Jump to content

Ausführen als besser als Admin?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Das sind mal viele Erkenntnisse über die Admin Rechte beim installieren.

 

Ich lese hier bei einigen raus das sie sich wohl in etwas größeren Netzwerken befinden wo auch bei kleineren Installationen die runas Funktion eher funktioniert.

Nur wenn ich bei uns in der Firma mit 3 Usern sitze mach ich das lieber mit dem Admin. Weil ja auch wie hier auch zu lesen war vieles einen Neustart benötigt und im Hintergrund weiter installiert wird.

Zu meiner Schande muss ich gestehen das ich in der Firma mit meinem Benutzerkonto Domänenadmin bin. Mir ist das zu **** wenn ich mal eben den neusten Flash-Player benötige mich umzumelden. ich weiss das sollte man nicht machen, aber da bin ich zu faul.

Meinen Kunden rate ich davon ab aus den bekannten Gründen. Da ist mir das Risiko zu groß und wenn dann mal was passiert fällt es auf den Admin zurück. Hat er ja so eingerichtet.

 

Im Grunde meinte mein Kollege ja das es allgemein besser ist mit runas zu installieren. Seh ich halt anderst.

Aber es gibt da wohl geteilte Menungen.

Link zu diesem Kommentar
Das war nur ein Beispiel mit dem Flash Player. Klar langt da auch weniger. Nicht immer alles auf die Goldwaage legen.

Ich glaube nicht, dass die Aussage von Gadget auf den FlashPlayer fixiert war. Ich denke, für die meisten Programme dürfte der lokale Admin "reichen". Mir fällt zumindest auf Anhieb kein Programm ein, dass den DomänenAdmin zum instalieren braucht. Ich denke, das hat Gadget gemeint.

Link zu diesem Kommentar

Da kann ich ein sehr gutes Beispiel nennen.

 

Ein ehemaliger Kunde, eine Tochter GEsellschaft der Basler Versicherung, händelt alle Versicherungen die Basler nicht abdeckt. Sie arbeiten mit so ziemlich allen Versicherungen zusammen.

Dementsprechend haben sie auch von so ziemlich allen Versicherungsgesellschaften die dazugehörige Software.

Als ich den Kunden bekam hatten sie alle Win98 PC's mit ungefähr 50 verschiedener Anwendungssoftware. Einige liefen nicht wegen .dll Geschichten. Die damalige Firma in der ich angestellt war bot einen Windows 2000 Server bund XP Maschienen an. Damals gab es noch keinen 2003 Server.

Nun haben sie alle XP Clients und ne eigene Domäne.

Jetzt kommts. Ich war nun fast monatlich einmal da um die Updates der VErsicherungen oder neue Software zu installieren.

Mit den User Berechtigungen geht das natürlich nicht. Also anmelden als Admin. Waren immer ungefähr 20 Installationen. Da kommt für mich ein Ausführen als nicht in Frage. Allerdings haben sehr sehr viele dieser Programme unter den User Accounts nicht funktioniert. Berechtigungen Kram. Leider konnte mit bei vielen die tolle Hotline nicht sagen wo ich die BErechtigungen für den User freigeben muss damit es bei denen Klappt.

Gebe ich den Usern lokale Admin Rechte und installiere als User mit lokalen Admin Rechten geht das meist nicht weil einige der Programme auf den Server müssen. Das geht dann nicht.

Also habe ich allen Usern Domänen Rechte gegeben, installiert und einmal ausgeführt. Nach dem installieren habe ich die Domänen Admin Rechte wieder rausgenommen und die normalen User BErechtigungen vergeben. Und alles war gut. Alle Programme liefen dann auch unter den User.

Das Beste war das ich einer Hotline inkl. Programmentwickler in einer telefonischen Dreierkonferenz diesen "Trick" sagen musste.

In dem Fall hat mir der lokale Admin nicht gereicht.

Gibt es daran auch was auszusetzen? Ein einfacher aber guter Weg solche Programme sauber zu installeren.

Link zu diesem Kommentar

Das ist meiner Meinung nach absoluter Schwachsinn, um den man aber leider manchmal sehr schlecht herum kommt.

 

Als Admin würde ich sagen, steckt euch euer Proggi sonstwo hin, bei mir/uns kommt sowas nicht auf die Maschinen!

 

Als Entscheider...hm..gerade bei best. Installationen geht es halt um ein paar Cent mehr was die Kosten und/oder die Lizenzen ausmacht und da ist es oft schwierig ne alte W9x-Implementierung irgendwie mit ner Domäne zu verheiraten.

Ein Produktivsystem oder ein PPS, das schon Jahre läuft und im oberen 5-stelligen Bereich aufwärts angesiedelt ist, ist eben schwieriger zu kicken, als eine einfache Anwendungen nicht horchen will!

