xp sp2: insgesamt 3 benutzer anlegen. lange nacht hintermir

#0
15.02.2008, 16:22
...neu hier

Beiträge: 2
#1 moin, will aus sicherheitsgründen 3 benutzer anlegen.
1. administrator (nur für konfigurationszwecke)
2. ich (viele rechte, aber eben nicht alle damit ich besser im internet geschützt bin)
3. gast (freundin, freunde etc.)

Ich möchte keine von windows vordefinierten gruppen verwenden, ist mir zu ungenau. stattdessen lieber neu eine "Ich"-Gruppe und eine "Gast/Freundin"-Gruppe anlegen. [wo muss ich die rechte, die sonst vordefiniert sind von windows, ändern? gpedit.msc bezieht sich nicht auf ein konto, sondern aufs ganze system oder?]

habs auch schon selbst versucht (erspart euch die lol's): hab die zugriffsrechte im windows-explorer alle nur für gruppe ADMINISTRATOREN gemacht, d.h. SYSTEM gelöscht. folge: konnte nicht mehr booten, lange nacht hintermir, viel geraucht, viel kaffee.. ihr wisst schon. habs jetzt aber wieder hinbekommen.


Zusätzliche Frage: laufen die windows-benutzerrechte über das NTFS-Dateisystem, wird es von windows verschlüsselt oder wie? und wie schwer/einfach ist es, den "zugriff verweigert" zu umgehen, wenn man böse absichten hat?



MfG
Seitenanfang Seitenende
18.02.2008, 15:48
Member

Beiträge: 546
#2

Zitat

Ich möchte keine von windows vordefinierten gruppen verwenden, ist mir zu ungenau. stattdessen lieber neu eine "Ich"-Gruppe und eine "Gast/Freundin"-Gruppe anlegen. [wo muss ich die rechte, die sonst vordefiniert sind von windows, ändern? gpedit.msc bezieht sich nicht auf ein konto, sondern aufs ganze system oder?]
Gruppenrichtlinien -> Lokale Sicherheitsrichtlinie -> Zuweisen von Benutzerrechten. Nachdem du deine neuen Gruppen
eingerichtet hast, kannst du dich hier austoben.

Zitat

laufen die windows-benutzerrechte über das NTFS-Dateisystem, wird es von windows verschlüsselt oder wie?
Das NTFS benutzt die Gruppen- und Benutzerrechte für etwaige Restriktionen. Diese Zugriffsberechtigungen befinden
sich in der MFT.

Zitat

und wie schwer/einfach ist es, den "zugriff verweigert" zu umgehen, wenn man böse absichten hat?
Wenn physikalischer Zugriff auf einen PC besteht, der durch NTFS Rechte geschützte Bereiche aufweist,
sind diese Einschränkunken leicht zu umgehen. NTFS ist hochwirksam im Netzwerk, also remote. Lokale
Sicherheit wird durch NTFS nicht bzw. nur minimal erreicht.

Gruß,

Sepia
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: