Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Normalen Benutzern Administratorrechte für genau ein Programm geben
Hallo,
ist es möglich einem normalen Benutzer (d.h. keine Administratorrechte) für genau ein Programm Administratorrechte zu geben ohne, dass jedesmal die Daten eingegeben werden müssen? Wenn ja: wie?
Besteht das Problem durch die UAC (Benutzerkontensteuerung) oder weil wirklich Rechte auf bestimmte Ordner/Dateien fehlen? Sollte es an der UAC liegen kann es auch unter Umständen helfen die Software nicht in C:\Programme oder C:\Programme (x86) zu installieren sondern z.B. auf C:\ einen neuen Ordner mit anderem Namen anzulegen und die Software dort hinein zu installieren. Gängiges Verfahren muss ich manchmal in Kundenumgebung nutzen um das zu umgehen, hier installiere ich teilweise Anwendungen in den Ordner C:\Apps (mit entsprechender Sicherheitseinstellung siehe unten).
Sollten nur Berechtigungen für einzelne Dateien fehlen kannst du hier natürlich dafür sorgen das der entsprechender User Lese/Schreib/Änderungsrechte etc. bekommt indem du auf entsprechende Ordner/Dateien per Rechtsklick -> Eigenschaften -> Sicherheit die User auswählst und die Rechte vergibst.
Die UAC zu deaktivieren, sollte je nachdem welche User die Maschine nutzen gut überlegt sein.
Es geht darum, dass mein PC durch Benutzer aus meiner Familie verwendet werden möchte. Manche Programme verlangen eben, weiß der Teufel warum, beim Starten Administratorrechte. Natürlich will ich weder ständig das Passwort eingeben müssen oder das Passwort verraten müssen noch möchte ich das Konto zu einem Konto mit administrativen Rechten machen.
UAC deaktivieren möchte ich natürlich auch nicht.
Besteht das Problem durch die UAC (Benutzerkontensteuerung) oder weil wirklich Rechte auf bestimmte Ordner/Dateien fehlen?
Wie stellst du das Programm beim Erstellen der verschlüsselten Datei ein und welche Verknüpfung erstellst du dann?
Ich hab mein bestes gegeben, aber irgendwie öffnet sich irgendwie nur ein Fenster oder Adminrechte werden tdm abgefragt ;(
Wie stellst du das Programm beim Erstellen der verschlüsselten Datei ein und welche Verknüpfung erstellst du dann?
Ich hab mein bestes gegeben, aber irgendwie öffnet sich irgendwie nur ein Fenster oder Adminrechte werden tdm abgefragt ;(
also du öffnest die runasspcadmin.exe
oben gibst du den Pfad zu deinem Programm ein welches du öffenen möchtest
dann gibst du ein User mit admin rechten und das dazugehörige PW ein, und drückst auf save Crypt file.
Wenn du jetzt auf test cryptfile gehst sollte das Programm sich erfolgreich mit admin ohne Nachzufragen, öffnen :-)
so hat es bei mir auch funktioniert
Und von nun an kann jeder User dein bestimmtes Programm einfach direkt öffnen.
Die runsaspcadmin.exe benötigst du nur einmal zur konfiguration..
Du must in diesem tool ein User eintragen der auch Admin rechte hat!! Dann das dazugehörige PW. So funktioniert es bei mir :-)
Das Tool geht hin und speichert diese Information in einer verschlüsselten Datei und beim Programmaufruf werden die Daten automatisch weiter gegeben..
hmm dann benutze dein User Acount, geht es dann damit ?
Ich bin auch nur mit Usern rechten unterwegs, und starte somit meinem Taskmanager ( "Process Explorer" welche unbedingt Adminrechte erfordert). Also bei mir funktioniert es wunderbar!
Was auch noch sein könnte, hast du den hacken bei deinem Programm als Admin ausführen auch heraus genommen? Evtl. liegt es daran.
