Een Windows 7 setup foolproof maken: internetspelletjes etc.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ik wist niet hoe ik de titel goed moest formuleren, so here goes...

Een vriend van me heeft een puberend zoontje die het 'genot' van online spelletjes ontdekt heeft. Je weet wel, die rotdingen die gratis zijn, en snel even wat lokale content op je PC dumpen, want het is dan ook weer niet volledig 'online'.

Het rotte aan die rommel is natuurlijk dat daar een hele hoop afval met meegeïnstalleerd wordt. Toolbars, zoekmachines, en malware allerhande. Ondertussen zijn de symptomen al niet meer te negeren.

Nu vraag ik me af hoe dat soort toestanden voorkomen kunnen worden in de toekomst. Die vriend heeft (vanzelfsprekend) het beheerderspaswoord, en hoewel ik duidelijk had uitgelegd dat de beheerdersaccount niet voor dagelijks gebruik bedoeld is blijkt die toch voor allerlei ongein (inclusief die k*tspelletjes) te worden gebruikt. Die vriend lijkt 'm zelfs gewoon als standaardaccount te gebruiken (ondanks dat ie zelf een eigen account heeft). Alle gebruikers hebben een eigen account met beperkte rechten.

Windows eist ook dat je één account beheerdersrechten geeft, alleen de standaard verborgen Administrator-account beheerdersrechten toekennen is blijkbaar niet mogelijk. Ik ben dus op zoek naar het volgende:
- een manier om het gebruik van de beheerdersaccount te ontmoedigen ('Uitvoeren als' is handig genoeg om meer rechten te vragen wanneer nodig);
- een manier om de bijwerkingen van de malware tot een minimum te beperken.

Het eerste lijkt simpel genoeg, ik heb al instructies gevonden om accounts te verbergen. Het tweede is een ander paar mouwen. Ik zit te denken aan een VM die dan gekloond en gewist kan worden naar wens, maar ik vraag me dan af hoe het zit met hardwareversnelling (en of flashgames, want daar draait het vooral om) daar ook voldoende in zullen presteren? Chrome kan sandboxing doen, maar ik neem aan dat dat nutteloos is als dat browser-based games zijn met ook een lokale component, of zie ik dat verkeerd?

Mocht er iemand nog suggesties hebben om dit soort gedrag in te dammen - buiten het 'africhten' van de computergebruiker in kwestie, maar dat is een werk van lange adem - dan hoor ik het graag :).

[ Voor 8% gewijzigd door Borromini op 01-06-2012 14:04 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • mickjuh
  • Registratie: Mei 2004
  • Laatst online: 03-10 13:39

mickjuh

Good news everyone!

Maar jouw vriend en dat zoontje gebruiken samen hetzelfde beheerdersaccount? Waarom krijgt dat zoontje niet een eigen account met beperkte rechten en jouw vriend gewoon het beheerdersaccount met een nieuw wachtwoord? Dit is dan misschien al stap 1 :)

Daarnaast alleen leesrechten geven op de program files (en program files (x86) indien het een x64 installatie is) map.

[ Voor 19% gewijzigd door mickjuh op 01-06-2012 13:58 ]


Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ik zal de startpost aanpassen - ze hebben allebei al een account met beperkte rechten. Maar het beheerderspaswoord is bekend, dus je weet wat een noob dan doet... Dan logt ie toch gewoon in op de account met beheerdersrechten. Dat is op te lossen door de account te verbergen in het loginscherm.

Het wachtwoord zal sowieso worden aangepast. Ik kan jammer genoeg niet verhinderen dat het zoontje dingen installeert. Ik kan vragen dat hij z'n zoontje het wachtwoord niet geeft, maar het blijft zijn PC, niet de mijne.

