Kennwort "vergessen" - Wiederherstellungsoptionen fehlen

Der Weg aus dem Video funktioniert vermutlich nur mit lokalen Konten. Da es sich bei deinem Problem aber um ein AD-Konto handelt wird das nicht funktionieren.
 
Wenn ich den Techniker richtig verstanden habe, gibt es auf dem Rechner zusätzlich ein lokales Admin Konto.
 
Noch einmal, wer betreut die IT.
 
  • Gefällt mir
Reaktionen: Asghan
Techflaws.org schrieb:
Es hat sich noch keiner darüber geäußert, wieso ich die Wiederherstellungsoptionen, die man im Video sieht, nicht habe. Liegt das an der Windows Version?
Evtl ist die Recovery-Option deaktiviert?

Hast du nach dem Boot versucht in die Wiederherstellungskonsole zu kommen oder vor dem Boot?

Edit:
Wenn ich den Techniker richtig verstanden habe, gibt es auf dem Rechner zusätzlich ein lokales Admin Konto.
Und dazu ist das Passwort bekannt?
 
Techflaws.org schrieb:
... wieso das alte nicht mehr geht ist ja auch ein Rätsel ....
Hat sich eventuell das Keyboard-Layout (auf z.B: EN) umgestellt und die Sonderzeichen sind jetzt woanders?
 
lun4ticx schrieb:
Und dazu ist das Passwort bekannt?
Eben nicht...
Techflaws.org schrieb:
Lokales Admin Kennwort ist von diesem Laptop nicht bekannt, wie kann ich das oder seins also resetten?

Wenn der Laptop keine Verbindung zur Domäne hat, um sich das geänderte Passwort zu ziehen, und auch das lokale Adminpasswort nicht bekannt ist, sieht's eben schlecht aus. Letztendlich kämpft man hier ja gerade gegen die Sicherheitsmechanismen, die einen unbefugten Login verhindern sollen.
 
  • Gefällt mir
Reaktionen: andy_m4, windeskælte, redjack1000 und 3 andere
@Techflaws.org Das Problem gerade ist halt, dass du uns quasi fragst, welche kritische Sicherheitslücke eure IT offen gelassen hat.
Denn Zugriff ohne Passwort oder Administration aus der Domäne sollte nicht möglich sein.

Wenn du hier also eine Lücke findest wäre das gleichzeitig das erste was ihr im Nachgang wieder absichern solltet.
Aktuell könne der Thementitel genauso gut heißen "Wie knacke ich ein geklautes und Abgesichertes Firmennotebook?".
 
  • Gefällt mir
Reaktionen: nubi80, windeskælte, redjack1000 und 6 andere
Je nach VPN Client gibt es manchmal die Möglichkeit sich schon vor der Anmeldung zu verbinden (geht unten rechts über das Netzwerksymbol). Vllt. ist das ja bei euch auch so.
 
  • Gefällt mir
Reaktionen: species_0001
Techflaws.org schrieb:
Verstanden, aber vor Ende der Woche nicht möglich. Könnte man nicht doch das lokale Admin-Kennwort neu setzen, oder so?
Eure IT sollte das lokale Passwort kennen. Und eventuell per Fernzugriff (z.B. Teamviewer / VNC oder ähnliche Remotetools den Fernsupport leisten können) ... Habt Ihr überhaupt eine richtige IT? Klingt für mich gerade nicht danach. ;)
 
  • Gefällt mir
Reaktionen: Asghan
lun4ticx schrieb:
Die Tools gehen aber nicht vor einer Useranmeldung ...
Teamviewer geht natürlich vor der Useranmeldung, wenn es fest auf einem Rechner installiert wurde und entsprechend eingerichtet ist. Würde an den Problem aber sowieso nur bedingt was helfen, denn auch die Cachezeit der Kennwörter anderer Benutzer ist begrenzt.

Hier hilft jetzt wenig außer in die Firma zu fahren und sich in Zukunft nach einer besseren Lösung umschauen. Entweder einen VPN Client nutzen, der sich bereits vor der Benutzeranmeldung ins Netz einwählt, oder gleich komplett auf "klassische" Domäne verzichten und alles über Azure AD lösen.
 
