Leeres Benutzerkonto erstellen Win 7
Hallo zusammen ich hoffe ihr könnt mir helfen
Habe mich schon blöd gesucht.
Ich möchte in meinem Win 7 Ultimate ein neues eingeschränktes Benutzerkonto erstellen in dem nur 2-3 Programme aus dem Admin Benutzerkonto laufen.
Also weder Antivirus Software noch sonst irgendwas.
Brauche dieses Benutzerkonto nur zum spielen eines Onlinespiels deswegen brauche ich nur mein spiel, Programm für meine Gaming Tastatur und ne voip Software mehr nicht.
Richte ich jetzt ein neues Benutzerkonto (eingeschränkt) habe ich extrem viele Programme die aus meinem admin acc kommen.
Schön wäre ein Leeres Benutzerkonto zu erstellen, aber wie?
Habe bereits mit dem Jungendschutz gebastelt aber dann erhalte ich beim start zich fehlermeldungen welche programme alle geblockt wurden. sehr ungünstig.
Gibt es nicht irgendeine config wo ich den autostart für jeden user steuern kann?
Ich hoffe ihr könnt mir helfen.
Habe mich schon blöd gesucht.
Ich möchte in meinem Win 7 Ultimate ein neues eingeschränktes Benutzerkonto erstellen in dem nur 2-3 Programme aus dem Admin Benutzerkonto laufen.
Also weder Antivirus Software noch sonst irgendwas.
Brauche dieses Benutzerkonto nur zum spielen eines Onlinespiels deswegen brauche ich nur mein spiel, Programm für meine Gaming Tastatur und ne voip Software mehr nicht.
Richte ich jetzt ein neues Benutzerkonto (eingeschränkt) habe ich extrem viele Programme die aus meinem admin acc kommen.
Schön wäre ein Leeres Benutzerkonto zu erstellen, aber wie?
Habe bereits mit dem Jungendschutz gebastelt aber dann erhalte ich beim start zich fehlermeldungen welche programme alle geblockt wurden. sehr ungünstig.
Gibt es nicht irgendeine config wo ich den autostart für jeden user steuern kann?
Ich hoffe ihr könnt mir helfen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 149483
Url: https://administrator.de/contentid/149483
Ausgedruckt am: 16.11.2024 um 03:11 Uhr
9 Kommentare
Neuester Kommentar
Moin,
Grundsätzlich ist es möglich, Benutzerprogramme, die automatisch starten für jedes Konto unterschiedlich zu konfigurieren. Da unterscheidet Windows (sowohl in der Registry als auch im Autostart-Ordner des Startmenüs) zwischen "All Users" und den jeweiligen Benutzerkonten. Du müsstest also die Autostart-Programme von All Users (Standardeinstellung wenn du was installierst) auf den "Admin"-Benutzer wie du ihn nennst umbiegen.
Antiviren-Wächter und einige andere Systemprogramme werden allerdings - unabhängig ob ein oder welcher Benutzer angemeldet ist - als Dienst gestartet (und das ist auch vernünftig so).
Die Config die du suchst, ist die Windows-Registry - nur drin rumfummeln wenn du weißt was du tust
Grundsätzlich ist es möglich, Benutzerprogramme, die automatisch starten für jedes Konto unterschiedlich zu konfigurieren. Da unterscheidet Windows (sowohl in der Registry als auch im Autostart-Ordner des Startmenüs) zwischen "All Users" und den jeweiligen Benutzerkonten. Du müsstest also die Autostart-Programme von All Users (Standardeinstellung wenn du was installierst) auf den "Admin"-Benutzer wie du ihn nennst umbiegen.
Antiviren-Wächter und einige andere Systemprogramme werden allerdings - unabhängig ob ein oder welcher Benutzer angemeldet ist - als Dienst gestartet (und das ist auch vernünftig so).
Die Config die du suchst, ist die Windows-Registry - nur drin rumfummeln wenn du weißt was du tust
Hi
primär ja, praktisch je nach deiner Installation; das Erstellen eines SAM Eintrages (=USer erstellen) ist recht GUI/CLI gleichgesetzt (beim Server nicht), aber wenn du den User erstellt, das erste Mal eingeloggt hast kannst du ja löschen/bestimmen was der andere User nicht haben soll. Auch wenn ich das lieber mit Programmen wie autoruns mache, bestimmt der Admin was geht und was nicht.
Gruß
Sam
primär ja, praktisch je nach deiner Installation; das Erstellen eines SAM Eintrages (=USer erstellen) ist recht GUI/CLI gleichgesetzt (beim Server nicht), aber wenn du den User erstellt, das erste Mal eingeloggt hast kannst du ja löschen/bestimmen was der andere User nicht haben soll. Auch wenn ich das lieber mit Programmen wie autoruns mache, bestimmt der Admin was geht und was nicht.
Gruß
Sam
Hi
ein unbelastetes Konto erzeugst damit ja, aber die NT Architektur bedingt das ein superuser/root/Admin die Installationen vornimmt und damit vorgibt. Eine Beschneidung ist durchaus einfach zu machen; eine Beschränkung auf ein Programm wie den Iexplore.exe ist auch mit einem Eintrag erledigt; ABER mit einfachem Zusatzwissen das man auch mit Winword eine Kommandozeile oder den Explorer starten kann (und damit jedes andere wozu man via NTFS und Registry Zugriff hat), hat das nichts mit Sicherheit zu tun. Winword, als Beispiel startet wenn es installiert wurde auch ohne jegliche Registry (dein gedanke eines Leeren Accounts) Einträge einwandfrei. Die Lösung hierfür ist NTFS Restriktionen via Gruppen, oder du beschränkst den User via Policies auf einen kleinen Pool, da streiken aber dann meist schon Sachen wie Speichern oder Laden oder Drucken. Eine Zweitinst dürfte das Problem auch nur teils lösen, da die andere Inst damit ja binär immer noch Zugreifbar ist und damit einige Programme immer noch sichtbar/startbar sind. Mit Cryptkontainern (EFS/Trucrypt/...) oder NTFS ist man auch hier fein raus.
Gruß
Sam
ein unbelastetes Konto erzeugst damit ja, aber die NT Architektur bedingt das ein superuser/root/Admin die Installationen vornimmt und damit vorgibt. Eine Beschneidung ist durchaus einfach zu machen; eine Beschränkung auf ein Programm wie den Iexplore.exe ist auch mit einem Eintrag erledigt; ABER mit einfachem Zusatzwissen das man auch mit Winword eine Kommandozeile oder den Explorer starten kann (und damit jedes andere wozu man via NTFS und Registry Zugriff hat), hat das nichts mit Sicherheit zu tun. Winword, als Beispiel startet wenn es installiert wurde auch ohne jegliche Registry (dein gedanke eines Leeren Accounts) Einträge einwandfrei. Die Lösung hierfür ist NTFS Restriktionen via Gruppen, oder du beschränkst den User via Policies auf einen kleinen Pool, da streiken aber dann meist schon Sachen wie Speichern oder Laden oder Drucken. Eine Zweitinst dürfte das Problem auch nur teils lösen, da die andere Inst damit ja binär immer noch Zugreifbar ist und damit einige Programme immer noch sichtbar/startbar sind. Mit Cryptkontainern (EFS/Trucrypt/...) oder NTFS ist man auch hier fein raus.
Gruß
Sam
Hi.
Ein Virenscanner läuft nicht benutzerabhängig, sondern als Dienst. Du könntest also bestenfalls diesen Dienst bei Einloggen des Benutzers stoppen. Das kann ohne weiteres kein eingeschränkter Nutzer, sondern nur mit weiteren Verrenkungen.
Vorschlag wäre also, zunächst mal zu testen, ob das Ansinnen überhaupt einen Effekt hat. Stoppe als Admin alle Prozesse, die Du als überflüssig ausmachen kannst und schau, ob Du beim Spiel einen nennenswerte Leistungsverbesserung erkennst - das ist nämlich nicht unbedingt gesagt.
Was ohne Weiteres geht, wurde Dir bereits genannt: Schau Dir die Ordner
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
und
C:\Users\DeinName\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
mal genauer an. Die Einträge in Ersterem starten für alle Nutzer und könnten in den zweiten verschoben werden.
Ein Virenscanner läuft nicht benutzerabhängig, sondern als Dienst. Du könntest also bestenfalls diesen Dienst bei Einloggen des Benutzers stoppen. Das kann ohne weiteres kein eingeschränkter Nutzer, sondern nur mit weiteren Verrenkungen.
Vorschlag wäre also, zunächst mal zu testen, ob das Ansinnen überhaupt einen Effekt hat. Stoppe als Admin alle Prozesse, die Du als überflüssig ausmachen kannst und schau, ob Du beim Spiel einen nennenswerte Leistungsverbesserung erkennst - das ist nämlich nicht unbedingt gesagt.
Was ohne Weiteres geht, wurde Dir bereits genannt: Schau Dir die Ordner
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
und
C:\Users\DeinName\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
mal genauer an. Die Einträge in Ersterem starten für alle Nutzer und könnten in den zweiten verschoben werden.
Hallo,
mal was grundsätzliches: Ein "cleanes Profil" erstellen wie du es vor hast geht wie
oben von anderen beschrieben.
Ein Profil das du nachträglich anlegst, kann niemals aussehen wie ein frisch installiertes
Windows. Da du schon Programme installiert hast und diese in den meisten Fällen standardmäßig
für alle Benutzer des Rechners installiert werden außer du stellt es explizit um.
Mal davon abgesehen das dieses setzen von Einstellungen lediglich Desktop/Startmenu Verknüpfungen,
ggf. Datei-Erweiterungsverknüpfungen und sicherlich ein paar Registry Einträge dann anders legt, bzw.
einen Teil davon weg lässt... Sind die Programme ALLE nachwievor auf deinem Rechner installiert und du
wirst sie fast alle bis auf wenige Ausnahmen auch so starten können.
Wenn du ein "cleanes Profil" haben willst, wie du so schön meinst... Erstell dir ein neues.
Lösche alle Startmenu Einträge von installierten Programmen im jeweiligen Profil und biege ggf.
Startmenu Einträge von AllUsers auf deinen Admin Account um wie oben erwähnt. Sonst kannst du noch
so viele Accounts erstellen, die Einträge sind in jedem vorhanden, löschst du sie dann, sind sie auch für den
Admin Account weg.
So und nun mein Einwand gegen die ganze Sache:
Warum willst du so einen Unsinn machen und das Windows komplett umbiegen?
Das Spiel mit einem Account laufen zu lassen mit eingeschränken Benutzerrechten
sehe ich noch ein als Sicherheits Feature, auch wenn dieser Account von mehrern Personen dann genutzt
wird sehe ich es noch ein.
Mal davon abgesehen das diverse Sprach- Kommunikationstools Adminrechte brauchen (z.B. Teamspeak).
Außerdem frage ich mich, was dich an den Startmenu Einträgen stört, wenn du mit dem Account ohnehin nur
spielen und ein bisschen über VoIP quatschen willst?
[Sarkasmus On]
Klar, wenn man 100000 Programme installiert, alles schön aufn Desktop und ins Startmenu packt, kann man
schonmal total überfordert sein das richtige Programm zu starten...
Deshalb löscht man in Dau-Manier alles was nicht unbedingt gebraucht wird, wie bei Oma`s PC, damit sie ja
nichts anklickt wo sie irgendwas einstellen könnte und das System verbiegt...
Aber mach du mal mit deinem Clean-Account, ist ja nicht so das Win7 keine UAC hätte und ohnehin nicht alles
als Admin läuft, weshalb gelegendlich so lustige Meldungen aufpoppen ob man das wirklich möchte was das
Programm tut...
