Ausgesperrt und keine Anmeldemöglichkeit

BvdB

Newbie
Registriert
Juni 2023
Beiträge
7
Guten Morgen in die Runde,

ich halte mich eigentlich für einen recht versierten Nutzer, bin aber in den letzten Jahren wegen Nachwuchs mehr zum Anwender geworden, als denn zum Bastler. Zudem lief Win 10 und 11 in den letzten Jahren bei mir sehr sehr stabil ohne Probleme,dass tiefere Eingreifen in das System nicht notwendig war.

Ich habe folgendes Problem:
Ich habe mich aus Windows 11 Pro (10.0.22621.1848) ausgesperrt und habe nun auf dem Anmeldebildschirm keine Möglichkeit mehr, die PIN einzugeben (das Eingabefenster existiert nicht) oder die Anmeldemöglichkeit zu ändern (auch nicht vorhanden). Es ist lediglich nur noch der anklickbare Schriftzug "Anmelden" verfügbar, der aber nur zu einem Reload des Bildschirms führt (Endlosschleife).

Die Anmeldung bei einem zweiten lokalen Benutzerkonto ist allerdings per Pin möglich. Allerdings kann ich von dort aus keine Anwendungen als Administrator ausführen. Ein entsprechender Klick auf "als Administrator ausführen" zeigt keinerlei Wirkung.

Entgegen dem alten Spruch "Never Chance a running System" und in einem Augenblick geistiger Umnachtung habe ich vorgestern die Microsoft Authentificator App auf dem Smartphone installiert.
Im Zuge dessen wurde die hello App auf dem PC geöffnet und mir eine Einrichtung angeboten, die aber mit einem Fehler beendet wurde. (die Kamera entspricht nicht den Anforderungen von Hello). Seitdem ist das Phänomen da.

Bisher probiert:
Wiederherstellungspunkt laden: Wurde mit Fehler (fehlende Datei) nach ca 3 Minuten abgebrochen
Updates zurücksetzen
War lediglich bei Qualitätsupdates möglich. Funktionsupdates sind wegen eines Fehlers nicht zurückzusetzen.
Sicherer Start
Sicherer Start mit Netzwerktreibern führt zum gleichen Bildschirm

Hat jemand eine Idee, wie ich von der Powershell aus dort die Anmeldeoptionen auf eine reguläre Passwortanmeldung zurücksetzen kann ?

Beste Grüße
Bernd
 
Nur um sicher zu gehen: Das ist nicht zufällig nen einfacher Lock-Screen und du musst nur Strg-Alt-Entf drücken?

Zudem: Schnellstart in den Energieoptionen mal deaktivieren.

BvdB schrieb:
Bei Windows 11 Pro kann man noch ein normales herkömmliches/lokales (Admin-)Benutzerkonto herstellen (ohne Pin und damit zusammenhängende Faxen) ein solches sollte imho immer als Admin-Konto herhalten mit/von dem du dann alles regelst. mWn ist alles, wo du einen Pin eingibst ein MS-Konto

BvdB schrieb:
Ein entsprechender Klick auf "als Administrator ausführen" zeigt keinerlei Wirkung.
ich nutze keine MS-Accs, aber was passiert, wenn du über die Powershell
"start-process powershell -verb runas" ausführst um Powershell als Admin zu öffnen - ggf. im Abgesicherten Modus. Darüber könntest du dann nen Lokalen Admin-Acc erstellen (Administrator-Gruppe hinzufügen).

Ich kann mir vorstellen, dass du es irgendwie geschafft hast, den Admin-User zu zerhauen. Es wäre sicherlich sinnvoll ein Backup, von der Platte zu machen. Im schlimmsten Fall Windows neu installieren und dann wenn du einen Acc anlegen sollst schau, dass du einen lokalen Benutzer anlegst (die Option ist etwas versteckt)
 
Zuletzt bearbeitet:
Nein, habe ich probiert mit Netzwerktreibern und landete beim gleichen Bildschirm
 
Hallo

Damit Du die Konfiguration wieder ändern kannst, musst Du Dich an Windows anmelden.
Das geht nicht, weil die Kamera nicht den Anforderungen von Helo entspricht.

Kannst Du Dir keine Kamera (Logitech Brio z.B.) ausleihen, die diese Anforderung erfüllt?
Nur um die Hürde zu nehmen.

