Ärger mit den Berechtigungen

Ich benutze das Konto, das während der Windows-Installation angelegt wird. Dieses Konto ist zwar in der Systemsteuerung als Administrator-Konto angegeben, aber ein vollwertiges Administrator-Konto ist es meines Wissens nach dennoch nicht sondern ein Konto, dass bei Bedarf Administrator-Rechte über UAC erhalten kann. Wenn ich etwas an meinem System ändere, meldet sich UAC artig und fragt nach, ob ich das, was ich gerade vorhabe, darf und durchführen will. Ich dachte bisher, dass die Kontonutzung mit UAC seit Vista so vorgesehen ist, damit man u.A. nicht getrennte Konten führen muss wie unter XP und damit die Administrator-Rechte vor allem nur dann zum Einsatz kommen, wenn sie vom Anwender benötigt werden. Verstehe ich das etwa falsch und muss ich nun trotz UAC doch ein einfaches Benutzerkonto anlegen und bei Bedarf auf das Administrator-Konto wechseln?

Mittlerweile scheint das Problem nicht mehr zu existieren. Ich kann wieder fröhlich auf meinen Partitionen kopieren, speichern und überschreiben ohne dass Windows irgendwas zu meckern hat. Ich nehme an, dass das Problem durch die "Take Ownership"-Registry-Einträge verursacht wurde, die UAC möglicherweise verrückt gemacht. An den gepatchten Theme-Dateien hat es offenbar nicht gelegen, denn diese habe ich gestern Abend erneut gepatcht und bislang ist das Problem nicht wieder aufgetreten. Außerdem ist Avira Antivir derzeit deaktiviert. Ich werde den Virenscanner gleich wieder aktivieren und berichten, ob die Probleme wieder auftreten.

Stellt sich nur noch die Frage, ob ich die Besitzrechte und Berechtigungen dennoch allesamt neu konfigurieren sollte. Derzeit habe alle Partitionen, Ordner und Dateien (Systemdateien ausgenommen) folgende Besitzer und Berechtigungen

berechtigungen.gif


wobei das markierte Konto das Konto ist, mit dem ich eingeloggt bin. Sollte dieses Fenster aussehen? Sollten dort andere Konten oder weniger Konten hinterlegt sein? Sollte mein Benutzerkonto explizit aufgeführt sein? Sollte ich dazu all das ausführen, was Mudge2nd geschrieben hat? Oder kann ich die Berechtigungen so belassen wie sie sind ohne Sicherheitslücken zu reißen?
 
zum thema konto: dann ist super. dann bist du mit einem administratorkonto unterwegs, aber nicht dem Administrtor. Damit ist eigtl. alles ok. Hatte es so verstanden, dass du mit dem Admin-Konto arbeitest.

Zu deinen Berechtigungen: So lange alles klappt, würde ich nichts weiter ändern! Scheint dann ja alles ok zu sein. Meine Methode ist auch mehr die Brechstange, weil ich bisher immer zu faul war mir das genauer anzusehen ;)
 
Ja, ich hätte mich klarer ausdrücken sollen ;)

Das Problem mit den Berechtigungen ist auch nicht wieder aufgetreten, auch nicht mit laufendem Virenscanner und Firewall. Ich gehe also davon aus, dass diese "Take Ownership"-Registry-Einträge, die ich aus Versehen aktiviert habe, mein armes UAC durcheinander gebracht haben.

Allerdings ist ein Problem doch wieder aufgetaucht und zwar behauptet Windows 7 immer mal wieder, dass Ordner und Dateien, die ich überschreiben möchte, in einem anderen Prozess geöffnet sind und nicht überschrieben werden können. Das passiert auch dann, wenn Virenscanner und Firewall nicht im Hintergrund laufen. Wirklich hilfreiche Lösungen habe ich noch nicht für das Problem gefunden (ich will nicht jedes Mal Total Commander benutzen oder den Computer neu starten, nur um ein paar Dateien zu kopieren).

So wie es aussieht haut Windows 7 immer wieder einen Schreibschutz auf die Ordner. Bei sensiblen Ordner kann ich das verstehen, aber wenn ich ein paar MP3s auf oder von meinem Walkman kopieren möchte, nervt das doch ein wenig (zum Glück kann ich mittlerweile ganz normal mit Windows arbeiten und meine Resultate abspeichern). Ist dieses Verhalten normal? Ich kann mich nicht entsinnen, dass mich Vista jemals schreibgeschützten Ordnern geärgert hätte.
 
Das Verhalten kann ich bei mir jetzt nicht nachvollziehen... hab das auch noch nie gehabt. Merkwürdig.
 
Ich werde Windows 7 wohl ohnehin nochmal neu installieren, weil bei der jetzigen Installation nicht alles glatt gelaufen ist, etwa bei der Verwendung von AHCI. Jetzt, da ich den Bogen raus habe, installiere ich Windows 7 nochmal sauber neu. Mal sehen, wie sich Windows dann präsentieren wird.

Eine Frage vorab dazu: Es ist doch nach wie vor richtig und notwendig, dass ich passende Treiber (Chipsatz, Grafikkarte, Soundkarte) installiere und nicht die Standard-Treiber von Windows 7 verwende? Ich lese nämlich immer wieder, dass die Leute nur noch die Standard-Treiber verwenden und mögliche Treiber-Updates Windows 7 überlassen und dass das die korrekte Herangehensweise sein soll.
Ergänzung ()

Das Problem ist doch wieder aufgetreten. Ich hoffe, dass die geplante Neuinstallation von Windows das Problem löst. Gerade ist mir aber eine neue Anomalie bei einem alten Ordner, den ich nicht entfernen konnte, aufgefallen. Und zwar ist folgender Besitzer für den betreffenden Ordner eingetragen:

"S-1-5-21-156261097-1900624138-3851710742-1000"

Sieht das aus wie etwas, das jemand kennt?
Zwar konnte ich mich als Besitzer eintragen und den Ordner löschen, aber dennoch wüsste ich gerne, warum auf einmal derartige Besitzer für einige Ordner eingetragen sind.
 
Das ist ganz einfach.
Also:
Jedem Benutzer in Windows wird eine SID (Security ID) zugeordnet. Diese ID ist eindeutig, damit zwei gleichnamige Benutzer von 2 verschiedenen PCs nicht die gleichen Berechtigungen haben auf dem jeweils anderem. Is klar, oder? Also wird im NTFS-Dateisystem nicht der User mit seinen Berechtigungen abgelegt, sondern die SID und die zugehörigen Rechte. Wenn du dann dir die Rechte anzeigen läßt geht Windows hin und vergleicht die SIDs mit seinen eingetragenen Nutzern. Findet er einen passenden Benutzer zu einer SID wird statt der ID der Nutzername angezeigt. Wenn nicht, weil z.B. die SID von einer vorherigen Wininstallation kommt, dann bleibt die SID stehen.

Standardkonten wie JEDER oder die Gruppe Administratoren, haben auf jedem System die gleiche SID, daher wird dir das bei sowas nicht auffallen. Was aber auch nicht schlimm ist, das sowas nur bei einigen Systemkonten und bei Gruppen vorkommt.
 
Zurück
Oben