Ga naar inhoud

Naam Administrator wijzigen


anoniem

Aanbevolen berichten

Buiten de door jezelf bij de installatie opgegeven (of niet opgegeven) accounts maakt Windows altijd een Administrator-account aan, een soort Master-account dus. Het wordt gebruikt voor diverse systeemfuncties (kijk maar eens in Windows Taakbeheer bij "Processen", daar staan er meerdere, aangeduid met "System") en om in geval van een beschadigde installatie via de herstelconsole reparaties te kunnen uitvoeren. Als je zelf bij de installatie geen enkel account hebt opgegeven gebruikt Windows dus noodgedwongen dat ene wel aanwezige account voor alles. Is niet de bedoeling natuurlijk en misschien ook uit veiligheids-oogpunt niet zo fijn want dat master-account mag letterlijk alles binnen het systeem, nog veel meer dan een gebruiker met beheerdersrechten, en bij jouw lopen nu dus ook alle toepassingen (incl. evt. opgelopen malware) met diezelfde rechten. Maar ja, eigen schuld dikke bult want Windows wijst er bij de installatie niet voor niets nadrukkelijk op dat je minstend één account zou moeten aanmaken. Jim
Link naar reactie
Hé mlouage, en hoe moet ik dan het volgende stukje tekst uit de Help van de Microsoft Management Console interpreteren? ================================================ Gebruikers - overzicht Gebruikers bevat de twee ingebouwde gebruikersaccounts Administrator en Gast naast de door uzelf gemaakte gebruikersaccounts. De ingebouwde gebruikersaccounts worden automatisch gemaakt tijdens de installatie van Windows 2000 of Windows XP. De account Administrator De account Administrator is de account die u gebruikt om een werkstation of een lidserver te definiëren. U gebruikt deze account voordat u een account voor eigen gebruik maakt. De account Administrator is lid van de groep Administrators op het werkstation of de lidserver. De account Administrator kan nooit worden verwijderd, uitgeschakeld of verwijderd uit de lokale groep Administrators. Op deze manier wordt voorkomen dat u geen toegang meer krijgt tot de computer doordat u alle beheeraccounts hebt verwijderd of uitgeschakeld. Deze voorziening onderscheidt de account Administrator van de andere leden van de lokale groep Administrators. ================================================== Ik ben oprecht benieuwd! Jim
Link naar reactie
Ja, misschien wel. Er staat inderdaad niets over hernoemen. Maar aangezien ik te dom ben om te begrijpen hoe Windows die account intern nou precies gebruikt vind ik het toch een riskante zaak. Soms kom je pas veel later tot de ontdekking dat één of andere functie niet meer werkt zoals bedoeld en zie het dan maar weer eens goed te krijgen. Bij mijn weten hebben die dollar-tekens die je bij "Gedeele mappen/Shares" aantreft er ook iets mee te maken, lees het volgende: ============================================== Speciale gedeelde netwerkbronnen Afhankelijk van de configuratie van uw computer, worden enkele of alle van de volgende speciale gedeelde netwerkbronnen gemaakt ten behoeve van het beheer of het systeem. U kunt deze gedeelde netwerkbronnen niet bekijken in Deze computer, maar wel via Gedeelde mappen. Het is over het algemeen niet de bedoeling dat u speciale gedeelde netwerkbronnen verwijdert of aanpast. In de map Shares worden enkele of alle van de volgende gedeelde netwerkbronnen voor beheerdoeleinden weergegeven: stationsletter$ Een gedeelde netwerkbron waarmee beheerders verbinding kunnen maken met de hoofdmap van een station. De hoofdmappen worden in de kolom Gedeelde map van de map Shares weergegeven als A$, B$, C$, D$, enzovoort. U kunt bijvoorbeeld station D openen door op D$ te klikken. ============================================== Kortom, voor mij althans zijn de gevolgen niet te voorzien dus: Nee, dank U!! Uiteraard ben ik nooit te beroerd om iets bij te leren dus als jij er het fijne van weet dan graag. Jim
Link naar reactie
Wel Jim, je slaat de nagel op de kop. Die Admin shares zijn na iedere verse installatie van Windows NT/2K/XP aanwezig, ieder schijfstation krijgt er zo één. Je kan deze uitzetten, maar na iedere reboot staan er er weer. Een duikje nemen in het register is dus noodzakelijk. Je voelt het misschien al aankomen, wie heeft er toegang tot deze Admin shares? Inderdaad, de Administrator. De ingebouwde account. Gecombineerd met de (mogelijke) luiheid van een gebruiker die zegt "Pfff, de Administrator, die account gebruik ik toch niet, ik maak daar geen wachtwoord voor aan, ik vergeet dat anders toch." is dat een zwaar veiligheidslek. Iedereen in een netwerk heeft dan toegang tot heel je c schijf en kan naar hartelust bestanden wissen! Daarom is het veiliger om 1) De ingebouwde Administrator-account een andere naam te geven 2) Toch een wachtwoord te geven 3) De Admin shares te verwijderen door middel van een register ingreep. Het zal iemand met kwaade bedoelingen die veel van de materie afweet, niet tegenhouden, maar je maakt het die persoon dan toch iets lastiger :wink: Als je er iets meer wilt over weten, ik heb er een kleine [url=http://1tina01.mldot.be/bekijkfaq.php?id=37&catID=46]FAQ[/url] over.
