Die verwirrende Sicherheit von Windows 8

Die verwirrende Sicherheit von Windows 8

Ich verwende Windows 8 Pro x64. Mein Konto auf dem PC ist ein Administratorkonto. Unter mehreren logischen Laufwerken auf dem PC haben Administratoren Vollzugriff auf alle Laufwerke. Ich habe dies über die Registerkarte „Eigenschaften“ -> „Sicherheit“ des Laufwerks bestätigt.

Bildbeschreibung hier eingeben

Ich verwende Firefox 17 als Webbrowser. Ich habe den Speicherort E:\Downloadsfür alle Downloads festgelegt. Wenn ich einen Download starte, fordert mich Firefox auf, die Datei zu speichern. Wenn ich auf die Schaltfläche „Datei speichern“ klicke, sagt Firefox, dass die Datei nicht gespeichert werden kann, da ihm die erforderliche Berechtigung dafür fehlt.

Ähnliche Dinge passieren mit jeder anderen Software. Ich verwende 7-Zip. Wenn ich versuche, E:\mit 7-Zip Inhalte aus einer ZIP-Datei auf das Laufwerk zu extrahieren, meldet 7-Zip, dass es keine Berechtigung zum Ausgeben von Dateien hat.

Zusammenfassend lässt sich sagen, dass mein Benutzerkonto ein Administratorkonto ist. Administratoren haben die volle Kontrolle über E:\das Laufwerk, ich kann jedoch E:\über verschiedene Software keine Inhalte erstellen. Warum ist das so und wie kann dieses Problem behoben werden?

Ich habe überprüft, dass E:\die gesamte Software wie erwartet funktioniert, wenn dem jeweiligen Benutzer die volle Kontrolle über das Laufwerk erteilt wird. Ich denke, das sollte keine akzeptable Lösung sein.

Antwort1

Wenn Sie sich als Administrator anmelden, werden Ihnen vom Betriebssystem zwei Sicherheitstokens zugewiesen: eines ist Ihr Administratortoken, das andere hat nur Standardbenutzerrechte. Sofern Sie nicht ausdrücklich angeben, ein Programm als Administrator auszuführen, erhält Ihr Programm nur das Standardbenutzertoken. Es spielt keine Rolle, dass Sie als Administrator angemeldet sind. Sie müssen trotzdem mit der rechten Maustaste klicken und die Option „Als Administrator ausführen“ auswählen, sonst verhält sich Ihr Programm, als wären Sie ein Standardbenutzer.

Das ist nichts Neues. Es ist schon seit Windows Vista so... also seit nunmehr fast sechs Jahren.

Dies lässt sich nur umgehen, indem Sie der Gruppe der normalen Benutzer oder einem bestimmten Benutzerkonto Berechtigungen für den Ordner erteilen oder die Benutzerkontensteuerung deaktivieren. Die bei weitem beste Option besteht darin, Ihrem Benutzerkonto Berechtigungen zu erteilen oder eine neue Gruppe mit dem Namen „AdministratorsNoUAC“ zu erstellen, sich selbst und andere Administratoren zu dieser Gruppe hinzuzufügen und diese Gruppe dann zum Zuweisen von Berechtigungen für Ihre Ordner zu verwenden.

verwandte Informationen