{"id":167,"date":"2009-12-09T03:51:00","date_gmt":"2009-12-08T22:51:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/2009\/12\/08\/wissen-die-benutzerkontensteuerung-unter-windows-7\/"},"modified":"2024-07-26T18:14:10","modified_gmt":"2024-07-26T16:14:10","slug":"wissen-die-benutzerkontensteuerung-unter-windows-7","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2009\/12\/09\/wissen-die-benutzerkontensteuerung-unter-windows-7\/","title":{"rendered":"Wissen: Die Benutzerkontensteuerung unter Windows 7 &#8230;"},"content":{"rendered":"<p>F\u00fcr so manchen Umsteiger von Windows XP ist die Benutzerkontensteuerung ein Buch mit sieben Siegeln. Da wundern sich die Benutzer, dass sie trotz Anmeldung an einem Administratorenkonto nicht die Berechtigung zum Zugriff auf alle Dateien haben. Oder in der Eingabeaufforderung funktionieren manche Befehle nicht. Andere wundern sich, dass bei der Installation von Anwendungen manchmal die Benutzerkontensteuerung eine Sicherheitsabfrage zeigt, in anderen F\u00e4llen aber die Abfrage nicht erscheint und die Installation nicht klappt. Der Beitrag erl\u00e4utert, was sich hinter der Benutzerkontensteuerung verbirgt und zeigt, wie sich diese Funktion richtig einsetzen l\u00e4sst.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/27f0cb6f6ff3460d8b51b30b6764f376\" alt=\"\" width=\"1\" height=\"1\" \/><\/p>\n<p><!--more--><\/p>\n<p><strong>Wo liegt das Problem?<\/strong><\/p>\n<p>Grunds\u00e4tzlich ist es wichtig, zu verstehen, wie Windows den Sicherheitskontext eines Benutzerkontos verwaltet.<\/p>\n<ul>\n<li>Meldet sich ein Standardbenutzer am System an, erh\u00e4lt er ein Sicherheitstoken f\u00fcr Standardnutzer zugewiesen.<\/li>\n<li>Ein Standardbenutzer kann sich mit Hilfe der Benutzerkontensteuerung ein Sicherheitstoken des Administratorkontos f\u00fcr adminstrative Aufgaben zuteilen lassen.<\/li>\n<li>Meldet sich ein Administrator am System an, erh\u00e4lt er zwei Tokens. Ein Token steht f\u00fcr normale Benutzerberechtigungen und wird beim Arbeiten unter dem Administratorenkonto standardm\u00e4\u00dfig verwendet. Das zweite Token besitzt Administratorenrechte, muss aber von der Benutzerkontensteuerung freigegeben werden.<\/li>\n<\/ul>\n<p>Die Benutzerkontensteuerung besitzt also die F\u00e4higkeit, die Berechtigungen des Administrators (oder eines Standardbenutzerkontos) auf die geforderte Stufe anzuheben.<\/p>\n<p>Damit ist auch klar: Versucht ein Administrator irgend etwas zu erledigen, was Administratorenrechte erfordert, wird dies solange verweigert, bis die Benutzerkontensteuerung dies frei gibt.<\/p>\n<p><strong>Windows greift Ihnen unter die Arme<\/strong><\/p>\n<p>Bei den meisten Windows-Systemfunktionen erfolgt der Aufruf der Benutzerkontensteuerung automatisch und nach Best\u00e4tigung kann der Vorgang durchgef\u00fchrt werden.<\/p>\n<p>Liefert der Entwickler eines Setup-Programms oder einer Anwendung, die Administratorenrechte ben\u00f6tigt, ein entsprechendes Manifest mit, kann Windows 7 dieses auswerten und automatisch das Dialogfeld der Benutzerkontensteuerung aufrufen.<\/p>\n<p><strong>Aber das klappt nicht immer!<\/strong><\/p>\n<p>Bei manchen Fremdprogrammen (oder auch bei Anwendungen wie dem Windows Editor oder der Eingabeaufforderung) unterbleibt beim Aufruf die Anfrage der Benutzerkontensteuerung &#8211; folglich erh\u00e4lt die Anwendung auch kein Administrator-Token. Dann gibt es nat\u00fcrlich Probleme, wenn Operationen ausgef\u00fchrt werden sollen, die Administrorrechte ben\u00f6tigen (z.B. die <em>hosts<\/em>-Datei schreiben, von einem normalen Benutzerkonto auf Registrierungszweige wie HKLM zugreifen, bestimmte Befehle wie <em>Regsvr32.exe<\/em> in der Eingabeaufforderung eingeben etc.).