Jump to content

Best Practice zum Thema Benutzerrechte


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe einen etwas uneinsichtigen Kunden, der sich ständig beschwert, daß er ohne Administratorrechte nicht vernünftig arbeiten kann. Er möchte jetzt, daß ich ihm Administratorrechte gebe. OK, es ist sein Netzwerk, also meinetwegen soll es sie haben. Ich werde ihn aber unterschreiben lassen, daß ich dann nicht mehr für die Sicherheit des Netzwerks und/oder die Funktionsfähigkeit seines PCs verantwortlich bin.

 

Soviel zur Vorrede - was ich fragen möchte ist folgendes: Immer wieder hört man, daß selbst Microsoft empfiehlt, normale Benutzer auch nur mit Benutzerrechten arbeiten zu lassen. Aber wo finde ich das Schwarz auf Weiß? Gibt es irgendwo ein (im Idealfall sogar deutschsprachiges) Dokument von Microsoft oder einer Microsoft-MVP, in der genau das drinsteht, möglichst auch mit Begründung, also was alles passieren kann, wenn Benutzer zu viele Rechte haben (z.B. höhere Anfälligkeit gegen Schadprogramme, Beschädigung der Windows-Konfiguration durch falsche Benutzereingaben und Inkompatibilitäten in Folge unautorisierter Software-Installationen)?

 

 

Danke für zielführende Tipps,

Sarek

Link zu diesem Kommentar

Hi Sarek.

 

Als Argumentationshilfe kannst Du ja vielleicht den Artikel Administratorrechte unter Windows | c't oder den hier MSXFAQ.DE - Adminkonzept verwenden. Vielleicht hilft Dir ja auch https://www.bsi.bund.de/ContentBSI/grundschutz/kataloge/kataloge.html ein bißchen weiter. Ist zwar reichlich Lesestoff aber durchaus interessant.

 

ciao und 'nen angenehmen Tag

M.

Link zu diesem Kommentar

Applying the Principle of Least Privilege to User Accounts on Windows XP

Using a Least-Privileged User Account

 

Ich bin zwar kein MVP, aber darf trotzdem ständig Konzepte betreffend Least Privileges und administrative Delegation schreiben und umsetzen. :D Ich rate deshalb aus Erfahrung davon ab, ohne Not und/oder Kompetenz im administrativen Kontext zu arbeiten. (Wobei ich "Kompetenz" nicht gleich setze mit "Weisungsbefugnis". :rolleyes:) Vielleicht nur das: Auf dem Notebook, auf dem ich soeben diesen Beitrag schreibe, bin ich als Standardbenutzer angemeldet. ;)

Link zu diesem Kommentar
.....Ich werde ihn aber unterschreiben lassen, daß ich dann nicht mehr für die Sicherheit des Netzwerks und/oder die Funktionsfähigkeit seines PCs verantwortlich bin.......

 

Bist Du dem Kunden weisungsbefugt? :)

 

Bitte berichte doch gelegentlich über die Reaktion des Kunden über dein Ansinnen!!

 

Ob es nich klüger ist, dem Kunden einem freundlichen Brief zu schreiben?

bearbeitet von lefg
Link zu diesem Kommentar

Interessant wäre auch, ob der Kunde in diesem Fall nur Fußvolk des Auftraggebers ist, oder aus deren Leitungsebene kommt. Denn normalerweise wird oben festgelegt was wer unten darf und dann jemand (intern, extern) beauftragt, das so herzustellen.

 

Wenn der Kunde der Chef dort ist, würde ich ihn schriftlich auf die Auswirkungen hinweisen und mir den Erhalt des Hinweises bestätigen lassen. Wenn der Kunde ein normaler Mitarbeiter von dort ist, würde ich einen Entscheider von dort eine Grundsatzentscheidung treffen lassen. Für Ausnahmen soll dann der Entscheider einen schriftlichen Auftrag an den Dienstleister, sprich Dich, geben.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...