Wie kann ich einem Standardbenutzer erlauben, Programme zu installieren?

18823
threehappypenguins

Ja, mir ist klar, dass dies den Zweck des Standardbenutzers missachtet. Aber hier ist die Situation. Ein Freund von mir möchte Zeitlimits für seinen zu Hause unterrichteten Sohn festlegen, und sein Sohn muss ein Standardbenutzer sein, um Family Safety verwenden zu können. Zur gleichen Zeit muss sein Sohn (der meiner Meinung nach viel zu alt ist, um Zeitvorgaben zu haben) einige seiner Spiele auf seinem Computer aktualisieren und installieren können. Ich denke also, es ist nur eine Art "leichte" Kindersicherung (nur etwas, das ihm hilft, sich zu konzentrieren und nicht durch stundenlanges Spielen abgelenkt zu werden).

Es ist die Basisversion von Windows 8.1, daher gibt es keinen Gruppenrichtlinien-Editor (gpedit.msc). Ich bin jedoch ziemlich gut mit Computern und habe herausgefunden, wie man sie installiert. Aber es hat nicht viele Features, die der "echte" gpedit zu haben scheint. Hier ist ein Beispiel, was in meinem gpedit enthalten ist:

Wie kann ich einem Standardbenutzer erlauben, Programme zu installieren?