Hexenkessel schrieb:
Eure IT sollte das lokale Passwort kennen.
Ja, das sollte wie auch das BIOS Passwort in Roboform abgespeichert sein, ist es für die alte Möhre des Technikers aber eben nicht! Der Service Tag ist abgelaufen, ich müsste also für das BIOS Reset Kennwort dem Hersteller Geld zahlen. Teamviewer ist auch nicht im Autostart und ich kann gern mit der GL diskutieren, dass man das doch alles mal toll und richtig aufzieht; das hilft dem Techniker, der diese Woche knapp 400 km entfernt ist, aber im Moment nicht.

Ich versuche hier, in Vertretung zu helfen und da (nicht erst seit Recall) bekannt ist, wie schlampig Microsoft in bezug auf Sicherheit ist, dachte ich, es gäbe ne Möglichkeit der schnellen Hilfe aus der Ferne. Mich wundert wie gesagt, dass die Wiederherstellungsoptionen bei mir fehlen und ich auch mit gedrückter F8-Taste beim Rechnerstart nicht an eine Eingabeaufforderung komme.

Wenn ihr meint, dass es hier um Diebstahl geht, antwortet halt nicht.
 
Techflaws.org schrieb:
wie schlampig Microsoft in bezug auf Sicherheit ist,
Microsoft ist nicht schlampig bei der Sicherheit, viele Admins schon. In dem Video wird nur genau so ein Fall demonstriert, da hier scheinbar keine Datenträgerverschlüsselung aktiv ist und der Zugriff auf die Wiederherstellungskonsole nicht deaktiviert wurde.

Hätte der Admin bei dem Gerät aus deinem Video seine Arbeit geleistet und die Sicherheit bedacht, wäre die Wiederherstellungskonsole nicht verfügbar, der Startdatenträger verschlüsselt, der Zugriff auf UEFI gesperrt und es würden sich auch keinerlei lokale Konten auf dem Rechner befinden.
 
  • Gefällt mir
Reaktionen: hendrik., acidarchangel, lun4ticx und 2 andere
Techflaws.org schrieb:
wie schlampig Microsoft in bezug auf Sicherheit ist, dachte ich, es gäbe ne Möglichkeit der schnellen Hilfe aus der Ferne.
Ich bin raus hier. Jeder sollte sich an die eigene Nase fassen, statt jemanden die Schuld in die Schuhe zu schieben.
 
  • Gefällt mir
Reaktionen: .one und Asghan
Techflaws.org schrieb:
Wenn ihr meint, dass es hier um Diebstahl geht, antwortet halt nicht.
Es geht gar nicht darum ob wir das denken oder nicht. Es geht vielmehr darum, dass eine etwaige Anleitung wie du das Kennwort knacken könntest auch missbraucht werden kann, ob von dir oder irgendwem sonst, der die Anleitung lesen würde. Deswegen ist Unterstützung in dieser Hinsicht schwierig und würde mutmaßlich auch gegen die Forenregeln verstoßen.


Techflaws.org schrieb:
Ich versuche hier, in Vertretung zu helfen
Löblich, aber wenn der eigentlich zuständige IT-Administrator nicht verfügbar ist und er der alleinige Wissensträger ist, dann kannst du als Vertretung eben nicht viel tun. Im vorliegenden Fall müsst ihr wohl oder übel in den sauren Apfel beißen und den Techniker unverrichteter Dinge zurückholen, um ihn dann mit frischem Kennwort vom DC in der nächsten Woche wieder loszuschicken. Nichts anderes würdet ihr ja tun, wenn der Laptop des Technikers plötzlich die Grätsche macht und gar nicht mehr startet - so müsst ihr das jetzt behandeln, Laptop = quasidefekt.

