Ich habe einen Windows 8.1-Administrator und ein Kennwort, kann mich jedoch immer noch nicht am Computer anmelden

0

Ich habe folgendes Problem

Windows 8.1 wird auf einem Laptop installiert und der Unternehmensdomäne A hinzugefügt.

Der Benutzer ist zu einer anderen Firma gegangen, die ihn in die Domäne B aufgenommen hat. Anschließend hat er ihn aus der Domäne entfernt und zu einer Arbeitsgruppe C hinzugefügt.

Das Problem ist, dass beim Neustart des Computers nur der zuletzt angemeldete Benutzer angezeigt wird, der der Domänenbenutzer war. Ich kann den Benutzer nicht wechseln. Es gibt keine Abmeldemöglichkeit. Keine Anmeldung in einem anderen Konto. Der Computer befindet sich jedoch nicht in der Domäne, sodass sich der zuletzt angemeldete Benutzer nicht in der Domäne anmelden kann, da sich der Computer in einer Arbeitsgruppe befindet.

Die Option Benutzer wechseln befindet sich nicht auf dem Anmeldebildschirm. Ich gehe davon aus, dass es im Gruppenrichtlinien-Editor deaktiviert wurde.

Ich habe alles versucht, um festzustellen, ob ich mich als ein anderer Benutzer anmelden kann:

  1. Es wurde versucht, sich als abgesicherter Modus anzumelden. Gibt mir trotzdem den gleichen Anmeldebildschirm, ohne den Benutzernamen eingeben oder die Benutzeroption wechseln zu können.

  2. Es wurde versucht, den Laptop wieder mit dem Netzwerk der Domäne B zu verbinden, das eingerichtet wurde, bevor die Domäne in eine Arbeitsgruppe geändert wurde. Das Kennwort ist ungültig, wenn eine Verbindung zu dieser physischen Domäne besteht.

Daher kann ich mich nicht auf dem Computer anmelden, obwohl ich das lokale Administratorkennwort habe, da ich den Benutzer einfach nicht wechseln kann.

PS. Der Computer verfügt über einige Backdoor-Administratoreinstellungen, wenn ich im Anmeldebildschirm auf das Symbol für einfachen Zugriff in der unteren linken Ecke des Anmeldebildschirms klicke. Ich kann die Festplatte durchsuchen und die Eingabeaufforderung ausführen, indem ich zu navigiere cmd.exe. Leider kann gpedit.mscich nicht ausgeführt werden (sagt, ich habe keine Rechte, wenn ich es über die Eingabeaufforderung ausführe), aber ich kann regedit ausführen.

  1. Ich habe versucht, das schnelle Umschalten in der Registrierung zu aktivieren, aber es wird beim Neustart des Computers ignoriert

  2. net usergibt mir nur lokale Benutzer und ich kann ihre Passwörter ändern. Der zuletzt angemeldete Benutzer, der auf dem Anmeldebildschirm angezeigt wird, ist jedoch kein lokaler Benutzer und wird daher nicht in dieser Liste angezeigt.

dfmetro
quelle

Antworten:

3

Das ist eine ungewöhnliche Situation.

Wenn sich der Computer nicht mehr in der Domäne befindet

Sie können den zuletzt angemeldeten Benutzer löschen, indem Sie die Registrierung bearbeiten. Achtung! Ich habe das nicht persönlich getestet, aber ich habe gehört, dass es funktioniert. Es ist immer eine gute Idee, die betroffenen Teile zu sichern, bevor Sie die Registrierung ändern.

Führen Sie regedit(von Ihrer Befehlszeile aus) und navigieren Sie zu HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI. Löschen Sie die Daten von LastLoggedOnUser(aber löschen Sie sie nicht). Starten Sie den Computer neu. Sie erhalten leere Textfelder für den Benutzernamen und das Passwort.

Wenn das Löschen dieses Werts nicht funktioniert hat, können Sie versuchen, die anderen LastLoggedOnvordefinierten Werte zu löschen.

Befindet sich der Computer noch in der Domäne?

Der einfachste Ausweg ist wahrscheinlich, den Computer von der Domäne zu trennen. Dies kann über eine Eingabeaufforderung erfolgen, die als lokaler Administrator ausgeführt wird:

netdom remove COMPUTER_NAME /Force

Beispiel: netdom remove mach21 /Force

Mit diesem /ForceParameter versucht der Computer nicht, einen Domänencontroller zu kontaktieren. Daher müssen Sie das Computerkonto in Active Directory manuell bereinigen.

Wenn der obige Befehl nicht zur Eingabe von Anmeldeinformationen auffordert, geben Sie Authentifizierungsinformationen mit ein /UserO:LOCALUSER /PasswordO:*. ( *Dadurch wird das Kennwort abgefragt, anstatt es in der Befehlszeile einzugeben.)

Es gibt auch /UserDund /PasswordDdass das Angebot Anmeldeinformationen an den Domänencontroller zu sprechen, aber sie sollten nicht notwendig sein , wenn Sie verwenden /Force.

Beachten Sie, dass netdomdies auf Ihrem Computer möglicherweise nicht vorhanden ist, wenn Sie nicht über die Remoteserver-Verwaltungstools verfügen. Sie können kopieren netdom.exevon der System32einen Computer (das hat RSAT installiert und in Windows - Funktionen aktiviert) mit der gleichen Betriebssystem - Version und CPU - Architektur.

Weiterführende Literatur: netdom removePowerShell'sRemove-Computer

Ben N
quelle
Problem ist, dass sich der Computer nicht in der Domäne befindet. Daher kann ich es nicht aus der Domain entfernen. Der letzte Benutzer ist ein Domänenbenutzer und erlaubt mir nicht, zu einem anderen Benutzer zu wechseln, z. B. einem lokalen Benutzer, daher mein Problem. Ich werde versuchen zu sehen, ob ich netdom verwenden kann, um es der Domain hinzuzufügen
dfmetro
Netdom ist leider nicht auf diesem Rechner System3 oder SysWow64 Ordner. Die Software von Drittanbietern, die in WindowsGate 1.1
dfmetro
@ devc2 Ah, ich habe die Frage falsch verstanden. Ich habe meine Antwort bearbeitet und eine Registrierungsoptimierung hinzugefügt, um den zuletzt angemeldeten Benutzer zu löschen.
Ben N
LastLoggedOnUser war an diesem Speicherort nicht in der Registrierung. Vielen Dank für Ihre Hilfe. Nachdem ich nicht weitergekommen bin, habe ich mich entschieden, Windows neu zu installieren.
DFMETRO