Brugerkonti i Windows 7

Ikke løst
Dette emne indeholder 12 svar, har 3 stemmer og blev senest opdateret af  larsjensen 11 år siden.
Oprettet af
havdrup
Abonnent

i svar på et spørgsmål her på Forum om en uvirksom ordbog stod noget om konti. Der blev bl.a. nævnt en brugerkonto med administratorrettigheder og i samme svar advaredes mod utilsigtet brug af administratorkonto, da dette – uvarsel -kunne resultere i en masse bøvl og fejlretning. I mit system – relativt ny Acer bærbar med W7 – er alene 2 kontomuligheder tilgængelige nemlig som bruger og som administrator.

Er evt. den omtalte brugerkonto med administratorrettigheder gemt et eller andet sted som jeg endnu ikke har fundet (dem er der mange af)?

På forhånd tak.:)


larsjensen
Abonnent

    Kartofler kan udtales på flere måder:)

    “Brugerkonto med administratorrettigheder” er ikke gemt, den hedder bare “administrator”. Det farlige ved en administrator-konto er at man kan grave dybere i Windows og lave mere uorden, end man kan som almen standard-bruger. 
    Som en ekstra sikkerheds-foranstaltning er der så visse programmer, man skal køre som administrator ved højre-klik.

    Sådan kan det hele være så bøvlet:) 


    havdrup
    Abonnent

      Den med kartofler kender jeg (hvor jeg tilbragte barndommen, hed de katøfler)

      Tak for afklaring af spørgsmålet.

      Med venlig hilsen fra

      havdrup


      hlexa
      Registreret bruger

        Det er ikke helt rigtigt.

        Når man installerer Windows Vista/7 bliver man tvunget til at oprette en bruger konto. Denne brugerkonto vil tilhøre brugergruppen Administratorer, men det er ikke Administrator kontoen. Denne konto kunne f.eks hedde “havdrup” og UAC (Brugerkontokontrol?) vil være aktiv og man skal så altid bekræfte ændringen før den udføres.

        Den anden konto (som faktisk hedder “Administrator”) skal oprettes særskilt efter Windows Vista/7 er færdig med at blive installeret. Og har man ikke det, så findes den ikke på computeren.

        Det vil være den normale situation. Og ved højreklik vil det være den (“havdrup”) man oprettede ved installation man kan vælge.

        Det farlige ved kontoen kontoen “Administrator” er, at den ikke fremkalder UAC.

        På den ene af vores to computerer med Vista har jeg (for sjov, den benyttes næsten aldrig) oprettet kontoen “Administrator”. Når jeg højreklikker ved en systemændring kommer både den konto jeg oprettede ved installation (“havdrup”) og “Administrator” frem og som jeg kan vælge imellem. På den anden kommer kun den konto der blev oprettet ved instalation frem.

        Og vi kan gøre det endnu mere indviklet.

        Med XP (Pro) blev man osse tvunget til at den konto der oprettes ved installation var en konto der tilhører brugergruppen Administratorer. Og her blev selve kontoen “Administrator” oprettet automatisk. Den dukkede op under kontrolpanelet Brugerkonti.

        Det var en sikkerhedsmæssig katastrofe! Både at den tvungne konto tilhørte brugergruppen Administratorer og at selve kontoen “Administrator” var aktiv fra start.

        Her var løsningen – sikkerhedsmæssigt – at oprette en brugerkonto med begrænsede rettigheder til daglig brug. Men de færeste kendte farerne.

        Det er derfor Microsoft ændrede det i Vista/7.

        Men vi kan gå endnu længere tilbage, til Windows 2000 Pro. Der kom den brugerkonto, som man var tvunget til at oprette ved installation ikke til at tilhøre brugergruppen Administratorer. Det var en konto med begrænset rettigheder. Skulle man foretage ændringer, loggede man ud og loggede ind igen på kontoen “Administrator”.

        Og for at gre det færdigt. I Vista/7 kan man (osse) oprette bruger konti med begrænsede rettighede. Og det bør man gøre og man bør benytte denne/disse konti til det daglige og kun anvende konti fra brugergruppen Administratorer (herunder kontoen “Administrator” – hvis den er opretet) til – ja at administrere sin computer.

