dann muss ich mir das mal für die Zukunft merken. Ich hatte das bisher immer so geregelt wie zuvor beschrieben.
Vielen Dank also für die Aufklärung.
Also für die Zukunft:
mit "erst " angelegten Benutzer der Mitglied der Gruppe Administratoren ist einen neuen User erstellen welcher dann nur Mitglied der Gruppe "Benutzer " ist. Dieser hat dann von vorn herein keinen Besitz an System Dateien oder Ordnern da er über ACL keine Berechtigungen an diesen bekommt.
Den Administrator in der Gruppe der Administratoren umbenennen und Passwort vergeben
täglichen Einsatz am Rechner mit dem User im eingeschränkten Benutzerkonto ausführen
Installationen ( Software, Updates etc. ) mit dem Administrator oder dem "erst " angelegten Benutzer.
Eine Frage aber:
Wenn der Ersteller einer Datei/Ordner sogleich der Besitzer wird, dann wäre doch bei einer FF Installation als Admin auch jener der Besitzer? Dies sollte doch aber der Benutzer mit den eingeschränkten Rechten sein. Ist es dann nicht ratsam die Installation des FF z.B als temporär hochgestufer ( Run As ) Benutzer auszuführen ? Denn somit wäre doch zumindest der Benutzer mit den eingeschränkten Rechten der Besitzer der FF Installations Hierarchie.
Oder ist es besser wenn ein ADMIN die Installationsroutine abarbeitet. Den FF aber noch nicht startet.
Ein Benutzer mit eingeschränkten Rechten sich am System anmeldet und dann denn FF startet. Somit würde ja dann ein Profil für genau diesen Benutzer erstellt und er hätte somit nur L/S Rechte an seinem eigenem Profil im FF.