Administratorkonto aktivieren oder nicht?
Hallo zusammen!
Ich hab früher (Win7) mmer das Administratorkonto (lokal) bei Neuinstallationen aktiviert und anschließend den Rechner der Domäne hinzugefügt.
Die Burschen von MS haben sich aber sicher (hoffentlich) etwas dabei gedacht, dieses per default zu deaktivieren. Außerdem ist es in Win10 eher mühsam dieses zu verwenden (Stchwort: Apps, welche ja nicht in diesem funktionieren.) Abgesehen davon geht ja ohnehin kein Weg daran vorbei, ein Konto (mit Adminrechten) bei der Installation zu erstellen. Ich hab früher dann immer ein Testkonto erstellt und dieses dann gelöscht, da ich, wie oben erwähnt ja immer das Administratorkonto aktiviert habe.
Frage: wie handhabt ihr das, bzw.wie benennt ihr das Konto, welches bei der Installation erstellt wird? (Seid ihr eher kreativ, oder habt ihr eine Systematik?)
MfG
M.A.
Ich hab früher (Win7) mmer das Administratorkonto (lokal) bei Neuinstallationen aktiviert und anschließend den Rechner der Domäne hinzugefügt.
Die Burschen von MS haben sich aber sicher (hoffentlich) etwas dabei gedacht, dieses per default zu deaktivieren. Außerdem ist es in Win10 eher mühsam dieses zu verwenden (Stchwort: Apps, welche ja nicht in diesem funktionieren.) Abgesehen davon geht ja ohnehin kein Weg daran vorbei, ein Konto (mit Adminrechten) bei der Installation zu erstellen. Ich hab früher dann immer ein Testkonto erstellt und dieses dann gelöscht, da ich, wie oben erwähnt ja immer das Administratorkonto aktiviert habe.
Frage: wie handhabt ihr das, bzw.wie benennt ihr das Konto, welches bei der Installation erstellt wird? (Seid ihr eher kreativ, oder habt ihr eine Systematik?)
MfG
M.A.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 325588
Url: https://administrator.de/contentid/325588
Ausgedruckt am: 24.11.2024 um 17:11 Uhr
6 Kommentare
Neuester Kommentar
Ich hab früher (Win7) mmer das Administratorkonto (lokal) bei Neuinstallationen aktiviert und anschließend den Rechner der Domäne hinzugefügt.
Aktivieren? Das erste angelegte (lokale) Konto während der O/S-Installation ist automatisch administrativ berechtigt. Für den Domänen-join brauchst du dann das Domainadmin-Konto. Solltest du den Rechner mal aushängen müssen, kannst du das während der Installation angelegte Konto verwenden.
Frage: wie handhabt ihr das, bzw.wie benennt ihr das Konto, welches bei der Installation erstellt wird? (Seid ihr eher kreativ, oder habt ihr eine Systematik?)
Hauptsache, nicht "Standard". Beispiel: "Techniker".
Hallo,
Falsch. Jeder Authentifizierter Domänenbenutzer darf per Default bis zu 10 Clients hinzufügen und somit auch das entsprechende Computerkonto. Seit Win 2000 bzw. NT 4.0. https://support.microsoft.com/en-us/kb/251335
Gruß,
Peter
Falsch. Jeder Authentifizierter Domänenbenutzer darf per Default bis zu 10 Clients hinzufügen und somit auch das entsprechende Computerkonto. Seit Win 2000 bzw. NT 4.0. https://support.microsoft.com/en-us/kb/251335
Gruß,
Peter
Falsch. Jeder Authentifizierter Domänenbenutzer darf per Default bis zu 10 Clients hinzufügen und somit auch das entsprechende Computerkonto. Seit Win 2000 bzw. NT 4.0. https://support.microsoft.com/en-us/kb/251335
Das weiß ich. Zugegeben, ein bisschen zu pauschal formuliert.
