Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows 7 Ist es Möglich einzelnen Programmen Hauptbenutzerrechte zu geben?

Mitglied: aGeers

aGeers (Level 1) - Jetzt verbinden

11.11.2011 um 10:05 Uhr, 3864 Aufrufe, 13 Kommentare

Hallo,

ich meine mal gelesen zu haben das es möglich ist unter Windows7
einzelnen Programmen mehr Rechte zu geben, während der User normal als
Benutzer arbeitet.

Ist dies möglich? Per GPO?

Danke!
Ageers
Mitglied: crosshead
11.11.2011 um 10:38 Uhr
Hi,
zumindest kannst du ja die Anwendung unter Eigenschaften/Kompatibilität immer als Administrator ausführen lassen, oder
unter Eigenschaften/Sicherheit dem eingetragenen User die dem entsprechenden Rechte geben, oder die gewünschte Usergruppe zufügen. Mit der GPO hab ich das allesdings auch noch nicht getestet.
Bitte warten ..
Mitglied: DerWoWusste
11.11.2011 um 11:23 Uhr
@crosshead: Es sieht nicht wirklich so aus, als wüsstest Du, wovon Du sprichst, mit Verlaub.
Auf den genannten Wegen kann man Dergleichen keineswegs erreichen. Das eine (Reiter Sicherheit) hat mit einem anderen Rechtekontext wie erwünscht leider gar nichts zu tun. Das Andere (Haken auf dem Komp.-Reiter) bringt nichts, da man weiterhin ein Adminkennwort braucht.

@aGeers:
Lass es lieber. Du reißt Dir enorme Sicherheitslücken auf. Wenn Du das willst, melde Dich wieder.
Bitte warten ..
Mitglied: BitmeIO101
11.11.2011 um 11:57 Uhr
Hallo,

Zitat von DerWoWusste:
@aGeers:
Lass es lieber. Du reißt Dir enorme Sicherheitslücken auf. Wenn Du das willst, melde Dich wieder.

bei uns nutzen wir Programme, die laut unserer "technischen Leiter" ohne Adminrechte nicht funktionieren. Daher melden sich bei uns manche User mit administrativen Rechten an. Falls es die Möglichkeit gibt, dass nur das betroffene Programm mit administrativen Rechten ausgeführt wird, würde das doch eher Sicherheitslücken schließen oder nicht? An einem Lösungsvorschlag wäre ich ebenfalls interessiert.

Gruss, Sascha
Bitte warten ..
Mitglied: 60730
11.11.2011 um 12:21 Uhr
moin,

[OT]
@DWW - ist das nicht heute üblich?
Immer frei nach dem Motto, es reicht nicht nix zu wissen, man muß es den anderen auch beweisen können?
[/OT]

Üblichwerweise braucht kein Programm Adminrechte.
Richtigerweise heisst es:

Manche Software braucht schreibenden Zugang zu bestimmten Ordnern oder Regkeys
Die werden zwar während der Installation angelegt - dort aber keine speziellen Rechte vergeben.

MIt anderen Worten - ich kenne keine Software - selbst die fieseste Adobe Software - kriegt man mit Userrechten zum laufen, wenn man die richtigen Rechte setzt.

Gruß
Bitte warten ..
Mitglied: DerWoWusste
11.11.2011 um 13:00 Uhr
@Sascha: Wenn Du Kommandozeilenprogramme hast, dann geht das in Ordnung., da diese nicht sichtbar ausgeführt werden müssen. Bei ALLEN anderen kommt eine Höherstufung leider dem kompletten Verlust an Kontrolle gleich. Suchbegriffe bei Google: shatter attack. Links zum Beispiel: http://www.google.de/url?sa=t&rct=j&q=der%2Bkeiler%2Bsavescred& ... . Andere Tools wie runasspc, cpau oder sudowinxy sind keinen Deut besser.

Das einzige Tool, was es schafft, einzelne Rechte auf bestimmte Aktionen/USer zu binden und dabei nicht KOMPLETT VERSAGT, ist http://www.beyondtrust.com/Products/PowerBroker-Desktops-Windows-Editio ...
Kann man nehmen, kostet aber in der verwaltbaren Edition Geld.

@Timo
Ich hab schon bei einigen Programmen versagt, diese ohne Rechte zum Laufen zu bekommen. Manche fragen tatsächlich die Gruppenzugehörigkeit ab.
Bitte warten ..
Mitglied: clSchak
11.11.2011 um 13:23 Uhr
Hallle

wir hatten ein ähnliches Problem mit einer alten Software die Log-Files nach c:\programme\erpname\logs schreiben wollte und nur aus dem Grund unter Win7 nicht einmal mit Hauptbenutzer-Rechte laufen wollte, gelöst haben wir es dann so, dass wir einfach den Installationspfad auf c:\<ordnername>\<erp> geändert haben und schon klappte das alles.

