Hallo Leute!!
Ich habe heute mein Benutzerkennwort geändert und hab es vergessen aber ich bin noch angemeldet und jetzt weiss ich nicht was ich machen soll. Gibt es eine möglichkeit das Passwort zu änder oder zu löschen ohne das alte eingeben zu müssen!! Ihr müsst mir DRINGEND helfen ich bon echt verzweifelt!!!
schöne grüße Rabauke1
Archiv Windows Vista 2.610 Themen, 16.620 Beiträge
puhhh hat sich schon erledigt ich hab ne Lösung gefunden wie ich es umgehe das Kennwort zu ändern ohne das alte Kennwort eingeben zu müssen... Vielleicht hat ja jemand mal das selbe Problem:
Ich habe einfach ein neues Konto mit Admin Rechten erstellt, neu gestartet, mich auch dem neuen Konto angemeldet und dann konnte ich bei meinem Konto wo ich das Passwort vergessen habe das Passwort ändern OHNE das alte eingeben zu müssen.... irgendwie unlogisch ist man auf dem Konto angemeldet für das man das Kennwort ändern will muss man zur Sicherheit das alte eingeben, log ich mich aber auf nem anderen Konto mit Adminrechten ein kann ich das Kennwort ändern ohne das alte eingeben zu müssen. Naja aber war mein Glück :-)
Ganz und gar nicht, denn sonst könnte Jeder in einem unbeobachteten Moment Dein Passwort ändern und schon bist Du als User bei der nächsten Anmeldung aussen vor.
Als Admin geht das aber immer, da dieser ja zum Administrieren des Systems da ist. Er kann aber auch nur das PW von Usern zurücksetzen, es jedoch nicht einsehen.
Ich habe einfach ein neues Konto mit Admin Rechten erstellt
Das sagt eigentlich, dass Dein Userkonto immer Adminrechte hat, was wohl der grundsätzliche Krebsschaden von Windowsbenutzern ist. Da braucht man sich über die Verbreitung der vielen Schädlinge auf und über Windowssysteme nicht zu wundern.
Du hättest kein neues Konto erstellen müssen, sondern Dich nur lokal als Admin anmelden müssen und schon kannst Du das Kennwort jedes lokalen Benutzers ändern.
Bei Domänenanmeldungen dann eben als Domänenadmin.
Im Übrigen sollte man auf Windowssystemen den Admin löschen, indem man vorher einen speziellen User mit Adminrechten anleget und fortan diesen als Admin verwendet. Attacken, um in Systeme einzubrechen, laufen immer über die bekannten Standardaccounts und da gehören Adminaccounts dazu.
naja das verhalten ist genauso unlogisch wie das berechtigungssyastem von windows.
"Du kannst auf diese datei nicht zugreifen, weil du keine rechte hast(du kannst dir die rechte dafür aber selbst machen)"
Was ist daran unlogisch? Läuft unter Linux genauso: root und der Besitzer einer Datei dürfen die Berechtigungen anpassen. Und root darf auch den Besitz einer Datei übernehmen, genau wie unter Windows der Administrator.
Also: was ist daran unlogisch?
MfG Dalai
Ich dachte, das wäre bei Vista nicht der Fall?
uac ist das erste was ein nutzer abschaltet - wenn er es findet. ich meine, allein die tatsache dass ich zb STRG C und STRG V benutze zeigt doch eigentlich schon dass ich weiss was ich mache. Vista fragt sicherheitshalber nach. Zur info: Bei Vista bist du afaik standartmässig immer noch admin, aber das system fragt bei jedem schiss nach ob du das auch wirklich tun willst. Eine Anekdote dazu: Wisst ihr warum an bord deutscher uboote rote warnlampen nicht mehr verwendet werden? weil sie dazu führen dass man sie blind drückt und ignoriert.
Wenn Ich's richtig kapiert hab' primitiv:
-Auf allen Win-Systemen gibt's spätestens in der Registry eine Hintertür, wenn 'man' drankommt.
-Vor NT war die Benutzerverwaltung (sofern vorhanden/installiert)ein hübsches Tool für ehrliche Menschen.
-mit NT-Kern, naja... NT3 NT4 voreingestellte Rechte, eigentlich richtig sicher, wenn, wie schon gesagt das Adminkonto gelöscht wurde, aber wehe es wurde irgendetwas im Verbund übersehen oder ein Patch fehlte. Und ein User konnte sich nicht ohne Hacks (zB Boot-Disks/Cd's) einfach hochstufen.
