Windows 7: Ich will wieder die volle kontrolle als admin!

schön, dass man als informatik-student und entwickler direkt als "otto normalverbraucher, der keine lust hat ein fenster mit ja wegzuklicken" abgestempelt wird, nur weil man bemängelt, dass man an seinem privaten computer gerne vollzugriff hätte.
ich will nicht vollzugriff, weil ich es nervig finde, dass ich "ein fenster mit ja wegklicken" muss, sondern weil ich gerne die volle kontrolle hab (was auch etwas durch meine zwangs-neurosen bedingt ist) und wissen möchte, was in welchem ordner liegt und ich bei meinem tun ziemlich genau weiß, was ich tun kann und was ich lieber lassen sollte und ich den vollzugriff deshalb eher nicht als risiko ansehe.

auf die idee, die sicherheitsstufe zu verringern, hätte ich auch selbst kommen können -.-
thx für den tip

und nebenbei:
ich nutze auch linux als server-betriebssystem oder zum testen meiner software.
bei linux gibt es immer eine möglichkeit, doch einen bestimmten ordner einzusehen, auch wenn er einem nicht gehört.
aber 7 will mich über den explorer z.b. partout nicht in den ordner "programme" (den mit dem schloss davor) blicken lassen.

@Tuneup:
ganz meine meinung

@ole:
wieso sollte win 7 das beste sein? wohl kaum, das ist ganz abhängig vom einsatzbereich

@Am-subaru:
"zugriff verweigert" erhalte ich z.b. dann, wenn ich in den ordner meines nutzerprofils gehe und dort versuche, die verknüpfung "eigene dateien" zu öffnen :D
die ist zwar eigentlich unsichtbar, aber wenn sie existiert, sollte sie funktionieren.
wenn man das ganze mit der shell anguckt und sich per "dir" das profilverzeichnis auflisten lässt, ist diese verknüpfung nicht vorhanden, dennoch funktioniert der direkte aufruf durch den cd-befehl. wenn man dann zu diesem pseudo-verzeichnis gewächselt hat und wieder dir benutzt, gibt es einen fehler, dass das verzeichnis nicht existiert.

**edit:
das mit der sicherheitsstufe hat nur teilweise geholfen.
eigentlich war mein problem auch gar nicht, dass ich immer bestätigen muss.
mein problem war, dass ich nicht auf bestimmte ordner zugreifen kann oder z.b. im stammverzeichnis von C: keine dateien (ordner hingegen schon) über "rechtsklick -> neu" erstellen kann - also allgemein gesagt, keinen "root-explorer" habe, sondern solche dinge entweder über die root-shell machen muss oder über das zur datei gehörende programm mit "speichern unter...".
das ist recht zeitaufwendig und deshalb nervig.
 
Zuletzt bearbeitet:
Naja die meisten Ordner sind halt einfach Links, die die Kompatiblität zu erhalten. Darauf kann man nunmal nicht zugreifen. Naja nun, aber einem Link nicht folgen zu können ist ja nun nicht schlimm, oder? Weil die funktionalität (nämlich das du in den Ordner kommst) doch weiterhin gegeben ist.
Ich hatte bisher keine Konflikte mit dem System. Obwohl ich ab und an einige systemweite Änderungen mache.

so far
 
@Am-subaru:
"zugriff verweigert" erhalte ich z.b. dann, wenn ich in den ordner meines nutzerprofils gehe und dort versuche, die verknüpfung "eigene dateien" zu öffnen :D
die ist zwar eigentlich unsichtbar, aber wenn sie existiert, sollte sie funktionieren.


Ja der Ordner (virtuell) vorhanden aber du sollst da gar nicht drauf zugreifen.

Das ist genau wie der Ordner Programme für ältere Programme gedacht.
 
ok dann thx
hatte mich bloß ein wenig verwundert
dann ist mein problem wohl nicht zu lösen, bzw., es ist durch eure antworten gelöst, aber ohne dass sich was verändert hat xD
 
Ich habe hier das selbe Problem, ich möchte unter C: einen Ordner löschen.
allerdings kommt hier die Meldung, dass ich Admin rechte brauche um das durchführen zu können...
Die Admin Rechte HABE ich allerdings -.-
dennoch kann ich nichts löschen -.-
 
Ich habe hier das selbe Problem, ich möchte unter C: einen Ordner löschen.
allerdings kommt hier die Meldung, dass ich Admin rechte brauche um das durchführen zu können...
Die Admin Rechte HABE ich allerdings -.-
dennoch kann ich nichts löschen -.-
Versuche es doch mal über eigenschaften->sicherheit.Dort gibst du dir (benutzer) einfach den vollzugriff (auf bearbeiten klicken) und versuchst es dann nochmal.
 
Versuche es doch mal über eigenschaften->sicherheit.Dort gibst du dir (benutzer) einfach den vollzugriff (auf bearbeiten klicken) und versuchst es dann nochmal.


das habe ich bereits probiert...

Hol dir Ubuntu Live CD und gelöst ist das Problem. ;)

schnief, nich wirklich lust...
Ich will selber der Boss sein :D

anbei noch ne frage:

ich hatte zu erst Xp drauf, und bin auf Win 7, allerdings habe ich immer noch den Bootloader eintrag, wo ich zwischen XP und 7 wählen kann, XP ist nach dem Update allerdings nicht mehr bootable, also ist dieser Bootloader eintrag völlig sinnlose zeitverschwendung...
Wie kann ich Den mbr gleich aufs 7 stellen? Also praktisch einfach den XP eintrag ganz löschen?
 
Bei Microsoft wirst du nie der Boss werden. :D


ich will aber *kindlichböseauftischrumhau*


ich hatte zu erst Xp drauf, und bin auf Win 7, allerdings habe ich immer noch den Bootloader eintrag, wo ich zwischen XP und 7 wählen kann, XP ist nach dem Update allerdings nicht mehr bootable, also ist dieser Bootloader eintrag völlig sinnlose zeitverschwendung...
Wie kann ich Den mbr gleich aufs 7 stellen? Also praktisch einfach den XP eintrag ganz löschen?
 
Klar kannst du die Kontrolle übernehmen. Du kannst nur nicht die Symbol Links des Systems verwenden. Wozu auch, wenn du direkten Zugriff auf den Ziel Ordner hast.

Mit Vista(demnach auch mit win7) kannst du dir sogar Objekte aneignen,die überhaupt kein Zugriffs Attribut besitzen. Bei XP geht da nix. Ich hatte erst vor kurzem einen lästigen Key Logger, auf dem, mit xp, jeglicher Zugriff blockiert wurde. Selbst wenn ich mich als System ausgab.

Also Vista geladen und Dateiattribute aufgerufen. Tja der Besitzter der Datei ist 'Jeder' aber Zugriff hatte Keiner(kein Attribut war gesetzt) Vista kurzer Prozess. Erst als Mitbesitzer ausgegeben und dann mit Vollzugriff gekillt. Schon war ich das lästige Ding los.

Grundsätzlich ist es nicht ratsam sich Zugriff auf alle Bereiche zu verschaffen. Das ist nicht gedacht um jemand auszusperren, sonder um empfindliche Bereiche des Systems zu schützen. User Zugriff = immer unnötiges Sicherheits Risiko.
 
Klar kannst du die Kontrolle übernehmen. Du kannst nur nicht die Symbol Links des Systems verwenden. Wozu auch, wenn du direkten Zugriff auf den Ziel Ordner hast.

Mit Vista(demnach auch mit win7) kannst du dir sogar Objekte aneignen,die überhaupt kein Zugriffs Attribut besitzen. Bei XP geht da nix. Ich hatte erst vor kurzem einen lästigen Key Logger, auf dem, mit xp, jeglicher Zugriff blockiert wurde. Selbst wenn ich mich als System ausgab.

