_

  • Gruppe: Gäste

geschrieben 10. Januar 2010 - 19:34

sieht man an dir. Lesen ist echt nicht deine Stärke. Nochmal, du kannst auch den Approval-Mode bei Konten der Admingruppe auf Passworteingabe ändern.

Nochmal zum verstehen für alle UAC Basher:

wenn UAC an = Kombination aus 2 Konten (Admin- und Standardbenutzer) in einem!

Der normale Token wird für die Shell und alle normalen Programm genutzt, der erhöhte Token wird nur nach Bestätigung benutzt. Also keine "Zugriff verweigert" Fehlermeldungen wie bei XP, wenn man als Standardbenutzerrechten arbeitet, denn nun kommt der UAC Dialog den man einfach bestätigen muss. Voila!

So, die UAC ist also ein schicker Helfer. Was ist daran so schlimm? Mensch Leute, denkt doch erstmal nach und lernt die Dinge zu verstehen, bevor die Trollsprüche wieder kommen.

Dieser Beitrag wurde von MagicAndre1981 bearbeitet: 10. Januar 2010 - 19:34

0

#7 Mitglied ist offline   Candlebox 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.043
  • Beigetreten: 08. Juli 04
  • Reputation: 390
  • Geschlecht:Männlich

geschrieben 10. Januar 2010 - 19:47

 Zitat (MagicAndre1981: 10.01.2010, 19:34)

So, die UAC ist also ein schicker Helfer.

Stimme Dir voll und ganz zu!

 Zitat (MagicAndre1981: 10.01.2010, 19:34)

Was ist daran so schlimm? Mensch Leute, denkt doch erstmal nach und lernt die Dinge zu verstehen, bevor die Trollsprüche wieder kommen.


Dem TE waren andere Prioritäten wichtiger. Du mit Deinem Wissen (welches du definitiv hast) leitest ihn meiner Meinung nach in eine falsche Richtung. Er soll das Adminkonto nutzen.

Nein, er soll meiner Meinung nach das Internetkonto nutzen. Denn Passworteingabe -> uii da könnte was faul sein -> laß ich erstmal lieber. Ist sicherer.

BTW. Du weißt sicherlich das "Ausführen als Administrator" etwas anderes ist, als wenn ich als Administrator angemeldet, etwas ausführe. -> 2 paar Stiefel!!!

Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 20:01

»Man kann die Realität ignorieren, aber man kann nicht die Konsequenzen der ignorierten Realität ignorieren.« ~Ayn Rand
0

#8 _MagicAndre1981_

  • Gruppe: Gäste

geschrieben 10. Januar 2010 - 20:02

Der Unterschied ist, wenn man Standard-Nutzer ist, ist die UAC ein Run-As Wrapper und das ist scheiße.

Wenn du ein Programm über "Ausführen als Administrator" startest und die UAC Abfrage mit dem Adminpasswort bestätigst, werden die Einstellungen und Registryeinträge für das Adminkonto festgelegt und das Standardnutzerkonto schaut in die Röhre.

Bei einem Konto der Admingruppe laufen alle Aktionen im Kontext des einen Nutzers ab! Die Einstellungen gelten also immer für den Nutzer und werden nicht auf 2 Konten verteilt. Das ist das Problem vom TE. Deshalb ist der Standardmodus (Nutzer der Admingruppe + UAC an) ja viel besser, da das rumwursteln mit 2 Konten weg fällt!!!!!!!!!!!
0

#9 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.670
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 10. Januar 2010 - 20:14

 Zitat (Plumps1: 10.01.2010, 17:05)

Hallo,
ich habe mir 2 verschiedene Benutzerkonten eingerichtet. 1x mit Adminrechte und eine für das Netz als Standardnutzer. Nun meine Frage. Wenn ich Programme installiere unter welchem Konto muss ich das machen?

Mit dem "Admin" Konto.

Warum nur 2 Konten ?, ich verwende immer 3 Konten(Gast, Benutzer, Admin), damit hat man die größte Sicherheit.

 Zitat (Plumps1: 10.01.2010, 17:05)

Möglich ist es bei beiden und bisher habe ich auch noch keine größeren Probleme gehabt, da man mit beiden Konten auf alle Programme zugreifen kann.

Mit einem "Benutzer" Konto dürfte eine Installation nicht funktionieren.

UAC erleichtert das ausspionieren, denn es gibt nur ein Profil mit Daten, und jede Anwendung kann alles lesen, selbst der IE mit Low Rechten.

Bei mehreren Profilen klappt das ausspionieren nicht, ein Firefox der mit "Gast" Rechten läuft kann nichts im Benutzer Profil lesen.

Mehrere Profile bieten auch eine Reserve, falls einmal das Benutzer Profil beschädigt wird, hat man ja immer noch das Admin Profil, und kann den Schaden leicht beseitigen.

Ein guter Admin verwendet kein UAC und nur ein Konto, denn eine Anwendung die Admin Rechte braucht, braucht auch ein sauberes Umfeld(Profil).

