WinFuture-Forum.de: Benutzerkonten Und Programminstallation - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 6 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • Letzte »

Benutzerkonten Und Programminstallation wie macht ihr es?


#1 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 12. April 2006 - 00:32

Hi!
Ich hab mal eine Frage, wie ihr eure Programme installiert. Installiert ihr diese unter dem Administratorkonto oder unter dem Benutzerkonto?

Hab die Einstellungen des Adminkontos eben kopiert, wollte nicht mein ganzes System aufsetzen, war früher als Admin auch im Netz und wollte das eben umändern, da es ja sicherer ist als eingeschr. Benutzer zu arbeiten.

Ich hab das Problem, das ich die unter dem Administratorkonto installierten Programm gerne bei den Benutzern auch nutzen würde, doch dort erscheinen sie nicht im Startmenü etc.
Obwohl ich die "Übertragen von Dateien und Einstellungen" genutzt habe.
Mein Wallpaper etc. alles übernommen nur einige Programme eben nicht.
Wenn ich diese ja jetzt neu installiere überschreiben sie mir die Informationen des Admin Kontos, und 2 mal möcht ich die Programme auch nicht unbedingt installieren verbraucht unnötig Speicherplatz.

Habt ihr da eine Lösung und wenn ja welche, oder erklärt einfach wie ihr vorgeht, nachdem ihr euer System installiert habt und unter dem Adminkonot alle Updates etc. installiert hab, wie ihr das mit Programmen macht.
z.b Irc-client, Nero, firefox, thunderbird, openoffice...

edit: bei firefox und thunderbird muss ich z.b den umweg gehen über mozbackup das ich die backups von den profilen und extensions im adminkonto mach und im benutzerkonto neuaufspiele

Programme mit denen ich Probleme habe: Teamspeak, Mirc (wird aber bald durch alternativclient ersetzt), Azureus, mp3tag

edit2:
Habe natürlich per Suchfunktion hier einiges gefunden, nur nicht wirklich den Überblick gefunden und wirklich eine Lösung. Wenn es eine Möglichkeit gibt sollte sie trotzdem noch möglichst komfortabel sein.

Dieser Beitrag wurde von ShadowHunter bearbeitet: 12. April 2006 - 01:15

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 12. April 2006 - 05:54

ShadowHunter sagte:

Ich hab das Problem, das ich die unter dem Administratorkonto installierten Programm gerne bei den Benutzern auch nutzen würde, doch dort erscheinen sie nicht im Startmenü etc.

Dann erstellt man eben ein paar Verknüpfungen unter %ALLUSERSPROFILE%\Startmenü\Programme.

ShadowHunter sagte:

Habt ihr da eine Lösung und wenn ja welche, oder erklärt einfach wie ihr vorgeht, nachdem ihr euer System installiert habt und unter dem Adminkonot alle Updates etc. installiert hab, wie ihr das mit Programmen macht.

Installiert wird unter dem Adminkonto (nicht per Ausführen als...), da ich dann gleich die nicht benötigten Verknüpfungen löschen bzw. vom All Users- ins $BENUTZENAME-Startmenü verschieben kann. Wenn's schnell gehen soll reicht aber manchmal auch eine runas-Installation mit runas-CMD zum Verschieben :imao:

Dieser Beitrag wurde von Graumagier bearbeitet: 12. April 2006 - 05:55

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 Mitglied ist offline   WIN-Fried 

  • Gruppe: aktive Mitglieder
  • Beiträge: 322
  • Beigetreten: 05. März 05
  • Reputation: 0

geschrieben 12. April 2006 - 08:13

Hallo,

ich habe da ähnliche Probleme, z.B. mit Nero.
Ich habe Nero unter dem Admin-Konto installiert. Wenn ich ich Nero BurningRom unter diesem Konto aufrufe, habe ich die gewohnten Optionen zur Verfügung.
Rufe ich Nero BurningRom unter dem Benutzer-Konto auf, kann ich eigentlich nur noch die Dateien zum Brennen hinzufügen. Ich habe nur den "Info"-, "Diverse"- und "Brennen"-Tab zur Auswahl. Außerdem steht kein Brenner, sondern nur der Image-Recorder zur Verfügung.

Was kann man dagegen tun?

WIN-Fried

P.S.: Unter Arbeitsplatz sind die CD-/DVD-Laufwerke/-Brenner aufgeführt, im Gerätemanager tauchen nur die Festplatten auf.

P.P.S.: Gibt es nicht ein Klicki-Bunti-Progrämmchen, mit dem man die ganzen Einstellungen, Rechte usw. festlegen kann?

Dieser Beitrag wurde von WIN-Fried bearbeitet: 12. April 2006 - 08:46

0

#4 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 12. April 2006 - 10:51

Soweit so gut.
Habe nur das Problem wie grad eben z.b im AdminKonto mit Thunderbird E-mails abgerufen, jetzt im Benutzerkonto danach Thunderbird geöffnet da fehlten die Mails von grad eben.
Bei Mirc kommt ständig eine Fehlermeldung!
Komfortabel is es ja wirklich nicht grad 8)

edit: auch in warcraft III TFT musste ich meine Einstellungen neu vornehmen, kann ich dies irgendwie abschaffen?
Oder sollte ich unter dem Adminkonto NUR installieren und dann die Programme im Benutzerkonto weiternutzen und einstellen?

btw: wenn ich als eingeschr. Benutzer online bin, könnte dadurch mein ICS nicht mehr funktionieren? kanns momentan nicht ausprobieren

edit2:
habs zumindest teilweise jetz geschafft. Ich hab aus dem Ordner
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
und
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten

die Daten in die Ordner des Benutzers kopiert.
Wollte nur fragen, ob es nicht eine Möglichkeit gibt, dass zu vereinfachen, also, dass man nicht immer die Daten neu rüberkopieren muss?! Danke

Habe gerade mir Nero genauer angeschaut, da ist mein Brenner auf einmal auch nicht mehr aufgelistet 8(

Dieser Beitrag wurde von ShadowHunter bearbeitet: 12. April 2006 - 11:12

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#5 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 12. April 2006 - 11:12

Win-Fried:

Zitat

P.P.S.: Gibt es nicht ein Klicki-Bunti-Progrämmchen, mit dem man die ganzen Einstellungen, Rechte usw. festlegen kann?

Ja. Und siehe da, sogar von Nero selbst. :imao:
Das ist aus sicherheitsgründen "in Firmenumgebungen" so eingeführt worden. Zumindest ist es ein beabsichtigtes verhalten in NERO.
Um als Benutzer brennen zukönnen benötigst du das Nero BurnRights
Damit kannst du dann auch Benutzern das brennen erlauben.

Zitat:
# Warum brauche ich Nero BurnRights?
Windows 2000 und Windows XP erlauben keinen Zugriff auf Low Level Treiber ohne Administratorrechte. Damit ist auch das Brennen von CDs mit Nero nicht möglich.
# Welchen Zweck hat Nero BurnRights?
Nero BurnRights ermöglicht auch Benutzern ohne Administratorrechte, CDs zu brennen. Der Administrator kann Benutzerkonten mit exklusiven Brennrechten ausstatten.
usw.

Dieser Beitrag wurde von Win-Fan bearbeitet: 12. April 2006 - 11:23

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#6 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 12. April 2006 - 11:26

Danke Win-Fan bei mir hats schonmal geklappt.

Hab nur noch das Problem, dass Mirc nicht will und z.b die Ati Tray Tools die beim Adminkonto im Autostart sind beim Benutzer nicht gestartet werden, der NvidiaMixer für den Sound jedoch schon. Habe die "kafu" ausgeführt, kann ich dann irgendwie etwas machen, dass dieser Autostart doch auch im Benutzer starten darf?

Kollege hat mir grad aus der Arbeit geschrieben, dass er dies dort auch umgesetzt hat, doch dort nutzen die Adobe Photoshop CS2, dass unter einem eingeschränkten Benutzerkonto die Arbeit verweigert, was können die machen? Gimp geht bei mir z.b einwandfrei.

Und das Kopieren der Einstellungen vom Adminkonto aus den 2 Ordnern (s.o) sollte noch wegfallen, ansonsten dürfte es dann einigermaßen passen im Benutzerkonto!

Danke

edit: Das mit Mirc und einer .jar file hab ich jetz so gelöst, dass ich z.b bei Mirc auch dem Benutzer für diesen Ordner (nur den Mirc Ordner) Vollzugriff gegeben hab. Ist dies bedenklich und ein Sicherheitsrisiko oder kann ich beruhigt sein, da der Benutzer ja nur auf diesen Ordner Vollzugriff hat?

Dieser Beitrag wurde von ShadowHunter bearbeitet: 12. April 2006 - 11:32

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#7 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 12. April 2006 - 11:37

Das lässt sich zwar auch alles Regeln, aber dazu kann ein anderer hier sicher genaueres über mögliche/nötige Konfigurationen sagen, denn dazu müssen ja auch u.U. meist Berechtigungen für das schreiben und ändern der Registry geändert und gesetzt werden usw.
Was aber vorrübergehend funktionieren sollte, ist das starten einzelner Anwendungen über "Ausführen als", (rechte Maus auf die jeweilige Anwendung, Ausführen als, und den Administrator wählen, Adminkennwort eingeben und fertig. Was natürlich auch blos funktioniert wenn deine Kollegen das Adminkennwort haben)

Zitat

Ist dies bedenklich und ein Sicherheitsrisiko oder kann ich beruhigt sein, da der Benutzer ja nur auf diesen Ordner Vollzugriff hat?

Solche Maßnahmen sind natürlich immer ein höheres Risiko.

Dieser Beitrag wurde von Win-Fan bearbeitet: 12. April 2006 - 11:49

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#8 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 12. April 2006 - 11:46

Der da wäre :unsure:?

"Auf das angegebene Gerät, bzw. den Pfad oder die Datei kann nicht zugegriffen werden. Sie verfügen eventuell nicht über ausreichende Berechtigungen, um auf das Element zugreifen zu können."
Das kommt dann, obwohl er ein Adminkonto auf dem Pc mit Passwort hat, schon komisch.

Klar ein höheres Risiko, aber solang der Vollzugriff doch nur in diesem Ordner ist, kann es doch auch nur diesem Ordner schaden und nicht aufs System selber übergreifen oder?
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#9 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 12. April 2006 - 11:53

Zitat

Der da wäre :unsure: ?

Wie meinen? :cool:

Beitrag anzeigenZitat (ShadowHunter: 12.04.2006, 12:46)

Klar ein höheres Risiko, aber solang der Vollzugriff doch nur in diesem Ordner ist, kann es doch auch nur diesem Ordner schaden und nicht aufs System selber übergreifen oder?

Nicht ganz, denn wie gesagt müssen in manchen Fällen ja auch Berechtigungen zum ändern entsprechender Registry Pfade gesetzt werden, und manche Anwendungen sind evtl. auch von Diensten abhängig usw. was das Sicherheitsrisiko also nicht nur auf den Onder beschränkt, sondern Systemweit ausweiten kann.
Für genaueres sind andere hier, mit tiefgreifenderem Wissen, die besseren Ansprechpartner. :P

Dieser Beitrag wurde von Win-Fan bearbeitet: 12. April 2006 - 11:55

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#10 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 12. April 2006 - 11:55

viele programme hören auf zu bocken, wenn man es in das benutzerprofil des eingeschränkten benutzers installiert.
Admin akbar
0

#11 Mitglied ist offline   WIN-Fried 

  • Gruppe: aktive Mitglieder
  • Beiträge: 322
  • Beigetreten: 05. März 05
  • Reputation: 0

geschrieben 12. April 2006 - 12:02

Meine Frage nach dem "Klicki-Bunti-Progrämmchen" bezog sich eigentlich nicht nur auf Nero, sondern auf alle Programme, einschließlich Windows.

Ich habe nach soetwas schon gegoogled, aber nichts vernünftiges gefunden. Über die gefundenen Programme lassen sich eigentlich nur die Benutzerverwaltung o.ä. aufrufen. Dafür brauche ich aber kein extra Programm.

