• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Wer arbeitet mit einem seperaten Admin Account unter OS X?

Arbeitet Ihr mit einem seperaten Admin Account?

  • Ich benutze nur den Apple Standard-User

    Stimmen: 68 43,6%
  • Ich habe einen Admin-User und arbeite mit einem eingeschränkten User-Account

    Stimmen: 67 42,9%
  • Logisch... und zusätzlich hab ich noch den Root-Account freigeschaltet ;)

    Stimmen: 11 7,1%
  • Weiss nicht / Wofür braucht man das?

    Stimmen: 10 6,4%

  • Umfrageteilnehmer
    156

P.Stylez

Cripps Pink
Registriert
03.11.06
Beiträge
152
Wenn es das gleiche Resultat ist, wäre ich eigentlich ziemlich enttäuscht, denn eigentlich spreche ich Mac Usern etwas mehr Weitsicht zu als dem gemeinen Windozer ;)
 

Schwupz

Weißer Winterglockenapfel
Registriert
13.08.06
Beiträge
878
Wenn es das gleiche Resultat ist, wäre ich eigentlich ziemlich enttäuscht, denn eigentlich spreche ich Mac Usern etwas mehr Weitsicht zu als dem gemeinen Windozer ;)

Und Audi-Fahrer sind bessere Autofahrer als Skoda-Fahrer...

Chris

Edit: Und nein, ich will nicht Skoda mit Windows vergleichen... und auch nicht Apple mit Audi...
 

MacBat

Murer Reinette
Registriert
25.03.06
Beiträge
1.629
Wieso schocken? Wie bereits erwähnt, wirklich notwendig ist es noch nicht den Admin Account zu trennen. Es ist lediglich eine der vielen sicherheitsstufen die man nutzen kann. Ich schätze mal das auch mehr als die Hälfte der User die Firewall nicht aktivieren, geschweige denn Little Snitch o.ä. betreiben. Das unterscheidet uns halt von den M$ Opfern.

You can count me in, kepptn.
 

P.Stylez

Cripps Pink
Registriert
03.11.06
Beiträge
152
Wieso schocken? Wie bereits erwähnt, wirklich notwendig ist es noch nicht den Admin Account zu trennen. Es ist lediglich eine der vielen sicherheitsstufen die man nutzen kann. Ich schätze mal das auch mehr als die Hälfte der User die Firewall nicht aktivieren, geschweige denn Little Snitch o.ä. betreiben. Das unterscheidet uns halt von den M$ Opfern.

Notwendig isses nicht ;)

Du kannst auch bei Unix/Linux/BSD/whatever ständig als root arbeiten und Dich Deines Lebens freuen... aber erzähl das mal irgendwem, der sich damit auskennt und er wird Dir den Vogel zeigen... und das zu Recht! Ein normaler User hat (schreibend) nix in systemkritischen Bereichen zu suchen. Das Konzept hat sich seit über 30 Jahren bewährt - warum sollte es also beim OS X anders sein? Warum sollte dort ein normaler User in /Library oder /Applications schreiben können ohne sich vorher authentifizieren zu müssen, so wie es per default eingestellt ist?
 

Bananenbieger

Golden Noble
Registriert
14.08.05
Beiträge
25.515
Du kannst auch bei Unix/Linux/BSD/whatever ständig als root arbeiten und Dich Deines Lebens freuen... aber erzähl das mal irgendwem, der sich damit auskennt und er wird Dir den Vogel zeigen... und das zu Recht!
Zwischen "root" und dem Admin-Usern unter OSX besteht dann doch noch ein kleiner Unterschied. Versucht doch mal als Admin-User in /usr zu schreiben...

Ein normaler User hat (schreibend) nix in systemkritischen Bereichen zu suchen. Das Konzept hat sich seit über 30 Jahren bewährt - warum sollte es also beim OS X anders sein?
Vor 30 Jahren war Unix noch auf Großrechnern installiert und wurde von ein paar Experten administriert. Heute reden wir von Einzelplatzrechnern wobei der Großteil der Nutzer auch gleichzeitig derjenige ist, der das System pflegt (sprich: In /Library und /Applications Programme und Module installiert, Preferences austauscht etc.). Gut, ich bei mir ändert sich /Applications fast täglich, aber ich bin auch vielleicht nicht der Durchschnittsnutzer.

Solange nicht eine ernste Bedrohung durch die Nutzung eines Admin-Accounts entsteht, werde ich auch weiterhin den Admin-User als Standard-User nutzen. Ansonsten ist es ein Mausklick, den Admin-User zu einem eingeschränkten User zu machen.
 

