Fast jeder verwendet ein Administratorkonto als primäres Computerkonto. Damit sind jedoch Sicherheitsrisiken verbunden. Wenn ein Schadprogramm oder Angreifer die Kontrolle über Ihr Benutzerkonto erlangen, können sie mit einem Administratorkonto weitaus mehr Schaden anrichten als mit einem Standardkonto. Sie können sich schützen, indem Sie ein Standardkonto als primäres Konto verwenden und dann die Berechtigungen vorübergehend erhöhen, wenn Sie Administratoränderungen vornehmen müssen.
Was ist der Unterschied zwischen Administratorkonten und Standardkonten?
Administratorkonten (oder Admin-Konten) sind grundsätzlich der leistungsstärkste Kontotyp auf einem Computer. Sie haben die Erlaubnis, so ziemlich alles an einer Maschine zu tun – denken Sie an die IT-Leute im Büro, die Sie vor bestimmten Vorgängen fragen müssen. Auf jedem Computer muss es mindestens einen Admin-Benutzer geben.
Standardkonten sind eingeschränkter. Die Art und Weise ihrer Einschränkungen kann je nach Betriebssystem und Betriebssystemtyp variieren. Normalerweise können Standardkonten keine neue Software installieren oder auf wichtige Systemdateien zugreifen. Sie können auf Benutzerdateien zugreifen und die meisten alltäglichen Arbeiten erledigen. Standardkonten dürfen jedoch in der Regel keine schwerwiegenden oder dauerhaften Änderungen am Computer vornehmen.
Nicht-Administratorkonten können auf verschiedene Arten gesperrt werden. Mit Benutzerkontrollen können Administratoren Benutzerkonten weitaus stärker einschränken. Dies reicht vom Verbot bestimmter Anwendungen und URLs bis hin zur Festlegung eines täglichen Zeitlimits.
Warum sind Standardkonten sicherer als Administratorkonten?
Admin-Konten haben die uneingeschränkte Berechtigung, mit einer Maschine so ziemlich alles zu tun, was sie wollen. Und als Besitzer oder Hauptnutzer eines Hardwaregeräts kann es sinnvoll sein, ein Administratorkonto als Hauptkonto zu verwenden. Dies birgt jedoch einige Sicherheitsrisiken. Wenn unter Ihrem Benutzerkonto Malware installiert ist, kann die Malware alles tun, was Sie tun können. Je mehr Berechtigungen Ihr Benutzerkonto hat, desto größer ist der Schaden, den das Benutzerkonto anrichten kann.
Standardkonten bieten nicht so viel Flexibilität. Unter einem Standardkonto installierte Schadsoftware kann keine schädlichen Änderungen an Systemdateien vornehmen. Und Angreifer, die Zugriff auf ein Standardkonto erhalten, können nur auf die Dateien dieses Benutzers zugreifen. Daher wirken sich die Einschränkungen von Standardkonten zu Ihren Gunsten aus, wenn ein Angreifer oder ein Schadprogramm Zugriff auf Ihr Konto erhält.
Standardkonten erstellen
Wenn Sie es mit Standardkonten ausprobieren möchten, ist das ganz einfach. Wenn Sie es mit einem Privatrechner zu tun haben, sollten Sie zunächst ein neues Administratorkonto erstellen. Ihr Computer benötigt mindestens einen Administrator, um Systemänderungen vorzunehmen. Anschließend möchten Sie Ihr primäres Benutzerkonto in ein Standardbenutzerkonto ändern. Wenn Sie aus irgendeinem Grund bereits über ein sekundäres Administratorkonto verfügen, können Sie die Erstellung des neuen Kontos überspringen.
Windows
1. Öffnen Sie die App „Einstellungen“.
2. Klicken Sie auf das Symbol „Konten“.
3. Wählen Sie in der Seitenleiste „Familie und andere Personen“.
4. Klicken Sie unter „Andere Personen“ auf „Eine andere Person zu diesem PC hinzufügen“.
5. Klicken Sie auf „Ich habe die Anmeldeinformationen dieser Person nicht“ und dann auf „Benutzer ohne Microsoft-Konto hinzufügen“, um die Microsoft-Kontosuche zu überspringen. Sie können dies später hinzufügen. Windows Home-Benutzer sehen diesen Schritt möglicherweise nicht.
6. Geben Sie den Benutzernamen, das Passwort und den Passworthinweis für Ihr neues Administratorkonto ein. Klicken Sie auf „Weiter“, um die Kontoerstellung abzuschließen.
7. Klicken Sie auf den Kontonamen und dann auf die Schaltfläche „Kontotyp ändern“.
8. Wählen Sie „Administrator“ aus dem Dropdown-Menü. Möglicherweise müssen Sie Ihren Computer neu starten, damit diese Änderung vollständig wirksam wird.
9. Melden Sie sich bei Ihrem neuen Administratorkonto an.
10. Navigieren Sie erneut zum Bereich „Familie und andere Personen“. Klicken Sie auf Ihr Benutzerkonto und ändern Sie den Kontotyp in „Standardbenutzer“.
11. Wenn Sie eine UAC-Eingabeaufforderung sehen, geben Sie den Benutzernamen und das Passwort der Anmeldeinformationen Ihres neuen Administratorkontos ein, um fortzufahren.
Mac OS
1. Öffnen Sie die Systemeinstellungen.
2. Wählen Sie in der unteren Zeile „Benutzer und Gruppen“.
3. Klicken Sie auf das Schloss und geben Sie Ihr Passwort ein, um den Bereich zu entsperren.
4. Klicken Sie auf die Schaltfläche „+“, um ein neues Konto zu erstellen.
5. Wählen Sie „Administrator“ aus dem Dropdown-Menü „Neues Konto“.
6. Legen Sie den Benutzernamen und das Passwort nach Ihren Wünschen fest. Stellen Sie sicher, dass unten die Option „Benutzer darf diesen Computer verwalten“ aktiviert ist.
7. Melden Sie sich bei Ihrem aktuellen Benutzer ab und dann bei Ihrem neuen Benutzer an.
8. Wählen Sie in der Seitenleiste Ihr vorheriges Konto aus und deaktivieren Sie das Kontrollkästchen „Benutzer darf diesen Computer verwalten“, um Ihren Admin-Benutzer in einen Standardbenutzer umzuwandeln.
9. Wenn Sie dazu aufgefordert werden, starten Sie Ihren Computer neu, um Ihr Konto herunterzustufen.
10. Melden Sie sich wieder bei Ihrem Benutzerkonto an und verwenden Sie es wie gewohnt. Geben Sie den Benutzernamen und das Passwort Ihres neuen Admin-Benutzers ein, wenn Sie Administratoraufgaben ausführen müssen.
Abschluss
Die Verwendung eines Standardbenutzerkontos ist zwar möglicherweise etwas ärgerlicher, bietet jedoch Sicherheitsvorteile, die Sie im Falle eines Sicherheitsfehlers schützen können.
Schreibe einen Kommentar