Archetype9000
Ensign
- Registriert
- Dez. 2010
- Beiträge
- 190
Hallo allerseits,
ich beschäftige mich seit einiger Zeit näher mit Sicherheitslösungen unter Windows 7. Ich habe folgende Seite gefunden: http://technet.microsoft.com/de-de/library/ee623984(v=ws.10).aspx
Da ich bald mein System vollständig neu installieren werde, habe ich überlegt, ebenfalls meinen alltäglichen Nutzer vom Adminkonto zu trennen und, so wie ich es beispielsweise von Ubuntu kenne, für Eingriffe in das System eine Passworteingabe zu verlangen. Ziel soll dabei die Einschränkung der Rechte potenzieller Malware und unbefugter Personen sein.
Nun habe ich zu dem Szenario folgende Frage:
Werden Programme, die auf dem Standardnutzer ausgeführt werden (als Beispiel zu nennen die Audio Software Reaper) auf Daten in den Programmordnern zugreifen können (bspw. VST Plugin-Dateien für Reaper, "virtuelle Instrumente") oder müsste dann etwa für jedes Programm, dass seine Daten nicht in den Nutzerverzeichnissen speichert eine eigene Richtlinie erstellt werden? Sprich: Werden Programme durch die Trennung der Konten möglicherweise so weit eingeschränkt, dass sie auf dem Standardnutzer nicht länger funktionieren bzw. würde ich nach jedem Start womöglich viele Anfragen des UAC bestätigen müssen?
Falls dazu jemand Hinweise hätte, wäre ich sehr dankbar, bevor ich umsonst am System herumschraube.
Besten Gruß!
ich beschäftige mich seit einiger Zeit näher mit Sicherheitslösungen unter Windows 7. Ich habe folgende Seite gefunden: http://technet.microsoft.com/de-de/library/ee623984(v=ws.10).aspx
Da ich bald mein System vollständig neu installieren werde, habe ich überlegt, ebenfalls meinen alltäglichen Nutzer vom Adminkonto zu trennen und, so wie ich es beispielsweise von Ubuntu kenne, für Eingriffe in das System eine Passworteingabe zu verlangen. Ziel soll dabei die Einschränkung der Rechte potenzieller Malware und unbefugter Personen sein.
Nun habe ich zu dem Szenario folgende Frage:
Werden Programme, die auf dem Standardnutzer ausgeführt werden (als Beispiel zu nennen die Audio Software Reaper) auf Daten in den Programmordnern zugreifen können (bspw. VST Plugin-Dateien für Reaper, "virtuelle Instrumente") oder müsste dann etwa für jedes Programm, dass seine Daten nicht in den Nutzerverzeichnissen speichert eine eigene Richtlinie erstellt werden? Sprich: Werden Programme durch die Trennung der Konten möglicherweise so weit eingeschränkt, dass sie auf dem Standardnutzer nicht länger funktionieren bzw. würde ich nach jedem Start womöglich viele Anfragen des UAC bestätigen müssen?
Falls dazu jemand Hinweise hätte, wäre ich sehr dankbar, bevor ich umsonst am System herumschraube.
Besten Gruß!