Fragen Konten, AdminRechte etc.pp.

matador

New member
Themenstarter
Registriert
19 Okt. 2006
Beiträge
568
hallo leute,

ich hab eben grad im firewall thread wieder gelesen, dass man nicht als Admin surfen sollte!
ich hab gestern meinen compi zurückgesetzt, mich dann als admin angemeldet, alle programme installiert, alles eingerichtet etc.pp. - nun hab ich mir ein benutzerkonto (auf anraten hier im forum) eingerichtet und muss leider feststellen, dass ich wieder alles von vorne einrichten muss (email konten, internet, bookmarks, autostart, desktop...)

mit rechte vergeben hab ichs im abgesicherten modus hab ichs verscuht, haut aber nicht hin!

Frage: kann ich diese admin einstellungen auf das benutzerkonto übertragen?

danke schon mal,

lg
m.
 
Hallo!
Du kannst das Benutzerprofil des Admins nur klonen, indem du zusätzlichNUR FÜRS KOPIEREN ein neues Benutzerkonto mit Adminrechten erzeugst.

Dann startest du den Computer neu und meldest dich mit diesem neuen Benutzer an. Danach klickst du unter start->Einstellungen->System->Erweitert auf Benutzerprofile>Erweitert. Nun wählst du das Admin-Konto aus und Klickst auf "Kopieren nach". Unter Durchsuchen wählst du den Profilordner deines Zielbenutzers (zb C:\dokumente und einstellungen\user\ ACHTUNG: Der Ordner wird dabei überschrieben!). Klicke aber NOCH NICHT AUF OK, sonder zuerst auf Benutzer Ändern unten und wähle deinen Zielbenutzer aus.

Nach dem Klick auf OK wurde das Profil kopiert. Nach einem Neustart kannst du dich dann mit deinem Benutzer anmelden.

Vergiss nicht, am Ende den Kopier-Admin zu löschen!

lg Andi42
 
Original von andi42
Hallo!
Du kannst das Benutzerprofil des Admins nur klonen, indem du zusätzlichNUR FÜRS KOPIEREN ein neues Benutzerkonto mit Adminrechten erzeugst.

Dann startest du den Computer neu und meldest dich mit diesem neuen Benutzer an. Danach klickst du unter start->Einstellungen->System->Erweitert auf Benutzerprofile>Erweitert. Nun wählst du das Admin-Konto aus und Klickst auf "Kopieren nach". Unter Durchsuchen wählst du den Profilordner deines Zielbenutzers (zb C:\dokumente und einstellungen\user\ ACHTUNG: Der Ordner wird dabei überschrieben!). Klicke aber NOCH NICHT AUF OK, sonder zuerst auf Benutzer Ändern unten und wähle deinen Zielbenutzer aus.

Nach dem Klick auf OK wurde das Profil kopiert. Nach einem Neustart kannst du dich dann mit deinem Benutzer anmelden.

Vergiss nicht, am Ende den Kopier-Admin zu löschen!

lg Andi42

hallo andi,

herzlichen dank - hat soweit mal funktioniert! wie kommt man bitte auf sowas?? ?( :D

die sicherheitseinstellungen von der outlook.pst hab ich im abgesicherten modus noch geändert, jetzt geht das auch!

bin mal gespannt, was noch so kommt...

dir auf jeden fall mal recht herzlichen dank,

eine frage hätt ich noch: bin ich mit dem eingeschränkten benutzerkonto jetzt sicherer unterwegs, oder hab ich das durch das rüberspielen des adminskontos wieder zunichte gemacht (ich hoffe, du verstehst, was ich meine!!) ??

wie soll ich in zukunft programme installieren? ins admin konto wechseln? oder als admin ausführen?

danke, das wars erst mal,

glg
m.
 
Das hatte ich auch mal gemacht und hatte kleinere Probleme. Du musst dir keine Sorgen machen, wenn du als normaler Benutzer angemeldet bist, bist du sicherer unterwegs.

Du hast du nur das Profil kopiert, sprich Einstellungen aber keine Rechte. Also alles ok.

Ich hatte das Problem das einige meiner Programme nicht mit einem Benutzer mit eingeschränketen Rechten starten wollten. Das ist halt das große Problem an Windows, bzw. an den Software herstellern der Programme für Windows. Viele Programme laufen nur unter einem Admin Konto. Mit Windows Vista sind Hersteller jetzt endlich dazu aufgerufen, dass ihre Software auch ohne Admin Rechte funktioniert. Bei Linux z.B ist das ja schon immer so gewesen.

