Blogbeitrag
09 | 022010
Benutzerkonten unter Windows 7
Geschrieben von Stefan um 0:14 Uhr
Das Thema Benutzerkonto spielt bei jedem Betriebssystem eine große Rolle. Vermag man doch über das Benutzerkonto die jeweiligen Rechte des Nutzers zu regeln. Man kann verschiedenen Benutzern jeweils unterschiedliche Rechte auf dem lokalen Computer zuweisen und so steuern, was der jeweilige Benutzer darf und was nicht. Außerdem ist es so jedem Benutzer möglich, z.B. die Ordneransicht oder den Desktop nach seinen Wünschen anzupassen.
In größeren Firmennetzen wird solch eine Benutzersteuerung in der Regel über einen Domain Controller verwaltet. Dieser ermöglicht es den Benutzern, sich innerhalb dieser Domäne mit ihren Login- Daten anzumelden, ganz gleich an welchem Rechner im Firmennetzwerk sie sich befinden. Die Benutzerkonten werden von einem oder mehreren zentralen Servern verwaltet, somit ist es dem Systemadministrator möglich, die Benutzer zentral zu pflegen und Änderungen durchzuführen. Für den heimischen Gebrauch ist dieser technische Aufwand sicherlich etwas übertrieben, da hier in der Regel nicht mehr als drei Computer in einem Heimnetzwerk betrieben werden.
Hier reicht es normalerweise aus, wenn man die Benutzerkonten lokal auf dem jeweiligen Rechner anlegt und einstellt. So kann z.B. am Elternrechner ein Konto für das Kind angelegt werden. Oder die Eltern legen ein Konto auf dem Rechner der Kinder an, um hier die Nutzung für die Kinder festzulegen. Aber auch wenn man als Einzelperson einen Computer nutzt, können mehrere Benutzerkonten Sinn ergeben, wie ich in meinem letzten Artikel beschrieben habe.
Seit Windows Vista gibt es auch bessere Möglichkeiten, einen Jugendschutz für ein Benutzerkonto einzurichten, diese Möglichkeiten werde ich in einem meiner nächsten Artikel näher behandeln. Nun möchte ich zuerst einmal aufzeigen, wie man Benutzerkonten anlegen und editieren kann.
Das System- Administratorkonto
Bereits bei der Installation hat man ein Benutzerkonto angelegt, mit dem man sich beim Start anmeldet, das Administratorkonto. Es ist aber nicht ratsam, das Administratorkonto für seine täglichen Arbeiten zu nutzen, da es, wie hier beschrieben, schnell zu Problemen führen kann. Will man dieses Konto nach der Installation einschränken, bietet sich hier das System- Administratorkonto an, welches bei jeder Installation im Hintergrund angelegt wird. Dieses Konto war noch zu Zeiten von Windows XP Home nur im abgesicherten Modus zu benutzen. Dies hat sich aber mittlerweile geändert, man kann dieses Konto nun auch im normalen Betrieb nutzen, man muss es nur vor der ersten Benutzung aktivieren, da es standardgemäß deaktiviert ist. Hierzu muss man als Administrator eine Eingabeaufforderung öffnen, diese findet man im Startmenü unter
„Start→Alle Programme→Zubehör→Eingabeaufforderung“ Auf diesen Menüpunkt bitte einen Rechtsklick und „Als Administrator ausführen“ und die Sicherheitsmeldung bestätigen.
In das geöffnete Fenster geben wir nun folgenden Befehl ein:
net user Administrator /active
und bestätigen die Eingabe mit der Enter- Taste. Wenn dies erfolgreich war, können wir die Eingabeaufforderung schließen.
Nun haben wir schon einmal das System- Administratorkonto aktiviert und es erscheint auch ab jetzt im Windows- Login. Dieses Konto ist aber noch nicht kennwortgeschützt, also gehen wir nun in die Verwaltung der Benutzerkonten und richten dem Administratorkonto noch ein Passwort ein. Nach Klicken von „Start→Systemsteuerung“ sehen wir die Übersichtsseite der Systemsteuerung.
