von lordpeng » Mo 13 Feb, 2012 11:43
>ob das vertretbar ist, haengt davon ab, wie erfahren und vorsichtig die user sind
und/oder wieviele rechte ihm zugewiesen sind - wenn die berechtigungen von anwendern so konfiguriert werden, wie es im sinne des erfinders ist, kann man sich vor sehr vielen gefahren schützen, jedoch ist das leider nicht immer durchsetzbar, weil manche programme (auch aktuelle) verlangen mit admin-rechten zu werkeln (wofür heutzutage programmierer eigentlich gesteinigt werden sollten) ...
... vor 3 jahren hatte ich diesbezüglich schwierigkeiten mit einem führenden anbieter für ärztesoftware - deren software verlangt heute noch, als admin ausgeführt zu werden, ich habe mich aber geweigert den einzelnen benutzern volle admin-rechte zu geben und dem arzt dann vermittelt, dass die firma zwar möglicherweise eine praktikable software hat, aber die leute die sie entwickeln affen sind ... ich konnts dan via run-as script so lösen, dass ausschliesslich die ärzte-software als admin (bzw. dafür extra eingerichteter user mit admin-rechten) gestartet wurde und der rest der anwendungen bzw. der benutzer selbst nur eingeschränkte rechte bekommen hat ... so handhabe ich das bis heute noch, wenn irgendeine software meint, admin-rechte haben zu müssen ... der benutzer merkt in dem fall gar nix davon