Kopie des Admin-Kontos erstellen und dieses dann als Benutzerkonto einrichten - WIN7

  • Ersteller Ersteller SenioRa
  • Erstellt am Erstellt am
S

SenioRa

Gast
Hallo,
dieses Thema ist z.T. schon mal in ähnlicher Form diskutiert worden, aber ich bin mir da mit der Umsetung nicht ganz schlüssig.
Mein Problem:
Bisher habe ich alle Aufgaben am Laptop mit WIN7 Prof. 64 Bit erledigt. Aufgrund der in letzter Zeit verstärkten Hackerangriffe möchte ich mir endlich ein Benutzerkonto anlegen. Mit diesem Konto sollten alle bisherigen Einstellungen des Admin-Kontos übernommen werden, natürlich ohne Adminrechte.

Ich habe gelesen, dass man unter << C:\Dokumente und Einstellungen\ADMIN >> den Inhalt des Admin-Ordners in den neuen Nutzerordner kopieren soll. Der Adminordner hat bei mir eine Größe von ca. 20GB und der Plattenspeicher von C:\ hat nur noch ca. 12GB freien Platz.

Ich dachte immer, dass der Benutzer nur Zugriffsrechte auf die installierten Programme bekommt, wobei er dann nicht so riesigen Speicherbedarf benötigt. Ist das so?

Gibt es eine Möglichkeit, die Funktionen zu vertauschen, d.h. dass Admin zum User wird und umgekehrt? Welche Programme und Einstellungen werden generell für den Admin benötigt? Kann man sich, wenn gefordert, nicht als Admin einloggen und dann die entsprechenden Einstellungen vornehmen und anschließend als User weiterarbeiten?
Ist das zu einfach gedacht?

Vielleicht habt ihr ein paar einfache Lösungsvorschläge für mich, wofür ich mich schon jetzt bedanken möchte
 
Zuletzt bearbeitet von einem Moderator:
Die einfache und schnelle Möglichkeit ist, ein zweites Adminkonto anzulegen und dein bisher verwendetes Konto auf normale Benutzerrechte zurückzustufen. Nach meiner Erfahrung machen hierbei nur sehr wenige Programme Probleme. Falls doch, hilft es meistens, den diesen Programmen zugeordneten Pfaden im Programmverzeichnis und unter Programmdata Schreibrechte für den eingeschränkten User zu erteilen (war bei mir z.B. beim Ebay Turbolister notwendig).

Die saubere aber zeitaufwendige Methode ist, den Rechner neu aufzusetzen und dabei gleich von Beginn an zwei Benutzerkonten einzurichten - Admin und normaler Benutzer. Alle Installationen dann vom Adminkonto aus durchführen, alle Daten und persönlichen Einstellungen vom Benutzerkonto ohne Adminrechte erledigen. Ist während des Aufsetzens durchaus mit Aufwand verbunden, weil man diverse persönliche Einstellungen in beiden Konten durchführen muss. Schließlich muss man doch gelegentlich ins Adminkonto rein, da ist es ganz angenehm wenn es dort auch "wie zu Hause" aussieht.
 
"Dokumente & Einstellungen" existieren bei Windows 7 nicht mehr, der Profilordner wird unter "Users" heute bespeichert. Gibt es nur eines, grössere Festplatte oder Windows-Partition vergrössern.
 
Also ich wüsste nicht, was dagegen spricht ein neues Adminkonto anzulegen und das bisherige Konto zurückzustufen. Hab es selbst gerade so bei einer Win 8.1 Pro Installation gemacht. Erst mit dem bei der Installation angelegten Adminkonto alles eingerichtet und installiert und dann neuen Admin angelegt und das fertig eingerichtete Konto zurückgestuft. Was sollte daran unsauber sein? (Ist wirklich eine ernst gemeinte Frage)

Was die Adminrechte und bestimmte Programme betrifft: Als normaler Benutzer kannst du einige Systemeinstellungen erst ändern, wenn du einen Adminlogin eingibst. Du musst dafür jedoch nicht den Benutzer wechseln sondern kannst problemlos mit eingeschränkten Rechten weiterarbeiten. Auch einzelnen Programmen, die Adminrechte erfordern, kannst du mit "Als Administrator ausführen" temporär Adminrechte geben, während alles andere mit Benutzerrechten weiterläuft.
 
