kann mich nicht als Admin einlocken  [gelöst]

Windows 10 startet nicht, oder du kannst dich nicht einloggen?
Antworten
nobbyhartmann

kann mich nicht als Admin einlocken

Beitrag von nobbyhartmann » 11.02.2017, 18:59

Mein Problem: Ich kann mich seit einigen Tagen nicht mehr als Admin einloggen.
Betriebssystem Win 10 Pro 64 bit.
Ich habe schon an einen Virus oder ein Windows-Update als Ursache gedacht; das System ist jedoch virenfrei.
Ich bin auf den Artikel "Administrator aktivieren deaktivieren Windows 10" gestoßen (https://www.deskmodder.de/wiki/index.ph ... Windows_10). Die dort vorgeschlagenen Maßnahmen kann ich jedoch nicht ausführen, weil diese eben Admin-Rechte verlangen.
Wer weiß einen Rat?
Beste Grüße
Nobby
E-Mail: Aus Sicherheitsgründen entfernt. Willst sicherlich keinen Spam bekommen. /mm

Tante Google

kann mich nicht als Admin einlocken

Beitrag von Tante Google » 11.02.2017, 18:59


Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 59853
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 131 Mal
Danke erhalten: 587 Mal
Gender:

Re: kann mich nicht als Admin einlocken

Beitrag von moinmoin » 11.02.2017, 19:07

Hallo nobby,
so wie es aussieht bist du nur noch als Standard-User unterwegs?
Das siehst du unter Einstellungen -> Konten Oder Windows-Taste + R netplwiz eingeben und starten. Dort siehst du deine aktiven Konten.
Wenn nicht, war dein Konto jemals als Administrator-Konto eingerichtet?
Wenn ja musst du ja auch ein Passwort haben.


Ansonsten hast du schlechte Karten.

Benutzeravatar
Lem0th
Senior
Senior
Beiträge: 405
Registriert: 18.08.2016, 23:15
Gender:

Re: kann mich nicht als Admin einlocken

Beitrag von Lem0th » 11.02.2017, 19:12

Wenn du bereits einen Administrator Account im Windows-System besitzt, du allerdings nicht das Passwort weißt, kannst du in Windows PE (Windows Problembehandlungsmodus) starten, die Eingabeaufforderung öffnen und dein Passwort für das Administrator-Konto ändern.

Dies geht mithilfe von: net user Name Passwort

Du kannst auch deinen eigenen Benutzer in die Administratoren-Gruppe verschieben, da die Eingabeaufforderung mit System-Rechten läuft, wird auch keine Abfrage gemacht.

Dafür verwendest du folgenden Befehl: net localgroup Administratoren Name /add.

Der Syntax für den Befehl heißt:

NET LOCALGROUP
[Gruppenname [/COMMENT:"Text"]] [/DOMAIN]
Gruppenname {/ADD [/COMMENT:"Text"] | /DELETE} [/DOMAIN]
Gruppenname Name [...] {/ADD | /DELETE} [/DOMAIN]

nobbyhartmann

Re: kann mich nicht als Admin einlocken  [gelöst]

Beitrag von nobbyhartmann » 14.02.2017, 17:52

Hallo!
Vielen Dank für die schnellen Antworten!
Ich bin in der Tat seit einigen Tagen nur noch als Standard-User unterwegs. Ein Administrator-Konto hatte ich bis zu dem ärgerlichen Vorfall mit den Viren. Seitdem nur noch Standard-User, keine Ahnung wieso. - Ein Passwort habe ich aus Bequemlichkeit nie vergeben.-
Ich beziehe mich noch auf den letzten Beitrag: Bin Anfänger und weiß daher nicht, wie ich den Befehl für die Syntax eingeben muss. Die Begriffe "Gruppenname", "Comment", "Domain" usw. sagen mir leider nicht viel.
Könnte mir hier jemand weiterhelfen?
Vielen Dank und beste Grüße
Nobby

Benutzeravatar
Lem0th
Senior
Senior
Beiträge: 405
Registriert: 18.08.2016, 23:15
Gender:

Re: kann mich nicht als Admin einlocken

Beitrag von Lem0th » 14.02.2017, 18:07

Hi,

Kein Problem, ich erkäre es dir kurz. :)

Den sogennanten "Syntax" des Befehls "net localgroup" kannst du aufrufen, wenn du in der Eingabeaufforderung "net localgroup /?" eingibst. Ohne die Anführungszeichen allerdings.

Wenn du nun ein Admin Konto haben möchtest, kannst du entweder dir einen neuen Benutzer erstellen lassen, entweder während Windows in Betrieb ist, oder auch in dem Problembehandlungsmodus (Computerreparaturoptionen, wenn man den PC 3x beim Hochfahren abwürgt).