2
Die Windows-Version Ihres Freundes verfügt nicht über diese Funktion. Sie haben die Professional-Version, die es enthält. Während dieses [Frage und Antwort] (http://superuser.com/questions/103683/replacement-for-gpedit-msc-in-windows-7-home-edition?lq=1) spricht von `Windows 7` die Lösung ist dasselbe. Sie müssen die Berechtigung manuell erteilen. Suchen Sie einfach den aktualisierten Support-Artikel. Ramhound vor 9 Jahren 0
Mögliches Duplikat von [Alternative zu gpedit.msc für Windows Home-Editionen?] (http://superuser.com/questions/40143/alternative-to-gpedit-msc-for-windows-home-editions) Ramhound vor 9 Jahren 0
Dies ist kein Duplikat dieser Frage. Das OP hat es bereits geschafft, GPEDIT.MSC auf dem Computer abzurufen und merkte * Ich habe herausgefunden, wie man es installiert *. Das OP * nimmt an *, dass das Problem mithilfe von Gruppenrichtlinien gelöst werden kann. Dies ist jedoch eine Voraussetzung, die in die Frage einbezogen wird. Die Stammabfrage ist **, wie ein Standardbenutzer die Ausführung von Aufgaben zulassen kann, für die Administratorrechte ** erforderlich sind. Dies kann auch ohne Gruppenrichtlinie durchgeführt werden. Twisty Impersonator vor 9 Jahren 0
@Twisty - Die Frage, die ein mögliches Duplikat ist, hat eine Lösung, die für diesen Benutzer geeignet ist. Ramhound vor 9 Jahren 0
@Ramhound Es ist möglich, dass Sie Dup * sagen, * wie * GP-Einstellungen auf eine Nicht-Pro-Version von Windows angewendet werden. Es sagt nichts aus, * welche * Einstellungen angewendet werden müssten, um die Anfrage des OP zu erfüllen ... also folge ich Ihnen hier nicht. Twisty Impersonator vor 9 Jahren 0
mögliches Duplikat von [Administratorrechte für eine Anwendung vergeben] (http://superuser.com/questions/512921/grant-admin-rights-on-an-anwendung) Twisty Impersonator vor 9 Jahren 0
@ threehappypenguins Ich habe Ihre Frage mit [einer anderen] (http://superuser.com/questions/512921/grant-admin-rights-on-an-application) verknüpft, die eine Lösung für die Ausführung durch Nicht-Administratoren bietet bereits installierte Programme mit Administratorrechten. Ich glaube nicht, dass es eine einfache Möglichkeit gibt, ein Programm ohne Administratorrechte zu installieren. Dafür empfehle ich, dass sich Ihr Freund anmeldet und die Erstinstallation mit seinem Admin-Konto durchführt. Twisty Impersonator vor 9 Jahren 0
@ Twisty - Ich nahm an, der Autor wusste, welche Erlaubnis er hinzufügen musste, wollte nur wissen, wie das geht. Er fragt nicht ausdrücklich, welche Berechtigung er hinzufügen muss, wie er diese Berechtigung hinzufügen soll. Ramhound vor 9 Jahren 0
@Ramhound OK, ich folge dir jetzt. Ich glaube nicht, dass das der Fall ist, aber vielleicht kann das OP für uns klären. Twisty Impersonator vor 9 Jahren 0
Vielen Dank, Twisty. Sie bekommen was hier los ist. Sie sagten, es sei "etwas, das ohne Gruppenrichtlinien erreicht werden kann". Das hatte ich zunächst gehofft, aber ich konnte nichts finden. Gibt es keine Möglichkeit, dies mithilfe der Registrierung zu erreichen? Wenn Sie beispielsweise nach einer Eingabeaufforderung für das UAC-Kennwort suchen, zeigt alles auf "Sie benötigen gpedit". Es kann jedoch durch einen einfachen Registrierungs-Hack aktiviert werden, indem ConsentPromptBehaviorAdmin in 1 geändert wird. threehappypenguins vor 9 Jahren 1
Auch wenn die Admin-Rechte für bereits installierte Programme hilfreich sind, wird der Sohn meines Freundes mich jedes Mal stören, wenn er ein Programm installieren möchte. Dafür bin ich einfach zu beschäftigt. Ich möchte das einfach einrichten und verlassen. Und mein Freund zögert, sich mit dem Computer seines Sohnes auseinanderzusetzen (dh, Erlaubnis zu geben, ein Programm zu installieren ... mein Freund ist * wirklich * technologisch herausgefordert) (PS Ich bin eine Frau, lol) threehappypenguins vor 9 Jahren 0
Ich öffnete MMC.exe und ging zu Datei> Snap-In hinzufügen / entfernen> Lokale Benutzer und Gruppen> Hinzufügen> Fertig stellen. Dann bekomme ich die Fehlermeldung (weil ich natürlich Basic habe) "Dieses Snapin kann mit dieser Edition von Windows 8.1 nicht verwendet werden." Jemand gab [diesen Link] (http://msdn.microsoft.com/de-de/library/ms815238.aspx) für Registrierungsänderungen an, während der GP nur eine Schnittstelle dafür ist. Ich dachte, dass es vielleicht eine Möglichkeit gibt, das Snapin für lokale Benutzer und Gruppen zu aktivieren. Ich bin bis zu HKCU \ Software \ Policies \ Microsoft \ MMC \ gekommen (ich kann die Schlüssel erstellen), aber die Anweisungen gelten nur für Restrict_Run. Irgendwelche Ideen? threehappypenguins vor 9 Jahren 0
Ich bin immer noch hier. Ich habe auch versucht, zu Start> Benutzerpasswörter2 steuern zu gehen und dann dort herumzuspielen. Ich kann auf den gewünschten Standardbenutzer klicken, dann auf Eigenschaften> Gruppenzugehörigkeit> Andere klicken und aus einer Liste auswählen. Ich sehe jedoch nichts über Power User oder alles, was ich von dieser Liste brauche. Also ging ich zurück, um userpasswords2 zu steuern, und ging zu Advanced> Advanced. Dann öffnete sich das Dialogfeld lusrmgr (Local Users and Groups). Und siehe da, dieses Snapin kann nicht mit meiner Windows Edition verwendet werden. Gibt es nicht einen Registry-Hack, um das Snapin zu aktivieren? threehappypenguins vor 9 Jahren 0
Ich weiß nicht, wie Nicht-Administratoren Programme * installieren * können (es sei denn, das Programm ist für die Installation ohne Administratorrechte vorgesehen). Die Antwort, mit der ich Sie zuvor verlinkt habe, ist hilfreich, damit Ihr Standardbenutzer Programme * aktualisieren kann. Ich kann verstehen, was Sie hier erreichen wollen, aber Sie fragen im Wesentlichen nach einer Möglichkeit, den Sohn Ihres Freundes zu einem Administrator zu machen, ohne ihn zu einem Administrator zu machen - ein unglücklicher Widerspruch. Twisty Impersonator vor 9 Jahren 0
Ich kann Ihnen einige Frustration ersparen und Ihnen versichern, dass ihm die Mitgliedschaft in der Gruppe "Power Users" * in Windows Vista und höher * (z. B. Windows 7) ** nicht ** erlauben wird, [Programme zu installieren] (http: // superuser) .com / questions / 241092 / Unterschied (zwischen Benutzer und Administrator), für die Administratorberechtigungen erforderlich sind. Die Mitgliedschaft in dieser Gruppe hat eine solche Erlaubnis in Windows XP erteilt, was zu viel Verwirrung führt, da das Internet immer noch mit solchen Behauptungen gefüllt ist. Twisty Impersonator vor 9 Jahren 0
Eine bessere Referenz zeigt, dass Power User in Windows Vista und höher [stromlos] (http://support.microsoft.com/kb/2028493/en-us) sind. Twisty Impersonator vor 9 Jahren 0

