Wie wichtig ist ein eingeschränktes Benutzerkonto? |
||
---|---|---|
#0
| ||
22.06.2005, 22:43
...neu hier
Beiträge: 10 |
||
|
||
23.06.2005, 08:23
Member
Beiträge: 669 |
#2
Solange du als Admin nur die Updates ziehst und dich ansonsten im Internet als eingeschränkter Benutzer bewegst ist das noch ok.
Man benutzt im Internet ein eingschränktes Benutzerkonto damit eventuelle Malware, welche den Rechner befallen möchte ebenfalls nur eingeschränkte Rechte hat. Dadurch wird in vielen Fällen eine wirklich tiefgehende Infektion vermieden, weil das Konto das nicht "darf". Bewegt man sich nun als Admin durchs Netz und Malware will auf den Rechner, so erbt sie automatisch die Admin-Rechte des Kontos und kann entsprechend praktisch alles auf dem Rechner anstellen. Wenn du jedoch alle Programme geschlossen hast (vor allem Browserfenster etc) während du deine Signaturen updatest, ist das noch ok. Welches Anti-Viren-Programm benützt du denn? Vielleicht hat hier jemand Tipps für dich auf Lager wie es sich vermeiden lässt, dass du zum updaten dich immer als Admin anmelden musst. __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
23.06.2005, 08:51
Member
Beiträge: 3306 |
#3
Nein die Minute macht nichts aus, wenn du in der Zeit nicht gerade unbekannte Dateien runterlädst und ausführst oder ähnliches.
Grundsätzlich ist es natürlich keine gute Idee ständig als Computeradministrator angemeldet zu sein. Leider war Windows jahrelang konzipiert genau so zu funktionieren und bis heute gibt es zig Anwendungen die sich darauf verlassen, dass man als Administrator angemeldet ist. Typisches Beispiel wie oben genannt Updates eines Virenscanners. Vieles kann man mit Runas aka "Ausführen als..." erschlagen bloß gibt es auch wieder zig Sachen die problematisch sind z. B. die Netzwerkeinstellungen als Administrator aufrufen. Dazu muss man "explorer.exe /n,/e,::{7007ACC7-3202-11D1-AAD2-00805FC1270E}" aufrufen. Bei der Systemsteuerung allgemein startet man nicht eine Exe sondern CPL-Dateien aus dem System32-Ordner. Und einen Signaturenupdater der als Dienst startet kriegt man auch nur mit Trickserei zu fassen. Um die Arbeit zu erleichtern hat Microsoft das Fast User Swichting eingeführt, mit dem man schnell zwischen zwei Usern wechseln kann. Das ist schön und gut bloß funktioniert es nicht wenn man in einer Domäne angemeldet ist, wie es bei zig Firmen der Fall sein dürfte. Es gab von der CT auch mal Batch-Dateien die User von einer in die andere Benutzergruppe verschieben wollten, das funktionierte bei mir (Domäne) aber auch kein Stück. Alles in allem ist es ein endloses Gebastel und Gewurschtel um dauerhaft als eingeschränkter User arbeiten zu können, was die meisten User total überfordern dürfte. Andere Betriebssysteme sind Windows hier meilenweit voraus und das wird sicher noch ein paar Jahre so bleiben. __________ Bitte keine Anfragen per PM, diese werden nicht beantwortet. |
|
|
||
23.06.2005, 10:08
Member
Beiträge: 5291 |
#4
Zitat Wie wichtig ist eigentlich ein eingeschränktes Benutzerkonto?Tja wenn man bedenkt das ein gewisses DOS und das benehmen der user ein Teil der Verantwortung dafür trägt das windows immer noch das unsicherste OS der Welt ist, wie wichtig ist dannw ohl eigentlich ein eingeschränktes Benutzerkonto. Ein kleiner Blick auf die UNIX Welt kann dann alle Fragen beantworten. __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode |
|
|
||
23.06.2005, 10:10
Member
Beiträge: 1132 |
#5
Kaspersky Pro lässt sich mühelos auch vom eingeschränkten Benutzerkonto aus updaten. Nicht der einzige Pluspunkt dieses Antivir-Programmes.
Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch |
|
|
||
23.06.2005, 13:51
Ehrenmitglied
Beiträge: 29434 |
#6
Hallo@spooky-z
Hier kannst du noch ein bisschen nachlesen http://virus-protect.org/administrator.html 1.Möglichekeit: *Solche Programme startet man im Administratormodus am leichtesten, indem man die Anmeldung am PC wechselt *Start - Abmelden - Benutzer wechseln *Die gerade laufenden Programme des eingeschränkten Benutzerkontos bleiben dabei im Hintergrund aktiv, und man kann auf die gleiche Weise zum Ursprungskonto zurückkehren. Windows XP gibt übrigens eine Warnung aus, falls man den Computer ausschalten will, wenn noch unter anderen Benutzerkonten Programme offen sind. 2.Möglichkeit: Wenn bestimmte Software nur im Administratormodus läuft, gibt es noch eine andere Lösung: Sie besteht darin, das Programm unter anderer Anmeldung laufen zu lassen (mit einem Rechtsklick auf das gewünschte Programm und der Auswahl von "Ausführen als"). Hier gibt man dann die Administratorkennung ein. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.06.2005, 19:32
MerlinX
zu Gast
|
#7
Als zusätzliche Sicherheit noch CMD deaktivieren.Somit kann das Sytem wie der User an der Eingabeauforderung nichts mehr verändern.
|
|
|
||
25.06.2005, 09:16
Member
Beiträge: 337 |
#8
Surfen im Internet ... natürlich nur mit eingeschränktem Benutzerkonto!
Meiner Meinung nach sollte man auch vermeiden, vom eingeschränkten Konto aus Programme mit "Ausführen als ..." mit Admin-Rechten zu starten, da es der Philosophe "Surfen nur mit eingeschränktem Benutzerkonto" widerspricht. Wenn ich etwas am System verändern möchte beende ich die Internet-Sitzung, melde mich als Benutzer ab und dann als Admin wieder an. Klingt zwar etwas umständlich, ist es aber eigentlich nicht, denn so oft hat man am System nichts zu ändern. Für denjenigen jedoch, der stänidig neue Spiele und Software zum Ausprobieren installliert / deinstalliert, für den ist das sehr umständlich, denn Installieren und Deinstallieren geht nur im Admin-Modus. Allerdings ist so etwas eine äußerst riskante Sache, denn man weiß nie, welche Malware sich möglicherweise hinter der SW verbirgt und welche Probleme man sich damit einhandelt. Daher: Wenn man so etwas schon praktiziert, vorsichtshalber immer ein Systembackup erstellen, vorzugsweise auf ein externes Medium (z.B. USB-Festplatte). Wenn dann etwas schief geht läßt sich ein sauberes System innerhalb weniger Minuten wieder herstellen. Ein sauberes System vor dem Backup natürlich vorausgesetzt. Update der Viren-Signaturen: Bei NIS funktioniert die Aktualisierung automatisch, per Liveupdate, auch, wenn man mit einem eingeschränkten Konto surft. Man muss dazu nicht das Benutzerkonto wechseln, bzw. AUSFÜHREN ALS .. wählen. Funktioniert bei mir einwandfrei. Natürlich, wenn man für NIS neue Viren-Signaturen von Hand installieren möchte, muss man als Admin angemeldet sein, sonst geht das nicht. OK, Nachteil von NIS ist, es kostet immer wieder Geld für die Abo-Verlängerung. Cascade __________ Der Pessimist sagt: "Schlimmer, als es jetzt ist, kann es nicht kommen." Der Optimist sagt: "Doch, es kann ..." Ich bin sehr optimistisch, was die Zukunft angeht ... |
|
|
||
24.06.2006, 11:19
Member
Beiträge: 93 |
#9
schönen guten tag!
