Admin Konto noch zeitgemäß?

jonny72

Aktives Mitglied
Thread Starter
Dabei seit
14.09.2010
Beiträge
821
Reaktionspunkte
190
Hallo in die Runde, seit jeherbenutze ich meine Mac mit zwei Konten, und zwar mit einem Admin Konto und einem Benutzerkonto.

dieses Szenario dürfte wohl von so einigen hier in Gebrauch sein… Es stellt sich mir jetzt eigentlich die Frage ob es noch zeitgemäß ist, und ob man auf das nicht verwendete Admin Konto auch verzichten könnte und gleich nur ein einziges Konto benutzen könnte, auch evtl aufgrund der Tatsache, daß die Passwörter der beiden Konten dieselben sind.

was würde dafür, und was dagegen sprechen?
 
Brauchst du dank der ganzen Schutzmechanismen nicht mehr.
 
Auf das Admin Konto kannst du nicht verzichten, auf das Standard Konto schon. (Was deine Frage allerdings mit irgendwelchen Passworten zu tun hat erschliesst sich mir nicht)
 
Auf das Admin Konto kannst du nicht verzichten, auf das Standard Konto schon. (Was deine Frage allerdings mit irgendwelchen Passworten zu tun hat erschliesst sich mir nicht)
Deutsch ist nicht meine Muttersprache, somit kann es schon mal vorkommen, daß ich micht nicht korrekt auszudrücken vermag, somit den Verweiß auf das EVTL in meiner Aussage… Eventuell ist mein Workflow weder korrekt, noch zeitgemäß weil Admin- und Userkonto das selbe PW haben… ein PW gehackt, beide bekannt…
sollte es nun irgendwie verständlich sein dann ok, ansonsten sieht man, daß es eben belanglos ist ;-)
 
Man kann darüber natürlich geteilter Meinung sein, aber bei beiden Konten das gleiche Passwort zu nutzen ist ziemlich sinnfrei und widerspricht der erhöhten Sicherheit, die man sich von zwei getrennten Konten erhofft.
 
  • Gefällt mir
Reaktionen: rollmastr, wiefra3, Switcher5 und 2 andere
Ok… mit dieser Aussage kann ich was anfangen, somit wäre natürlich ein erster Schritt getrennte PW zu benutzen. Danke

welches wäre aber nun die erhöhte Sicherheit welche zu erhoffen wäre? Auch das Adminkonto muss doch bei Installation neuer Software das Password eingeben…
 
Das ist wie immer bei Sicherheitsthemen, eine Frage von Bequemlichkeit vs. Sicherheit. Nutzt man nur ein (Admin-) Konto, hat man es etwas bequemer, als Admin plus Standardnutzerkonto. Andererseits ist der Sicherheitsgewinn mit einem getrennten Adminkonto gering. MacOS selbst ist mit SIP, sealed system Volume, usw. auch vor Manipulationen durch Adminkonten gut geschützt. Schadsoftware, die auf den Klau von Daten oder Erpressung durch Verschlüsselung aus ist, kann auch bei Standardnutzern viel Schaden anrichten.
 
Zwei Konten erlauben es bei Problemen, schnell mal zu schauen, ob es auf dem anderen Konto auch auftritt. Ist natürlich nur dann wirklich sinnvoll, wenn das eine Konto "nackt" geblieben ist.
 
ich bin auch der Meinung, dass man ruhig als Admin unterwegs sein darf.
es kommt ja trotzdem immer die Passwortabfrage wenn man Admin-Rechte benötigt.

Die zeiten dass man als admin tiefgreifende änderungen durchführen konnte sind auch vorbei.
Der Admin hat fast nur noch die aufgabe, zu entscheiden, ob bestimmte programme ausgeführt werden dürfen.
Apple hat ja mit SIP, Gatekeeper und jetzt den versiegelten Systembereichen weitere sicherheitslinien eingezogen, die die Adminkonten herabstufen.

Nur Leute die nix in der klickibunti GUI verstellen sollen bekommen einen Standard-Account.
Selbst mit niedrigeren Rechten unterwegs zu sein macht imho keinen Sinn mehr, da sich ja nix automatisch verstellt.
 
  • Gefällt mir
Reaktionen: Ken Guru, Mihahn und dg2rbf
Mache es seit jeher auch so: Macs die ich persönlich nutze, nutze ich als Admin (und meist einziger Nutzer). Macs die ich für andere einrichte haben dann die Nutzer als Standard-User und einen Admin der nur für Installieren der Programme o.ä. genutzt wird.
 
finde ich doof.
das macht es nur kompliziert, wenn man sich mal aus der ferne aufschaltet und denen was einstellen will.

