Windows Installationen separieren

HerrRossi

Fleet Admiral
Registriert
Apr. 2014
Beiträge
11.982
Moin!

Ich möchte zweimal Windows 11 installieren, aber so, dass sich die beiden Installationen nicht "kennen". Soll bedeuten, ich möchte, dass die eine Installation die Datenträger der anderen Installation nicht erkennt und nicht darauf zugreifen kann.

Hintergrund: der zweite User des Computers ist sehr unvorsichtig, installiert jede Menge Müll und fängt sich auch immer wiedermal Malware ein.

Es sollen insgesamt drei OS installiert werden:
1. Linux
2. "Sauberes" W11
3. "Müll" W11.

Das soll vom Linux Bootloader gestartet werden, das Windows Bootmenü würde ich gerne vermeiden.

Ist das möglich, zB. auf zwei oder drei separaten SSD?
 
Sauberes Win 11 und Müll Win 11 haben dann je ein MMS Account?
Sauberes Win 11 und Müll Win 11 haben dann je einen eigenen Windows Key?
Ansonsten würde ich über einen 2,5 Zoll SSD Wechselrahmen nachdenken.
1701526547055.png
Da kann man pro SSd entweder Win 11, oder Win Müll, oder Linux installieren.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: samuelclemens
Ist mit MMS-Account der bei Microsoft gemeint? Dann ja, es gibt zwei verschiedene.
Brauche ich zwei Lizenzen, wenn der Computer nicht gleichzeitig genutzt wird? Aber daran soll es nicht scheitern.
 
Siehe meine Ergänzung in #2
Sorry, unsere Antworten haben sich gekreuzt.
 
Nicht sichtbar: den Buchstaben der zu schützenden Installation entfernen. Dann ist sie nicht sofort für den Zugriff bereit.
 
HerrRossi schrieb:
Brauche ich zwei Lizenzen, wenn der Computer nicht gleichzeitig genutzt wird?
Mit den Neuerungen von MS bin ich nicht ganz vertraut, aber ich würde Ja sagen, da ja im MS-Account die Einstellungen gespeichert werden.
Bei einer Clean Installation meines Win 11 fragt mich MS jedesmal, ob ich von den vorherigen Einstellungen wiederherstellen, oder als neuen PC einrichten möchte.
Ich denke, dass du nicht möchtest, dass der andere Nutzer deine Einstellungen übernimmt? übernehmen möchte?
Das wäre dann wieder deine Ausgangseinstellung!
 
HerrRossi schrieb:
Hintergrund: der zweite User des Computers ist sehr unvorsichtig, installiert jede Menge Müll und fängt sich auch immer wiedermal Malware ein.

Wie wäre es denn, wenn man den einfach nicht Administrator sein lässt. Spart außerdem das zweite Windows.
 
HerrRossi schrieb:
Hintergrund: der zweite User des Computers ist sehr unvorsichtig, installiert jede Menge Müll und fängt sich auch immer wiedermal Malware ein.
Hätte dann die Berechtigung zum Installieren entzogen. Sowie andere Maßnahmen unternommen damit sich das ändert. Oder will man damit leben?
 
NUC wäre auch eine Option. Hast du dann keine bedenken, dass sich die Malware auf die andere Hardware ausbreiten könnte?
 
Ponderosa schrieb:
Da kann man pro SSd entweder Win 11, oder Win Müll, oder Linux installieren.
Würde dann so aussehen.
Jeweils die passende in den Wechselrahmen, bei ausgeschaltetem PC.
W11 - W11 Müll.png
Auch eine Linux-SSD könntest du ja dann anlegen.
 
Danke für die vielen Tipps!

coasterblog schrieb:
Nicht sichtbar: den Buchstaben der zu schützenden Installation entfernen. Dann ist sie nicht sofort für den Zugriff bereit.
Und da hat Malware auch keine Chance?
Volume Z schrieb:
Wie wäre es denn, wenn man den einfach nicht Administrator sein lässt. Spart außerdem das zweite Windows.
Dann muss ich immer ran und den Kram installieren, mit dem rumgespielt werden soll :-/
oicfar schrieb:
Hätte dann die Berechtigung zum Installieren entzogen.
Siehe wie vor.
konkretor schrieb:
Nutze doch ne vhdx Datei, da gibt's einfach nen boot Eintrag, alles andere liegt in der vhdx Datei

https://www.heise.de/ratgeber/Windows-11-auf-VHD-6320468.html
Danke, das gucke ich mir mal an. Gibt es dadurch Performanceeinbußen? Der Linux Bootmanager erkennt diese Datei oder muss ich das manuell machen? Sorry, ich hab den link noch nicht angeklickt.
dms schrieb:
und für den weiteren Benutzer einen separaten Rechner zB als NUC hinter dem Monitor anklemmen ist keine Option?
Nein, das ist keine Option.
oicfar schrieb:
Hast du dann keine bedenken, dass sich die Malware auf die andere Hardware ausbreiten könnte?
Doch, deswegen möchte ich das ja trennen!
Ponderosa schrieb:
Auch eine Linux-SSD könntest du ja dann anlegen.
Danke für den Tipp. Ich habe nur keinen Platz im Case für so einen Wechselrahmen. Kann man das beliebig oft wechseln? Ich meine, dass SATA dabei eine Verschleißgrenze hat...
 
Habe bisher keine Probleme bei Wechseln erlebt.
Ergänzung ()

HerrRossi schrieb:
keinen Platz im Case für so einen Wechselrahmen.
Was für ein Gehäuse hast du denn?
 
HerrRossi schrieb:
Doch, deswegen möchte ich das ja trennen!
Das geht nur eine physische Seperation.

Der Mitnutzer ist ein Kind/Elternteil/partner - was ist denn zumutbar wenn der NUC nixx ist - ist ein weitere PC der nur eingschaltet werden muss und ein umschalten am Monitor nicht viel einfacher (zB auch ein altes Notebook mit Defektem Display welches mann wegbaut bietete sich da manchmal an)

"früher" gabs zB für Schulen die "Dr. Kaiser" PC-Wächter-Karten welche quasie den Plattenzustand einfrieren konnten.
 
HerrRossi schrieb:
Doch, deswegen möchte ich das ja trennen!
Es gibt Varianten, die sich dann im Netzwerk verbreiten. Oder man schließt ein USB Stick und kann es auch so übertragen.

Klingt ja alles nach viel Spaß. ;)
 
  • Gefällt mir
Reaktionen: Terrier
@dms Du meinst für M.2.
Danke für den Tipp, kannte ich auch noch nicht.
 
HerrRossi schrieb:
Und da hat Malware auch keine Chance?
Die findet alles was angesteckt/erreichbar ist.
Kein LW Buchstaben ist kein Schutz.

Für die bleibt am Ende 3 SSD und Wechselrahmen.
 
  • Gefällt mir
Reaktionen: dms und Ponderosa
Technisch setzt man das um indem man den bootloader mit GParted auf hide stellt oder wenn physisch getrennt (also 2 bzw 3 SSDs) dann immer nur eine eingebaut lassen und die anderen ausbauen.
 
  • Gefällt mir
Reaktionen: Ponderosa
Zurück
Oben