TROST-(Tja, Rein Optisch Super Tool)-Preis


Ich habe vor einiger Zeit dazu aufgerufen, mir Programme zu melden, die nicht "Out-of-the-Box" als eingeschränkter Benutzer lauffähig sind, sondern erst durch einen Griff in die bekannte Admintrickkiste zur Funktion zu überreden sind. Warum überhaupt diese ganze Aufregung?
Deswegen: Wie werde ich lokaler Administrator?

Vielleicht lag es an meiner damaligen Wortwahl, vielleicht ist es aber auch tatsächlich ein Bedürfniss für Administratoren, diese Problematik endlich in den Griff zu kriegen, denn die Zahl der Rückmeldungen hat mich doch ein wenig überrascht.

Heute möchte ich etwas politische Korrektheit an den Tag legen und nicht mehr von einer "Deppen und Dilletanten Liste" reden, und es einen "Deppen-Pranger" nennen.
Ich werde auch nicht mehr von "diesen Idioten" reden, wenn ich als Administrator meinen natürlichen Feind den Entwickler mal wieder die Kenntnis von ein "klein wenig Betriebsystem-Grundlagen"  abspreche.

"Admins against DeppenApps" oder auch "Mein Netzwerk ist eine Schundfreie Zone" sind sicherlich keine schönen Überschriften für die Idee, die hinter diesem Preis steckt, wobei aber tatsächlich  "NLA - No Local Admins" das erklärte Ziel ist.

Beissender Sarkasmus ist zwar das Mittel, das ich gerne einsetzen würde, aber Spott und Hohn helfen nur kurzfristig, um der Wut Luft zu machen.
An der Situation ändern werden sie wohl leider nichts, weil alle Beteiligten auf Stur stellen.

Diese Liste ist nicht statisch, ich würde mir sogar wünschen am Ende keinen einzigen Eintrag mehr in dieser Liste vorzufinden.
Aber bis es soweit ist, wird wohl die eine oder andere Applikation auf die Liste wandern und sie hoffentlich wieder verlassen.


Der Aufruf gilt also weiterhin: Schickt mir die Namen der Anwendungen, die nicht als eingeschränkter Benutzer funktionieren


Ich versuche die Wogen zu glätten und vergebe nun einen

 TROST-(Tja, Rein Optisch Super Tool)-Preis

an folgende Anwendungen
Fragen und Antworten zu der Liste im Anschluss. Lösungen findet ihr entweder bei den Herstellern oder in der Frage 5
Bei diversen Programmen wurden mir die Versionen nicht genannt, evtl. sind die aktuellen mittlerweile als Benutzer lauffähig.
!Rückmeldungen erwünscht!
Diese Liste ist aus Rückmeldungen per Mail generiert und Fehler sind nicht auszuschliessen, aber ich habe keinen Grund den Administratoren zu misstrauen, dir mir die Programme nennen, denn diverse Programme kenne ich selber andere halt nicht. Ich habe sie nicht alle getestet. Ich biete nur die Plattform.


Name/Hersteller der Software Link zum Hersteller
  Autodesk AutoCAD http://www.autodesk.de
  Autodesk Inventor http://www.autodesk.de
  Autodesk ecscad http://www.autocad.de
  Microsoft Office 97 http://www.microsoft.com
  LBG Computerdienst Ges.m.b.H EDV Handel u. Beratung http://www.lbg-cd.at/LBG_NEU/Software/software.htm
  Microsoft Visual Basic 6 http://www.microsoft.com
  Microsoft Visual C++ 6 http://www.microsoft.com
  Osisoft PI System http://www.osisoft.com
  PC- Lohnpfändung EURO by Verlagsgruppe Jehle Rehm GmbH http://www.jehle-rehm.de/
  Agfa Healthcare - IMME  
  VMECS - LOY&HUTZ http://www.loyhutz.de
  MBS-EASY - Spracherkennung von Kuhlmann http://www.kuhlmann-is.de/
  Win-CASA 7 Pro http://www.Software24.com
  Makler 2000 http://www.immowelt.de
  CAS genesisWorld http://www.cas.de
  GFK SccanIt Client http://www.gfk-ps.de/
 
innotec SynCOS
http://www.syncos.com
  EASY ENTERPRISE.i Archiv-Client http://www.easy.de
  Pragmatis LIMS Client http://www.pragmatis.de
  Sopra EVS Client http://www.sopra-gmbh.de
  StudioLine oHG MagicLine http://www.magicline.de
  Polar Software http://www.polar-deutschland.de
  Zebra Bar-ONE http://www.zebra.com
  Bartec Midat-WIN http://www.bartec.de
  Helbling Lilos Lesewelt http://www.liloslesewelt.info
  DPD DeliSprint http://www.dpd.de
  UPS WorldShip Version 6 & 7 http://www.ups.com
   Lernwerkstatt bis Version 6 http://www.medienwerkstatt-online.de
  Blitzrechnen Klasse 1 - 4 http://www.lernwelt.de
  Werbas Werkstattsoftware http://www.werbas-ag.com
  D-Soft Lohn http://www.dsoftware.de
   BOSaNOVA http://www.bosanova.net
  Bloomberg Software http://www.BloombergSoftware.com
  Psytest Psychologische Testsysteme http://www.psytest.net
  Eugen Traeger Verlag Logopädie / Psychologie Testprogramme http://www.etverlag.de
  Hogrefe Testsysteme http://www.testzentrale.de
  Cisco Systems Cisco VPN Client 4.8.01.0300 http://www.cisco.com
  Toolmaker http://www.toolmaker.de
  Client Access http://www-142.ibm.com/software/products/de/de/hostaccess
  Emtec ZOC 3 http://www.emtec.com
  IAR Embedded Workbench http://www.iar.com
  MegaCAD 4.8 http://www.megatech.de
  Adobe Pagemaker 6.5 und 7.0 http://www.adobe.com
  Solidworks http://www.solidworks.com
  Teleform http://www.cardiff.com
  V-Log http://www.mhp-solution-group.com/
  SAP Mobile Infrastructure http://www.sap.de
  SAP GUI (Frontend) http://www.sap.de
  Windata professional http://www.windata.de
  Fiana http://www.rendite2000.de/
  medavis RIS http://www.medavis.de
     




