Windows 11, mehrere Kennwörter Vergessen / PW Wiederherstellen unmöglich?

NickEngel

Cadet 3rd Year
Registriert
Jan. 2024
Beiträge
39
Moin zusammen,

Erst etwas wichtiger Kontext:

Derzeit helfe ich meinem Großvater dabei, nach einem größeren Brand sämtliche Elektronische Geräte wieder in Stand zu setzen. Wir sind beim Laptop angekommen, der vor knapp 5 Monaten noch einwandfrei funktioniert hat. Mein Großvater ist Jg. 39, Passwörter merken geht also nicht mehr so sahnig wie damals. Als Enkel muss man natürlich jeglichen PIN aus dem Arsch ziehen können, aber auch ich vergesse im Schulstress so Einiges.

Wir sitzen also vor dem Laptop (HP Victus, Hardware vmtl. egal, kann aber auf Nachfrage gerne ins Detail gehen) mit Win11, der sich nicht mit dem gemerkten PIN entsperren lässt. Auf dem Bildschirm ploppt nach mehreren fehlgeschlagenen Versuchen die Option "Passwort vergessen" auf, beim anklicken dieser wird man dann auf eine Art recovery page von Microsoft geleitet. Das Kennwort zum Microsoft Konto ist uns leider auch nicht bekannt, weswegen wir auf die Option "Code senden", sprich eine Art OTP über die gekoppelte Mail drücken. Login in die Mail Adresse (uralte Gmail) auch nicht möglich, da diese ausschließlich vom (derzeit) gesperrten Laptop genutzt wurde und das Passwort im Browser/P-Manager gespeichert ist, bzw. wir das Kennwort auch zu dieser nicht mehr kennen. De facto sind es also 3 Zugänge, mir geht es aber explizit um den Windows PIN.

Gibt es irgendwelche Optionen, in den Laptop zu kommen, ohne die abgespeicherten Daten zu verlieren?

Ja, die SSD auszubauen oder die Dateien zwecks Linux zu kopieren habe ich mir auch schon überlegt, auf dem Laptop sind aber gut 30 Konten, zu denen das Passwort nur im P-Manager gespeichert ist. Genau die sind uns beim Widerherstellen so wichtig.

Ich würde mich riesig freuen wenn ihr eure Gedankenansätze oder Lösungsvorschläge hier teilen würdet.

PS: Zugang zu einem zweiten Rechner, USB Sticks, usw. usf. sind selbstverständlich vorhanden

Besten Dank

Nick
 
Sofern kein Bitlocker verwendet wurde, sollte das booten von einem USB Rescue Stick funktionieren, um damit auf die SDD/HDD zuzugreifen und die meisten Daten kopieren zu können. (Zugriff auf User Verzeichnis wohl nicht möglich)

In Zukunft wäre es sicher hilfreich wenigstens ein Passwort irgendwo sicher abzulegen, um die finale Restore Methode noch nutzen zu können.

NickEngel schrieb:
Kommt stark darauf an, wo der Passwort Manager seine Datenbank abgelegt hat, ob du von außen per USB drauf kommst.
 
  • Gefällt mir
Reaktionen: tollertyp
Schau dir vielleicht auch mal das c't Notfall Windows an - muss man aber selbst bauen. Da sind auch einige Tools zum Finden von Passwörtern von Systemen, die nicht mehr starten.

Das erste, was ich aber wohl machen würde: Ein komplettes Image des Datenträgers.

Wenn es nur um eine Datei geht wie von KeePass, reicht auch ein Live-Linux, von dem man startet - vorausgesetzt, wie mein Vorredner sagte, dass kein Bitlocker aktiv ist.
 
Klingt als wenn da ja ein MS-Konto hinter steht. Gibt es da die Option „Ich habe keinen Zugriff auf die Mailadresse“ o.ä. Ich hatte mich auch mal ausgesperrt und das über einen älteren Laptop dann machen können, der auch noch hinterlegt war.
Aber da gab es diverse Methoden vor allem, wenn auch eine Telefonnummer hinterlegt war.
 
mchawk777 schrieb:
Welcher Passwortmanager wird verwendet?
Der P-Manager von einem Browser, sprich der eingebaute. Welcher Browser genau, weiß ich gerade selber nicht, würde aber auf FireFox oder MS Edge tippen. Ein richtiger Passwortmanager als Datei wurde nicht genutzt.
 