Du kannst Programme installieren in dem du dich als Admin anmeldest oder mit "Ausführen als.."

Gruß Mousse-T
 
ok, danke!

noch was anderes: kann ich eigentlich jetzt hergehen, ein benutzerkonto eröffnen, und dann so ziemlich alle programme dort deinstallieren, die mich stören, die aber in den anderen konten erhalten bleiben sollen?

also ich will bspweise ein bildbearbeitungskonto, erstelle es also und hau dann die ganze antivirensoftware, office etc. runter und installier nur photoshop! geht das? das müsste dann doch sa.uschnell sein, oder?
natürlich sollte die software in den anderen konten dableiben... :rolleyes:

danke einstweilen
lg
m.
 
Also das geht mwn nicht. Man kann zwar Programme für einzelne Benutzer installieren, aber nicht nur für einzelne Benutzer NICHT installieren. Allerdings sehe ich den Vorteil auch nicht, schließlich belegen nur gestartete Programme Ressourcen (außer Plattenplatz). Und Startmenü und Desktop kannst du ja pro Benutzer wie gewünscht einrichten. Dazu auch die Verknüpfungen unter C:\dokumente und einstellungen\all users überprüfen und ggfls. zu den entsprechenden Usern verschieben / kopieren.
Und halt pro Benutzer die Autostarteinträge, Programmeinstellungen etc. richtig anpassen.

schönen Abend

andi42
 
In der Regel werden die Startmenüeinträge unter Dokumente und Einstellungen\All Users\Startmenü\Programme abgelegt.

Willst Du diese Programme nur als Administrator, besser als "Hauptbenutzer" ausführen, so verschiebe diese Einträge nach Dokumente und Einstellungen\<Hauptbenutzerkonto>\Startmenü\Programme und belasse nur die Programme dort, die jeder Benutzer ausführen darf.

Soll der eingeschränkte (Internet) Benutzer als einziger bestimmte (Surf-)Programme ausführen, verschiebe die entsprechenden Startmenüeinträge nach Dokumente und Einstellungen\<eingeschränkter User>\Startmenü\Programme.

Beachte bitte, dass beim Update die ursprünglichen Einträge wiederhergestellt werden und dass die Uninstall die verschobenen Einträge nicht findet und die daher manuell entfernt werden müssen.

Das Ganze ist etwas komplex und für einen Einzelplatzrechner meiner meinung nach zuviel des Guten an Aufwand.

Hast Du WIN-XP-Professional, kannst Du auch über die Sicherheitseinstellungen unter Systemsteuerung-Verwaltung Benutzer festlegen, die bestimmte Programme nicht starten dürfen.
Dazu brauchst Du aber entsprechende Kenntnisse, die den Rahmen des Forums sprengen würden. Microsoft lässt sich das Vermitteln dieser Kenntnisse mit ca. ?2000.- für einen 5-Tage-Kurs versilbern ;) (ein falscher Eintrag und du sperrst sogar den Administrator aus dem System aus und musst den Rechner neu installieren)
 
so, schlechte erfahrungen gemacht...

naja... seit ich so mit meinen konten rumjongliere (admin, eingeschränkt...) wird der compi immer langsamer, bis er jetzt kaum noch startet (tpshocks.exe, explorer.exe... alles hängt! :( )

ich glaub ich sch.eiß auf mehreree benutzer und belass es beim admin konto... frage: es wird ja standardmäßig bei der werkseitigen installation neben dem Administratorkonto noch ein zweites benutzerkonte (ebenfalls computeradministratro) installiert - ist das surfen mit beiden gleich gefährlich oder nur mit dem "administrator", da jeder weiß, dass es so ein konto gibt, und miest passwortlos ist??

bitte um hilfe,

ich geh dann mal wieder zurücksetzen X(
 
Egal, ob Administrator oder Benutzer der Gruppe Administratoren - die Rechte sind die gleichen.

Lege einfach ein zusätzliches Benutzerkonto an, wobei dieser nur der Gruppe "Benutzer" angehört und gut ist.

