PC-Experience (https://www.pc-experience.de/wbb2/index.php)
- Software Foren: (https://www.pc-experience.de/wbb2/board.php?boardid=17)
-- Windows 7: (https://www.pc-experience.de/wbb2/board.php?boardid=101)
--- Windows 7: Benutzerkonten ausblenden/verbergen (https://www.pc-experience.de/wbb2/thread.php?threadid=32261)


Geschrieben von berbau am 01.10.2011 um 15:12:

  Windows 7: Benutzerkonten ausblenden/verbergen

Hallo Forum,

ich habe ten Tip aus » Artikel und Workshops : » Windows 7 Artikel, Tipps und Tricks : » Windows 7: Benutzerkonten ausblenden/verbergen bei Windows 7 Ultimate angewendet und mein Admin-Benutzer aus dem Anmeldescreen ausgeblendet.

Problem: jetzt habe ich nur ein Benutzer ohne Admin-Rechte. Bei Win XP konnte man durch Strg-Alt-Enf den ausgeblendeten Benutzer wieder anwählen.
Bei Win 7 geht das nicht. Auch über Verwaltung > Lokale Benutzer und Gruppen komme ich nicht mehr an das Admin-Konto, weil bei der Abfrage der Benutzerkontensteuerung das "Ja"-Feld ausgegraut ist und ich so nicht mein Adminpasswort eingeben kann.

Ich habe trotz intensiver Suche hier bei PC-Experience und auch mit Google keine Lösung gefunden, wie ich mich mit dem Ausgeblendeten Benutzer anmelden kann.

Hat jemand eine Lösung?



Geschrieben von Moped-Pitter am 01.10.2011 um 16:15:

 

Hi ,

steht im Artikel :

Zitat:
3. Jetzt markieren wir im linken Teilfenster den Schlüssel UserList. Für jeden Benutzer, der auf dem Begrüßungsschirm nicht angezeigt werden soll, erzeugen wir im rechten Teilfenster einen DWORD-32-Wert mit dem Namen des Benutzers und weisen diesem den Wert 0 zu. Analog dazu können wir durch Eintragen einer 1 dementsprechend Benutzer in die Anmelde-Auswahl aufnehmen, die dort normalerweise nicht erscheinen.



Gruss Pitter



Geschrieben von berbau am 01.10.2011 um 16:27:

 

Danke für die Antwort, Moped-Pitter.

Leider kann ich als "NICHT-Admin", mit dem ich mich jetzt nur anmelden kann, den Eintrag in der Registrierung nicht ändern.
Es kommt eine Fehlermeldung: "Admin kann nicht bearbeitet werden. Fehler beim Schreiben des Inhalts des Werts".

Selbst ausgesperrt?



Geschrieben von Joinie am 01.10.2011 um 17:53:

 

Zitat:
Problem: jetzt habe ich nur ein Benutzer ohne Admin-Rechte


du hast als Standardkonto bei Windows 7 keine Adminrechte, jedenfalls nur sehr eingeschränkte und das ist auch gut so, damit wurden die alten XP Sicherheitslücken beseitigt

Unter Windows Vista und Windows 7 ist jeder - auch ein Administrator - standard Benutzer, bis er erhöhte Rechte anfordert (Rechtsklick -> Ausführen als
Administrator)

außerdem gibt es Unterschiede in den Windows Versionen, ein Login auch mit aktiviertem Administratorkonto ist in den HOME-Editionen ausschließlich im "abgesicherten Modus" möglich. Um dahin zukommen drückt man während des Hochfahrens die Taste [F8].



etwas ganz anderes ist es, das wirkliche Adminkonto zu aktivieren: Lektüre



Geschrieben von berbau am 01.10.2011 um 20:16:

 

Hi Joinie,

Danke für Deine Antwort.

Aber das Administratorkonto zu aktivieren, hatte ich auch schon versucht.

Problem: Ich habe normalerweise 2 Benutzer, "Supervisior" als Administrator und "HomeUser" als Benutzer ohne Adminrechte.

Den Benutzer "Supervisior" habe ich mit der oben genannten Prozedur aus dem Anmeldebildschirm verborgen.

Jetzt sehe ich nur noch den "HomeUser" und kann mich mit dem auch nur anmelden, habe also keine Adminrechte wie die vom nun "verborgenen" Supervisior.

Ohne diese Adminrechte kann ich aber auch nicht das Administratorkonto aktivieren.
Bei der Eingabe des Namens und OK kommt schon die Fehlermeldung "Zugriff verweigert".

Bei XP konnte man durch zweimaliges Drücken von "CTRL+ALT+DEL" den ausgeblendeten Benutzer wieder auswählen. Gibt es so eine Tastenkombi nicht bei Win7 Ultimate?



