23. maj 2007 - 19:22Der er
11 kommentarer og 2 løsninger
Bruger med/uden administrator rettigheder
Jeg har en alm privat pc med win XP pro. der er kun oprettet en bruger som har admnin rettigheder. Det mener jeg principielt rent sikkerhedsmæssigt er forkert og i øvrigt i de fleste tilfælde unødvendigt.
Kan jeg nøjes med at have en brugerkonto og så på en eller anden måde få admin rettigheder når det er nødvendigt?
Kan jeg tildele admin rettigheder til mig selv hvis jeg kan admin password? Eller kan jeg på en eller anden måde logge på som admin selvom der ikke er en admin brugerkonto - måske lidt ligesom når jeg har nogle planlagte opgaver, som afvikles som administrator.
Det kan da ikke være så svært og det vil højne sikkerheden en del.
I alle hidtige NT-versioner (inkl. XP !-), har der været en indbygget administrator-konto, som uden aktivering har ligget skjult, den kan du finde ved at logge af og bruge [Ctrl] + [Alt] + [Del], skrive kontonavnet: 'Administrator' og bruge kodeordet 'admin' ...
-- jeg aner ikke, om den også findes i f.eks. Vista ...
-- på den måde har jeg selv administreret en XP Pro med mange brugerkonti i mange år med installation af overordnede programmer, selvom min egen brugerkonto faktisk har administrator-privilegier, du kan jo så bare reducere den almindelige brugerkontos privilegier, hvis du ibrugtager administrator-kontoen (og evt. giver den et 'ordentligt' password !-)
I har begge to fat i det helt rigtige. Administrator kontoen er der jo, selvom den er skjult. Jeg viste bare ikke hvordan jeg skulle "få fat på den", det ved jeg så nu :-)
Men så ville jeg jo fjerne admin rettigheder fra den alm bruger på maskinen. Det kan jeg bare ikke, fordi jeg får beskeden "du skal tildele en anden bruger på denne maskine en administratorkonto, før du kan ændre brugerens kontotype. Dette sikrer at der altid er mindst en bruger der har administratorkonto på denne computer". Dette sker uanset om jeg logger ind som bruger eller administrator.
Jeg kan selvfølgelig godt oprette en brugerkonto mere, men jeg synes det er lidt besværligt f.eks. hver gang jeg skal boote. Og jo, jeg har for længst ændret administrator password.
Nu har jeg ikke lige muligheder for at teste det, men et forsøg ville være fra 'Administrator'-kontoen at ændre på bruger-rettighederne, men jeg er bange for at strych9s udsagn er korrekt !-)
Jeg har prøvet at logge ind fra den "skjulte" administrator konto (Den roenving beskriver 23/5) for at indskrænke rettigheder fra den alm. bruger (som er den eneste synlige) det var ikke muligt. Hvad er fidusen ved at man kan logge ind som administrator på denne måde, hvis der alligevel skal være en bruger med admin rettigheder?
jqrn -> Mon ikke du kan logge ind med den i fejlsikret tilstand? Jeg har ikke megen lyst til at eksperimentere med at fjerne admin kontoen. =) Synes bare du skal lade den være efter at have forsynet den med et godt password (hvilket i disse dage er minimum 11 karakterer, store og små bogstaver blandet, samt indeholdende tal og specialtegn.)
den indbyggede administrator bliver automatisk synlig på velkomstskærmen, hvis der ikke er andre konti med adminrettigheder. Hvis det ikke ønskes, kan det ordnes med regedit:
ja så kan det vist ikke blive meget bedre :-) ksoren: din kommentar fra 19:25 skaber også en synlig admin konto, men den kan ganske rigtigt fjernes som du fortæller i dit seneste indlæg.
Til gengæld ser det ud til at hvis der kun er to konti og den ene er administrator, så logger maskinen automatisk ind på den almnindelige brugerkonto efter boot. Så jeg vil lige se om jeg vil skjule admin kontoen, men jeg vil selvfølgelig beholde den.
Anyway jeg opnåede det jeg ville. Når jeg bare logger ind og arbejder, surfer m.m. så har jeg ikke admin rettigheder og dermed vil evt. skidt jeg rager tilmed (på trods af diverse sikkerhedsforanstaltninger og programmer) have langt hårdere vilkår for at udøve skade.
Hvis jeg får et svar fra de sidste bidragydere vil jeg fordele point.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.