Administrator vs. Admin-Rechte

Frezl

Erfahrenes Mitglied
Hey allerseits,

hab grad auf nem alten Laptop Win XP Prof (englisch) neu aufgesetzt und stehe vor folgendem Rätsel: Der erste Account, der während der Installation angelegt wird, hat in den Benutzerkonteneinstellungen als Accounttyp "Computer administrator" eingestellt, was sich auch nicht auf "Limited" umstellen lässt, da dieses ausgegraut ist.
Trotzdem gibt es aber noch den üblichen Administrator-Account, an dem man sich anmelden kann, wenn man im Anmeldebildschirm 2x strg+alt+entf drückt. Was ist der Unterschied zwischen diesen beiden Accounts?

Auf das Problem bin ich gestoßen, als ich den bei der Installation angelegten Account "Test" in "Administrator" umbenennen wollte und eine Meldung kam, dass dieser Account bereits existiert... Bin jetzt etwas verwirrt, weil ich nicht weiß, ob die beiden Accounts die gleiche Funktion haben und vll der gleiche sind (trotz unterschiedlichem Namen, aber das Passwort, das ich bei der Installation als Admin-PW festgelegt hatte, funktioniert bei beiden)

Kann mich jemand aufklären?

Gruß und Dank,
Frezl


// EDIT: Dass beide Accounts das gleiche PW haben stimmt doch nicht. Der Account "Test" hat gar keines!
 
Zuletzt bearbeitet:
Hi,
Das Adminkonto, das bei der Installation angelegt wird, wird ausgeblendet und ersetzt,
sobald ein neues Administratorkonto erstellt wird. Deswegen kannst du dein Konto nicht
auf Limited herunterstellen.
Dazu musst du ein neues anlegen ;)
Lorenz
Danke für die Benutzung des Danke-Buttons
 
Bist du sicher Was du schreibst deckt sich nicht mit meiner Erfahrung...

Bei der Installation wurde ich einerseits nach einem Administrator-Passwort gefragt und andererseits konnte ich Benutzerkonten anlegen. Da hab ich das Konto "Test" und kein anderes angelegt. Trotzdem kann ich es nicht in "Administrator" umbenennen, da angeblich ein anderes Konto mit diesem Namen existiert. Hab beim Start micht 2x strg + entf die Login-Maske aufgerufen und siehe da, ich konnte mich tatsächlich als Administrator mit dem angegebenen Passwort anmelden. Trotzdem ist es nicht möglich, das Konto "Test" runterzustufen!

Viele Grüße,
Frezl
 
Das Konto "Administrator" ist sozusagen der root von Windows, also der superuser. Das Kennwort, dass du bei der Installation einrichtest wird für dieses Konto eingerichtet. Aber ich würder dir empfehlen nur sehr selten auf dieses Konto zuzugreifen, weil das Konto KEINE Beschränkung hat. Mit einem normalen Konto, das als Computer-Administrator eingerichtet ist, kann man auch ne Menge Unsinn anstellen, aber eben nicht alles. Das Administrator-Konto wird zum größten Teil nur von bestimmten Prozessen und Netzwerkdiensten benötigt.
Windows selbst stellt sicher, dass der Benutzer so wenig wie möglich mit diesem Konto zu tun, indem es sicherstellt, dass mindestens ein Benutzerkonto den Status "Computer-Administrator" besitzt, deswegen kannst du dein Konto nicht runterstufen. Dazu müsstest du erst ein weiteres Konto einrichten dass "Computer-Administrator" ist.
 
Hallo,

das solange du kein anderes Konto mit Administrator-Rechten hast, kannst du das Konto nicht runterstufen. Ein Administrator-Konto muss immer vorhanden sein. Wenn du das Test-Konto in Administrator umbenennen möchtest, musst du natürlich erst das andere Administrator-Konto umbenennen. Aber da verstehe ich jetzt nicht, welchen SInn das haben soll.

Ich bin mir gerade nicht sicher, aber ich glaube bei dem Standard-Administrator-Konto kann man die Rechte nicht ändern oder das Konto löschen. Aber man sollte es auf jeden Fall umbenennen.

Gruß

Sascha
 
Vielen Dank für euere Antworten!

Es heißt ja immer, man soll nicht mit Administrator-Rechten arbeiten, sondern für die normale Arbeit ein Konto mit eingeschränkten Rechten verwenden. Deshalb wollt ich das Konto "Test" auch runterstufen - und als das nicht funktioniert hat - umbenennen und ein neues Konto "Test" mit eingeschränkten Rechten erstellen.

Welches von den beiden Admin-Konten ist bei solchen Aussagen gemeint? Dass das Root-Konto nicht für die normale Arbeit gemacht ist, merkt man ja schon daran, dass der Login etwas versteckt ist. Aber gehe ich auch ein Sicherheitsrisiko ein, wenn ich mit dem Admin-User "Test" arbeite?

Viele Grüße,
Frezl
 
Wenn du wirklich nur arbeiten willst mit einem Konto, empfiehlt es sich, dem Konto nur eingeschränkte Rechte zu geben. Natürlich musst du dann jedesmal, wenn du was installiren willst oder so, das Konto wechseln. Das ist eine Frage der persönlichen Bequemlichkeit. Kritisch wird ein Konto mit viel Rechten nur, wenn Schadsoftware(Viren,Trojaner, etc) auf deinen Rechner gelangt, aber ich hoffe mal, dass du deinen Rechner ausreichend schützt(Updates, Virenscanner).
Die traurige Wahrheit ist trotzdem, dass man niemals komplett sicher ist. Aber bei einem Konto mit eingeschränkten Rechten ist es natürlich wesentlich aufwendiger Schaden anzurichten.
 
Mkay, gut zu wissen. Danke für eure Hilfe. Bin jetzt soweit im Bilde aber doch schwer verwirrt, was sich Microsoft bei dem merkwürdigen Konzept gedacht hat. Es benutzt doch jeder, der allein am PC arbeitet den einen Account, der dann logischerweise Admin-Rechte hat. Die wenigsten werden da zwischen Admin- und Arbeits-Account trennen - was ich an meinem Arbeits-Computer übrigens auch nicht mache :p

Anti-Viren-Software ist bei mir natürlich aktiviert und aktuell und die Firewall im Router an. Außerdem benutze ich beim Surfen Script- und Adblocker. Sollte also alles ausreichend gesichert sein? Außerdem hab ich in der Systemsteuerung gerade noch den Eintrag "Data Execution Prevention" gefunden. Bringt das was, die einzuschalten, oder frisst die nur unnötige Performance?

Gruß und Dank,
Frezl
 

Neue Beiträge

Zurück