verstecktes Administratorkonto aktivieren

Verstecktes Administratorkonto aktivieren: net user Administrator /active:yes erklärt

Was ist das integrierte Administratorkonto?

Windows besitzt ein fest eingebautes lokales Benutzerkonto mit administrativen Rechten. Auf einem deutschsprachigen Windows trägt dieses Konto normalerweise den Namen Administrator.

Windows Setup deaktiviert dieses integrierte Konto auf normalen Windows-Client-PCs und richtet stattdessen ein anderes Benutzerkonto ein, das Mitglied der Gruppe Administratoren sein kann. Das eingebaute Konto bleibt trotzdem vorhanden und kann bei Bedarf wieder aktiviert werden.

Häufig wird es als „verstecktes Administratorkonto“ bezeichnet. Technisch genauer ist jedoch die Bezeichnung integriertes oder eingebautes Administratorkonto. Es ist nicht einfach ein geheimes zusätzliches Konto, sondern ein fester Bestandteil von Windows, der normalerweise deaktiviert ist.

Drei unterschiedliche Arten von Benutzerkonten

Für das Verständnis ist wichtig, zwischen drei Dingen zu unterscheiden.

Standardbenutzer

Ein Standardbenutzer darf Windows normal verwenden, Programme starten und persönliche Einstellungen ändern.

Für Änderungen am gesamten System werden jedoch Administratorrechte benötigt. Windows fordert dann die Zugangsdaten eines Administrators an.

Normales Benutzerkonto mit Administratorrechten

Dieses Konto gehört zur Gruppe Administratoren.

Trotzdem läuft nicht jedes Programm automatisch mit vollständigen Administratorrechten. Windows verwendet dafür die Benutzerkontensteuerung, kurz UAC.

Wenn eine Anwendung höhere Rechte benötigt, erscheint normalerweise die bekannte Abfrage:

Möchten Sie zulassen, dass durch diese App Änderungen an Ihrem Gerät vorgenommen werden?

Erst nach Deiner Zustimmung erhält die Anwendung die benötigten erhöhten Rechte.

Integriertes Konto „Administrator“

Das eingebaute Administratorkonto wird von Windows besonders behandelt.

In der Windows-Standardkonfiguration ist für dieses Konto der sogenannte Admin Approval Mode deaktiviert. Dadurch laufen Anwendungen nach der Anmeldung mit diesem Konto grundsätzlich mit vollständigen administrativen Rechten.

Genau deshalb ist dieses Konto kein besseres Administratorkonto für den Alltag.

Warum ist UAC beim integrierten Administrator so wichtig?

Die Benutzerkontensteuerung schützt davor, dass jede Anwendung sofort mit vollständigen Systemrechten arbeitet.

Bei einem normalen Benutzerkonto mit Administratorrechten erhält eine Anwendung diese erhöhten Rechte normalerweise erst, wenn Du der entsprechenden UAC-Abfrage zustimmst.

Beim integrierten Konto Administrator ist dieses Verhalten standardmäßig anders. Solange der besondere UAC-Modus für dieses Konto nicht ausdrücklich aktiviert wurde, werden Programme direkt mit administrativen Rechten ausgeführt.

Das bedeutet beispielsweise:

  • Programme können leichter systemweite Änderungen durchführen,
  • versehentliche Änderungen wirken unmittelbar auf das System,
  • Schadsoftware könnte bei erfolgreicher Ausführung ebenfalls weitreichendere Rechte erhalten,
  • und die zusätzliche UAC-Abfrage entfällt in der Standardkonfiguration dieses Kontos.

Auf Firmen-PCs oder speziell konfigurierten Systemen kann dieses Verhalten durch Sicherheitsrichtlinien geändert worden sein. Dort kann auch das integrierte Administratorkonto im Admin Approval Mode betrieben werden.

Microsoft empfiehlt auf Windows-Client-PCs grundsätzlich, das integrierte Administratorkonto nicht für den normalen Betrieb zu aktivieren, sondern normale Benutzerkonten und UAC zu verwenden.

Wann kann das integrierte Administratorkonto sinnvoll sein?

Es gibt Situationen, in denen das Konto bei einer Fehlersuche hilfreich sein kann.

