Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Frage zu Benutzer- und Adminkonto (https://www.trojaner-board.de/113915-frage-benutzer-adminkonto.html)

yellow33 21.04.2012 08:14

Frage zu Benutzer- und Adminkonto
 
Hallo,

ich habe gerade einen Rechner mit Windows 7 neu aufgesetzt, nach den üblichen zu beachtenden Regeln, also auch mit aktiver Benutzerkontensteuerung auf höchster Stufe.

Jetzt war meine Idee einmal ein Admin-Account mit Passwort anzulegen und einen Benutzer-Account zum normalen Arbeiten (ebenfalls mit Passwort).

Jetzt kommt allerdings bei vielen Dingen (Programmstarts etc.) die Passwortabfrage für den Admin-Account. Das nervt den Nutzer für den ich das gemacht habe natürlich extrem.

Daher folgende Frage: Was ist sicherer bzw. besser:

Ein Admin-Account (der nicht zum Arbeiten genutzt wird) ohne Passwort und ein Benutzer-Account (zum Arbeiten) mit Passwort. (dadurch kommen zwar immer noch viele Rückfragen, aber die kann man einfach mit OK bestätigen wenn man ja selbst den Vorgang ausgelöst hat)

Oder doch einen einzigen Admin-Account mit Passwort auf dem auch gearbeitet wird. Auch hier muss dann nur mit OK bestätigt werden und nicht jedesmal das Passwort eingegeben werden.

Vielleicht hat jemand Rat?

Danke schonmal

Shadow 21.04.2012 08:45

Zitat:

Zitat von yellow33 (Beitrag 817543)
Jetzt kommt allerdings bei vielen Dingen (Programmstarts etc.) die Passwortabfrage für den Admin-Account.

Ach ja? Was für Zeug nutzt du denn?
Bei welchem Programm kommt denn bei jedem Start eine Abfrage? :wtf:

yellow33 21.04.2012 11:50

in dem aktuellen Fall war es RootkitRevealer den ich testhalber gestartet hab, gibt aber auch sonst Situationen in denen das vorkommt. Da ich grad nicht an der Kiste sitze kann ich keine konkreten Beispiele nennen.

Das ist aber auch nur ne Gegenfrage und keine Antwort auf meine Frage :-) also jemand ne Idee die mir weiterhilft?

Shadow 21.04.2012 12:08

Meine Idee: Beschäftige dich mal doch mit dem Thema!
Subjektiv hast du nur irgendwo diese Empfehlung gelesen und leider aber nicht verinnerlicht zu haben warum und wozu.
Es ist durchaus sinnvoll, dass Software die ins "Innerste" des Systems zugreift dazu eben eine explizite Erlaubnis braucht, wo ist da das Problem? Du wirst doch nicht ständig solche Programme starten? Wozu auch?
RootkitRevealer ist ein Programm zur Wartung ("Administration") des Systems und kein normales Anwenderprogramm.

W_Dackel 21.04.2012 18:01

Jeder Rechner den ich zu Admin Zwecken je in den Fingern hatte ist so aufgesetzt wie du es vorhattest:

Admin Konto, mit sicherem Passwort, Benutzerkonto, je nach Benutzer und wo der Rechner steht mit Passwort oder mit automatischem Login.

Als XP aufkam gab es damit noch Probleme mit manchen Programmen, Pegasus Mail hat mir da zum Beispiel eine Menge an Ärger gemacht, aber alle _Anwendungs_programme der letzten Jahre kommen mit so einem Setup problemlos klar.

Wenn du ältere Anwendungsprogramme hast: die sind nicht mehr sicher, gegen aktuelle austauschen.


Da diese Trennung bei einem neuen Rechner immer das erste war was ich getan habe könnte es sein dass dieses Problem vielleicht auftritt wenn man dies nachträglich tut: in dem Falle die Anwendungsprogramme mal deinstallieren und neu installieren.


Programme wie Wireshark, manche Tiefenscanner, Kismet etc. benötigen Administratorrechte. Aber die sollten auch nur von Leuten verwendet werden die sowohl die technischen als auch ggf. die juristischen Folgen des Einsatzes abschätzen können (unbefugter Einsatz von Wireshark etc. in einem Unternehmen rechtfertigt eine fristlose Kündigung... der Einsatz von Kismet kann strafbar sein etc...)

Solche Programme sollte jemand ohne Admin Aufgaben also auf dem Rechner eh nicht ausführen.



Dein Benutzerkonto ist aber kein "Gast" Konto oder ? Da hättest du evtl. übertrieben, das könnte bei "normalen" Programmen zu solchen Problemen führen.

yellow33 22.04.2012 18:02

Die erwähnte Programme kenne ich nicht mal, hatte nur mit einigen Malwarescannern gearbeitet. Ich habs jetzt doch mal so probiert wie vorgehabt, also Admin und Benutzer beides mit Kennwort. Mal sehn wies so ankommt.

W_Dackel 22.04.2012 18:35

Malware Scanner können dir -im Fehlerfall- das System zerschießen. Die soll ein "normaler Benutzer" gar nicht starten können. Alle echten Anwendungsprogramme sollten in deiner Konfiguration laufen...

yellow33 04.05.2012 17:13

nur noch mal so zum Thema "man startet ja nicht ständig solche Programme" und so

die Update-Funktion von Java fragt nach dem Admin Passwort und der Secunia PSI beim Aufruf der Benutzeroberfläche auch...

Mal gucken was noch alles kommt

W_Dackel 04.05.2012 18:18

Da es sich bei beiden Fällen um administrative Tätigkeiten handelt die nicht jeder (oder jedes Java Script einer Website auf der man gerade rumsurft) ausführen können soll ist das genau das erwünschte Verhalten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:35 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129