andreas46

Anmeldung Win7 nicht möglich nach Join Workgroupe

Hallo zusammen,

ich habe folgendes Szenario. Der PC hat sich innerhalb der Domain nicht mehr Verifizieren können und ich habe immer eine Fehlermeldung bekommen das der PC
keine Vertrauensstellung mit dem DC hat. Also habe ich ihn aus der Domain genommen und in die Workgroup eingestellt.
Leider habe ich vergessen vorher ein Admin anzulegen.
Jetzt komme ich mit dem Domain-PW nicht mehr in den Rechner.
Meine Versuche:
Starten der CMD über Computerreparatur und mit net user /add Paul 1234Test den Nutzer angelegt und mit net localgroup Paul /add
in die Gruppe der Admin aufgenommen.
Wenn ich jetzt net user mache ist er vorhanden, aber nicht mehr da wenn ich neu starte. Und eine Anmeldung mit dem Nutzer ist auch nicht möglich.
Ist das weil ich cmd nicht mit Admin-Rechte gestartet habe, sondern über die CMD der Reparatur?

Hat mir jemand ein Vorschlag wie ich noch ein Admin Konto hinzufügen kann?
Bzw ein vorhandenes Adminkonto, welches über eine GPO in der Domain ausgerollt worden ist, das Passwort ändern kann?

Danke für das Brainstorming

Viele Grüße

Andy
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 599699

Url: https://administrator.de/forum/anmeldung-win7-nicht-moeglich-nach-join-workgroupe-599699.html

Ausgedruckt am: 10.05.2025 um 18:05 Uhr

tomolpi
tomolpi 27.08.2020 um 15:43:07 Uhr
Goto Top
Hallo,

was ist mit dem integrierten Adminkonto? Das schonmal aktiviert?

Und sonst: gibt es definitv keine anderen, lokalen Konten mehr?

Grüße

tomolpi
LeeX01
LeeX01 27.08.2020 um 15:49:50 Uhr
Goto Top
Logisch das kein Domänenaccount mehr funktionieren kann wenn du den Computer aus der Domäne nimmst. Es gibt wahrscheinlich ungefähr ne Million Videos bei YouTube die dir erklären wie du unter Windows ein Passwort knackst.
Doskias
Doskias 27.08.2020 aktualisiert um 15:52:08 Uhr
Goto Top
Moin Andy,

Hat mir jemand ein Vorschlag wie ich noch ein Admin Konto hinzufügen kann?

Es gibt Tools die du du vom USB-Stick aus booten kannst, die dann das Kennwort zurücksetzen können bzw. auch neue User erstellen können. Ich glaube von Sysinternals gab es das auch.

Habe damit gute Erfahrungen gemacht.

Leider habe ich vergessen vorher ein Admin anzulegen.

Habe grade selbst nen Rechner aus der Domäne genommen. Es gibt einen expliziten Hinweis. Wie kann man das vergessen? face-smile

Gruß
Doskias
samrein
Lösung samrein 27.08.2020 um 16:07:28 Uhr
Goto Top
bei mir hat das hier funktioniert, auch unter windows 10

www.borncity.com
support-m
support-m 27.08.2020 um 16:07:52 Uhr
Goto Top
Wenn du über die Computerreparatur gehst landest du in der Win PE Umgebung. Alles was dort konfiguriert wird, ist hinfällig nach einem Neustart.

Empfehlung: starte den Rechner mit einer Linux-Live-CD und gehe in das system32 Verzeichnis. Mache ein backup der Utilman.exe (utilman.exe.bak), kopiere die cmd.exe und nenne sie Utilman.exe.
Starte den Rechner und wähle rechts unten die Erleichterte Bedienung. Das sich nun geöffnete CMD-Fenster läuft mit "SYSTEM"-Rechten und gilt für das korrekte Betriebsystem. Mache jetzt deine cmd-Befehle oder aktiviere das Administratorkonto und logge dich ein.

Danach bitte UNBEDINGT die Änderungen rückgängig machen, sprich wieder mit Linux Live-CD booten, die falsche Utilman.exe löschen und die vorher gesicherte Utilman.exe.bak wieder korrekt in Utilman.exe umbenennen.

Seit jeher ist bekannt, dass die Utilman.exe vor dem Boot immer mit System-Rechten gestartet wird, das machst du dir hiermit zu nutze.

Wichtig: Muss mit Linux bzw. nicht-Windows Live CD sein, da die Windows Live CD die NTFS-Rechte beachtet und du die dann nicht ohne weiteres ändern kannst (man kann bestimmt mit irgendwelchen Befehlen die Rechte und Besitzt ändern, der Einfachheit mach das einfach mit einem Linux).

MfG
Henere
Henere 27.08.2020 um 16:09:33 Uhr
Goto Top
Gibt nen schöneren Weg:

http://kunaludapi.blogspot.com/2016/03/powershell-rocks-rejoin-computer ...

Better luck next time.

