belmond
Goto Top

Sperrung des lokalen Adminkontos

Hallo zusammen.
Habe schon sehr viel Zeit damit verbracht Google zu fragen, jedoch ohne Erfolg. Nun hoffe ich das Ihr mir helfen könnt.

Für Schulungszwecke baue ich mir mein eigenes kleines Firmennetzwerk auf.

Ich habe Windows Server 2008 R2 Enterprise auf VmWare installiert und als Client ein Windows 7 Enterprise.
Auf dem Server habe ich eine Domäne (toys4u12) erstellt, und anschliessend als lokaler Administrator den Win7 Client in die Donäne aufgenommen (mit Neustart).

Soweit so gut.

Nun konnte ich mich auf dem Client mit dem Domänenadmin (toys4u12\adm-simon) erstmals einloggen. Alles sah sehr gut aus.

Als ich anschliessend vom Client auslogge und mich erneut mit dem lokalen Admin einloggen will, um verschiedene Einstellungen vorzunehmen, ist dies nicht mehr möglich.
Egal was ich versuche, einloggen nicht mehr möglich.

Irgendwas hat das Passwort verändert, oder verhindert das Einloggen, aber ich bin am Ende meines Latains und brauche dringend Hilfe.


Genau dieses Problem hatte ich gestern bereits, jedoch dachte ich das ich irgendwas falsch gemacht habe. Aufgrund dessen habe ich heute den Server, wie auch den Client neu aufgesetzt, in der Hoffnung das es nun funktioniert. Leider wurde ich enttäuscht.


Ich bedanke mich jetzt schon für euere Hilfe.

Lg Simon

Content-ID: 167572

Url: https://administrator.de/contentid/167572

Ausgedruckt am: 26.11.2024 um 00:11 Uhr

Xaero1982
Xaero1982 06.06.2011 um 22:55:00 Uhr
Goto Top
Hi,

der lokale "Administrator" ist bei w7 standardmäßig deaktiviert.

Du loggst dich als Domänenadmin ein und gehst über "Rechtsklick Computer" - "Verwalten" - "Lokale Benutzer und Gruppen" und aktivierst dort den lokalen Admin.
Alternativ den Useraccount nutzen, den du bei der Installation angelegt hast.
Dort kannst du via Rechtsklick auch das Kennwort ändern.

Dazu muss man nichts neu aufsetzen face-sad(

Eigentlich sollte sich das von selbst verstehen ...

VG
belmond
belmond 07.06.2011 um 07:03:18 Uhr
Goto Top
So wie es scheint, habe ich da was nicht ganz richtig erklärt.

Als ich vom lokalen Admin auf Windows 7 gesprochen habe, meinte ich den User den ich bei der Installation angelegt habe.

Da dieses Login nicht mehr funktioniert, kann ich in der Verwaltung auch nichts verändern. Mit dem Domänenadmin habe ich leider auch nicht die Rechte, etwas zu verändern auf dem lokalen Gerät.

Lg Simon
Xaero1982
Xaero1982 07.06.2011 um 07:14:16 Uhr
Goto Top
Hi,

wenn der Rechner in der Domäne ist und du dich mit dem Domänenadmin anmelden kannst, hast du all die Rechte, die ein lokaler Admin auch hat, weil dieser beim Eintragen in die Domäne in die Gruppe der lokalen Administratoren geschoben wird.

Einfach mal versuchen!

VG
Born4IT
Born4IT 07.06.2011 um 07:28:45 Uhr
Goto Top
Moin belmond,

wie meldest du dich genau am Win7 an? Bist du ganz sicher, dass du nicht mit dem lokalen Konto eine Domänenanmeldung versuchst?

Probier bitte mal über die Schaltfläche "anderer Benutzer" dich mit .\lokaleradminname anzumelden.
Durch das Voransetzen des .\ setzt du die Information das du dich an der lokalen machine und nicht in der Domäne anmelden willst

Viel Erfolg.

Marco
it-greenhorn
it-greenhorn 07.06.2011 um 09:18:47 Uhr
Goto Top
Hallo,

ich bin ja nicht sehr versiert, aber bist du schon mal in den abgesicherten Modus gegangen ( beim Hochfahren F8 drücken)
Dann kannst du versuchen, dein Passwort zu ändern.
Mir ist letztes Jahr auch mal sowas passiert, weil ich für mein admin-Konto ein Passwort mit Umlaut gewählt hatte und vor dem letzten Herunterfahren hatte ich wohl aus Versehen die englische Tastatur eingestellt -Pech!

Viel Glück,
it-greenhorn
Lochkartenstanzer
Lochkartenstanzer 07.06.2011 um 10:10:57 Uhr
Goto Top
Hast Du beim anmelden auch angegeben, daß es ein lokales Benutzerkonto ist, also statt
toys4u12\adm-simon
(z.B.) folgendes
Rechnername\simon 
?
oder wie auch immer der User heißt.
belmond
belmond 07.06.2011 um 10:26:12 Uhr
Goto Top
Erstmals danke für euere Tipps.

