Vista (64bit), Account verstecken? Nicht deaktivieren! Wie?

cal1s

Lt. Junior Grade
Registriert
Nov. 2005
Beiträge
454
hallo leute,

neben dem eingerichteten admin account beim installieren, habe ich natürlich auch einen normalen benutzer, mit dem ich arbeite.
für installationen und bestimmten einstellungen benutz ich den admin account via UAC.

beim anmelden stehen mir immer diese zwei accounts zur verfügung. weil ich mich aber sehr selten mit dem admin account einlogge, möchte diesen account gerne beim anmeldefenster versteckt haben. damit auch nicht irgendjemand sieht, wie dieser (eingeschränkte) admin account heisst.

meine frage:
ist das überhaupt möglich, ein account zu verstecken und _nicht_ zu deaktiveren. also einfach nur unsichtbar machen, aber so, dass ich diesen admin account via UAC wenn nötig durch den normalen benutzer verwenden kann. für installationen zb!

danke für die antwort!

gruss
 
Zuletzt bearbeitet:
Code:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=dword:00000001

Das kopieren und als z.b. System.reg speichern. Doppelklick drauf, fertig. Den UAC musst du natürlich erlauben ;).

Ich hoffe es klappt so, ganz ohne Tweakprogramm. Es löscht die letzten Angemeldeten User im Anmeldscreen, hoffe das suchtest du.

Wenns nicht klappt mal im Google nach "clear last user as logon" suchen ;).
 
Code:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Schlüssel anlegen und neuen Wert mit dem Usernamen als REG_DWORD anlegen.
0=verstecken
1=anzeigen
 
danke. das stimmt zwar. ist aber sehr gefählich.
ich verweise auf meinen blog. denn da hab ich geschrieben, was mit der unten angegeben lösung passieren kann.
die gefahr ist, dass man sich komplett aussperrt!

also diese lösung nicht benutzen!

gruss
krawumm schrieb:
Code:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Schlüssel anlegen und neuen Wert mit dem Usernamen als REG_DWORD anlegen.
0=verstecken
1=anzeigen
 
Das ist Blödsinn. Der Account wird ja nicht deaktiviert, sondern erscheint nur nicht im sogenannten Willkommensbildschirm. Die übliche Art der klassischen Anmeldung ist trotzdem möglich.
 
durch den schritt ist eine ausführung von programmen also normaluser mit adminrechten etc nicht mehr möglich.
das ist kein blödsinn sondern fakt.
und es geht ja hier nicht um die klassische anmeldung. mein post nochmal lesen ...
probier es aus ...
 
Zuletzt bearbeitet:
Was meinst du, wie oft ich das schon ausprobiert habe.......
Aber wenn du meinst, dass das Blödsinn ist: Der Menschen Glaube ist sein Himmelreich.
 
wahrscheinlich hast du es mit 32bit versucht ... mit 64bit geht dieser schritt nicht ...
 
Ich verwende es in der 32-Bit-Version, das ist richtig. Dass das in der 64er Version nicht funktionieren soll, kann ich nicht überprüfen.
 
mehrere quellen haben mir bestätigt, dass es unter x64 nicht funktioniert.
warum weiss auch niemand. muss wohl etwas mit UAC und sessions unter x64 zu tun haben ...

jedenfalls besteht halt die gefahr, dass man sich unter x64 komplett aussperrt ...
 
Dann musst du eben die Registry durchsuchen, ob da andere Möglichkeiten bestehen. Die anderen "Hilfsaccounts", wie z. B. ASP.Net werde ja auch nicht angezeigt, also muss da eine Möglichkeit bestehen. Ist der richtige, einzige und wahre "Administrator" bei dir aktiviert? Der wird nämlich üblicherweise deaktiviert, wenn ein anderer Account mit Administratorrechten eingerichtet ist.
 
krawumm schrieb:
Die anderen "Hilfsaccounts", wie z. B. ASP.Net werde ja auch nicht angezeigt, also muss da eine Möglichkeit bestehen.
Denen ist schlicht und einfach per Group Policy die lokale Anmeldung verweigert. Sollte Jedem klar sein, der sich mit Windows und speziell der Rechteverwaltung auskennt.
 
ja der ist natürlich deaktiviert ...
und genau da ist ja die gefahr.
versteckt man den eingeschränkten admin, kann man auch über den abgesicherten modus den wahren administrator nicht mehr starten.
denn der versteckte ist ja noch "da" ...
krawumm schrieb:
Dann musst du eben die Registry durchsuchen, ob da andere Möglichkeiten bestehen. Die anderen "Hilfsaccounts", wie z. B. ASP.Net werde ja auch nicht angezeigt, also muss da eine Möglichkeit bestehen. Ist der richtige, einzige und wahre "Administrator" bei dir aktiviert? Der wird nämlich üblicherweise deaktiviert, wenn ein anderer Account mit Administratorrechten eingerichtet ist.
 
Den kann man aber wieder aktivieren, zumindest in der 32-Bit-Version. Warum sollte das in der 64er Version nicht funktionieren?
 
ja wenn man weiss wie.
es geht nur über die eingabeaufforderung:
runas /user:computername\account cmd.exe

und dann in der registry den entsprechenden eintrag ändern ...
* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList

* “Name des Benutzerkonto’s” Wert: 1

krawumm schrieb:
Den kann man aber wieder aktivieren, zumindest in der 32-Bit-Version. Warum sollte das in der 64er Version nicht funktionieren?
 
TOFU :stock: Das Quoten musst du aber noch üben. Ganz abgesehen davon, dass es überflüssig ist, den letzten Beitrag zu zitieren.

So aktiviert man aber keinen Account, sondern so:

net user administrator /active
 
das kannst du aber als normaluser nicht.

zugriff verweigert ... dafür brauchst du admin rechte. und ohne ein account mit adminrechten geht nur der schritt, den ich oben genannt hab ...
 
Ohne einen Account mit Adminrechten kannst du auch die Registryeinträge nicht ändern. Aber ich merken schon, du möchtest keine Tipps, sondern allers besser wissen.

EOD
 
doch
du kannst die registry einträge ändern
wie wärs mal wenn du anfängst, meine beiträge zu lesen?
ich mag eigentlich keine redundanz aber hier nochmal exklusiv für dich:

runas /user:computername\account cmd.exe

mit dieser zeile hast du zugriff auf den account, den du versteckt hast. dann gibst du das passwort ein und cmd.exe wird mit dem adminaccount gestartet. nun kannst du auch regedit.exe starten und die einträge ändern. das wars!

(nochmal zum mitschreiben, unter x64 ist das notwendig, es gibt keinen anderen weg, wenn ein account versteckt wird)
 
cal1s schrieb:
(nochmal zum mitschreiben, unter x64 ist das notwendig, es gibt keinen anderen weg, wenn ein account versteckt wird)
Sagt wer?
Stelle Dir vor, ich habe meinem Administratorkonto wie von mir beschrieben (lesen und verstehen müßte man das natürlich schon) die lokale Anmeldung verweigert. Administrative Aufgaben erledige ich ausschließlich mit Hilfe der Benutzerkontensteuerung und dem kleinen Einträgelchen im Kontextmenu "Als Administrator ausführen", was auch problemlos funktioniert, da ich ja eben nur das lokale Anmelden verboten habe.
 
Zurück
Oben