P.Stylez

Cripps Pink
Registriert
03.11.06
Beiträge
152
Solange nicht eine ernste Bedrohung durch die Nutzung eines Admin-Accounts entsteht, werde ich auch weiterhin den Admin-User als Standard-User nutzen. Ansonsten ist es ein Mausklick, den Admin-User zu einem eingeschränkten User zu machen.

Sag mal... ist der MoAB komplett an Dir vorübergezogen?

Schon klar, dass der Admin-Account weniger Rechte hat als der Root-Account (sonst hätte ich die Option bestimmt nicht in die Umfrage mitaufgenommen), aber bei bestimmten Schreibvorgängen kann halt ein Admin durch Ausstellung sog. Credentials temporäre Root-Rechte erhalten, ohne dass vorher die Eingabe eines PW gepromptet wird und das ist ja gerade das, was sich viele Issues des MoAB zu Nutze machen. Nimm z.B. mal MoAB #5, bei dem es darum geht BOM-Files in /Library/Receipts/ zu überschreiben, über die man dann per diskutil Dateirechte zu ggf. bösartiger Software manipulieren kann, um sie tief ins OS X einzunisten... und dieser Schreibevorgang passiert als Admin unbemerkt.
 

Bananenbieger

Golden Noble
Registriert
14.08.05
Beiträge
25.515
Sag mal... ist der MoAB komplett an Dir vorübergezogen?
Nö, natürlich nicht.

Nimm z.B. mal MoAB #5, bei dem es darum geht BOM-Files in /Library/Receipts/ zu überschreiben, über die man dann per diskutil Dateirechte zu ggf. bösartiger Software manipulieren kann, um sie tief ins OS X einzunisten... und dieser Schreibevorgang passiert als Admin unbemerkt.

1. ) MoAB #5 ist mit einem Terminalkommando behebbar.
2. ) Auch wenn es die Sicherheitslücke MoAB #5 nicht geben würde, könnte man per Tricks eine Datei mit Rootrechten im System installieren.
 

KÜN-Mr90

Rheinischer Krummstiel
Registriert
06.01.07
Beiträge
386
Auch wenn das mal wieder eine sehr komische Frage zu sein scheint (Aber ich weiß es eben nicht besser:( )

ist man denn nciht automatisch admin?
Wenn man OS X installiert und startet hat man doch sofort ein Benutzer-Profil oder etwa nicht? und bei mir sah das so aus wie im Anhang und benutze das auch so schon seit Jahren.

ist das jetzt gut, schlecht, falsch richtig?

mal wieder Ratlos...uiuiui
 
Zuletzt bearbeitet:

cybo

Aargauer Weinapfel
Registriert
23.05.06
Beiträge
753
ist man denn nciht automatisch admin?
Wenn man OS X installiert und startet hat man doch sofort ein Benutzer-Profil oder etwa nicht? und bei mir sah das so aus wie im Anhang und benutze das auch so schon seit Jahren.

ist das jetzt gut, schlecht, falsch richtig?

mal wieder Ratlos...uiuiui

Richtig, du bist admin, kannst es aber auch ändern, indem du einen neuen account anlegst und dann den punkt `der benutzer darf diesen computer verwalten` nicht aktivierts, dann hast du standard user rechte (wie z.b. der user unterhalb deines accounts).
wenn du weisst, was du tust, ist der admin user schon nicht verkehrt. ;)
kannst es auch nachträglich ändern, wenn es dir zu gefährlich ist, als admin durch das system zu düsen.

gruß
cybo

p.s.: zur umfrage: habe auch nur einen lokalen admin account (einen zusätzlichen homeordner auf´m server abgelegt, aber das war ja nicht gefragt...)
 

Macholino

Adams Parmäne
Registriert
02.08.04
Beiträge
1.303
Für den laufenden Betrieb ist der umgekehrte Weg einfacher. Du legst einen neuen Nutzer an, der den Computer verwalten kann. Anschließend meldest Du Dich mit dem neuen Benutzer an und deaktivierst auf dem selben Wege Dein bisher genutztes Konto für Adminzugriffe.
Mit anderen Worten: Aus Deinem bestens konfigurierten Adminaccount machst Du ein gewöhnliches.
 

amarok

Galloway Pepping
Registriert
24.12.04
Beiträge
1.362
Ich bin auch als Admin eingeloggt. Solange man nicht dauernd Root Rechte hat ist das meines Erachtens nach kein Problem.

