Windows 8.1 - adminrechten krijgen net als Win7

Pagina: 1
Acties:

  • steven2
  • Registratie: Mei 2000
  • Laatst online: 08-10 21:32
Is er een mogelijkheid om rechten als admin te krijgen als dat in win7 en nog de mogelijkheid hebben om apps te kunnen blijven gebruiken?

Als ik als Administrator inlog, dan mag ik eigenlijk alles. Als ik als gebruiker inlog met admin rechten dan ben ik beperkt.
Als ik bestanden wil kopieren in een map die 'beperkt' is, dan moet ik altijd op de knop drukken dat dit als administrator gebeurd of ik moet de map apart instellen met alle rechten ingeschakeld voor die map voor de gebruiker.

Als Ik UAC uitschakel (dus niet op stil) dan kan ik de apps niet meer gebruiken :(

ASUS Sabertooth X79, Intel Core i7 3930@3800MHz, 16 GB DDR3 (G.Skill F3-17000CL9Q-16GBZ), XFX Radeon R9 290, Sound Blaster X-Fi XtremeMusic, 1x 256 GB Samsung 840 pro SSD, 1x 1 TB Samsung Spinpoint F3, 1 x 3 TB Seagate ST3000DM001


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 08-10 22:50

Hero of Time

Moderator LNX

There is only one Legend

Waarom zou je UAC uit willen hebben? De rechtenstructuur en hoe UAC werkt is toch redelijk duidelijk lijkt mij sinds het is geïntroduceerd? Ik snap je probleem niet echt. Je wilt niet dat je constant een melding krijgt, overal en alles kan wijzigen maar toch beperkt blijven zodat 'apps' werken. Dat gaat niet.

Commandline FTW | Tweakt met mate


  • steven2
  • Registratie: Mei 2000
  • Laatst online: 08-10 21:32
Waarom moet je beperkt zijn in het werken om apps te kunnen gebruiken? In win7 had ik die UAC ook uitstaan (slider helemaal omlaag), maar microsoft heeft besloten, dat dit niet voldoende is. Als ik simpel al bijv. Altbinz niet kan draaien als vroeger, omdat de rechten in een keer niet meer kloppen, terwijl ik gewoon "administrator" rechten heb, dan lijkt het mij eerder een soort bug dan een feature.

[ Voor 3% gewijzigd door steven2 op 14-08-2014 21:32 ]

ASUS Sabertooth X79, Intel Core i7 3930@3800MHz, 16 GB DDR3 (G.Skill F3-17000CL9Q-16GBZ), XFX Radeon R9 290, Sound Blaster X-Fi XtremeMusic, 1x 256 GB Samsung 840 pro SSD, 1x 1 TB Samsung Spinpoint F3, 1 x 3 TB Seagate ST3000DM001


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 08-10 22:50

Hero of Time

Moderator LNX

There is only one Legend

Waarvoor heb je die admin rechten nodig dat je UAC maar uitschakelt? Je krijgt met een kopie actie van bestanden en mappen alleen een UAC prompt als 't ergens op je C:\ schijf gebeurt wat van het systeem is, zoals Program Files en Windows. Als je alles op een aparte data schijf zet, moet je daar eerder de rechten van fixen, dan klakkeloos UAC uit gooien.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 23:45

CAP-Team

XBL: CAPTeam

Precies, UAC zit er niet voor niets. Over het algemeen krijg je alleen UAC meldingen als je of iets wilt installeren of als je een systeemsetting wilt aanpassen.

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


Acties:
  • 0 Henk 'm!

  • steven2
  • Registratie: Mei 2000
  • Laatst online: 08-10 21:32
Ik vindt het wel een beetje kromme reactie. Dan kan je ook net zo goed zeggen: 'Als ik dingen wil kopieren of dingen aanpassen aan het systeem moet je maar inloggen als administrator. Dat deden we vroeger toch ook bij de oudere versies van Windows?"
Waarom hebben we dan als powerusers ons lid gemaakt van de groep 'Administrators'? En waarom heb je UAC nodig voor apps?

ASUS Sabertooth X79, Intel Core i7 3930@3800MHz, 16 GB DDR3 (G.Skill F3-17000CL9Q-16GBZ), XFX Radeon R9 290, Sound Blaster X-Fi XtremeMusic, 1x 256 GB Samsung 840 pro SSD, 1x 1 TB Samsung Spinpoint F3, 1 x 3 TB Seagate ST3000DM001


Acties:
  • 0 Henk 'm!