 Zitat (MagicAndre1981: 10.01.2010, 21:02)

Der Unterschied ist, wenn man Standard-Nutzer ist, ist die UAC ein Run-As Wrapper und das ist scheiße.


Blödsinn, ein Konto das nur "Benutzer" Rechte hat, hat keine UAC, und "runas" ist nicht das gleiche wie als "Benutzer" oder "Admin" anmelden.

Bei 2 oder mehr Konten muß man sich halt als "Admin" anmelden, das geht auch gleichzeitig, und wird so in jeder Firma gemacht.


Gruß
Spiderman

Dieser Beitrag wurde von Spiderman bearbeitet: 10. Januar 2010 - 20:30

0

#10 Mitglied ist offline   Candlebox 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.043
  • Beigetreten: 08. Juli 04
  • Reputation: 390
  • Geschlecht:Männlich

geschrieben 10. Januar 2010 - 20:21

 Zitat (MagicAndre1981: 10.01.2010, 20:02)

Der Unterschied ist, wenn man Standard-Nutzer ist, ist die UAC ein Run-As Wrapper und das ist scheiße.


Ohhhhhhhhhhhh. Für solche speziellen Fälle gebe ich Dir absolut Recht!


Ich würde trotzalledem nicht empfehlen das Adminkonto als Benutzerkonto zu verwenden.

 Zitat (Spiderman: 10.01.2010, 20:14)

Ein guter Admin verwendet kein UAC und nur ein Konto, denn eine Anwendung die Admin Rechte braucht, braucht auch ein sauberes Umfeld(Profil).

Gruß
Spiderman


Er ist kein admin, er ist Benutzer des Rechners, vor dem er sitzt.

Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 20:24

»Man kann die Realität ignorieren, aber man kann nicht die Konsequenzen der ignorierten Realität ignorieren.« ~Ayn Rand
0

#11 _MagicAndre1981_

  • Gruppe: Gäste

geschrieben 10. Januar 2010 - 20:23

warum? Mein Konstellation behebt das Problem und macht die Frage vom Te überflüssig, weil sie genau das Problem löst!
0

#12 Mitglied ist offline   Candlebox 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.043
  • Beigetreten: 08. Juli 04
  • Reputation: 390
  • Geschlecht:Männlich

geschrieben 10. Januar 2010 - 20:25

 Zitat (MagicAndre1981: 10.01.2010, 20:23)

warum? Mein Konstellation behebt das Problem und macht die Frage vom Te überflüssig, weil sie genau das Problem löst!


du hast zwar Recht aber : Weil man nur bestätigen muß. Unter Linux muß man z.B aktiv ein PW angeben. Halte ich für sicherer als einfach nur klicken.

Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 20:26

»Man kann die Realität ignorieren, aber man kann nicht die Konsequenzen der ignorierten Realität ignorieren.« ~Ayn Rand
0

#13 _MagicAndre1981_

  • Gruppe: Gäste

geschrieben 10. Januar 2010 - 20:31

das kann man doch umstellen. Dann konfiguriere die UAC so, dass du das Passwort immer eingeben musst.

Dann gehst du dem RunAs Daten- und Konfigurationsproblem aus dem Weg und fühlst dich sicher, weil du das Passwort eingeben musst.

Dann hast du für dich die perfekte Lösung.
0

#14 Mitglied ist offline   Candlebox 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.043
  • Beigetreten: 08. Juli 04
  • Reputation: 390
  • Geschlecht:Männlich

geschrieben 10. Januar 2010 - 20:42

Ja, von der Grundeinstellung hast Du 100% Recht aber ich schrieb bereits, nicht jeder kennt die secpol.msc.

Der TE hat gefragt was besser ist, und für besser halte ich für seinen (und für die meisten Fälle das Internetkonto.

Firefox wird als Admin installiert.

Wenn er sich in die Profile einliest kapiert er das

Wenn eine Anwendung Adminrechte benötigt, wird das PW verlangt, in deinem Fall wird nur eine Bestätigung verlangt, AdminPW eingeben -> Gefahr. Warum? -> ähhh Laß ich mal.

UAC als admin -> nur bestätigen -> macht man schnell mal ohne nachdenken.

Firefox läuft, problemlos, er hat nur 2 verschiedene Profile. Deswegen willst Ihn zum Admin machen?
»Man kann die Realität ignorieren, aber man kann nicht die Konsequenzen der ignorierten Realität ignorieren.« ~Ayn Rand
0

#15 _MagicAndre1981_

  • Gruppe: Gäste

geschrieben 10. Januar 2010 - 20:47

ich könnte heulen. Ich hab dir schon mehrmals gesagt, dass du keine Admintrechte mehr hast, wenn die UAC an ist. Wie oft soll ich das noch sagen? 100, 1000, 1Mio mal?

Warum mit 2 Konten, 2 Profilen von Anwendungen rum ärgern? Das ist doch umständlicher Käse.
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0