![]() |
Admin oder eingeschränkter User unter XP?
hey there
Da ich in absehbarer Zeit meinen Laptop neu aufsetzen werde, stelle ich mir die Frage, ob ich wieder wie bisher unter eingeschränkten Rechten arbeiten soll, was z.T. einige Unannehmlichkeiten mit sich brachte. Ich habe hier mal eine kleine Pro/Kontra-Liste erstellt: Pro
Kontra
Ich würde nun gerne wissen, wie ihr darüber denkt. Anmerkungen und Ergänzungen zur Liste sind natürlich auch willkommen :wink: Greets Shaman |
Re: Admin oder eingeschränkter User unter XP?
Zitat:
|
Re: Admin oder eingeschränkter User unter XP?
Okee, aus der Liste gestrichen :wink:
Weitere Bemerkungen? |
Re: Admin oder eingeschränkter User unter XP?
Punkt zwei und drei bei Kontra sind hinfällig. Das Admin-Konto sollte ja sowieso nur zum Administrieren verwendet werden, also wird damit ja sowieso nicht richtig mit gearbeitet.
Zum letzten Punkt: Alles installieren und einrichten und dann das ganze Startmenü einfach kopieren, fertig. |
Re: Admin oder eingeschränkter User unter XP?
Moin Daniel,
beim letzten Punkt hast Du ausser Acht gelassen, dass es bei der userspezifischen Installationen nicht nur um die Startmenüeinträge geht. Es werden, meist, auch Konfigurationsdaten im Userprofil (Dokumente und Einstellungen) bzw. der Registry (HKEY_CURRENT_USER) abgelegt. Bei Grundinstallationen kann man das so lösen, dass man alles gewünschte mit einem entsprechend berechtigten Installtionsaccount (z.B., auch lokaler Administrator) installiert, und dann einfach das Profil dieses User in das Default-User-Profil kopiert. Dann würde jeder, der sich erstmalig auf dem Rechner anmeldet, diese Einstellugen in sein persönliches Profil bekommen, da dieses ja initial aus dem Default-User-Profil gebildet wird. |
Re: Admin oder eingeschränkter User unter XP?
Angesichts der Tatsache, dass auch die meisten Fachzeitschriften usw. empfehlen, nicht als Administrator zu arbeiten, kann ich das auch nur empfehlen.
|
Re: Admin oder eingeschränkter User unter XP?
Zitat:
Debugrechte erlauben es dir (und konsequenterweise Malware), dich in privilegierte Prozesse einzuklinken - bspw. in Services. Sobald du dort unter den entsprechenden Rechten Code ausfuehren kannst, koenntest du bspw. eine eigene DLL laden oder aehnliches. "Eigene" koennte natuerlich auch die zu einer Malware gehoerende DLL sein. Nachdem man in einem SYSTEM-Prozess gelandet ist, kann man sich dann seine eigenen Token basteln und prinzipiell auf alles zugreifen, auch wenn das erstmal alles nciht sooo trivial ist :mrgreen: Zitat:
Aber: IMO haengt das alles ganz von der Nutzung des Rechners ab, weshalb man weder pauschale Ratschlaege geben kann noch sollte. ![]() Zu der Gechichte mit den Profilen, kann ich Reparse-Points empfehlen. Mit einer klitzekleinen Modifikation in der GINA koennte dann die GINA jeweils die Profilrechte (Verzeichnis/Hive) anpassen oder noch besser eine Kopie anlegen bevor der Profil-Hive geladen wird. Damit waere dann auch das Problem geloest, dass man Einstellungen hin- und herkopieren muss. Allerdings nur solange, wie nicht beide Benutzer gleichzeitig (Schnelle Benutzerumschaltung/TS) angemeldet sind. Dafuer ginge dann wohl nur noch eine Loesung mit Treiber (zumindest ab XP). |
Re: Admin oder eingeschränkter User unter XP?
Zitat:
|
Re: Admin oder eingeschränkter User unter XP?
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:23 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz