Ok, zurück zu den SuRun Nice-Level-Einstellungen.
@COSMO:
Danke für die klare und strukturierte Auflistung :-)
Ich denke, es gibt noch mehr SuRun-Benutzertypen.
Ich zum Beispiel benutze ein eingeschränktes Konto, um ohne Virenscanner oder HIPS arbeiten zu können.
Ich mag kein gebremstes Sytem.
Wenn mein System befallen wird, kann ich es aus einem echten Admin Konto wieder reparieren.
Wird Schadware entdeckt, (ist noch nie passiert btw.) ziehe ich den Netzwerkstecker, logge mich als echter Admin ein und aus die Maus. Ansonsten ist mir die richtige Administration des Systems völlig wurscht. Ich benutze meinen Rechner als Rechenknecht und Arbeitspferd, mehr nicht.
Aber: Ich passe in Deine Gruppe A. Benutzer, die (meistens) wissen, was sie tun oder mit dem Resultat klar kommen.
Meine Frau und meine Mutter zum Beispiel haben auch eigene Rechner und die wären ein anderer Nutzertyp.
Sie würden auf jeden Fall mit eingeschränkten Rechten arbeiten, einen Virenscanner einsetzen und andere Notwendigkeiten auf sich nehmen, um nicht vor einem kaputten System zu stehen.
Am besten wäre, sie hätten einen Administrator, den haben sie aber nicht (immer).
Für diese Benutzer bietet SuRun die Sicherheit, dass gefragt wird, bevor sich etwas Systemweit installieren kann.
Sie verstehen aber nicht, wie das alles zusammenhängt, was Administratoren und Desktops sind.
Die bräuchten nur (und einfache) SuRun-Einstellungen, falls etwas nicht funktioniert.
Dann gibt es noch Eltern-Kind-Szenarien, bei denen die Eltern den Rechner nicht verstehen, aber dem Kind nur eingeschränkte Rechte geben wollen. Die brauchen einfachere Einstellungsmöglichkeiten.
...Aber vielleicht kann man das alles ja tatsächlich über nur zwei Nice-Level handhaben...
Erstmal zu den vorgeschlagenen Optionen:
So eine reduzierte (aka nice) Einstellungsoption würde ich damit verbinden, auf den separaten Desktop für Surun zu verzichten (HIPS).
Gerade den würde ich immer an lassen, das ist die Sicherung gegen Keylogger und Fernsteuerer...
Mhhh! Mal sehen, ob der WatchDog bei den "Wilders Leuten" läuft.
Ebenso würde ich hier den Hook eingeschaltet lassen, denn in dieser Gruppe glaube ich, daß die Möglichkeit über Surun installieren zu können wichtiger ist; wahrscheinlich sind da auch mehr Gamer als Access-Anwender vorhanden. Für diese Gruppe ist die Vorgabe der Aktivierung der Eigentümer-Option natürlich zwingend.
Jepp, sehe ich ähnlich.
Die Hooks würde ich jedoch als eine (An/Aus) Option gestalten...
Nur einen Namen "mit Äpfeln und Birnen erklärt" dafür habe ich noch nicht.
Zur Trennung der Optionen: Natürlich ist die Seite Surunner-Gruppe unverzichtbar. Die allgemeinen Optionen wird man für Gruppe B wohl alle vorgabegemäß aktivieren können;
100% ja! :-)
angezeigt werden barucht eigentlich nur die Auswahlliste, wem die Warnung über leere Paßwörter gezeigt werden soll.
Das kann IMO auch auf Standard bleiben, es gibt in solchen Systemen eh' keinen Admin mit Plan.
Für Eltern/Kind-Szenarien kann das Kind beschränkt werden und sieht "leeres Kennwort" per Voreinstellung nicht.
Von den erweiterten Optionen sehe ich nur die erste Gruppe mit den drei Optionen für Gruppe B als sinnvoll an (Vorgabe in allen Fällen aktiviert; die anderen würde ich alle vorgabegemäß für diese Gruppe deaktivieren, die Anzeige des Benutzerstatus für Benutzer wählen.
Paßt! :-)
Mein Vorschlag:
---------
Seite Allgemein: fliegt komplett raus, per Voreinstellung ist alles an, unbeschränkte SuRunner und Administratoren sehen die "leeres Kennwort"-Warnung
Seite SuRunners Gruppe: bleibt, wie sie ist.
Seite Erweitert: Nur eine Option "Versuche bestimmte Programme AUTOMAGISCH mit gehobenen Rechten zu starten" An(default)/Aus; setzt alle drei Haken der ersten Gruppe; Alles andere ist aus.
Alles schön in eine einzelne Dialogseite gepackt und einen "Experte"-Knopf dazu.
Wenn man den Expertenmodus verlassen will (Knopf z.B. "Leicht"), warnt SuRun, dass bestimmte Optionen auf Voreinstellungen gesetzt werden.
Passt das so?