Nur in den meisten Fällen (wenn die neuen PC´s vor Aufstellung am Arbeitsplatz des Mitarbeiters bei uns im IT-Büro vorbereitet werden), wäre es ja schwachsinnig, den User anzurufen und zu sagen: "Du, komm mal schnell in die IT und gib für den Domänen-Join dein Konto ein - Dein Useraccount darf das noch x-mal machen, bevor ich meinen Admin-Account bemühen muss"
Gruß,
Alex
Hallo,
Eine möglichkeit:
Den neuen Lokalen Benutzer (kein Wolkenkonto) mit den späteren Anmeldennamen erstellen. Der ist Automatisch Lokaler Admin. Ipdates, Anti-Virus, benötigte Softwware installieren, alles anpassen wie der Benutzer es wünscht bzw. braucht inkl. Drucker usw. Passwort vom Benutzer sich selbst eins verpassen lassen. Eine Dummy User als Admin erstellen mit Namen z.B. "Der-Der-Alles-Darf", starkes Passwort vergeben was Du dir mercken kannst oder halt im Umschlag im Tresor, und den Eigentlichen Benutzer zum Benutzer drgradieren bzw. ab sofort ist er kein Admin mehr. Nach einen Neustart Hast du den Administrator, einen DummyUser "Der-derAlles-Darf als 2.te Admin und mit diesen kann alles gemacht werden auf diesen Rechner. Je nach wer usw. einen User machen damit der Benutzer selbst auch mal was Installieren kann, damit er bei der UAC evtl. sein ihm bekanntes Admin PW nutzen kann. Aber es kommt darauf an wer das ist, dessen Funktion, dessen Wissen usw. Ansonsten werdet ihr in einer Domäne sicherlich euch da was ausgedacht haben wie ihr das handhaben wollt. Das vorhandene Administrator Konto braiuchte bis heute nicht angefasst zu werden. Selbst auf Rechner die man nicht kennt aber in die Hände bekommt. Domäne, kleine Firma, Privat, usw. sind alles Fragen die gekläsrt werden müssen und dann ist es jedesmal eine andere Vorgehensweise von dir.
Bleibt jedem selbst überlassen wie er/sie mit den eingebauten Administraor umgehen wollen.
Habe mal ein Firma betreut (Novell 4.x sowie 5.x LAN und da hatte der Supervisor als Passwort "KenN IcH NichT". Konnte auch im vollbesetzten Grossraumbüro genannt werden wenn ein Admin nach dem PW fragte (Kannte ja keiner von uns)
Gruß,
Peter
Gruß,
Peter
Eine möglichkeit:
Den neuen Lokalen Benutzer (kein Wolkenkonto) mit den späteren Anmeldennamen erstellen. Der ist Automatisch Lokaler Admin. Ipdates, Anti-Virus, benötigte Softwware installieren, alles anpassen wie der Benutzer es wünscht bzw. braucht inkl. Drucker usw. Passwort vom Benutzer sich selbst eins verpassen lassen. Eine Dummy User als Admin erstellen mit Namen z.B. "Der-Der-Alles-Darf", starkes Passwort vergeben was Du dir mercken kannst oder halt im Umschlag im Tresor, und den Eigentlichen Benutzer zum Benutzer drgradieren bzw. ab sofort ist er kein Admin mehr. Nach einen Neustart Hast du den Administrator, einen DummyUser "Der-derAlles-Darf als 2.te Admin und mit diesen kann alles gemacht werden auf diesen Rechner. Je nach wer usw. einen User machen damit der Benutzer selbst auch mal was Installieren kann, damit er bei der UAC evtl. sein ihm bekanntes Admin PW nutzen kann. Aber es kommt darauf an wer das ist, dessen Funktion, dessen Wissen usw. Ansonsten werdet ihr in einer Domäne sicherlich euch da was ausgedacht haben wie ihr das handhaben wollt. Das vorhandene Administrator Konto braiuchte bis heute nicht angefasst zu werden. Selbst auf Rechner die man nicht kennt aber in die Hände bekommt. Domäne, kleine Firma, Privat, usw. sind alles Fragen die gekläsrt werden müssen und dann ist es jedesmal eine andere Vorgehensweise von dir.
Bleibt jedem selbst überlassen wie er/sie mit den eingebauten Administraor umgehen wollen.
Aktivierst du das integrierte Konto, oder nicht?
Nö, nie gebraucht.Wie benennst du das Konto, welches du bei der Installation anlegst? (Systematik oder Kreativität?)
Wie derjenige sich anmelden will. Bei Domänen ist das schon alles vordefiniert nach Richtlinien, da gibt es kein Wünsch dir was.Habe mal ein Firma betreut (Novell 4.x sowie 5.x LAN und da hatte der Supervisor als Passwort "KenN IcH NichT". Konnte auch im vollbesetzten Grossraumbüro genannt werden wenn ein Admin nach dem PW fragte (Kannte ja keiner von uns)
Gruß,
Peter
Gruß,
Peter