Zuggriffsbeschränkung

Bei XP kann man ja nutzer anmelden die beschränkte zugriffe haben.
wenn ein nutzerkonto nur lesen, programme ausführen hat, aber selber nichts installieren darf, wäre das ein möglicher Schutz um sich via internet vor viren etc. zu schützen??

danke rob

Hallo,

ja, das Arbeiten mit eingeschränkten Benutzerrechten ist eine (zentrale) Sicherheitsmaßnahme, die man definitiv umsetzen sollte. Ein paar weitere Tipps findest Du z.B. hier:
http://www.lrz-muenchen.de/services/betriebssysteme/…

Allerdings bereiten gefühlte 80% aller Programme riesige Probleme beim arbeiten mit eingeschränkten Benutzerrechten. Windows ist imo nicht vernünftig als Mehrbenutzer-System zu bedienen. Aber das ist nur meine Meinung.

Gruß,

Lurchi

Hi

Allerdings bereiten gefühlte 80% aller Programme riesige
Probleme beim arbeiten mit eingeschränkten Benutzerrechten.
Windows ist imo nicht vernünftig als Mehrbenutzer-System zu
bedienen. Aber das ist nur meine Meinung.

zur Ehrenrettung von M$ (obwohl ich privat Pinguin-Fan bin) muss man sagen dass ab Vista das Problem mit Benutzerrechten besser gelöst ist.
Es wird sogar, zumindest bei Win 7, (Vista habe ich übersprungen) ein Benutzer nicht mehr standardmässig als Admin angemeldet (so wie wir das schon seit Ewigkeiten von Linux gewohnt sind)

Gruss
ExNicki

Hei!

Allerdings bereiten gefühlte 80% aller Programme riesige Probleme beim arbeiten mit eingeschränkten Benutzerrechten. Windows ist imo nicht vernünftig als Mehrbenutzer-System zu bedienen. Aber das ist nur meine Meinung.

Dann hast du dich nie richtig damit beschäftigt.

95% aller Software läuft mir mir sofort problemlos.

Von den restlichen 5% kann man 95% einfach ans Laufen bekommen, indem man einfach nur Schreibrechte auf das Programmverzeichnis vergibt. Wer da vorsichtiger ist, legt einmal eine sfv-Ddatei von diesem Verzeichnis an, arbeitet ein paar Minuten als Admin mit der Software und überprüft dann mit der sfv-Datei, welche Daten verändert werden und gibt Schreibrechte für Benutzer nur auf diese Dateien.

Das, was dann noch übrig bleibt, sind überwiegend Antiquitäten oder schlecht programmierte Freeware - und selbst davon bekommt man den gröten Teil mit den richtigen Zugriffsrechten auf gesperrte Teile der Registry ans Laufen.

Und die allerletzten Programme sind nunmal nicht für Benutzer, weil sie direkt auf die Hardware zugreifen oder sich ins System einklinken wollen. Direkter Zugriff auf Festplatte oder TCP/IP-Stack halt.
Und selbst diese kan man mit RunAsSPC für eingeschränkte Benutzer zugänglich machen.

Ich hab bisher noch jede Software unter 2k/XP auch für eingeschränkte Benutzer fitbekommen.

lg, mabuse