Folgende Befehle sind für dich nicht relevant. (Domain brauchst du nicht, außer du bist an einer Domain angemeldet (welches Privatleute in der Regel nicht sind):

[Gruppenname [/COMMENT:"Text"]] [/DOMAIN]
Gruppenname {/ADD [/COMMENT:"Text"] | /DELETE} [/DOMAIN]

Für dich relevant ist nur folgender Befehl:

Gruppenname Name [...] {/ADD | /DELETE} [/DOMAIN]

Damit kannst du einen Benutzer einer bestimmten Benutergruppe hinzufügen, was man auch über den Parameter /add sehen kann. /domain kannst du weglassen. Das benötigst du hier nicht.

Das heißt also nun im klartext:

Wenn du nun dein Lokales Konto mit Admin rechten haben möchtest, musst du dieses mithilfe des oben genannten Befehls in die Admin-Gruppe setzen.

Als Beispiel:

net localgroup Administratoren lem0th /add

Administratoren ist der Gruppen Name, in welche dein Konto hinzugefügt werden soll.

"lem0th" ist hier der Benutzername. Diesen musst du gegen deinen Kontonamen von Windows austauchen.

Der /add Parameter sorgt dafür, dass das Benutzerkonto in die Gruppe hinzugefügt wird.

Ich hoffe ich habe das einigermaßen verständlich erklärt. :)

nobbyhartmann

Re: kann mich nicht als Admin einlocken

Beitrag von nobbyhartmann » 14.02.2017, 19:24

Hallo!
Das hat soweit geklappt. Vielen Dank für die umfassende Anleitung!
Ein Problem bleibt noch: Ich habe mittlerweile 4 Benutzerkonten (zu Testzwecken) eingerichtet, sowohl mit als auch ohne Admin-Rechte.
Beim Hochfahren des Betriebssystems wird mir aber immer nur das Konto mit dem Namen "Internet" angeboten. Die anderen Konten werden zwar unter Systemsteuerung/Benutzerkonten angezeigt, aber ich habe keine Möglichkeit des Zugriffs.
Gibt es eine Möglichkeit, diese Konten beim Hochfahren von Windows wieder anzuzeigen, so dass ich, wie gewohnt, zwischen den einzelnen Konten auswählen kann??
Beste Grüße
Nobby

Benutzeravatar
Lem0th
Senior
Senior
Beiträge: 405
Registriert: 18.08.2016, 23:15
Gender:

Re: kann mich nicht als Admin einlocken

Beitrag von Lem0th » 14.02.2017, 19:47

Führe mal die DISM-Befehle aus, da du aber die Konten nicht laden kannst, logge dich in dein Internet-Konto ein, öffne die Eingabeaufforderung und führe zuerst folgenden Befehl aus:

runas /noprofile /user:mymachine\username cmd

Anstatt username den Namen deines Profils hinschreiben, welches Admin-Rechte besitzt. Danach das Passwort eingeben.

In der neu geöffneten Eingabeaufforderung führst du dann einmal die DISM-Befehle aus:

Prüfen ob Fehler in der Registry enthalten sind:
Dism /Online /Cleanup-Image /CheckHealth per Rechtsklick kopieren und per Rechtsklick in die Eingabeaufforderung einfügen.

Datensätze (Partition) nach Fehlern durchsuchen lassen
Dism /Online /Cleanup-Image /ScanHealth per Rechtsklick kopieren und per Rechtsklick in die Eingabeaufforderung einfügen.

Windows 10 mithilfe von Windows Update nach Fehlern suchen und reparieren lassen:
Dism /Online /Cleanup-Image /RestoreHealth

Sollte der Fehler 1726 auftreten:

Schau mal nach, ob der Dienst "Remote Procedure Call (RPC)" gestartet ist.

Um das nachzuschauen, öffne mit Windows + R die run box und tippe "services.msc" ein und bestätige es mit Enter oder "ok"

Such dann in den Diensten nach "Remote Procedure Call (RPC)"

Du wirst dann auf Zwei Dienste stoßen, einer sollte auf "Automatisch" stehen und einer welcher Remote Procedure Call (RPC) locator heißt, welcher auf "Manuell" gestellt ist.