Beste Grüsse
 
nciht schrieb:
Nur um sicher zu gehen: Das ist nicht zufällig nen einfacher Lock-Screen und du musst nur Strg-Alt-Entf drücken?
Strg-Alt-Entf zeigt leider keine Wirkung
nciht schrieb:
"start-process powershell -verb runas" ausführst um Powershell als Admin zu öffnen - ggf. im Abgesicherten Modus. Darüber könntest du dann nen Lokalen Admin-Acc erstellen (Administrator-Gruppe hinzufügen).
Danke, das werde ich mal probieren
nciht schrieb:
Ich kann mir vorstellen, dass du es irgendwie geschafft hast, den Admin-User zu zerhauen. Es wäre sicherlich sinnvoll ein Backup, von der Platte zu machen. Im schlimmsten Fall Windows neu installieren und dann wenn du einen Acc anlegen sollst schau, dass du einen lokalen Benutzer anlegst (die Option ist etwas versteckt)
Eine Neuinstallation wäre echt übel.
Ich nutze eine Free-Trial Version von Ease US backup, da sind auch mehrere aktuelle Backups vorhanden.
Nur: Die freie Version erstellt war ein ISO File, aber keinen bootfähigen USB Stick mit BartPE. Da müsste ich mich dann noch mal reinwurschteln oder aber die Flocken in die Hand nehmen, und eine zweier Lizenz kaufen.
Ergänzung ()

ral9004 schrieb:
Kannst Du Dir keine Kamera (Logitech Brio z.B.) ausleihen, die diese Anforderung erfüllt?
Nur um die Hürde zu nehmen.
Jep, an meinem Rechner auf der Arbeit hier habe ich eine Logitec Kamera, das könnte ich probieren. Da aber die Hello Funktion mit Kamera auf dem Notebook nie funktioniert hat, werden da auch keine Anmeldebilder erstellt worden sein. Ich probiere es trotzdem.
Ergänzung ()

Brati23 schrieb:
Hast Du denn unter Powershell Admin-Rechte?
Falls nicht sehe ich keinen Weg über PS.
Von dem lokalen Nutzer aus nicht. Die Versuche landen im Nirwana. Die Shell startet nicht und ich werde auch nicht aufgefordert Benutzernamen und Passwort anzugeben.
 
Du kannst dich aber noch mit einem anderen Benutzer am System anmelden, richtig? Und du kennst das Passwort deines Hauptbenutzers noch (nicht die PIN)?
Dann solltest du mit dem Nicht-Admin per Rechtsklick z.B. auf Powershell "als Administrator ausführen" eine Anmeldemaske bekommen und dort die Zugangsdaten deines Admins eingeben können... wie man dann z.B. die PIN-Eingabe eines Accounts z.B. per PS deaktivert und wieder eine normale Anmeldung bekommt müsste sich ergooglen lassen.
So könntest du auch deinem Account mit dem du dich noch anmelden kannst (temporär) admin recht geben können (net group administratoren <username> /add)
 
  • Gefällt mir
Reaktionen: Brati23
Korben2206 schrieb:
Du kannst dich aber noch mit einem anderen Benutzer am System anmelden, richtig? Und du kennst das Passwort deines Hauptbenutzers noch (nicht die PIN)?
Ja, mit einem lokalen Benutzerkonto ohne Adminrechte. Die Passwörter kenne ich und kann ich ja auch Online ändern. Auch die Pin ist natürlich bekannt.
Korben2206 schrieb:
Dann solltest du mit dem Nicht-Admin per Rechtsklick z.B. auf Powershell "als Administrator ausführen" eine Anmeldemaske bekommen und dort die Zugangsdaten deines Admins eingeben können... wie man dann z.B. die PIN-Eingabe eines Accounts z.B. per PS deaktivert und wieder eine normale Anmeldung bekommt müsste sich ergooglen lassen.
So könntest du auch deinem Account mit dem du dich noch anmelden kannst (temporär) admin recht geben können (net group administratoren <username> /add)
Genau das funktioniert ja gerade nicht. Ein Rechtsklick auf jedwede Anwendung öffnet zwar das Fenster, um dort "als Administrator ausführen" anzuwählen. Tue ich das, passiert aber eben nichts. Normal müssten dann das entsprechende Fenster zur Eingabe von Usernamen und Passwort kommen. Kommt aber nicht.
Ergänzung ()

Ich frage mich nun, wodurch das Problem wohl ausgelöst worden sein kann:
Entweder durch den Abbruch der Einrichtung von Hello oder aber der Installation der Authentificator App.

Ich vermute eher letzteres. Ich bin davon ausgegangen (korrigiert mich bitte) dass ich mich mit der Authentificator App auf dem Smartphone bei Windows anmelden kann.
Also ich starte den Rechner, bekomme einen Hinweis auf dem Smartphone, schalte ihn per App auf demselben Smartphone frei und werde dann ohne Passwort oder PIN auf dem Laptop angemeldet. Das würde auch das Fehlen der Option auf dem Lockscreen erklären, da das Procedere dann passwortlos ist.

So ist das doch eigentlich gedacht, oder?

Ich glaube, dass in diesem Procedere was falsch gelaufen ist.
 
Zuletzt bearbeitet:
BvdB schrieb:
Authentificator App auf dem Smartphone bei Windows anmelden kann
Wüsste nicht, dass das funktioniert. Die Authenticator App folgt normalerweise nach dem normalen Login als zweite Sicherheitsstufe auf einem anderen separaten Gerät und nicht als primärer Login. Das dient normalerweise dem Schutz von Accounts, falls jemand das Passwort für den primären Login ergaunern konnte. Sicher, dass du nicht einfach nur deinen Microsoft Account in der Authenticator App hinzugefügt hast?
 
DaysShadow schrieb:
(...) Sicher, dass du nicht einfach nur deinen Microsoft Account in der Authenticator App hinzugefügt hast?
Ich muss mich ja mit meinem Microsoft Account bei der Authentificator App anmelden.
Mein Stand war, dass das geht und man damit das Anmelden am PC über das Smartphone erledigen kann.
https://www.golem.de/news/microsoft-mit-dem-smartphone-in-windows-anmelden-1704-127366.html
Ich nutze das schon lange in meinen NAS, einfach weil es sicherer ist.
 
Hast du schon ein Windows repair durchgeführt im abgesicherten Modus?
 
BvdB schrieb:
Ich habe mich aus Windows 11 Pro (10.0.22621.1848) ausgesperrt und habe nun auf dem Anmeldebildschirm keine Möglichkeit mehr, die PIN einzugeben (das Eingabefenster existiert nicht) oder die Anmeldemöglichkeit zu ändern (auch nicht vorhanden).
Direkt vor solchen oder ähnlichen Maßnahmen, die grundlegende Veränderungen bedeuten, muss immer ein bootfähiges Sicherungsimage erstellt werden, inkl. bereits in der Schublade allzeit bereitliegenden startfähigen Rettungsmediums. Dann ist im Falle eines Falls das Problem in einigen Minuten wieder Geschichte. Sowas...
BvdB schrieb:
Nur: Die freie Version erstellt war ein ISO File, aber keinen bootfähigen USB Stick [...]
...hingegen ist keine vernünftige und keine komplette Sicherung. Verwende also dazu künftig Software, die so etwas standardmäßig mitbringt:
https://www.computerbase.de/downloads/sicherheit/backup/veeam-agent/
https://www.computerbase.de/downloads/sicherheit/backup/veeam-backup-und-replication/

Eine Kaufsoftware ist dazu also nicht zwingend erforderlich.

BvdB schrieb:
Ich bin davon ausgegangen (korrigiert mich bitte) dass ich mich mit der Authentificator App auf dem Smartphone bei Windows anmelden kann.
Verwende mittels Hiren's Boot den darauf enthaltenen Windows Login Unlocker, erstell damit einen neuen lokalen Admin-Account, mit dem Du Dich dann beim nächsten Windows-Boot von der internen SSD wieder einloggen können solltest:
https://www.hirensbootcd.org/download/
https://www.hirensbootcd.org/usb-booting/
 
  • Gefällt mir
Reaktionen: col
Dr. McCoy schrieb:
Direkt vor solchen oder ähnlichen Maßnahmen, die grundlegende Veränderungen bedeuten, muss immer ein bootfähiges Sicherungsimage erstellt werden, inkl. bereits in der Schublade allzeit bereitliegenden startfähigen Rettungsmediums. Dann ist im Falle eines Falls das Problem in einigen Minuten wieder Geschichte. Sowas...

Ich hatte ein 2 tage altes Systembackup. In der freien Version der Software war allerdings keine Rede davon, dass man keinen bootfähigen Stick erstellen kann.


Dr. McCoy schrieb:
Verwende mittels Hiren's Boot den darauf enthaltenen Windows Login Unlocker, erstell damit einen neuen lokalen Admin-Account, mit dem Du Dich dann beim nächsten Windows-Boot von der internen SSD wieder einloggen können solltest:
https://www.hirensbootcd.org/download/
https://www.hirensbootcd.org/usb-booting/

Hat sich erledigt, habe neu installiert.
 
Vielen Dank für die vielen konstruktiven (und überwiegend wenig belehrenden) Rückmeldungen!

Ich habe nun den Laptop wieder einsatzfähig.
Zurücksetzen unter Beibehaltung der Daten hat die Situation nur verschlimmert, da dadurch mein Adminkonto immer noch nicht zugänglich, aber der lokale Benutzeraccount auch noch gesperrt wurde. Er hätte erst durch den Adminaccount freigeschaltet werden müssen. Endlosschleife Vol. 2 ;)

Das letzte Mal, dass ich einen Computer wegen eines Fehlers neu aufsetzen musste, war unter Windows Vista. Das war damals mega aufwändig, da alles im Detail einzeln "angefasst" werden musste. Heute geht viel über Synchronisationen insbesondere von Onedrive, aber auch Google.

Ich habe hier heute auch keinerlei Datenverlust, da alle Dokumente, Bilder, wichtige Dateien und Co auf einer 20TB NAS gesichert sind (dahinter gibt's dann davon auch noch mal Backups von der NAS)

Die Neuinstallation und Einrichtung ging (ich erinnere mich an gruselige alte Zeiten) richtig flott von statten. Etwa zwei Stunden für Neuinstallation und Einrichtung der wichtigsten Programme, 4 Stunden gesamt für die Wiederherstellung des alten Zustandes.
Ich habe also deutlich mehr Zeit mit Recherche und Problemlösung verbracht, als mit Neuinstallation. :-D

Wieder was gelernt!


Also: Vielen Dank!

Beste Grüße

Bernd
 
  • Gefällt mir
Reaktionen: Brati23, Terrier und col
BvdB schrieb:
Ich habe hier heute auch keinerlei Datenverlust
Wenn man seine System und Datenpartitionen getrennt hielt bzw. hält hat man auch so keinen großen Datenverlust. Wenn man zusätzlich noch die "Eigenen Dateien" auf die Datenpartition schiebt gehen selbst die und damit Bilder, Speicherstände etc. nicht mehr verloren.

Mache ich seit ich einen eigenen Rechner habe so (getrennte Partitionen), Eigene Dateien an einem anderen Ort haben ging erst später (Windows 7?). So ist's dann einfach egal und nur ein wenig nervig, wenn man Windows tatsächlich mal neu installieren muss.

BvdB schrieb:
Ich habe also deutlich mehr Zeit mit Recherche und Problemlösung verbracht, als mit Neuinstallation. :-D
Das ist tatsächlich oft so, man probiert und testet und am Ende hilft dann doch nur der Kahlschlag :D
 
Das haben schon die Komantschen so gehalten:

Pferd reiten bis es umfällt
Pferd essen
neues Pferd (stehlen)

:evillol:
 
DaysShadow schrieb:
Mache ich seit ich einen eigenen Rechner habe so (getrennte Partitionen), Eigene Dateien an einem anderen Ort haben ging erst später (Windows 7?). So ist's dann einfach egal und nur ein wenig nervig, wenn man Windows tatsächlich mal neu installieren muss.
So ist es. 1x SSD für Win und Programme. 1x SSD für Daten. Auf Daten dann die Benutzerordner und die IMAGE von Win. Daten dann natürlich als Backup. Und jeden Monat ein aktuelles IMAGE ertsellen. So fällt auch die Neu Installation bei Problemen weg. Und natürlich den Rescue Stick damit man dann sein IMAGE auch zurück rufen kann wenn Win nicht funktioniert. ich persönlich nutze nur Acronis TI. und auch nur vom Stick. beim erstellen ebenso wie beim zurück holen.
 
  • Gefällt mir
Reaktionen: Brati23
DaysShadow schrieb:
Wenn man seine System und Datenpartitionen getrennt hielt bzw. hält hat man auch so keinen großen Datenverlust.
Mache ich auch schon ewig so.
Selbst "Download" und "Dokumente" verweisen auf die zweite SSD.
Backup und Wiederherstellung erfolgt in meinem Fall mit Macrium Reflect.
 
Zurück
Oben