[WinXP] Beschränktes Benutzerkonto mit Programminstallionsrechten

Oli

dem Board verfallen
Beschränktes Benutzerkonto mit Programminstallionsrechten

Hallo,

Ich hab gestern vom Master Chief (mal wieder) den Rechner neu aufgesetzt. Komischerweise ist es der Rechner der am meisten neu installiert wird, weil mal das eine oder andere nicht geht bzw. mal auch überhaupt nichts mehr. Nun dachte ich ein eingeschränktes Konto wäre nicht schlecht (kommt nicht an alle Systemeinstellungen heran). Um gewissen Problemen mit Rechten aus dem Weg zu gehen, dachte ich, dass sich noch das eine oder andere anpassen läst. Und da gibt es auch eine Menge in der Verwaltung bzw. in den Lokalen Sicherheitsrichtlinien. Nur nicht das Wichtigste...
Also ich hab nichts gefunden um es diesen Benutzer zu erlauben selbst Programminstallationen vor zunehmen. Es gibt zwar Rechte um Gerätetreiber zu installieren aber die nützen mir bzw. dem Master Chief wenig. Er will doch mehr zocken bzw. unwichtige Programme installieren.

Ist es generell bei XP nur den Administratoren erlaubt zu installieren? Jedenfalls würde ich die Fehlermeldung beim eingeschränkten Benutzer so deuten aber vielleicht gibt es doch eine Lösung. Hab auch schon an administrative Rechte gedacht, die ich dann verändere, aber dann komme ich wieder mit den anderen Administrator Konto in Konflikt. Zum Schluss geht dann gar nichts mehr und ich kann wieder alles neu installieren. Ich brauch ja mindestens ein uneingeschränktes AdminKonto um überhaupt was zu ändern.

Ciao
 
Wie wärs mit Tweakui damit kannst du erstmal einige Sachen ausblenden.
Ausserdem würde ich ein Image machen.
 
Tweakui könnte hinhauen....

Das eigentliche Problem ist ja folgende Frage zu beantworten:


"Wieso kann ich das nicht mehr ? Früher gings doch noch!!! "
 
was ist das Problem?

wenn ein Windows XP aufgersetzt wird, ist der erste Benutzer, sowieso ein Administrator.

Darüberhinaus gibts aber noch den "richtigen" Administrator, wo man aber wissen muss, dass man 2mal CTRL ALT DEL drücken muss, um auf die normale Anmeldung zu kommen, damit man sich als Administrator anmelden kann, das heisst dein Cheffe hat zwar ein Administratoren Konto, aber Du kannst es dennoch beschneiden, ohne den echten Administrator irgendwie anzutasten, denn das Passwort für den Administrator, das sollte NUR der Administrator haben.
und meines Wissens muss man nicht Administrator sein, um Programme installieren zu dürfen,es reicht Hauptbenutzer, es kann aber leider vorkommen, dass das eine oder andere Progi den Admin will, aber da das erste reguläre Konto ein Administrator ist, dem Du aber seine Rechte ohne weiteres beschneiden kannst, ohne in Konflikt mit dem echten Admin zu kommen, sollte das einwandfrei funzen.

Zudem ja alles bisher gesagte voll zu empfehlen, vor allem das mit dem Image

erspart sehr viel Arbeit
 
Den richtigen Admin kenn ich ja. Denn hab ich sonst immer im abgesicherten Modus erreicht.
Hauptbenuzer hatte ich auch schon ausprobiert. Hat bei mir jedenfalls nicht den gewünschten Effekt gehabt. Also müsste ich die Rechte doch für jeden Administrator einzeln definieren und bei den lokalen Richlienen darauf achten das ich die Gruppe "Administratoren" rauswerfe. Wenn ich das nämlich nicht mache, hätte ja alles kein Effekt.

Aber ich werd mir wohl auch mal den Tipp mit Tweakui angucken. Und wenn alles nichts hilft, soll er machen was er will. Dann muss er eben beim nächsten mal alles selber installieren. :D
 
Was soll das eigentlich bringen ?

Du willst ihn an Rechten beschneiden, ihm dann aber freie Hand lassen bei der Programminstallation und damit auf die Registry?
Dann kannst du ihn gleich in der Gruppe der Administratoren lassen. Der Sinn von eingeschränkten Benutzerkonten ist es, dem User bei der Programminstallation einzuschneiden, damit der Rechner nicht mit irgendwelchem Mummpitz vollgestopft wird, den du nachher nichtmehr auseinanderhalten kannst und schlussendlich wieder neu installieren darfst.

Wie schon zweimal erwähnt: Image anlegen und bei Fehlern zurückspielen. Fertig!
 
Natürlich hab ich mir auch schon gedacht das dies kommen könnte. Dennoch bin ich der Meinung das ein paar Einschränkungen gar nicht mal so schlecht sind. Besser als garnichts und noch mehr Angriffsfläche bieten. Fertig! ;)

Ich will ja auch gar keinen Hochsicherheitstrakt daraus machen. Außerdem sollte er wissen was er installieren kann und die meisten Programme werden die Registry zwar vergrößern aber nicht zerstören. Falls er Manuell da dran rum wurschteln will könnte man da auch den Zugriff verwehren. Aber wie gesagt ich werd einfach ein bissel noch rumprobieren was möglich ist .
 
Rechte doch für jeden Administrator einzeln definieren und bei den lokalen Richlienen darauf achten das ich die Gruppe "Administratoren" rauswerfe. Wenn ich das nämlich nicht mache, hätte ja alles kein Effekt.

Nicht ganz

weil mit den rechten, die DER Administrator hat, da darfst Du alles
wenn Du nun deinem Cheffe die Administrationsrechte lässt(er ist in der Gruppe Administratoren) dann darf er momentan noch fast alles was Du mit dem ECHTEN darfst, du kannst aber ohne ihn aus der Gruppe der Admins rauszunehem, seine Rechte beschränken, das geht 100pro, und doch hat DER Admin noch alles, weil den hast Du ja nicht eingeschränkt.
 
Oben