News Benutzerrechte Hauptgrund für Windows-Lücken

Marius schrieb:
Noch einmal, weils nicht angekommen zu sein scheint:

UAC AUS ist KEIN Admin Konto, dann ists ein Standardkonto.
Ein Adminkonto braucht man normalerweise nur ganz, ganz selten.
Z.B um eine alte Windowsinstallation aus Windows heraus zu löschen, oder Systemdateien zu löschen/verändern usw.

Das hat aber mit UAC ein/aus rein gar nichts zu tun.
Ein Adminkonto muß explizit angelegt werden.

UAC hab ich natürlich auch nicht an, ist ja ultranervig.

Ich wette, wenn du wirklich mit normalen Benutzerrechten unterwegs wärst, würdest du UAC nicht als nervig empfinden ;)

Und ich habe es noch nie probiert UAC auszustellen, aber das erste Konto auf einem Windows Betriebsystem muss eigentlich immer ein Admin Konto sein.

Außerdem brauchst du ein Admin Konto recht oft. Z.B. wenn du Treiber installieren willst und bei vielen Programmen zum installieren oder ausführen auch.
 
SchabbeS schrieb:
Falls das jetzt auf mich bezogen war kann ich nur sagen, das meine Vorangehensweise noch nie für Unannehmlichkeiten gesorgt hat...

Sorry das Argument kommt immer wieder und wieder.....
Genauso könnte man behaupten ich poppe immer ohne Gummi mit fremden Leuten und bis jetzt is nix passiert. ;) und schlechte Gewohnheiten sind dazu da um sie zu ändern. Nix für ungut.
 
Marius schrieb:
Ein Adminkonto muß explizit angelegt werden.

Nein, muss es nicht. Es gibt unter Windows immer ein Default-Konto "Administrator".

Bei Windows XP ist dieses sogar standardmäßig aktiviert, natürlich ohne Kennwort. Meiner Meinung nach war/ist das bei XP-Systemen auch einer der größten Schwachstellen.

Unter NT6 (also Vista und "Seven" aka 6.1) ist dieses Konto nun wenigstens standardmäßig deaktiviert.

Grüße
 
Boogeyman schrieb:
Sorry das Argument kommt immer wieder und wieder.....
Genauso könnte man behaupten ich poppe immer ohne Gummi mit fremden Leuten und bis jetzt is nix passiert. ;) und schlechte Gewohnheiten sind dazu da um sie zu ändern. Nix für ungut.
Gut das ich kein engstirniger Mensch bin und auf solche Kompromisse eingehe. Du rätst mir somit also, ich sollte schnell ein Standardbenutzerkonto einrichten, die UAC (welcher Stufe auch immer?) einschalten und wie gehabt an meinem Rechner weiterarbeiten, -surfen, -spielen ?
 
SchabbeS schrieb:
Gut das ich kein engstirniger Mensch bin und auf solche Kompromisse eingehe. Du rätst mir somit also, ich sollte schnell ein Standardbenutzerkonto einrichten, die UAC (welcher Stufe auch immer?) einschalten und wie gehabt an meinem Rechner weiterarbeiten, -surfen, -spielen ?

Idealerweise: ja.

Wenn man ein bisschen sein Hirn benutzt und weiß was man tut, reicht aber IMHO auch, UAC (wieder) zu aktivieren und (unter Win 7) auf die höchste Stufe zu stellen.
 
engine schrieb:
Die UAC ist sogar nur etwas für Profis, die nicht bei jeder Gelegenheit einfach drauf los klicken.:D

Was für eine Frechheit! Hör auf Leuten die Illusion zu zerstören sie wären Profis... aber echt jetzt!
 
@SchabbeS
Du musst kein Standard Benutzerkonto einrichten, du kannst das natürlich auch machen. Hier musst du beim UAC Dialog aber noch dein Admin Passwort eingeben und das dürfte Umsteigern noch mehr nerven. ;)

Sonst würde es einfach reichen, die UAC an zu machen und bei Windows 7 auf die höchste Stufe zu stellen. Bevor ich mir hier den Mund fusselig rede, schaue einfach mal hier.

[FAQ] Benutzerkontensteuerung von Windows Vista/Windows 7
 
Falcon schrieb:
Idealerweise: ja.

Wenn man ein bisschen sein Hirn benutzt und weiß was man tut, reicht aber IMHO auch, UAC (wieder) zu aktivieren und (unter Win 7) auf die höchste Stufe zu stellen.

OK, ich habe dies soeben erledigt. Mal gucken wie ich damit zurecht kommen werde. Einen faden Beigeschmack habe ich dennoch. Ich glaube, das ich wieder schnell fluchen werde, wie oft mich die UAC nach etwas fragen wird. ;)

Ich lasse mich einfach mal überraschen, vielleicht kommt ja was ganz positives dabei rum :)
 
Lonely Shepherd schrieb:
An meinem PC will ich nun mal der absolute Herr sein. Da muss man (sprich: Microsoft) halt besser Programmieren bzw Lücken stopfen. Sry, but that's the way it is.

So einen mist hab ich selten gelesen!

