oiooiooioiioooiioiioiooo
Goto Top

Windows 10 Administrator ausblenden und wieder einblenden

Guten Tag alle zusammen,

vor ein paar Wochen habe ich eine tolle Windows Funktion für mich entdeckt, womit man über „Regedit“ einzelne Benutzer ausblenden kann.

„HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\“ dort zuerst die beiden Schlüßel „SpecialAccounts“ und „UserList“ und z.B. SMBnutzer als DWORD eintragen und wichtig ist, dass der Wert bei 0 bleiben muss. Wird der Wert auf 1 gesetzt, dann wird der SMBnutzer wieder angezeigt.

Klasse Funktion! Habe ich mir gedacht und hab den „HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList\Administrator“ unter „Windows 10 Pro“ eingetragen. Neu gestartet und es funktioniert, kein Administrator mehr auf der Anmeldeseite.

Als ich jedoch noch etwas als Administrator ausführen wollte z.B. diesen Wert für Administrator auf 1 zu setzen sah es bei mir so aus.

keinadmin

die „ja“ Schaltfläche ist auch wech face-smile

Nun dachte ich mir gehst in die Eingabeaufforderung und löscht den Schlüssel. Also Schift gedrückt halten „Neustarten“ Unter Option auswählen „Problembehandlung“ dann „Erweiterte Optionen“ und weiter mit „Eingabeaufforderung“ Hier mit dem eingeblendetem Administrator anmelden und mit „reg delete /f HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList\Administrator“ … Pustekuchen.

„Fehler: Der angegebene Registrierungsschlüssel bzw. Wert wurde nicht gefunden.“

Also „reg query HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList“ eingegeben und siehe da kein Schlüßel mit dem „SpecialAccounts“ vorhanden. Wieder zurück in das System mit normalem Benutzer regedit geöffnet Schlüssel da.

Ok, dann machst du das mit der utilman.exe Wieder zurück in die Eingabeaufforderung „move C:\windows\system32\utilman.exe C:\windows\system32\_utilman.exe“ und „copy C:\windows\system32\cmd.exe C:\windows\system32\utilman.exe“

Neustarten lässt „utilman“ sich nicht öffnen.

Hat jemand noch eine Idee?

Viele Grüße

Ich

Content-ID: 521736

Url: https://administrator.de/contentid/521736

Ausgedruckt am: 24.11.2024 um 17:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 04.12.2019 aktualisiert um 09:25:37 Uhr
Goto Top
Zitat von @OIOOIOOIOIIOOOIIOIIOIOOO:

Hat jemand noch eine Idee?

Backup (der Registry oder des ganzen Systems) einspielen - Du hast Doch vorher die Registry gesichert? face-smile

lks

PS: Verbuch das unter Lehrgeld. Solche Spielereien macht man auf Testkisten aber nicht auf Produktivsystemen.
PPS: Die Utilman-methode hat MS in den neueren Releases eingeschränkt.
141965
141965 04.12.2019 aktualisiert um 09:26:49 Uhr
Goto Top
Fehler: Der angegebene Registrierungsschlüssel bzw. Wert wurde nicht gefunden.“
Ist doch logisch, in der Wiederherstellung arbeitest du mit einer Windows PE Registry und nicht mit der Registry des Systems, den Registry Hive des produktiven Windows musst du erst mit regedit oder reg load Laden
OIOOIOOIOIIOOOIIOIIOIOOO
OIOOIOOIOIIOOOIIOIIOIOOO 04.12.2019 um 09:28:41 Uhr
Goto Top
Guten Tag,

Zitat von @Lochkartenstanzer:

PS: Verbuch das unter Lehrgeld. Solche Spielereien macht man auf Testkisten aber nicht auf Produktivsystemen.

darum kann ich ja noch gut lachen, da ich das System / zwei System gerade erst frisch aufgesetzt habe. face-smile

Das eine System habe ich bereits zurück gesetzt, so konnte ich mir die Updates Installation ersparen. :D Ich hab nur gedacht, es gebe doch noch eine andere Möglichkeit face-smile

Vielen Dank.

Ich
OIOOIOOIOIIOOOIIOIIOIOOO
OIOOIOOIOIIOOOIIOIIOIOOO 04.12.2019 um 09:30:11 Uhr
Goto Top
Zitat von @141965:
Ist doch logisch, in der Wiederherstellung arbeitest du mit einer Windows PE Registry … den Registry Hive des produktiven Windows musst du erst mit regedit oder reg load Laden

Moment, das hört sich gut an.

Wie macht man das??
Spirit-of-Eli
Spirit-of-Eli 04.12.2019 um 09:31:55 Uhr
Goto Top
Moin,

sind die Geräte in der Domäne?
Ändere diese einmal per GPO.

Gruß
Spirit
141965
Lösung 141965 04.12.2019 aktualisiert um 09:56:24 Uhr
Goto Top
Zitat von @OIOOIOOIOIIOOOIIOIIOIOOO:
Wie macht man das??
regedit öffnen, HKLM Root markieren, Datei => Struktur laden, ins Systemlaufwerk navigieren, und \Windows\System32\config\SOFTWARE Hive laden. Dann in diesem Tree die Einstellung setzen, danach Root der geladenen Struktur markieren und Datei => Struktur entfernen, => Neustart
https://4sysops.com/archives/regedit-as-offline-registry-editor/
OIOOIOOIOIIOOOIIOIIOIOOO
OIOOIOOIOIIOOOIIOIIOIOOO 04.12.2019 um 10:09:35 Uhr
Goto Top
Guten Tag,

vielen Dank! Läuft.

Viele Grüße

Ich
OIOOIOOIOIIOOOIIOIIOIOOO
OIOOIOOIOIIOOOIIOIIOIOOO 04.12.2019 um 10:12:13 Uhr
Goto Top
Guten Tag,

Zitat von @Spirit-of-Eli:
sind die Geräte in der Domäne?
Ändere diese einmal per GPO.

Nee, noch handelt es sich hier um Einzelsysteme. Mit active directory möchte ich mich in ruhige Minute noch beschäftigen.

Könnte glaube ich bei uns im Netzwerk interessant werden.

Viele Grüße

Ich