Anzeige

Am Puls von Microsoft

Anzeige

Sicherheit Fingerprint als BuildIn- Administrator? Geht nicht ...

M

M*I*B

Gast
Hallo liebe Forengemeinde,

da ich hier schon öfter mal als Gast gelesen habe, bin ich mir ziemlich sicher, das hier auch Profis unterwegs sind, die dieses Problem nachvollziehen oder bestenfalls gar lösen können?!

Seit ein paar Tagen bin ich im Besitz eines s.g. Convertible. Das ist mein erstes mobiles Gerät mit solch einem Sensor. Leider ist das nur mit Windows HOME geliefert worden. Daher habe ich die HOME runtergeschmissen und die PRO installiert, auf die ich aus verschiedenen Gründen angewiesen bin.
Ein weiterer Haken ist, das ich hier eine spezielle Software betreibe, welche fast nur aus EXE- Dateien besteht. Die als üblicher Benutzer zu fahren ist schlicht unmöglich. Aus diesem Grund habe ich notgedrungen den eingebauten Admin- Account aktiviert und melde mich dort an, wenn ich mit dieser Software arbeiten muss.
Das war bisher kein Problem. Nun wollte ich aber den Adminaccount mit dem FingerPrint- Sensor absichern (bisher halt nur über Kennwort).

Das aber scheint nicht möglich zu sein! Als Benutzer mit administrativen Rechten ist das kein Problem, aber als Administrator selbst verweigert WinDoof den Versuch mit "es ist ein Problem in Hello aufgetreten blablub" resp. wenn ich den gleichen Finger nehme wie für den Standard- Benutzer, dann meckert er, der Finger wäre schon registriert und man solle einen anderen Finger nehmen...
Von daher funktioniert der Sensor also einwandfrei. Es scheint mir so, das er aber einen Datensatz für den FingerPrint des Administrators nicht ablegen kann (/windows/system32/WInBioblablub...).

Das irritiert mich ein bisschen, da gerade das Administratorkonto, falls es denn genutzt werden muss, an erster Stelle für eine biometrische Absicherung stehen sollte, oder nicht?!

Frage ist also: Hat da wer zufällig einen Lösungsansatz parat?!?


DLzG
Micha
 
Zuletzt bearbeitet:
Anzeige
Vorher fragen wäre mal echt gut gewesen, jetzt hast du zwei Problem an der Backe.

Der integrierte Admin ist nur für die Administration/Verwaltung, niemals zum Arbeiten. Da sind einfach bestimmte Funktionen komplett abgestellt, die u.a der Sicherheit zuträglich sind. Also bitte rückgängig machen!

Einzige Option scheint wohl, in den Eigenschaften der EXE-Dateien "Als Admin ausführen" anzuhaken, was vermutlich eine Abfrage zur Folge hat.

Um was für eine Software handelt es sich denn? Kann man das selbst testen?

Bitte sein lassen, wenn man ernst genommen werden will. Ich sag immer, der "WinDoof" sitzt vorm Monitor. Wenn du Windows für doof hältst, dann wechsel doch auf ein anderes Betriebssystem.
 
... schade ... Sehr ausführliche "gehobener Zeigefinger" Antwort, aber leider ohne jeglichen Lösungsansatz ...

Zu Deiner Frage: Nein, die Software ist nicht so erhältlich. Sie besteht aus rund 7000 EXE- Dateien und ein wenig umzu.

Bitte sein lassen, wenn man ernst genommen werden will. Ich sag immer, der "WinDoof" sitzt vorm Monitor. Wenn du Windows für doof hältst, dann wechsel doch auf ein anderes Betriebssystem.
Danke für die Beleidigung; nehme ich mal so hin ...
 
Jetzt rätseln wir natürlich, wo .Bernd Dich beleidigt hat. Wer hier mit dem kindischen "Windoof" ankommt, muß damit leben, daß er darauf angesprochen wird. Dann den Beleidigten zu markieren, ist irgendwie schlechter Stil.

aber leider ohne jeglichen Lösungsansatz ...
Doch, nur willst Du nicht wahrhaben, daß es, wie von Dir gewünscht, nicht funktioniert. Der integrierte Administrator ist nicht ohne Grund i.d.R. und ab Werk sowieso deaktiviert. Der ist nicht für die alltägliche Nutzung vorgesehen. Wenn ein Programm nur so startet, ist es Schrott. Punkt. Wende Dich an den Hersteller.

