Vista (64bit), Account verstecken? Nicht deaktivieren! Wie?

darum gehts ja nicht.
über group policy ist sicherlich ein anderer weg.
hier geht es darum, dass ein konto mit eingeschränkten adminrechten durch die registry "versteckt" wird.

dann ist auch eine UAC anmeldung nicht mehr möglich .. und somit besteht die gefahr, dass man sich aussperrt ...

ich weiss nicht, wie oft ich das hier noch schreiben muss ...
 
Genau darum geht es beim Verweigern der lokalen Anmeldung, der Account taucht im Anmeldedialog nicht mehr auf, ist aber weiterhin aktiv und für weitergehende Dialoge wie "Ausführen als", also UAC, nutzbar. Und somit hast Du z.B. noch vollen Zugriff auf Registry und Management Console.
Deshalb solltest Du mal vom Roß herunterkommen, welches heißt, daß das Verstecken nur mit einem Registryeintrag möglich ist, der andere Folgen hat. Wer solche unsaubere Methoden nutzt, obwohl es genügend vorgesehene Möglichkeiten gibt, muß sich nicht beschweren, wenn mal etwas schief geht.
 
Zuletzt bearbeitet:
hier steht nirgends, dass das verstecken nur mit registry eintrag möglich ist.

aber zu deiner lösung über die policy und anmeldung verweigern birgt ebenfalls gefahren.
unter x64 ist dadurch UAC ebenfalls nicht mehr möglich. weil die anmeldung verweigert wird.

weder UAC funktioniert so noch den echten admin über abgesicherten modus starten.
ich hab alles ausprobiert.
die policy regelung hat mir sogar beinahe das genick gebrochen ... ich hatte gar keinen zugriff mehr auf einen admin account ... nichtmal der trick mit runas /user blabla funktionierte

nur ein harter eingriff in die registry mit der vista dvd konnte abhilfe schaffen. da konnte ich den echten admin zum vorschein erzwingen ...

also ich weiss nicht wie du das mit der policy geregelt hast, dass du die lokale anmeldung verweigerst, aber trotzdem UAC nutzen kannst .. bei mir geht das nicht ...

nutzt du x86 oder x64?
 
Ich nutze ein 64Bit Ultimate. UAC läuft, obwohl ich meinem Administratoraccount die lokale Anmeldung verweigert habe. Lokale Anmeldung verweigern heißt nichts weiter, als daß ich mich unter diesem Account nicht mehr direkt anmelden kann, wie der Name schon sagt, alles Andere, z.B. das Verschaffen von Admin Rechten mittels UAC, funktioniert ganz normal. Unter unixoiden Systemen entspricht es dem "Lokale root Anmeldung verweigern". Auch da kann ich mir als beliebiger User mittel su root Rechte verschaffen.
 
ich habe _nur_ die x64 business version und bei mir funktioniert dieser schritt nicht.
wenn ich die lokale anmeldung verweigere, kann ich mich auch per UAC nicht mehr "anmelden", um zb einstellungen zu ändern oder programme zu installieren.

mach ich da evtl etwas falsch?
 
Hallo ich nutze windows 7 ist ja eigentlich auch ein Vista und das in der 64 Bit Version, ich habe vier Accounts bei Windows und zwar:

1. Administrator

2. Konto mit Admin-Rechten

3. meine Frau mit Standart Nutzerrechte

4. mich mit Standart Nutzerrechte


auf meinem Anmeldebildschirm werden folgende Accounts angezeigt:

2. Konto mit Admin-Rechten

3. meine Frau mit Standart Nutzerrechte

4. mich mit Standart Nutzerrechte


Jetzt möchte ich aber dass, das 2. Konto mit den Admin-Rechten nicht angezeigt wird, aber ich weiß nicht wie ich das machen kann ich habe jetzt schon einige Foren durch un keine Lösung. Ich hatte den Account auch schon deaktiviert, dann ist er auch weg aber ich kann auch gar nichts mehr machen mit den anderen Accounts, da ich dann auch nicht mal schnell was als Admin ausführen kann.

der Trick in der Registry geht bei mir auch nicht, da es folgenden Eintrag bei mir nicht gibt:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList

bei mir gibt es da nur:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AutoLogonChecked

und

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions


Ich würde mich freuen wenn mir da einer helfen könnte.

MfG
 
Zurück
Oben