PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : WinXP - eingeschränkter Benutzer


Gast
2007-08-21, 00:12:55
Hallo,

Ich bin gerade dabei von Linux auf Windows XP zu wechseln. Ich stoße dabei aber auf ne Menge seltsame Probleme.
Die haben alle damit zu tun das ich als eingeschränkter Benutzer arbeiten will, wie es sich gehört.
Ich habe einen Account angelegt der "Admin" heißt, der halt volle Administrator Berechtigung hat.

Wenn ich jetzt in der Konsole eingebe "runas /user:Admin cmd", dann kommt die Meldung "RUNAS-FEHLER: cmd kann nicht ausgeführt werde. 5: Zugriff verweigert".
An cmd selbst kann es nicht liegen weil ich auch andere Dateien so nicht ausführen kann.
Komischerweise ging das ganze Gestern aber noch, heute aber nicht mehr.
Einer eine Idee worans liegt?

Dann ein weiteres Problem: Oft wenn ich Programme installiere (was ich natürlich vom Account des "Admin" aus mache), dann erscheinen die Startmenüeinträge dieser Programme gar nicht bei meinem Account des eingeschränkten Benutzers.

Dann eine Frage zu den Dateiberechtigungen der Laufwerke. Unter Linux kann man da ja explizit jedem Ordner sagen was er für Lese/Schreib Berechtigung für den Benutzer/Gruppe/Alle hat.
Wo kann man sich das denn unter Windows angucken? (ich meine jetzt im explorer, nicht in der Konsole).

Irgendwie kommt mir das unter Unix alles viel einfacher vor...

Gast
2007-08-21, 00:21:33
night trolling? hmmm, schwer zu sagen :)

Dateiberechtigung. Wie wäre es mit rmb auf den Ordner und die Lasche "Sicherheit" wählen?

Das mit den Menüs liegt nicht an Win, sondern am dämlichen Programmierer. Ja ich weiß, daß es dir nicht weiter hilft.

Wenn du kein Touret hast, dann kannst du unter Win auch als Admin sicher arbeiten. Nur ins Netz solltest du als eingeschränkter Benutzer. Das wäre das was wirklich zwingend ist.
Benutze aktuelle Versionen von Opera oder Firefox. Benutze keinen IE.
Du kannst auch als Admin ins Netz. Auf normalen Seiten wirst du dir schon nichts holen (können).

Hast du einen wilden net ride vor, wechsle dafür mit Win+L den Benutzer für diese Zeit. Das rumswitchen zwischen den Userns kostet 2s, wenn man mind 1GB im Rechner hat.

Gast
2007-08-21, 00:37:02
night trolling? hmmm, schwer zu sagen :)
Nein ist kein trolling

Dateiberechtigung. Wie wäre es mit rmb auf den Ordner und die Lasche "Sicherheit" wählen?
Da hab ich natürlich schon geguckt, aber da werd ich nicht wirklich schlau raus...

Das mit den Menüs liegt nicht an Win, sondern am dämlichen Programmierer. Ja ich weiß, daß es dir nicht weiter hilft.
Ja hab ich mir fast schon gedacht. Naja kann man dann wohl nichts machen

Wenn du kein Touret hast, dann kannst du unter Win auch als Admin sicher arbeiten. Nur ins Netz solltest du als eingeschränkter Benutzer. Das wäre das was wirklich zwingend ist.
Benutze aktuelle Versionen von Opera oder Firefox. Benutze keinen IE.
Du kannst auch als Admin ins Netz. Auf normalen Seiten wirst du dir schon nichts holen (können).
Naja wenn aber ein Programm z.B. Ein buffer overflow hat oder ähnliches, dann ist das auch nicht so Ideal wenn man dann Admin ist. Ich denke schon das es sinnvoll ist wenn man immer als eingeschränkter unterwegs ist.

Gast
2007-08-21, 00:51:39
Warum wirst du nicht so schlau draus?
http://support.microsoft.com/kb/304040/de
http://www.win-tipps-tweaks.de/cms/xp-tipps/xp-tipps-online-und-netzwerk/dateifreigabe-und-berechtigungen-in-windows-xp.html

Wenn ein Programm ein BO hat, dann passiert dir auf Wiki, Duden, heise, 3dc oder solchen Seiten was genau? Wenn du den Browser nicht brauchst, beenden.