Du machst sie von dir abhängig - kann man machen - fällt aber meist negativ auf einen selbst zurück...
 
:nono: Doch das heisst es!

Meine erfahrung aus 10 jahren endkunden it support ist dass sie nicht wissen wo oben und unten ist.
Bei jedem kunden kann ich mir anhören wie schlimm die welt mit den ganzen passwörtern doch geworden ist…

schon das benutzerfeld ist leer und sie haben keine ahnung was sie da eingeben sollen…
 
  • Gefällt mir
Reaktionen: Roman78, rollmastr, ekki161 und 3 andere
Hi,
Diese Erfahrung habe ich auch schon gemacht, die "DAUs" sterben halt nicht aus, eher werden es Täglich immer mehr :).
Franz
 
  • Gefällt mir
  • Haha
Reaktionen: peterge, Ken Guru, ekki161 und eine weitere Person
Ein Standarduser hat ggü. dem Adminuser eingeschränktere Berechtigungen. Wenn man sich eine Schadsoftware einfängt, kann die bei Verwendung eines Standardkontos potentiell weniger Schaden anrichten.

Es muss keine Schadsoftware sein. Es gab vor ca einem Jahr ein fehlerhaftes Update für Google Chrome, anschließend konnten einige Macs nicht mehr booten. Betroffen waren aber nur User die mit dem Adminkonto unterwegs waren. Der fehlerhafte Teil des Updates war mit dem Standardkonto nicht lauffähig.

Mich hat das damals gerettet, wäre ich mit dem Adminkonto unterwegs gewesen hätte ich einen Nachmittag mit der Reparatur vom Betriebssystem verbringen dürfen bzw. evtl mit MacOS-Neuinstallation. Dass es an Chrome lag und wie man es behebt, wurde ja erst später bekannt.

Mit allen Sicherheitsmechanismen aktiv sollte das keine Rolle spielen heutzutage, aber es kostet mich kein Geld den Standarduser zu verwenden. Du hast ja schon zwei getrennte Konten - warum nicht einfach so lassen? Es so zu belassen, also nichts zu tun, ist weniger Aufwand als es umzustellen.
 
  • Gefällt mir
Reaktionen: jonny72, Mr. Gulliver und dg2rbf
Aktuelles Mac OSX und Standardanwendungen vorausgesetzt, merkt man praktisch keinen Unterschied mehr, wer allerdings alleiniger Nutzer ist, regelmäßig installiert und wartet (löschen insbesondere) - der wird mit dem Standardaccount nicht glücklich…

User die allerdings eine "Passwortphobie" haben (123456 ist KEIN Passwort, eher ein Symptom), oder Rechner an denen sich mehrere User "austoben" sollten da allerdings differenzieren und nur einem (geeigneten) User die Adminrechte erlauben, mehrere accounts mit adminrechten führen fast immer zu Problemen.
 
Du kommst doch aus Südtirol? Das...
Deutsch ist nicht meine Muttersprache
... sagtest du doch also schon. ;) :p

Was die Konten betrifft: Ich hab das mit den Doppelkonten nie wirklich verstanden. Ein Admin-Konto reicht bei einem Einzelnutzer m.E..
 
Diese Erfahrung habe ich auch schon gemacht, die "DAUs" sterben halt nicht aus, eher werden es Täglich immer mehr
Gerade da immer weniger Leute einen "richtigen" Computer nutzen und hauptsächlich nur smartphone oder Tablet. Wenn man dann doch mal ein Desktop OS nutzt, wissen viele noch weniger.
 
  • Gefällt mir
Reaktionen: Roman78 und dg2rbf
Gerade da immer weniger Leute einen "richtigen" Computer nutzen und hauptsächlich nur smartphone oder Tablet. Wenn man dann doch mal ein Desktop OS nutzt, wissen viele noch weniger.
Man könnte auch anders formulieren: Als ich mit einem C64 anfing, kannte ich praktisch jedes Byte persönlich, ein heutiges smartphone hat aber bereits millionenfach mehr, Leistung, Speicher, Betriebssystemgöße…(der C64 hatte 26 KB ;)) oder > die Rechner haben sich weiterentwickelt, die Menschen nicht…:rolleyes:
 
  • Gefällt mir
Reaktionen: Roman78, peterge, Mr. Gulliver und eine weitere Person
Zurück
Oben Unten