Da ich nicht mit eingeschränkten Usern operiere kenne ich deren Probleme nur entfernt…
Warum nicht mit dem Admin dem betreffenden, einen, bevorzugten User Rechte auf bestimmte Ordner geben (die Idee mit der Installation außerhalb der Standardordner kommt mir da gar nicht so ungelegen) in denen das Programm haust.
Wenn denn die UAC greift, dass selbst ein «als Admin» immer ein Passwort will, dann ist eben genau da was MS (und du, lieber eingeschränkter User!) als Schutz will. Und wenn Schrottware das nicht frisst ist der User eben der Dumme.
Normal müsste der erwähnte Ordnertrick tun, oder, was ich nicht testen kann und will, vom Admin für den User angelegte Admin-Rechte-Verknüpfungen. Außer eben die wollen das Passwort.
User, die etwas nicht sollen, sperrt man am besten mit der primitivsten Lösung aus: Was ich nicht weiß macht mich nicht heiß. Denn musst du mit irgendwelchen Spezis rechnen hilft nur die Schranke Passwort wenn du auf deren Rechtelevel leben willst.
ach sorry... habe gerade noch mal nachgeschaut..
Du must dein programm doch als Admin starten lassen, also unter
Eigenschaften, Kompatibilität, Einstellungen für alles Benutzer ändern, und dort Programm als Admin ausführen anhaken... :-)
Wenn denn die UAC greift, dass selbst ein «als Admin» immer ein Passwort will, dann ist eben genau da was MS (und du, lieber eingeschränkter User!) als Schutz will.
d.h. keine Chance, wenn ich als Admin UAC bestätigen muss?
Du must dein programm doch als Admin starten lassen, also unter
Eigenschaften, Kompatibilität, Einstellungen für alles Benutzer ändern, und dort Programm als Admin ausführen anhaken... :-)
Es geht darum, dass mein PC durch Benutzer aus meiner Familie verwendet werden möchte. Manche Programme verlangen eben, weiß der Teufel warum, beim Starten Administratorrechte. Natürlich will ich weder ständig das Passwort eingeben müssen oder das Passwort verraten müssen noch möchte ich das Konto zu einem Konto mit administrativen Rechten machen.
UAC deaktivieren möchte ich natürlich auch nicht. Das wäre eine gute Frage... wie finde ich das raus?
Das "Problem" wirst du so direkt nicht lösen können, das würde auch sämtlichen Sicherheitsmodellen widersprechen. Gut das hilft dir jetzt nicht.
Also es gibt zwei Möglichkeiten:
a) Manche Programme brauchen Adminrechte weil sie im Programme-Verzeichnis gelandet sind und das einen speziellen Schutz genießt. Windows biegt zwar die Zugriffe nach AppData um, das geht aber nicht immer. Eine Installation in ein anderes Verzeichnis hilft.
b) Den Benutzer über die System- und Benutzerverwaltung zum Hauptbenutzer machen. Der hat einige Rechte mehr, ist aber seit XP recht versteckt.
Gibt es dazu irgendwo mehr Infos? Ich finde kaum aktuelles dazu, insbesondere nicht zu Windows 8. Weder wie man diesen aktiviert noch inwiefern dieser sich von anderen Kontoarten unterscheidet...
Wäre das garantiert, oder ist es situationsabhängig?
Gibt es dazu irgendwo mehr Infos? Ich finde kaum aktuelles dazu, insbesondere nicht zu Windows 8. Weder wie man diesen aktiviert noch inwiefern dieser sich von anderen Kontoarten unterscheidet...
B) Für Details müsste ich auch in die MSDN schauen. Afaik gibt es einige Privilegien die der Hauptbenutzer hat, die dem Normalnutzer fehlen, deswegen kann man da auf Adminrechte verzichten. Schüzt aber auch vor Systemänderungen. Wie man den einstellt hat sich seit XP und Vista nicht verändert...also ältere Anleitungen sollten auch tun.