Henere
erikro
erikro 27.08.2020 um 21:46:48 Uhr
Goto Top

Danke. Sowas kommt ja immer mal wieder vor. face-wink
Dr.Bit
Dr.Bit 28.08.2020 um 06:54:22 Uhr
Goto Top
Zitat von @Henere:

Gibt nen schöneren Weg:

http://kunaludapi.blogspot.com/2016/03/powershell-rocks-rejoin-computer ...

Better luck next time.

Henere
Hilft bloß nicht, wenn kein lokaler Admin Account aktiviert ist. Geht ja nur um die Wiederherstellung der Vertrauensstellung.

🖖
Andreas46
Andreas46 28.08.2020 um 07:40:33 Uhr
Goto Top
Alle lokalen Konten werden bei der Installation gelöscht und durch Domain-Kontos ersetzt.
Ein Administrator gibt es nur noch als GPO und User werden der Rolle zugewiesen. Dadurch soll ja genau das geschlossen werden was ich jetzt machen möchte und zwar ein lokalen Admin anlegen und dann wieder in die Domäne aufnehmen.

Grüße
Andreas46
Andreas46
Andreas46 28.08.2020 um 07:42:29 Uhr
Goto Top
Hallo LeeX01,

um ein Passwort zu knacken muss erst ein Nutzer vorhanden sein bei dem ich das Passwort knacken kann face-wink
Bei mir geht es darum ein Nutzer anzulegen und Adminrechte zu vergeben und das ohne im System zu sein.

Grüße
Andreas46
erikro
erikro 28.08.2020 um 08:00:08 Uhr
Goto Top
Moin,

Zitat von @Andreas46:
Alle lokalen Konten werden bei der Installation gelöscht und durch Domain-Kontos ersetzt.

Wie Du siehst, ist das Unsinn. Gar keinen lokalen aktiven admin zu haben, ist einfach Unsinn, auch wenn man ihn fast nie braucht. Aber eben nur fast.

Ein Administrator gibt es nur noch als GPO und User werden der Rolle zugewiesen.

Wat?

Wenn Du da Bedenken hast wegen knackbarer PWs, dann guck dir mal LAPS an. Hier kriegen die lokalen Admins jeden Tag ein neues 20 Zeichen langes zufälliges Passwort. Das kann man dann mit entsprechenden Rechten im AD per PS nachgucken, wenn man es mal braucht. Das Teilchen hat auch eine kleine GUI, wenn man die Konsole nicht so mag. face-wink

hth

Erik
Andreas46
Andreas46 28.08.2020 um 08:14:04 Uhr
Goto Top
Hallo Samrein,

danke der Artikel hat geholfen und funktioniert.

Viele Grüße

Andreas46
Andreas46
Andreas46 28.08.2020 um 08:15:43 Uhr
Goto Top
Support-IT

das werde ich auf jeden Fall auch noch ausprobieren.
Vielen Dank

Viele Grüße
Anreas46
Dr.Bit
Dr.Bit 28.08.2020 um 08:17:39 Uhr
Goto Top
Keine Lokalen benutzer ist vollkommener Blödsinn. man sieht ja jetzt, was dabei rauskommen kann. Den lokalen Admin immer bestehen lassen und gerne auch mit einem Paswort versehen. Der muß ja nicht aktiviert sein. Aktivieren kann man ihn dann ja zur Not über ein Rettungsmedium, wenn es denn mal soweit sein sollte. Also: schnellstmöglich auf allen Rechnern einen lokalen Admin nachinstallieren.

🖖
Andreas46
Andreas46 28.08.2020 um 08:18:28 Uhr
Goto Top
Guten Morgen Eriko,

danke für den Tipp ich werde mir LAPS gleich mal anschauen.

Viele Grüße
Andreas46
Andreas46
Andreas46 28.08.2020 um 08:21:09 Uhr
Goto Top
Ich möchte mich bei allen bedanken die mir hier ihr Wissen zur Verfügung gestellt haben
und freue mich auf weiteres Brainstorming mit euch face-smile

Vielen Dank

Andreas46
LeeX01
LeeX01 28.08.2020 um 10:43:20 Uhr
Goto Top
Zitat von @Andreas46:

Hallo LeeX01,

um ein Passwort zu knacken muss erst ein Nutzer vorhanden sein bei dem ich das Passwort knacken kann face-wink
Bei mir geht es darum ein Nutzer anzulegen und Adminrechte zu vergeben und das ohne im System zu sein.

Grüße
Andreas46

Hi Andreas,

Zumindest der lokale Administrator sollte noch da sein (wenn auch deaktiviert), der lässt sich nämlich als Built-in Account nicht löschen und vielleicht der erste User wenn du da nicht blind gelöscht hast. Über diese Tools kannst du nicht nur die Accountpasswörter zurück setzen sondern auch die Accounts aktivieren. LAPS würde ich dir auch sehr ans Herz legen (nicht unbedingt mit täglichem Passwortwechsel), das hat viele Vorteile, vor allem weil man an Clients gar nicht mit Domänenadmins arbeiten sollte!!

Grüße und viel Glück