3 Antworten auf die Frage

4
threehappypenguins

JA!!! Ich habs geschafft!!! Folgendes habe ich getan:

  1. Klicken Sie auf Startund geben Sie ein cmd. Wenn cmd.exeerscheint, mit der rechten Maustaste und wählen Run as Administrator(das Sie Prompt auf einem erhöhten Niveau ausführen Befehl erlaubt).
  2. Geben Sie ein net localgroup Power Users /add /comment:"Standard User with ability to install programs."und drücken Sie die Eingabetaste.
  3. Jetzt müssen Sie Benutzer- / Gruppenrechte vergeben. Herunterladen ntrights.exevon hier . Dies sind die Anweisungen aus sieben Foren :

A) Öffnen Sie die heruntergeladene ZIP-Datei, und extrahieren Sie die Datei ntrights.exe (ziehen Sie sie auf den Desktop).

B) Klicken Sie mit der rechten Maustaste auf die Datei ntrights.exe, klicken Sie auf Eigenschaften, Registerkarte Allgemein und klicken Sie auf die Schaltfläche Blockierung aufheben, falls verfügbar. HINWEIS: Wenn sich auf der Registerkarte Allgemein keine Schaltfläche zum Entsperren befindet, ist die Datei bereits freigegeben, und Sie können mit Schritt 1C fortfahren.

C) Klicken Sie mit der rechten Maustaste auf die Datei ntrights.exe und klicken Sie auf Verschieben.

D) Öffnen Sie den Windows Explorer, navigieren Sie zum Ordner C: \ Windows \ System32 und öffnen Sie ihn. Fügen Sie dann die Datei ntrights.exe ein, um sie hierher zu verschieben.

E) Wenn Sie dazu aufgefordert werden, klicken Sie auf Weiter und auf Ja, um das Verschieben der Datei ntrights.exe in den Ordner System32 zu genehmigen. Schließen Sie dann das Windows Explorer-Fenster.

  1. Geben Sie in einer Eingabeaufforderung mit erhöhten Rechten (siehe Schritt 1) ntrights -U "Power Users" +R SeNetworkLogonRightdie Eingabetaste ein. Geben Sie das gleiche noch einmal ein, ändern Sie es nur SeNetworkLogonRightmit etwas anderem. Sie können folgendes versuchen:
    • SeInteractiveLogonRight
    • SeChangeNotifyPrivilege
    • SeSystemtimePrivilege
    • SeTimeZonePrivilege
    • SeCreatePagefilePrivilege
    • SeCreateGlobalPrivilege
    • SeCreatePermanentPrivilege
    • SeIncreaseWorkingSetPrivilege
    • SeIncreaseBasePriorityPrivilege
    • SeLoadDriverPrivilege
    • SeSystemEnvironmentPrivilege
    • SeManageVolumePrivilege
    • SeProfileSingleProcessPrivilege
    • SeSystemProfilePrivilege
    • SeShutdownPrivilege

Eine vollständige Liste der Benutzerrechte und Erklärungen finden Sie in meinem Kommentar (Ich kann nicht mehr als zwei Links veröffentlichen; wenn jemand dies bearbeiten möchte, um den Link hinzuzufügen, fühlen Sie sich bitte frei).

  1. Wenn dies abgeschlossen ist, müssen Sie Ihrer neuen Gruppe "Power Users" die Berechtigung zum Schreiben auf das Laufwerk C geben. Öffnen Sie meinen Computer, klicken Sie mit der rechten Maustaste auf das Laufwerk C und gehen Sie zu Properties. Klicken Sie auf die SecurityRegisterkarte. Klicken Sie Edit...dann Add...und in der großen Box unter Enter the object names to selectTyp Power Usersund klicken Check Namesund klicken Sie auf OK.
  2. Unter der Überschrift sehen Group or User NamesSie "Power User". Klicken Sie darauf und klicken Sie auf das Häkchen neben Full Control. Es sollte automatisch alles andere abhaken, wenn nicht, überprüfen Sie alles andere manuell. Das einzige, was Sie nicht überprüfen können, weil es ausgegraut ist, ist Special Permissions. Klicken Sie auf Übernehmen, und Ihre Gruppe erhält Berechtigungen. Ignorieren Sie alle auftretenden Fehler und fahren Sie trotzdem fort (ich denke, das Zuweisen von Gruppenrechten in Schritt 4 hat in diesem Fall vorgesorgt).