Bei Linux ist man nie root (=admin) und das geht prima. Und macht Linux deutlich sicherer.

Wegen Leuten mit so einer tollen Einstellung wie dir können sich Viren überhaupt so ausbreiten.
Als nächstes kommt dann: Virenscanner - ne, der macht das System langsam....


Und dann liegt das auch nicht nur an Microsoft, wenn so ein PC mit Schadcode befallen wird. Admin/root heißt der Benutzer darf alles - auch schädlichen Code ausführen. Daran lässt sich nichts ändern. Und durch das Internet kann mal halt nicht mehr sagen, Sicherheit ist unbequem, das geht mich nichts an....


@ Marius
dann sag ich dir, dass du ziemlich naiv bist und dass es total einfach ist, aus einem standardkonto die registry zu verändern oder windows dateien zu löschen und zu manipulieren, wenns die UAC aus ist. ohne UAC ist das sogar aus einem eingeschränkten konto relativ simpel.
Das Ding hat seinen Sinn....und dieser sinn ist tiefer als zu nerven

Ich rate allen die UAC einzuschalten bzw. an zu lassen. Und wenn der rechner fragt, ob er was ausführen darf und man nur am surfen oder textverarbeiten ist, nicht blind auf "JA" klicken!!!!
 
Hm, ich steh dem ganzen ziemlich zwiespätig gegenüber. Egal ob nun die Benutzerkontensteuerung oder die Sache mit den Admin-Rechten.
Wenn ich mir mal überlege wie aufdringlich die Benutzerkontensteuerung ist, frage ich mich, was MS sich dabei gedacht hat. Ich meine hier sind ja die meisten die sich mit der Materie auskennen. Aber Leute die den PC nur zum Arbeiten nutzen und die ansonsten keine Ahnung von ihrem PC haben kann die Benutzerkontensteuerung ein zu höchst verunsicherndes Problem werden.

Ich habe erst vor kurzem Win Vista (vorher XP) auf den Rechner meiner Mitbewohnerin installiert. Nach dem alles so wie es sollte auf dem Rechner drauf war, sollte sie nur noch ihre Sachen drauf machen und genau ab dem Zeitpunkt fingen die Probleme an. Alle 5 min. kam die Frage: Kannste mal kommen...? Jedesmal stand da in etwa: Sie sind dabei xyz auf den Rechner zu ... eingerahmt mit ner übertrieben auffälligen Warnmeldung... wollen Sie das wirklich tun? Bei Nebenwirkung fragen sie Ihren A*** oder ***...
Ich habe dann nach einiger Zeit die Benutzerkontensteuerung bei ihr deaktiviert. Das ganze hatte auch den Nebeneffekt, das der Rechner viel schneller geworden ist.

Ich habe auf meinem Rechner die Benutzerkontensteuerung deaktiviert und bin ständig als Admin angemeldet. Der Grund ist, das ich viel zu viele Probleme mit Programmen etc. hatte. Nur so ein kleines Beispiel, ich konnte zwar ein Programm installieren, als ich es dann wieder runterschmeißen wollte, kam die Meldung: Sie verfügen nicht über ausreichend Rechte um diese Aktion durchzuführen (wo ist da bitteschön die Logig?).

Ausserdem betrachte ich die Meldung eher als "Schönreden". Wenn man mal alleine die (voereingestellten) Sicherheitseinstellungen des IE betrachtet, muss ich schon laut lachen. In dem Bericht wird tatsächlich behauptet, das der User selber dran schuld ist, wenn was passiert und das ist wohl ein schlechter Scherz, oder?

Wenn ich Win Vista/7 so einstelle, das wirklich nichts mehr passieren kann, kann ich den Rechner nur noch hoch und runter Fahren (übertrieben gesagt). Wer schon mal versucht hat, mit auf. max. Sicherheit eingestellten IE zu surfen und wer schon mal ein Programm installiert (z.B. ein Spiel) hat und nach stundelanger Fehlersuche gemerkt hat, dass das Programm nicht läuft weil Windows keinen Bock darauf hat, weis was ich meine.
 
Zuletzt bearbeitet:
Also ich habe 0% von diesen "Schäden" an meinem Windows.

Und dazu nur brain.exe benutzt. Einfach genial diese Hard-/Software ;)
 
Jeder kann selber ausprobieren, was die UAC macht.
Deaktiviert mal die UAC (Schieber ganz nach unten) und ändert dann Systemeinstellungen.;)
 
Schaby schrieb:
Ich habe auf meinem Rechner die Benutzerkontensteuerung deaktiviert und bin ständig als Admin angemeldet. Der Grund ist, das ich viel zu viele Probleme mit Programmen etc. hatte. Nur so ein kleines Beispiel, ich konnte zwar ein Programm installieren, als ich es dann wieder runterschmeißen wollte, kam die Meldung: Sie verfügen nicht über ausreichend Rechte um diese Aktion durchzuführen (wo ist da bitteschön die Logig?).

Warum bitte Logik? Microsoft kann nichts für dämliche Programmierer, die sich
bei den Deinstallier Routinen nicht an die Vorgaben halten.