Hier klicken wir auf „Benutzerkonten und Jugendschutz“ und dann auf „Benutzerkonten hinzufügen/entfernen“.
Hier sehen wir nun, dass es mittlerweile drei Benutzerkonten gibt. Das eigentliche Benutzerkonto (in meinem Falle „Stefan“), das Administratorkonto, welches wir gerade angelegt haben und das Gastkonto, welches nicht aktiviert ist. Klicken wir nun auf das Konto „Administrator“, so können wir im nächsten Schritt das Konto verwalten, indem wir z.B. das zugeteilte Bild ändern, ein Kennwort setzen oder den Kontonamen ändern. Da wir ein Kennwort zuteilen möchten, klicken wir auf „Kennwort erstellen“.
Im nächsten Schritt müssen wir nur noch das Passwort zweimal eingeben. Bei dem Feld „Kennworthinweis“ sollte man sich gut überlegen, ob und was man dort hineinschreibt, denn dieser Hinweis ist später im Login- Fenster für jedermann sichtbar. Hat man z.B. den Namen seiner Mutter als Passwort, sollte man im Kennworthinweis möglichst nicht „Name der Mutter“ schreiben, sondern sich eine andere Eselsbrücke bauen. Besser ist es sicher, diesen Hinweis ganz weg zu lassen.
Zum Abschluss klicken wir noch auf „Kennwort erstellen“ und haben das System- Administratorkonto nun mit einem Kennwort gesichert.
Als Nächstes müssen wir nun noch das eigene Konto einschränken, um es für den alltäglichen Gebrauch abzusichern. Dazu müssen wir uns aus dem jetzigen Konto abmelden und im Login als Administrator einloggen, da wir das momentan benutzte Konto nicht einschränken können, während es gleichzeitig benutzt wird. Nach dem Login als Administrator gehen wir wieder über die Systemsteuerung in die Verwaltung der Benutzerkonten, aber diesmal wählen wir das bisher genutzte Konto aus, in meinem Fall ist es das Konto „Stefan“.
Dort klicken wir auf „Kontotyp ändern“ und haben dann die Möglichkeit, entweder ein Standardbenutzerkonto oder ein Administratorkonto auszuwählen. Wir wollen ein Standardbenutzerkonto daraus machen und klicken dies auch an.
Nach dem Bestätigen mit „Kontotyp ändern“ haben wir nun erfolgreich unser Benutzerkonto gesichert. Nun haben wir die Möglichkeit, das System- Administratorkonto zu nutzen, wenn wir Einstellungen am System vornehmen müssen und können das eingeschränkte Benutzerkonto nutzen für unsere alltäglichen Arbeiten am Computer.
Möchte man nun weitere Benutzerkonten einrichten, so kann man dies ebenfalls leicht in der Benutzerkontensteuerung durchführen. Zuerst muss man sich mit dem System- Administratorkonto einloggen. Über „Benutzerkonten und Jugendschutz→Benutzerkonten hinzufügen/entfernen“ findet man unterhalb der Übersicht den Punkt „Neues Konto erstellen“.
Hier gibt man zuerst den Namen ein, den das Konto bekommen soll, danach legt man fest, ob es ein Standardbenutzer- oder Administratorkonto werden soll. Im zweiten Gang kann man dann dort ebenfalls ein Passwort eintragen und schon kann sich ein neuer Benutzer mit seinem Konto einloggen.
Deaktivieren des System-Administratorkontos
Achtung!
Sei Dir sicher, dass Du noch über ein aktives Benutzerkonto mit Administratorrechten verfügst, bevor Du das System-Administratorkonto deaktivierst! Denn wenn Du diesen Schritt ausführst und hast kein weiteres Administratorkonto, kannst Du keine administrativen Einstellungen mehr tätigen! Sollte es dennoch so weit gekommen sein, dass Du Dich ausgesperrt hast, so hilft Dir folgender Artikel sicherlich weiter.
Wollen wir das System-Administratorkonto nun wieder deaktivieren, so verfahren wir wie bei der Aktivierung des Kontos (oben beschrieben). Lediglich der Befehl ändert sich hier, zum Deaktivieren des Kontos nutzen wir folgenden Befehl:
net user Administrator /active:no
Nach diesem Befehl ist das System-Administratorkonto wieder deaktiviert.
