WinFuture-Forum.de: WIN7 sicher mit Adminkonto und aktiver Benutzerkontensteuerung - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

WIN7 sicher mit Adminkonto und aktiver Benutzerkontensteuerung

#31 Mitglied ist offline   daarg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.211
  • Beigetreten: 30. November 11
  • Reputation: 4
  • Geschlecht:Männlich

geschrieben 13. Januar 2012 - 13:31

Welche Programme müssen verknüpft und welche Dateien verschoben werden?
In der Regel geht das doch etwa so: OS installieren - einen User als Admin erstellen - Installation abschliessen. Den Admin aktivieren und den erstellen Admin zum regulären User herunterstufen und gut ist.
as wolves among sheep we have wandered [bathory, dis irae]
0

Anzeige



#32 _Onnoman_

  • Gruppe: Gäste

geschrieben 13. Januar 2012 - 13:44

Beitrag anzeigenZitat (daarg: 13. Januar 2012 - 13:31)

Welche Programme müssen verknüpft und welche Dateien verschoben werden?
In der Regel geht das doch etwa so: OS installieren - einen User als Admin erstellen - Installation abschliessen. Den Admin aktivieren und den erstellen Admin zum regulären User herunterstufen und gut ist.


Genau. Bis zur Installation abschließen stimmte ich zu. Nur: Wie willst du den bei der Installation erstellten Admin zum regulären User herunterstufen?
0

#33 Mitglied ist offline   daarg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.211
  • Beigetreten: 30. November 11
  • Reputation: 4
  • Geschlecht:Männlich

geschrieben 13. Januar 2012 - 16:34

Je nach Windows-Version im abgesicherten Modus zum aktivieren des Administrator.
Danach reboot. Dann kannst Du auch den erstellen Administrator zum User degradieren.
as wolves among sheep we have wandered [bathory, dis irae]
0

#34 Mitglied ist offline   Kirill 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.586
  • Beigetreten: 04. Dezember 06
  • Reputation: 121
  • Geschlecht:Männlich
  • Wohnort:BT

geschrieben 13. Januar 2012 - 17:25

Kann man jemand erklären, was daran so vorteilhaft ist, mit eingeschränkten Accounts zu arbeiten, anstatt einfach nur die UAC hochzudrehen?
Most rethrashing{
DiskCache=AllocateMemory(GetTotalAmountOfAvailableMemory);}
0

#35 _Onnoman_

  • Gruppe: Gäste

geschrieben 13. Januar 2012 - 17:28

Ich sehe mittlerweile eh nicht mehr durch.... Warum wird bei der Installation von Windows 7 nicht ein Adminkonto erstellt und gleichzeitig ein Standardkonto? Diese Auswahl müsste kommen, sobald man das System installiert. Dann wäre vieles einfacher.
0

#36 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 13. Januar 2012 - 18:21

@Kirill: Weil unwissende User eh meist nur auf 'Ja' klicken, ohne sich überhaupt im Klaren zu seien, was sie da gestatten.
Von daher ist es sicherer ein eingeschränktes Konto zu haben. Auch sollte die UAC eine Schwachstelle haben, ist man so nicht betroffen.

Aber auch sonst ist es immer besser, weniger Rechte zu besitzen. Denn umso weniger Rechte hat die Malware. Ob ich da nun auf 'Ja' klicke, oder ein Passwort eingebe, ist mir dabei egal.
0

#37 Mitglied ist offline   Kirill 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.586
  • Beigetreten: 04. Dezember 06
  • Reputation: 121
  • Geschlecht:Männlich
  • Wohnort:BT

geschrieben 13. Januar 2012 - 19:49

Nur kann einer mit einem eingeschränkten Konto ebenfalls auf "Ja" klicken und schon ist nichts gewonnen.

Und zwei Konten bedeuten nur mehr Arbeit. Ein Benutzerkonto, das erst auf explizite Nachfrage Rechte bekommt, ist bequemer und auch nicht unsicherer.
Most rethrashing{
DiskCache=AllocateMemory(GetTotalAmountOfAvailableMemory);}
0

#38 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 13. Januar 2012 - 20:04

Bei einem eingeschränkten Konto kommt standardmäßig eine Passwortabfrage vom Administrator.

2 Konten bedeuten nicht mehr Arbeit, wenn man es von Anfang an betreibt.

Und wegen der Sicherheit: Es kann gut seien, das es nicht unsicherer ist, allerdings fühlt man sich als eingeschränkter Nutzer immernoch sicherer, find ich. Wohl geschmackssache
0

#39 _Onnoman_

  • Gruppe: Gäste

geschrieben 13. Januar 2012 - 20:05

Beitrag anzeigenZitat (d4rkn3ss4ev3r: 13. Januar 2012 - 20:04)

Bei einem eingeschränkten Konto kommt standardmäßig eine Passwortabfrage vom Administrator.