  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 23:45

CAP-Team

XBL: CAPTeam

Als je onder Linux of OS X iets wilt doen op systeem niveau moet je toch ook nog een keer je admin wachtwoord ingeven?
Als er iets is wat we de laatste jaren wel geleerd hebben is toch wel dat je niet onder een admin account moet willen werken voor je reguliere werkzaamheden.

Door UAC voorkom je dat allerlei software zomaar via jouw account kan zitten aanpassen of installeren. Doordat je zelf al in de administrators group zit hoef je alleen maar op OK te klikken, anders moest je ook nog een wachtwoord ingeven.

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


Acties:
  • 0 Henk 'm!

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Ik hoop dat TS een privé gebruiker is en geen beheerder in een zakelijke omgeving, want wat hij wil is wat de hele wereld al jaren wil veranderen aan Windows.

Eindelijk geen default admin rechten meer, eindelijk beperkingen zodat je niet als root kan werken alsof het een gewone gebruiker is.

Als je schrijfbare data area's wil hebben, dan maak je die aan, geef je daar rechten en zorg je er voor dat de software die gebieden gebruikt. Desnoods zet je voor users aangepaste rechten onder de Applicatie folder, als het echt nodig is. Maar werken als Administrator is echt Windows voor stumpers.

Het securitymodel is dermate dicht dat je er zeker van kan zijn dat als software Administrator rechten nodig heeft of UAC uit vereist, dat je deze software beter NIET kan gebruiken, of het moet specialistische diagnose software zijn of speciale system utilities.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


  • xFeverr
  • Registratie: Juni 2011
  • Laatst online: 08-10 18:23
"Ik heb de Airbag van mijn auto uitgezet, omdat ik die in mijn vorige auto's ook niet nodig had"

Als je het echt vervelend vind, plaats je een shortcut op je desktop van Explorer. Dan doe je rechtsklik -> Als administrator uitvoeren en je hebt niet van die venstertjes voor goedkeuring tijdens kopieer acties. Maar hoevaak krijg je zo'n prompt? als dat dagelijks meerdere keren is vraag ik me af in welke mappen je dan werkt.

[ Voor 15% gewijzigd door xFeverr op 21-08-2014 10:27 ]


  • albatross
  • Registratie: September 2006
  • Laatst online: 11-06 16:43
Wim-Bart schreef op zondag 17 augustus 2014 @ 23:02:
Ik hoop dat TS een privé gebruiker is en geen beheerder in een zakelijke omgeving, want wat hij wil is wat de hele wereld al jaren wil veranderen aan Windows.

Eindelijk geen default admin rechten meer, eindelijk beperkingen zodat je niet als root kan werken alsof het een gewone gebruiker is.

Als je schrijfbare data area's wil hebben, dan maak je die aan, geef je daar rechten en zorg je er voor dat de software die gebieden gebruikt. Desnoods zet je voor users aangepaste rechten onder de Applicatie folder, als het echt nodig is. Maar werken als Administrator is echt Windows voor stumpers.

Het securitymodel is dermate dicht dat je er zeker van kan zijn dat als software Administrator rechten nodig heeft of UAC uit vereist, dat je deze software beter NIET kan gebruiken, of het moet specialistische diagnose software zijn of speciale system utilities.
Ben jarenlang systeembeheerder van een FreeBSD server geweest. Daar werkte ik ook altijd gewoon als root. Al dat sudo-gedoe gaat je op een gegeven moment de keel uit hangen.

Mensen tegen zichzelf beschermen heeft altijd iets neerbuigends. UAC is een irritant hoepeltje waar je iedere keer door moet springen. Dat pesten van de gebruiker heeft MS overigens met opzet (!) gedaan: het idee was dat mensen zo annoyed zouden raken van UAC, dar programma-makers dan wel betere programma's zouden schrijven (die geen admin rechten nodig hebben).

Allemaal erg redelijk in theorie, maar ook bere passive-aggressive. Een OS is niet je moeder: als volwassene moet een OS je de mogelijkheid bieden om de 'Ik weet wat ik doe' knop in the drukken, waarna de vervelende pesterijen ophouden.

+1 voor de TS.

i9 12900K | MSI Meg CoreLiquid S360 | ASUS ROG STRIX Z690-A GAMING WIFI D4 | G.Skill Trident Z Royal Elite 2x32GB 4266Mhz Gold | AORUS RTX 4090 MASTER | Dark Power 13 1300W | Samsung 980/860/970/990 Pro | Logitech Z-906 | Phanteks Evolv X | Dell AW3821DW


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 08-10 22:50

Hero of Time

Moderator LNX

There is only one Legend

@albatross,
Als BSD gebruiker zou je JUIST moeten weten hoe het moet. Ik kan maar 1 reden bedenken waarom je telkens als root aanmeld, en dat is dat je systeemonderhoud uitvoert. Dus updates toepassen, config wijzigen, dat soort zaken.
Maar als je als normale gebruiker onder root werkt, dus je Facebook checkt, wat muziek luistert, fimpje kijkt e.d. dan ben je gewoon niet handig bezig.

