Aus als Admin kein Zugriff mehr auf Laufwerk

S

shambhala_wr

Gast
Hallo,

ich wollte gestern eines meiner internen Laufwerke unter Win10 so konfigurieren, dass es nur noch mit Administratorenkennwort geöffnet werden kann.

Ich ging folgendermaßen vor: Rechtsklick auf Laufwerk >>> Eigenschaften >>> Sicherheit >>> Bearbeiten (mit Adminkennwort)

Dort habe ich dann für Authentiefizierte Benutzer alle Häkchen bei verweigert gesetzt. Im Rückblick war das wohl nicht so schlau, da vermutlich auch der Administrator der Gruppe Authentifizierte Benutzer zugeordnet ist. Jedenfalls kann ich nun überhaupt nicht mehr auf das Laufwerk zugreifen. Auch nicht, wenn ich als Admin angemeldet bin.

Ich habe zwei Fragen:

1. Kann man das noch ändern / retten?

2. Wenn ich Windows nun neu installieren würde, wären die Inhalte des Laufwerks dann auf immer verloren oder könnte ich dann wieder wie gewohnt darauf zugreifen?

Danke im Voraus!
 
Hallo und willkommen im Forum!
Das hast du doch sicherlich auf einem Datenträger getestet, der keine Daten oder keine wichtigen Daten enthält? So würde man nämlich Einstellungen testen die man nicht kennt...

Was klappen kann:
Boote mit einem LiveLinux von USB (Ubunto o.ä.) und sicher die Daten vom betroffenen Datenträger. Danach formatieren und zurückspielen.
 
Da hast du schon richtig erkannt wo das Problem ist: Verweigern gilt vor erlauben und authentifizierte Benutzer sind eben ALLE, auch die Admins.
Das hat dir Windows beim Setzen übrigens auch genau so gesagt:

1647508552917.png


Das lässt sich aber auch wieder ändern, denn als Admin darfst du die Berechtigungen auch wieder zurück setzen. Einfach den Verweigern Eintrag wieder entfernen.

Wenn du verhindern willst das niemand an die Daten kommt ist das allerdings ein recht schwacher Schutz, jeder der Admin Rechte hat oder den Rechner einfach vom Linux Stick bootet kann das umgehen.
Sicherer ist da auf jeden Fall verschlüsseln.
 
Masamune2 schrieb:
Einfach den Verweigern Eintrag wieder entfernen.
ich glaub TE kommt da nicht mehr hin weil das Laufwerk vorher auch entfernt wurde aus der Ansicht des Explorers?

wahrscheinlich zu simpel: einfach laufwerksbuchstaben in adressleiste "E:"
 
Danke für die Antworten!
just_f schrieb:
Hallo und willkommen im Forum!
Das hast du doch sicherlich auf einem Datenträger getestet, der keine Daten oder keine wichtigen Daten enthält? So würde man nämlich Einstellungen testen die man nicht kennt...

Was klappen kann:
Boote mit einem LiveLinux von USB (Ubunto o.ä.) und sicher die Daten vom betroffenen Datenträger. Danach formatieren und zurückspielen.

Sagen wir so: Ich habe es auf einem Laufwerk versucht, von dem ich vorher ein Backup gemacht habe. ;)

Masamune2 schrieb:
Da hast du schon richtig erkannt wo das Problem ist: Verweigern gilt vor erlauben und authentifizierte Benutzer sind eben ALLE, auch die Admins.
Das hat dir Windows beim Setzen übrigens auch genau so gesagt:

Anhang anzeigen 1198282

Das lässt sich aber auch wieder ändern, denn als Admin darfst du die Berechtigungen auch wieder zurück setzen. Einfach den Verweigern Eintrag wieder entfernen.

Wenn du verhindern willst das niemand an die Daten kommt ist das allerdings ein recht schwacher Schutz, jeder der Admin Rechte hat oder den Rechner einfach vom Linux Stick bootet kann das umgehen.
Sicherer ist da auf jeden Fall verschlüsseln.

Hito360 hat nicht ganz unrecht. Das Laufwerk ist im Baum zwar noch sichtbar, aber ich komme nicht mehr zu der "Häkchen"-Ansicht, wo ich die "Verweigern"-Einträge wieder herausnehmen könnte. Wenn ich mich versuche, bis dorthin durchzuklicken, lande ich bei dieser Maske, wo ich nichts auswählen, sondern scheinbar nur etwas eingeben kann. Da weiß ich dann nicht mehr weiter.

1647533527024.png


Hat hierzu jemand eine Idee?

Was den Linux-Vorschlag angeht: Kann Linux diese "Sperre" einfach umgehen? Ich dachte, das sei jetzt quasi im NTFS verankert...
 
Linux interessieren die NTFS Berechtigungen nicht. Also ist das auch keine erhöhte Sicherheit, was Du da machst.
 
Kannst auch versuchen eine cmd als Administrator auszuführen und probieren ob Zugriff besteht - aber mit einem LiveSystem von Linux gehts sicher am ehesten. Da du ja eine Sicherung hast (sehr löblich! :) ) kannst du ja einfach formatieren und die Daten zurückspielen.
 
Nochmal danke für die Antworten! Dann schaue ich mal.

Weiß noch jemand etwas zu meiner zweiten Ursprungsfrage?

shambhala_wr schrieb:
2. Wenn ich Windows nun neu installieren würde, wären die Inhalte des Laufwerks dann auf immer verloren oder könnte ich dann wieder wie gewohnt darauf zugreifen?

Ich hatte ohnehin über ein Neu-Aufsetzen des Systems nachgedacht. Ich scheue aber davor zurück, weil ich nicht sicher bin, ob die Berechtigungen bestehen bleiben und ich dann am Ende mit einer neuen Win10-Installation dann gar nicht mehr darauf zugreifen kann.
 
Sicher ist dann alles weg, wenn Du die Laufwerke formatierst. Auch die NTFS Berechtigungen. Alles auf Standard.
 
Aus Windows Sicht hat niemand Zugriff, auch kein neu installiertes System meine ich.

@BlubbsDE die Daten die er meint liegen auf einer anderen Platte
 
shambhala_wr schrieb:
Wenn ich mich versuche, bis dorthin durchzuklicken, lande ich bei dieser Maske, wo ich nichts auswählen, sondern scheinbar nur etwas eingeben kann. Da weiß ich dann nicht mehr weiter.

Anhang anzeigen 1198412

Hat hierzu jemand eine Idee?
Klick da mal unten links auf "Erweitert", dann im nächsten sich öffnenden Menü auf "Jetzt suchen" (rechts mittig), dann erscheint eine Liste zur Auswahl...
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Restart001
Vergiss das mit Neu Aufsetzen und Linux System das ist alles nicht nötig. Das geht mit Windows Boardmitteln, man muss nur wissen wie. NTFS Berechtigungen sind kein Schutz, sobald due Admin Rechte auf dem System hast kannst du die nach belieben ändern.

Was dir hier noch fehlt ist der Besitz des Ordners da du ihn wohl nicht selbst angelegt hast sondern er vom System kam. Du musst also wie im Screenshot auch beschrieben deinen Benutzer auswählen und zum Besitzer machen, das Fenster einmal schließen und neu öffnen und kannst anschließend auch die Berechtigungen bearbeiten.
Kleiner Haken an der Methode: Du kannst das immer nur für den einen Ordner machen, es wird leider nicht vererbt. Sollten sich noch Unterordner darin befinden müsstest du das dort ebenfalls machen, oder du benutzt das Kommandozeilentool takeown.exe
takeown /F D:\Verzeichnis /A /R
 
Habe mich jetzt für den "radikalen" Weg entschieden und Windows neu aufgesetzt und das erwähnte Laufwerk formatiert und neu bespielt. Jetzt läuft alles.

Masamune2 schrieb:
Wenn du verhindern willst das niemand an die Daten kommt ist das allerdings ein recht schwacher Schutz, jeder der Admin Rechte hat oder den Rechner einfach vom Linux Stick bootet kann das umgehen.
Sicherer ist da auf jeden Fall verschlüsseln.

Hierzu hätte ich noch eine Frage: Ich nutze Win10 Home und installiere meistens noch Manjaro im Rahmen eines Dual-Boots-Systems. Was ist in so einem Setting die beste Art ein Laufwerk zu verschlüsseln (wenn man unter beiden Betriebssystemen auf das Laufwerk zugreifen möchte)? Bitlocker scheint mir wegzufallen (auch wenn es die komfortabelste Lösung unter Win zu sein scheint). Also VeraCrypt oder was meint ihr?
 
Ich weiß es nicht, aber VeraCrypt dürfte sich anbieten.
Allein; was willst du verschlüsseln, die Platte total in Gänze oder genügen Nutzdaten?

→ Mal BitLocker angenommen der das Dateisystem verschlüsselt. Wenn du einschaltet - wie komplex müsste deiner Meinung nach ein Passwort sein um effektiv die selbe Sicherheit wie der Verschlüsselungsalgorihtmus zu haben? Eine PIN mit 4 Stellen nach der alles greifbar wird hebelt jede noch so tolle Verschlüsselung aus.

CN8
 
cumulonimbus8 schrieb:
Eine PIN mit 4 Stellen nach der alles greifbar wird hebelt jede noch so tolle Verschlüsselung aus.
Kommt darauf an. Beim Windows Login (und iirc bei Bitlocker ebenfalls) ist die PIN nur eine 'Komfortfunktion', die das Passwort nicht ersetzt. Versuchst du die PIN per Bruteforce zu knacken, sperrt sich das System nach wenigen Ferhlversuchen und verlangt (unumgänglich) eine Passworteingabe. Erst danach ist die PIN wieder nutzbar ;).
 
shambhala_wr schrieb:
Wenn ich mich versuche, bis dorthin durchzuklicken, lande ich bei dieser Maske, wo ich nichts auswählen, sondern scheinbar nur etwas eingeben kann. Da weiß ich dann nicht mehr weiter.

Anhang anzeigen 1198412

Hat hierzu jemand eine Idee?

Hatte gerade auch das Problem. Falls noch andere auf das Problem stoßen:

Einfach erneut in die Sicherheitseinstellungen (Rechtsklick auf Laufwerk -> Eigenschaften -> Sicherheit) und dann müsste da ein Button sein der das oben zitierte Fenster öffnet. Dann auf Ändern oben drücken.

Da einfach den Benutzernamen des Adminkontos einfügen und auf Ok drücken. Dann müsste da stehen dass man die Rechte nicht hat und ob einem diese gewährt werden sollen. Ja drücken und man hat wieder Zugriff.
 
  • Gefällt mir
Reaktionen: Terrier
Zurück
Oben