7. Öffnen Sie erneut eine Eingabeaufforderung mit erhöhten Rechten (Schritt 1), und geben Sie Folgendes ein: net localgroup "Users" "Power Users" /ADDDies verschachtelt Ihre Hauptbenutzergruppe innerhalb der Benutzer, sodass es sich im Wesentlichen um ein Standardbenutzerkonto handelt, jedoch mit zusätzlichen Berechtigungen.

  1. Typ net localgroup "Power Users" user_000 /ADD(user_000 der Benutzername für das Konto sind Sie als Standardbenutzer zu halten versuchen und erlauben Programme zu installieren). Dadurch bleibt Ihr Benutzer in der Gruppe "Benutzer", aber der Benutzer wird auch der neuen Hauptbenutzergruppe hinzugefügt (sodass er zu mehreren Gruppen gehört). Hinweis: Wenn Ihr Benutzer mit einem Microsoft Passport angemeldet, können Sie Ihre Benutzername herausfinden können, indem Sie auf Startund tippen control userpasswords2und Enter zu drücken. Klicken Sie dann auf das Benutzerkonto, für das Sie den Namen finden möchten, und klicken PropertiesSie auf, um Ihren tatsächlichen Benutzernamen anzuzeigen.

ALLES ERLEDIGT! Sie werden feststellen, dass Family Safety immer noch erzwungen wird. Der Benutzer kann jedoch weder die Einstellungen ändern, noch zusätzliche Zeit einräumen oder Websites oder ähnliches freigeben. Der Benutzer kann auch keinen anderen Benutzer mit der Funktion Benutzerkonten hinzufügen. Der Benutzer kann jedoch Programme installieren. :)

[Vollständige Liste der Einstellungen für die Zuweisung von Benutzerrechten.] (Https://technet.microsoft.com/en-us/library/dd349804 (WS.10) .aspx) threehappypenguins vor 9 Jahren 0
** Gefahr! ** Mit `SeLoadDriverPrivilege` kann ein Benutzer Treiber installieren, die im Kernelmodus ausgeführt werden, wodurch der Benutzer beliebigen Code auf der höchsten Berechtigungsstufe ausführen kann. Wenn Sie einem Benutzer uneingeschränkten Zugriff auf das Laufwerk C gewähren, kann dieser Benutzer jede OS-Datei ändern, sodass er problemlos auf das System zugreifen kann. * Diese Zugriffsebene entspricht dem Administrator. * Ben N vor 8 Jahren 1
0
Lance Leonard

Die Kindersicherung (oder Family Safety) ist möglicherweise nicht mehr das richtige Werkzeug für die Aufgabe. Abhängig von der größeren Situation können alternative Ansätze angemessen sein:

  1. Vielleicht reicht es aus, das Konto des Sohnes zur Hauptbenutzer-Benutzergruppe hinzuzufügen (obwohl ich nicht sicher bin, ob er auf die Funktionen der Kindersicherung zugreifen kann). Hauptbenutzer haben Berechtigungen, die über die allgemeine Benutzerklasse hinausgehen, sind aber nicht gerade vollwertige Admins. Diese Zusammenfassung der Unterschiede ist alt, aber allgemein relevant.

  2. Möglicherweise ist die Beschränkung des Internetzugangs über den Router eine Option. In einigen Häusern wird beispielsweise der Gerätezugriff auf das Internet eingeschränkt, um den Schlaf zu fördern. Der tatsächliche Prozess variiert je nach Router (die verlinkten Anweisungen beziehen sich auf Linksys), sollte jedoch relativ leicht mit Ihrer bevorzugten Suchmaschine zu finden sein.

  3. Ehrgeiziger könnten Sie einen Proxyserver einrichten und den Zugriff auf bestimmte Sites im Laufe des Tages einschränken. Das hört sich viel schwieriger an, als es ist, obwohl dies heutzutage ziemlich kostengünstig entweder mit einer benutzerdefinierten Router-Firmware oder sogar mit einem älteren, dedizierten PC möglich ist.

Nach meiner Erfahrung eignet sich Family Safety für bestimmte Szenarien, ersetzt jedoch nicht die ordnungsgemäße Zugriffsverwaltung. Es kann auch an der Zeit sein, ein Upgrade von Windows auf eine Pro-SKU oder sogar eine neuere Version in Erwägung zu ziehen, die keine Home-SKU mehr verwendet.

Hoffe das hilft...

- Lanze

PS Das Problem, mit dem die bisher vorgeschlagenen Anhebungsansätze für Privilegien konfrontiert sind, besteht darin, dass sie Zugriff auf erweiterte Berechtigungsnachweise benötigen. Sie speichern entweder die Erhöhungsnachweise auf der Festplatte (ein Sicherheits-Nein), oder Sie müssen die Nachweise trotzdem angeben, sodass Sie keine Zeit / Mühe sparen. Das zugrunde liegende Problem ist wirklich ein Vertrauens- und Zeitmanagement. Das ist eine elterliche Frage, die keine Software wirklich effektiv verwalten kann. (Das ist meine persönliche Meinung, Ihre kann variieren.)

