{"id":13398,"date":"2013-01-26T02:47:00","date_gmt":"2013-01-26T00:47:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=13398"},"modified":"2024-08-10T21:10:07","modified_gmt":"2024-08-10T19:10:07","slug":"vom-windows-administratorkonto-ausgesperrt-ii","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2013\/01\/26\/vom-windows-administratorkonto-ausgesperrt-ii\/","title":{"rendered":"Vom Windows-Administratorkonto ausgesperrt &#8211; II"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/win.jpg\" alt=\"\" width=\"58\" height=\"58\" align=\"left\" \/>In <a href=\"https:\/\/borncity.com\/blog\/2013\/01\/25\/vom-windows-administratorkonto-ausgesperrt\/\" target=\"_blank\" rel=\"noopener noreferrer\">Teil 1<\/a> hatte ich skizziert, wie sich das in Windows eingebaute, aber standardm\u00e4\u00dfig deaktivierte. Konto \"Administrator\" aus einer Windows PE-Umgebung \u00fcber einen Registrierungseingriff aktivieren l\u00e4sst. In Teil 2 beschreibe ich einen alternativen Ansatz, mit dem Windows 7 oder Windows 8\/8.1 sich aus einer Windows PE-Umgebung so modifizieren l\u00e4sst, dass das Benutzerkonto \"Administrator\" vor der Benutzeranmeldung aktiviert werden kann. Also noch ein Ansatz, um unter Windows 7 oder Windows 8\/8.1 einen verloren gegangenen Zugriff auf das Administratorkonto ohne Neuinstallation zur\u00fcck zu gewinnen.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/234c9a8920c04922b4d0300d46b5d2a6\" alt=\"\" width=\"1\" height=\"1\" \/><\/p>\n<p><!--more--><\/p>\n<p>Auch hier der Hinweis, das hier keine Anleitung zum Knacken fremder Rechnersysteme gegeben wird. Aus diesem Grunde werden auch keine Passwort-Knacker vorgestellt (ich verweise auf <a href=\"http:\/\/www.pcwelt.de\/ratgeber\/Vergessenes-Passwort-knacken-172191.html?r=6626021153890555&amp;lid=221535&amp;pm_ln=32\" target=\"_blank\" rel=\"noopener noreferrer\">diesen PC-Welt-Beitrag<\/a> mit dem entsprechenden Hinweis).<\/p>\n<h2>Administratorkonto per Trick 17 freigeben<\/h2>\n<p>Wem der Registrierungseingriff aus <a href=\"https:\/\/borncity.com\/blog\/2013\/01\/25\/vom-windows-administratorkonto-ausgesperrt\/\" target=\"_blank\" rel=\"noopener noreferrer\">Teil 1<\/a> zu heikel ist, kann noch einen Trick anwenden. Dieser ist bei sevenforums.com in <a href=\"https:\/\/web.archive.org\/web\/20190929014855\/https:\/\/www.sevenforums.com\/tutorials\/56864-user-account-password-change-winre.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Tutorial<\/a> f\u00fcr Windows 7 skizziert, funktioniert aber auch bei Windows 8.<\/p>\n<p>1. Hierzu ist der Rechner wieder mit dem Systemreparaturdatentr\u00e4ger oder der Setup-DVD zu booten und dann unter Windows PE die Eingabeaufforderung zu \u00f6ffnen (siehe Artikel [a2, b1].<\/p>\n<p>2. Dann sind im Fenster der Eingabeaufforderung die Dateien <em>cmd.exe <\/em>und <em>magnify.exe<\/em> zu tauschen.<\/p>\n<p>Die kleine Schwierigkeit besteht darin, das logische Laufwerk f\u00fcr die Windows-Installation zu finden. Ich rufe den Windows-Editor mit dem Befehl <em>notepad <\/em>auf, w\u00e4hlen im Men\u00fc <em>Datei <\/em>den Befehl <em>\u00d6ffnen<\/em> und verwende das gleichnamige Dialogfeld als Mini-Dateimanager [a2]. Sobald ich den Laufwerksbuchstaben kenne, wechsele ich zum Fenster der Eingabeaufforderung und gebe den Befehl:<\/p>\n<p>C:<\/p>\n<p>ein \u2013 wobei der Buchstabe C hier f\u00fcr das Windows-Laufwerk steht (kann bei Ihnen auch F: oder G: sein). Dann sind die folgenden Befehle in der Eingabeaufforderung einzutippen.