<\/p>\n<p>Eine M\u00f6glichkeit w\u00e4re, die Benutzerkontensteuerung abzuschalten und st\u00e4ndig unter einem Administratorenkonto zu arbeiten. Aber dies kann andere Probleme bringen und ist nicht allzu sinnvoll (z.B. <em>Als Administrator ausf\u00fchren<\/em> geht dann nicht mehr).<\/p>\n<p><strong>Mein Tipp:<\/strong> Nutzen Sie die Benutzerkontensteuerung beim Arbeiten mit Windows zu Ihrem Vorteil. Installieren Sie eine Anwendung, kann diese \u00fcber ein in der .exe-Datei abgelegtes Manifest vorgeben, dass Administratorenrechte ben\u00f6tigt werden &#8211; Windows ruft die Benutzerkontensteuerung auf.<\/p>\n<p>Ist dies nicht der Fall &#8211; z.B. wenn Sie eine Systemdatei wie <em>hosts<\/em> mit Notepad bearbeiten oder Registrierungseintr\u00e4ge im Zweig HKEY_LOCAL_MACHINE mittels des Registrierungseditors aus einem Standardbenutzerkonto \u00e4ndern m\u00f6chten &#8211; gibt es zwei M\u00f6glichkeiten:<\/p>\n<ul>\n<li>Sie legen eine Verkn\u00fcpfung an und setzen deren Eigenschaften auf <em>Als Administrator ausf\u00fchren<\/em>.<\/li>\n<li>Sie klicken die Programmdatei oder den Startmen\u00fceintrag mit der rechten Maustaste an und w\u00e4hlen den Kontextmen\u00fcbefehl <em>Als Administrator ausf\u00fchren<\/em>.<\/li>\n<\/ul>\n<p>In beiden F\u00e4llen erscheint das Dialogfeld der Benutzerkontensteuerung und nach einer Administratorenfreigabe kann Windows die betreffende Anwendung im Administratorenkontext ausf\u00fchren. Schon klappt es mit der Anwendung &#8211; diese wird im Kontext des gew\u00e4hlten Administratorenkontos ausgef\u00fchrt &#8211; komfortabler und sicherer kann man es eigentlich nicht mehr haben&#8230;.<\/p>\n<p>&#8230; dann lassen sich im (von einem Standardbenutzerkonto aufgerufenen) Registrierungseditor z.B. Schl\u00fcssel im Zweig HKLM \u00e4ndern oder die Datei hosts im Notepad editieren und wieder speichern.<\/p>\n<p><strong>Hinweis:<\/strong> Bei \u00e4lteren Windows-Anwendungen k\u00f6nnen Sie zudem den Administratorenmodus auf der Registerkarte <em>Kompatibilit\u00e4t<\/em> erzwingen. Dies bewirkt, dass die Anwendung global auf dem System im Modus <em>Als Administrator ausf\u00fchren<\/em> aufgerufen wird.<\/p>\n<p>Zweiter Punkt: Der Windows Explorer l\u00e4sst sich nicht von Standardbenutzerkonten im Administratorenkontext starten! Der Grund: Die Windows-Shell basiert auf dem Windows Explorer.<\/p>\n<p>Sie k\u00f6nnen zwar erzwingen, dass neue Instanzen der <em>Explorer.exe<\/em> als separate Prozesse auszuf\u00fchren sind. Sie m\u00fcssen im Ordnerfenster im Men\u00fc der Schaltfl\u00e4che <em>Organisieren<\/em> den Befehl <em>Ordner- und Suchoptionen<\/em> w\u00e4hlen. Auf der Registerkarte <em>Ansicht<\/em> ist die Option <em>Ordnerfenster in einem eigenen Prozess starten<\/em> zu markieren.<\/p>\n<p>Wenn Sie dann <em>Explorer.exe<\/em> \u00fcber den Befehl <em>Als Adminsitrator ausf\u00fchren<\/em> starten, erscheint die Benutzerkontensteuerung und fordert die administrative Best\u00e4tigung an.<\/p>\n<p>Wer jetzt aber hofft, dass diese von einem Standardkonto gestartete Kopie der Shell im Administratorenkontext l\u00e4uft, liegt leider falsch. Ein Aufruf des Task-Manager zeigt, dass auch diese separaten Prozesse der Shell im Kontext des aktuellen Benutzerkontos (und mit dem Token f\u00fcr Standardberechtigungen) laufen.