Ik heb het al gezegd en doe 't nog een keer. Ik ben 't met de anderen eens dat je gewoon als beperkte gebruiker moet gaan werken. Als je constant een UAC prompt voor je snufferd krijgt terwijl je geen wijzigingen aan het systeem aan het aanbrengen bent, doe je iets fout. Domweg UAC uitzetten is HET middel om lid te worden van een botnet, een coinminer te krijgen en andere shit waar ze programma's voor hebben om die buiten de deur te houden.

Commandline FTW | Tweakt met mate


  • albatross
  • Registratie: September 2006
  • Laatst online: 11-06 16:43
Hero of Time schreef op donderdag 21 augustus 2014 @ 20:41:
@albatross,
Als BSD gebruiker zou je JUIST moeten weten hoe het moet. Ik kan maar 1 reden bedenken waarom je telkens als root aanmeld, en dat is dat je systeemonderhoud uitvoert. Dus updates toepassen, config wijzigen, dat soort zaken.
Inderdaad, ik zat op het systeem als systeembeheerder om systeem onderhoud uit te voeren -- niet om facebook te bekijken. :)

Windows is toch een beetje anders. Daar is de scheidslijn tussen 'gewone user' en admin kleiner. De brave man zit bij Windows thuis ook niet op een grote server, maar de gehele machine is gewoon van hemzelf. Daar willen mensen dan ook de gehele controle over hebben. Soms moet ik even een 'Run as Administrator' doen; prima, maar uiteindelijk wil ik wel, op mijn eigen systeem, elevated privileges behouden.

i9 12900K | MSI Meg CoreLiquid S360 | ASUS ROG STRIX Z690-A GAMING WIFI D4 | G.Skill Trident Z Royal Elite 2x32GB 4266Mhz Gold | AORUS RTX 4090 MASTER | Dark Power 13 1300W | Samsung 980/860/970/990 Pro | Logitech Z-906 | Phanteks Evolv X | Dell AW3821DW


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 08-10 22:50

Hero of Time

Moderator LNX

There is only one Legend

En omdat het je eigen systeem is geeft je gelijk een vrijbrief om een risico voor de rest van het internet te worden? Het eerste stukje van je post gaf mij nog een beetje hoop, maar het tweede gedeelte heeft die volledig teniet gedaan. Blijkbaar snap jij het ook niet helemaal.
In Windows is de scheidingslijn anders nog prima zichtbaar en duidelijk. Ga eens goed na hoe vaak je nou met je normale dagelijkse gebruik een UAC prompt krijgt. Als dat meer dan 1x per dag is, zit je of constant ergens wat aan te passen, of gebruik je de computer gewoon verkeerd. Het aantal keer dat ik m'n sudo wachtwoord moet geven in Linux is 1x per week voor updates, als ik de package manager eerder had afgesloten. Verders gewoon niet. Ik wek 't systeem, unlock 'm en kan alles doen wat ik wil voor normaal gebruik.

Commandline FTW | Tweakt met mate


  • albatross
  • Registratie: September 2006
  • Laatst online: 11-06 16:43
Hero of Time schreef op donderdag 21 augustus 2014 @ 21:17:
En omdat het je eigen systeem is geeft je gelijk een vrijbrief om een risico voor de rest van het internet te worden? Het eerste stukje van je post gaf mij nog een beetje hoop, maar het tweede gedeelte heeft die volledig teniet gedaan. Blijkbaar snap jij het ook niet helemaal.
Ik snap het prima. En ik snap ook dat mensen graag dit soort posts aangrijpen om 'stoer' te laten weten hoe zorgvuldig ze zelf wel niet zijn -- dat zag ik al mijlenbreed aankomen (en dan thuis gewoon toch met een admin account werken, uiteraard).

En over "een vrijbrief om een risico voor de rest van het internet te worden," dat berust op allerlei (ongefundeerde) aannames over hoe mijn systeem beveiligd is, alleen omdat ik normaliter niet als unprivileged user run.

Denk dat ik het hier verder maar bij laat, overigens: ik zie dingen lelijk gaan worden.

i9 12900K | MSI Meg CoreLiquid S360 | ASUS ROG STRIX Z690-A GAMING WIFI D4 | G.Skill Trident Z Royal Elite 2x32GB 4266Mhz Gold | AORUS RTX 4090 MASTER | Dark Power 13 1300W | Samsung 980/860/970/990 Pro | Logitech Z-906 | Phanteks Evolv X | Dell AW3821DW


Acties:
  • 0 Henk 'm!

