Hauptbenutzer unter Win2K-XP

Mitglied: 6436

6436

06.01.2005, aktualisiert 11.01.2009, 15176 Aufrufe, 7 Kommentare

Hi,

wir haben momentan Win2K/WinXP Rechner in einer Domäne und die jeweiligen Domänen-User haben lokale Adminrechte.
Nun erzählt alle Welt das es besser ist dies zu ändern, also den Usern die Adminrechte zu entziehen und besser Benutzer/Hauptbenutzerrechte zu geben.
Weiss jemand ein paar Info-Seiten wo man sich über Vor und Nachteile mal informieren kann? Mir ist der Nutzen nicht ganz klar. Für Office brauchen die User meines Erachtens mindestens Hauptbenutzerrechte um alles problemlos nutzen zu können, ich glaube manch andere Programme bei uns benötigen das auch. Mit Hauptbenutzerrechten können sich meistens trotzdem Trojaner installieren. Also wo ist der Nutzen? Was ist mit Spyware/Adware? Irgendwie ist das Thema ziemlich undurchsichtig für mich und ich weiss nicht wo ich ansetzen soll. Hat vielleicht jemand Erfahrung hiermit gemacht?

Danke und Gruß

Ralf
Mitglied: 7217
7217 (Level 2)
06.01.2005 um 16:09 Uhr
Schau dir einfach die entsprechenden Passagen z.B. in folgendem Dokument an:

http://www.wiwi.uni-saarland.de/staff/kihu/pdf/sicherer_Betrieb_eines_N ...

Ansonsten ist noch http://www.theparallax.org/dcoul/user2root/ zu empfehlen, wobei es sich hier eher um die Situation unter Unix/Linux-Systemen dreht.

Gruß, Mupfel
Bitte warten ..
Mitglied: gemini
06.01.2005 um 16:24 Uhr
Generell kann man sagen:

Der lokale Administrator darf lokal ALLES
Der Hauptbenutzer darf in gewissen Umfang installieren (sofern keine Systemdateien geändert werden)
Der Benutzer hat keinen Schreibzugriff auf die entspr. Bereiche der Registry und auf dss Programmverzeichnis


http://www.gruppenrichtlinien.de/index.html?/Grundlagen/Wer_darf_was.ht ...

http://www.microsoft.com/germany/technet/datenbank/articles/600088.mspx
http://www.microsoft.com/germany/technet/datenbank/articles/600089.mspx
http://www.microsoft.com/germany/ms/security/guidance/modules/secmod223 ...
Bitte warten ..
Mitglied: 6436
6436 (Level 1)
06.01.2005 um 16:41 Uhr
Danke an Alle. Werde mich mal umsehen.
Bitte warten ..
Mitglied: linkit
06.01.2005 um 18:25 Uhr
Du schreibst, der nutzen ist dir unklar, dann versuche ich diesen mal zu erklären:

Du gehst von einigen falschannahmen aus, beispielweise brauche ich für Office keinen Hauptbenutzer. Ganz normale Benutzerrechte reichen. Auch gibt es in der klassischen Domäne eigentlich den Hauptbenutzer gar nicht. Dies kommt mehr aus der Clientschiene bzw. aus Arbeitsgruppen.


Nachteil gibt es eigentlich nur zwei:

1. Manche Software läuft nicht ohne Adminrechte, da hilft nicht mal der Hauptbenutzer. Diese solltst du sowieso meiden, denn diese Software ist schlecht programmiert und ist of ein Grund für instabilität.

2. Es ist zugegebenweise bezüglich Installation oder bestimmten Einstellungen etwas unbequem. Der Benutzer kann nicht einfach jeden Mist installieren, sondern muß sich erst an den Admin wenden.


Die Vorteile sind sehr vielseitig:


1. Viren und Trojander tuen sich wesentlich schwerer.

2. Du kannst eine saubere Rechteverwaltung aufbauen, denn normalerweise sollte nicht jeder User im Netz alles dürfen.

3. Fehler und Fehlerquellen können eingegrenzt werden, da der DAU vor dem PC nicht viele Möglichkeiten hat. Auch innerhalb des Netzes und bezüglich der Software können im laufenden Betrieb Fehlerquellen ausgeschlossen werden. (Dafür muß man sich bei der Installation mancher Software etwas mehr Zeit nehmen).

4. Ein Netz wird hierdurch erst sauber, klar struktuiert, sicher und stabil.
Bitte warten ..
Mitglied: 7217
7217 (Level 2)
06.01.2005 um 18:30 Uhr
1. Manche Software läuft nicht ohne
Adminrechte, da hilft nicht mal der
Hauptbenutzer. Diese solltst du sowieso
meiden, denn diese Software ist schlecht
programmiert und ist of ein Grund für
instabilität.

Es gibt aber auch im täglichen Leben diverser Branchen Programme, für die es keine entsprechenden Alternativen gibt, die "sauber" programmiert sind. Hier hilft dann nur harte Kleinarbeit, mit der man die Registry und das Filesystem entsprechend "aufbohrt", um ein problemloses Arbeiten mit der Software zu ermöglichen.

Gruß, Mupfel
Bitte warten ..
Mitglied: linkit
06.01.2005 um 18:39 Uhr
@MUPFEL....


das ist richtig....fürs generelle gibt es die Ausnahme.... aber leider ist es ja heute so, daß jeder mist auf die Rechner installiert wird und die Benutzer sich dann wundern, warum die Rechner instabil sind oder so langsam laufen.....
Bitte warten ..
Mitglied: revilo
06.04.2005 um 15:21 Uhr
wir lösen sowas mit runasspc
Unsere Anwender können Software die ich freigeschalten hab unter lokaler Admin Kennung ausführen ohne das Admin Passwort zu Kennen.
Die Lösung ist ziemlich einfach und das Tool ist auch einfach zu Handhaben.
http://robotronic.de/runasspc.html
Bitte warten ..
Heiß diskutierte Inhalte
Backup
Backupstrategie
Xaero1982Vor 19 StundenFrageBackup31 Kommentare

Nabend Zusammen, wir bekommen es ja leider alle immer wieder mal mit, dass es auch große Firmen gibt, die von irgendwelchen Verschlüsselungstrojanern verseucht werden. ...

LAN, WAN, Wireless
MikroTik: kaskadisches Core-Netzwerk CCR-CRS-CRS mit Satelliten-Swichtes+APs - ein Versuch einer Anleitung von A-Z
gelöst PackElendVor 1 TagFrageLAN, WAN, Wireless12 Kommentare

Hallo zusammen, da ich mit der gelieferten Konfiguration meiner MikroTiks nicht so zufrieden bin, fange ich von vorne an. Das liegt daran, dass ich ...

Switche und Hubs
Frage zu Jumbo Frames
gelöst White-Rabbit2Vor 1 TagFrageSwitche und Hubs14 Kommentare

Hallo. Vielleicht ist dies keine Frage, die man pauschal beantworten kann - vielleicht kann es aber doch jemand halbwegs einschätzen: Wir haben hier Cisco ...

Internet
ARD und ZDF Live Stream
gelöst ben1300Vor 1 TagFrageInternet14 Kommentare

Guten Morgen ! wir haben zwei Samsung Monitore im Einsatz (Modell DM48E), welche via Netzwerk mit unserem MagicInfo Server verbunden sind. Hierdrüber möchte ich ...

SAN, NAS, DAS
Hardware oder Software RAID
CrunkFXVor 1 TagFrageSAN, NAS, DAS12 Kommentare

Mahlzeit, Kurz vorab eine Einigung darauf dass es kein Hardware RAID gibt, ich aber trotzdem differenziere zwischen: Software RAID ( reine Software auf einem ...

LAN, WAN, Wireless
SFP mit SFP+ verbinden
maximum3012Vor 1 TagFrageLAN, WAN, Wireless10 Kommentare

Hallo zusammen, mich würde folgendes interessieren, ist es eigentlich möglich, ein SFP Switch mit einem SFP+ Switch zu verbinden? Es gibt ja die Möglichkeit ...

Windows 10
Windows 10 Clients werden mit TMP-Ordnern geflutet
kgbornVor 1 TagTippWindows 106 Kommentare

Vielleicht mal nachschauen, ob die Windows 10 Clients oder die Server auch mit leeren TMP-Verzeichnissen im angegebenen Pfad vollgemüllt werden. Hab da unterschiedliche Rückmeldungen ...

Router & Routing
Ortsveränderliches Netzwerk einrichten
Daniel82619Vor 1 TagFrageRouter & Routing10 Kommentare

Hallo, ich habe eine Frage zum Thema Netzwerk(e) und Routing. Im angehängten Bild habe ich versucht die Situation etwas darzustellen. Ich habe mehrere Geräte ...