Benutzerkonten Und Programminstallation wie macht ihr es?
#16
geschrieben 12. April 2006 - 12:34
Auf die Idee wäre ich nie gekommen.
WIN-Fried
Anzeige
#17 _shiversc_
geschrieben 12. April 2006 - 12:42
@win-fried: fast alle programme laufen fehlerfrei, wenn sie in $progs$ liegen. einige wenige aber auch nicht. es reicht dann häufig schon aus, dass du in ein verzeichnis schreibst, wo du auch schreibrechte hast. die idee ist es ja, nicht alle benutzer nach $progs$ schreiben zu lassen. auch nicht für einen einzelnen ordner.
programme die unsauber geschrieben sind und sich querstellen, die würde ich austauschen, wenn es einen ersatz gibt und den hersteller über diesen mangel informieren. leider ist photoshop eine teilweise schwer zu ersetzen de software.
es gäbe noch die möglichkeit für den zeitpunkt des installierens dem benutzer admin-rechte zu geben und dann wenn das programm einmal gestartet wurde, wider zu nehmen. das ist aber auch sehr unsauber.
#18
geschrieben 12. April 2006 - 12:55
Weil ob das jetzt in meinem Homeordner ist wo ich volle rechte hab oder einem andren ordner auf D: z.b ist ja recht egal!
Zitat
Inwiefern unsauber, ok bisschen umständlich aber worauf beziehst du dies 8)?
(Marco Gercke)
#19
geschrieben 12. April 2006 - 13:04
Zitat (ShadowHunter: 12.04.2006, 13:55)
Zitat
Dieser Beitrag wurde von Win-Fan bearbeitet: 12. April 2006 - 13:06

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
#20
geschrieben 12. April 2006 - 13:04
WIN-Fried
#21
geschrieben 12. April 2006 - 13:14
Zitat
Die sollten aber doch auch weiterhin erhalten bleiben diese Zugriffsverweigerungen oder?
Mirc.exe hat halt vollen zugriff und nutzt seine .dll oder was auch immer darin is oder eine .log file, alles aus seinem eigenen ordner, sollte "eigentlich" ja keinen schaden anrichten können!
(Marco Gercke)
#22 _shiversc_
geschrieben 12. April 2006 - 13:16
einige programme lassen sich mit temporären admin-rechten so installieren, das sie nach dem absenken der rechte auch für den nutzer zur verfügung stehen. allerdings werden dann auch änderungen am system vorgenommen(können vorgenommen werden) die als rsiko nicht mehr zu kalkulieren sind. das ist dann wirklich unsauber.
multiuser-desktops können unter windows xp relativ einfach sein, aber die hersteller der software lassen sich teils sehr gehen. das hat ms nur im geringen umfang zu vertreten. halte bei gelgenheit mal ausschau nach einen alternativen os, dort gibt es prinzipbedingt keine solcher probleme.
aber welchen teifgründigen sinnmacht macht es, den $progs$ pfad nach d: zu veschieben? und dort dann schreibrechte einzurichten finde ich sehr bedenklich!
edit:
Zitat (Win-Fan: 12.04.2006, 14:04)
ich denke du hast nicht verstanden, warum man einen solchen aufwand betreiben sollte? was würde es für einen sinn machen, einen einfachen nutzer im system/windows ordner schreiben zu lassen?
