Antwort
von
nach 6 Tagen
0
hilfreich
Re: Admin-Passwörter schützen Windows-Vista
jetzt erstmal etwas angst machen... so weit ich weiss, können die passwörter bei jedem windows-system ausgehebelt werden ganz ohne im besitz irgendeiner authentifikation zu sein, vorausgesetzt ist lediglich physischer zugang zum rechner. (da ich mir nicht sicher bin, ob ich damit gegen den hackerparagraphen verstoßen würde, werde ich hier kein programm nennen, mit dem das möglich ist.) somit kann dein account nicht nur gelöscht werden, es ist sogar möglich, sich mit deinen daten einzuloggen. und die richtig cleveren können das auch noch so machen, dass davon nachher nichts mehr zu sehen ist, z.b. indem man die festplatte komplett kopiert, die daten manipuliert und danach alles zurückkopiert.
jeder administrator darf soweit ich weiss alles machen, außer seinen eigenen account löschen. auch kann sich ein admin nicht selbst die admin-rechte entziehen. daran lässt sich auch nichts ändern, jedenfalls nicht ohne enorm großen zeitaufwand, denn hierzu müsste man ein sogenanntes rootkit entwickeln. das geht sicherlich auch über die windows-kenntnisse der allermeisten hinaus. aber: wenn es nur einen administrator gibt und die anderen als sogenannte "standardbenutzer" (oder so ähnlich, ich nutze windows 7) deklariert werden, ist das nicht mehr möglich. der admin kann natürlich immer noch alles. man beachte unter anderem, dass standardbenutzer keine software im "Programme"-Ordner installieren können. außerdem können diese all jene programme nicht starten, wo windows die "benutzerkontensteuerung"-dialogbox anzeigt, was bei einigen schlecht programmierten spielen der fall ist.
was aber jeder benutzer machen kann, ist seine daten mittels eines tools wie zum beispiel truecrypt zu verschlüsseln. gesetzt den fall man möchte nur seine eigenen daten gegen unerwünschten zugriff schützen, wäre das feature "Creates a virtual encrypted disk within a file and mounts it as a real disk. " zu nutzen. das funktioniert dann so, dass du all deine sensiblen dateien in eine sogenannte containerdatei verschiebst. auf diese greift man wie auf eine festplatte zu. um dann auf deine daten zuzugreifen, würde zwingend das richtige, nachträglich nicht allzu leicht veränderbare passwort benötigt, das hinreichend kompliziert sein sollte, also zumindest 8 zeichen, kein sinnvolles wort und zumindest eine zahl. dieses ist völlig unabhängig vom windows-passwort. selbst wenn dann jemand diese sogenannte container-datei kopiert, was wie gesagt relativ leicht möglich ist, ist diese ohne das passwort nutzlos.
von windows-eigenen verschlüsselungsmethoden rate ich ab, da im falle eines beschädigten windows-systems die verschlüsselten daten unter umständen unbrauchbar werden.
man kann mit genanntem programm auch die gesamte festplatte verschlüsseln, das wäre in deinem fall aber nicht sinnvoll, da du jedem, der den rechner benutzt, das passwort zum entschlüsseln geben müsstest. damit hättest du nichts gewonnen.
in jedem fall sollte man regelmäßig ein backup seiner eigenen daten, insbesondere seiner dokumente anfertigen - auch wenn man zu den anderen admins volles vertrauen hat. z.b. indem man die wichtigsten daten auf einen usb-stick kopiert oder eines von zahlreichen backup-programmen nutzt. unter anderem hat man schon mit windows selbst die möglichkeit, ein systemabbild zu erstellen, siehe windows-hilfe zu "backup".
ich hoffe die antwort war hilfreich.