Ich benutze schon seit Jahren so die beiden konten. Alles läuft bestens. Seit 6 Jahren Virenfrei.

Ich hoffe du hast wenigstens den Winfuture Updatepack drübergeknallt?

Razor
2007-08-21, 01:52:05
Linux einfacher?
Hab' ich grad' gemerkt, wo ich eine nicht in der Basis-Distribution unterstützte Netzwerkkarte einbinden wollte...
Der Tip von anderen Foren-Teilnehmern zu diesem Problem: kauf Dir 'ne Netzwerkkarte die Funktioniert!
(solche ähnlichen Sprücke höre ich sonst eigentlich nur von Mac-Usern...)

Toll!
:rolleyes:

Zu Deinen 'Problemen'...

1) vergiß die "Console"
2) VERGISS DIE "CONSOLE"!

So etwas gibt es in Windows (wie der Name schon sagt) im Prinzip nicht mehr. Klar kann man das meiste immer noch zu fuss machen, was aber so ähnlich ist, wie sich unter Linux auf graphische Oberflächen zu verlassen, anstatt die Console zu benutzen.

Denke also um!
Oder laß es gleich bleiben...

"eingeschränkter Benutzer"

Du hast also die Billig-"Home"-Version am Wickel?
Schlechte Wahl... insbesonders, wenn Du von Linux kommst.

In der Pro-Version werden 3 unterschiedliche Benutzer-Typen unterschieden:
- Benutzer (die dürfen nix)
- Hauptbenutzer (die dürfen sehr viel mehr)
- Administratoren (die dürfen alles)
Sind noch ein paar mehr, wie Sicherungsoperatoren etc., sind aber nicht relevant.

Es spricht nichts dagegen, als reiner "Benutzer" unterwegs zu sein... macht allerdings das Leben auch unnötig kompliziert. Ich bin schon seit 6 Jahren mit meinem WinXP als Admin unterwegs, ohne dieses jemals "formatieren" zu müssen... und das inkl. der 'unsicheren' Zeiten ohne und mit ServicePack1. Aber es würde jetzt zu weit führen, zu erklären, worauf man da achten muss... nur so viel: man muss nicht immer alles aus dem iNet herunter laden und ausprobieren... auch ActiveX-Controls im IE sind nicht so sonderlich prickelnd (im IE7 etwas entschärft), aber sind diese erst einmal deaktiviert, "lebt es sich ganz ungeniert!"... ;)

Egal...

Eine Verknüpfung auf CMD.EXE im "Windows\System32"-Ordner erstellen. Dort einen Rechts-Klick darauf machen und in die Eigenschaften gehen. Dort dann wieder auf "Erweitert" und die Option "unter anderen Anmeldeinformationen ausführen" aktivieren. Fortan wirst Du bei Aufruf dieser Verknüpfung gefragt, ob Du diese mit dem aktuellen Benuter oder einem anderen Comuter-Konto öffnen möchtest.

Auch wenn ich jetzt nicht wirklich wissen will, was genau Du eigentlich mit der Admin-Konsole willst...

"Berechtigungen"

...werden vererbt.

Insofern es von den übergeordneten Objekten abhängig ist, welche Berechtigungen neue Objekte in unterer Ordnung erhalten. Und das neue Startmenü-Einträge evtl. nicht bei anderen Benutzern angezeigt werden, liegt schlicht an dem Kontext, in welchem Einträge abgelegt werden... so gibt es den Benutzer-Kontext und den "Alle User"-Kontext. Alles, was in letzterem landet, wird natürlich auch allen angezeigt... alles, was im ersteren (Benutzer-Kontext) erstellt wird, bleibt natürlich bei dem spezifischen Benutzer... in Deinem Falle also dem Admin. "Rudolf" kann davon dann nichts sehen...

Sicher läßt sich das ändern, aber mit einer Console kommst Du auch hier nicht weiter. Dazu bedient man sich des Explorers und schaut sich den Ordner "Dokumente und Einstellungen" mal genauer an...