-Dann die Trennung W2k / XP. W2k folgte der NT-Philosophie als reines Arbeitspferd, aber nur wenn auch alle ZusatzTools richtig installiert waren. XP... für privat und großen Umsatz musste gerade für Gamer die Sicherheit aufgeweicht werden, deshalb für User wesentlich mehr (versteckte) Basisrechte, ideale Bedingungen für die Hackeraufzucht.
-Mit Vista sollte das geändert werden. Jeder User inclusive Admin hat nur eingeschränkte Rechte und kann nur nach persönlicher Zustimmung Systemrelevante Funktionen erlauben. Ergebnis: übermässig viele Abfragen, die dann zugunsten des einfachen Nutzers (Bezahlers), sich relativ einfach abschalten lassen. ((Wobei, aus eigener Erfahrung, einige wirklich nicht sicherheitsrelevante Ordner sind so gut wie nicht erreichbar, das hängt aber wahrscheinlich mit DRM & Co + "Nach Hause telefonieren" zusammen)).
-Ergebnis: Alte Fehler übernommen und neue hinzugefügt (Vista Ultimate habe ich noch nicht in die Finger bekommen)
Lustig finde ich aber die neuen Hinweise von MS, zum Installieren von Programmen im Kompatibilitätsmodus: "~Bitte nutzen Sie diese Möglichkeit nicht für Programme
zur Systemwiederherstellung, Vierenerkennung, Configuration~" ..... wer mutig ist und einen "freien" Rechner hat wird's komisch finden. UPGrd - wozu.
@REPI
Was ist der unterschied zwischen dem vom Windows angelegten Adminaccound und einem Adminaccound den man sich selbst anlegt??
Ich habe extra den Adminaccound wieder gelöscht den ich dann neu angelegt hatte und wieder meinen alten genommen, war leider zu spät wenns wirklich was bringt kann ich das erst wieder beim nächsten plattmachen so machen. Allein weil ich schon nicht weiss welche Programme ich alle Userspezifisch installiert habe :-/.... oder kann ich irgendwie diese Infos (Desktopgestalltung/Installationsliste) auf nen neuen Accound übertragen?
Dann noch eine gaanzzz wicdhte Frage!! Das nervt mich nämlich schon seit ewigkeiten:
Wie kann ich diese NERVIGEN abfragen von Vista abschalten z.B. wenn ich mit einem installierten Tool Datein "sicher Verschieben" will muss ich jedesmalls den Programm die Zustimmung geben in die DLL eingreifen zu dürfen... aber das ist nur ein Beispiel ihr kennt das sicher^^
so long...fg
Rabauke01
Der Unterschied ist der, das eventuell Angreifer wissen wie die standardmässigen Adminaccounts in Windowssystem, aber auch bei Linux u.a., heissen und werden natürlich zuerst dort ansetzen. Gibt es jetzt keinen Administrator mehr sondern der nennt z.B. rabaukesupervisor, dann läuft ein eventueller Angriff schon bei der Verwendung des Logonnamens ins Leer.
Relevant ist dies besonders in Firmennetzen.
Du meinst der Benutzername???? der heisst bei mir natürlich nicht Administrator ^^
Gibt es diesen denn aber noch in Deinem System ?
Dazu würde es genügen, den Benutzernamen des Administrators zu ändern. Bei mir heißt der auch nicht Administrator. Ich hab ihn geändert und kann mich auch nicht mehr mit Administrator anmelden.
Also: warum einfach, wenn's auch umständlich geht ;-)?
MfG Dalai
Das meinte ich ja, wenn ich schrieb Admin löschen und anderen Namen vergeben.
Der Weg dahin ist doch egal, das Ergebnis zählt. Warum so spitzfindig ?
Das ist nicht spitzfindig. Es ist einfach so, dass bestimmte Sachen NUR als "Original-Admin" funktionieren. Außerdem kann es sein, dass die NTFS-Rechte angepasst werden müssen, wenn dort nicht die Gruppe der Administratoren sondern nur der Original-Admin Zugriff hat(te). Sowas kann böse ausgehen, weil der neue Admin in jedem Fall nicht mehr die SID xx-500 hat sondern irgendeine andere.
Da kann man's sich auch einfach machen und den Account umbenennen.
Aber Recht hast du für XP Home, wo durch das Umbenennen lediglich der volle Name, aber nicht der Logon-Name geändert wird. Sieht man sehr schon mit XP Usermanager o.ä. Tools.
MfG Dalai