Das liegt auch meistens daran das (schlecht?) programmierte Software ihre Temp-Daten nicht nach %appdata% sondern in das eigene Verzeichnis schreiben wollen und die sind in der Regel geschützt und der/die/das UAC verhindert den Zugriff darauf (jetzt könnt ihr mich gerne schlagen, das war die Antwort die ich von einem der Programmierer bekommen hab)
Bitte warten ..
Mitglied: DerWoWusste
11.11.2011 um 13:29 Uhr
jetzt könnt ihr mich gerne schlagen...
Nicht doch. Aber
der/die/das UAC verhindert den Zugriff darauf
ist dennoch Blödsinn. Die UAC sperrt nichts, schon gar nicht macht Sie Dinge inkompatibel zu Nutzerrechten - ganz im Gegenteil. Durch virtuelle Ordner (Virtual Store) leitet sie zum Beispiel Schreibzugriffe um, die, wie von Dir beschrieben, im Auftrag des Nutzers in den Programmordner schreiben wollen. Ohne UAC scheitern diese.
Bitte warten ..
Mitglied: clSchak
11.11.2011 um 13:45 Uhr
bevor wir an einander vorbei reden - ich meine jetzt die Benutzerkontrolle - wo man dann die Aufforderung bekommt das etwas zugelassen werden soll bzw. wo man dann das Admin-Passwort eingeben muss.
Bitte warten ..
Mitglied: DerWoWusste
11.11.2011 um 14:16 Uhr
Eben diese meine ich auch. Die verhindert rein gar nichts. Das große Missverständnis kommt daher, das sehr viele unter xp/win2k als Hauptbenutzer arbeiten durften. Nun arbeiten sie (da es seit Vista keine Hauptbenutzerprivilegien mehr gibt) als Benutzer und kommen nicht klar. Wer ist Schuld? Nicht die UAC, sondern mangelnde Privilegien.
Bitte warten ..
Mitglied: clSchak
11.11.2011 um 14:19 Uhr
ich weis was du meinst - und ich denke wir reden vom gleichen - wir konnten das halt wie oben beschrieben lösen, indem wir einfach keinen Standard-Pfad genommen haben für die Software und es dann funktionierte
Bitte warten ..
Mitglied: Shaby
15.11.2011 um 12:28 Uhr
Zitat von 60730:

MIt anderen Worten - ich kenne keine Software - selbst die fieseste Adobe Software - kriegt man mit Userrechten zum laufen, wenn
man die richtigen Rechte setzt.

Hallo Zusammen

Ich habe bei uns daselbe Problem, dass momentan die Benutzer alle als Administrator definiert sind, da ein bestimmtes Programm einfach nicht mit dem Hauptbenutzer arbeiten will. resp. eine Funktion will als normaler Benutzer nicht funktionieren (Ist eine Firmeneigene Anwendung, welche einen Word Brief erzeugt). Wie kann man herausfinden, wo man welche Rechte setzen muss?

Gibt es ein Tool welches auflistet, was alles bei einer Anwendung passiert resp. worauf zugegrifen wird? (verwendete RegKeys, Dll's und Verzeichnisse)

Wie macht ihr das?

Grüsse
Shaby
Bitte warten ..
Mitglied: DerWoWusste
15.11.2011 um 12:34 Uhr
Moin Shaby.

Nimm procmon (runterladen bei MS), zeichne ein Log auf und such nach access denied.
Bitte warten ..
Mitglied: Shaby
15.11.2011 um 12:36 Uhr
Zitat von DerWoWusste:
Moin Shaby.

Nimm procmon (runterladen bei MS), zeichne ein Log auf und such nach access denied.

Vielen Dank für die prompte Hilfe! Werde ich testen.

Grüsse Shaby
Bitte warten ..
Ähnliche Inhalte
Windows Installation

Windows 7 Installation nicht möglich

Frage von Jabberwocky86Windows Installation8 Kommentare

Hallo zusammen Ich bin gerade mit meinem Latein am Ende und dachte vielleicht habt ihr noch eine gute Idee. ...

Windows 7

Windows 7 Login nicht mehr möglich

Frage von momaiWindows 73 Kommentare

Hallo, ich habe wieder mal ein Problem bei dem ihr mir sicher weiterhelfen könnt. Ich habe einen Windows 7 ...

Windows 7

Remote einen User Adminrechte geben um Programme zu löschen?

Frage von Seak39Windows 710 Kommentare

Hallo, Und zwar haben wir ein Problem wir müssen in unsere Firma den Usern gewisse Programme Lokal runterlöschen. Leider ...

RedHat, CentOS, Fedora

Einem besonderen Benutzer unter CentOS 7 shutdown Recht geben

gelöst Frage von OIOOIOOIOIIOOOIIOIIOIOOORedHat, CentOS, Fedora2 Kommentare

Moin, weiß jemand wie ich NUR EINEM Benutzer das Recht gebe ohne root Rechte eine Maschine herunter zu fahren? ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Hyper-V
Hyper-V mit altem XEON-Server. Was ist falsch?
Frage von LollipopHyper-V11 Kommentare

Hallo Bin etwas frustriert. Kleinbetrieb, ca. 15 PC's, 2 Stk. Server mit einigen virtuellen PC's für Fernwartung, VaultServer für ...

Windows Server
NTFS Berechtigungen Ordnerstruktur
Frage von hukahu23489Windows Server11 Kommentare

Hallo, ich bin seit kurzem in einer neuen IT-Abteilung und bin über das Berechtigungskonzept des Unternehmens sehr schockiert. Ich ...