"Berechtigungen 2"

Hier trennt sich die Spreu vom Weizen... denn WinXP "Home" ist für Dummies gemacht (nicht falsch verstehen), denen komplexe Berechtigungsstrukturen nicht zugemutet werden sollen. WinXP "Pro" bietet all das, was Du auch unter Linux kennst (und sogar noch einiges mehr). Unter WinXP Pro gehts Du einfach auf ein Objekt im Explorer, machst dort einen Rechts-Klick darauf und gehtst (wieder) in die Eigenschaften. Dann wählst Du die Registerkarte "Sicherheit" und bekommst dort schon mal einen groben Überblick. Der Klick auf "Erweitert" zeigt dann sämtliche Abhängigkeiten des Objektes in seinem Kontext, geerbte Berechtigungen, wie auch in diesem Objekt instanziierte Berechtigungen, die an untergeordente Strukturen weiter gegeben werden können... wahlweise nur für neue Objekte oder aber für alle vorhandenen und eben auch neue.

Aber da gibt es (wie unter Lunix auch) ganze Bücher darüber.
Und da es (eben nicht wie unter Linux) zu jedem graphisch konfigurierbaren Punkt auch entsprechende Hilfestellungen und Erklärungstexte gibt, sollte es nicht schwer fallen, sich zügig zurecht zu finden. Zuletzt noch das Hilfe- und Support-Center, welches so ziemlich alle denkbaren Aufgaben unter Windows beschreibt und anhand von Beispielen auch zeigt...

Na dann mal viel Spaß beim Eingewöhnen!

Und nein, "komplizierter", als unter Linux, kann Windows gar nicht sein...

Razor

Gast
2007-08-21, 01:52:24
Warum wirst du nicht so schlau draus?
http://support.microsoft.com/kb/304040/de
http://www.win-tipps-tweaks.de/cms/xp-tipps/xp-tipps-online-und-netzwerk/dateifreigabe-und-berechtigungen-in-windows-xp.html
Thx, werde ich mir nachher mal durchlesen.

Wenn ein Programm ein BO hat, dann passiert dir auf Wiki, Duden, heise, 3dc oder solchen Seiten was genau? Wenn du den Browser nicht brauchst, beenden.
Man gerät aber auch relativ leicht auf unseriösere Seiten etc. Und was wenn mein Instant Messenger einen Fehler hat? Oder mein Videoplayer, Textverarbeitungsprogramm etc. Ich weiß, jetzt sagst du wahrscheinlich das ich nur Dateien aus seriösen Quellen öffnen soll, und bei ausführbaren (exe) Dateien geb ich dir auch Recht.
Aber was Mediendateien angeht geht das nicht, ich will schließlich nicht auf jeden Spaß den das Internet bietet verzichten :D .
Und deswegen ist ein eingeschränkter Benutzer Sinnvoll, denn er begrenzt den Schaden.

Gast
2007-08-21, 02:10:53
Linux einfacher?
Hab' ich grad' gemerkt, wo ich eine nicht in der Basis-Distribution unterstützte Netzwerkkarte einbinden wollte...
Der Tip von anderen Foren-Teilnehmern zu diesem Problem: kauf Dir 'ne Netzwerkkarte die Funktioniert!
(solche ähnlichen Sprücke höre ich sonst eigentlich nur von Mac-Usern...)
Wenn ich Linux einfach nenne, dann mein ich damit nicht die Treiber etc. sondern das darunterliegende Unixkonzept an sich. Und das ist in der Tat extrem einfach gehalten.

Du hast also die Billig-"Home"-Version am Wickel?
Schlechte Wahl... insbesonders, wenn Du von Linux kommst.
Ne is die Pro version, da wird mir in dem "Benutzerkonten" Fenster aber nur die Wahl zwischen Eingeschränkter und Admin Benutzer gelassen.

man muss nicht immer alles aus dem iNet herunter laden und ausprobieren... auch ActiveX-Controls im IE sind nicht so sonderlich prickelnd (im IE7 etwas entschärft), aber sind diese erst einmal deaktiviert, "lebt es sich ganz ungeniert!"... ;)
Ich weiß, ich nutze den IE auch nicht, und auch ansonsten nur Software von denen ich weiß das Sie keine Schadsoftware enthalten. Aber irgendwie könnte man sich halt trotzdem was einfangen, und da ist, wie oben schon beschrieben, Schadensbegrenzung recht Sinnvoll.

