Unter Welchem Konto Programme Installieren
#1
geschrieben 10. Januar 2010 - 16:05
ich habe mir 2 verschiedene Benutzerkonten eingerichtet. 1x mit Adminrechte und eine für das Netz als Standardnutzer. Nun meine Frage. Wenn ich Programme installiere unter welchem Konto muss ich das machen? Möglich ist es bei beiden und bisher habe ich auch noch keine größeren Probleme gehabt, da man mit beiden Konten auf alle Programme zugreifen kann.
Bei Anwendungen scheint es also egal zu sein, wie sieht es bei Systemprogrammen aus? Ich hatte z.B. mit dem Adobe Flash Player (als Admin installiert) Probleme und bei der Erweiterung "No Script" gibt es zwischen den Konten Versionsunterschiede.
Wäre dankbar wenn mal jemand die Vor- bzw. Nachteile erläutern könnte.
Anzeige
#2 _MagicAndre1981_
geschrieben 10. Januar 2010 - 16:10
#3
geschrieben 10. Januar 2010 - 17:27
Zitat (MagicAndre1981: 10.01.2010, 16:10)
Na, ich halte es für einen gewaltigen Unterschied, ob man als Admin angemeldet nur "Geh weg da und nerv’ nich, is ja schon gut du blöde UAC" klickt, oder als eingeschränkter Benutzer angemeldet, die Anmeldeinformationen für einen Administrator angeben muß!
gpedit.msc und secpol.msc sind nicht jedem bekannt
Zitat (Plumps1: 10.01.2010, 16:05)
Logisch, hast ja auch 2 verschiedene Firefox Profile. Einfach das gleiche Profil für beide Benutzer verwenden
Firefox -p
Eingeschränkt ist immer die Bessere Wahl.
Du solltest Dir bei einer Installation aber bewusst sein, dass wenn du im installationsdialog am Ende "Programm" ausführen klickst, das Programm dann erstmalig auch mit den angemeldeten Administratorrechten gestartet wird (also vermeiden).
Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 17:41
#4 _MagicAndre1981_
geschrieben 10. Januar 2010 - 17:57
Zitat (Candlebox: 10.01.2010, 17:27)
du hast mal wieder keinen Plan aber laberst einen Käse. Super! Verstehe erstmal die UAC bevor du falsche Angaben machst. Wenn die UAC an ist, bist du ein eingeschränkter Nutzer! Schon mal was was den Tokens gehört, die alle Rechte in Windows regeln? Wenn UAC an, bekommst du einen eingeschränkten Token, der die gleichen Rechte wie ein Standardnutzer hat.
Beschäftige dich doch erstmal mit den Grundlagen und schreib nicht so einen Schrott!!!!!!!!!!!!!!
Lies dir die UAC Erklärungen hier mal durch und versteh sie, dann antworte hier wieder und korrigiere deine falschen Aussagen!
Diese Dummheit ist echt nicht zu fassen. Anstatt Dinge zu verstehen wird nur gepöbelt.
#5
geschrieben 10. Januar 2010 - 18:53
Zitat (MagicAndre1981: 10.01.2010, 17:57)
Soso.
Es ist ganz klar von mir geschrieben:
Standardeinstellung:
Adminkonto -> UAC muß man nur bestätigen.
Eingeschränktes Konto: UAC -> Anmeldedialog für ein Adminkonto.
Das läßt sich zwar ändern in den Sichherheitsrichtlinien, aber das war hier nicht das Thema.
Zitat (MagicAndre1981: 10.01.2010, 16:10)
Ich finde es persönlich nicht gut, dem TE unterschwellig das Adminkonto nahezulegen.
In unbedachten Momenten halte ich es für gefährlicher, einfach nur eine Bestätigung auszuführen, als wenn man bewußt ein Adminpasswort eingeben muß.
Nichts anderes war mein Beitrag.
Ist aber nicht schlimm, nicht jeder kann heutzutage Textinhalte verstehen.
Grüße
Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 19:17
#6 _MagicAndre1981_
geschrieben 10. Januar 2010 - 19:34
Nochmal zum verstehen für alle UAC Basher:
wenn UAC an = Kombination aus 2 Konten (Admin- und Standardbenutzer) in einem!
Der normale Token wird für die Shell und alle normalen Programm genutzt, der erhöhte Token wird nur nach Bestätigung benutzt. Also keine "Zugriff verweigert" Fehlermeldungen wie bei XP, wenn man als Standardbenutzerrechten arbeitet, denn nun kommt der UAC Dialog den man einfach bestätigen muss. Voila!
So, die UAC ist also ein schicker Helfer. Was ist daran so schlimm? Mensch Leute, denkt doch erstmal nach und lernt die Dinge zu verstehen, bevor die Trollsprüche wieder kommen.
Dieser Beitrag wurde von MagicAndre1981 bearbeitet: 10. Januar 2010 - 19:34
#7
geschrieben 10. Januar 2010 - 19:47
Zitat (MagicAndre1981: 10.01.2010, 19:34)
Stimme Dir voll und ganz zu!
Zitat (MagicAndre1981: 10.01.2010, 19:34)
Dem TE waren andere Prioritäten wichtiger. Du mit Deinem Wissen (welches du definitiv hast) leitest ihn meiner Meinung nach in eine falsche Richtung. Er soll das Adminkonto nutzen.
Nein, er soll meiner Meinung nach das Internetkonto nutzen. Denn Passworteingabe -> uii da könnte was faul sein -> laß ich erstmal lieber. Ist sicherer.
BTW. Du weißt sicherlich das "Ausführen als Administrator" etwas anderes ist, als wenn ich als Administrator angemeldet, etwas ausführe. -> 2 paar Stiefel!!!
Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 20:01
#8 _MagicAndre1981_
geschrieben 10. Januar 2010 - 20:02
Wenn du ein Programm über "Ausführen als Administrator" startest und die UAC Abfrage mit dem Adminpasswort bestätigst, werden die Einstellungen und Registryeinträge für das Adminkonto festgelegt und das Standardnutzerkonto schaut in die Röhre.
Bei einem Konto der Admingruppe laufen alle Aktionen im Kontext des einen Nutzers ab! Die Einstellungen gelten also immer für den Nutzer und werden nicht auf 2 Konten verteilt. Das ist das Problem vom TE. Deshalb ist der Standardmodus (Nutzer der Admingruppe + UAC an) ja viel besser, da das rumwursteln mit 2 Konten weg fällt!!!!!!!!!!!
#9
geschrieben 10. Januar 2010 - 20:14
Zitat (Plumps1: 10.01.2010, 17:05)
ich habe mir 2 verschiedene Benutzerkonten eingerichtet. 1x mit Adminrechte und eine für das Netz als Standardnutzer. Nun meine Frage. Wenn ich Programme installiere unter welchem Konto muss ich das machen?
Mit dem "Admin" Konto.
Warum nur 2 Konten ?, ich verwende immer 3 Konten(Gast, Benutzer, Admin), damit hat man die größte Sicherheit.
Zitat (Plumps1: 10.01.2010, 17:05)
Mit einem "Benutzer" Konto dürfte eine Installation nicht funktionieren.
UAC erleichtert das ausspionieren, denn es gibt nur ein Profil mit Daten, und jede Anwendung kann alles lesen, selbst der IE mit Low Rechten.
Bei mehreren Profilen klappt das ausspionieren nicht, ein Firefox der mit "Gast" Rechten läuft kann nichts im Benutzer Profil lesen.
Mehrere Profile bieten auch eine Reserve, falls einmal das Benutzer Profil beschädigt wird, hat man ja immer noch das Admin Profil, und kann den Schaden leicht beseitigen.
Ein guter Admin verwendet kein UAC und nur ein Konto, denn eine Anwendung die Admin Rechte braucht, braucht auch ein sauberes Umfeld(Profil).
Zitat (MagicAndre1981: 10.01.2010, 21:02)
Blödsinn, ein Konto das nur "Benutzer" Rechte hat, hat keine UAC, und "runas" ist nicht das gleiche wie als "Benutzer" oder "Admin" anmelden.
Bei 2 oder mehr Konten muß man sich halt als "Admin" anmelden, das geht auch gleichzeitig, und wird so in jeder Firma gemacht.
Gruß
Spiderman
Dieser Beitrag wurde von Spiderman bearbeitet: 10. Januar 2010 - 20:30
#10
geschrieben 10. Januar 2010 - 20:21
Zitat (MagicAndre1981: 10.01.2010, 20:02)
Ohhhhhhhhhhhh. Für solche speziellen Fälle gebe ich Dir absolut Recht!
Ich würde trotzalledem nicht empfehlen das Adminkonto als Benutzerkonto zu verwenden.
Zitat (Spiderman: 10.01.2010, 20:14)
Gruß
Spiderman
Er ist kein admin, er ist Benutzer des Rechners, vor dem er sitzt.
Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 20:24
#11 _MagicAndre1981_
geschrieben 10. Januar 2010 - 20:23
#12
geschrieben 10. Januar 2010 - 20:25
Zitat (MagicAndre1981: 10.01.2010, 20:23)
du hast zwar Recht aber : Weil man nur bestätigen muß. Unter Linux muß man z.B aktiv ein PW angeben. Halte ich für sicherer als einfach nur klicken.
Dieser Beitrag wurde von Candlebox bearbeitet: 10. Januar 2010 - 20:26
#13 _MagicAndre1981_
geschrieben 10. Januar 2010 - 20:31
Dann gehst du dem RunAs Daten- und Konfigurationsproblem aus dem Weg und fühlst dich sicher, weil du das Passwort eingeben musst.
Dann hast du für dich die perfekte Lösung.
#14
geschrieben 10. Januar 2010 - 20:42
Der TE hat gefragt was besser ist, und für besser halte ich für seinen (und für die meisten Fälle das Internetkonto.
Firefox wird als Admin installiert.
Wenn er sich in die Profile einliest kapiert er das
Wenn eine Anwendung Adminrechte benötigt, wird das PW verlangt, in deinem Fall wird nur eine Bestätigung verlangt, AdminPW eingeben -> Gefahr. Warum? -> ähhh Laß ich mal.
UAC als admin -> nur bestätigen -> macht man schnell mal ohne nachdenken.
Firefox läuft, problemlos, er hat nur 2 verschiedene Profile. Deswegen willst Ihn zum Admin machen?
#15 _MagicAndre1981_
geschrieben 10. Januar 2010 - 20:47
Warum mit 2 Konten, 2 Profilen von Anwendungen rum ärgern? Das ist doch umständlicher Käse.