        Pyh ha! Det blev en længere historie. Håber der forklarer forskellene.


        hlexa
        Registreret bruger

          ‘Men vi kan gå endnu længere tilbage, til Windows 2000 Pro. Der kom den brugerkonto, som man var tvunget til at oprette ved installation ikke til at tilhøre brugergruppen Administratorer. Det var en konto med begrænset rettigheder. Skulle man foretage ændringer, loggede man ud og loggede ind igen på kontoen “Administrator”.’

          Det er ikke helt rigtigt, kommer jeg til at tænke på. Man kunne ved installationen vælge om kontoen skulle tilhøre brugergruppen Administratorer, eller om den skulle være en konto med begrænsede rettigheder.

          Den kloge valgte selvfølgelig det sidste.


          havdrup
          Abonnent

            Hej Axel

            Du har ganske ret! Det var virkelig noget af en smøre og går langt ud over, hvad jeg kan rumme af edb.

            Jeg har specielt problemer med at skelne mellem den ene type administrator og den anden, jf. dit 1. afsnit som lyder:

            Når man installerer Windows Vista/7 bliver man tvunget til at oprette en bruger konto. Denne brugerkonto vil tilhøre brugergruppen Administratorer, men det er ikke Administrator kontoen. Denne konto kunne f.eks hedde “havdrup” og UAC (Brugerkontokontrol?) vil være aktiv og man skal så altid bekræfte ændringen før den udføres.

            Kan det forklares nærmere? Jeg mener forskellen på den ene og dan anden type administrator. Jeg oprettede for 8 md. siden computeren med mig  selv som administrator og vi 2 gamle i familien har brugt denne fælles. Nu er jeg så blevet opmærksom på faren ved dette og har vil oprette os hver en brugerkonto og en administratorkonto med et fiktivt navn.

            Med venlig hilsen fra havdrup


            hlexa
            Registreret bruger

              Det korte svar er, at alle brugerkonti i Windows Vista/7 – udover at være forsynet med et login navn og et password – er tilknyttet en brugergruppe, som bestemmer hvilke retigheder brugerkontoen har på computeren.

              Så hvis du f.eks oprettede kontoen “havdrup” under installationen (eller da du startede Windows 7 første gang på en “mærkevare” computer) vil denne konto med login “havdrup” tilhøre brugergruppen Administratorer. Når du så efterfølgende vil oprette en anden brugerkonto kan du bestemme hvilken brugergruppe denne konto skal tilhører.

              Man kan vælge mellem brugergruppen Administratorer, eller brugergruppen Bruger med begrænsede rettigheder (eller, vist nok osse brugergruppen Gæster).

              (I Windows 2000 Pro kunne du under installationen vælge, om den “første” brugerkonto skulle tilhører brugergruppen Administratorer eller brugergruppen Bruger med begrænsede rettigheder).

              Derudover, så er der i Windows Vista/7 fra start af en “skjult” brugerkonto som har login navn “Administrator”. Selvsagt, så tilhører denne brugerkonto brugergruppen Administratorer. Denne konto kan aktiveres på forskellig måde afhængig af hvilken Windows Vista/7 version det drejer sig om.

              Normalt vil der ikke være grund til at aktivere brugerkontoen med login navn “Administrator”.

              En lille pudsig detalje. Hvis du prøver at oprette en (ny) brugerkonto med login navn “Administrator” vil du blive afvist med besked om, at kontoen allerede eksisterer. Selv om den føromtalte konto brugerkonto med login navn “Administrator” ikke er aktiveret.

              Og det er jo ret logisk.


              hlexa
              Registreret bruger

                Iøvrigt syntes jeg det lyder fornuftigt, det du har gjort.


                hlexa
                Registreret bruger

                  Lige en ekstra oplysning.

                  Når nu både “Administrator” og “havdrup” i vores eksempel er medlem af brugergruppen Administratorer, hvor er så forskellen?

                  Det er UAC – eller Brugerkontokontrol. Den er fraværende når man benytter brugerkontoen “Administrator”. Man får intet advarsel fra Windows når der ændres i systemet.

