markaurel
Goto Top

Administratorkonto aktivieren oder nicht?

Hallo zusammen!

Ich hab früher (Win7) mmer das Administratorkonto (lokal) bei Neuinstallationen aktiviert und anschließend den Rechner der Domäne hinzugefügt.

Die Burschen von MS haben sich aber sicher (hoffentlich) etwas dabei gedacht, dieses per default zu deaktivieren. Außerdem ist es in Win10 eher mühsam dieses zu verwenden (Stchwort: Apps, welche ja nicht in diesem funktionieren.) Abgesehen davon geht ja ohnehin kein Weg daran vorbei, ein Konto (mit Adminrechten) bei der Installation zu erstellen. Ich hab früher dann immer ein Testkonto erstellt und dieses dann gelöscht, da ich, wie oben erwähnt ja immer das Administratorkonto aktiviert habe.

Frage: wie handhabt ihr das, bzw.wie benennt ihr das Konto, welches bei der Installation erstellt wird? (Seid ihr eher kreativ, oder habt ihr eine Systematik?)

MfG

M.A.

Content-ID: 325588

Url: https://administrator.de/contentid/325588

Ausgedruckt am: 24.11.2024 um 17:11 Uhr

Alex94G
Alex94G 05.01.2017 um 22:05:04 Uhr
Goto Top
Ich hab früher (Win7) mmer das Administratorkonto (lokal) bei Neuinstallationen aktiviert und anschließend den Rechner der Domäne hinzugefügt.

Aktivieren? Das erste angelegte (lokale) Konto während der O/S-Installation ist automatisch administrativ berechtigt. Für den Domänen-join brauchst du dann das Domainadmin-Konto. Solltest du den Rechner mal aushängen müssen, kannst du das während der Installation angelegte Konto verwenden.


Frage: wie handhabt ihr das, bzw.wie benennt ihr das Konto, welches bei der Installation erstellt wird? (Seid ihr eher kreativ, oder habt ihr eine Systematik?)

Hauptsache, nicht "Standard". Beispiel: "Techniker".
markaurel
markaurel 05.01.2017 um 22:16:41 Uhr
Goto Top
@aktivieren....ich denke wir sprechen eh vom selben -ist geklärt.

also du benennst es "Techniker....

Danke für deine Amtwort.

MfG

M.A.
Pjordorf
Pjordorf 05.01.2017 aktualisiert um 23:21:22 Uhr
Goto Top
Hallo,

Zitat von @Alex94G:
Für den Domänen-join brauchst du dann das Domainadmin-Konto
Falsch. Jeder Authentifizierter Domänenbenutzer darf per Default bis zu 10 Clients hinzufügen und somit auch das entsprechende Computerkonto. Seit Win 2000 bzw. NT 4.0. https://support.microsoft.com/en-us/kb/251335

Gruß,
Peter
markaurel
markaurel 06.01.2017 um 12:42:18 Uhr
Goto Top
Hallo Peter!

Danke für deinen Beitrag.
Wie machst du das mit dem Adminkonto? Aktivierst du das integrierte Konto, oder nicht?
Wie benennst du das Konto, welches du bei der Installation anlegst? (Systematik oder Kreativität?)

MfG

M.A.
Alex94G
Alex94G 06.01.2017 um 13:32:34 Uhr
Goto Top
Zitat von @Alex94G:
Für den Domänen-join brauchst du dann das Domainadmin-Konto
Falsch. Jeder Authentifizierter Domänenbenutzer darf per Default bis zu 10 Clients hinzufügen und somit auch das entsprechende Computerkonto. Seit Win 2000 bzw. NT 4.0. https://support.microsoft.com/en-us/kb/251335

Das weiß ich. Zugegeben, ein bisschen zu pauschal formuliert.
Nur in den meisten Fällen (wenn die neuen PC´s vor Aufstellung am Arbeitsplatz des Mitarbeiters bei uns im IT-Büro vorbereitet werden), wäre es ja schwachsinnig, den User anzurufen und zu sagen: "Du, komm mal schnell in die IT und gib für den Domänen-Join dein Konto ein - Dein Useraccount darf das noch x-mal machen, bevor ich meinen Admin-Account bemühen muss" face-smile

Gruß,
Alex
Pjordorf
Pjordorf 06.01.2017 um 21:54:39 Uhr
Goto Top
Hallo,

Zitat von @markaurel:
Wie machst du das mit dem Adminkonto?
Eine möglichkeit:
Den neuen Lokalen Benutzer (kein Wolkenkonto) mit den späteren Anmeldennamen erstellen. Der ist Automatisch Lokaler Admin. Ipdates, Anti-Virus, benötigte Softwware installieren, alles anpassen wie der Benutzer es wünscht bzw. braucht inkl. Drucker usw. Passwort vom Benutzer sich selbst eins verpassen lassen. Eine Dummy User als Admin erstellen mit Namen z.B. "Der-Der-Alles-Darf", starkes Passwort vergeben was Du dir mercken kannst oder halt im Umschlag im Tresor, und den Eigentlichen Benutzer zum Benutzer drgradieren bzw. ab sofort ist er kein Admin mehr. Nach einen Neustart Hast du den Administrator, einen DummyUser "Der-derAlles-Darf als 2.te Admin und mit diesen kann alles gemacht werden auf diesen Rechner. Je nach wer usw. einen User machen damit der Benutzer selbst auch mal was Installieren kann, damit er bei der UAC evtl. sein ihm bekanntes Admin PW nutzen kann. Aber es kommt darauf an wer das ist, dessen Funktion, dessen Wissen usw. Ansonsten werdet ihr in einer Domäne sicherlich euch da was ausgedacht haben wie ihr das handhaben wollt. Das vorhandene Administrator Konto braiuchte bis heute nicht angefasst zu werden. Selbst auf Rechner die man nicht kennt aber in die Hände bekommt. Domäne, kleine Firma, Privat, usw. sind alles Fragen die gekläsrt werden müssen und dann ist es jedesmal eine andere Vorgehensweise von dir.

Bleibt jedem selbst überlassen wie er/sie mit den eingebauten Administraor umgehen wollen.

Aktivierst du das integrierte Konto, oder nicht?
Nö, nie gebraucht.

Wie benennst du das Konto, welches du bei der Installation anlegst? (Systematik oder Kreativität?)
Wie derjenige sich anmelden will. Bei Domänen ist das schon alles vordefiniert nach Richtlinien, da gibt es kein Wünsch dir was.

Habe mal ein Firma betreut (Novell 4.x sowie 5.x LAN und da hatte der Supervisor als Passwort "KenN IcH NichT". Konnte auch im vollbesetzten Grossraumbüro genannt werden wenn ein Admin nach dem PW fragte face-smile (Kannte ja keiner von uns)face-smile

Gruß,
Peter
Gruß,
Peter