  • steven2
  • Registratie: Mei 2000
  • Laatst online: 08-10 21:32
Ik was met dit topic ook niet van plan om het nut van UAC aan de kaart stellen. Ik had een simple vraag en had gehoopt dat men hier een antwoord op zou kunnen geven.
Als ik een beveilige map wil bewerken of aanpassen krijg ik 3 x een vraag. 1. Uitvoeren als admin uitvoeren 2. De firewall die ik gebruik wil bevestiging 3. Kopieerprogramma vraagt of ik zeker ben van mijn actie.

Andere vraag is. Waarom moet je UAC hebben om apps te kunnen gebruiken?

ASUS Sabertooth X79, Intel Core i7 3930@3800MHz, 16 GB DDR3 (G.Skill F3-17000CL9Q-16GBZ), XFX Radeon R9 290, Sound Blaster X-Fi XtremeMusic, 1x 256 GB Samsung 840 pro SSD, 1x 1 TB Samsung Spinpoint F3, 1 x 3 TB Seagate ST3000DM001


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
steven2 schreef op vrijdag 22 augustus 2014 @ 02:26:
Andere vraag is. Waarom moet je UAC hebben om apps te kunnen gebruiken?
Om dat je apps iets willen doen wat buiten je user context valt, en om dat Windows geen sudo heeft moet je aankliederen met UAC. Net als dat er bijv. ook geen mogelijkheid is om je als een andere gebruiker voor te doen (sudo su) of iets dergelijks. Er is een low-level ding voor ImpersonateUser acties, maar die mogen alleen door SYSTEM gebruikt worden.

Met anderen woorden: UAC's is Microsoft's gok om in zo min mogelijk rechten aan alles wat draait te geven zodat het geen ongewenste dingen kan doen. Een muziek programma zal bijvoorbeeld niks met de kernel moeten doen en een browser moet in principe niet zomaar je printer kunnen besturen.

Verder is Administrator op Windows niet hetzelfde als root op BSD, Unix of Linux. Op Windows is SYSTEM eerder gelijk aan root, maar daar kan je op Windows dus niet mee inloggen.

[ Voor 9% gewijzigd door johnkeates op 22-08-2014 02:35 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 08-10 22:50

Hero of Time

Moderator LNX

There is only one Legend

steven2 schreef op vrijdag 22 augustus 2014 @ 02:26:
Ik was met dit topic ook niet van plan om het nut van UAC aan de kaart stellen. Ik had een simple vraag en had gehoopt dat men hier een antwoord op zou kunnen geven.
En dat hebben we toch ook gedaan?
Als ik een beveilige map wil bewerken of aanpassen krijg ik 3 x een vraag. 1. Uitvoeren als admin uitvoeren 2. De firewall die ik gebruik wil bevestiging 3. Kopieerprogramma vraagt of ik zeker ben van mijn actie.
En hoe vaak doe je dat dan? Ik mag hopen niet dagelijks, want dan doe je dus iets fout. Welke 'beveiligde' map probeer je dan dingen in te zetten? Dat je trouwens 3x een melding krijgt is niet het probleem van UAC, maar de programma's die je gebruikt. Zoals je aangeeft is je firewall er 1 en het programma voor de kopie actie ook nog eens 1. Wijzig je die, dan ben je al 2/3 van de meldingen kwijt. UAC uitschakelen zal daar niets aan veranderen, tenzij de 'beveiligingssoftware' dat zichzelf een firewall noemt gaat mekkeren afhankelijk van je UAC instellingen. Dat is al fout, het moet ongeacht UAC een melding geven als je in systeemmappen bezig bent.
Andere vraag is. Waarom moet je UAC hebben om apps te kunnen gebruiken?
Welke 'apps' heb je het over? Bedoel je de standaard 'metro' apps die Windows al heeft? Dat is een beveiligingsmaatregel van MS. In de *NIX wereld heb je ook zulke programma's, die kijken of ze onder root rechten worden gestart en gaan mekkeren dat dit niet de bedoeling is en sluiten af. Dat doen ze om er zeker van te zijn dat het systeem niet open en bloot ligt als er een fout in zou zitten dat ongewenst gedrag kan veroorzaken, zoals het installeren van rootkits, keyloggers e.d.

Doet Microsoft eens wat aan de waardeloze beveiliging die ze jaren hebben gehad, is 't nog niet goed. 8)7

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Om het even verder te trekken. Zero Admin werken met MS software: http://www.microsoft.com/...oad/details.aspx?id=38785

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.

Pagina: 1