Aber immerhin braucht deine Mitbewohnerin doch jetzt nichtmehr Fragen befor sich ein Virus installiert ;)
 
Ich habe erst vor kurzem Win Vista (vorher XP) auf den Rechner meiner Mitbewohnerin installiert. Nach dem alles so wie es sollte auf dem Rechner drauf war, sollte sie nur noch ihre Sachen drauf machen und genau ab dem Zeitpunkt fingen die Probleme an. Alle 5 min. kam die Frage: Kannste mal kommen...? Jedesmal stand da in etwa: Sie sind dabei xyz auf den Rechner zu ... eingerahmt mit ner übertrieben auffälligen Warnmeldung... wollen Sie das wirklich tun?
Eben, das Problem sitzt vor dem Bildschirm. ;) Wer alte inkompatible Software installiert, die normalerweise mit Benutzerrechten arbeiten müssten, aber trotzdem beim benutzen UAC Abfragen produzieren, müsste man das langsam mal merken! Meine Programme (alle in aktuellster Version und je nach Windows Version kompatibel), laufen alle ohne UAC Abfragen beim starten. ;)
Nur so ein kleines Beispiel, ich konnte zwar ein Programm installieren, als ich es aber dann wieder runterschmeißen wollte, kam die Meldung: Sie verfügen nicht über ausreichend Rechte um diese Aktion durchzuführen (wo ist da bitteschön die Logig?).
Inkompatible Software (oder zu alt), dafür ist der Software Hersteller verantwortlich!
 
Lar337 schrieb:
Inwiefern gilt das denn bei Vista und 7 mit der Benutzerkontensteuerung noch?

Gilt noch, allerdings ist die ja in W7 eh schon "entschärft" finde ich persönlich ein Rückschritt!
Das Klicken auf "Fortsetzen oder Zulassen" war zwar anfangs nervig aber man gewöhnt sich schnell dran.
Vor allem wenn sowas unaufgefordert kommt wird man doch stutzig und genau das ist es!
Bei W7 geht mir schon wieder zu viel ohne Nachfrage in der Standardeinstellung. :freak:

IlDuce88 schrieb:
Und dazu nur brain.exe benutzt. Einfach genial diese Hard-/Software ;)

Jop aber ohne das läuft ja sowieso nix ist in irgendeiner Form ja bei jedem vorhanden, mal mehr mal weniger :p
 
Zuletzt bearbeitet:
Ich hab das mit den eingeschränkten Benutzerrechten ein einziges mal gemacht.
Ihr wisst ja nicht wie oft meine Tele klingelte!
Hab das ganz schnell wieder geändert.
Das kan man zuhause machen für die Tocher, aber nicht bei leuten zu denen man erst fahren muß um denen zu erklären wie sie das machen.
Wer probleme mit der UAC hat, hat ganz sicher probleme mit eingeschränkten Konten.
Nicht jeder ist am PC so fit wie die meisten hier,
 
Das doofe an UAC ist das man keine Whitelist anlegen kann.

Ich habe z.B. EVGA Prection immer am laufen und dann melden UAC bei jedem Start dieses Programm, das ist nervig.
 
Zuletzt bearbeitet:
Off Topic:
Hab das ganz schnell wieder geändert.
Das kan man zuhause machen für die Tocher, aber nicht bei leuten zu denen man erst fahren muß um denen zu erklären wie sie das machen.
Dafür gibt es TeamViewer, damit kannst du anderen problemlos von daheim aus helfen. Ein eingeschränktes Konto (Benutzerkonto) ist unter Vista, Sieben nicht unbedingt nötig, hier sollte man nur nicht die UAC deaktivieren.
 
Besonders spaßig wärs an meinem CarPC.
Da würde ich UAC und standard Benutzerkonto sogar als extrem gefährlich einstufen, gerade weil da viel auf Adminebene passiert und Programme dauernd nachfragen weil sie z.B. per Sprachsteuerung ständig ausgeführt werden...
Da hat man auch nicht den Luxus zu sagen "da sind die Programmierer dran Schuld, dass das Programm Adminrechte benötigt" (wird man sicherlich auch oft im Desktopbereich haben, gerade wenn man das Programm gekauft hat...). Denn da gibts nunmal nur diese oder jene Software und wenn man die nicht benutzt, kann man den PC dann gleich wegschmeissen.

Ansonsten nehme ich George Bernard Shaw da ganz beim Wort.

EDIT: Da da da! :D
 
Zuletzt bearbeitet:
Muscular Beaver schrieb:
Was für eine Frechheit! Hör auf Leuten die Illusion zu zerstören sie wären Profis... aber echt jetzt!

Halte mal den Ball flach. Ich kenne genug DAUs, die, sobald sie eine Popup sehen den scheinbar unbezwingbaren Drang haben diesen mit OK weg zu klicken, als ob es ein Sport wäre. Ein Profi liest zuerst was da steht und ist zudem durch die UAC (auf höchster Stufe) komfortabel geschützt.
Diese Erfahrung hast du offensichtlich auch schon gemacht.:D
 
Zuletzt bearbeitet:

Ähnliche Themen

Zurück
Oben