                  Se f.eks

                  http://komputer.dk/forum/hjaelp-til-windows-og-programmer/windows/blaa-skaerm-ved-opvaagning-fra-dvale

                  Jeg ved således ikke om der er sket en ændring mht Drivers osv. Og det kan godt være farligt, hvis man kommer ind på en hjemmeside der vil smide noget skidt ned på ens computer.


                  havdrup
                  Abonnent

                    Hej igen Axel.

                    Endnu mere tak for informationen. Jeg har (som du sikkert har bemærket) ikke meget begreb om det. I mit arbejdsliv havde jeg en heltids systemadministrator, der klarede alt sådant noget. Nu må jeg selv forsøge efter bedste evne. Den med at forsøge at døbe en konto “administrator” har jeg prøvet i går med det af dig nævnte resultat. Er den omtalte skjulte administratorkonto den, der fremkommer ved højreklik på ikonet kommandopromt? Kan man have flere konti med administratorrettigheder, og hvordan er deres relationer i forhold til hinanden og i forhold til nævnte skjulte administratorkonto. Jeg mener at have en mærkevare af computer, nemlig en Acer. Min frygt er at få lavet noget l..t, som jeg ikke efterfølgende kan manøvrere mig ud af. Har planlagt at lave 3 konti, nemlig 2 med brugerrettigheder (fru og hr havdrup) og 1 med administratorrettigheder som kun skal bruges ved “festlige lejligheder”

                    Fortsat god weekend fra havdrup.


                    hlexa
                    Registreret bruger

                      “Er den omtalte skjulte administratorkonto den, der fremkommer ved højreklik på ikonet kommandopromt?”

                      Nej. Ikke når den ikke er aktiveret. Ellers skulle det være (den som vi her leger hedder) “havdrup” – eller en anden, som du har oprettet og som tilhører brugergruppen Administratorer. Der kan godt være flere på listen hvis de er oprettet.

                      “Kan man have flere konti med administratorrettigheder, og hvordan er deres relationer i forhold til hinanden og i forhold til nævnte skjulte administratorkonto.”

                      Man kan godt ha’ flere brugerkonti med administratorerrettigheder – lige så mange du ønsker. De skal bare tilhører brugergruppen Administratorer. Så får de administratorerrettighedder.

                      Den skjulte brugerkonto “Administrator” er anderledes. Den kan ikke fjernes. Den kan være inaktiv eller aktiv. Og som sagt, så har den ikke UAC.

                      Jeg har selv en Acer. Du skal sørge for at brænde de 3 Recovery DVDer som Acer anbefaler. Så vil du kunne genskabe systemet som det var, da du modtog det.

                      Det lyder godt med dine planer.


                      hlexa
                      Registreret bruger

                        Jeg tror den eneste forskel i en “stand alone” Windows Vista/7 computer er fravær af UAC. Det afgørende er, at de begge er medlem af brugergruppen Administratorer.

                        Du må regne med, at Windows indgår i mange forskellige sammenhæng. F.eks som Server og klient i store lokalnet i virksomheder.

                        I dit tilfælde vil jeg mene at du har valgt den bedste løsning for en hjemmecomputer.


                        havdrup
                        Abonnent

                          Hej igen Axel.

                          Endnu mere tak for hjælpen. Min tvivl/bekymring startede med læsning af korrespondancen i følgende, hvor du også indgår:

                          http://komputer.dk/forum/hjaelp-til-windows-og-programmer/programmer/politikens-ordbog-engelsk-dansk-dansk-engelsk.

                          Bare roligt, jeg har for længst brændt de nævnte recovery DVD’er og deponeret dem i min bankboks (tror i øvrigt det blev til 4). Håber aldrig at skulle bruge dem.

                          Jeg har et spørgsmål åbent nemlig om administratorkotoernes indbyrdes prioritering. Står den medfødte og skjulte administatorkonto over de af mig oprettede eller er mon alle sideordnede?

                          Med venlig hilsen fra 4622 Havdrup.

                          Forummet 'SIKKERHED' er lukket for nye emner og svar.