Also Vista geladen und Dateiattribute aufgerufen. Tja der Besitzter der Datei ist 'Jeder' aber Zugriff hatte Keiner(kein Attribut war gesetzt) Vista kurzer Prozess. Erst als Mitbesitzer ausgegeben und dann mit Vollzugriff gekillt. Schon war ich das lästige Ding los.


Und das lahg sicher an XP und nicht daran der der Keylogger unter XP aktiv war und unter Vista nicht?

Und ich sehe das mit dem Zugriff einfach. Ich will Vollzugriff und dann soll Windows mich auch lassen und nicht bevormunden.

Das gleiche gilt für doie virtuellen Ordner. Baut ne Verlinkung ein oder wie ihr immer das macht is mir scheißegal aber bringt was anderes als ein schnödes Zugriff verweigert.

Andere virtuelle Ordner funktionieren ja auch.
 
Ich will Vollzugriff und dann soll Windows mich auch lassen und nicht bevormunden.

Für Vollzugriff benutzt du das falsche System:

  • Versuche irgendeine Datei umzubenennen oder zu löschen, die gerade geöffnet ist! Du wirst scheitern.
  • Versuche den Windowmanager durch einen anderen zu ersetzen! Geht nicht.
  • Nutze ein anderes Dateisystem als NTFS! Funktioniert vielleicht für ne zweite Partition. Windows drauf installieren wird nicht gehen.
  • Stelle die Systemuhr auf UTC und lasse die Uhr in der Taskleiste die Lokalzeit anzeigen! Geht über Registry-Hack, der aber manchmal Probleme macht.
  • Installiere Windows auf ne erweiterte Partition der zweiten Festplatte! Es wird dir die primäre Partition der ersten Festplatte beschreiben.
  • Versuch mal C:\Windows zu löschen! Geht nicht.
  • Nenne eine Datei, wie du willst (samt der Buchstaben nach dem Punkt)! Dein System wird Zicken machen.
  • Ersetze das Startmenü durch dein eigenes! Persönliche Anpassungen? Unmöglich!
  • Deinstalliere den internet-Explorer! Geht dank der EU mittlerweile tatsächlich. Naja, das Fenster ist weg, die Rendering-Engine kann nicht ersetzt werden.
  • Versuche irgendwas tiefer im System zu ändern! Geht höchstens auf Umwegen.
Wenn du also Windows nutzen willst: Lebe mit den Einschränkungen. Oder lass es. Windows ist toll um Spielen, aber Kontrolle über sein System kann man ohnehin nur erlangen, wenn man auch die Arbeitsweise nachvollziehen kann. Und das wird mit Windows wohl nie gehen. Es ist und bleibt ein binärer Blob, bei dem man die einzelnen Komponenten nicht verändern kann.

Außerdem ist Windows ist einfach nicht dafür gemacht, dem Administrator die volle Kontrolle zu übergeben. Dafür sind zu viele normale Nutzer als Administrator unterwegs. Es gibt bei Windows halt immer noch Menschen, die mehr Kontrolle über das System haben als der Systemadministrator: Der Microsoft-Mitarbeiter.
 
Das gleiche gilt für doie virtuellen Ordner. Baut ne Verlinkung ein oder wie ihr immer das macht is mir scheißegal aber bringt was anderes als ein schnödes Zugriff verweigert.