Wenn die Passwörter bei Mozilla oder Microsoft gespeichert sind, dann nützt Dir das nichts, wenn Du die Zugangsdaten nicht hast.

Ich würde jetzt mit einer Datenrettungssoftware oder Linux-Live-CD/Stick ran gehen, sofern die betreffenden Laufwerke nicht mit BitLocker, Veracrypt o. ä. verschlüsselt wurden.
 
will-lee schrieb:
Gibt es da die Option „Ich habe keinen Zugriff auf die Mailadresse“
Ja, allerdings ist dies aus irgendwelchen Gründen nicht möglich. Beim anklicken wird mir ein kurzer Text angezeigt in etwa "Anhand der bereitgestellten Infos geht das nicht..." und eine "Zurück" Taste.

Ich hatte auch schon versucht das Gmail Passwort zurückzusetzen, allerdings ist die hinterlegte Tel. Nummer nicht mit einem Handy gekoppelt, sprich Festnetz. Wenn ich also versuche eine Code zur Wiederherstellung abzurufen, wird eine Fehlermeldung angezeigt, und ich werde gebeten den ganzen Prozess neu anzufangen.
Damals ging das auch per Anruf, so eine Option finde ich heute leider nicht mehr...
Ergänzung ()

@mchawk777 , danke.
Das ist natürlich blöd, gibt es denn keine Möglichkeit etwas mit dem Microsoft Konto oder der Gmail zu machen?

 
Ok. Dann schreib mal dem Gmail Support und schildere dem das. Eventuell bekommst du das Mailkonto ja zurückgesetzt. Damit dann auch das MS Konto.
Mit einer Linux Live CD würde ich mal zusätzlich schauen, ob man an irgendwas ran kommt, aber an die wichtigen Sachen wohl eher nicht, wie eben die Passwörter.
 
NickEngel schrieb:
Das ist natürlich blöd, gibt es denn keine Möglichkeit etwas mit dem Microsoft Konto oder der Gmail zu machen?
Ihr habt euch selbst ausgesperrt - es existieren anscheinend keine Backups - mit allen Zugangsdaten muss man pfleglich umgehen - vor allem in Zeiten von Identitätsdiebstahl, der hier sogar ein mögliches Szenario darstellt.

Also: Was willst Du hören?
 
  • Gefällt mir
Reaktionen: Andy4
@willi-lee soweit ich weiß, hat Gmail überhaupt keine Support Mail. Falls du eine kennst, poste sie doch bitte hier rein.

Ich hatte meine Situation bereits an support-deutschland(at)google(.)com (Klammern damit der Post nicht noch geprüft werden muss) geschildert, diese haben mir aber nur eine automatische 0815 Antwort gegeben, dass ich es denn bitte noch mal über das recovery Modul versuchen soll.

mchawk777 schrieb:
Also: Was willst Du hören?
Der Laptop stellt ja ein Gewisses Fundament dar, mit den gespeicherten Cookies, Passwörtern, usw. Ich möchte einfach alle Anlaufstellen möglichst gründlich durchgehen, bevor ich zu Optionen greife, die Folgen haben welche nicht mehr Rückgängig gemacht werden können.


mchawk777 schrieb:
vor allem in Zeiten von Identitätsdiebstahl, der hier sogar ein mögliches Szenario darstellt.
o.O
 
Die PWs im Browser waren ja vermutlich einfach gespeichert ohne Masterpasswort. Das einfachste (wenn die Kiste nicht verschlüsselt ist): Mit Linux CD auf die Platte zugreifen. Profilordner vom Firefox (oder anderem Browser) auf einen Stick kopieren. Als neues Profil auf dem neuen Rechner importieren. Sollte die Kiste verschlüsselt sein. Liegen lassen. Vielleicht fällt euch der richtige Pin nach paar Tagen ein. Ist mir bei Bankkarten usw. auch schon so gegangen.

Aber auf jeden Fall den GMail Support kontaktieren. Kann ja nicht sein, dass die Rücksetzmethode nicht mehr geht. Da müssten die ja eine Lösung haben.
 
  • Gefällt mir
Reaktionen: qiller, species_0001, NickEngel und eine weitere Person
Würde die Festplatte ausbauen und in den Zweirechner auslesen.
Dort mal nach CSV-Dateien suchen z.B. Microsoft Edge-Kennwörter.csv und dort mit einem Texteditor nach Kennwörtern stöbern.
Am Ende könnten diverse Kennworttools noch helfen in den einzelnen Laufwerksordnern nach Dateien mit Kennwörtern zu suchen.
 
Ich hab keine Ahnung ob das Tool WebBrowserPassView auch wirklich ueber Verzeichnisse geht.

https://www.nirsoft.net/utils/web_browser_password.html

Achtung. App & Browser Control vom Defender meckert.

1763849666291.png


Laut den erweiterten Optionen scheint das so zu sein. @NickEngel

In Theorie koennt man den verbauten Datentraeger imagen, das Image an einem anderen Windows-PC einhaegen, das Tool drueber schicken und eventuell das erhalten an Passwoertern was in den Browsern gespeichert ist. Wenn das klappt kommst Du vielleicht in den Google-Account.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: SSD960
NickEngel schrieb:
Gibt es irgendwelche Optionen, in den Laptop zu kommen, ohne die abgespeicherten Daten zu verlieren?
Lade dir die Imagedatei von Hiren’s BootCD PE runter und erstelle mit z.B. Rufus einen bootfähigen USB-Stick.

https://www.hirensbootcd.org/
https://www.computerbase.de/downloads/systemtools/festplatten/rufus/

Nun bootest du den Laptop mit diesem USB-Stick (Bootreihenfolge im BIOS/UEFI ändern).
Mit dem Programm NTPWEdit kannst du nun das Passwort von Windows ändern.

siehe https://www.hirensbootcd.org/howtos/ unter Resetting Windows Password
 
  • Gefällt mir
Reaktionen: Schinken42
Camarillo schrieb:
Mit dem Programm NTPWEdit kannst du nun das Passwort von Windows ändern.

Das hilft Dir nix wirklich wenn es sich um einen Microsoft-Account handelt mit dem man sich anmeldet.

Und ich habe irgndwie auch den Verdacht, dass auch noch Bitlocker aktiv ist? @NickEngel
 
  • Gefällt mir
Reaktionen: tollertyp und areiland
Die Frage nach der Verschlüsselung ist gerechtfertigt. Ist Bitlocker aktiviert?

Ansonsten sollte man beim Rücksetzen des Passworts auch beachten, dass man den Zugriff auf das Dateiverschlüsselungszertifikat (EFS) eventuell verliert.

Hast du dich per PIN oder Passwort an Windows angemeldet?
 
Dazu müsste derTE erstmal vom Stick booten und nachsehen ob er an die Daten rankommt.
 
Andy4 schrieb:
Wo ist der Brand denn eigentlich passiert und wann? Dazu gibts doch bestimmt einen Artikel in einer Zeitung.
Aber selbstverständlich.

https://ff-lohbruegge.de/einsatzuebersicht/#:~:text=2025-045,brannte eine Küche.

https://www.abendblatt.de/hamburg/b...nsch-aus-brennender-kueche-in-lohbruegge.html
BFF schrieb:
Und ich habe irgndwie auch den Verdacht, dass auch noch Bitlocker aktiv ist?
Das weiß ich leider nicht. Zu sehen ist nur der Sperrbildschirm mit der PIN Abfrage, BitLocker steht nirgends...
Es ist auch kein VeraCrypt oder Sonstiges auf dem Laptop installiert, wie gesagt, das Gerät gehört dem Großvater.
Abulafia schrieb:
Hast du dich per PIN oder Passwort an Windows angemeldet?
PIN wird abgefragt. Komischer Weise besteht der "PIN" den mein Großvater genutzt hat aus Zahlen und Ziffern. Ich kenne PINs eigentlich nur ausschließlich aus Ziffern, meist sehr kurz.
 
Oha, wenn Windows hier wieder die Bitlockerverschlüsselung automatisch aktiviert hatte, sieht das nicht gut aus. Denn ich vermute dann, dass der Besitzer davon nicht in Kenntnis gesetzt wurde und den Recovery-Key nicht kennt, der sich in seinem MS-Onlinekonto befindet, wo er aber keinen Zugriff drauf hat :|. Dann ist übrigens noch mehr weg als nur die Passwörter im Browser.

Echt ne super Sache, so ein MS Online Konto - nicht.
 
Zurück
Oben