Hallo zusammen
Ich würde bei diesem Thema unter
Windows 7 gerne mal durchblicken, mir ist zwar schon vieles bekannt, aber einiges, was ich an verschiedenen Orten schon gelesen habe, macht für mich (noch) nicht so Sinn.
Im folgenden werde ich diese Abkürzungen verwenden:
Adm = das eingebaute (spezielle) Administratorkonto (habe ich aktiviert)
A = ein Benutzerkonto mit Adminrechten (der Gruppe "Administrators")
U = ein Benutzerkonto mit Standardrechten (der Gruppe "Users")
Wenn ich mich mit U anmelde und ein Programm starte, geschieht dies ja mit Standardrechten. Falls es Adminrechte braucht, kommt die UAC, wo ich Adm oder A dazu auswählen kann (sogar wenn diese leere Passwörter haben!)
Haben diese jedoch ein Passwort, das ich nicht kenne, kann ich das Programm nicht mal mit eingeschränkter Funktionalität starten. Bei komplett deaktivierter UAC kann ich es auch starten, das Programm läuft einfach nur mit Standardrechten, aber es läuft.
Das ist doch irgendwie ein Widerspruch?
Wenn ich mich mit A anmelde und ein Programm starte, geschieht dies scheinbar nur mit Standardrechten. (das habe ich mal gelesen, geht somit nicht mehr nach dem Motto "Programme haben immer so viele Rechte wie der Benutzer.") Ein Programm läuft von A her gesehen quasi mit "erniedrigten" Rechten und muss Adminrechte speziell anfordern, was mit und ohne UAC problemlos geht, und natürlich immer ohne Passworteingabe.
Wenn ich mich mit Adm anmelde, scheint die UAC grundsätzlich deaktiviert zu sein, und alle Programme laufen mit Adminrechten. (der Rechtsklick als Admin starten ist in dem Sinn überflüssig)
Jetzt hätte ich ein paar konkrete Fragen:
- Adm und A gehören beide zu "Administrators" und trotzdem haben sie Unterschiede, was die Ausführung von Programmen betrifft. Gibt es noch andere Unterschiede?
- Was bringt mir A für Vorteile im Gegensatz zu U, wenn ja die Programmausführung doch gleich ist und mich die UAC im Falle von Adminrechten temporär umschalten lässt?
- Wäre es theoretisch möglich, nur mit einem Konto U zu arbeiten (A würde nie erstellt oder gelöscht, Adm deaktiviert), wenn einen die Windows-Erstinstallation nicht zwingen würde, ein Konto mit Adminrechten zu erstellen?
Und noch speziell diese Frage:
-Vor ein paar Monaten konnte ich noch mit Adm und A auf Standardfreigaben (C$, D$, ...) zugreifen, neuerdings geht das nur noch mit Adm, das dazu natürlich aktiviert und passwortgeschützt sein muss. Hat Microsoft das mit irgend einem Update geändert? Und lassen sich die Freigabeberechtigungen für diese Freigaben irgendwo einstellen wie bei normalen Freigaben? (In der Computerverwaltung geht es leider nicht.)
Danke für eure Antworten und ggf Korrekturen meiner Aussagen! (und fürs Lesen meines etwas langen Beitrages ;-) )
Gruss Manuel