steffen94
Goto Top

Win10Pro-Hauptbenutzerkonto

Einen wunderschönen Samstag an Alle!

Ich habe mich angemeldet, weil ich eure Hilfe bezüglich Benutzerkonto in Win10Pro benötige.

Ich habe auf einem Rechner Win10Pro installiert und - wie es Standard ist - einen Benutzer angelegt. Die läuft ja von Anfang an als Administrator. Unter diesem Nutzer habe ich alles mögliche installiert und final konfiguriert. Nun würde ich aus Sicherheitsaspekten diesen Benutzer von der Administratorengruppe in die Benutzergruppe zuteilen wollen. Wie mache ich das am besten und saubersten?

Soll ich einen zusätzlichen User (Administratorgruppe) anlegen und den bisherigen ursprünglichen User der Gruppe Benutzer zuordnen? Funktionieren alle Programme etc. weiterhin problemlos oder "beißt" sich dann irgendetwas, weil die Rechte eingeschränkt wurden?

Danke und Gruß
Steffen

Content-ID: 666074

Url: https://administrator.de/contentid/666074

Ausgedruckt am: 24.11.2024 um 11:11 Uhr

em-pie
em-pie 24.04.2021 um 17:34:19 Uhr
Goto Top
Moin,

grundlegend bist du auf dem richtigen Weg:
neuen User anlegen und den in die Gruppe der Administratoren "schieben" - alternativ den vorhandene, aber deaktivierten Administrator verwenden. Bei letzterem dann erst ein PW vergeben und dann den User aktivieren.

danach mit dem (neuen) Administrator anmelden und den Benutzer, der bei der Installation angelegt wurde, zum normalen User degradieren.

anschließend mit dem "alten" User anmelden und schauen, was alles (nicht) geht.

Ich behaupte, dass >95% aller Programme funktionsfähig sind/ bleiben.
Da du aber keine konkreten Programme nennst, ist das nur geraten.

Anwendungen wie Office, Browser, PDF-Reader, Grafikprogramme etc. laufen in der Regel weiter.
es gibt selten Programme (meist irgendwelcher Spezialkrempel im Firmenumfeld), die in irgendwelchen Programmverzeichnisse Schreibrechte benötigen. Das kann man dann aber individuell lösen.

Gruß
em-pie
Steffen94
Steffen94 24.04.2021 um 19:39:37 Uhr
Goto Top
Hatte in der Vergangenheit immer wieder gelesen, dass man die Finger von den seitens Windows angelegten Userkonten lassen soll.

Also besser selbst eins anlegen?
em-pie
em-pie 24.04.2021 um 19:51:34 Uhr
Goto Top
Den Gast lässt man schön brav deaktiviert. dem Administrator spendiert man ein starkes Passwort. Dann ist das kein Problem

Du kannst aber auch einen neuen User anlegen, z.B. MYADMIN oder THEONEANDONLY oder was auch immer....

Gruß
mayho33
mayho33 24.04.2021 aktualisiert um 20:30:19 Uhr
Goto Top
Hi,

Das Benutzerkonto das du bei der Erstinstallation anlegst, ist nicht das schon vorhandene Administrator-Konto. Dieses ist standardmäßig mal deaktiviert.

Wenn du es richtig machen willst, dann lege einen weiteren Standarduser an und arbeite mit dem. Dem bei der Erstinstallation angegebenen User mit Administratorrechten gibst du ein starkes Passwort.

Installierte Programme, sofern sie für AllUsers installiert wurden, sind für jeden Benutzer vorhanden.
Wenn du alle Settings (Startmenü, Hintergrund, usw.) für folgende Benutzer übernehmen willst, sind noch einige Arbeiten notwendig.

Aber als normaler User arbeiten ist schon mal der richtige Weg. Für alles was administrative Rechte benötigt wirst du dann halt mit der Abfrage der administrativen Credentials penetriert, aber daran gewöhnt man sich.

Grüße!
Steffen94
Steffen94 24.04.2021 um 21:24:10 Uhr
Goto Top
Nabend und Danke für die Antworten.

Da ich den jetzigen User jedoch bereits komplett fertig konfiguriert habe, also u.a. auch Outlook-Konten eingerichtet und synchronisiert, werde ich wohl einen neuen Admin anlegen und den ursprünglichen User auf Benutzergruppe "schieben". Ansonsten ist der Aufwand (Konfigurationen zurücksetzen, ost-/ pst-Daten löschen, sonstige personengebundenen Einstellungen bereinigen etc.) zu groß :/
Hoffe das mit neuem Admin und degradieren des jetzigen Users ist dann auch eine saubere Lösung?!

Eine andere Frage hätte ich noch:
Ich hatte über 'control userpasswords2' den Usernamen nachträglich geändert gehabt. Wieso ändert sich der userbezogene Ordner unter Benutzer nicht mit? Dieser hat noch immer die alte Bezeichnung.
mayho33
mayho33 24.04.2021 um 21:50:53 Uhr
Goto Top
Zitat von @Steffen94:
Eine andere Frage hätte ich noch:
Ich hatte über 'control userpasswords2' den Usernamen nachträglich geändert gehabt. Wieso ändert sich der userbezogene Ordner unter Benutzer nicht mit? Dieser hat noch immer die alte Bezeichnung.

Der Profil-Ordner ist mit einigem anderen verknüpft. Darum bleibt er gleich, auch wenn die Usernamen änderst.

Um den Benutzer du degradiert, musst du ihn aus der Gruppe Administratoren entfernen. Auch Administratoren sind Mitglieder der Gruppe Benutzer.

Bevor du das machst achte darauf, dass du eine anderen Benutzer mit Adminrechten anlegst. Andernfalls hast du dich ausgesperrt, sofern der interne Admin nich deaktiviert ist.
Steffen94
Steffen94 25.04.2021 um 08:21:10 Uhr
Goto Top
Moin. Ich habe nun den ursprünglichen Benutzer über control userpasswords2 von Administrator auf Standardbenutzer geändert. Muss ich irgendwo noch etwas ändern?
Steffen94
Steffen94 25.04.2021 um 16:11:44 Uhr
Goto Top
Ist es ausreichend, wenn ich den Ursprungsuser via 'control userpasswords2' als Konto per auf Standardbenutzer degradiere? Oder muss ich noch etwas tun?

Wenn ich bei Benutzer und Gruppen reinschaue, dann ist in der Gruppe der 'Benutzer' mein ursprünglicher User aufgeführt und in der Gruppe der Administratoren der neu angelegte 'OSadmin'.

Passt das so oder hab ich irgendwo noch ein Türchen offen?
em-pie
em-pie 25.04.2021 um 16:19:50 Uhr
Goto Top
Moin,

nein, das passt so!
Steffen94
Steffen94 25.04.2021 um 17:37:34 Uhr
Goto Top
Perfekt. Vielen Dank!