Eingeschränkter Benutzer mit schreibrechte auf C:\

xrayme

Newbie
Registriert
Juni 2005
Beiträge
6
Wenn ich einen Eingeschränkten Benutzer unter Windows XP SP3 anlege,mache ich die folgenden einstellungen unter den Zugriffs/Berechtigungseinträgen des Laufwerk C:\ für den Eingeschränkten Benutzer :
Im Arbeitsplatz mache ich einen Rechten Mausklick auf C:\ und klicke mit Links auf Eigenschaften,dann wähle ich den Kartenreiter SicherHeit, markiere den Benutzer und gebe ihm die folgenden Berechtigungen : "Lesen,Ausführen/Ordnerinhalt auflisten/Lesen".
Alle anderen Haken nehme ich raus.
Nun ist mir folgendes aufgefallen das mich verwirrt.Ich habe einen Eingeschränkten Benutzer angelegt der keinerlei Schreibrechte auf C:\ haben soll.
Doch in den Tiefen der Sicherheitseinstellungen habe ich doch noch Berechtigungen gefunden um Ordner zu erstellen, und Daten anzuhängen oder sogar Daten zu schreiben !

Auf folgende Art bin ich zu den Erweiterten Einstellungen gekommen :

Im Arbeitsplatz mache ich einen Rechten Mausklick auf C:\ und klicke mit Links auf Eigenschaften,dann wähle ich den Kartenreiter SicherHeit, gehe auf Erweitert, wo ich auf den Kartenreiter Erweiterte Sicherheitseinstellungen komme, dort wähle ich Den Kartenreiter Berechtigungen, markiere den Benutzer, klicke auf Bearbeiten und komme zu dem Berechtigungseintrag für das Laufwerk C:\.Dort sehe ich die Optionen für Detailierte Zugriffsberechtigungen der Benutzer.
Nun finde ich für den Eingeschränkten Benutzer die folgenden Voreinstellungen bei den Berechtigungen.Bei den Optionen "Daten erstellen / Daten schreiben" und "Ordner Erstellen / Daten anhängen" sind Haken gesetzt,was mich sehr verwundert,da ich dem Benutzer die Berechtigung auf C:\ zu schreiben doch genommen habe um Sicherer zu sein und Viren keine Chance zu geben meinen Rechner zu Infizieren da sie ja in C:\Windows nicht reinschreiben können.
Habe ich etwas falsch verstanden mit der Sicherheitskonfiguration oder wiedersprechen sich diese Einstellungen nicht.
Welche Einstellungen empfehlen ihr mir ?
 
ich verstehe nicht ganz, warum du überhaupt was an den Berechtigungen geändert hast. Ein eingeschränkter Benutzer kann sowieso niemals irgendwo etwas hinspeichern, löschen oder ändern außer in "Eigene Dateien" und "Gemeinsame Dateien". Alles andere ist by default gesperrt, egal auf welcher Festplatte/ in welchem Ordner.

Und glaub mir: Ein Nutzeraccount, der nichtmal in diese Ordner etwas speichern darf (z.B. Bilder oder Dokumente), ist quasi unbrauchbar. Und installieren kann sich dann trotzdem nix, weil ein eingeschränkter Nutzer nicht auf die Registry und die Systemordner zugreifen kann.

Es gibt da auch nen ganz einfachen Test: Geh als eingeschränkter Nutzer mal in einen Systemordner (oder auch nur c:\Programme) und versuche, eine Datei hierher zu kopieren oder einen Ordner zu erstellen. Oder versuch mal, eine *.dll aus System32 zu löschen: Das System wird dir sehr schnell klarmachen, dass dir dazu die Rechte fehlen! Wichtig ist nur, dass dein Admin-Account ein gutes Passwort hat, damit ein "ausführen als" nicht einfach so funktioniert.
 
Zuletzt bearbeitet:
Zurück
Oben