"Fummeln, Spielen" muss nicht weiter sein. Es muss auch nicht ursächlich Deine "Bastelei" sein, wenn Dein Notbook langsamer wird, solltest Du inzwischen einige WINDOWS-Updates eingespielt haben. Bei mir bremst z.B. der Upgrade auf ".NET Framework III" das System so brutal aus, dass ich es wieder runtergeworfen habe. Seitdem kann ich wieder flüssiger arbeiten.
 
danke!

das mit dem net framework werd ich mir merken und gegebenenfalls auch deinstallieren!
maschine ist wieder neu aufgesetzt, win updates derzeit deaktiviert, jetzt wird eine basis sicherung angelegt und anschließend gebrannt (für den fall der fälle!)

kann man die sicherungen egl auf dvds brennen? oder nur auf cds???

danke
lg
m
 
Original von matador
danke!

das mit dem net framework werd ich mir merken und gegebenenfalls auch deinstallieren!
maschine ist wieder neu aufgesetzt, win updates derzeit deaktiviert, jetzt wird eine basis sicherung angelegt und anschließend gebrannt (für den fall der fälle!)

kann man die sicherungen egl auf dvds brennen? oder nur auf cds???

danke
lg
m

hallo,

soeben die sicherung (~4 gb) gebrannt auf dvd. brauchte 2 stück, obwohl die erste nur minimal beshrieben ist (die 2. is fast voll!)!

ob man statt der ersten dvd auch eine cd und dann als 2. erst eine dvd einlegen könnte, weiß ich leider nicht!

so, das wars mal,

guten morgen und gute nacht,

lg
m.
 
Generell gab es in der c't einige Berichte über das Arbeiten ohne Administratorrechte. Einige sind auch online verfügbar.

Ich arbeite seit ca. 3 Jahren nur als Benutzer. Viele Programme lassen sich mit den Tools regmon oder filemon (von Systinternals -> jetzt Microsoft) zur Zusammenarbeit überreden. Für Wartungsarbeiten gibt es das Script machmichadmin ebenfalls aus o.g. Zeitschrift.

NoAdmin
Windows Sysinternals
c't MachMichAdmin

Ansonsten wäre für Leute die einen reinen Online-Account haben möchten eine virtuelle Maschine die Lösung. Darüber wurde hier im Forum auch schon diskutiert.
 
danke, muss ich mir mal genauer anschauen! :)

noch eine frage hätte ich bitte:

mir ist es auf der uni mehrmals passiert, dass meine mitschriften von nicht unerheblichem wert (ca. 50 seiten schriftgrad 11) von mehreren sch.weinen gesaugt und dann noch dazu öffentlich gemacht wurden X(

frage: wie machen die das? ich habe kaspersky IS 7.0 ... ich möchte jetzt von euch keine hackeranleitung, die ich ohnehin nicht bekomme, aber ich denke mir, dass es vielleicht interessant wäre, genaueres zu wissen, um dem entgegenwirken zu könnnen??

wärt ihr so freundlich?

danke
lg
m
 
Original von matador
mir ist es auf der uni mehrmals passiert, dass meine mitschriften von nicht unerheblichem wert (ca. 50 seiten schriftgrad 11) von mehreren sch.weinen gesaugt und dann noch dazu öffentlich gemacht wurden X(

Von deinem eigenen Rechner? War der immer beaufsichtigt? Hast Du evt. die Dateien auf einen Uni-Rechner gespeichert z.B. zum Drucken? Hast du evt. nicht doch einem anderen Studenten die Mitschriften gegeben?

Bei uns waren meist die Home-Verzeichnisse anderer Studenten lesbar, weil diese von Rechtvergabe unter Unix keine Ahnung hatten!
 
Original von TobiS3
Original von matador
mir ist es auf der uni mehrmals passiert, dass meine mitschriften von nicht unerheblichem wert (ca. 50 seiten schriftgrad 11) von mehreren sch.weinen gesaugt und dann noch dazu öffentlich gemacht wurden X(

Von deinem eigenen Rechner? War der immer beaufsichtigt? Hast Du evt. die Dateien auf einen Uni-Rechner gespeichert z.B. zum Drucken? Hast du evt. nicht doch einem anderen Studenten die Mitschriften gegeben?

Bei uns waren meist die Home-Verzeichnisse anderer Studenten lesbar, weil diese von Rechtvergabe unter Unix keine Ahnung hatten!

unbeaufsichtigt war mein tp nie! in den meisten fällen erscheint kaspersky mit der meldung, dass ein angriff geblockt wurde - daher fühlte ich mich meist recht ischer.

aber als mir dann nach einer übung jemand freudestrahlend meine mitschrift.doc auf seinem compi zeigte, die niemand anderer außer mir haben konnte, da ich sie niemandem gegeben habe, gabs mir schon zu denken...

was kann ich tun?
 
