Jogi [Gast] schrieb am 11.April.2010, 10:40:54 in der Kategorie pc.security
Miniweich-Schwachsinn - Von wegen Zweitbenutzer-Surfen
> > Der Weg?
> > Ganz der übliche, wie schon bei NT/W2000, und wie MS ihn in diversen
> > Anweisungen auch für XP immer wieder anführt.
>
> Nach welcher Anleitung bist du denn vorgegangen - gibt es da was im Web zu
> lesen? Ich habe noch nie ein Konto kopiert, sondern immer nur ganz einfach
> neue eingerichtet. Ich würde das gerne mal in einer virtuellen Maschine
> nachstellen, auch wenn ich die umfangreiche Programmsammlung, die du
> beschreibst, nicht hier habe.
Finde ich gerade nicht, die Kiste auf der sie lag ist mittlerweile geplättet und im funktionsfähigen Zustand. Aber vielleicht reicht dir meine Kurzanleitung nach dem sowas schon seit Jahr und Tag, genauer seit NT4 gemacht wird:
- Das wichtigste zuerst. Nichts machen! wenn es kein bekannt funktionsfähiges Voll-Backup bzw. Systemspiegelung gibt. Also zu allererst Daten- und Systemsicherung betreiben. Auch nichts machen, wenn der Rechner an einem Domänen-Controller hängt und dort Profile hinterlegt sind. Das Vorgehen ist für (private) lokale Profile gedacht, nicht um in der Firma am Domänen-Controller die EDV-Abteilung nerviös zu machen bis ihre Absätze Funken sprühen.
- Win XP-Professional mit allen Service-Packs ist Grundlage der Sache, XP-Home ist an einigen Stellen eingeschränkt, und ich hab nicht geprüft ob das damit überhaupt geht.
- Ein reguläres Admin-Konto sollte vorhanden und vernünftig konfiguriert sein, schließlich wird es Vorlage für die Kopie.
- Mit dem User Control Tool (die beiden Köppe in der Systemsteuerung) ein neues Konto anlegen und mit Zugangs-Berechtigungen ausstatten (Name, Beschreibung, PW), bei der Auswahl der Funktionalität \"Administrator\" angeben. /Für alte NT/W2k-Elegen ist auch noch das von dortens bekannte erweiterte aber optisch simplere UCP vorhanden, allerdings nicht auf dem Desktop verlinkt, die Aufgabe funktioniert damit genauso.
- Die offenbar je nach Laune gelegentlich auftauchende Abfrage nach der Rechtezuteilung für vorhandene Dateien auf \"all users\" setzen, somit sind die bereits angelegten Dateien von allen angelegten Benutzern benutzbar (sollen sie jedenfalls lt. Minimaus-Soft sein und das ist gerade einer der Knackpunkte bei jenem System hier das die es da nicht sind sondern beliebig mal ja, mal nein, mal irgendwas).
- Noch ein Admin-Konto anlegen. Wird später wieder gelöscht, ist nur nötig weil man Profile nicht fehlerfrei von Aktivkonto zu Aktivkonto kopieren kann.
- In dieses \"temporäre Adminkonto\" einloggen, aber vorher aus allen anderen Konten definitiv ausloggen sonst gibt´s Theater und Fehler und dort den Profil-Ordner komplett und vollständig vom Ausgangs-Adminprofil in das Ziel-Adminprofil kopieren.
Kopieren nicht veschieben !!
Vollständig kopieren, also nicht mit dem blöden Explorer sondern mit was das auch alle geflaggten Dateien mitnimmt (Win-Commander o.ä.)!!
Wichtige Ausnahme !!! Alle Profildateien - drei an der Zahl - die mit \"ntuser\" beginnen dürfen nicht durch kopierte Kollegen überschrieben werden, sonst geht das Konto hinterher nicht. Also die drei User-Berechtigungs-Dateien NICHT mitkopieren.
Die Ordnernamen erkennt man daran das sie den Benutzernamen entsprechen oder zumindest sehr ähnlich sind. Auf jeden Fall kann man Profile von Erna, Berta, Harry und Klaus sehr gut voneinander unterscheiden, egal wie sie nun vollständig heißen mögen.
- Wenn diese Tat getan ist aus dem Hilfs-Konto ausloggen und in das neu angelegte Zweitkonto einloggen. Der Bildschirm müßte nun während des Einloggens anzeigen das das Profil kopiert wird. Anschließend soll man unter diesem Neukonto nun die gleiche Arbeitsumgebung vorfinden wie unter dem Ausgangskonto. / Was aber bei mir nicht der Fall ist obwohl es sosein muß und obwohl MS das so propagiert.
- Das Hilfs-Konto kann von einem der zwei bestehen bleibenden Admin-Konten nun gelöscht werden. Will man ganz reine Platte machen, kann man auch den Profliordner dieses Kontos (bloß nicht verwechseln) löschen.
- Vom Original-Admin-Konto aus können nun die Berechtigungen der Kopie - also des späteren Zweitbenutzers oder Surfkontos - nach Belieben eingerichtet werden. Sinnvoll zum Suren oder für die Kinder sind natürlich nicht die Admin-Rechte sondern das Hauptbenutzer-Recht (kaum Einschränkungen der Funktionalität aber Sperrung systemrelevanter Aktionen) oder das Recht für \"Eingeschränkte Benutzer\" (mehr eingeschränkt als beim Hauptbenutzer, auch die Zugriffsrechte auf´s System und auf Admin-Dateien) /So soll es sein, bei mir kann der neue, eingeschränkte Benutzer aber beliebig manche Admin-Dateien benutzen, verändern, bearbeiten, löschen, andere wiederum nicht, offenbar nach dem Zufallsprinzip.
Na denn viel Spaß, ich bin mal gespannt was es ergibt.