Insofern es von den übergeordneten Objekten abhängig ist, welche Berechtigungen neue Objekte in unterer Ordnung erhalten. Und das neue Startmenü-Einträge evtl. nicht bei anderen Benutzern angezeigt werden, liegt schlicht an dem Kontext, in welchem Einträge abgelegt werden... so gibt es den Benutzer-Kontext und den "Alle User"-Kontext. Alles, was in letzterem landet, wird natürlich auch allen angezeigt... alles, was im ersteren (Benutzer-Kontext) erstellt wird, bleibt natürlich bei dem spezifischen Benutzer... in Deinem Falle also dem Admin. "Rudolf" kann davon dann nichts sehen...
Ja ich weiß, dummerweise fragen viele installer nicht in welchem Kontext ich es installieren will...


Hier trennt sich die Spreu vom Weizen... denn WinXP "Home" ist für Dummies gemacht (nicht falsch verstehen), denen komplexe Berechtigungsstrukturen nicht zugemutet werden sollen. WinXP "Pro" bietet all das, was Du auch unter Linux kennst (und sogar noch einiges mehr). Unter WinXP Pro gehts Du einfach auf ein Objekt im Explorer, machst dort einen Rechts-Klick darauf und gehtst (wieder) in die Eigenschaften. Dann wählst Du die Registerkarte "Sicherheit" und bekommst dort schon mal einen groben Überblick.
:S Also diese Registerkarte gibt es bei mir irgendwie nicht... Naja, ist schon spät, ich werds mir morgen nochmal genauer angucken.

Na dann mal viel Spaß beim Eingewöhnen!

Danke :)

br
2007-08-21, 09:12:09
..

Sephiroth
2007-08-21, 17:41:17
Hallo,

Ich bin gerade dabei von Linux auf Windows XP zu wechseln. Ich stoße dabei aber auf ne Menge seltsame Probleme.
Die haben alle damit zu tun das ich als eingeschränkter Benutzer arbeiten will, wie es sich gehört.
Ich habe einen Account angelegt der "Admin" heißt, der halt volle Administrator Berechtigung hat.

Wenn ich jetzt in der Konsole eingebe "runas /user:Admin cmd", dann kommt die Meldung "RUNAS-FEHLER: cmd kann nicht ausgeführt werde. 5: Zugriff verweigert".
An cmd selbst kann es nicht liegen weil ich auch andere Dateien so nicht ausführen kann.
Komischerweise ging das ganze Gestern aber noch, heute aber nicht mehr.
Einer eine Idee worans liegt?
Meine "adminshell"
runas /profile /user:"<USERNAME>" "cmd ADMINSHELL"


Dann ein weiteres Problem: Oft wenn ich Programme installiere (was ich natürlich vom Account des "Admin" aus mache), dann erscheinen die Startmenüeinträge dieser Programme gar nicht bei meinem Account des eingeschränkten Benutzers.
liegt am Installer bzw. an dessen Ersteller(n)


Dann eine Frage zu den Dateiberechtigungen der Laufwerke. Unter Linux kann man da ja explizit jedem Ordner sagen was er für Lese/Schreib Berechtigung für den Benutzer/Gruppe/Alle hat.
Wo kann man sich das denn unter Windows angucken? (ich meine jetzt im explorer, nicht in der Konsole).

Bei XP Prof die einfache Dateifreigabe deaktivieren.
Bei XP Home standardmäßig nur im abgesicherten Modus oder via cmdline tool "cacls". Man kann es jedoch nachrüsten (auf englisch dann allerdings), wenn man den Security Configuration Editor von NT4 installiert. Google mal nach SCESp4I.exe - runterladen, entpacken (winzip oder winrar) und die setup.inf "ausführen". Fragen, ob Dateien überschrieben werden sollen, mit nein beantworten.