An dieser Misere ist weder Microsoft noch das Forum oder sonstwer Schuld, sondern nur der zuständige IT-Admin, der den Laptop nicht vernünftig eingerichtet oder wenigstens entsprechende Informationen zurückgelassen hat als er in Urlaub gefahren ist oder so (weil du ja Vertretung machst). Wobei auch das nicht unbedingt böse anzulasten ist, wenn die Geschäftsleitung möglicherweise nicht die nötigen Mittel bereitstellt. Wäre nicht das erste und einzige Unternehmen, in denen der IT-Administrator eigentlich gar keiner ist, sondern einfach nur derjenige, der weiß wie man die Drucker einrichtet. Ich hatte sogar schon mal mit dem Teenager-Sohn des Geschäftsführers zu tun, der mir als IT-Admin vorgestellt wurde, weil er sich ja "total gut mit Computern auskennt".
'
Manchmal hilft aber alles Gezeter nicht und man muss die Suppe auslöffeln, auch wenn sie jemand anderes eingebrockt hat. Fehler passieren, die Konsequenzen muss man tragen und sicherstellen, dass dieser Fehler in Zukunft abgestellt wird.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: nutrix, SaCre, hendrik. und 8 andere
xexex schrieb:
Microsoft ist nicht schlampig bei der Sicherheit, viele Admins schon. In dem Video wird nur genau so ein Fall demonstriert, da hier scheinbar keine Datenträgerverschlüsselung aktiv ist und der Zugriff auf die Wiederherstellungskonsole nicht deaktiviert wurde.

Hätte der Admin bei dem Gerät aus deinem Video seine Arbeit geleistet und die Sicherheit bedacht, wäre die Wiederherstellungskonsole nicht verfügbar, der Startdatenträger verschlüsselt, der Zugriff auf UEFI gesperrt und es würden sich auch keinerlei lokale Konten auf dem Rechner befinden.
Das hätte man auf Seite eins schon schreiben können, weil das ja meine Frage, wieso mir die Wiederherstellungsoptionen fehlen, beantwortet. Danke dafür.

Raijin schrieb:
Manchmal hilft aber alles Gezeter nicht und man muss die Suppe auslöffeln, auch wenn sie jemand anderes eingebrockt hat. Fehler passieren, die Konsequenzen muss man tragen und sicherstellen, dass dieser Fehler in Zukunft abgestellt wird.
Bei den neuen Laptops scheint darauf ja geachtet worden zu sein. Ich entscheide allerdings nicht, wer wann weswegen eine Installation abbrechen kann. Aber okay, wenn hier (wegen der Forenregeln) nicht mehr kommen wird, dann ist das halt so.
 
Techflaws.org schrieb:
Das hätte man auf Seite eins schon schreiben können, weil das ja meine Frage, wieso mir die Wiederherstellungsoptionen fehlen, beantwortet. Danke dafür.

Steht direkt in Beitrag #2 (???)
 
  • Gefällt mir
Reaktionen: Asghan
Techflaws.org schrieb:
Ja, das sollte wie auch das BIOS Passwort in Roboform abgespeichert sein, ist es für die alte Möhre des Technikers aber eben nicht!

Techflaws.org schrieb:
wie schlampig Microsoft in bezug auf Sicherheit ist, dachte ich, es gäbe ne Möglichkeit der schnellen Hilfe aus der Ferne.
Wenn die eigene Dokumentation "mangelhaft" ist, hat Microsoft eine "schlampige" Sicherheit, du die nutzen möchtest, damit Du aus der Ferne dem Kollegen helfen kannst? Diese Logik erschließt sich mir nicht.

Die Lösung für dein Problem ist einfach. Setz dich ins Auto, fahre die 400Km zu deinem Kollegen und hilf ihm.

Cu
redjack
 
  • Gefällt mir
Reaktionen: Asghan
MA sollte andere Tastatur probieren mit dem alten Kennwort.

Das hätte man auf Seite eins schon schreiben können, weil das ja meine Frage, wieso mir die Wiederherstellungsoptionen fehlen, beantwortet. Danke dafür
Das Thema ist abgeschlossen und weitere Diskussionen bringen hier auch nichts.
 
Ich bin raus, einfach weil wir hier kein Business Support sind.
Wende dich an deine IT. Wenn du die IT bist, wende dich an deinen Lieferanten (salopp gesagt).
 
  • Gefällt mir
Reaktionen: nospherato und hendrik.
Zurück
Oben