X-Ray8790 schrieb:
Also ich wüsste nicht, was dagegen spricht ein neues Adminkonto anzulegen und das bisherige Konto zurückzustufen. Hab es selbst gerade so bei einer Win 8.1 Pro Installation gemacht. Erst mit dem bei der Installation angelegten Adminkonto alles eingerichtet und installiert und dann neuen Admin angelegt und das fertig eingerichtete Konto zurückgestuft. Was sollte daran unsauber sein? (Ist wirklich eine ernst gemeinte Frage)
Unsauber dahingehend, als dass das zurückgestufte Konto immer noch dasjenige ist, von dem die Anwendungsprogramme seinerzeit ursprünglich installiert wurden, und entsprechend manche Einstellungen und Dateien lokal in diesem Konto abgelegt sind. Bei einer Deinstallation oder einem Update vom später angelegten Adminkonto aus sind diese Dateien und Einstellungen dann nicht im Zugriff.
Beispielsweise - was kaum jemand weiß - die Einträge in der Systemsteuerung unter "Programme deinstallieren" sind nicht für alle Benutzerkonten identisch, sondern benutzer-individuell. In meinem Adminkonto habe ich dort z.B. Einträge die im normalen Benutzerkonto überhaupt nicht auftauchen. Und umgekehrt auch, beispielsweise Dropbox taucht nur in der Uninstall-Liste meines normalen Benutzerkontos auf, weil der Dropbox-Installer hirnloserweise sein Zeug nur lokal ins Konto installiert anstatt ins allgemeine Programmverzeichnis.

Wie gesagt, in geschätzen 98% der Fälle wird die Methode der nachträglichen Rückstufung gutgehen. Ich beschäftige mich schon seit einem knappen Jahrzehnt mit der Thematik und bin seit 2005 (mit WinXp, später Vista, 7, 8) mit zwei Benutzerkonten unterwegs, und habe in der Zeit einige Konzepte ausprobiert. Damals war weder XP noch die seinerzeit aktuellen Programme oftmals nicht wirklich auf den Betrieb ohne Adminrechte ausgelegt - das hat sich erst mit der Einführung von Win7 spürbar gebessert. Am problemlosesten ist es wirklich, wenn man unmittelbar nach der Windows-Installation zwei Konten anlegt und dann seine Programme installiert. Für ein paar wenige Spezialkandidaten wie z.B. das erwähnte Dropbox oder den Ebay Turbolister muss man eine Sonderlösung gehen und das normale Benutzerkonto kurzzeitig auf Adminrechte umschalten, das Zeug dort installieren und dann das Konto wieder auf "ohne Adminrechte" zurückschalten. Gottseidank hält sich mittlerweile die Mehrheit der Windows-Programme an die üblichen Konventionen, so dass solche Kunstgriffe wirklich die Ausnahme sind.
 
Zuletzt bearbeitet:
Ich habe euch erst mal reden (schreiben) lassen, um ein paar Meinungen zu diesem Thema einzufangen. Es scheint doch komplizierter zu sein, als ich es mir gedacht habe.
Das System neu aufzusetzen, werde ich erst mal an den Schluss aller Möglichkeiten stellen.
Wie ich bereits erwähnt hatte, ist der verfügbare Speicherplatz auf C:\ mit 12GB für das Benutzerkonto aus eurer Sicht nicht ausreichend. Ich könnte durch Erweiterung der Partition C:\ noch ca. 20GB dazu gewinnen => 32GB.
Das würde ich in den kommenden Tagen mal versuchen.

Wie verhält es sich dann aber bei der Installation der Programme im neuen Benutzerkonto mit den Lizenzrechten?
Oder habe ich diese Aktion falsch verstanden, sondern muss nur der jeweilige Pfad der Erstinstallation angegeben werden?
Meine PC-Kenntnisse reichen für den Hausgebrauch zwar aus, aber hier wird es für mich etwas komplizierter und ich möchte nicht nach einer fehlgeschlagenen Aktion doch noch den Laptop neu aufsetzen müssen.
 