Informier dich doch erstmal was symbloische Links sind, dann verstehst du auch warum du darauf keinen Zugriff hast. Diese Links "zeigen" nur auf Ordner, um die Kompatiblität z.B. bei Installationen aufrechtzu erhalten. Den Ordner auf den diese Links zeigen kannst du ja einsehen, nur kommst du einfach nicht "in" den Link, weils halt einfach kein verdammter Ordner ist.

so far
 
Für Vollzugriff benutzt du das falsche System:

  • Versuche irgendeine Datei umzubenennen oder zu löschen, die gerade geöffnet ist! Du wirst scheitern.
  • Versuche den Windowmanager durch einen anderen zu ersetzen! Geht nicht.
  • Nutze ein anderes Dateisystem als NTFS! Funktioniert vielleicht für ne zweite Partition. Windows drauf installieren wird nicht gehen.
  • Stelle die Systemuhr auf UTC und lasse die Uhr in der Taskleiste die Lokalzeit anzeigen! Geht über Registry-Hack, der aber manchmal Probleme macht.
  • Installiere Windows auf ne erweiterte Partition der zweiten Festplatte! Es wird dir die primäre Partition der ersten Festplatte beschreiben.
  • Versuch mal C:\Windows zu löschen! Geht nicht.
  • Nenne eine Datei, wie du willst (samt der Buchstaben nach dem Punkt)! Dein System wird Zicken machen.
  • Ersetze das Startmenü durch dein eigenes! Persönliche Anpassungen? Unmöglich!
  • Deinstalliere den internet-Explorer! Geht dank der EU mittlerweile tatsächlich. Naja, das Fenster ist weg, die Rendering-Engine kann nicht ersetzt werden.
  • Versuche irgendwas tiefer im System zu ändern! Geht höchstens auf Umwegen.
Wenn du also Windows nutzen willst: Lebe mit den Einschränkungen. Oder lass es. Windows ist toll um Spielen, aber Kontrolle über sein System kann man ohnehin nur erlangen, wenn man auch die Arbeitsweise nachvollziehen kann. Und das wird mit Windows wohl nie gehen. Es ist und bleibt ein binärer Blob, bei dem man die einzelnen Komponenten nicht verändern kann.

Außerdem ist Windows ist einfach nicht dafür gemacht, dem Administrator die volle Kontrolle zu übergeben. Dafür sind zu viele normale Nutzer als Administrator unterwegs. Es gibt bei Windows halt immer noch Menschen, die mehr Kontrolle über das System haben als der Systemadministrator: Der Microsoft-Mitarbeiter.

1. geht. Mit direktem Zugriff auf den virtuellen Speicher kann man die offne Datei beliebig ändern. Sofort, nach der nächsten Validierung, wird die entsprechende Datei modifiziert(ausser beim Einsatz von Dirty Cache)

2. Welchen Windows Manager?

3. Was soll es für einen Sinn ergeben, ein OS auf ein, für Selbiges, unbekanntes Filesystem zu installieren?

4. Einfach Zeitsyncronisierung deaktivieren

5. 2 primäre Partitionen verwenden

6. geht, ganz kurz halt, mit direktem logischen Disk Zugriff.

7. Ja. Ist ein übergreifender logischer Operant in fast allen Programmiersprachen. Deshalb als Sicherheitsrisiko zu betrachten

8. Was soll daran unmöglich sein?

9. Dir ist schon klar, dass es sich hierbei um eine Mehrzweckinterface handelt. Es liegt nicht dem Browser zugrunde, sondern umgekehrt.

10. Geht alles, und man kann auch absichtlich, jeden erdenklichen BSD erzeugen.

Im Prinzip ist es alles nur eine Frage des 'wie'
 
Und das lahg sicher an XP und nicht daran der der Keylogger unter XP aktiv war und unter Vista nicht?

Ne, hatte ihn aus dem Speicher verbannt.

Das war eh kein Hobby Trojaner. Vielmehr war hier professionelle Spionage am Werke. Avira konnte den weder während der Infektion noch danach im Speicher erkennen. Ich wurde nur misstrauisch als ich öfter BODs bekam, wenn ich grosse Games installierte. Das passierte nur wenn der Windows Installer verwendet wurde. Also hab ich nachgeforscht. Zuerst fiel mir auch, dass das Attribute 'versteckte Dateien' nicht Anzeigen aktiv war. Das schalt ich grundsätzlich aus. Zudem war eine Aktivierung nicht mehr möglich. Der Explorer hat die Option schlichtweg ignoriert.

Dann hab ich gezielt nach der Windoof Installer Routine geforscht. Und ich hab den Dienst dann auch in der Reg. lokalisiert. Ein Blick in den 'Parameter' Key und es war klar. Da hat sich eine kleine .dll Datei als Parameter an den Installer geklemmt. Denoch konnte ich mit normalen Mitteln nicht auf die Datei zugreifen. Ich geh dann immer den Weg mit dem geringsten Widerstand und hab Vista geladen. Da konnte ich dann die Besitzverhältnisse klären.

In dem Moment als ich administrativer Besitzer war, hat auch schon Avira eine Alarm Aufstand ausgerufen.

Laut Avira. Ein generischer Key Logger. Laut Internet auch. Keine näheren Angaben. Ich hab das Ding dann im Hexxer betrachtet und festgestellt dass die dll komplett codiert war. Ziemlich ähnlich der Methoden von Star Force oder Secure Rom. Eins ist sicher. Das Ding benutzt die windoof System Security Codierung um im Speicher ausführbar decodiert zu werden. Vollcodiert kann sich nicht selbst Decodieren.

Weder ein Mutter Prozess noch irgend ein Export standen in Bezug zu der Datei.

Das hat mit Sicherheit nix mehr mit Hobby TRojaner zu tun.
 
Informier dich doch erstmal was symbloische Links sind, dann verstehst du auch warum du darauf keinen Zugriff hast. Diese Links "zeigen" nur auf Ordner, um die Kompatiblität z.B. bei Installationen aufrechtzu erhalten. Den Ordner auf den diese Links zeigen kannst du ja einsehen, nur kommst du einfach nicht "in" den Link, weils halt einfach kein verdammter Ordner ist.

so far


Ich weiß was sie sind und ich weiß auch warum sie da sind. Diese symbolischen Links zu sperren war trotzdem ne dumme Idee. (Und nochmal fett bei den anderen virtuellen Ordnern geht das auch, auch wenn diese KEINE ORDNER sind.)

So hätte ich einfach meine alten Daten da reinkopieren können aber nein ich musste erstmal nachsehen in welches Verzeichnis jetzt die Sachen reingehören. Aber wenn MS ein Fenster aufmacht schließt es ja gleichzeitig die Tür.

@ Bauer Ich rede von Vollzugriff nicht von Selbstmord oder einem modularem System.

Das Dateisystem hat nichts mit Vollzugriff zu tun. Genau so wenig die Installationsmethode. Löschen schon eher aber keine Sorge du kannst genug wichtige Dateien löschen um Windows zu zerschießen nur ist das sinnlos.
 
Weil wir ja hier so nett plaudern: es gab ja zu XP Zeiten diesen tollen Tipp, das man ein seperates Admin Konto machen soll, und einen normalen Benutzeraccount. Wohl um den ganzen Viren zu entgehen oder wie auch immer. Ist sowas in Zeiten von Windows 7 noch sinnvoll? Wenn ich die Benutzerkontensteuerung auf Anschlag setze das sie bei jedem Systemeingriff fragt? Also sprich der Admin und der normale Nutzer, der sich über den Rechtsklick Adminrechte holt.
 
Nö, dafür gibts ja eben die Benutzerkontensteuerung. Wenn du die auf Anschlag hochfährst, dann darfst du praktisch gar nichts mehr machen und das gilt eben auch für einen Virus oder Trojaner.

Frag mich jetzt aber nicht, ob ein Virus/Trojaner in der Lage ist die Benutzerkontensteuerung abzuschalten.
Angeblich können Trojaner ja Virenprogramme und Firewalls abschalten, obwohl ich das noch nie gesehen hab.
 
Zurück