Der Name meines Client (Windows7) ist: WIN12

Der Name der Domäne ist: toys4u12


Als ich mich mit dem lokalen Admin an dem Client anmelden wollte, habe ich WIN12\adm_simon eingegeben.

adm_simon ist der Benutzer den ich bei der Installation von Windows7 erstellt habe

adm-simon ist der Benutzer den ich bei der Installation von Server 2008 r2 erstellt habe
Lochkartenstanzer
Lochkartenstanzer 07.06.2011 um 10:35:01 Uhr
Goto Top
Zitat von @belmond:
Erstmals danke für euere Tipps.

Der Name meines Client (Windows7) ist: WIN12

Der Name der Domäne ist: toys4u12


Als ich mich mit dem lokalen Admin an dem Client anmelden wollte, habe ich WIN12\adm_simon eingegeben.

adm_simon ist der Benutzer den ich bei der Installation von Windows7 erstellt habe

adm-simon ist der Benutzer den ich bei der Installation von Server 2008 r2 erstellt habe

Dann nimm Dir mal "ntpasswd" und setze ein leeres Paßwort und nimm ggf eine Benutzersperre raus. Dann solltest Du dich wieder anmelden können.

Nachtrag: Ist natürlich eine Holzhammermethode, aber sollte immer funktionieren.
Born4IT
Born4IT 07.06.2011 um 10:35:37 Uhr
Goto Top
Hi Simon

Wie lautet denn die genaue Fehlermeldung?

Benutzername oder Passwort nicht korrekt?

Hast du zahlen oder Sonderzeichen in deinem Passwort? Eventuell nen Zahlendreher oder deaktivierte NUMLOCK-Taste?

Will dich nicht als DAU hinstellen, doch solch kleinen Fehler können schneller passieren wie man denkt.

Kommst du als Domänenadmin auf die Maschine und kannst das Passwort des lokalen Admins zurücksetzen?

Gruß, Marco
goscho
goscho 07.06.2011 um 11:14:59 Uhr
Goto Top
Zitat von @it-greenhorn:
Hallo,
Morgen
ich bin ja nicht sehr versiert, aber bist du schon mal in den abgesicherten Modus gegangen ( beim Hochfahren F8 drücken)
Dann kannst du versuchen, dein Passwort zu ändern.
Dort kannst du aber auch nur das selbe machen, wie wenn du dich normal anmeldest.
Einziger Unterschied ist bei diversen Home-Versionen (bspw. XP), dass der lokale Benutzer "Administrator" erst im abgesicherten Modus sichtbar wird.
Das hilft dem TO mit seinem Domäenen-lokalen-Benutzer-Anmeldeproblem aber nicht.
Auch werden in W7 Enterprise die anderen Benutzer bei der Anmeldung nicht mit Namen angezeigt, sondern man muss diesen eingeben.
Das hat der Lochkartenstanzer weiter unten schön beschrieben.

Mir ist letztes Jahr auch mal sowas passiert, weil ich für mein admin-Konto ein Passwort mit Umlaut gewählt hatte und
vor dem letzten Herunterfahren hatte ich wohl aus Versehen die englische Tastatur eingestellt -Pech!
Das Problem kenne ich, ist aber relativ leicht zu lösen:
Es ist keine Hexerei, herauszubekommen, welches Zeichen im englischen Layout einer Umlauttaste des Deutschen entspricht. Dieses Zeichen benutzen und alles wird gut. face-smile
belmond
belmond 07.06.2011 um 12:44:38 Uhr
Goto Top
Zitat von @Lochkartenstanzer:
Dann nimm Dir mal "ntpasswd" und setze ein leeres Paßwort und nimm ggf eine Benutzersperre raus. Dann solltest Du
dich wieder anmelden können.

Wie kann ich das verstehen, meinst du damit das ich einen neuen Benutzer in der AD erstellen soll?

Lg Simon
belmond
belmond 07.06.2011 um 12:51:13 Uhr
Goto Top
Hallo Marco

Ja genau, die Fehlermeldung lautet "Benutzername oder Password nicht richtig".

Am Passwort kann es auch nicht liegen, es lautet "Password1".


Habe versucht das lokale Adminpasswort zurückzusetzen als ich auf dem Windows7 Client mit dem von mir bei der Server installation erstellten Admin Account eingeloggt war. Jedoch hatte ich da leider nicht die benötigten Rechte dies zu machen.


