Help and Support

Artikel-ID: 942956 - Geändert am: Dienstag, 4. März 2008 - Version: 2.2

Information für erfahrene Benutzer zu den Änderungen auf dem vordefinierten Administrator-Konto in Windows Vista

Auf dieser Seite

Alles erweitern | Alles schließen

EINFÜHRUNG

Dieser Artikel beschreibt die Änderungen auf dem vordefinierten Administrator-Konto in Windows Vista.

Weitere Informationen

Hintergrund

Das vordefinierte Administrator-Konto erhält den Name Administrator standardmäßig. Darüber hinaus wird das vordefinierte Administrator-Konto dem relativen ID (RID) 500 zugewiesen. Der Standardbenutzerkontotyp ist ein Standardbenutzer in Windows Vista. Ein Standardbenutzer ist ein Benutzer, die Kontoberechtigungen eingeschränkt und Windows-Berechtigungen beschränkt hat. Das folgende Abschnittsdetail, das in welchen wie das vordefinierte Administrator-Konto in besser geändert worden ist, reduzieren die potenzielle Angriffsfläche der vordefinierten Benutzerkonten in Windows Vista.

Hinweis: diese Änderungen gelten nur für das vordefinierte Administrator-Konto RID 500.

Verhalten, wenn Sie Windows Vista wie einer neuen Installation installieren

Das vordefinierte Administrator-Konto ist in einer Neu-Installation von Windows Vista standardmäßig deaktiviert. Dieses Verhalten tritt auf, außer das Standardverhalten gesetzt wird in der Unattend.xml-Datei außer Kraft. Findet weitere Informationen wie die Unattend.xml-Datei in Windows Vista zu verwandt wird, auf dem folgenden Website von Microsoft:
http://technet2.microsoft.com/WindowsVista/en/library/129a1712-e3d8-46c1-bc09-a14349dc67db1033.mspx (http://technet2.microsoft.com/WindowsVista/en/library/129a1712-e3d8-46c1-bc09-a14349dc67db1033.mspx)
Wenn Sie das Element <SkipMachineOOBE> auf True setzen, Windows-Willkommensseite überzuspringen, müssen Sie ein Benutzerkonto erstellen oder Sie müssen ein Administrator-Kennwort angeben, indem Sie die Microsoft-Windows-Shell-Setup-Komponente verwenden. Wenn Sie kein dieser Aktionen ausführen, können Sie sich an dem Computer nicht anmelden, außer Sie den Computer in abgesichertem Modus neu starten.

In dem folgenden Codebeispiel werden Sie veranschaulicht, wie Sie das vordefinierte Administrator-Konto ermöglichen durch das Element <AutoLogon> in der Unattend.xml-Datei verwenden. Darüber hinaus wird Ihnen wie Verwendung des Elements <SkipMachineOOBE> in dem folgenden Codebeispiel gezeigt.
<AutoLogon>
    <Enabled>true</Enabled>
    <LogonCount>9999</LogonCount>
    <Username>Administrator</Username>
    <Password>
        <Value>""</Value>
        <PlainText>true</PlainText>
    </Password>
</AutoLogon>
<OOBE>
    <HideEULAPage>true</HideEULAPage>
    <ProtectYourPC>3</ProtectYourPC>
    <SkipMachineOOBE>true</SkipMachineOOBE>
    <SkipUserOOBE>true</SkipUserOOBE>
</OOBE>
<UserAccounts>
    <AdministratorPassword>
        <Value>""</Value>
        <PlainText>true</PlainText>
    </AdministratorPassword>
</UserAccounts>
Notizen
  • Das Element <Werts> legt in der Unattend.xml-Datei das Kennwort für das vordefinierte Administrator-Konto fest. In diesem Codebeispiel wird das Element <Werts> veranschaulicht. Wir empfehlen uns, dass Sie ein sicheres Kennwort für das vordefinierte Administrator-Konto erstellen. Findet weitere Informationen zu sicheren Kennworten auf dem folgenden Website von Microsoft:
    http://www.microsoft.com/protect/yourself/password/create.mspx (http://www.microsoft.com/protect/yourself/password/create.mspx)
  • Sysprep.exe / </B>-OOBE-Befehl das vordefinierte Administrator-Konto ist deaktiviert, nachdem die Installation abgeschlossen ist, trotz dem Status des vordefinierten Administrator-Kontos, bevor Sie das <B> ausführen.

Verhalten bei Aktualisierung zu Windows Vista von Windows XP

Wenn das vordefinierte Administrator-Konto während einer Aktualisierung von Windows XP das nur aktive lokale Administrator-Konto ist, lässt Windows Vista das vordefinierte Administrator-Konto, das aktiviert wird. Darüber hinaus versetzt Windows Vista das vordefinierte Administrator-Konto in Admin Approval Mode. Admin Approval Mode ist eine Komponente von User Account Control (UAC). UAC erfordert, dass ein Administrator alle Aktion genehmigt, die administrative An-Meldeinformation erfordert.

Wenn einer oder mehr folgende Bedingungen erfüllt ist, ist das vordefinierte Administrator-Konto nicht ein aktives lokales Administrator-Konto:
  • Das vordefinierte Administrator-Konto wird in dem lokalen Sicherheitskontenverwaltung nicht gefunden.
  • Das vordefinierte Administrator-Konto ist nicht den lokalen Gruppenadministratoren ein Mitglied.
  • Das vordefinierte Administrator-Konto ist deaktiviert.
  • Das vordefinierte Administrator-Konto wird in der Richtlinieneinstellung Deny log on locally definiert.
  • Der Name des integrierten Administrator-Kontos wird von dem Windows-an-Meldebildschirm explizit gefiltert.
Der folgende Registrierungsschlüssel bestimmt, ob ein Benutzerkontoname von dem Windows-an-Meldebildschirm explizit gefiltert wird.
Tabelle minimierenTabelle vergrößern
RegistrierungsschlüsselHKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
WertBenutzerkontoname
TypDWORD32
Wert0 Doe = Sie nicht auf dem Windows-an-Meldebildschirm erscheinen
Jeder größerer als 0 Wert Appears auf dem Windows-an-Meldebildschirm =
Hinweis: wenn das vordefinierte Administrator-Konto explizit definiert wird damit auf dem Windows-an-Meldebildschirm angezeigt werden, aktiviert Windows Vista das vordefinierte Administrator-Konto. Darüber hinaus versetzt Windows Vista das vordefinierte Administrator-Konto in Admin Approval Mode. Dieses Verhalten tritt von dem Status des aktiven lokalen Administrator-Kontos auf.

Verhalten, wenn Sie den Computer in abgesichertem Modus starten

Wenn das vordefinierte Administrator-Konto deaktiviert wird, können Sie sich nicht unter Verwendung des vordefinierten Administrator-Kontos, wenn eine der folgenden Bedingungen erfüllt ist, an einem Computer in abgesichertem Modus anmelden:
  • Der Computer gehört zu einer Domäne
  • Mindestens ein aktives lokales Administrator-Konto ist vorhanden.
Sie können sich jedoch stattdessen unter Verwendung alle aktiven lokalen Administrator-Kontos an dem Computer anmelden. Abgesicherter Modus ermöglicht Ihnen, Sie, dass sich an dem Computer Anmelden, indem abgesicherter Modus das vordefinierte deaktivierte Administrator-Konto für Systemwiederherstellung verwendet, wenn eine der folgenden Bedingungen erfüllt ist:
  • Versehentlich herabstufen Sie das letzte lokale Administrator-Konto.
  • Versehentlich deaktivieren Sie das letzte lokale Administrator-Konto.
  • Sie löschen versehentlich das letzte lokale Administrator-Konto.
Erstellen Sie ein neues aktives lokales Administrator-Konto, oder herstellen Sie ein aktives lokales altes Administrator-Konto wieder, bevor Sie den Computer neu starten.

Wenn das vordefinierte Administrator-Konto deaktiviert wird, können Sie sich nicht an einem Computer anmelden, der einer Domäne in abgesichertem Modus angehört, indem das vordefinierte Administrator-Konto verwendet. Zu dem Erstellen eines aktiven lokalen Administrator-Kontos, wenn ein aktives lokales Administrator-Konto vorhanden nicht ist, können Sie sich standardmäßig an dem Computer als ein Mitglied der Domäne-Administrator-Gruppe anmelden. Wenn Sie sich an dem Computer nicht als ein Mitglied der Domäne-Administrator-Gruppe vor angemeldet haben, müssen Sie den Computer in "abgesichertem Modus" mit dem Netzwerk starten Sie müssen das ausführen, da die An-Meldeinformation nicht zwischengespeichert worden sind. Der Computer wird auf das Verhalten eines Computers, der einer Domäne nicht angehört, zurückgesetzt, nachdem der Computer aus der Domäne entfernt wird.

Hinweis: Ihrer Ihrer Stelle Sicher Sie die Benutzername und die Kennworte für die aktiven anderen lokalen Administrator-Konten von nicht vergessen. Wenn das vordefinierte Administrator-Konto deaktiviert wird und wenn Sie die Benutzername und die Kennworte für die aktiven anderen lokalen Administrator-Konten vergessen, können Sie weitere administrative Änderungen nicht an den Computer vornehmen kann. Außerdem können Sie sich nicht überhaupt anmelden kann. Private Benutzer sollten entnehmen, die folgenden Vorsichtsmaßnahmen sicherzustellen, dass sie Zugriff auf den aktiven anderen lokalen Administrator-Konten nicht verlieren:
  • Verwenden Sie in der Systemsteuerung bei Benutzerkonto den Assistenten für vergessene Kennworte, um eine Kennwort-Rücksetzdiskette für die Konten zu erstellen. Bewahren Sie die Kennwort-Rücksetzdiskette an einem sicheren Ort auf, oder speichern Sie das Wechsel-USB-Gerät an einem sicheren Ort.
  • Erstellen Sie Kennwort-Hinweise für die Konten.
  • Notieren Sie die Benutzername und die Kennworte und speichern Sie dann die Benutzername und die Kennworte an einem sicheren Ort.

Die Informationen in diesem Artikel beziehen sich auf:
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Starter
  • Windows Vista Ultimate
Keywords: 
kbresolve kblogin kbstartup kbtshoot kbpubtypekc kbexpertisebeginner kbinfo KB942956 KbMtde kbmt
Maschinell übersetzter ArtikelMaschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 942956  (http://support.microsoft.com/kb/942956/en-us/ )
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

SPRACHE AUSWÄHLEN