A) Ich würde gerne Power User einrichten. Leider haben * er (wie auch ich; zu Testzwecken) die Basisversion von Windows 8.1. Deshalb poste ich hier überhaupt erst (um Hilfe). Ich würde gerne die zusätzlichen Snapins hinzufügen, also wenn ich bitte einen Hack dazu bekommen könnte. threehappypenguins vor 9 Jahren 0
B) Ich habe Tomaten-Firmware auf ihrem Router geflasht, und ich * habe * etwas für Zugriffsbeschränkungen eingerichtet. Es funktioniert gut für die 8 anderen jüngeren Kinder. Sie alle machen tagsüber ihre Schule. Leider ist es mit dem Ältesten komplizierter, da er zum einen einen eigenen Computer hat, und zu zweit arbeitet er manchmal tagsüber mit seinem Vater zusammen und muss nachts die Schule besuchen (oder umgekehrt). Also wollte ich separate Profile einrichten. Einer für seine Spiele und alles andere (was die 1-Stunden-Grenze hat), und der andere für seine Schule, die Facebook, Spiele usw. dauerhaft blockiert. threehappypenguins vor 9 Jahren 0
Oh, und ich habe vergessen zu erwähnen, dass es enorm schwierig ist, https-Websites (wie Facebook) mit dem Router zu blockieren. Ich kann Port 443 blockieren, aber dann wird seine Blogger-Website blockiert (benötigt dies für eine Online-Klasse). Dabei handelt es sich um ein Katz- und Maus-Spiel, bei dem 20 verschiedene IP-Adressen (nur für eine Website) ermittelt, ein zeitgesteuertes Skript (Start- und Stoppzeiten) verwendet und auf dieser Ebene blockiert wird. Die jüngeren Kinder verwenden Facebook zwar nicht wirklich, die ältesten jedoch. Es ist am einfachsten, es auf seinem Computer in seinem "Schulprofil" (das unbegrenzte Zeit für den ganzen Tag hat) zu blockieren. threehappypenguins vor 9 Jahren 0
Ich kenne keine Hacks von der Art, auf die Sie anspielen. Ihr Wissen über eine Suchmaschine kann Ihnen dabei helfen, diese Richtung besser zu nutzen. Was den Rest angeht, so spricht man von einer flexiblen Ad-hoc-Zugangsrichtlinie, die nach Belieben erhöht oder gesenkt werden kann. Ich glaube nicht, dass eine hardwarebasierte Proxy-Lösung Ihnen diese Flexibilität geben wird. Sie betrachten meistens die Freiheit, die Sie durch die direkte Verwaltung eines Proxyservers erhalten ... oder einen separaten Laptop mit erhöhten Privilegien, der bei Bedarf ausgehändigt (und wiederhergestellt) wird. Lance Leonard vor 9 Jahren 1
@Lance Ihre [Zusammenfassung der Unterschiede] (http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/windows_security_default_settings.mspx?mfr=true) zwischen den Power Users und dem Administratorbenutzer Gruppen gilt nur für Windows XP. Diese Unterschiede sind [nicht mehr gültig] (http://support.microsoft.com/kb/2028493/en-us) unter Windows Vista und höher. Twisty Impersonator vor 9 Jahren 0
Ich stehe korrigiert. Vielen Dank. Schade, dass der spätere Doc in den Suchergebnissen nicht höher eingestuft wurde. Unabhängig davon stehe ich zu meinen anderen Vorschlägen. Lance Leonard vor 9 Jahren 0
-2
riro

Versuchen Sie, eine App zu finden, die den Benutzer anhebt. In einer Unternehmensumgebung können Sie Avectos Privilege Guard verwenden. Möglicherweise ähnelt dies der Verwendung zu Hause:

http://www.techrepublic.com/blog/windows-and-office/elevate-privileges-automatisch-mit-Erhöherungsstromspielzeug/

Ich finde es schwer zu verstehen, warum ein Artikel über "Windows Vista PowerToys" für die Frage des Autors relevant ist. Der verlinkte Artikel hat null Substanz, es heißt im Grunde nichts. Außerdem sind die Tools, wenn Sie sie so nennen können, für Benutzer gedacht, die bereits Benutzer mit erhöhten Rechten sind. Ramhound vor 9 Jahren 2