Dieser Beitrag wurde von shiversc bearbeitet: 12. April 2006 - 13:18
#23
geschrieben 12. April 2006 - 13:27
Ich möchte ihn nicht verschieben sondern weiterhin meine Programme auf D: installieren wie schon seit eh und je, da ich dies für besser erachte. Mit den meisten geht dies ja auch.
Ich möchte also MIRC (nur als beispiel) nicht in c:\dokumente und einstellungen\$benutzerx$\programme
sondern in d:\programme installieren, weil auf c eigentlich nur mein system und treiber sind.
Wenn ich dem "d:\programme" die gleichen rechte wie "c:\dokumente und einstellungen\$benutzerx$\programme" zuweise sollte dies ja gehen und ist doch im prinzip genau das was du vorgeschlagen hast nur ein anderer ordner, oder mache ich da was falsch?
Die Einstellungen sind ja kein Thema, einmal im Benutzer das Programm gestartet und eingstellt passt das ja.
um meine Verwirrung 8) zu konkretisieren:
Zitat
welchen programme ordner meinst du genau? und was genau mit "xp read"
Zitat
dort = wo? aus dem 2.satz: wo speichern sie die einstellung im benutzerprofil genau? (so pfadangaben wären praktisch dann weiss ich vlt genauer was du meinst ^^)
Zitat
Welches progs verzeichnis genau meins tdu? wieso müsste ich ihn manipulieren, was hat er denn damit zutun?
wenn er ja nur dort volle rechte hat und sonst ja nicht "volle" rechte, ist doch alles in ordnung oder nicht?
Zitat
Ich verschieb ihn ja nicht ich lege nur von vornherein fest, programme auf d: zu installieren und wieso bedenklich?
Das ganze soll keine Kritik sein 8) auch wenn es so klingt, ich kann dir nur nicht ganz folgen, was ja an mir und nicht dir liegt!
(Marco Gercke)
#24
geschrieben 12. April 2006 - 13:33
Zitat (shiversc: 12.04.2006, 14:16)
Aber ich glaub du hast mich da jetzt auch etwas missverstanden.
Ich meinte damit nicht das man Berechtigungen die man im Programmverzeichniss benötigt, entsprechend ändern soll, sondern ich bin jetzt davon ausgegangen das "per default" die Berechtigungen in diesem Verzeichniss nicht das eigendliche Problem währen und das Benutzer dort schon ausreichend Rechte hätten.
Hab mich aber scheinbar getäuscht.
ShadowHunter sagte:
Zitat
Zitat
Und die meisten Programme müssen für eine "korrekte Funktionsweise" nach einer Neuinstallation von Windows (z.B. nach Systemchrash), ohnehin wieder erneut installiert werden, da die Systemdateien im Windowsverzeichniss neu installiert und Registry-Einträge neu gesetzt werden müssen.
Und ob du diese dann nun drüber installierst oder gleich neu, bleibt sich dann egal.
Und bedenklich deswegen, weil es dann das selbe bedenkliche Verhalten wäre als wenn du unter c: deine Berechtigungen an Systemverzeichnissen manuell anpasst.
Dieser Beitrag wurde von Win-Fan bearbeitet: 12. April 2006 - 14:09

