Windows: Adminzugang besser schützen
Vote for Witness http://steemconnect.com/sign/account_witness_vote?account=&approve=1&witness=sempervideo
https://steemit.com/witness/@sempervideo/der-naechste-logische-schritt"
https://steemit.com/witness/@semperenglish/the-next-logical-step
Vielen Dank für Ihre Unterstützung.
Thank you for your support.
Die wichtigste Frage des Videos: Was ist das für ein neues Hintergrundbild? ;)
So etwas Ähnliches gab es doch schon mal, wo war das noch gleich ;-)
Super Video. Das habe ich mich schon immer gefragt .
Eine frage dazu: Ich habe kein Passwort (also beim Hochfahren des Windows-PCs und "Benutzer/Konto" ) genau so wie man auch kein Passwort bei zb. RaspberryPi beim Hochfahren braucht, aber bei der sudo -i schon. Ist es auch bei Windows auch so machbar?
Danke!
In der Theorie ja. Praxistauglich bzw Sicherheit - naja. Es gibt zwei Möglichkeiten...
1.) zwei User: User A mit Adminrechten und Kennwort, User B mit Benutzerrechten und kein Kennwort.
2.) ein User: User A mit Adminrechten und Kennwort. Als Standardvorgabe wird nun die Anmeldung stoppen und nach dem Kennwort fragen. Hier kann man (siehe auf meinem Blog: https://blog.blackseals.net/2014/02/22/automatische-anmeldung-unter-microsoft-windows/) die Anmeldung trotzdem durchführen lassen. Klappt mit lokalen Konten, Domänen-Konto und Microsoft-Konto. Entsprechend oben gesetzter Reg-Wert fragt bei administrativen Vorgängen zusätzlich nach dem Kennwort.
Ein sehr interessanter Beitrag! Das werde ich demnächst in Angriff nehmen! Danke dafür!
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Danke für den Tipp!!
Wollte schon immer mal wissen, wie man das an/einstellt :)
Ich bin zu faul um die anderen Einstellungen zu testen. Also was passiert bei 2,3 und 4 und gibt es mehr als 5? OK weniger Sicherheit geht nicht, aber MS findest immer einen Weg.
"ConsentPromptBehaviorAdmin" ist der gespeicherte Wert zur Benutzerkontensteuerung / User Access Control (UAC).
Es gibt dafür eine Option (also eine GUI mit Regler), mit dem man zwischen den Werten auswählen kann. Dort erhält man dazu eine Beschreibung, was bei welcher Option passiert.
Je nach Windows (ab Vista bis 10 1809) gibt es unterschiedliche Optionen. Bislang ist die Option in der Systemsteuerung zu finden. Wird sich in Zukunft aber sicher ändern und in die Einstellung-App wechslen...
Jedenfalls ist ConsentPromptBehaviorAdmin=1 die höchste Option. Je höher der Zahlenwert ist, ist dabei nicht gleichbedeutend schlechter, denn der schlechteste Wert ist 0 und bedeutet abgeschaltet. Zu Beginn gab es nur 0/1, später dann 0/1/2 und so weiter. Neuere Systeme wurden neue Optionen beigebracht und damit neue Zahlenwerte hinzugefügt.
Das ist zwar ein nützlicher Tipp, aber in der Praxis ist doch die Mehrheit der Nutzer einfach zu bequem, um ständig das Passwort einzugeben.
Microsoft hat hier wieder einmal die Sicherheit der einfachen Bedienung des Systems untergeordnet.
Aber nicht ohne zuvor Kritik von allen Seiten zu bekommen. Unter Vista war nämlich UAC noch strenger eingestellt. Ist dann etwas hin und her gegangen. Seit Windows 10 wird versucht einen Mittelweg als Standardvorgabe zu nehmen.
Am idealsten wäre eine Abfrage bei der Ersteinrichtung. Jedoch was wäre dann wieder für ein Geschrei? Wer klickt bereits einfach nur auf Weiter Weiter Weiter Weiter ... fertig?
Kritik wird es immer geben, da es niemals allen Recht gemacht werden kann. Die Abfrage bei der Ersteinrichtung ist eine gute Idee, allerdings sind dem User die Folgen dieser Festlegung noch gar nicht bewusst.
Ist ein Virus mal auf dem PC, ist meisten eh alles zu spät.
Ich habe damals gelernt, wie leicht es ist unter Windows Mithilfe von Sicherheitslücken in das System Kernel zu kommen.
Ich schütze mich vor Viren, in dem ich sie in einer virtuellen Umgebung auf ihr Verhalten prüfe.
Bekannt und renommierte Programme dürfen bei mir laufen.
Ich finde es aber gut, wenn es den Viren nicht zu leicht gemacht wird.
Posted using Partiko Android
Hey Andreas,
stolpere schon seit längerer Zeit immer wieder über deine Videos.
Bin immer froh, wenn es zu dem was ich gerade wissen möchte ein Video von dir gibt. Da muss ich echt mal schleimen, bei dir hab ich 1. das Gefühl du weißt von was du redest, 2. kapiert man was du rüber bringen willst und 3. macht es einfach Spaß zuzuhören.
Meine Stimme "Vote for Witness" hab ich grad abgegeben, ich drück dir auf alle Fälle ganz dicke die Daumen!
OK