Link naar reactie
Nou, is me (min of meer) duidelijk. Gelukkig heeft mijn Admin-account wel een wachtwoord. Wat me nog niet duidelijk is: behalve de door jouw genoemde risico's moet Microsoft er toch een zinnige bedoeling mee hebben zou je zeggen. Men spreekt over systeemfuncties maar welke zijn dat dan en heb je ze nodig? Of is het weer zo'n "handig extraatje" van Ome Bill waar niet goed over nagedacht is? Zal ook je FAQ eens rustig doorlezen. Jim
Link naar reactie
De bedoeling is uiteraard om volledige toegang tot het systeem te hebben op afstand, maar dit enkel door de geautoriseerde personen. [quote:e847f7c82b][b:e847f7c82b]Wat is een administrative share? Geef een paar voorbeelden.[/b:e847f7c82b] Een Administrative Share wordt aangemaakt tijdens de installatie van Windows en heeft tot doel om het beheer van een server te vergemakkelijken voor Administrators. Ieder schijf stations heeft zo een share (c$, d$,...). Verder vinden we ook nog de Admin$ terug. Deze maakt een shortcut naar de installatiemap van Windows en heeft als voordeel dat de beheerder niet moet weten in welke map Windows geïnstalleerd is. Daarnaast hebben we nog de Print$ share. In deze share worden de drivers voor de netwerk printers opgeslagen. Als laatste hebben we nog de IPC$ share. De functie hiervan is voor Windows zelf om een connectie op te zetten met de server zelf. Andere Windows computers moeten aan de hand van deze share een nieuwe sessie aanvragen.[/quote:e847f7c82b] Hope this helps :wink:
Link naar reactie
Nou, dat heb ik zelf (gelukkig) nog niet meegemaakt, geen idee dus. Maar misschien dat onze vriend mlouage hier wat over weet te vertellen. Bai ze wee (da's Engels) mlouage: ik heb die FAQ's eens doorgelezen en dat gaat allemaal over het beheren op afstand van servers in een netwerk. Als ik het goed begrijp, geen servers, geen $shares nodig en weg dus met dat Admin-account. Beetje kort door de bocht maar daar komt het toch wel op neer. En ik heb geen server in m'n thuisnetwerkje dus klaar. MAARRR....... Ik heb ooit eens (in mijn onbedwingbare experimenteerdrift) in de MMC aan die shares zitten klungelen en toen bij de shares per ongeluk dat $-teken weggehaald bij de C-drive, vraag me niet hoe me dat gelukt is, ik weet het niet meer, maar het resultaat was wel dat ik vanaf m'n andere pc's de gedeelde mappen op die C-Drive niet meer kon benaderen (melding: U hebt onvoldoende rechten of zo). Dus ophalen van bestanden uit zo'n map vanaf een andere pc lukte vanaf dat moment niet meer. Ik heb het ook na veel gepruts nooit meer goed gekregen. Gelukkig werkte het omgekeerd nog wel, ik kon bestanden vanaf die drive nog wel naar een andere pc toesturen. Het probleem is pas verdwenen na een (om andere redenen) volledig nieuwe installatie van XP. Ergo, mijn conclusie hierboven (Weg Ermee!!) klopt blijkbaar niet. En zo blijft het onduidelijk wat dat Admin-account op de achtergrond nou precies allemaal regelt en dus blijf ik huiverig. Jim P.S. Dit is inmiddels allemaal behoorlijk off-topic aan het worden natuurlijk en als je het zat wordt moet je het gewoon zeggen. Van mijn kant is het pure weetzucht, van dit soort discussies steek ik altijd weer wat op. J
Link naar reactie
[quote:7ff4adb146="Jim van Zweeden"]Als ik het goed begrijp, geen servers, geen $shares nodig en weg dus met dat Admin-account. Beetje kort door de bocht maar daar komt het toch wel op neer.[/quote:7ff4adb146]Deze quote zegt een beetje het antwoord op [quote:7ff4adb146]Per ongeluk bij het hernoemen m'n oorspronkelijke account gewist.[/quote:7ff4adb146]Op zich is het verwijderen van deze account niet erg [i:7ff4adb146]als je nog een andere account hebt die lid is van de groep Administrators.[/i:7ff4adb146]
Link naar reactie
Nou, ik had zo'n account, aangemaakt bij de installatie, als beheerder en daarnaast nog een (beperkt) gebruikersaccount maar het heeft mij toen niet geholpen. MAAR WAAR HET IN EERSTE INSTANTIE OVER GING: Blijkbaar heeft mpvank nu dus echt een probleem zonder oplossing want al z'n accounts zijn weg en nu start de pc dus op in een soort namaak veilige modus en een weg terug is er zo te zien niet. Of is er nog hoop voor hem? Wie, o wie? Jim
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...