.
.
Beitragsdetails
Kategorie » Windows 7 «
Der Autor
Ähnliche Beiträge
Kommentare: 9
Info
Bevor Du einen Kommentar schreibst, solltest Du wissen, dass mein Blog "nofollow-free" ist, d.h. Du bekommst hier von mir einen echten Backlink auf Deine Seite.
Dafür nehme ich mir das Recht heraus, alle Links aus Deinem Kommentar zu entfernen, die alleine der Werbung dienen oder nur Pagerank abgreifen.




















1
Carl 16.10.2010 um 11:33 Uhr
Danke für die tolle und verständliche Beschreibung, die mir sehr geholfen hat.
2
Wolf 05.12.2010 um 12:17 Uhr
Auch für einen Win-7-Einsteiger ist diese Erklärung gut nachzuvollziehen.
Ich habe nun bloß das Problem, dass ich nach der Deaktivierung des System-Administratorkontos (dem letzten Schritt der Beschreibung, s.o.) gar nichts mehr machen kann.
Konkret: ich will die bei der Installation angelegte Verknüpfung mit Adobe Reader vom Desktop löschen; ziehe ich diese auf den Papierkorb, erscheint die Meldung “Dateizugriff wurde verweigert. Sie müssen Administratorberechtigungen angeben, um diese Datei zu löschen.”
Klicke ich auf “Fortsetzen”, erscheint: “Benutzerkontensteuerung. Möchten Sie zulassen (…)? Geben Sie ein Administratorkenntwort ein, und klicken Sie auf ‘Ja’ (…).; Problem: es gibt kein Feld, in dem ich das Passwort eingeben könnte, und der Ja-Button kann nicht geklickt werden.
Ich will also das System-Administratorkonto wieder aktivieren; doch wenn ich – wie oben beschrieben – auf “Eingabeaufforderung” gehe und mit Rechtsklick “Als Administrator ausführen” wähle, erscheint auch hier:
“Benutzerkontensteuerung. Möchten Sie zulassen (…)? Geben Sie ein Administratorkenntwort ein, und klicken Sie auf ‘Ja’ (…).; Problem: es gibt kein Feld, in dem ich das Passwort eingeben könnte, und der Ja-Button kann nicht geklickt werden.
Was nun, wundert sich der unerfahrene Anwender? Danke, falls du Zeit für einen guten Tipp findest.
3
Stefan 05.12.2010 um 23:38 Uhr
Hallo Wolf!
Bezüglich Deines Problems habe ich mir der Übersichtlichkeit wegen erlaubt, einen separaten Artikel zu schreiben.
Den Artikel findest Du hier: Das Administratorkonto ist weg – was nun?
Ich habe auch obigen Artikel noch so weit ergänzt, dass auf das Problem mit dem fehlenden Administratorkonto hingewiesen wird. Vielen Dank an Dich, dass Du mich mit Deiner Problemschilderung auf diese Lücke hingewiesen hast!
Viele Grüße!
Stefan
4
Eric 10.03.2011 um 12:22 Uhr
Hi,
ich bin gerade dabei, mich mit dieser wirklich tollen Anleitung an die Benutzerverwaltung meines neuen Rechners heranzuwagen, habe aber eine Verständnisfrage:
So wie ich es verstanden habe muss man zwei Administratorkonten auf dem Rechner vorhalten, nämlich zum einen das System-Administratorkonto und dann noch ein benutzerindividuelles Administratorkonto, welches man (ausschließlich?) zum Aktivieren, bzw. Deaktivieren des System-Administratorkontos verwendet.
Gemäß Deiner Beschreibung wird das Konto des System-Admins passwortgeschützt. Wieso darf dieses Konto dann nur von einem weiteren Administrator wieder aktiviert werden? Wie unterscheiden sich die beiden Administratorkonten in ihrem Funktionsumfang? (Sprich: Welche Aktivitäten sollte man mit dem einen, welche mit dem anderen Ausführen?) Und zuguterletzt: Wieso wird das System-Administratorkonto nach Gebrauch wieder deaktiviert, das benutzerindividuelle aber nicht?