Werde heute Abend versuchen mich auf dem Client mit dem Administrator Account vom Server einzuloggen. Mal schauen ob das funktioniert.
belmond
belmond 07.06.2011 um 12:59:52 Uhr
Goto Top
Hallo it-greenhorn

Danke für diesen Tipp, werde das heute abend zur Sicherheit noch genau anschauen.

Lg Simon
belmond
belmond 07.06.2011 um 13:03:33 Uhr
Goto Top
Zitat von @Lochkartenstanzer:
Hast Du beim anmelden auch angegeben, daß es ein lokales Benutzerkonto ist, also statt
> toys4u12\adm-simon
> 
(z.B.) folgendes
> Rechnername\simon 
> 
?
oder wie auch immer der User heißt.


Hallo Lochkartenstanzer

Ja, bei der lokalen Anmeldung am Client habe ich "WIN12\adm_simon" eingegeben. WIN12 ist der PC Name.
Lochkartenstanzer
Lochkartenstanzer 07.06.2011 um 13:22:39 Uhr
Goto Top
Zitat von @belmond:
> Zitat von @Lochkartenstanzer:
> ----
> Dann nimm Dir mal "ntpasswd" und setze ein leeres Paßwort und nimm ggf eine Benutzersperre raus. Dann
solltest Du
> dich wieder anmelden können.
>
Wie kann ich das verstehen, meinst du damit das ich einen neuen Benutzer in der AD erstellen soll?


[INHALT GELÖSCHT] -> Dani

Nachtrag aufgrund des Hinweises von goscho:

Wer diese Anleitung ohne Wissen des Kontoinhabers oder des Verfügungsberechtigten des PCs benutzt, kann sich damit strafbar machen!

PS: Wer so daß Paßwort zurücksetzt und EFS benutzt, läuft Gefahr nicht mehr auf seine Datein zugreifen zu können, sofern er vorher keine recovery-Disk erstellt hat.
goscho
goscho 07.06.2011 um 16:16:16 Uhr
Goto Top
Hallo Lochkartenstanzer,
du solltest solche Anleitungen hier nicht reinstellen. face-sad

Dies verstößt gegen die Forenregeln, speziell Nr. 5 Aufrufe oder Anleitungen zu Straftaten (z.B. Wie knacke ich eine Software oder ein Benutzerkonto)

Du kannst ja nicht wissen, ob der TO den PC seines Chefs knacken möchte. face-wink
Lochkartenstanzer
Lochkartenstanzer 07.06.2011 um 16:50:56 Uhr
Goto Top
Zitat von @goscho:
Hallo Lochkartenstanzer,
du solltest solche Anleitungen hier nicht reinstellen. face-sad

Dies verstößt gegen die Forenregeln, speziell Nr. 5 Aufrufe oder Anleitungen zu
Straftaten (z.B. Wie knacke ich eine Software oder ein Benutzerkonto)

Du kannst ja nicht wissen, ob der TO den PC seines Chefs knacken möchte. face-wink

Um es mit einem hinkenden Autovergleich zu sagen:

Wenn mich jemand fragt: Wie komme ich in mein Auto, in dem ich meinen Schlüssel vergessen habe und die Tür aus versehen abgeschlossen ist rein?

Dann sage ich ihm:

  • Hammer besorgen,
  • Scheibe einschlagen,
  • Knöpfchen rausziehen

und schon hast Du Deinen Schlüssel wieder. Ist dann nun eine Anleitung zum Autoklauen?

Und wer google bedienen kann, braucht diese Anleitung nicht.

Das ist imho das, was ich im übertragenen Sinn geschrieben habe.
belmond
belmond 07.06.2011 um 17:33:35 Uhr
Goto Top
Hallo Leute

Ich danke euch allen für die tollen Tipps und anregungen.

Habe es nun geschafft, ich konnte mich mit dem Domänen-Admin (toys4u12\Administrator) anmelden und einen neuen lokalen Admin auf dem Client erstellen.


Ich bin euch wirklich sehr dankbar und wünsche euch einen schönen Abend.


Lg Simon
Born4IT
Born4IT 07.06.2011 um 17:37:28 Uhr
Goto Top
Aber gern doch. Dafür gibts ja dieses tolle Forum.

Bitte nicht vergessen den Beitrag als "Gelöst" zu markieren.

Danke face-smile
Xaero1982
Xaero1982 07.06.2011 um 18:14:32 Uhr
Goto Top
Moin,

Das habe ich ja gleich gesagt und ging davon aus, dass du weißt we du dich an der Domäne als Domänenadmin anmeldest face-sad

VG
Dani
Dani 09.06.2011 um 19:40:04 Uhr
Goto Top
Moin Lochkartenstanzer,
bei uns ist es etwas anders... face-wink Ich habe daher die entsprechende Zeile gelöscht.
Wir dulden solche Anleitungen / Tools hier nicht. Außnahmen sind Tools vom Hersteller selber für diesen Zweck.


Grüße,
Dani