Windows 10 Benutzerkonten anlegen & verwalten aber WIE!?!?!

eZ_Bolek

Ensign
Registriert
Aug. 2013
Beiträge
194
Hallo!
Ich bin gerade dabei einen Rechner zu formatieren da mehrere Personen dran arbeiten brauche ich 2 verschiedene Benutzerkonten-Arten.

1x Admin
1x Benutzer der NICHTS INSTALLIEREN DARF

Wie lege ich einen Standardbenutzer an, der NICHTS, ABSOLUT NICHTS INSTALLIEREN DARF, außer er bekommt das Adminpasswort?
(Standardbenutzer kann nämlich immer noch einiges installieren was ohne Admin rechten geht)

Weiteres großes Problem:
Beim Starten des Pc´s gibt es ja die Anmeldemaske wo man den Benutzer auswählen kann.
Egal welche Benutzer ich schon angelegt habe, kommt einer um die Ecke und loggt sich mit seinen Microsoft Konto an, dass nicht angelegt war und installiert wieder drauf los!
Wie kann ich verhindern dass sich jemand mit seinem eigenem Microsoft Konto anmelden kann?

Das System ist: Windows 10 x64 Professional
 
Zuletzt bearbeitet:
Einfach den Admin in die Gruppe "Administratoren" (dafür musst du selbst Admin sein!) und den User ohne Berechtigung in die Gruppe "Benutzer" bringen.
Unter Win Pro kannst das über Computerverwaltung/Lokale Benutzer und Gruppen machen.
 
Polakboy schrieb:
Wie lege ich einen Standardbenutzer an, der NICHTS, ABSOLUT NICHTS INSTALLIEREN DARF, außer er bekommt das Adminpasswort?
(Standardbenutzer kann nämlich immer noch einiges installieren was ohne Admin rechten geht)

Ein Standardbenutzer kann nichts außerhalb seines Accounts installieren. Innerhalb seines Accounts kann er das schon. Er kann portable Apps runterladen und ausführen, Dinge wie Chrome installieren die sich in den lokalen APPDATA Ordner des Benutzers einfügen, usw. Wüßte nicht wie man das verhindern soll. Gut, eine Möglichkeit gäbe es da schon, aber die ist eher nicht praktikabel.

Polakboy schrieb:
Wie kann ich verhindern dass sich jemand mit seinem eigenem Microsoft Konto anmelden kann?

Gruppenrichtlinieneditor starten, zu Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options gehen und dort das Anmelden über Microsoft Accounts deaktivieren.
Referenz
 
Standardbenutzer anlegen

CMD mit Adminrechten:

net user Nutzername Passwort /add

Aber alles kannst damit auch nicht verhindern, hat DocWindows ja schon geschrieben.

Live-ID Login verhindern:

Computerverwaltung - Lokale Sicherheitsrichtlinie - Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen:

„Konten: Microsoft-Konten blockieren“.
 
SUPER! Danke schon mal für den Tipp!
Mein Admin Konto war bei Standardbenutzer und bei Administratoren hinterlegt, ich habe den jetzt bei "Benutzer-Gruppe" gelöscht und nur bei den Administratoren drin gelassen, ist das richtig?


Aber warum kann ich nicht verhindern dass ein Standardbenutzer absolut nichts installieren kann?
Bei meinem Arbeitgeber kann ich nicht mal ein Flash-Player-Update aufspielen ohne ein Admin Passwort eingeben zu müssen, wie geht das? Sowas möchte ich auch bei mir einrichten.
 
Zuletzt bearbeitet:
Polakboy schrieb:
Aber warum kann ich nicht verhindern dass ein Standardbenutzer absolut nichts installieren kann?
Bei meinem Arbeitgeber kann ich nicht mal ein Flash-Player-Update aufspielen ohne ein Admin Passwort eingeben zu müssen, wie geht das? Sowas möchte ich auch bei mir einrichten.

Schätze mal, dass der Flash Player Installer etwas in Systemregionen (Windows Registry, Prorgammordner, Windows-Ordner) schreiben will, was ja ein Standarduser nicht darf. Darum braucht man Admin-Rechte. Müsste bei dir auch so funktionieren.
Absolut nichts installieren geht halt nicht, weil eine "Installation" ja vieles sein kann. Handelt es sich um eine MSI-basierter Installation könnte man vielleicht das Starten des Installer-Prozesses verhindern, aber es gibt ja noch andere Installerprogramme (Nullsoft-Installer z.B.). Das ist für Windows ein Programm wie jedes andere auch. Gibt auch noch Portable Apps, die überhaupt nicht klassisch installiert werden, aber dann trotzdem vom Benutzer heruntergeladen und ausgeführt werden können.
 
Zurück
Oben