Hallo zusammen,
nachdem sich mein PC einen Virus eingefangen hatte, habe ich ihn erst mal platt gemacht und alles neu installiert. Um das ganze zukünftig sicherer zu machen, habe ich drei benutzerkonten angelegt: 1. Adminkonto mit Adminrechten, 2. Benutzerkonto mit Hauptbenutzerrechten für die tägliche Arbeit und 3. Internetkonto mit Benutzerrechten.
Das mit dem Internetkonto funktioniert einwandfrei und der Benutzer darf nur noch auf den freigegebenen Ordner zugreifen bzw. schreiben.
Bei dem Benutzerkonto zum täglichen Gebrauch habe ich jedoch das Problem, dass ich hier - entgegen den Info\'s die ich so aus dem Netz ziehen konnte - keinerlei Programme installieren kann (zumindest habe ich bis jetzt noch keins gefunden das funktioniert hätte...).
Wer kann mir sagen, was ich falsch gemacht habe bzw. warum das Hauptkbenutzerkonto nichts installieren kann?
Archiv Windows XP 25.916 Themen, 128.567 Beiträge
in xp gibt es die funktion "ausführen als..."
damit kannst du auch von einem eingeschränkten konto aus mit adminrechten eine installation ausführen.
mehr dazu in der xp-hilfe, die mit F1 erreichbar ist.
;-)
"Um das ganze zukünftig sicherer zu machen, habe ich drei benutzerkonten angelegt"... also wenn ich mich nicht täusche macht das die anfälligkeit des Betriebssystems nicht gerade sicherer nur weil du ein eingeschränktes konto benutzt.
Fehlt ein sicherheitsbulletin gegen diesen oder anderen wurm der das system lahm legen kann wird dein system trotzdem abschmieren.
ist ja quasi so als ob du zu dritt im auto fährst, der eine nur lenken und bremsen kann, der andere nur Hupen und der dritte eben nix.
fahrt ihr drei lustigen Herren dann mal durch ne palette Nägel geht euren Reifen trotzdem die Luft aus ....
also bei einem einzelplatz mehrere Benutzer einzurichten finde ich eh schwachsinnig und wie gesagt, müsstetst du dein system halt mit patches und sonstigen sachen immunisieren, dann fängst dir auch kein virus ein.
Da sollte man eh diferenzieren, ist zwar nicht toll wenn man sich mal einen eingefangen hat, sei es aus dem internet oder aus gesaugten dateien oder korrupten CD's, aber gleich sein system plätten nur weil der virenscanner mal alarm schlägt finde ich auch übertrieben.
gegen die mehrbenutzereinstellung spricht ausserdem das problemchen, welches du hier gerade versuchst zu lösen...windoof ist echt behindert manchmal, aber eine lösung dazu habe ich leider auch nicht, da ich einzelplatz user bin.
so ganz stimmt das nicht. linux macht es vor, da arbeitet man als normalwer benutzer, schafft sich die rechte wenn man es benötigt. genau so geht es auch bei windows ganz prima, wenn auch manchmal lästig. garftermy hat es beschrieben wie es geht.
wenn man nun als besitzer eines eingeschränkten kontos nicht alles darf ist es beabsichtigt. das geniale dran ist dass auch fremdlinge aus dem internet die rechte auch nicht haben und somit das system sicherer ist. leider gibt es auch da immer wieder lücken, aber microsoft sorgt redlich dafür das dies regelmässig auch wieder abgestellt wird.
wer seinen rechner immer als administrator bedient lebt gefährlicher. man sollte auch nicht glauben alles was man mal eingefangen hat sauber beseitigen zu können. eine neuinstallation ist oft empfehlenswert.
ob nun windows doof ist das ist ne gute frage. also bisher habe ich die erfahrung das der mensch der die tasten bedient die probleme selbst verursacht hat, manchmal aber auch windows.
ja, einen aboluten schutz wird es nie geben, aber ich denke dennoch dass es sinnvoller ist, wenn mehrere leute den pc nutzen, verschiedene benutzerrechte zu geben.
das system selber schütze ich bereits mit einem virenscanner und einer im router integrierten firewall. die erteilung von verschiedenen benutzerrechten sollte nur einen zusätzlichen schutz vor falschen downloads und ähnlichem aus dem netz, etc. bieten.
das win"doof" nur durch die dauernden patches vor diversen problemen geschütz wird ist mir auch klar... nicht umsonst versuche ich diese so aktuell wie möglich zu halten.
ps:
das system habe ich nicht geplättet, nur weil der virenscanner alarm geschlagen hat, sondern weil schon ein bisschen mehr nicht mehr richtig funktioniert hat und das säubern des systems nicht mehr den gewünschten erfolg gebracht hat.
das es in xp diese funktion gibt weiß ich...
löst aber trotzdem nicht mein problem, weil ich will ja nicht ständig beim installieren das adminpasswort eingeben wenn ich als hauptbenutzer angemeldet bin. da kann ich mich ja gleich immer zum installieren als admin anmelden... oder?
@tecci
wenn du das eine willst - sicherheit - dann mußt du auch den preis dafür bezahlen - im der regel etwas weniger komfort.
da du nicht alle minute etwas installierst ist es zumutbar dann auch mal das admin-pw einzugeben.
es gibt keinen vernünftigen grund dagegen - nur deine eigene faulheit.
wenn du aber zu faul bist etwas mehr aufwand zu treiben, dann frag nicht - jede lösung die wir dir anbieten WIRD ARBEIT MACHEN.
;-)
hi Tecci,
ich habe mein BS auch so eingerichtet. Es ist etwas zeitaufwendiger, schützt aber meine restlichen Partitionen vor fremden einblicken ( Frauchen *gg ) und Datenverlust.
Wenn für den normalen User mit Hauptbenutzerrechten etwas installiert werden muss, dann melde ich mich halt mit dem Admin-Konto an, stelle den normalen User kurz auf Administrator, melde mich als normalen User an, installiere und teste, melde mich wieder in das Admin-Konto um, stelle den normalen User wieder auf Hauptbenutzer um, melde mich wieder als normalen User an, arbeite ganz normal mit den neu installierten Programmen.
Das hat den grossen Vorteil, wenn ich nicht zu Hause bin, und Frauchen im Internet wieder tolle Spiele spielen will, dann bekommt sie keine fremden Zusatzproggis installiert und kann mir die kiste nicht verseuchen oder vermüllen.
Alles hat seine Vor- und Nachteile. Und sollte es doch mal schrotti-chaos geben, dann kommt eben das letzte Image wieder drauf.
Gruss Rebedj