Ich stelle mir deinen neuen Acc gerade so vor: Leerer Desktop mit genau 3 Übergroßen Buttons für VoIP Software
und deine 1-2 Spiele/Programme, damit man ja nicht daneben klickt und sogar Blinde die Buttons sehen.
Erinnert mich irgendwie gerade an den Gag aus WoW mit dem Paladin Interface wo nur Gottesschild und Ruhestein
in der Leiste mit übergroßen Buttons hängen...
[/Sarkasmus Off]
Viel Erfolg bei deinem Vorhaben.
Mfg.
mal was grundsätzliches: Ein "cleanes Profil" erstellen wie du es vor hast geht wie
oben von anderen beschrieben.
Ein Profil das du nachträglich anlegst, kann niemals aussehen wie ein frisch installiertes
Windows. Da du schon Programme installiert hast und diese in den meisten Fällen standardmäßig
für alle Benutzer des Rechners installiert werden außer du stellt es explizit um.
Mal davon abgesehen das dieses setzen von Einstellungen lediglich Desktop/Startmenu Verknüpfungen,
ggf. Datei-Erweiterungsverknüpfungen und sicherlich ein paar Registry Einträge dann anders legt, bzw.
einen Teil davon weg lässt... Sind die Programme ALLE nachwievor auf deinem Rechner installiert und du
wirst sie fast alle bis auf wenige Ausnahmen auch so starten können.
Wenn du ein "cleanes Profil" haben willst, wie du so schön meinst... Erstell dir ein neues.
Lösche alle Startmenu Einträge von installierten Programmen im jeweiligen Profil und biege ggf.
Startmenu Einträge von AllUsers auf deinen Admin Account um wie oben erwähnt. Sonst kannst du noch
so viele Accounts erstellen, die Einträge sind in jedem vorhanden, löschst du sie dann, sind sie auch für den
Admin Account weg.
So und nun mein Einwand gegen die ganze Sache:
Warum willst du so einen Unsinn machen und das Windows komplett umbiegen?
Das Spiel mit einem Account laufen zu lassen mit eingeschränken Benutzerrechten
sehe ich noch ein als Sicherheits Feature, auch wenn dieser Account von mehrern Personen dann genutzt
wird sehe ich es noch ein.
Mal davon abgesehen das diverse Sprach- Kommunikationstools Adminrechte brauchen (z.B. Teamspeak).
Außerdem frage ich mich, was dich an den Startmenu Einträgen stört, wenn du mit dem Account ohnehin nur
spielen und ein bisschen über VoIP quatschen willst?
[Sarkasmus On]
Klar, wenn man 100000 Programme installiert, alles schön aufn Desktop und ins Startmenu packt, kann man
schonmal total überfordert sein das richtige Programm zu starten...
Deshalb löscht man in Dau-Manier alles was nicht unbedingt gebraucht wird, wie bei Oma`s PC, damit sie ja
nichts anklickt wo sie irgendwas einstellen könnte und das System verbiegt...
Aber mach du mal mit deinem Clean-Account, ist ja nicht so das Win7 keine UAC hätte und ohnehin nicht alles
als Admin läuft, weshalb gelegendlich so lustige Meldungen aufpoppen ob man das wirklich möchte was das
Programm tut...
Ich stelle mir deinen neuen Acc gerade so vor: Leerer Desktop mit genau 3 Übergroßen Buttons für VoIP Software
und deine 1-2 Spiele/Programme, damit man ja nicht daneben klickt und sogar Blinde die Buttons sehen.
Erinnert mich irgendwie gerade an den Gag aus WoW mit dem Paladin Interface wo nur Gottesschild und Ruhestein
in der Leiste mit übergroßen Buttons hängen...
[/Sarkasmus Off]
Viel Erfolg bei deinem Vorhaben.
Mfg.