Über geheimnisvolle Programme mit limitierten Fähigkeiten lohnt es sich nicht hier zu diskutieren. Entweder werden die Fakten auf den Tisch gepackt oder es ist eben nur derart pauschale Hilfe wie in Beitrag #2 möglich.

Was ist das überhaupt für eine merkwürdige Software mit 7000 (!) Exe-Dateien? Die meisten Anwendungen kommen mit ihrer gesamten Dateianzahl nicht mal auf 100 Dateien, geschweige denn, daß da ein signifikanter Anteil Exe-Dateien darunter wäre.
 
... über was diskutieren wir hier gerade?!?
Also wenn ich das richtig interpretiere, dann wird erst einmal angezweifelt, das es ein Program mit eben rund 7000 EXE Datein gibt. Im Weiteren wird ebenso angezweifelt, das der Betrieb dieses Programs eben nur als Administrator möglich ist. Ok, dann habe ich wohl die letzen 15 Jahre mit einem Phantom gearbeitet...

Nun gut. Dann soll es so sein. Ich nehme zur Kenntnis, das nach Eurer unbeding "maßgeblichen" Meinung der Scanner unter dem Adminaccount nicht zum Laufen zu bekommen ist...

Abschließend...Ich finde es immer wieder verblüffend, wie s.g. Fachleute an Stelle einer Problemanalyse resp. Problemlösung erst einmal den Zeigefinger schwenken nach dem Motto "sowas macht man nicht / das geht so nicht / du hast keine Ahnung / ..." und dem Fragenden erst einmal vollkommene Blödheit unterstellen. Täuscht man so Kompetenz vor? Ist mir irgendwie in meiner beruflichen Laufbahn entgangen ^^

Wie dem auch sei: Therma durch; kann geschlossen werden, Lösung des Problems ohne erhobenen Zeigefinger gerade von anderer Seite erhalten ...
 
Wenn man eine Frage an Fachleute stellen muss, dann gibt man denen auch gescheite Informationen, so einfach ist das. Und selbst im Benutzeraccount mit Adminrechten hat man ausreichend Berechtigungen, um Programme auszuführen, die Adminrechte haben müssen. Das ist nämlich grade mal einen Rechtsklick auf den Launcher des Programmpaketes entfernt. Alles was der dann ausführt, wird ebenfalls mit Adminrechten ausgeführt, weil der Launcher die höheren Rechte an seine Prozesse vererbt. Und wenn das Programmpaket höhere Berechtigungen voraussetzt, dann muss das der Entwickler auch so vorsehen und diese Berechtigungen beim Programmstart anfordern.

Und wenn das ein Programmpaket ist, das seit 15 Jahren betrieben wird, dann ist das der Grund warum das alles nicht so funktionieren möchte. Für diesen Fall sieht Windows schon immer den Kompatibilitätsmodus vor, bei dem man auch einstellen kann, dass der Programmstart immer Adminrechte anfordern soll.

Hätte man mit einer ausführlichen Information des TE auch alles erläutern können. Nur kam eben keine ausführliche Information, sondern lediglich ein undifferenziertes "WinDoof", das für sich schon geeignet war von Hilfestellung abzusehen.
 
Der TE wirkt auf mich als Otto Normaluser ,mit all seinen Äusserungen höchst unglaubwürdig, wollte ich nur mal kurz loswerden !
Wenn einer Windoof schreibt,sollte man gleich aufhören weiterzulesen,denn das zeugt von der geistigen Armut des Fragestellers.Man kann ja so auch seine Fragen gar nicht mehr ernst nehmen.
 
Zuletzt bearbeitet von einem Moderator:
Bei 7000 exe-Dateien komme ich auch schon mal ins Staunen, zumal ich eine Sammlung kenne die es auf 700 verschiedene Programme bringt,

https://www.opensource-dvd.de/shop/bundles2/opensource-dvd-bundle-13-2-2-2.html

Und hier könnte ich verstehen das jede exe.datei erstmal um Erlaubnis fragen muss bei normaler Benutzerkontensteuerung, die man aber fast ganz abschalten kann und somit das echte Admin-Konto wieder zurückstellen kann, und mit dem normalen Admin-Konto auf eigene Gefahr weiterarbeiten kann


Da halte ich 7000 für leicht übertrieben
 
Anzeige
Oben