PS. Nur teile von Darwin beinhalten BSD code (irgendwer hat hier im thread geschrieben OS X hätte einen BSD Kern -_-
 

KayHH

Gast
Oha, das Ergebnis (bis jetzt) schockiert mich. Da ist aber noch viel Aufklärungsarbeit zu leisten. Gruss KayHH
 

KÜN-Mr90

Rheinischer Krummstiel
Registriert
06.01.07
Beiträge
386
Ahhhh... ich hoffe ich stelle mich nur mal wieder etwas dumm an:-[

habe mir jetzt gedacht wenn soviele Leute heir sagen, dass es nicht gut ist als admin angemeldet zu sein, machst du mal das Häkchen in den Systemeinstellunegn bei "dieser Benutzer darf diesen Computer verwalten" raus...

ok soweit so

jetzt wollte ich aber was umstellen und es erscheint die Abfrage nach Admin und PW ich tippe meinen Namen und das PW und nichts passiert, gut denke ich mir und will das Häkchen bei der Verwaltung wieder rein machen...

logischer weise kommt da dann aber auch die Frage nach einem Admin....

Aber wer um Himmels Willen ist das denn nun...:eek:
 

Macholino

Adams Parmäne
Registriert
02.08.04
Beiträge
1.303
Oha, das Ergebnis (bis jetzt) schockiert mich. Da ist aber noch viel Aufklärungsarbeit zu leisten. Gruss KayHH

KayHH, Du hast vor einiger Zeit schon einmal in eine ähnliche Kerbe geschlagen, ich war seinerzeit nur zu faul.

Mit dem neuen MacBook aber habe ich mich erinnert und ein normales Benutzerkonto eingerichtet.

Wer nur auf einem Admin-Konto arbeitet, muss bei einem Eingriff ins System lediglich sein Passwort eintippen. Nun, mit dem eingeschränkten Konto, kommt noch der Name des Admin-Kontos hinzu. Ein vertretbarer Mehraufwand, wie ich finde.
 

Macholino

Adams Parmäne
Registriert
02.08.04
Beiträge
1.303
Ahhhh... ich hoffe ich stelle mich nur mal wieder etwas dumm an:-[

habe mir jetzt gedacht wenn soviele Leute heir sagen, dass es nicht gut ist als admin angemeldet zu sein, machst du mal das Häkchen in den Systemeinstellunegn bei "dieser Benutzer darf diesen Computer verwalten" raus...

ok soweit so

jetzt wollte ich aber was umstellen und es erscheint die Abfrage nach Admin und PW ich tippe meinen Namen und das PW und nichts passiert, gut denke ich mir und will das Häkchen bei der Verwaltung wieder rein machen...

logischer weise kommt da dann aber auch die Frage nach einem Admin....

Aber wer um Himmels Willen ist das denn nun...:eek:

Install-DVD rein und Passwörter zurück setzen.
Anschließend erst einen Admin einrichten, bevor Du Dir selbst Rechte entziehst. Komisch, dass OS X nicht interveniert hat.
 

arami

Niederhelfenschwiler Beeriapfel
Registriert
18.01.07
Beiträge
843
Also ich benutze nur einen Account, aus dem einfachen Grund, da mir das Wechseln einfach zu nervig ist. Ich brauche viel zu oft Admin Rechte auf meinem System.
 

KÜN-Mr90

Rheinischer Krummstiel
Registriert
06.01.07
Beiträge
386
Install-DVD rein und Passwörter zurück setzen.
Anschließend erst einen Admin einrichten, bevor Du Dir selbst Rechte entziehst. Komisch, dass OS X nicht interveniert hat.

oh mann ja das war schon irgendwie dämlich...:mad: ....
aber auf was setzt er das denn dann zurück? nicht dass dann hhinterher irgendwelche komplett anderen Passwörter gefragt sind....

ich versteh dass aber trotzdem nicht ganz, wie kann das denn gehen das es keinen Admin gibt? irgend ein Name muss doch gerade Admin rechte haben, oder nicht?

bitte um Hilfe...

habe irgendwie die befürchtung das mir das Zurücksetzen mehr Kaputt macht...:(
 

KÜN-Mr90

Rheinischer Krummstiel
Registriert
06.01.07
Beiträge
386
der sagt mir jetzt eine Merkhilfe zum PW aber das zugehörige PW nimmt er als falsch an, kann es sein, dass der Name anders sien muss?
 
Zuletzt bearbeitet: