WIndows als Administrator nutzen oder nicht?

3 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Absolut sicherer. Nur Windows strickt das so komisch, dass der erste Nutzer immer als Admin unterwegs ist und zumindest meiner Erfahrung nach nicht mal ein Passwort braucht, um Dinge als Administrator auszuführen. Das ist gemeingefährlich, aber zeigt wieder, dass Microsoft kein Interesse an seinen Kunden hat.


CatsEyes  22.05.2022, 17:40

Bei Win 10 ist man doch nicht dauerhaft automatisch Admin. Das war bei XP so.

0
julihan41  22.05.2022, 17:41
@CatsEyes

Hat sich das mittlerweile geändert? Soweit ich das zuletzt gesehen hatte, war da einfach

Klicken -> "als Administrator ausführen?" -> Ja

Ohne Passwort, mit Risiko.

Und selbst das "Rechtsklick -> Als Administrator ausführen" verlangt kein Passwort. Da ist es einfach, ein Skript zu schreiben, dass das direkt akzeptiert, sodass der geneigte Nutzende nichts sieht.

0
CatsEyes  22.05.2022, 17:44
@julihan41

Aber man ist nur zeitweilig bei Bedarf als Admin drin - und nicht komplett über den ganzen Rechner, nur bez.des so ausgeführten Programms. Und ein Passwort ist bei richtiger Einrichtung auch nötig, da klappt dann auch ein script nicht.

0
julihan41  22.05.2022, 17:45
@CatsEyes

Sicher? Ich habe die Einrichtung bei meinem Freund gesehen und da wurde nicht ein mal ein Passwort erfragt.

0
CatsEyes  22.05.2022, 17:48
@julihan41

Wenn ein Admin Windows installiert, kann er anderen Usern verbieten, ohne PW Admin zu sein. Installiert ein User sein Windows selber, obliegt es seiner eigenen Verantwortung. Alles eine Sache der richtigen Konfiguration. Bei Firmenrechnern kommt man nicht als Admin ran, ohne Admin-Passwort.

0
julihan41  22.05.2022, 17:49
@CatsEyes
Installiert ein User sein Windows selber, obliegt es seiner eigenen Verantwortung.

Sicher? Ich meine da nichts gesehen zu haben, aber ich kann mich auch irren.

Dann wäre Microsoft wenigstens ein wenig verantwortungsvoll. Aber sicher sind sie damit noch lange nicht.

0
CatsEyes  22.05.2022, 17:52
@julihan41

Doch, selbst wenn man als Admin ausführen ohne PW rein kommt, können Viren oder so eben nicht "stillschweigend" als Admin rein. Man muss immer erkennbar bestätigen. Bin selber kein Windows-Freund, aber das Konzept ist mittlerweile gut geworden.

0
julihan41  22.05.2022, 17:55
@CatsEyes
Man muss immer erkennbar bestätigen.

Dann mache ich ein Overlay und reiche den Klick durch. Die Tricks kennen wir doch alle...

0
CatsEyes  22.05.2022, 18:13
@julihan41

Standard ist das nicht. Habe schon lange kein Windows 10 mehr installiert, habe Microsoft aus anderen Gründen den Zutritt zu meiner IT verwehrt. 👹😉

1
julihan41  22.05.2022, 18:16
@CatsEyes

Und damit liegt bereits der Hund in der Pfanne. Oder das Ei oder so. In jedem Fall ist damit bereits alles verloren.

1
CatsEyes  22.05.2022, 18:24
@julihan41

Verloren, weil ich kein Windows mache. Ooooch, sooo wichtig bin ich doch har nicht... 🥳😉

0
julihan41  22.05.2022, 18:26
@CatsEyes

Nein, ich meine die Tatsache, dass man das manuell konfigurieren muss und kein Standard ist.

Dass du kein Windows nutzt, spricht sehr für dich.

1

Wer Windows dauerhaft grundlos als Admin nutzt, torpediert das mittlerweile gut gewordene Sicherheitskonzept von Windows massiv! Es gibt auch keinen Grund, dauerhaft "Gott" sein zu müssen.