Geschrieben von JT452 am 01.10.2011 um 21:14:

 

Hallo berbau,

mach dich doch mal vom Vergleich mit XP frei. Win 7 ist ganz anders aufgebaut, da helfen keine alten Tasten-Kombis mehr.

Gib bitte in der Suchleiste cmd ein und klicke auf das Suchergebnis mit der rechten Maustaste, wähle dann Als Administrator ausführen aus. Sollte es klappen, so gib unten stehenden Befehl ein.

net user administrator /active:yes

Klappt es nicht, versuch eine Systemwiederherstellung oder spiele ein Image zurück, sofern du eines hast, was ich doch stark hoffe.

Viel Glück juhu



Geschrieben von berbau am 01.10.2011 um 23:57:

 

Hi JT452,

Danke für Deine Antwort, auch wenn Du mir wenig Hoffnung machst.
Mein Vergleich mit XP kommt allerdings aus dem Artikel "Windows 7: Benutzerkonten ausblenden/verbergen" selbst, denn dort wird ja die Möglichkeit beschrieben, die aus XP-Zeiten vermisste Option mit einem Registry-Eintrag nachzubilden. Vielleicht - so hoffte ich - gibt es ja auch eine Möglichkeit, die aus XP-Zeiten bekannte "Sichtbarmachung" nachzubilden??? Dies war der Grund meiner Nachfrage in diesem Thema.

Wie zuvor schon erwähnt, kann ich, seit ich den Benutzer mit Administratorrechten ausgeblendet habe, NICHTS mehr als Administrator ausführen.

Natürlich habe ich ein Image, was "natürlich" nicht auf dem aktuellen Stand bei der "Verbergen"-Aktion ist, aber es ist nicht alles verloren.

Eine Systemwiederherstellung andererseits ist leider nicht möglich, denn ich habe vor kurzem eine SSD eingebaut und dann auch den Tipp aus "Windows 7: SSD Optimierungen und FAQs (Update)" befolgt: "• Systemwiederherstellung deaktivieren".

Ich suche nun trotzdem eine Möglichkeit, wie ich den Eintrag HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList ohne Adminrechte aus der Registrierung löschen kann, denn ich glaube an die Weißheit "Geht nicht gibt's nicht", auch wenn ich im Moment noch nicht weiß, wie ich das anstellen soll. Ich halte dieses Forum aber für äußerst kompetent, vielleicht weiß ja doch jemand eine Möglichkeit.
Wenn ich mir trotzdem in Anbetracht "meiner Misere" eine Kritik erlauben darf, dann würde ich empfehlen, den Beitrag Windows 7: Benutzerkonten ausblenden/verbergen mit einem Hinweis zu ergänzen, wenn man alle Konten mit Adminrechten ausblendet (darum ging es ja hauptsächlich in dem Beitrag), dass dies dann eine Einbahnstraße ist... ideeee



Geschrieben von Joinie am 02.10.2011 um 00:51:

 

Zitat:
wenn man alle Konten mit Adminrechten ausblendet (darum ging es ja hauptsächlich in dem Beitrag), dass dies dann eine Einbahnstraße ist


ich frag mich die ganze Zeit wo in dem Artikel mit dem Benutzerkonto steht, das du das Adminkonto ausblenden sollst verwirrt

oder bist du garnicht Besitzer des Rechners und suchst tatsächlich nur nach einer Möglichkeit, dir Adminrechte zu schaffen?


und was den SSD Artikel angeht, so steht da sehr deutlich:

Zitat:
• Systemwiederherstellung deaktivieren
Als Befürworter von profesionellen Image Programmen wie z.B. das auf Windows 7 perfekt zugeschnittene Acronis True Image Home 2012, sehen wir keinen Nutzen in einer Systemfunktion, die zwar ständig im Hintergrund agiert und so bis zu 15% an Speicherplatz belegen kann, deren realer Nutzen trotzdem als sehr eingeschränkt anzusehen ist. Wer sein System perfekt eingerichtet hat, legt ein Image an und verstaut es an einem sicheren Ort, wie z.B. auf einer weiteren internen oder noch besser externen Festplatte und kann diesen perfekten Zustand in kürzester Zeit exakt wiederherstellen.


deutlicher kann ein Hinweis wohl kaum sein


soviel dazu

der Rettungsanker für dich sieht so aus:

du startest in Windows 7 über Windows Taste+R das "Ausführen"-Fenster

• da gibts du cmd ein

• In der Eingabeaufforderung (cmd) gibts du nun ohne Anführungszeichen ein:

"runas /user:<computername>\<administratorkonto> %windir%\regedit.exe"

<computername> = Name des Computers
<administratorkonto> = Das ausgeblendete, fast unerreichbare Benutzerkonto

• du wirst nach deinem Administrator Kennwort gefragt

Der Registrierungseditor öffnet sich nun mit Administratorrechten und du kannst in der Registry wieder basteln



Geschrieben von berbau am 02.10.2011 um 02:53:

 

Hallo Joinie,

Danke für die späte (oder frühe) Antwort.

In dem Artikel steht u.a. "Wenn dann der Rechnerinhaber gegen den Rat von Windows 7 ein Konto mit Adminrechten angelegt hat, taucht dies selbstredend dort ebefalls auf und das muß ja nicht sein."

Nun denn, andere Möglichkeiten, Adminrechte zu umgehen um auf einen Rechner zu kommen, gibts genüge, müssen wir hier nicht erörtern.

Ich bin der Besitzer dieses Rechners, der Nutzer ist mein 7-jähriger Sohn, der für seine Schule mit Lernprogrammen u.a. arbeitet und auch das I-Net braucht für "Antolin - Mit Lesen Punkten" etc.

Dass der nun nicht das Admin-Konto vom Papa sehen soll, ist wahrscheinlich nachvollziehbar. Bei XP hatte ich das auch so gemacht, der Hinweis hier bei PC-EXPERIENCE - zu dem ich übrigens wg. dem erstklassigen Beitrag zur Intel-SSD gekommen bin - kam mir deshalb sehr gelegen, ohne über die möglichen Konsequenzen (Win 7 ist nicht XP) nachzudenken.



Jetzt zu Deinem Rettungsanker, von dem ich - als ich's gelesen hatte - dachte: Jau, muss funktionieren.

Leider auch nicht traurigsein ...

Meldung:
Es wird versucht, C:\Windows\regedit.exe als Benutzer ".....\supervisior" (.... := mein Rechnername) zu starten...RUNAS-FEHLER: C:\Windows\regedit.exe kann nicht ausgeführt werden740: Der angeforderte Vorgang erfordert erhöhte Rechte.

Das Kennwort wurde abgefragt und das habe ich nartürlich korrekt eingegeben...

MfG Bernd



Geschrieben von Joinie am 02.10.2011 um 03:22:

 

Zitat:
Es wird versucht, C:\Windows\regedit.exe als Benutzer ".....\supervisior" (.... := mein Rechnername) zu starten...RUNAS-FEHLER: C:\Windows\regedit.exe kann nicht ausgeführt werden740: Der angeforderte Vorgang erfordert erhöhte Rechte.


dann bist du immer noch auf der falschen Ebene

darum machst statt dessen z.B.:

runas /u:Admin cmd.exe

die CMD-Box hat dann zwar immer noch nur eingeschränkte Rechte, aber der gravierende Unterschied: sie läuft nun im Kontext von "Admin". Somit kannst du in dieser CMD-Box also nun ein "regedit" oder was auch immer eingeben, wonach der UAC-Prompt erscheint und Regedit dann mit erhöhten Rechten läuft. Somit ist die Aufgabe, regedit aus einer nicht privilegierten Shell via Runas mit erhöhten Rechten zu starten, erledigt



Geschrieben von berbau am 02.10.2011 um 10:57:

 

Hallo Joinie,

vielen Dank für Deinen Hinweis. Das war die nötige Kette zum Rettungsanker.

Ich habe mein Admin-Benutzer wieder und daraus gelernt, man muss nicht alle Tips sofort umsetzen, ohne sich über die möglichen Konsequenzen bewußt zu sein. Und wenn man dann doch mal den Ast abgesägt hat, auf dem man sitzt, dann ist es toll, in so einem Forum wie hier Menschen mit dem nötigen Background zu finden, die einem wieder auf die Füße helfen.

Vielen Dank!!! danke

MfG Bernd



Geschrieben von Joinie am 02.10.2011 um 14:16:

 

gut
die Frage ist nur: was da falsch gelaufen ist, denn ich hab mit den Ausblendungen keine Probleme

ich habe hier daheim 3 Rechner, zwei mit Windows 7 Ultimate, einen mit Windows 7 Pro

auf allen drei sind die Adminkonten nach dem Artikel ausgeblendet und ich hab keines deiner Probleme, nicht mal ansatzweise

mein Fazit wäre auch ein anderes, denn da ja die Möglichkeit besteht, das man Artikel falsch umsetzt und so hausgemachte Probleme schafft, ist ein Image vor solchen Aktionen quasi Pflicht



Geschrieben von berbau am 02.10.2011 um 16:09:

 

Hallo Joinie,

was da falsch gelaufen ist, ist für mich ebenfalls nicht nachvollziehbar. Ich habe bei der Neuinstallation auf SSD einen Benutzer als Administrator angelegt. Dann einen weiteren Benutzer als Standardbenutzer (mein Sohn).

Ich habe die beiden Einträge SpecialAccounts\UserList erzeugt und den Namen des Administrators dort eingetragen.

Daraufhin war dieser nach dem Neustart aus dem Anmeldebildschirm weg, aber - wie eingangs beschrieben - kam ich nicht mehr an das Adminkonto ran.