<\/p>\n<p><em>CD Windows\\system32<br \/>\n<\/em><em>ren cmd.exe cmd.old<br \/>\n<\/em><em>ren magnify.exe cmd.exe<br \/>\n<\/em><em>ren cmd.old magnify.exe<\/em><\/p>\n<p>Die Sequenz vertauscht den Befehlszeilenprozessor <em>cmd.exe <\/em>mit der Bildschirmlupe. Nach dem erfolgreichen Umbenennen der Dateien ist Windows (ohne den Systemreparaturdatentr\u00e4ger) neu zu starten.<\/p>\n<h2>Administratorkonto freigeben<\/h2>\n<p>Wurde der obige Ansatz gew\u00e4hlt, klicken Sie in der Anmeldeseite (hier ist die Windows 8-Variante zu sehen, bei Windows 7 gibt es diese ebenfalls) auf das Symbol der erleichterten Bedienung (links unten in der Ecke) und w\u00e4hlen im eingeblendeten Men\u00fc den Befehl <em>Bildschirmlupe<\/em>. Durch den Austausch der Dateien startet nun aber das Fenster der Eingabeaufforderung, welches administrative Berechtigungen besitzt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/04\/Login01.jpg\" alt=\"\" width=\"630\" height=\"377\" \/><\/p>\n<p>Geben Sie im Fenster der Eingabeaufforderung den Befehl:<\/p>\n<p><em>net user administrator \/active:yes<\/em><\/p>\n<p>ein, dr\u00fccken Sie die Eingabetaste und starten Sie Windows neu. Nach dem Neustart sollte in der Anmeldeseite das Benutzerkonto <em>Administrator <\/em>zu sehen sein.<\/p>\n<p>Melden Sie sich unter diesem Benutzerkonto an (es wird kein Kennwort ben\u00f6tigt). Anschlie\u00dfend k\u00f6nnen Sie das Kennwort des anderen Administratorkontos \u00fcber die Systemsteuerung zur\u00fccksetzen. Ein Microsoft-Konto sollte sich zu einem lokalen Administratorkonto zur\u00fcckstufen lassen.<\/p>\n<p>Nach dieser \u00c4nderung melden Sie sich vom Konto <em>Administrator <\/em>ab und am alten Administratorkonto wieder an.<\/p>\n<h2>\u00c4nderungen an Windows r\u00fcckg\u00e4ngig machen<\/h2>\n<p>Denken Sie anschlie\u00dfend daran, das Benutzerkonto <em>Administrator <\/em>im Nachgang mittels des Befehls:<\/p>\n<p><em>net user administrator \/active:no<\/em><\/p>\n<p>wieder zu deaktivieren. Weiterhin sollte die Umbenennung der Dateien <em>cmd.exe <\/em>und <em>magnify.exe <\/em>zur\u00fcck genommen werden. Hierzu booten Sie den Rechner wieder mit der Windows PE-Umgebung. Dann machen Sie die Umbenennung mit den in der Eingabeaufforderung eingegebenen Befehlen wieder r\u00fcckg\u00e4ngig.<\/p>\n<p><em>C:<br \/>\n<\/em><em>CD Windows\\system32<br \/>\n<\/em><em>ren magnify.exe cmd.old<br \/>\n<\/em><em>ren cmd.exe magnify.exe<br \/>\n<\/em><em>ren cmd.old cmd.exe<br \/>\n<\/em><em>exit<\/em><\/p>\n<p>Auch hier steht der Buchstabe C als Stellvertreter f\u00fcr das Systemlaufwerk der Windows-Installation.<\/p>\n<p>Danach ist das System erneut in Windows zu booten. Im Nachgang empfiehlt es sich, eine Kennwortr\u00fccksetzdiskette f\u00fcr das Administratorkonto auf einem USB-Stick anzulegen. Dies hilft im Fall der F\u00e4lle bei einem vergessenen Kennwort.<\/p>\n<h2>Erg\u00e4nzende Informationen und Nachtr\u00e4ge<\/h2>\n<p>Zusatztipp: Bei den Kollegen von deskmodder.de gibt es noch <a href=\"http:\/\/www.deskmodder.de\/blog\/2014\/04\/12\/fix-benutzerkonto-in-ein-standard-konto-geaendert-keine-administratorrechte-mehr\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Beitrag<\/a>, der sich ebenfalls mit der Frage befasst, wie sich ein verlorenes Administratorkonto wiedererlangen l\u00e4sst. Und in <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/02\/administratorrechte-durch-umstufung-zum-gastkonto-verloren\/\">diesem Beitrag<\/a> zeige ich, wie ein Gastkonto erneut zu einem Standard- oder Administratorkonto hochgestuft werden kann.<\/p>\n<p>Weiterhin gibt es noch den sogenannten Utilman-Trick, bei dem nicht die Bildschirmlupe, sondern die<em> utilman.exe<\/em> in eine .bak-Datei und die cmd.exe in\u00a0<em>utilman.exe\u00a0<\/em>umbenannt wird. Der Ansatz ist z.B. <a href=\"https:\/\/www.windowspro.de\/michael-pietroforte\/eingebautes-administratorkonto-windows-10-offline-aktivieren\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> beschrieben.