SenioRa schrieb:
Wie ich bereits erwähnt hatte, ist der verfügbare Speicherplatz auf C:\ mit 12GB für das Benutzerkonto aus eurer Sicht nicht ausreichend. Ich könnte durch Erweiterung der Partition C:\ noch ca. 20GB dazu gewinnen => 32GB.
Diese Aussage verstehe ich nicht. Warum sorgst du dich um den freien Speicherplatz? Du must das aktuelle Konto nicht duplizieren.
(Off-Topic: 12 GB freier Platz auf C:\ sind zwar etwas knapp, aber das hat mit der Fragestellung rund um die Benutzerkonten nichts zu tun).
Wenn du die Methode:
neues Adminkonto anlegen - bestehendes Konto zurückstufen
anwendest, gehen vielleicht ein paar MB für das neue "leere" Konto drauf, aber das war's dann. Es gibt i.d.R. keine Notwendigkeit, die Programme neu zu installieren. Ausnahme(n) siehe unten.

SenioRa schrieb:
Wie verhält es sich dann aber bei der Installation der Programme im neuen Benutzerkonto mit den Lizenzrechten?
Oder habe ich diese Aktion falsch verstanden, sondern muss nur der jeweilige Pfad der Erstinstallation angegeben werden?
Ehrlich gesagt, verstehe ich auch diese Fragen nicht.
Alle "deine" Programme sind ja bereits im System installiert, und i.d.R. für alle Benutzerkonten zugängig.
Ganz wenige Ausnahmen wie das oben erwähnte Dropbox sind Sonderfälle, deren Installer sind nicht an gängige Windows Konventionen halten.
Falls im weiteren Verlauf die Wartung etc. vom neu angelegten Adminkonto aus bei einem Programm Probleme verursacht, würde ich zunächst eine Reparatur-Drüber-Installation von diesem neuen Konto aus versuchen. Dabei wird die bestehende Installation überschrieben, was im Idealfall fast keinerlei zusätzlichen Speicherplatz verbraucht.
 
Zuletzt bearbeitet:
Zur Vergrößerung des Speichers habe ich mich auf die Aussage von frogger9 bezogen.
Außerdem hatte ich bei der Suche nach einer Lösung in einem anderen Forum gelesen, dass man den kompletten Ordner des Admin in den neuen Ordner des Users kopieren sollte und dann wird es auf meiner Partition eng.
Der Ordner "AppData" meines Admin hat schon eine Größe von 16GB!
Also werde ich diesen Gedanken schon mal verwerfen.

Das mit den Neuinstallationen der Programme im neuen Benutzerkonto war wohl eine Falschinterpretation von mir. Sorry.
Leider fehlt mir das Fachwissen, wie die Struktur der Konten mit den Zugriffsrechten auf die Programme aufgebaut ist.
Eine grafische Darstellung würde mir da schon eher helfen als ein Beschreibung, um das System besser zu verstehen. Leider habe ich dazu noch nichts gefunden.

Aus der bisherigen Diskussion heraus, würde ich mich für die Abstufung des Adminkontos entscheiden, was für mich momentan die einfachste Lösung zu sein scheint. Ich weiß zwar nicht, was bei diesem Vorgang dann intern "umgestrickt" wird, aber ich hoffe auf ein störungsfreies Endergebnis, so dass ich mich dann wieder "wie zu Hause" fühlen kann!

Für diesen geschilderten Fall der Rechteänderungen, den sicher viele User mal vorhaben, sollte Microsoft doch mit seinen Betriebssystemen Lösungen schaffen, die auch nicht so Versierte problemlos umsetzen können.

Bevor ich mich aber an die Umsetzung mache, werde ich erst einmal eine Sicherung des Systems durchführen.
Wenn jemand noch andere Meinungen und Vorschläge zur Anfrage hat, schreibt sie bitte gern auf.
 
SenioRa schrieb:
Leider fehlt mir das Fachwissen, wie die Struktur der Konten mit den Zugriffsrechten auf die Programme aufgebaut ist.
Eingentlich ist die Sache ganz einfach: es gibt:

Benutzerkonten

System-Programmverzeichnis ("C:\Programme" bzw. "C:\Programme x86").

Lokales Benutzerprofil ("C:\Users\<Kontoname>").
Dieses ist grob gesagt zweigeteilt, in einen Bereich der standardmäßig sichtbar ist und einen Bereich, der standardmäßig unsichtbar ist. Der sichtbare Bereich enthält z.B. die Ordner "Downloads", "Dokumente", "Musik, etc."
Der unsichtbare Bereich enthält Programmeinstellungen und Daten, beispielsweise Vorlagen für Office, Mailkonten und Einstellungen für MailClients.

Startmenü
Das Startmenü ist ebenfalls zweigeteilt. Ein Bereich enthält die Links und Gruppen, die für alle Benutzerkonten sichtbar sind, der zweite Bereich enthält Links und Gruppen, die nur für den angemeldeten User sichtbar sind. In der Praxis merkt man davon auf den ersten Blick nichts, weil Windows beide Bereiche zusammenmischt.

Benutzerkonten mit Adminrechten dürfen "alles", evtl. abgesichert durch die vorgeschalteten UAC-Abfragen.
Benutzerkonten ohne Adminrechte haben auf die Programmverzeichnisse nur lesenden Zugriff, in ihren lokalen Datenbereich dagegen Vollzugriff.

Programme werden üblicherweise ins Programmverzeichnis installiert, dazu braucht es einen User mit Adminrechten.

User-spezifische Einstellungen laden im lokalen Profil, die entsprechenden Verzeichnisse werden zumeist beim ersten Progammstart unter dem entsprechenden Benutzerkonto erzeugt.

Die Links im Startmenü werden vom Installer angelegt. Manch Installer legt die Verknüfungen leider nur für den momentan angemeldeten User - also den Admin - an. Möchte man das Programm dann auch unter einem anderen User übers Startmenü aufrufen, muss man die Verknüpfungen im Startmenmü vom Admin-Bereich in den "Alle User" Bereich verschieben.

SenioRa schrieb:
Für diesen geschilderten Fall der Rechteänderungen, den sicher viele User mal vorhaben, sollte Microsoft doch mit seinen Betriebssystemen Lösungen schaffen, die auch nicht so Versierte problemlos umsetzen können.
Für meinen Geschmack ist das seit Windows 7 schon ziemlich perfekt gelöst. Probleme werden eher verursacht durch schlampig programmierte Installer/Software, die auch im Jahr 2014 noch nicht durchgehend die Windows Konventionen beachten. Bei vernünftig programmierter Software muss man im Multi-Konto-Betrieb überhaupt nichts manuell rumfrickeln.

Besonderes Highlight bei mancher Software ist die Eingabe von Aktivierungscodes... Manchmal gibt man den Code im Adminkonto ein und gut is - der gilt dann für alle Benutzerkonten.
Manchmal muss man den Code bei jedem Konto erneut beim Programm-Erststart eingeben... nervig.
 
Um diese Anfragestellung abzuschließen, möchte ich das Ergebnis des “Umzugs” kurz darstellen.
Das war ja nun wirklich kein Akt die Rechte zu vertauschen, nachdem ich ein zweites Adminkonto eingerichtet hatte. Die Unsicherheit über das Ergebnis war natürlich vorhanden.
Zunächst habe ich die Office 2010-Programme getestet. Die Ansicht für “Zuletzt verwendete Programme” war leer. Auch beim Versuch, Dateien zu öffnen, wurden in den Ordnern keine Dateien angezeigt. Hier musste ich dann erst über: Eigenschaften – Sicherheit die neuen Benutzernamen und die dafür vorgesehenen Berechtigungen eintragen. Vorher meldete sich aber der Admin mit Passworteingabe, um diese Aktion durchführen zu können.
Danach war der Zugriff auf die Dateien wieder möglich. Dies dürfte euch ja alles bekannt sein.

Ich habe dann noch einige Programme getestet (Foto- und Videobearbeitung, PMS Mediaserver, TV, etc.) und dabei keine Probleme feststellen können. Alles Weitere wird sich ja dann im Laufe der Arbeit am Laptop zeigen.

An dieser Stelle möchte ich mich bei euch und besonders bei Carrera124 für die hilfreichen Tipps und Anregungen bedanken. Falls sich was Spektakuläres ergeben sollte, werde ich mich hier nochmals melden.

Zum Abschluss habe ich doch noch eine Frage:
Ich möchte einen Ordner anlegen, in den ich persönliche Daten (in Unterordner) ablegen will (Bank, Versicherung, Rechnungen, ...) die nicht sichtbar sein sollen, wo ich aber als Admin Zugriff habe.
Ist diese Frage hier noch zulässig oder sollte ich dafür einen neuen Thread eröffnen?
 
Zurück
Oben