Du schließt deinen Rechner ja an das Netzwerk an. Somit bekommst du eine IP Adresse vom DHCP Server. Sofern du keine statische IP hast, wird diese jedesmal neu vom Server verteilt. Meist handelt es sich dann um eine lokale Adresse (192.168.x.x).

Da ich Kaspersky noch nicht genutzt habe, vermute ich mal, dass die Firewall diese lokale Adresse als vertrauenswürdiges (trusted) Netz ansieht. Somit ist meist die Windows Verbindungsfreigabe (Drucker und Dateisystem) möglich. Da du evt. nicht einmal deine Arbeitsgruppe (Standard: workgroup) geändert hast, kann jeder der ebenfalls in der Arbeitsgruppe ist deinen Rechner sehen (teilweise auch andere Arbeitsgruppen).

Nehme ich mal weiter an, dass dein Rechner "Thinkpad..." oder "Matadors..." etc. heißt, kann ich sogar den Rechner im lokalen Netz finden (ohne ihn in der allgemeinen Netzwerkumgebung zu sehen). Oder ich probiere alle lokalen IPs aus (pingen).

Evt. hast du eine Laufwerksfreigabe, dann bin ich hier schon fertig. Ansonsten die Admin-Freigaben (C$). Geht ja problemlos, wenn ich deinen Nutzernamen und das Passwort kenne. Nutzername sieht man bei der Anmeldung (Blick vom Nachbartisch) oder beim Abmelden... Ein guter Tipp ist ja auch immer der Vorname oder ein Spitzname. Nun noch zum Passwort: Wie sicher ist es denn? Name der Freundin, "Passwort", eigener Nachname...

Ansonsten gibt es auch Tools die ein wenig herumprobieren. Oder jemand hat seine Webcam bei der Eingabe auf deine Tastatur gerichtet.


Dreh- und Angelpunkt ist die Firewall und dein Arbeiten als Admin. Denn damit kann ich mir alle Rechte notfalls verschaffen. (Kaspersky soll aber eine gute Firewall haben, d.h. es liegt möglicherweise an der Einstellung)
 
Original von TobiS3
Du schließt deinen Rechner ja an das Netzwerk an. Somit bekommst du eine IP Adresse vom DHCP Server. Sofern du keine statische IP hast, wird diese jedesmal neu vom Server verteilt. Meist handelt es sich dann um eine lokale Adresse (192.168.x.x).
bis daher kann ich dir folgen...
Da ich Kaspersky noch nicht genutzt habe, vermute ich mal, dass die Firewall diese lokale Adresse als vertrauenswürdiges (trusted) Netz ansieht. Somit ist meist die Windows Verbindungsfreigabe (Drucker und Dateisystem) möglich.
die hab ich manuell abgeschalten.

Da du evt. nicht einmal deine Arbeitsgruppe (Standard: workgroup) geändert hast, kann jeder der ebenfalls in der Arbeitsgruppe ist deinen Rechner sehen (teilweise auch andere Arbeitsgruppen).
au backe... nein, das hab ich wirklich nicht... werd ich aber gleich nachholen

Nehme ich mal weiter an, dass dein Rechner "Thinkpad..." oder "Matadors..." etc. heißt, kann ich sogar den Rechner im lokalen Netz finden (ohne ihn in der allgemeinen Netzwerkumgebung zu sehen). Oder ich probiere alle lokalen IPs aus (pingen).
nein, ich hab den standard lenovo namen, soll ich das ebenfalls ändern?

Evt. hast du eine Laufwerksfreigabe, dann bin ich hier schon fertig.

nicht bewusst - wie kann ich das prüfen? C:\ dürfte nicht freigegeben sein, denn wenn ich jetzt auf Freigabe gehe, steht dort "sollte nicht freigegeben werden - wenn sie es dennoch wollen, klicken sie hier..."