ich wüsste gerne warum *Start - Abmelden - Benutzer wechseln bei mir net funktioniert! ich muss mich immer komplett abmelden un alle programme schliessen (nervig!!) um das konto zu wechseln! die option zur schnellen benutzerumschaltung wird einfach nicht übernommen.. und noch eine frage : kann man das benutzerprofil kopieren un für das neue konto übernehmen um auf beiden konten die gleichen system- un programmeinstellungen zu haben, nur mit dem unterschied der adminrechte eben ?? lg wicky ----------hab meine frage ins computer Tech & FAQ forum verschoben!! tschulligung __________ will die weltherrschaft an mich reissen!! Dieser Beitrag wurde am 26.06.2006 um 12:22 Uhr von wicky editiert.
|
|
|
||
02.07.2006, 19:54
Member
Beiträge: 93 |
#10
ja, die Regel "nie mit Admin-Rechten arbeiten wenns nicht sein muss" ist hinlänglich bekannt und macht tatsächlich auch noch Sinn - in der Theorie jedenfalls.
Wie bereits erwähnt, gibt es recht viele Anwendungen die ohne Admin-Rechte nicht oder eingeschränkt laufen. Aushilfe kann das bewährte "Runas" oder "Ausführen als..." oder andere Bastel-Scripte (z.B. "Make me Admin" etc) schaffen. Den normalsterblichen User wird jedoch selbst das überfordern - wenn der User überhaupt weiss, was eingeschränkte Rechte überhaupt sind! Sehr witzig ist eine Lösung von Dr. Kaiser (ja, dat heisst wirklich so!).http://www.dr-kaiser2.de/ Das wird gerne in Internet-Cafes oder Schulen eingesetzt. Durch die Dr. Kaiser Software (oder Hardware) kann man am Rechner anstellen, was man will. 10 Viren auf den Rechner holen, 20 Trojaner - ja, man kann sogar die C Partition FORMATIEREN! Wenn man den Rechner neu startet, ist alles wieder wie vorher - wie von Geisterhand. Welche Partitionen zu sperren bzw. zu sichern sind, kann man frei konfigurieren. Andernfalls tendiere ich stark zu Image-Tools wie Acronis, da man damit auch ein SYstem problemlos u. fix wiederherstellen kann - ob man nun mit Admin- oder Benutzerrechten surft.... |
|
|
||
11.12.2006, 13:59
Member
Beiträge: 18 |
#11
Ich finde das total umständlich!
Da muss man ja wegen jeder kleinigkeit, sei es Installation eines Tools. oder einem sonstigen kleinen Bugfix, Patch etc. auf das Admin Konto wechseln. Ich hatte das mal vor einiger Zeit ausprobiert, und hatte da auch noch das Problem, das ich auf die Installationen die ich als Admin gemacht hatte, als eingeschränkter gar keinen Zugriff hatte! Könnt Ihr mir helfen? Danke! MFG |
|
|
||
11.12.2006, 14:03
Member
Beiträge: 5291 |
#12
Zitat Albas posteteEigentlich nicht, windows ist ein umständlich OS das ist richtig - allerdings fragt dich zumindestens XP ab nach Admin und passwort bevor du etwas installierst. Der Rest liegt einfach in der Natur der Sache das nun mal jedes Programm (auch potentielle Viren) als Prozess mit den Rechten des users unter dem sie gestartet werden laufen. __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode |
|
|
||
11.12.2006, 15:17
Member
Beiträge: 18 |
#13
Aber wenn man als beschränkter (xD) was installieren will, dann kommt doch nur die Meldung, das man nicht die Rechte hat, und man kann nur auf Ok klicken, da kommt doch keine Passwortabfrage bezüglich Admin PW usw, oder?!
vll. hat sich das mit Sp2 ja auch geändert! Bitte klärt mich auf. Danke MFG |
|
|
||
11.12.2006, 17:52
Member
Beiträge: 5291 |
#14
Zitat Albas posteteAch bin eh UNIX benutzer da hat man ne shell da ists einfacher __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode |
|
|
||
Ich frage deshalb, weil ich die Updates bei meinem Anti-Viren-Programm nur mit Administrationsrechten durchrüren kann. Macht diese Minute was aus?
gruß
spooky