Passwortabfrage aber auch nur, wenn ein Passwort eingerichtet ist....
0

#40 Mitglied ist offline   Kirill 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.586
  • Beigetreten: 04. Dezember 06
  • Reputation: 121
  • Geschlecht:Männlich
  • Wohnort:BT

geschrieben 13. Januar 2012 - 20:33

Und obendrein wird die Warnung ohnehin auf einem nicht nur optisch, sondern auch technisch abgesetztem Desktop eingeblendet, sodass ein etwaiger Trojaner da nicht hinkommt.

Dass Malware so ziemlich das erste war, was anständig ohne Adminrechte funktioniert hat, ist natürlich eine andere Geschichte. Ebenfalls dass es durchaus Sicherheitslücken gibt, mit denen Rechteausweitung betrieben werden kann. Gegen beides schützt freilich auch ein separates Adminkonto mit Passwort nicht.
Most rethrashing{
DiskCache=AllocateMemory(GetTotalAmountOfAvailableMemory);}
0

#41 _Darkness_Forever_

  • Gruppe: Gäste

geschrieben 13. Januar 2012 - 20:50

Mir ist das alles zu kompliziert, bin als Admin tätig mit moderater Stufe und fertig ist das. Nie Ärger gehabt mit Fremdeinwirkungen, höchstens mit eigener Schusseligkeit, aber es gibt dann immer ein feines Backup.
0

#42 Mitglied ist offline   Win Capcom 

  • Gruppe: Mitglieder
  • Beiträge: 16
  • Beigetreten: 11. Januar 12
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Hannover

geschrieben 23. Januar 2012 - 16:46

Beitrag anzeigenZitat (Onnoman: 12. Januar 2012 - 16:46)

Und wie bekomme ich heraus, ob ich als "echter" Administrator unterwegs bin?

Es gibt also Unterschiede zw Admin und Admin?




Unter Verwaltung/Computerverwaltung/Benutzer/Lokale Benutzer und Gruppen/Benutzer müssten "Administrator" und "Gast" deaktiviert sein. Beim erstellen eines neuen Benutzers werden Ihm so zu sagen "Eingeschränkte Administratorrechte" vergeben. Das Konto "Administrator" ist das was man unter XP im "Abgesicherten Modus" auf der Willkommensseite gesehen hat. Es war unter XP ein Unsicherheitsfaktor, da viele vergessen haben ein Passwort für dieses Konto zu erstellen. Und somit häufig eine "Hintertür" ins Systembestand. Also in 7 standardmäßig deaktiviert.

Hoffe das war richtig erklärt!
Ein Reh springt kurz ein Reh springt weit, warum auch nicht, es hat ja Zeit.
0

#43 _Onnoman_

  • Gruppe: Gäste

geschrieben 23. Januar 2012 - 16:50

Den Punkt Benutzer gibt es bei mir gar nicht.

Win7 Home Premium
1

#44 Mitglied ist offline   joe13 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.863
  • Beigetreten: 10. September 09
  • Reputation: 128

geschrieben 23. Januar 2012 - 19:57

Beitrag anzeigenZitat (Onnoman: 23. Januar 2012 - 16:50)

Den Punkt Benutzer gibt es bei mir gar nicht.

Win7 Home Premium

Bei Home (Premium ist da lachhaft) gibt's keine Benutzerverwaltung. Leider. Ich hab drauf geachtet, daß auf meinen neueren PCs die 7 Pro Version installiert ist.



Übrigens - will man etwa auf der Kommandozeile wissen ob man aktuell tatsächlich volle Admin-Rechte hat, dann fragt man die Variable SESSIONNAME abfragen..
Wenn ein unerwarteter Fehler aufgetreten ist, frage ich mich immer, welche Fehler erwartet wurden...
0

#45 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 23. Januar 2012 - 21:12

So sieht das unter Home Premium aus, wenn man ein normalen Admin (der echte ist ja deaktiviert) und ein Standarduser, bzw eingeschränktern User hat:
Eingefügtes Bild

Standardmäßig hat man nur das Adminkonto + halt den deaktivieren "Super" Admin.

Da ab Vista die UAC Einzug fand, hat man selbst als Admin nur eingeschränkte Rechte. Allerdings gibt es Methoden dies zu umgehen und daher ist ein eingeschränktes Konto immernoch die bessere Wahl, wenn man die meiste Sicherheit haben will.
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0