Newbie - ein extra Admin-Konto oder nicht?

B

buddyspencer

unregistriert
Thread Starter
Dabei seit
24.09.2005
Beiträge
1.625
Reaktionspunkte
14
Hallo Zusammen,

ich bin gerade, selbst als neuer Mac User dran, beim Freund sein PB einzurichten. Da stellt sich mir die Frage, soll ich bei der ersten Installation einen Admin anlegen und danach nur eingeschränkte User? Habe schon öfters mal gehört/gelesen, dass es gar nicht so schlecht sein soll?? Er benutzt sein PB eigentlich immer nur selbst... zur Info.

Wie seht ihr das? Wie geht man bei den Konten da am besten vor? Hoffe auf ein paar gute Tipps...

Grüße Buddy
 
es wird immer ein admin-Konto geben,
danach user-Konten mit Standardrechten einrichten, versteht sich
 
Es gibt eine Grundregel, die eigentlich für alle Betriebssysteme gelten kann.
Immer mit den geringst möglichen Rechten arbeiten.
Dann können Bedienungsfehler oder Schadsoftware den geringstmöglichen Schaden verursachen.

Der einzige Nachteil (wenn man das so sehen will) besteht darin, dass man sich für bestimmte administrative Aufgaben mit einem privilegierten Benutzer (admin Gruppe) anmelden muss.
 
Hm, genau das ist das, was schon unter Windows immer so problematisch war... Man schottet sich gut ab, aber die Hälfte der Dinge läuft nur noch eingeschränkt bzw. falsch...?! Wollte mal wissen wie es beim OSX ist?? Kann ich ohne Probleme als Standard-User mit dem System arbeiten, oder muss ich für viele kleine Einstellungen jedes mal wieder mich abmelden, und als Admin anmelden?? Falls ja, dann richte ich bei der Installation nur einen User ein - und den als Admin. Weiss halt nicht genau, was besser ist. Wie macht es Ihr denn so alle??
 
buddyspencer schrieb:
Hm, genau das ist das, was schon unter Windows immer so problematisch war... Man schottet sich gut ab, aber die Hälfte der Dinge läuft nur noch eingeschränkt bzw. falsch...?!
...
Nein, eben nicht.
Unter Windows heisst "mit den geringst möglichen Rechten" oft als Administrator arbeiten.
Windows ist "broken by design", das ist mit Mac OS X nicht vergleichbar.
Für viele Einstellungen kannst Du Dich auch von einem normalen Benutzerkonto aus als admin authentifizieren.
Das ist im normalen Betrieb aber sowieso eher selten notwendig.
 
maceis schrieb:
Nein, eben nicht.
Unter Windows heisst "mit den geringst möglichen Rechten" oft als Administrator arbeiten.
Windows ist "broken by design", das ist mit Mac OS X nicht vergleichbar.
Für viele Einstellungen kannst Du Dich auch von einem normalen Benutzerkonto aus als admin authentifizieren.
Das ist im normalen Betrieb aber sowieso eher selten notwendig.

Hm, also ist der Weg bei Mac OS X wohl der beste mit dem Admin-Konto und dann zum normalen arbeiten ein User-Konto? Was sollte man dann idealtypischerweise über das Admin-Konto aus machen und was nur über das User-Konto??

Sorry der Nachfrage - aber bei Apple ist doch so einiges anders als beim Win PC...

Grüße Buddy
 
als admin tust Du programme installieren, user einrichten und systemeinstellungen konfigurieren

als standarduser wirst du mit dem rechner arbeiten, spielen usw
 
buddyspencer schrieb:
Hm, also ist der Weg bei Mac OS X wohl der beste mit dem Admin-Konto und dann zum normalen arbeiten ein User-Konto?
Genau.

buddyspencer schrieb:
Was sollte man dann idealtypischerweise über das Admin-Konto aus machen und was nur über das User-Konto??
Admin: Alles, wozu man tatsächlich Adminrechte benötigt. (Softwareupdate...)
Normaluser: Der gesamte Rest.

buddyspencer schrieb:
Sorry der Nachfrage - aber bei Apple ist doch so einiges anders als beim Win PC...
Nicht wirklich. Auch bei Windows sollte man dem Normaluser nur eingeschränkte Userrechte gewähren. Das machen aber die wenigsten.
In den Firmen mit einem halbwegs ordentlichen Administrator sieht das zum Glück besser aus. Adminrechte bekommt nicht jeder, und dann auch nur zeitlich beschränkt (z.B. zur Softwareinstallation unter den strengen Augen des Admins...).
 
