<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[WinVista&#x2F;Win7: Einschränkungen]]></title><description><![CDATA[<p>Hey!</p>
<p>Ich frage mich, welche Einschränkungen ein Programm hat, welches entweder mit einem Nicht-Adminaccount ausgeführt wird ODER mit Adminaccount aber ohne dass die .exe explizit mit Adminrechten gestartet wird.<br />
(Kommt ja auf's selbe hinaus, nicht?)</p>
<p>Wo darf man Dateien erstellen? Darf man Dinge wie CreateRemoteThread() tun? Darf man ...?</p>
<p>Und wenn das Programm explizit mit Adminrechten gestaret wird, dann darf es wirklich alles alles, oder?</p>
<p><img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/topic/244601/winvista-win7-einschränkungen</link><generator>RSS for Node</generator><lastBuildDate>Mon, 13 Apr 2026 15:06:39 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/244601.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 02 Jul 2009 14:38:44 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Thu, 02 Jul 2009 14:38:44 GMT]]></title><description><![CDATA[<p>Hey!</p>
<p>Ich frage mich, welche Einschränkungen ein Programm hat, welches entweder mit einem Nicht-Adminaccount ausgeführt wird ODER mit Adminaccount aber ohne dass die .exe explizit mit Adminrechten gestartet wird.<br />
(Kommt ja auf's selbe hinaus, nicht?)</p>
<p>Wo darf man Dateien erstellen? Darf man Dinge wie CreateRemoteThread() tun? Darf man ...?</p>
<p>Und wenn das Programm explizit mit Adminrechten gestaret wird, dann darf es wirklich alles alles, oder?</p>
<p><img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1736115</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1736115</guid><dc:creator><![CDATA[UACIstDoof]]></dc:creator><pubDate>Thu, 02 Jul 2009 14:38:44 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Thu, 02 Jul 2009 14:49:45 GMT]]></title><description><![CDATA[<p>UACIstDoof schrieb:</p>
<blockquote>
<p>Und wenn das Programm explizit mit Adminrechten gestaret wird, dann darf es wirklich alles alles, oder?</p>
</blockquote>
<p>Nein, unter Windows darf ein Programm nicht alles tun, z.B. die eigene .EXE löschen.</p>
<p>Zu ersterem: das steht in der MSDN, einfach bei den Funktionen schauen. CreateRemoteThread darfst du schon ausführen, aber der OpenProcess aufruf der dem voraus geht kann durchaus fehlschlagen, wenn der Benutzer nicht privilegiert genug ist.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1736124</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1736124</guid><dc:creator><![CDATA[Windows-Progger]]></dc:creator><pubDate>Thu, 02 Jul 2009 14:49:45 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Thu, 02 Jul 2009 15:10:51 GMT]]></title><description><![CDATA[<p>Ich kapier diesen Privileg-Kram nicht.<br />
Wann hat ein Programm zB. &quot;PROCESS_ALL_ACCESS&quot; Rechte?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1736134</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1736134</guid><dc:creator><![CDATA[UACIstDoof]]></dc:creator><pubDate>Thu, 02 Jul 2009 15:10:51 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Tue, 14 Jul 2009 22:28:44 GMT]]></title><description><![CDATA[<p>Kann ein Programm eigentlich erkennen, ob es &quot;elevated&quot;, also mit Adminrechten, gestartet wurde (API)?</p>
<p>Und für welche Verzeichnisse braucht man unter Vista/7 eigentlich erweiterte Schreibrechte? Auf C:\ darf man ja ohne Adminrechte schreiben, oder?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743127</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743127</guid><dc:creator><![CDATA[UACIstDoof]]></dc:creator><pubDate>Tue, 14 Jul 2009 22:28:44 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Tue, 14 Jul 2009 23:17:54 GMT]]></title><description><![CDATA[<p>lol windows völlig verhunztes rechtesystem ist wirklich der letzte schrott. da lob ich mir mein unix</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743147</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743147</guid><dc:creator><![CDATA[nixler]]></dc:creator><pubDate>Tue, 14 Jul 2009 23:17:54 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Tue, 14 Jul 2009 23:43:32 GMT]]></title><description><![CDATA[<p>UACIstDoof schrieb:</p>
<blockquote>
<p>Und für welche Verzeichnisse braucht man unter Vista/7 eigentlich erweiterte Schreibrechte? Auf C:\ darf man ja ohne Adminrechte schreiben, oder?</p>
</blockquote>
<p>Eine Installation hat mir vor kurzem vorgeschlagen nicht nach c:\Programme zu installieren, da Benutzer ohne Adminrecht da kein vollzugriff drauf haben. Stattdessen sollte es irgendwo in den &quot;Öffentlich&quot; Ordner...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743161</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743161</guid><dc:creator><![CDATA[Tobiking2]]></dc:creator><pubDate>Tue, 14 Jul 2009 23:43:32 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 01:12:39 GMT]]></title><description><![CDATA[<p>Windows-Progger schrieb:</p>
<blockquote>
<p>Nein, unter Windows darf ein Programm nicht alles tun, z.B. die eigene .EXE löschen.</p>
</blockquote>
<p>Das hat nix mit dürfen zu tun, sondern mit können.<br />
Man kann auch offene Files nicht einfach so löschen, auch nicht mit Admin Account, nichtmal mit System Account. Man muss zuerstmal die Handles killen.</p>
<p>Davon abgesehen... mit Admin-Account darf man trotzdem nicht alles. Gibt einige Dinge, die nur der SYSTEM Account darf. Allerdings darf &amp; kann man mit Admin Rechten ein beliebiges Programm unter dem SYSTEM Account starten (über den Scheduler z.B.).</p>
<p>D.h. man darf im Endeffekt schon alles, nur nicht ohne Umwege.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743177</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743177</guid><dc:creator><![CDATA[hustbaer]]></dc:creator><pubDate>Wed, 15 Jul 2009 01:12:39 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 02:44:04 GMT]]></title><description><![CDATA[<p>nixler schrieb:</p>
<blockquote>
<p>lol windows völlig verhunztes rechtesystem ist wirklich der letzte schrott. da lob ich mir mein unix</p>
</blockquote>
<p><img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f644.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--face_with_rolling_eyes"
      title=":rolling_eyes:"
      alt="🙄"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743179</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743179</guid><dc:creator><![CDATA[Apollon]]></dc:creator><pubDate>Wed, 15 Jul 2009 02:44:04 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 07:13:44 GMT]]></title><description><![CDATA[<p>UACIstDoof schrieb:</p>
<blockquote>
<p>Und für welche Verzeichnisse braucht man unter Vista/7 eigentlich erweiterte Schreibrechte? Auf C:\ darf man ja ohne Adminrechte schreiben, oder?</p>
</blockquote>
<p>auf C:\ darfst du eben nicht schreiben. Selbst als Admin wird dir dort der Schreibzugriff verweigert (also nicht direkt dir, aber den Programmen, die du startest)</p>
<p>Es sind aber nicht viele Ordner, die derart geschützt sind. Afaik noch der Windows-Ordner nebst diversen Unterordnern und der Programme-Ordner.</p>
<p>Wenn du also ein Programm hast, das Einstellungen speichern will, dann solltest du die nicht im Programmordner ablegen, sondern in den entsprechenden öffentlichen bzw. privaten Benutzerverzeichnissen. Auch hier gibt es API-Funktionen, die dir den genauen Pfad liefern sollten.</p>
<p>Das ganze hat übrigens nichts mit UAC zu tun. Selbst mit ausgeschaltetem UAC wird dir der Zugriff verweigert. Nur die Abfrage beim Wechsel in eine höhere Sicherheitsstufe entfällt bzw wird automatisch hochgestuft</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743226</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743226</guid><dc:creator><![CDATA[zwutz]]></dc:creator><pubDate>Wed, 15 Jul 2009 07:13:44 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 08:22:16 GMT]]></title><description><![CDATA[<p>Das hat sehrwohl mit UAC zu tun. Vor UAC war kein Wechsel in eine höhere Sicherheitsstufe nötig um diese Dinge zu machen...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743267</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743267</guid><dc:creator><![CDATA[hustbaer]]></dc:creator><pubDate>Wed, 15 Jul 2009 08:22:16 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 09:26:03 GMT]]></title><description><![CDATA[<p>hustbaer schrieb:</p>
<blockquote>
<p>Das hat sehrwohl mit UAC zu tun. Vor UAC war kein Wechsel in eine höhere Sicherheitsstufe nötig um diese Dinge zu machen...</p>
</blockquote>
<p>UAC ist nur ein (kleiner) Bestandteil der neuen Sicherheitskonzepte in Vista und hat definitiv nichts damit zu tun, dass der Schreibzugriff auf bestimmte Ordner, Dateien oder Prozesse plötzlich nicht nur durch NTFS-Rechte festgelegt wird. Es spielt mehr den Türsteher.</p>
<p>Konkret wäre das die <a href="http://en.wikipedia.org/wiki/Mandatory_Integrity_Control" rel="nofollow">MIC</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743320</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743320</guid><dc:creator><![CDATA[zwutz]]></dc:creator><pubDate>Wed, 15 Jul 2009 09:26:03 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 09:55:25 GMT]]></title><description><![CDATA[<p>nixler schrieb:</p>
<blockquote>
<p>lol windows völlig verhunztes rechtesystem ist wirklich der letzte schrott.</p>
</blockquote>
<p>Das Rechtesystem ist sehr gut und erlaubt eine hohe granularität. aber scheinbar ist sogar microsoft damit überfordert.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743337</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743337</guid><dc:creator><![CDATA[general bacardi]]></dc:creator><pubDate>Wed, 15 Jul 2009 09:55:25 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 10:40:06 GMT]]></title><description><![CDATA[<p>das Rechtesystem war zumindest für mich letzter Anstoß zu migrieren. Daß Dateien entstehen können, die mit Admin-Rechten nicht zu löschen sind, oder chkdisk mal 3- bis 5-mal laufen mußte, bis das Dateisystem in fehlerfreiem Zustand war, sind weitere Anekdoten.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743379</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743379</guid><dc:creator><![CDATA[u_ser-l]]></dc:creator><pubDate>Wed, 15 Jul 2009 10:40:06 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 10:44:33 GMT]]></title><description><![CDATA[<p>u_ser-l schrieb:</p>
<blockquote>
<p>Daß Dateien entstehen können, die mit Admin-Rechten nicht zu löschen sind,</p>
</blockquote>
<p>Du kannt bei solchen Datein als Admin den Besitz übernehmen. Dann kannst Du sie löschen es sei denn, die Datei ist gerade in Cerwendung</p>
<p>u_ser-l schrieb:</p>
<blockquote>
<p>oder chkdisk mal 3- bis 5-mal laufen mußte, bis das Dateisystem in fehlerfreiem Zustand war</p>
</blockquote>
<p>chkdsk, wenn es beim Booten ausgeführt wird, umgeht das Rechtesystem völlig.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743388</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743388</guid><dc:creator><![CDATA[general bacardi]]></dc:creator><pubDate>Wed, 15 Jul 2009 10:44:33 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 11:25:34 GMT]]></title><description><![CDATA[<p>zwutz schrieb:</p>
<blockquote>
<p>hustbaer schrieb:</p>
<blockquote>
<p>Das hat sehrwohl mit UAC zu tun. Vor UAC war kein Wechsel in eine höhere Sicherheitsstufe nötig um diese Dinge zu machen...</p>
</blockquote>
<p>UAC ist nur ein (kleiner) Bestandteil der neuen Sicherheitskonzepte in Vista und hat definitiv nichts damit zu tun, dass der Schreibzugriff auf bestimmte Ordner, Dateien oder Prozesse plötzlich nicht nur durch NTFS-Rechte festgelegt wird. Es spielt mehr den Türsteher.</p>
<p>Konkret wäre das die <a href="http://en.wikipedia.org/wiki/Mandatory_Integrity_Control" rel="nofollow">MIC</a></p>
</blockquote>
<p>OK <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743421</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743421</guid><dc:creator><![CDATA[hustbaer]]></dc:creator><pubDate>Wed, 15 Jul 2009 11:25:34 GMT</pubDate></item><item><title><![CDATA[Reply to WinVista&#x2F;Win7: Einschränkungen on Wed, 15 Jul 2009 11:46:09 GMT]]></title><description><![CDATA[<p>zwutz schrieb:</p>
<blockquote>
<p>auf C:\ darfst du eben nicht schreiben. Selbst als Admin wird dir dort der Schreibzugriff verweigert (also nicht direkt dir, aber den Programmen, die du startest)</p>
<p>...</p>
<p>Das ganze hat übrigens nichts mit UAC zu tun. Selbst mit ausgeschaltetem UAC wird dir der Zugriff verweigert. Nur die Abfrage beim Wechsel in eine höhere Sicherheitsstufe entfällt bzw wird automatisch hochgestuft</p>
</blockquote>
<p>Äh, das bedeutet, ich kann in keinem Fall in diese geschützten Ordner schreiben? Oder darf ein Programm mit expliziten Adminrechten das doch? (Und um nochmal auf eine meiner Fragen zurückzukommen: Gibt es eine Möglichkeit, dass eine Anwendung feststellt (API), dass sie mit eben diesen Adminrechten ausgeführt wird?)</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1743432</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1743432</guid><dc:creator><![CDATA[UACIstDoof]]></dc:creator><pubDate>Wed, 15 Jul 2009 11:46:09 GMT</pubDate></item></channel></rss>