Ein paar Fragen und Antworten zu der Liste:
1. Welche Kriterien müssen erfüllt sein, um es auf diese Liste zu schaffen?
  Es gibt nur ein Kriterium: Die Software läuft nicht "Out-of-the-Box" als Standardbenutzer.
   
2. Wie kann ich den Eintrag meiner Software in dieser Liste löschen und den Preis zurückgeben?
  Einfache Lösung: Die Software läuft als Standardbenutzer oder der Eintrag ist fehlerhaft und gilt nur für eine bestimmte Version
   
3. Was genau ist ein Standardbenutzer?
  Jedes Benutzerkonto, daß in den von Microsoft als sicher definierten Orten im Dateisytem und der Registrierung nur über Lesen-Rechte verfügt und damit keinerlei systemweitgültige Änderungen vornehmen kann, die dann für alle weiteren Benutzer an diesem System gelten würden.
Dieser Benutzer ist also KEIN Administrator oder Hauptbenutzer, wobei letztere zu ignorieren sind, es gibt sie nicht mehr in Windows 7.
  Zitat aus der Hilfe von Windows 7 Ultimate, deutsch:
Was ist ein Standardbenutzerkonto?

Mit einem Benutzerkonto vom Typ Standardbenutzerkonto können die meisten Funktionen des Computers genutzt werden. Sie können die meisten auf dem Computer installierten Programme verwenden und Einstellungen ändern, die Ihr Benutzerkonto betreffen. Bestimmte Software und Hardware kann jedoch nicht installiert werden, Sie können keine Dateien löschen, die für den ordnungsgemäßen Betrieb des Computers erforderlich sind, und Sie können keine Einstellungen ändern, die andere Benutzer oder die Sicherheit des Computers betreffen. Bei Verwendung eines Standardkontos werden Sie vor dem Ausführen bestimmter Aufgaben möglicherweise zum Eingeben eines Administratorkennworts aufgefordert. [...]
(Quelle: mshelp://Windows/?id=f49eaa8a-2f17-4668-b4ce-d699a4db9068)
  Der Letzte Satz aus der Hilfe muss unbedingt kommentiert werden:
Aus der Sichtweise eines Administrators ist die Eingabe eines Kennworts definitiv KEINE! Lösung, denn damit gebe ich dem Benutzer einen Account in die Hand mit dem er letztlich Daten manipulieren kann. Er kann es zwar nicht mit seinem Benutzerkonto, aber er kennt eins mit dem es geht. Somit ist dieser Benutzer keine Standardbenutzer mehr.
   
4. Ich würde meine Software gerne ändern, aber wie?
  Es gibt ein paar einfache Regeln:
- es gibt keine Konfigurationsdateien im Programmverzeichnis. Die Registry existiert seit ca. 1995 ...
- darf der User die Einstellung ändern steht sie unter HKey_Current_User
- ist die Einstellung systemweit gültig und gilt für alle Benutzer steht sie unter HKey_Local_Machine
- persönliche, individuelle Anwendungsdaten eines Benutzers stehen unter %Appdata%
- temporäre, flüchtigen individuelle Anwendungsdaten oder die gelöscht werden dürfen, stehen unter %LocalAppData%
- müssen zB Daten in Datenbanken geschrieben werden, die wieder von allen Anwendern benötigt werden dann brauche ich einen Treiber oder einen Dienst, der im Speicherort schreibrechte hat, weil er in einem anderen Benutzerkontext läuft, z.B.: als SYSTEM
   
5. Wir haben Software X im Einsatz, wie kriege ich sie als Benutzer zum Laufen?
  99% der Programme benötigen Schreibrechte in %programfiles%\NamederAnwendung oder HKLM\Software\NamederAnwendung, manchmal ist es aber auch nur eine einzelne Datei. Es muss ja nicht gleich der ganze Ordner mit Schreibrechten versehen werden. Das muss man einfach ausprobieren. Bei 0,8% liegt noch eine Konfigurationsdatei in %systemroot%. 0,1% sind Exoten und haben einen Dienst der auf Manuel, statt Automatisch liegt. Die letzten 0,1% sind tatsächlich nicht als Benutzer lauffähig, da sie Hardwarezugriff benötigen, den kann man nur über einen Treiber oder Dienst realisieren.

Weitere Hilfen:
http://www.gruppenrichtlinien.de/HowTo/MusicMatch_als_Benutzer_ausfuehren.htm
http://www.gruppenrichtlinien.de/HowTo/Zentrale_Vergabe_lokaler_Berechtigungen.htm
   



(c) 2003 - heute, Mark Heitbrink, weitere Informationen unter WebSite-Info\Copyright