Von Windows 10 gesperrt, Administratorkonto deaktiviert und Bitlocker aktiviert

690
Wayne

Mein Windows 10 Pro-Laptop (lokales Konto) wurde gesperrt und ich kann mich nicht anmelden. Um das Ganze noch schlimmer zu machen, ist mein Administratorkonto deaktiviert und auf meinem Laufwerk ist Bitlocker aktiviert!

Wie kann man entweder das Admin-Konto wieder aktivieren oder das lokale Konto entsperren?

1
Ist das wirklich deine Maschine? Michael Harvey vor 5 Jahren 0
Ich bin gespannt, wie du das gelöst hast. Wie können Sie die Eingabeaufforderung öffnen und die Befehle in Ihrer Antwort ausführen, wenn Sie gesperrt sind und sich nicht anmelden können? reben vor 5 Jahren 0
Ich habe gerade meine Antwort aktualisiert und die Schritte, die ich befolgt habe, hervorgehoben. Hoffe das klärt es Wayne vor 5 Jahren 0

1 Antwort auf die Frage

2
Wayne

Ich habe es geschafft, es nach den Schritten in Aktivieren des integrierten Administrators ohne Anmeldung auszuführen .

Grundsätzlich habe ich getan;

  1. Windows wurde bei gedrückter Umschalttaste neu gestartet. Dadurch konnte ich Advanced Startup aufrufen
  2. Wählen Sie Erweiterte Optionen aus und geben Sie einen Start für die Eingabeaufforderung ein
  3. Ich habe meinen Bitlocker-Wiederherstellungsschlüssel eingegeben, um Zugriff auf meine Festplatte zu erhalten. Hinweis: Mein Laufwerk wurde jetzt als D markiert:
  4. Das Verzeichnis wurde in D: \ Windows \ System32 geändert
  5. Backup von Utilman.exe (Ease of Access) mit folgendem Befehl erstellt; kopieren Sie die Datei "utilman.exe"
  6. Die Utilman.exe wurde durch cmd.exe ersetzt. copy / y cmd.exe utilman.exe
  7. Neustart
  8. Auf der Anmeldeseite habe ich auf die Schaltfläche Ease Of Access geklickt, die jetzt meine Eingabeaufforderung öffnet
  9. Hier habe ich den folgenden Befehl verwendet, um meinen Admin-Account zu aktivieren. Netzbenutzer Administrator / Aktiv: Ja
  10. Noch einmal neu gestartet
  11. Mit meinem Admin-Konto angemeldet
  12. Hat mein Konto freigeschaltet

Wieder rauf und rennen wie ein Zauber. Denken Sie daran, die ursprüngliche Utilman.exe zurück zu kopieren, falls Sie sie jemals brauchen.

Obwohl dieser Link die Frage beantworten kann, ist es besser, die wesentlichen Teile der Antwort hier aufzunehmen und den Link als Referenz bereitzustellen. Nur-Link-Antworten können ungültig werden, wenn sich die verknüpfte Seite ändert. Tetsujin vor 5 Jahren 1
Danke, ich habe Ihren Rat angenommen und die Schritte, die ich befolgt habe, beschriftet. Wayne vor 5 Jahren 0
Ich habe Probleme zu verstehen, wie dies möglich sein könnte, da dies ein alter Exploit ist, der jetzt in Windows 10 gepatcht ist. Siehe meine Kommentare in einem anderen Thread. https://superuser.com/questions/1366251/wie-nach-zugriff-a-pc-wenn-der-domain-isnicht-verfügbare-und-vorhergehende-logons-wurdeliegen reben vor 5 Jahren 0
@reben Ich verwende den neuesten Win10 Build 1809 und es hat genau wie gesagt funktioniert Wayne vor 5 Jahren 0
Ich bin darüber sehr verwirrt, da es jetzt eindeutig als Bedrohung definiert ist. Könnten Sie versuchen, eine solche versteckte cmd.exe auf Ihrem System auszuführen? Was sehen Sie in Windows Defender? Ich sah es als das folgende Virus identifiziert; Trojaner: Win32 / AccessibilityEscalation.A, plus das beim Versuch, auszuführen; 'Das System kann das angegebene Programm nicht ausführen.' (cmd.exe getarnt als utilman.exe) reben vor 5 Jahren 0
Im Internet gibt es mehrere andere Berichte, dass dieser Exploit nicht mehr verfügbar ist, wie beispielsweise unter https://4sysops.com/archives/reset-a-windows-10-password/. reben vor 5 Jahren 0
Ich benutze nicht Windows Defender, ich habe BitDefender installiert. Vielleicht könnte ich es deshalb tun? Ich habe auch in die Eingabeaufforderung für den abgesicherten Modus gebootet, als ich die Umbenennung durchführte, also würde ich denken, dass BitDefender bis dahin nicht gestartet wurde. Nur eine Vermutung? Wayne vor 5 Jahren 0
Ich benutze auch nicht Defender, sondern Norton. Defender ist jedoch in Windows integriert und lässt sich nicht so leicht deaktivieren und ist, wie es jetzt scheint, beim Booten aktiv. Was hat das System gesagt, wenn Sie diese disquised-Befehle ausführen, wenn Sie angemeldet sind? reben vor 5 Jahren 0