Aranis 10 Geschrieben 17. März 2014 Melden Teilen Geschrieben 17. März 2014 Hallo zusammen! Ich hätte ein kleine Frage und zwar: Ich würde gerne auf meinem lokalen Computer einen Benutzer erstellen, der im Prinzip alles machen darf (kleinere Programme installieren, etc.) jedoch keine Adminrechte hat. (es gibt eine Ordnerstruktur, mit bestimmten Rechten, daher will ich nicht das sich dort jemand verirrt und die Rechte verändert). Derzeit ist der Benutzer auf dem Computer "Hauptbenutzer". Soweit ich das in Erfahrung bringen konnte, ist das eh schon ein Benutzer der viele Berechtigungen hat. Jetzt ist aber das Problem, das dieser User nicht einmal Zips öffnen darf, ohne das man den Admin dafür benötigt. Auch kleinere Installation sind nicht so ohne weiteres möglich. Hat jemand vielleicht eine Idee, wie man dieses Problem lösen könnte? Vielen herzlichen Dank! Lg Aranis Zitieren Link zu diesem Kommentar
zahni 550 Geschrieben 17. März 2014 Melden Teilen Geschrieben 17. März 2014 Solchen "Admin" gibt es nicht. IMHO wird der "Hauptbenutzer" in neueren Windows-Versionen entfernt, da er überflüssig ist. Entweder hat der User-Adminrechte und wird nur durch UAC dabei "gestört" oder nicht. Wozu man aber Admin-Rechte braucht um ZIP-Files zu öffnen, kann ich Dir auch nicht sagen. Hier braucht man die nicht. Du kannst z.B. 7-ZIP installieren. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 17. März 2014 Melden Teilen Geschrieben 17. März 2014 Ich hätte ein kleine Frage und zwar: Ich würde gerne auf meinem lokalen Computer einen Benutzer erstellen, der im Prinzip alles machen darf (kleinere Programme installieren, etc.) jedoch keine Adminrechte hat. (es gibt eine Ordnerstruktur, mit bestimmten Rechten, daher will ich nicht das sich dort jemand verirrt und die Rechte verändert). Gibt es nicht. Admin ist Admin ist Admin. Derzeit ist der Benutzer auf dem Computer "Hauptbenutzer". Soweit ich das in Erfahrung bringen konnte, ist das eh schon ein Benutzer der viele Berechtigungen hat. Seit VISTA gibt es die Gruppe Hauptbenutzer nur noch des Namens wegen, mehr Rechte haben die Mitglieder dieser Gruppe nicht mehr. Jetzt ist aber das Problem, das dieser User nicht einmal Zips öffnen darf, ohne das man den Admin dafür benötigt. Auch kleinere Installation sind nicht so ohne weiteres möglich. Wenn der Benutzer keine ZIP-Archive öffnen kann/darf, ist etwas anderes faul. Natürlich darf ein Benutzer nicht in %PROGRAMFILES% und/oder %WINDIR% schreiben, das darf nur der Admin. Und die meisten Programme wollen dorthin installiert werden. Hat jemand vielleicht eine Idee, wie man dieses Problem lösen könnte? Die Programme mit einem Admin installieren. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 17. März 2014 Melden Teilen Geschrieben 17. März 2014 (bearbeitet) Hallo, in strenger Betrachtung gibt es kein Adminrecht, kein Installationsrecht. Der Administrator und die Gruppe der Administratoren - die Menber der Gruppe haben Vollzugriff auf Verzeichnisse und Registryschlüssel, der Administrator oder der Trustinstaller ist Besitzer. Man könnte versuchen sich etwas zu konstruieren mit Verweigerungen, sicher ist so etwas aber nicht, ein Administrator, jemand aus der Gruppe der Administratoren kann so etwas rückgängig machen, sich entzogene Berchtigungen wieder verschaffen. Ich habe da ein Programm, das funktioniert in der Domäne scheinbar nur mit "Adminrechten". Die Lösung war den Benutzern das nötige Schreibrecht auf eine Datei in einem Unterverzeichnis des Installationsverzeichnisses des Programmes zu geben. bearbeitet 17. März 2014 von lefg Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.