Fragesteller702  22.05.2022, 18:50

Ist dein Vorschlag, sein Admin abzugeben bis ein Programm Admin verlangt? Aber warum? Das bringt dann doch auch nichts. Das Admin sein an sich ist kein Sicherheitsrisiko, nur das Programmen Adminrechte geben.

0
CatsEyes  22.05.2022, 18:55
@Fragesteller702

Das Beste wäre, als Admin einen weiteren Account anzulegen ohne Adminrechte. Wenn man dann mit diesem Account auf "als Admin ausführen" geht, wird das Admin-Passwort verlangt. Diese Admin-Berechtigung gilt dann nicht systemweit, sondern nur für das so aufgerufene Programm und auch von diesem aufgerufene Programme.

0
Fragesteller702  22.05.2022, 19:15
@CatsEyes

Achso. Aber das macht eigentlich garkeinen Unterschied bis darauf dass man dann ein Passwort eingeben muss um Admin-Rechte geben zu können. Also in Bezug auf Sicherheit komplett irrelevant und nur unnötige Arbeit.

0
Fragesteller702  22.05.2022, 23:19
@CatsEyes

Hab das durchlesen und fand nichts was deine aussage bestätigen würde.

Das "admin haben" ist kein sicherheitsrisiko. Es geht ums "admin geben".

0
CatsEyes  22.05.2022, 23:41
@Fragesteller702

Als Administrator angemeldet (geht ja auch!) oder als extra erstellter User mit vollen Adminrechten, der kann immer ungefragt alles machen - fatal für den Regelbetrieb!

Wer sich als der User anmeldet, der Windows installiert hat, kann sich per "ausführen als Admin" partiell Adminrechte "einheimsen", ohne Pw-Abfrage.

Wer - was in Firmen z. B. üblich ist - sich als separat neu erstellter User anmeldet, kann "ausführen als Admin" machen, muss aber ein Adminaccount samt PW kennen.

Vielleicht hatte ich das 'n bissel zu undifferenziert dargestellt.

0
Fragesteller702  22.05.2022, 23:42
@CatsEyes

Ich glaube es geht um die sicherheit für den user. ich denke nicht dass der fragesteller unternehmer ist und es bei der frage um unternehmenssicherheit geht

0
CatsEyes  22.05.2022, 23:45
@Fragesteller702 <<< WIndows als Administrator nutzen oder nicht? >>>

Das ist die Frage. Ganz klar - oder? Auch als privater Anwender geht man am sichersten, wenn man sich einen extra-Account anlegt, was dann den kleinen Umstand hat, dass man bei "ausführen als Admin" den (ja bekannten) Admin-Account samt PW eingeben muss. Wie oft braucht man das schon normalerweise.

0
CatsEyes  22.05.2022, 23:48
@Fragesteller702

Wenn durch irgendein "Loch" oder Overlay der Dialog nicht sichtbar wird. Ohne PW geht auch dann gar nichts.

0
CatsEyes  22.05.2022, 23:51
@Fragesteller702

... die ja nicht wirklich selten sind... Und: Wenn am Rechner mehrere Leute rankommen, kann auch ein Anderer mak Admin machen.

Schadensverhütung basiert weniger auf Wahrscheinlichkeiten (man stell auch da feuerlöscher hin, wo es noch nie gebrannt hat!) sondern u. A. darauf: So vielRechte wie nötig, aber so wenig als möglich! Prinzipiell! Wenn natürlich Bequemlichkeit wichtiger ist...

0
CatsEyes  22.05.2022, 23:54
@Fragesteller702

Juhu! Im Ernst. Mir egal was ihr da so draus macht, aber ich war 30 Jahre Sytem- usw. Admin, garantiert ungelogen. Werde also bestimmte Grundsätze nicht wegen Recht haben oder nicht über Bord werfen. Was Du, ihr daraus macht, ist doch eure Sache.

0

Viele sehr gefährliche viren brauchen administratorrechte. Insofern ist es sicherer. Aber nicht besser, denn du bist immens eingeschränkt


CatsEyes  22.05.2022, 17:36

Wieso immens? Man kann doch jederzeit "ausführen als Admin".

1
Fragesteller702  22.05.2022, 18:18
@CatsEyes

Dafür muss man windows als administrator nutzen. Rechte die man nicht hat kann man auch nicht an programme vergeben

1