Einschränkungen für Benutzer Administrator
Hallo,
ich möchte mein System so ändern, dass der Administrator auf manche Verzeichnisse nicht mehr zugreifen kann.
Grund: Auch der Administrator darf nicht auf alle Daten zugreifen/alles sehen, sondern soll nur bestimmte Ordner/Dateien sehen/Zugriff haben.
Geht dies im Dateisystem nur mit einem extra Benutzer z.B. Admin-2, der nicht auf alle Verzeichnisse Zugriff hat (geänderte Dateiberechtigungen und den jeweiligen Zugriff vom "Hauptadministrator" eingerichtet bekommt? oder auch anderst?
Gibt es noch andere Möglichkeiten/Lösungen im Windows?
Vielen Dank!
ich möchte mein System so ändern, dass der Administrator auf manche Verzeichnisse nicht mehr zugreifen kann.
Grund: Auch der Administrator darf nicht auf alle Daten zugreifen/alles sehen, sondern soll nur bestimmte Ordner/Dateien sehen/Zugriff haben.
Geht dies im Dateisystem nur mit einem extra Benutzer z.B. Admin-2, der nicht auf alle Verzeichnisse Zugriff hat (geänderte Dateiberechtigungen und den jeweiligen Zugriff vom "Hauptadministrator" eingerichtet bekommt? oder auch anderst?
Gibt es noch andere Möglichkeiten/Lösungen im Windows?
Vielen Dank!
Please also mark the comments that contributed to the solution of the article
Content-Key: 112848
Url: https://administrator.de/contentid/112848
Printed on: April 20, 2024 at 03:04 o'clock
5 Comments
Latest comment
Die einzige, anerkannt sichere Methode ist, alleiniger Admin auf dem Rechner zu sein. Alles andere ist umgehbar, auch Verschlüsselung (durch Keylogger/Anfertigen von Screenshots). Verschlüsselung reicht jedoch für das Sicherheitsbedürfnis der meisten aus. Die Verschlüsselung von Windows ist gekoppelt an einen Admin zur Wiederherstellung - dies ist meist der Domänenadmin, ergo unpassend. Nimm TrueCrypt.
Natürlich gibt es Datenschutzerklärungen und ich denke auch, dass der Admin eingestellt wird als Vertrauensperson. Will jemand jedoch diesen Schutz partout, was willst Du machen. Er übernimmt dann natürlich die Verantwortung für die Datensicherung.
Die Diskussion ist uralt und wird hoffentlich nicht erneut ausgerollt
Die Diskussion ist uralt und wird hoffentlich nicht erneut ausgerollt