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
#25 _shiversc_
geschrieben 12. April 2006 - 14:53
Zitat
Zitat
Zitat
Zitat
wenn er ja nur dort volle rechte hat und sonst ja nicht "volle" rechte, ist doch alles in ordnung oder nicht?
Zitat
Das ganze soll keine Kritik sein 8) auch wenn es so klingt, ich kann dir nur nicht ganz folgen, was ja an mir und nicht dir liegt!
du kannst mich gern kritisieren, bedenke aber, dass es für mich keinen plausiblen grund gibt, eine extra partition zu für programme. natürlich kann man diese partition wegen der rechte angleichen. aber das ist wiedersprüchlich.
Zitat
Aber ich glaub du hast mich da jetzt auch etwas missverstanden.
Ich meinte damit nicht das man Berechtigungen die man im Programmverzeichniss benötigt, entsprechend ändern soll, sondern ich bin jetzt davon ausgegangen das "per default" die Berechtigungen in diesem Verzeichniss nicht das eigendliche Problem währen und das Benutzer dort schon ausreichend Rechte hätten. wink.gif
Hab mich aber scheinbar getäuscht.
ansonsten kann ich win-fried nur beipflichten. er hat verstanden worum es geht.
windows xp und zugehörige weitverbreitete programme haben eben nicht immer was mit userfreundlichkeit zu tun, wenn man halbwegs sicher sein will, bzw die grundlagen eines sicherheitskonzeptes verwirklichen will. beschwert euch bei den herstellern und verbannt sie vom system. nur die wenigsten sind nicht zu ersetzen.
#26
geschrieben 12. April 2006 - 16:14
Wenn mehrere Benutzer, insbesondere ein Admin darauf zugreifen, ist das Problem aber offensichtlich. Die Malware in einem infizierten Account schreibt in ein Programm und ein anderer Benutzer führt es aus, infiziert sich damit auch. Und wenn der Benutzer ein Admin war, dann hast du verloren.
Versuche also in solchen Fällen so wenig Zugeständnisse wie nur irgendwie möglich zu machen.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#27
geschrieben 12. April 2006 - 16:29
C: Windows (habe ich nur mein System und Treiber installiert)
D: Programme (Alle Programme z.b Winamp, da ich bei einer Neuinstallation das Programm nicht extra neu einstellen muss, sondern lediglich installieren und den alten Ordner drüberkopiere, was mir Zeit spart)
E: Spiele (siehe Programme)
F: Daten (Hier befindet sich z.b auch der "Eigene Dateien" Ordner)
G: Auslagerungsdatei (erklärt sich von selbst)
H: Daten2 (eine 2.Platte in der auch ein seperater TempOrdner ist)
Ich versuche mal eure Ansätze so zusammenzufassen wie ich es verstanden habe und korrigiert mich bitte:
1. In Zukunft meine Programme als Administrator installieren (dann bereits einmal starten oder erst als benutzer?) und diese in den Ordner C:\Programme installieren oder in C:\Dokumente und Einstellungen\User installieren?
2. Dieser Ordner sollte keinen Vollzugriff gewähren sondern nur zum Lesen sein. Was ist aber mit den Programmen die nicht funktionieren bzw. die z.b log dateien schreiben oder ähnliches? diese müssen ja schreibrechte kriegen
3.
Zitat
Ich wollte damit nur sagen, dass es obwohl es so klingt keine Kritik sein sollte bin ja um jede Hilfe froh 8)
4.
Zitat
leider traurige Tatsache ich merks, kann jedoch nocht nicht komplett auf linux oder ähnliches umsteigen. Hab jedoch vor nach dem Abiturstress jetz dann mich weiter in die System einzuarbeiten, ob ich Windows jedoch komplett verbannen kann ist fragwürdig.
5.
Wie würdet ihr bei so einem Problem wie mit Photoshop vorgehen? Mirc ist ersetzbar 8) ik
Also ganz einfach zusammen gefasst:
Wo soll ich in Zukunft genau meine Programme installieren und wie (ob admin/benutzer und wann starten)?
Und wie soll ich mit so Problemen umgehen wie mit Photoshop wenn sich keine Alternative finden läßt
Danke für die klasse Hilfe ^^
edit:@Rika
Zitat
Wenn mehrere Benutzer, insbesondere ein Admin darauf zugreifen, ist das Problem aber offensichtlich. Die Malware in einem infizierten Account schreibt in ein Programm und ein anderer Benutzer führt es aus, infiziert sich damit auch. Und wenn der Benutzer ein Admin war, dann hast du verloren.
Versuche also in solchen Fällen so wenig Zugeständnisse wie nur irgendwie möglich zu machen.
Welchen Ordner meinst du da genau? Könntest ihn mir mit Pfadangabe schreiben? wäre klasse danke.
Also ich habe hier nur ein Admin und ein Benutzerkonto, der Admin arbeitet eigentlich nur, wenn er es auch soll z.b irgendwelche Anpassungen am System oder so, fürs Surfen und Arbeiten wird das Benutzerkonto verwendet. Somit sollte sich maximal der Benutzeraccount infizieren können.
Dieser Beitrag wurde von ShadowHunter bearbeitet: 12. April 2006 - 16:36
(Marco Gercke)
#28
geschrieben 12. April 2006 - 16:46
Zitat (ShadowHunter: 12.04.2006, 17:29)
Eigentlich nicht, denn diese Partition scheint sich auf der selben Platte (wie Windows) zu befinden was meines erachtens weder an Geschwindigkeit noch sonst irgend ein Vorteil bringt.
Dieser Beitrag wurde von Win-Fan bearbeitet: 12. April 2006 - 16:49

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
#29
geschrieben 12. April 2006 - 16:51
(Marco Gercke)
#30
geschrieben 12. April 2006 - 17:18

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
- ← Netstat -ano! Irc/icq/msn 0.0.0.0 Abhören Blocken
- Sicherheit
- Benutzern Allg. Schreibrechte Auf C Nehmen →

Hilfe
Neues Thema
Antworten
Nach oben



