Umbenennen des Administrator- und Gastkontos in Windows Server 2003

In diesem Artikel wird beschrieben, wie Sie die Namen des Administratorkontos und des Gastkontos mithilfe von Gruppenrichtlinie ändern.

Gilt für: Windows Server 2003
Ursprüngliche KB-Nummer: 816109

Zusammenfassung

In diesem Schritt-für-Schritt-Artikel wird beschrieben, wie Sie die Namen des Administratorkontos und des Gastkontos mithilfe von Gruppenrichtlinie in Microsoft Windows Server 2003 ändern. Dies kann nützlich sein, wenn Sie den Namen der Administrator- oder Gastbenutzerkonten ändern möchten, um die Wahrscheinlichkeit eines Missbrauchs dieser Konten zu minimieren.

Erstellen eines Gruppenrichtlinienobjekts

So erstellen Sie ein Gruppenrichtlinie-Objekt (GPO), um die Namen des Administrator- und Gastkontos zu ändern:

  1. Starten Sie das Active Directory-Benutzer und -Computer-Snap-In. Klicken Sie hierzu auf Start, zeigen Sie auf Alle Programme, zeigen Sie auf Verwaltung, und klicken Sie dann auf Active Directory-Benutzer und -Computer.
  2. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf die Domäne oder Organisationseinheit, in der Sie die Gruppenrichtlinie erstellen möchten, und klicken Sie dann auf Eigenschaften.
  3. Klicken Sie auf die Registerkarte Gruppenrichtlinie und anschließend auf Neu.
  4. Geben Sie den Namen ein, den Sie für diese Richtlinie verwenden möchten. Geben Sie beispielsweise Administrator- und Gastkonten umbenennen ein, und drücken Sie dann die EINGABETASTE.
  5. Klicken Sie auf Schließen.

Umbenennen des Administrator- und Gastkontos

  1. Starten Sie das Active Directory-Benutzer und -Computer-Snap-In.
  2. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf Ihre Domäne oder die Organisationseinheit, die die gewünschte Gruppenrichtlinie enthält, und klicken Sie dann auf Eigenschaften.
  3. Klicken Sie auf die Registerkarte Gruppenrichtlinie, klicken Sie auf das gewünschte Gruppenrichtlinie Objekt, und klicken Sie dann auf Bearbeiten. Klicken Sie beispielsweise auf das Objekt Administrator- und Gastkonten umbenennen Gruppenrichtlinie, und klicken Sie dann auf Bearbeiten.
  4. Erweitern Sie Computerkonfiguration, erweitern Sie Windows-Einstellungen, Erweitern Sie Sicherheitseinstellungen, erweitern Sie Lokale Richtlinien, und klicken Sie dann auf Sicherheitsoptionen.
  5. Doppelklicken Sie im rechten Bereich auf Konten: Administratorkonto umbenennen.
  6. Aktivieren Sie das Kontrollkästchen Diese Richtlinieneinstellung definieren , und geben Sie dann den neuen Namen ein, den Sie für das Administratorkonto verwenden möchten.
  7. Klicken Sie auf OK.
  8. Doppelklicken Sie auf Konten: Gastkonto umbenennen.
  9. Aktivieren Sie das Kontrollkästchen Diese Richtlinieneinstellung definieren , und geben Sie dann den neuen Namen ein, den Sie für das Gastkonto verwenden möchten.
  10. Klicken Sie auf OK, und beenden Sie dann das Snap-In Gruppenrichtlinie Object Editor.
  11. Beenden Sie das Active Directory-Benutzer und -Computer-Snap-In.

Troubleshooting

Wenn Sie versuchen, die Änderungen an den Namen des Administrator- oder Gastkontos rückgängig zu machen, indem Sie das Kontrollkästchen Diese Richtlinieneinstellung definieren in den Dialogfeldern Gastkonto umbenennen oder Administratorkonto umbenennen deaktivieren, können Sie sich möglicherweise nicht mit den Standardkontonamen bei der Domäne anmelden. Um dieses Problem zu beheben, verwenden Sie Gruppenrichtlinie, um die Standardkontonamen wiederherzustellen, und deaktivieren Sie dann das Kontrollkästchen Diese Richtlinieneinstellung definieren:

  1. Starten Sie das Active Directory-Benutzer und -Computer-Snap-In.
  2. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf Ihre Domäne oder die Organisationseinheit, die die gewünschte Gruppenrichtlinie enthält, und klicken Sie dann auf Eigenschaften.
  3. Klicken Sie auf die Registerkarte Gruppenrichtlinie, klicken Sie auf das gewünschte Gruppenrichtlinie Objekt, und klicken Sie dann auf Bearbeiten.
  4. Erweitern Sie Computerkonfiguration, erweitern Sie Windows-Einstellungen, Erweitern Sie Sicherheitseinstellungen, erweitern Sie Lokale Richtlinien, und klicken Sie dann auf Sicherheitsoptionen.
  5. Doppelklicken Sie im rechten Bereich auf Konten: Administratorkonto umbenennen.
  6. Aktivieren Sie das Kontrollkästchen Diese Richtlinieneinstellung definieren , und geben Sie dann Administrator ein. Klicken Sie auf OK.
  7. Doppelklicken Sie auf Konten: Gastkonto umbenennen.
  8. Aktivieren Sie das Kontrollkästchen Diese Richtlinieneinstellung definieren , und geben Sie gast ein.
  9. Klicken Sie auf OK, und beenden Sie dann das Snap-In Gruppenrichtlinie Object Editor.
  10. Beenden Sie das Active Directory-Benutzer und -Computer-Snap-In.
  11. Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie cmd in das Feld Öffnen ein, und klicken Sie dann auf OK.
  12. Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, und drücken Sie nach jedem Befehl die EINGABETASTE:
    • gpupdate
    • exit
  13. Starten Sie das Active Directory-Benutzer und -Computer-Snap-In.
  14. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf Ihre Domäne oder die Organisationseinheit, die die gewünschte Gruppenrichtlinie enthält, und klicken Sie dann auf Eigenschaften.
  15. Klicken Sie auf die Registerkarte Gruppenrichtlinie, klicken Sie auf das gewünschte Gruppenrichtlinie Objekt, und klicken Sie dann auf Bearbeiten.
  16. Erweitern Sie Computerkonfiguration, erweitern Sie Windows-Einstellungen, Erweitern Sie Sicherheitseinstellungen, erweitern Sie Lokale Richtlinien, und klicken Sie dann auf Sicherheitsoptionen.
  17. Doppelklicken Sie im rechten Bereich auf Konten: Administratorkonto umbenennen.
  18. Deaktivieren Sie das Kontrollkästchen Diese Richtlinieneinstellung definieren , und klicken Sie dann auf OK.
  19. Doppelklicken Sie auf Konten: Gastkonto umbenennen.
  20. Deaktivieren Sie das Kontrollkästchen Diese Richtlinieneinstellung definieren , und klicken Sie dann auf OK.
  21. Klicken Sie auf OK, und beenden Sie dann das Snap-In Gruppenrichtlinie Object Editor.
  22. Beenden Sie das Active Directory-Benutzer und -Computer-Snap-In.