Anzeige

Am Puls von Microsoft

Anzeige

Netzwerk/Internet Passwort für Konto "Administrator" nach Neuinstallation, Sicherheit?

md2014

kennt sich schon aus
Moin,

bei einer Windows-Neuinstallation habe ich einen User angelegt. Die Frage nach dem Namen des Users und dessen Passwort kam noch im Setup-Prozess bei der ersten Anmeldung - Standarduser (Mitglied von "Administratoren"). Das kennt man. User angelegt und PW definiert, weiter, fertig. Jetzt gibt es ja noch einen deaktvierten User "Administrator", in der Computerverwaltung zu sehen. Dieser ist deaktiviert und wird auch nicht von mir verwendet.

Bei diesem User habe ich ja bisher kein Passwort definiert und dies habe ich bisher auch nie gemacht. Ich müsste es wenn sowieso separat hinterher in der Computerverwaltung machen.

- Ist es dies ein Sicherheitsrisiko, wenn man das Passwort hier für den User "Administrator" einfach nicht definiert?
- Oder ist gar ein Standardpasswort für den Adminuser aktiv (sehr unwahrscheinlich^^)?
- Was ist mit den Adminfreigaben, die unter diesem User laufen? Diese verlangen ja Benutzernamen und Passwort und wenn ich kein Passwort explizit für den Adminuser definiert habe, was passiert dann bzw. was ist das für ein Sicherheitszustand?

Ergänzung:
- Ich habe gelesen, dass im abgesicherten Modus das Administrator-Konto standardmäßig NICHT deaktiviert ist? Ist das immer noch so? Und was ist dann, wenn ich kein Passwort definiert habe?

Die Sache ist auch die, dass ich mir eigentlich nicht noch ein weiteres Passwort für den User "Administrator" ausdenken möchte bzw. dies dort speichern will (SOFERN ES DENN NICHT UNBEDINGT! RATSAM IST), da ich diesen nie verwende, und er zudem deaktiviert ist. Und wenn es kein Sicherheitsproblem oder in irgendeiner Weise Netzwerk- oder Netzwerkfreigaberelevant ist, dann kann das auch so bleiben.

-----------------------------------------------------------------
Hinweis: Ich möchte hier bitte keine Diskussion anregen a la "ich mach mir immer nur einen Benutzer mit Benutzerrechten usw." Mir ist es bewusst, das ich mit dem während des Setups angelegten Benutzer in der Rechtegruppe Administratoren unterwegs bin, aber dies ist nicht meine Frage. Meine eigentlichen Fragen stehen oben und betreffen den standardmäßig im Hintergrund angelegten User "Administrator", der während der Installation nirgends mit seinem Kennwort abgefragt wird.
-----------------------------------------------------------------

Danke euch :)
 
Zuletzt bearbeitet:
Anzeige
Das versteckte Admin-Konto ist nicht aktiv und deshalb können darüber m.E. auch keine sicherheitskritischen Änderungen vorgenommen werden. Aktiviert werden kann dieses Konto nur mit Admin-Rechten oder es wird im abgesicherten Modus automatisch aktiviert. Zumindest ab Windows 8.1 ist auch im abgesicherten Modus dieses versteckte Konto nicht aktiviert und muß erst von einem anderen Nutzer freigeschaltet werden.

Ein Passwort für das Konto kannst Du einfach vergeben in einer Eingabeaufforderung mit Admin-Rechten:
net user administrator * /active:yes
Dann kommt die Aufforderung, ein Passwort einzugeben, inklusive Wiederholung. Danach solltest Du das Konto wieder deaktivieren:
net user administrator /active:no

Falls es Dir um den Zugriff auf die Daten auf der Festplatte geht, hilft nur eine Verschlüsselung der Daten oder der gesamten Festplatte. Denn baut jemand die Festplatte an/in einen anderen Rechner, kann derjenige auf alle unverschlüsselten Daten zugreifen.
 
Ein Passwort für das Konto kannst Du einfach vergeben in einer Eingabeaufforderung mit Admin-Rechten:
net user administrator * /active:yes
Dann kommt die Aufforderung, ein Passwort einzugeben, inklusive Wiederholung. Danach solltest Du das Konto wieder deaktivieren:
net user administrator /active:no
Ich kann auch einfach einen Rechtsklick auf dem Konto machen und "Kennwort festlegen"

Falls es Dir um den Zugriff auf die Daten auf der Festplatte geht
Mir geht es in erster Linie um meine Fragen, sprich was im Standardfall (wenn kein Kennwort gesetzt ist) z. B. mit den Adminfreigaben passiert. Kann das Kennwort dann einfach "leergelassen" werden? Das würde ja schon mal dafür sprechen sicherheitshalber - auch wenn das Konto deaktiviert bleibt - ein Kennwort draufzusetzen!
 
Solange das Admin-Konto nicht via dem Befehl net user... freigeschaltet wurde, taucht es nirgendwo in der Benutzeroberfläche auf, d.h. eine Passwortänderung via Rechtsklick auf das Konto ist nicht möglich. Um es freizuschalten wird entweder net user administrator /active:yes ohne Passwort(neu)vergabe oder net user administrator * /active:yes mit der Vergabe eines Passworts eingegeben. Ein einmal vergebenes Passwort bleibt auch nach einer Deaktivierung des Administrators erhalten.

Ein Konto ohne Passwort wird bei der Benutzeranmeldung einfach per Anklicken geöffnet. Da das versteckte Administratorkonto nur von Administratoren aktiviert werden kann, ist es m.E. ausreichend geschützt. Wenn ein Angreifer Deinen Rechner soweit manipulieren konnte, daß das versteckte Administratorkonto aktiviert oder benutzbar wurde, wird das Passwort dieses Kontos wohl kein Problem mehr für ihn sein. Außerdem kann man mit den Rechten eines normalen Administrators schon genug auf dem Rechner anstellen.

Hat der Angreifer physisch Zugriff auf den Rechner, schützt nur eine Verschlüsselung. Gegen Angriffe aus dem Netz schützt man sich mit einem eingeschränkten Konto, einem Malwareschutz und einem angepaßten Browser.
 
Anzeige
Oben