Account mit eingeschränkten Rechten

tobiii

Aktives Mitglied
Thread Starter
Dabei seit
20.05.2006
Beiträge
1.226
Reaktionspunkte
40
Gerade gabs ja mal wieder ein Quicktime-Update und auf heise.de stand dann im zugehörigen Artikel zum Update folgender Standard-Satz:

"Standardmäßig sollten Anwender unter Mac OS X und Vista mit eingeschränkten Rechten arbeiten."

Das ist natürlich alles gut und schön, und dass man unter Windows nicht den Standard-Admin-Account zum Surfen usw. benutzen sollte ist ja bekannt.

Jetzt aber meine Frage zu OS X: Der erste dort angelegte User ist ja auch als "Admin" angelegt, er hat das Attribut "Der Benutzer darf den Computer verwalten". Wenn jedoch am System etwas geändert werden soll muss man ja trotzdem im Gegensatz zu Windows jedes Mal das entsprechende Kennwort eingeben, bevor die Veränderung durchgeführt wird.

Sollte man unter OS X (unter sicherheitstechnischen Aspekten) trotzdem einen separaten Account zur Arbeit am Rechner verwenden und auch hier den Admin-Account nur zur Systemverwaltung verwenden, oder kann man hier den Admin-Account verwenden, da man ja bei Systemveränderungen besagtes Passwort eingeben muss?
 
Das einzige wirkliche Risiko, den der Admin unter OS X eingeht ist, dass er temporaer root Rechte erlangen kann (sudo). Das koennte von moeglichen Angreifern ausgenutzt werden. Allerdings ist auch dazu zwingend notwendig, dass das Admin password eingegeben werden muss.

Ansonsten unterscheidet sich der Admin von einem normalen user nur dadurch, dass er neue Benutzer anlegen kann, bestimmte Funktionen des Festplattendienstprogramms ausfuehren kann ohne das Passwort einzugeben und System Einstellungen global (also fuer alle Benutzer) aendern kann. Allerding laesst sich in den Kontrollfeldern dafuer festlegen, dass auch dafuer ein Passwort eingebene werden muss.

Ich benutze einen 2. Account im wesentlichen dafuer Fehler besser lokalisieren zu koennen. Also um festzustellen, ob ein Fehler auf Benutzerebene nur fuer einen Benutzer auftritt - oder fuer alle Benutzer.
 
Also kann man den Admin-Account mit ruhigem Gewissen verwenden?
 
Das muss jeder fuer sich selbst entscheiden oder er ein kalkulierbares Risiko eingeht oder nicht. Ich persoenlich habe mehr Angst um mein Home Verzeichnis als um das System :) Und das Home Verzeichnis laesst sich mit einem Apple Script loeschen ohne das man dazu ein passwort braucht :)
 
Das gilt aber für alle User, von daher.....
 
Das muss jeder fuer sich selbst entscheiden oder er ein kalkulierbares Risiko eingeht oder nicht. Ich persoenlich habe mehr Angst um mein Home Verzeichnis als um das System :) Und das Home Verzeichnis laesst sich mit einem Apple Script loeschen ohne das man dazu ein passwort braucht :)

:upten:
 
Ein weiterer Unterschied ist das admins in die globalen Ordner (z.b. den Application Ordner) schreiben dürfen. Alles in allem schaden tut es nicht und die Einschränkungen die man erleidet sind meiner Meinung nach auch nicht so gravierend.
 
Zurück
Oben Unten