Ansonsten die Admin-Freigaben (C$). Geht ja problemlos, wenn ich deinen Nutzernamen und das Passwort kenne.

wie admin freigaben? wo/ wie kann ich das checken? wie sollten die einstellungen sein?

bitte hilf mir! danke!

noch was: ich hab jetzt von meinem benutzerkonto aus keinen zugriff auf die outlook.pst datei? wie kann ich die freigeben? nur über den reiter sicherheit im abgesicherten modus??

und noch was bitte: kennt wer ein gutes freeware defrag tool mit planungsfunktion?

danke, das wars mal!

lg
m.
 
systemsteuerung->verwaltung->computerverwaltung->freigegebene ordner->freigaben

man kann die admin-freigaben aber auch ausmachen

mal ne andere frage: wenn ich als "administrator" (also nicht als user mit admin-rechten, sondern wirklich mit dem benutzerkonto) angemeldet bin, dann war es bisher noch niemandem möglich, überhaupt auf meinen rechner zuzugreifen. Bei jedem doppelklick auf meinen pc in der netzwerkumgebung oder sonstwo erschien immer nur "zugriff verweigert".

normalerweise wird ja nicht empfohlen, mit dem benutzerkonto zu arbeiten, aber wenn man von außen dann nicht mehr (ohne zusatztools, mit denen man sicher auch auf die anderen konten kommt) raufkommt, und der user dann nur sicherheitsrisiken eingeht, wenn ER schadhafte programme ausführt, dann versteh ich die aufregung um das ganze nicht. hat da mal wer nen vernünftige begründung?
 
Original von atomic-virusmal ne andere frage: wenn ich als "administrator" (also nicht als user mit admin-rechten, sondern wirklich mit dem benutzerkonto) angemeldet bin, dann war es bisher noch niemandem möglich, überhaupt auf meinen rechner zuzugreifen. Bei jedem doppelklick auf meinen pc in der netzwerkumgebung oder sonstwo erschien immer nur "zugriff verweigert".

Kann sein! Überlege gerade, ob es an dem Standard "Administrator" Konto liegt, das keine Zugriffe zulässt. Bin mir da nicht sicher. Ich habe Nutzerkonten, ein Konto für administrative Aufgaben und das Standard "Administrator" Konto, welches ich nur nehme, falls ich den anderen Admin zerlegen sollte. Es gibt ja auch (glaube ich) eine Regel, dass man mit einem Konto ohne Passwort keinen Zugriff auf einen anderen Windowsrechner hat.

Original von atomic-virusnormalerweise wird ja nicht empfohlen, mit dem benutzerkonto zu arbeiten, aber wenn man von außen dann nicht mehr (ohne zusatztools, mit denen man sicher auch auf die anderen konten kommt) raufkommt, und der user dann nur sicherheitsrisiken eingeht, wenn ER schadhafte programme ausführt, dann versteh ich die aufregung um das ganze nicht. hat da mal wer nen vernünftige begründung?

Benutzerkonto = AdminKonto? (Verstehe gerade irgendwas an deiner Frage nicht -> vielleicht schon zu spät).
Ich versuche trotzdem zu antworten (bitte nicht hauen, wenn ich jetzt falsch auf die Frage eingehen): Um Ordner freizugeben solltest du lieber gezielt Freigaben machen, dafür gibt es dann Gastkonten (z.B. nur Leserechte/spezielle Schreibrechte).


@Matador: Standardeinstellungen (Namen+Passwörter) sind immer schlecht. Es soll ja offene WLAN-Netze geben, bei denen der Router auch nach Standard eingestellt ist. Also WLAN nutzen, IP Adresse aus dem Handbuch, Admin-Kennwort aus dem Handbuch und schon könnte man die DSL Einstellungen kopieren und evt. mit fremden Daten serven. Gut, bringt heute einem ja nichts mehr, weil man ja eh eine Flat hat.
 
Nein ich meinte Folgendes: Es gibt Standardmäßig bei jeder Windowsinstallation ein Benutzerkonto mit Benutzername "Administrator".
Zusätzlich gibt es optional noch Benutzerkonten mit anderen Benutzernamen aber Admin-Rechten oder Gast-Rechten.

Warum soll man das Konto mit dem Benutzernamen "Administrator" nicht benutzen?

Wenn das Netzwerktechnisch schon zu schützen scheint (andere können ja per windowsfreigabe nicht mehr auf mich zugreifen), dann könnte Schaden ja eigentlich nur vom User angerichtet werden, indem der sich unvorsichtig verhält...

Was hat das Administrator-Konto, was andere Admin-Konten nicht haben?
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben