Kay:1284664090 wrote:Was soll unsicher daran sein, dieselbe Logon-Session zu teilen?
Oder besser: Was soll unsicherer sein, als ein Programm auszuführen, das eine andere Logon-Session hat, sich aber denselben Desktop teilt?
Ja, stimmt, natürlich... ist irgendwie auch nicht so einfach, all diese Zusammenhänge zu durchschauen -- sie aus den verschiedenen Ecken zusammenzutragen.
Zusammenfassend kann ich zurzeit nur sagen, dass die UAC für mich keine Erleichterung ist -- vielmehr macht sie die Dinge aus meiner Sicht nur unnötig kompliziert - und vor allem unsicher(er als noch unter Windows XP). Warum ein UAC mit einem "eingeschränkten Admin" (mit unterschiedlichen Integritätsstufen etc.) und nicht
einfach ein klarer Schnitt mit klaren Benutzergruppen?
Worauf ich hinaus möchte, klar ist es etwas anders, ausgewählten Programmen explizit den "Lift Off" zu erlauben, als ständig mit einem "Lift Down"-Admin zu arbeiten!
Für mich ist somit unter Windows 7 auch weiterhin die Arbeit mit einem "echtem" eingeschränkten Benutzer und ausgewählen Programmstarts mit administrativen Rechten via SuRun (bzw. schneller Benutzerumschaltung, wenn es aus Sicherheitsgründen denn auch ein separater Desktop sein soll) das einzig "Wahre".