 

Einerseits gibt es für Endkunde und Vertrieb/Entwicklung gute Gründe, andererseits MUSS irgendwann auch mal Schluß sein! Man kann nicht immer "verlangen" dass der Endkunde mal schnell seine Berechtigungen anpasst!...was bei kleineren Installs viell. noch überschaubar ist.

Viele Entwickler machen es sich halt sehr einfach (Kostengründe, fehlendes knowhow,..): "bei mir gehts! ich bin lok. Admin. Das muss an Ihren Berechtigungen im Netz liegen!" -> Danke, du Held!

 

.....aber um einen solchen Sonderfall ging es ja in dem thread eigentlich nicht!?!

 

greetz

Link zu diesem Kommentar

Bei vielen der Softwaren in dem Fall habe ich ja die Hotline gequält. Die hab ich ja gefragt wie das auch als Benutzer funktioniert. Die sagen dann alle, "Ja dann geben sie denen doch Admin Berechtigungen, dann läuft's" Auf die Frage ob sie dann die Verantwortung übernehmen wenn der User mit Admin Rechten was zerschiesst weil er eben die Rechte hat, winden sich dann alle. Denn in dem Fall waren das alle nur einfache Benutzer die von nix ne Ahnung haben. Das Risiko das in einer Domäne nun mal da ist ist zu hoch um denen Admin Rechte zu vergeben. Klar, ist zwar einfacher als betreuender Admin was das installieren angeht. Aber der rattenschwanz der dadurch entstehen kann ist untragbar.

 

Ich weiss auch nicht alles und mach bestimmt vieles was andere zum verzweifeln bringt aber bisher fahr ich ganz gut so wie es bisher läuft. Bei mir und der Firmendomäne habe und hatte ich noch nie Probleme was meine BErechtigung als Domänenadmin angeht.

 

Denn nicht alles was Winzigweich empfiehlt und sagt stimmt.

Link zu diesem Kommentar
Die sagen dann alle, "Ja dann geben sie denen doch Admin Berechtigungen, dann läuft's"

Genau so siehts aus.

 

Auf die Frage ob sie dann die Verantwortung übernehmen wenn der User mit Admin Rechten was zerschiesst weil er eben die Rechte hat, winden sich dann alle.

Da haben sie auch Recht!..Das würde ich auch nie machen.

 

Denn nicht alles was Winzigweich empfiehlt und sagt stimmt.

Die Problematik hat aber nicht zwingend was mit MS zu tun!

Warum soll sich ein Kindergeburtstags-Programmierer den Kopf zerbrechen wie er die Userrechte sauber implementiert, wenn es damals unter W9x so einfach war und als Superadmin alles läuft?! ;)

Btw. gutes bekanntes Beispiel ist da ja Symantec! Die Consumer-Nortons hatten und haben ja auch schon länger ihre Probleme mit Userrechten.

Link zu diesem Kommentar

Ich würde auch niemals die Verantwortung dafür übernehmen wenn mit Admin Re4chten was zerschossen wird.

Nur solche Hotlines in denen nur Studenten sitzen die vom Schirm ablesen kommt diese Antwort sehr schnell. Und das finde ich ein Ding der Unmöglichkeit.

Was ich da auch kritisiere ist, das die Entwickler solcher Software ja nicht erst seit gestern wissen das es sowas wie Berechtigungen gibt. Aber nein, sie bekommen es nicht hin die Programme so zu stricken das auch ein User diese nutzen kann.

Ich glaube bei der Klick Tel Netzwerkversion wird man gefragt ob die User auch auf dieses Programm zugreifen sollen. Klickt man Ja an klappt das auch als User. So schwer kann das ja nicht sein das in Programmen einzubinden.

Link zu diesem Kommentar
Ich habe da auch einen Kollegen, der leider bald unsere Firma verlässt, der mir einen ähnlich merkwürdigen Vorschlag zu Admin-Rechten gemacht hat.

 

Sein Vorschlag war, ich sollte mir als Standard-User doch einfach sämtliche Admin-Rechte geben, um allen Installationsproblemen aus dem Weg zu gehen, anstatt die umständlichen Wege zu gehen (mit "runas" oder User abmelden -> Admin anmelden -> installieren -> Admin wieder abmelden -> User wieder anmelden).

Und so einen Tipp finde ich eigentlich schon vorsätzlich fahrlässig.

 

Ich habe mir natürlich für mein "Normal-User-Konto" keine Admin-Rechte eingetragen, sondern bleibe lieber beim vermeintlich umständlicheren Weg.

 

 

Hey Hainer,

 

ich kenne deinen Kollegen und das ist ein scht netter und recht guter Admin. Nur weil er geht jetzt nicht schlecht von ihm reden. Der weiss wenigstens wie man ein zusätzliches Postfach öffnet. *grins*

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...