Wenn der Dienst nicht gestartet ist, starte ihn und führe die DISM Befehle erneut aus:

DISM.exe /Online /Cleanup-image /Scanhealth
DISM.exe /Online /Cleanup-image /Restorehealth

Benutzeravatar
Birkuli
Berater
Berater
Beiträge: 214
Registriert: 29.04.2015, 23:06
Hat sich bedankt: 4 Mal
Danke erhalten: 15 Mal
Gender:

Re: kann mich nicht als Admin einlocken

Beitrag von Birkuli » 18.02.2017, 04:27

Moin @nobbyhartmann,
ich möchte dich für eines ein wenig sensibilisieren, dass du nach der Viren Attacke nur noch als Benutzer dich anmeldest ist gut und richtig, wenn du noch nicht so die Erfahrung hast, aber du hast jetzt ein anderes Problem, da sich der Virenbefall mit Administrator Rechten ereignete ist es sehr wahrscheinlich das die Viren eine Menge Schadcode nachgeladen haben, der kann zwar erkannt und beseitigt werden aber nicht dessen Handlungen die da wären, als erstes verschaffen sich die Viren Kontrolle über das System, es werden sofort in der Registry an wichtigen Stellen die Rechte geändert um dann sofort über die Gruppenrichtlinien das System so zu manipulieren das alle Abwehrmaßnahmen abgeschaltet und geblockt werden, es werden Skripte geladen die dafür sorgen alle Passwörter aus allen erdenklichen Quellen auszulesen und zu versenden, du kannst sicher sein das alle Mail Passwörter und alle Passwortspeicher aus Browsern kopiert wurden, ebenso das Passwort deines Microsoftkonto.
Ich kann dir nur ans Herz legen alle Passworte die auf dem Rechner gespeichert sind zu ändern damit nicht auf einmal in deinem Namen Spam versendet wird oder gar deine Banking Daten genutzt werden könnten.
Da das System kompromittiert wurde solltest du es komplett clean neu aufsetzen und alle Datenträger einer genauen Prüfung unterziehen, das kannst du mit free Tools bewerkstelligen die du im Internet findest, (Chip.de z.B.) das dauert allerdings etwas ist aber notwendig.
Sind alle Datenträger überprüft und clean, kannst du dich bei deinem Microsoft Konto anmelden und dort dann jetzt vom sauberen System aus das Passwort ändern.
Jetzt ist es ratsam ein erneuten clean Install zu machen mit einem lokalen Konto was du jetzt allerdings mit einem sicheren Kennwort, was du dir natürlich aufschreibst, versiehst.
Jetzt richtest du dir ein Benutzer Konto ein was du ebenfalls mit einem sicheren Passwort versiehst, um die Sache zu erleichtern aktivierst du die Pin Eingabe zur Anmeldung dann must du dir nur vier Zeichen merken.
Jetzt kannst du beginnen den PC einzurichten und Software zu installieren (als Administrator ausführen) für Systemnahe Sachen musst du dich evtl. als Administrator anmelden um die Änderungen durchzuführen.
Jetzt kannst du von deinem sauberen PC aus alle Zugangsdaten die beim Virenbefall auf dem PC waren ändern, ist zwar Mühselig aber leider Notwendig wenn du keine Überraschungen erleben möchtest.
Auf jeden Fall alle email Konten ändern damit nicht hinter deinem Rücken Passworte zurückgesetzt werden können, weil sie Zugriff auf die Bestätigungsmail haben.
Es gibt im Netz einige gute Passwortmanager die beim richtigen Umgang sehr gut sind und einen das Leben durchaus leichter machen können, wenn du mit Firefox Zugangsdaten sammelst vergebe unbedingt ein sicheres Masterpasswort das gilt auch für alle anderen Programme das Passworte sammelt.
Und Finger weg von dubiosen Tools und Seiten die kostenlose Key und Seriennummern versprechen sowie diverse Tauschbörsen dort ist eine überproportionale Viren Wahrscheinlichkeit.
Heutzutage gibt es für alle erdenklichen Sachen kostenlose Software in der Weite des Web, wenn dir die Erfahrung fehlt lade und suche solche Software z.B. auf Seiten wie Heise oder Ziff Davis oder andere bekannte Webseiten dort steht auch meistens eine kurze Beschreibung des Programms.
:thx: Motherboard ASUS PRIME X670-P Gaming Mainboard, Prozessor AMD Ryzen 9 7950x Retail (AM5/16 Core 32 Threads mit AIO Wasserkühlung Thermaltake Water 3.0 360 ARGB Sync, Arbeitsspeicher CORSAIR Vengeance RGB DDR5 RAM 96GB PRO 2x48GB Kit DDR5-5600, 2x Western Digital WD_BLACK SN850 NVMe SSD 1TB, M.2 PCIe 4.0 X4 NVMe, Lesen 7000MB/s Schreiben 5300MB/s, 1x Samsung NVMe 980 PRO 2TB, M.2 (MZ-V8P2T0BW), Lesen 7000MB/s Schreiben 5100MB/s, 58" SwedX Monitor 4Kx2K 3840x2160-60Hz an einer NVIDIA GeForce RTX 3060 12GB GDDR6 Grafikkarte, Lian Li O11Dynamic XL (ROG Certified) Midi-Tower - weiß, Windows 11 Pro, alles in 64Bit und eine eigene Fritz!Box 7590 für 175/40 MBit Leitung VDSL, einen OKI Laser Drucker MC563DN :?

Antworten