Zitat:
mein Fazit wäre auch ein anderes, denn da ja die Möglichkeit besteht, das man Artikel falsch umsetzt und so hausgemachte Probleme schafft, ist ein Image vor solchen Aktionen quasi Pflicht


Ich gebe Dir vollkommen recht. Da man solche Aktionen aber schon mehrfach bei XP vollzogen hat, nimmt man dies als geringfügigen Eingriff wahr und macht dann nicht zuvor sofort ein Image. Das macht man auch nicht, wenn man in einem Dokument nur eine Textstelle ändert.
Das heißt nicht, dass es richtig ist, kein Image zu ziehen. Man erwartet einfach nicht den GAU und ist dann zu bequem. Wird mir trotzdem eine Lehre sein.


Ohne Deine Hilfe hätte ich das nicht hinbekommen.

Auch wenn ich persönlich noch aus der "DOS-Zeit" komme oder noch früher (Sinclair Z80 und C64) bin ich inzwischen auch schon bequem "Maus-verwöhnt" und solche Befehle wie runas sind dann nicht mehr geläufig.

Dass ich aber nicht so ganz alleine mit so einem Problem darstehe, zeigt auch dieser Beitrag

http://blog.schelian.de/2010/04/windows-7-anmeldebildschirm-benutzer-ausblenden/

Mit dem Remout-Zugriff wäre auch auch noch ne Möglichkeit gewesen, aber der Remote-Zugriff ist auf dem Rechner meines Sohnes deaktiviert...

Also, Danke noch mal!

MfG Bernd



Geschrieben von Cerberus am 02.10.2011 um 16:35:

 

Zitat:
Das macht man auch nicht, wenn man in einem Dokument nur eine Textstelle ändert.


nun ist eine Änderung innerhalb eines Office Dokument kein Eingriff in die Registrierdatenbank von Windows und somit ist dieser Vergleich auch wenig zielführend...

...aber wir werden die Hinweise von Jonie durchaus auch berücksichtigen und ab sofort in jedem Artikel (auch ältere) mit Registry Änderungen noch einen zusätzlichen Verweis zum Thema Image einpflegen, auch wenn über jeder Artikel Kategorie dieser Hinweis bereits vorhanden ist

noch mal kurz zum Thema Benutzer ausblenden:
wir haben die Tipps selbstverständlich auch selbst getestet und nicht nicht nur an einem oder zwei Rechnern, sondern an gut zwei Dutzend ohne den Hauch eines Problems

trotzdem lies mir das keine Ruhe und ich hatte Kontakt zu einem Moderator aus dem Microsoft Forum Social Answers, der mir von zwei ähnlich gelagerten Fällen aus 2010 berichtete, es kann also durchaus sein, das da noch ein verborgener Bug schlummert. Leider war das Problem nicht reproduzierbar, d.h. nach einer Reaktivierung des Admin Kontos und dann einer neuerlichen Ausblendung war dieses Problem nicht mehr existent. Eines hatten aber beide Fälle gemeinsam, auf beiden Systemen werkelten Tuning Tools, mit denen die Registry bereinigt respektive "vergewaltigt" wurde und auf beiden Systemen wurde auch an den Diensten geschraubt, das alles stellte sich aber erst hinterher heraus...


cu

Cerberus



Geschrieben von berbau am 02.10.2011 um 17:00:

 

na ja, der Vergleich Änderung von Dokument mit Änderung in Registry hingt ein wenig.
Aber man macht's nicht bei so einem kleinen Eingiff.
Deshab finde ich einen Verweis zum Thema Image doch sehr hilfreich.

Bei meinem Fall war allerdings nichts bereinigt, "vergewaltigt" und auch kein Tunig-Tool war am Werk.



Das war's. Bevor ich davon dann wieder ein Image gezogen habe, hab ich den Admin ausgeblendet, denn ich wollte ja ein Image mit ausgeblendetem Admin.

Und dann kam es zum oben beschriebenen Verhalten.

MfG Bernd



Geschrieben von Cerberus am 02.10.2011 um 17:08:

 

natürlich hinkt der Vergleich, darum hab ich auch nicht verstanden, warum du ihn einbringst

die beiden Probanden aus dem Microsoft Forum haben natürlich auch nichts gemacht, die Aktionen mit den Tuning Tools usw. stellte sich erst hinterher heraus, nachdem die Logfiles analysiert wurden, da halfen dann auch keine Ausreden mehr...


wie auch immer

wir haben diesen Hinweis und den Vermerk im Artikel, mehr können wir nicht tun


wir danken Joinie, so haben wir eine Lösung wenn alle Stricke reissen, der Fall wandert als erledigt ins Archiv


-closed-

Cerberus


Forensoftware: Burning Board , entwickelt von WoltLab GmbH