Win10Pro-Hauptbenutzerkonto
Einen wunderschönen Samstag an Alle!
Ich habe mich angemeldet, weil ich eure Hilfe bezüglich Benutzerkonto in Win10Pro benötige.
Ich habe auf einem Rechner Win10Pro installiert und - wie es Standard ist - einen Benutzer angelegt. Die läuft ja von Anfang an als Administrator. Unter diesem Nutzer habe ich alles mögliche installiert und final konfiguriert. Nun würde ich aus Sicherheitsaspekten diesen Benutzer von der Administratorengruppe in die Benutzergruppe zuteilen wollen. Wie mache ich das am besten und saubersten?
Soll ich einen zusätzlichen User (Administratorgruppe) anlegen und den bisherigen ursprünglichen User der Gruppe Benutzer zuordnen? Funktionieren alle Programme etc. weiterhin problemlos oder "beißt" sich dann irgendetwas, weil die Rechte eingeschränkt wurden?
Danke und Gruß
Steffen
Ich habe mich angemeldet, weil ich eure Hilfe bezüglich Benutzerkonto in Win10Pro benötige.
Ich habe auf einem Rechner Win10Pro installiert und - wie es Standard ist - einen Benutzer angelegt. Die läuft ja von Anfang an als Administrator. Unter diesem Nutzer habe ich alles mögliche installiert und final konfiguriert. Nun würde ich aus Sicherheitsaspekten diesen Benutzer von der Administratorengruppe in die Benutzergruppe zuteilen wollen. Wie mache ich das am besten und saubersten?
Soll ich einen zusätzlichen User (Administratorgruppe) anlegen und den bisherigen ursprünglichen User der Gruppe Benutzer zuordnen? Funktionieren alle Programme etc. weiterhin problemlos oder "beißt" sich dann irgendetwas, weil die Rechte eingeschränkt wurden?
Danke und Gruß
Steffen
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 666074
Url: https://administrator.de/contentid/666074
Ausgedruckt am: 24.11.2024 um 11:11 Uhr
10 Kommentare
Neuester Kommentar
Moin,
grundlegend bist du auf dem richtigen Weg:
neuen User anlegen und den in die Gruppe der Administratoren "schieben" - alternativ den vorhandene, aber deaktivierten Administrator verwenden. Bei letzterem dann erst ein PW vergeben und dann den User aktivieren.
danach mit dem (neuen) Administrator anmelden und den Benutzer, der bei der Installation angelegt wurde, zum normalen User degradieren.
anschließend mit dem "alten" User anmelden und schauen, was alles (nicht) geht.
Ich behaupte, dass >95% aller Programme funktionsfähig sind/ bleiben.
Da du aber keine konkreten Programme nennst, ist das nur geraten.
Anwendungen wie Office, Browser, PDF-Reader, Grafikprogramme etc. laufen in der Regel weiter.
es gibt selten Programme (meist irgendwelcher Spezialkrempel im Firmenumfeld), die in irgendwelchen Programmverzeichnisse Schreibrechte benötigen. Das kann man dann aber individuell lösen.
Gruß
em-pie
grundlegend bist du auf dem richtigen Weg:
neuen User anlegen und den in die Gruppe der Administratoren "schieben" - alternativ den vorhandene, aber deaktivierten Administrator verwenden. Bei letzterem dann erst ein PW vergeben und dann den User aktivieren.
danach mit dem (neuen) Administrator anmelden und den Benutzer, der bei der Installation angelegt wurde, zum normalen User degradieren.
anschließend mit dem "alten" User anmelden und schauen, was alles (nicht) geht.
Ich behaupte, dass >95% aller Programme funktionsfähig sind/ bleiben.
Da du aber keine konkreten Programme nennst, ist das nur geraten.
Anwendungen wie Office, Browser, PDF-Reader, Grafikprogramme etc. laufen in der Regel weiter.
es gibt selten Programme (meist irgendwelcher Spezialkrempel im Firmenumfeld), die in irgendwelchen Programmverzeichnisse Schreibrechte benötigen. Das kann man dann aber individuell lösen.
Gruß
em-pie
Hi,
Das Benutzerkonto das du bei der Erstinstallation anlegst, ist nicht das schon vorhandene Administrator-Konto. Dieses ist standardmäßig mal deaktiviert.
Wenn du es richtig machen willst, dann lege einen weiteren Standarduser an und arbeite mit dem. Dem bei der Erstinstallation angegebenen User mit Administratorrechten gibst du ein starkes Passwort.
Installierte Programme, sofern sie für AllUsers installiert wurden, sind für jeden Benutzer vorhanden.
Wenn du alle Settings (Startmenü, Hintergrund, usw.) für folgende Benutzer übernehmen willst, sind noch einige Arbeiten notwendig.
Aber als normaler User arbeiten ist schon mal der richtige Weg. Für alles was administrative Rechte benötigt wirst du dann halt mit der Abfrage der administrativen Credentials penetriert, aber daran gewöhnt man sich.
Grüße!
Das Benutzerkonto das du bei der Erstinstallation anlegst, ist nicht das schon vorhandene Administrator-Konto. Dieses ist standardmäßig mal deaktiviert.
Wenn du es richtig machen willst, dann lege einen weiteren Standarduser an und arbeite mit dem. Dem bei der Erstinstallation angegebenen User mit Administratorrechten gibst du ein starkes Passwort.
Installierte Programme, sofern sie für AllUsers installiert wurden, sind für jeden Benutzer vorhanden.
Wenn du alle Settings (Startmenü, Hintergrund, usw.) für folgende Benutzer übernehmen willst, sind noch einige Arbeiten notwendig.
Aber als normaler User arbeiten ist schon mal der richtige Weg. Für alles was administrative Rechte benötigt wirst du dann halt mit der Abfrage der administrativen Credentials penetriert, aber daran gewöhnt man sich.
Grüße!
Zitat von @Steffen94:
Eine andere Frage hätte ich noch:
Ich hatte über 'control userpasswords2' den Usernamen nachträglich geändert gehabt. Wieso ändert sich der userbezogene Ordner unter Benutzer nicht mit? Dieser hat noch immer die alte Bezeichnung.
Eine andere Frage hätte ich noch:
Ich hatte über 'control userpasswords2' den Usernamen nachträglich geändert gehabt. Wieso ändert sich der userbezogene Ordner unter Benutzer nicht mit? Dieser hat noch immer die alte Bezeichnung.
Der Profil-Ordner ist mit einigem anderen verknüpft. Darum bleibt er gleich, auch wenn die Usernamen änderst.
Um den Benutzer du degradiert, musst du ihn aus der Gruppe Administratoren entfernen. Auch Administratoren sind Mitglieder der Gruppe Benutzer.
Bevor du das machst achte darauf, dass du eine anderen Benutzer mit Adminrechten anlegst. Andernfalls hast du dich ausgesperrt, sofern der interne Admin nich deaktiviert ist.