De vraag is dus vooral hoe de schade van het surfgedrag (want die spelletjes zal ie wschl blijven spelen) kan worden beperkt.
mickjuh schreef op vrijdag 01 juni 2012 @ 13:56:
Daarnaast alleen leesrechten geven op de program files (en program files (x86) indien het een x64 installatie is) map.
Bedankt, maar ik wil liefst niet teveel gaan rommelen met machtigingen. Sowieso haalt het weinig uit als het beheerderspaswoord beschikbaar is (en ongetwijfeld zal mijn vriend dat wel es op een bepaald moment makkelijker vinden om te geven).

[ Voor 46% gewijzigd door Borromini op 01-06-2012 14:10 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 00:01
Misschien lees ik erover heen, maar maak een administrator account en zorg dat het zoontje daar het password niet van krijgt. Geef de zoon een account met beperkte rechten zodat hij niets kan installeren. Dan ben je er al toch? Dan UAC aanzetten, een veilige browser gebruiken, virusscanner en firewall aan en klaar, toch?

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
SteadyState of de vervanger daarvan?

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Borromini schreef op vrijdag 01 juni 2012 @ 14:03:
Ik kan vragen dat hij z'n zoontje het wachtwoord niet geeft, maar het blijft zijn PC, niet de mijne.
Dat is de kern van het probleem. Dat kun jij niet oplossen. Zolang die vriend zijn zoontje het admin password geeft kan elke aanpassing die jij doet vrij simpel omzeild of ongedaan gemaakt worden door die zoon.

Acties:
  • 0 Henk 'm!

  • mickjuh
  • Registratie: Mei 2004
  • Laatst online: 03-10 13:39

mickjuh

Good news everyone!

Borromini schreef op vrijdag 01 juni 2012 @ 14:03:
Ik zal de startpost aanpassen - ze hebben allebei al een account met beperkte rechten. Maar het beheerderspaswoord is bekend

Het wachtwoord zal sowieso worden aangepast. Ik kan jammer genoeg niet verhinderen dat het zoontje dingen installeert. Ik kan vragen dat hij z'n zoontje het wachtwoord niet geeft, maar het blijft zijn PC, niet de mijne.

De vraag is dus vooral hoe de schade van het surfgedrag (want die spelletjes zal ie wschl blijven spelen) kan worden beperkt.
Hier word iets gezegd over het hiden van een account in Windows 7.

Dus er zijn 3 accounts? Standaard is het administrator account uitgeschakeld.

Wil jouw vriend wil het administrator account blijven gebruiken?
zo ja;
1. dan hoef je niets te hiden.
2. wachtwoord aanpassen van dat administrator account
3. vooral niet aan het zoontje doorgeven wat het nieuwe wachtwoord is
4. over de gehele c:\ schijf het account van het zoontje lees-rechten geven, behalve op zijn eigen home folder

zo nee;
1. wachtwoord aanpassen van dat administrator account
2. vooral niet aan het zoontje doorgeven wat het nieuwe wachtwoord is
3. over de gehele c:\ schijf het account van het zoontje lees-rechten geven, behalve op zijn eigen home folder

Denk dat je hiermee de schade goed beperkt. Als je vriend het wachtwoord aan het zoontje blijft geven kun je vrij weinig meer doen.

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
johnkeates schreef op vrijdag 01 juni 2012 @ 14:15:
SteadyState of de vervanger daarvan?
Bedankt voor de tip, ga ik zeker es naar kijken. Het is inderdaad blijkbaar discontinued, maar ik kan niet direct vinden of Microsoft zelf een opvolger ontwikkelt? Wel al non-Microsoft alternatieven gevonden.
downtime schreef op vrijdag 01 juni 2012 @ 14:15:
[...]

Dat is de kern van het probleem. Dat kun jij niet oplossen. Zolang die vriend zijn zoontje het admin password geeft kan elke aanpassing die jij doet vrij simpel omzeild of ongedaan gemaakt worden door die zoon.
Daar heb je gelijk in, maar ik wil wel een alternatief hebben, voor ik 'm vertel dat ie dat ding zelf mag beheren :).

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • lazybones
  • Registratie: December 2001
  • Laatst online: 11-10 23:55
Zorgen dat onder het account van zoonlief alles wat kwaad kan in een sandbox draait? Met behulp van bijv. sandboxie ... daarbij kun je zelfs instellen wat wel en niet mag (file/registry/applicatie niveau).

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Bedankt, Sandboxie ga ik zeker es checken. Vreemd dat dat gisteren niet opdook in de resultaten, toen ik googlede op windows + sandbox kwamen er alleen maar betalende opties bovendrijven :-/.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Sebas1974
  • Registratie: Maart 2007
  • Laatst online: 02-10 13:33
Je kan het ook over een heel andere boeg gooien. Maak een dual boot met nog een Win 7 partitie en maak daar een image van. Leg knulletje uit dat hij een heeeeeel eigen Windows heeft (en laat het heeeeeel interessant klinken). Zo kan hij de hele install verzieken en bij falen zet je de eerder gemaakte image terug. Verander natuurlijk ook het Admin wachtwoord op de 'echte' Windows installatie.

Ja, heel omslachtig maar slechts nog een idee. Alle andere opties zijn al genoemd.

Mijn voorkeur heeft toch: opvoeden, van de admin account afblijven. Admin wachtwoord niet meer vertellen ;)

The Truth Is Our There ✨🛸✨


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Het installeren van Spyware Blaster is een van de eerste programma's die ik installeer na een verse Windows installatie. Het voorkomt dat heel veel ad-, mal- en spyware zich installeren kan op de PC / in het profiel.

Acties:
  • 0 Henk 'm!

  • Sebas1974
  • Registratie: Maart 2007
  • Laatst online: 02-10 13:33
CptChaos schreef op zaterdag 02 juni 2012 @ 01:43:
Het installeren van Spyware Blaster is een van de eerste programma's die ik installeer na een verse Windows installatie. Het voorkomt dat heel veel ad-, mal- en spyware zich installeren kan op de PC / in het profiel.
Doe ik ook altijd op elke pc die mijn handen verlaat. Gewoon standaard :*)
Maar het houdt geen toolbars en andere meeïnstallerende bagger tegen. Alleen als ze echt onder malware vallen.

The Truth Is Our There ✨🛸✨


Acties:
  • 0 Henk 'm!

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Borromini schreef op vrijdag 01 juni 2012 @ 14:32:
Daar heb je gelijk in, maar ik wil wel een alternatief hebben, voor ik 'm vertel dat ie dat ding zelf mag beheren :).
Je zoekt een technische oplossing voor een gedragsprobleem. Dat gaat niet werken, de enige manier is om het admin-password niet te geven.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Dat is inderdaad waarschijnlijk zo. Niettemin is het een intensief (en langdurig) proces. Ik heb dat al es doorlopen met die vriend, en die heeft weldegelijk vorderingen gemaakt, maar nu blijkt dat hij ook mee aan de basis van het huidige probleem ligt. Daar word je een beetje moedeloos van :).

De beheerdersaccount is ondertussen uitgeschakeld, en de vriend is duidelijk op de hoogte dat zijn zoontje dat paswoord niet mag weten.

[ Voor 6% gewijzigd door Borromini op 02-06-2012 08:39 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • ljsquare
  • Registratie: April 2006
  • Laatst online: 13-10 13:51
Borromini schreef op vrijdag 01 juni 2012 @ 14:32:
[...]

Bedankt voor de tip, ga ik zeker es naar kijken. Het is inderdaad blijkbaar discontinued, maar ik kan niet direct vinden of Microsoft zelf een opvolger ontwikkelt? Wel al non-Microsoft alternatieven gevonden.


[...]

Daar heb je gelijk in, maar ik wil wel een alternatief hebben, voor ik 'm vertel dat ie dat ding zelf mag beheren :).
http://download.cnet.com/...000-18512_4-11127965.html Hier kan je de oude versie nog vinden. Deze is helaas alleen voor windows XP. Overigens werkt dit wel geweldig!

Dit wordt als alternatief voor Windows 7 aangeboden: http://windowsteamblog.co...-state-for-windows-7.aspx

Laurens-Jan Merkx

Pagina: 1