Ich dachte dabei z.B. daran:
- Benutzer X darf auf folgende Bereiche/Ordner/Laufwerke zugreifen
- er darf folgende Programme starten und nutzen
- er hat / hat keinen Zugriff aufs Internet
- usw.

Hat jemand eine Idee?

Beitrag anzeigenZitat (shiversc: 12.04.2006, 12:55)

viele programme hören auf zu bocken, wenn man es in das benutzerprofil des eingeschränkten benutzers installiert.

Wie geht das?

WIN-Fried

Dieser Beitrag wurde von WIN-Fried bearbeitet: 12. April 2006 - 12:04

0

#12 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 12. April 2006 - 12:12

wie das geht?
den dialog des installers einfach auf den pfad des benutzersprofils verweisen. wenige programme haben das nötig und es ist ein hinweis darauf, dass es keine sauber programmierte software ist.
Admin akbar
0

#13 Mitglied ist offline   WIN-Fried 

  • Gruppe: aktive Mitglieder
  • Beiträge: 322
  • Beigetreten: 05. März 05
  • Reputation: 0

geschrieben 12. April 2006 - 12:17

Beitrag anzeigenZitat (shiversc: 12.04.2006, 13:12)

wie das geht?
den dialog des installers einfach auf den pfad des benutzersprofils verweisen. wenige programme haben das nötig und es ist ein hinweis darauf, dass es keine sauber programmierte software ist.

Ich verstehe es trotzdem nicht. Der normale Installationspfad ist doch C:\Programme\X. Wenn ich dort installiere, wie soll ich das dann einem Benutzerkonto zuordnen?

zu den NeroBurnRights:
Ich habe sie installiert. Die Brenner stehen jetzt zur Verfügung, aber die Optionstabs (siehe angehängtes Bild) sind immer noch eingeschränkt.
Angehängtes Bild: nero.JPG

WIN-Fried
0

#14 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 12. April 2006 - 12:22

"pfad des benutzerprofils"
ist doch deutlich genug...
c:\dokumente und einstellungen\$benutzerx$\programme
im eigenen homeverzeichnis kann der benutzer nach belieben agieren.
Admin akbar
0

#15 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 12. April 2006 - 12:30

Zitat

Das lässt sich zwar auch alles Regeln, aber dazu kann ein anderer hier sicher genaueres über mögliche/nötige Konfigurationen sagen, denn dazu müssen ja auch u.U. meist Berechtigungen für das schreiben und ändern der Registry geändert und gesetzt werden usw.


Der da wäre bezog sich auf "ein anderer hier" 8)

Zitat

Nicht ganz, denn wie gesagt müssen in manchen Fällen ja auch Berechtigungen zum ändern entsprechender Registry Pfade gesetzt werden, und manche Anwendungen sind evtl. auch von Diensten abhängig usw. was das Sicherheitsrisiko also nicht nur auf den Onder beschränkt, sondern Systemweit ausweiten kann.


leuchtet mir ein denke nur in den 2 Fällen (Mirc, Javafile um Warcraft III ohne CD zu starten) ist dies nicht so dramatisch (btw: nein habe kein raubkopiertes WC3 nur manchmal erkennt mein WC3 nicht mal die Original CD im Laufwerk, ein Problem, dass Blizzard immer noch nicht beheben konnte daher der Loader)

Zitat

c:\dokumente und einstellungen\$benutzerx$\programme
im eigenen homeverzeichnis kann der benutzer nach belieben agieren.


Soweit so gut, nur gibts keine andere Möglichkeit? Ich installiere unter C: nur mein System und Treiber, Programme landen unter D: und das sollte auch möglichst so bleiben. Teilweise sollen auf das Programm ja mehrere Nutzer zugreifen können. Das die nicht sauber programmiert ist, ist mir auch klar 8) Nur in dem Fall Photoshop schon etwas umständlich, Kollege muss momentan wieder als Admin arbeiten.
Bei mir habe ich es halt momentan bei den 2 Fällen über den Zugriff beheben können.
Wobei ich Mirc wie gesagt ersetze, denke aber es wird immer mal ein Programm geben, dass mit dem eingeschränkten Nutzer Probleme macht.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Thema verteilen:


  • 6 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0