\u00a0Das Gleiche lie\u00dfe sich mit der Bildschirmtastatur (<em>osk.exe<\/em>) veranstalten. Meldet man sich nach einem Neustart an Windows an, l\u00e4sst sich durch Aufruf der erleichterten Bedienung oder der Bildschirmtastatur im Login-Screen die administrative Eingabeaufforderung \u00f6ffnen.<\/p>\n<p>Dieser Trick funktioniert unter Windows 10 im Jahr\u00a02019 nicht mehr, da Windows (bzw. der Defender) diese \u00c4nderungen \u00fcberwacht und blockiert. Ich hatte das im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/07\/windows-defender-meldet-osk-exe-als-trojaner\/\">Windows Defender meldet osk.exe als Trojaner<\/a>\u00a0thematisiert, ohne den wahren Grund zu erkennen. In kurz: Wird die <em>cmd.exe<\/em> in eine der oben genannten Dateien umbenannt, meldet der Defender einen <em>Win32.AccessibilityEscalation.a-<\/em>Trojaner-Fund.\u00a0Windows Defender erkennt den m\u00f6glichen Hack und blockiert diesen, indem die <em>cmd.exe<\/em> in Quarant\u00e4ne gestellt wird.\u00a0Bei administrator.de hat jemand <a href=\"https:\/\/administrator.de\/wissen\/gute-alte-utilman-hack-funktioniert-fortan-abgesicherten-modus-391076.html\" target=\"_blank\" rel=\"noopener noreferrer\">eine Erkl\u00e4rung<\/a> geliefert.<\/p>\n<p><strong>Artikel:<\/strong><br \/>\ni: <a href=\"https:\/\/borncity.com\/blog\/2013\/01\/25\/vom-windows-administratorkonto-ausgesperrt\/\">Vom Windows-Administratorkonto ausgesperrt<\/a> \u2013 Teil I<br \/>\nii: <a href=\"https:\/\/borncity.com\/blog\/2013\/01\/26\/vom-windows-administratorkonto-ausgesperrt-ii\/\">Vom Windows-Administratorkonto ausgesperrt<\/a> \u2013 Teil II<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong>a1: <a href=\"https:\/\/borncity.com\/blog\/2012\/12\/07\/i-windows-pe-reparaturdatentrger-erstellen\/\">Windows PE: Reparaturdatentr\u00e4ger erstellen<\/a> Teil 1<br \/>\na2: <a href=\"https:\/\/borncity.com\/blog\/2012\/12\/08\/windows-pe-4-0-diese-programme-laufen\/\">Windows PE: Diese Programme sind verf\u00fcgbar<\/a> Teil 2<br \/>\na3: <a href=\"https:\/\/borncity.com\/blog\/2012\/12\/09\/iii-wiederherstellungslaufwerk-mit-win-re-erstellen\/\">Wiederherstellungslaufwerk mit Win RE erstellen<\/a> Teil 3<\/p>\n<p>b1: <a href=\"https:\/\/borncity.com\/blog\/2010\/12\/23\/first-aid-datenrettung-wenn-windows-7-versagt\/\">First Aid: Datenrettung, wenn Windows 7 versagt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Teil 1 hatte ich skizziert, wie sich das in Windows eingebaute, aber standardm\u00e4\u00dfig deaktivierte. Konto \"Administrator\" aus einer Windows PE-Umgebung \u00fcber einen Registrierungseingriff aktivieren l\u00e4sst. In Teil 2 beschreibe ich einen alternativen Ansatz, mit dem Windows 7 oder Windows &hellip; <a href=\"https:\/\/borncity.com\/blog\/2013\/01\/26\/vom-windows-administratorkonto-ausgesperrt-ii\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[7380,4298,4378,4294,3259,4366],"class_list":["post-13398","post","type-post","status-publish","format-standard","hentry","category-problemlosung","tag-administratorkonto","tag-problemlosung","tag-windows-10","tag-windows-7","tag-windows-8-en","tag-windows-8-1"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/13398","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=13398"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/13398\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=13398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=13398"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=13398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}