<\/p>\n<p>Nur wenn Sie unter einem Administratorenkonto angemeldet sind und den Windows Explorer in separaten Prozessen ausf\u00fchren lassen, erh\u00e4lt eine \u00fcber den Befehl <em>Als Administrator ausf\u00fchren<\/em> aufgerufene Instanz des Explorers nach der Best\u00e4tigung der Benutzerkontensteuerung das Sicherheitstoken mit Administratorenprivilegien.<\/p>\n<p>Um auch unter Standardbenutzerkonten problemlos in den Administratorenkontext des Dateimanager wechseln zu k\u00f6nnen, sollten Sie einen alternativen Dateimanager, der nicht auf die Windows-Shell aufsetzt (z.B. A43) verwenden. Dieser l\u00e4sst sich \u00fcber den Kontextmen\u00fcbefehl <em>Als Administrator ausf\u00fchren<\/em> aufzurufen. Der Prozess l\u00e4uft dann unter dem Administratorenkonto mit einem Token f\u00fcr Administratorenrechte.<\/p>\n<p>Wird der Registrierungseditor unter einem Administratorenkonto aufgerufen, erh\u00e4lt dieser automatisch die administrativen Privilegien zum Zugriff auf Schl\u00fcssel in HKLM bzw. in den Policy-Zweigen von HKCU. Erkennen l\u00e4sst sich dies daran, dass einer auf dem Desktop angelegte Verkn\u00fcpfung auf Regedit.exe das administrative Symbol \u00fcberlagert wird.<\/p>\n<p><strong>Tipp:<\/strong> Manche Anwender berichten, dass Windows den Zugriff auf Ordner wie <em>Dokumente und Einstellungen<\/em> verweigert, obwohl sie als Administrator angemeldet sind. Des R\u00e4tsels L\u00f6sung: Es handelt sich um keine Ordner sondern um NTFS-Links (erkennbar am Verkn\u00fcpfungspfeil in der linken unteren Ecke des Ordnersymbols). Um die Kompatibilit\u00e4t mit \u00e4lteren Anwendungen zu gew\u00e4hrleisten, verwendet Windows solche NTFS-Links. Die Benutzerordner bzw. das Profil eines Benutzerkontos liegt im Pfad \"Benutzer\" bzw. \"Users\". An dieser Stelle mein Tipp, schalten Sie die Anzeige versteckter Systemdateien im Windows Explorer ab. Im Gegensatz zu Windows XP bringt die Anzeige von Systemdateien eigentlich keine Vorteile und birgt die Gefahr, dass sich der Benutzer die beiden Dateien <em>desktop.ini<\/em> l\u00f6scht.<\/p>\n<p><strong>Hinweis:<\/strong> Wer in der Eingabeaufforderung \"unterwegs ist\", findet \u00fcbrigens englische Ordnerbezeichnungen. Nur in der Windows-Shell werden die Ordnernamen durch die Lokalisierung entsprechend umgesetzt. Ein ganz gut gemachter Hintergrundartikel zum NTFS-Link-Problem findet sich im Blog von Daniel Melanchthon.<\/p>\n<p>Eine sch\u00f6ne Einf\u00fchrung in die Funktionsweise und den Sinn der Benutzerkontensteuerung, samt vielen Informationen, findet sich in der FAQ-o-matic von Nils Kaczenski.<\/p>\n<p>Weitere Hinweise finden sich u. a. in dem Markt+Technik Titel \"Magnum Windows 7 Home Premium Tricks\" aus meiner Feder, der vieles Interna des Betriebssystems l\u00fcftet und einige nette Sachen enth\u00e4lt.<\/p>\n<p><strong>Links zu \u00e4hnlichen Artikeln<\/strong><\/p>\n<p>[1] <a title=\"Windows und die Benutzerkontensteuerung ...\" href=\"https:\/\/borncity.com\/blog\/2007\/06\/14\/windows-und-die-benutzerkontensteuerung\/\">Windows und die Benutzerkontensteuerung &#8230; (Vista)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erl\u00e4utert die Funktion der Windows 7 Benutzerkontensteuerung.<\/p>\n<p> <a href=\"https:\/\/borncity.com\/blog\/2009\/12\/09\/wissen-die-benutzerkontensteuerung-unter-windows-7\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[36,35,34,4294],"class_list":["post-167","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-administrator","tag-benutzerkontensteuerung","tag-uac","tag-windows-7"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=167"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/167\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}