Hm, also bei Erstinstallation ein Konto mit Administrator benennen und dann installieren - danach Updates machen, SW installieren und dann nen User-Konto einrichten? Bringt das wirklich soviel mehr Sicherheit, dass sich die arbeit lohnt?
 
buddyspencer schrieb:
... dass sich die Arbeit lohnt?
Welche Arbeit??
User einrichten dauert eine Minute. Wenn man langsam ist.
Klar lohnt sich das. :rolleyes:
 
Ich habe auch eine Administratorkonto und eins mit eingeschränkten Rechten für den Normalgebrauch - direkt ins Administratorkonto gehe ich nur ganz, ganz selten, man kann so gut wie alles vom normalen Konto aus erledigen, wenn das OS für eine Aktion Administratorrechte braucht, fragt es dich einfach nach Name und Kennwort und das wars dann, ein ab- und anmelden und wieder retour ist unnötig - außerdem kann man ja noch den schnellen Benutzerwechsel machen, falls wirklich nötig - so kommt man wenigstens mal in den Genuss des coolen Bildschirmumschaltens :)

Manni
 
Zuletzt bearbeitet:
Manni1306 schrieb:
(...) außerdem kann man ja noch den schnellen Benutzerwechsel machen, falls wirklich nötig - so kommt man wenigstens mal in den Genuss des coolen Bildschirmumschaltens :)

Manni
aber nicht auf'm Mini! :(

Habe eben übrigens auch mal einen Admin-Konto eingerichtet und danach mein Konto auf Standard gesetzt. Ich habe endlich mal kapiert was das überhaupt bedeutet!
 
Hab ich bis jetzt auch noch nicht gemacht. Hab immer nur gehört davon, und es wurde mir empfohlen. Ich jedoch, habe das dann nie wirklich gemacht. Aber ich denke, bei meinem iMac G5 werde ich das dann auch so machen.
 
ich arbeite nur mit einem Konto (Admin). es gibt im OSX die möglichkeit das man auch als admin sich für alle sachen die das system betreffen als admin authentifizieren muß...das habe ich aktiviert und so fragt er mich brav immer nach name und passwort wenn ich etwas in den systemeinstellungen verändern will. oder wenn ich irgendwelche programme installiere halt bei allen wichtigen sachen... zugeben manchmal nervt es schon...ich denke aber es ist genau so sicher wie mit 2 konten zu arbeiten oder liege ich da falsch???
 
dr.soong schrieb:
ich arbeite nur mit einem Konto (Admin). es gibt im OSX die möglichkeit das man auch als admin sich für alle sachen die das system betreffen als admin authentifizieren muß...das habe ich aktiviert und so fragt er mich brav immer nach name und passwort wenn ich etwas in den systemeinstellungen verändern will. oder wenn ich irgendwelche programme installiere halt bei allen wichtigen sachen... zugeben manchmal nervt es schon...ich denke aber es ist genau so sicher wie mit 2 konten zu arbeiten oder liege ich da falsch???

und wo genau kann man das einstellen ?
in der systemeinstellung bei "benutzer" find ich das ned
 
denk das ist bei tiger von Haus aus eingestellt, oder?
das was dr.soong beschreibt funktioniert bei mir auch. Jedesmal (vor der Installation von Software, etc.) fragt er nach Admin Name und Kennwort. Bei euch nicht?
Ob das nun genauso sicher ist, weiss ich nicht.
 
auf das Schloss in den einzelnen Kontrollfeldern klicken.

Wenn man sich einen user und einen Admin anlegt braucht man sich mit dem Admin nur zum installieren von Software anzumelden. Ansonsten kann der user in jedem mir bekannnten Fall durch Eingeben des Admin passworts Admin rechte erlangen. Er kann nur keine shell mit sudo aufmachen oder einem Installer zu sudo Rechten verhelfen
 
dr.soong schrieb:
...ich denke aber es ist genau so sicher wie mit 2 konten zu arbeiten oder liege ich da falsch???
Ja, da liegts Du falsch.
Als Mitglied der Gruppe "admin" hast Du im Dateisystem Berechtigungen, die der normale Benutzer nicht hat.
 
Systemeinstellungen - Sicherheit - Für das freigeben keder geschützten Systemeinstellung ein Kennwort verlangen
ob ich noch mehr eingestellt habe weiß ich nicht da ich im moment nicht auf mein PB zugreifen kann...leider das netzteil vergessen und akku is alle :'(

grüße
 
@ maceis...
ich frag gleich aus den bauch...welche sind das?
 
Zurück
Oben Unten