Bin für eine Rückantwort dankbar.
LG,
Eric
5
Stefan 10.03.2011 um 13:03 Uhr
Hallo Eric,
es ist nicht zwingend nötig, unbedingt zwei Administratorkonten aktiv zu haben, denn im Grunde reicht ein einziges Administratorkonto, das Konto des System-Administrators.
Viele wisen nicht, dass ein solches Konto schon bei der Installation angelegt wird, zumal es ja standardgemäß deaktiviert ist und man es nicht sieht. Und es wäre ja irgendwo Verschwendung, etwas Vorhandenes nicht zu nutzen.
Das System-Administratorkonto hat gegenüber dem “normalen” Administratorkonto noch mehr Zugriffsrechte auf die Verzeichnisse. Wenn Du als System-Administrator angemeldet bist, bekommst Du keinerlei Warnhinweise mehr, wenn Du z.B. Systemverzeichnisse aufrufst oder dort Dateien editieren möchtest. Auch öffnet sich die Konsole automatisch mit administrativen Rechten. Dies hast Du bei einem nachträglich angelegten Administratorkonto nicht und dies sollte man sich auch immer vor Augen halten, wenn man mit dem System-Administratorkonto Änderungen durchführt.
Ist man nun z.B. nicht so sicher im Umgang mit den Rechten, sollte man sich vielleicht besser ein normales Administratorkonto anlegen und das System-Administratorkonto deaktiviert lassen, so vermeidet man eher ungewollte Änderungen. Muss man aber oft und viel administrative Änderungen durchführen und hat mehrere Benutzer zu verwalten, kann einem hier der System-Administrator auf Dauer viel Zeit sparen. Es kommt also hauptsächlich auf die Menge der Arbeit an, die man als Administrator ausführen möchte.
Auf jeden Fall solltest Du immer darauf achten, mindestens ein aktives Adminkonto zu haben,um Dich nicht auszusperren! Aber selbst hier kann man sich ja Abhilfe schaffen, wie man weiter oben liest.
Und auch wenn das Passowrt kein Allheilmittel ist, die Adminkonten IMMER mit einem komplexen Passwort sichern!
6
Eric 10.03.2011 um 13:17 Uhr
Hi Stefan,
danke für Deine prompte Rückmeldung! :smile:
Wenn ich es richtig verstehe lautet das Zauberwort also “aktiv” (!?)
Will meinen: Ich könnte prinzipiell alles mit dem System-Admin abwickeln, wenn ich ihn dauerhaft aktiv lasse – setze mich aber der Gefahr aus, dass ich mit dem auch mehr kaputt machen könnte als mit einem benutzerdefinierten Adminkonto.
Für Deine oben gemachten Ausführungen würde das umgekehrt bedeuten, dass ich auch so vorgehen könnte:
Ich lege mir im ersten Schritt ein komplett neues Adminkonto an und versehe es mit einem Passwortschutz. Dann melde ich mich mit dem benutzerdefinierten Admin an und entziehe dem initial angelegten Benutzerkonto die Adminrechte – ohne den Systemadmin überhaupt anfassen zu müssen.
Korrekt?
7
Stefan 10.03.2011 um 13:41 Uhr
Richtig!
An sich korrekt. Aber anstatt mit einem Adminkonto einen zweiten Admin anzulegen und diesem dann wieder die Rechte zu entziehen, kannst Du doch gleich ein Benutzerkonto anlegen. So hast Du ein Adminkonto für die administrativen Arbeiten und ein Benutzerkonto für die alltäglichen Arbeiten.
8
Eric 10.03.2011 um 14:00 Uhr
Bestens, dann hab ich’s verstanden.
Vielen Dank nochmal für die Tips und die tollen Ausführungen zur Benutzeradministration!
(Für die anderen natürlich auch
)
LG,
Eric
9
Stefan 10.03.2011 um 14:07 Uhr
Nichts zu danken!
Man tut was man kann! Man bräuchte nur mehr Zeit… :???: