1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Win2k: Admin-Rechte loswerden

Discussion in 'Sicherheit' started by magiceye04, Oct 19, 2009.

Thread Status:
Not open for further replies.
  1. magiceye04

    magiceye04 Wandelndes Forum

    Ich hab hier einen Rechner mit Windows2000, wo der Hauptaccount volle Admin-Rechte hatte.
    Da damit aber ohne Router ins Internet gegangen werden soll, wollte ich die Admin-Rechte für den Benutzer loswerden.
    Also kurzerhand den Account auf "Benutzer" gesetzt.
    Allerdings scheine ich damit nach wie vor alle Rechte zu haben.

    Wie kann ich
    a) überprüfen, was ich alles darf (Systemdateien löschen geht, aber die Methode ist ja doch etwas brutal ;) )
    b) die vollen Rechte loswerden?

    Gandalf hat zwar in seiner umfangreichen Anleitung zum Sichermachen des PCs geschrieben, daß man lieber einen neuen Account anlegen soll - aber nach den 7 Jahren, in denen der Rechner jetzt so läuft, hat sich seeeehr viel an Programmen, Einstellungen usw. angesammelt, was dann vermutlich alles neu konfiguriert werden müßte. Das wollte ich eigentlich vermeiden. :eek:(bzw. dem Benutzer nicht zumuten)
     
    Last edited: Oct 19, 2009
  2. Falcon37

    Falcon37 Ganzes Gigabyte

  3. magiceye04

    magiceye04 Wandelndes Forum

    OK Danke!
    Bissel kryptische Bedienung, aber das Tool sagt mir, es wären volle Dateizugriffsrechte für jedes Verzeichnis vorhanden.
    Ich will nun aber auch nicht pauschal die Rechte für alle Verzeichnisse entziehen. Dann geht vermutlich gar nix mehr.

    Gibts vielleicht sowas wie einen "Rechte-Reset" in Windows?

    Immerhin, die Benutzerverwaltung darf der Account schon nicht mehr aufrufen, ist nicht so, daß es überhaupt keinen Unterschied zum Admin-Konto gibt...
     
  4. kazhar

    kazhar Viertel Gigabyte

    zu welchen gruppen gehört der benutzer?
    computerverwaltung -> lokale benutzer & gruppen -> benutzer -> eigenschaften des benutzers -> mitgliedschaft

    er sollte nur zur gruppe der benutzer gehören, wenn er als surfaccount genutzt werden soll.
     
  5. kalweit

    kalweit Hüter der Glaskugel

    Variante in bunt -> http://technet.microsoft.com/de-de/sysinternals/bb897332.aspx

    Vermutlich sind die Zugriffsrechte an den Account und nicht an die Gruppe gebunden bzw. auch die Gruppe "Benutzer" (oder "Jeder") hat entsprechende Zugriffsrechte.
     
  6. magiceye04

    magiceye04 Wandelndes Forum

    Ich hab ihn als "Benutzer" eingestellt.
    Wird auch als "eingeschränkter Benutzer" geführt.
    Für das Windows-Verzeichnis habe ich die Schreib/Änderungs-Rechte jetzt einfach mal komplett entzogen (bzw. extra verboten), das dürfte ja das wichtigste sein und bisher klappt auch soweit noch alles.

    Mich wundert nur, daß das Enum-Tool mir auf dem betreffenden Rechner gerade mal 2 Einträge für c:\winnt bringt.
    Nämlich c:\winnt und c:\schedlog.txt
    Auf meinem Arbeitsrechner wird jede einzelne Datei extra aufgeführt :confused:
     
    Last edited: Oct 19, 2009
  7. deoroller

    deoroller Wandelndes Forum

  8. magiceye04

    magiceye04 Wandelndes Forum

    Das war in der Tat mal FAT32 bei der Installation.
    Nun scheinen die Rechte korrekt zu sein. :)
     
  9. magiceye04

    magiceye04 Wandelndes Forum

    Hm, irgendwie hatte Thunderbird keinen Zugriff auf die Einstellungen und Mails - und auch nach Wiederherstellung der Zugriffsrechte aufs Profil und Mail-Verzeichnis in den Anwendungsdaten will Thunderbird nix mehr von den alten Daten wissen.
    Offenbar hat er das Profil einfach überschrieben.
    Gibts eine Möglichkeit, das relativ einfach wieder hinzubiegen?

    Bevor ich jetzt alles wieder komplett neu einrichte und die verwinkelte Verzeichnisstruktur von 1GB Mails, teilweise aus Zeiten vor Thunderbird, einbinde, werde ich wohl notgedrungen in einem Backup wühlen - aber das ist ein paar Tage alt und womöglich fehlen da ein paar Mails, wenn ich alles überschreibe, darum wäre ich froh, wenn ich einfach nur wieder die Original-Einstellungen hätte.
     
  10. deoroller

    deoroller Wandelndes Forum

    Hat der Benutzer keinen Vollzugriff in seinem eigenen Benutzerprofil?
     
  11. magiceye04

    magiceye04 Wandelndes Forum

    Gute Frage.
    Eigentlich sollte das so sein.
    Aber als ich nach dem von Dir verlinkten Vorschlag die Rechte gesetzt habe, kam die Meldung, daß nicht alle Verzeichnisse gefunden wurden.
    Vielleicht hängts damit zusammen.
    Die beiden mir bekannten Verzeichnisse mit dem Profil und den Mails haben jedenfalls Vollzugriff für alle. Ist zwar auch nicht gerade OK, aber in diesem Fall sollten zu viele Rechte eigentlich nicht schaden.
     
Thread Status:
Not open for further replies.

Share This Page