Beispielsweise:

  • wenn ein normales Administratorprofil beschädigt ist,
  • wenn Du prüfen möchtest, ob ein Problem nur Dein normales Benutzerprofil betrifft,
  • bei bestimmten Reparatur- oder Diagnosearbeiten,
  • wenn ein zusätzliches lokales Administratorkonto für eine Fehleranalyse benötigt wird,
  • oder wenn eine bestimmte Systemkonfiguration ausdrücklich eine Anmeldung mit dem integrierten Administrator voraussetzt.

Wichtig ist dabei:

Das integrierte Konto besitzt nicht irgendwelche geheimen „Superrechte“, mit denen sich jedes Windows-Problem umgehen lässt.

Ein normales Administratorkonto kann die meisten administrativen Aufgaben ebenfalls durchführen, indem eine Anwendung über Als Administrator ausführen oder eine erhöhte Eingabeaufforderung gestartet wird.

Wann hilft diese Methode nicht?

Der Befehl zum Aktivieren des Kontos muss selbst mit administrativen Rechten ausgeführt werden.

Du musst also bereits eine Eingabeaufforderung mit Administratorrechten öffnen können:

net user Administrator /active:yes

Wenn auf Deinem PC überhaupt kein funktionierendes Administratorkonto mehr vorhanden ist und Du keine administrative Eingabeaufforderung mehr öffnen kannst, kannst Du das Problem nicht einfach mit diesem Befehl umgehen.

Das integrierte Administratorkonto ist deshalb keine Hintertür zum Umgehen von Windows-Anmeldungen oder Administratorrechten.

In einem solchen Fall sind je nach Problem andere Wiederherstellungs- oder Reparaturmöglichkeiten notwendig.

Vor der Aktivierung: Kontonamen prüfen

Auf einem normalen deutschsprachigen Windows heißt das integrierte Konto üblicherweise:

Administrator

Der Name kann jedoch geändert worden sein. Auf anderssprachigen Windows-Installationen kann ebenfalls ein anderer Kontoname verwendet werden.

Mit folgendem Befehl kannst Du die auf dem Computer vorhandenen lokalen Benutzerkonten anzeigen:

net user

Microsoft weist ausdrücklich darauf hin, dass das integrierte Administratorkonto nicht zwingend noch den ursprünglichen Namen Administrator tragen muss.

Wenn das Konto umbenannt wurde, musst Du in den folgenden Befehlen den tatsächlichen Kontonamen verwenden.

Administratorkonto mit einem sicheren Kennwort schützen

Bevor Du das Konto verwendest, sollte es mit einem sicheren Kennwort geschützt sein.

Eingabeaufforderung mit dem Befehl net user Administrator Stern zum sicheren Festlegen eines Kennworts
Mit net user Administrator * kannst Du ein Kennwort festlegen, ohne dass es bei der Eingabe auf dem Bildschirm angezeigt wird.

Öffne dazu eine Eingabeaufforderung mit Administratorrechten und gib ein:

net user Administrator *

Drücke anschließend die Enter-Taste.

Windows fordert Dich jetzt auf, ein Kennwort einzugeben.

Während der Eingabe werden weder Buchstaben noch Punkte oder Sternchen angezeigt. Das Kennwort wird trotzdem erfasst.

Gib das Kennwort anschließend ein zweites Mal zur Bestätigung ein.

Microsoft unterstützt diese Schreibweise ausdrücklich. Der Stern * sorgt dafür, dass Windows das Kennwort interaktiv abfragt und es während der Eingabe nicht auf dem Bildschirm angezeigt wird.

Warum nicht das Kennwort direkt in den Befehl schreiben?

Technisch wäre beispielsweise auch eine Eingabe dieser Art möglich:

net user Administrator DeinPasswort

Für eine Anleitung ist das jedoch nicht empfehlenswert, weil das Kennwort dabei sichtbar in der Befehlszeile steht.

Verwende deshalb besser:

net user Administrator *

Integriertes Administratorkonto aktivieren

Wenn das Kennwort festgelegt ist, kannst Du das Konto aktivieren.

cmd-net-user-Administrator-active-yes
Mit net user Administrator /active:yes wird das integrierte Administratorkonto aktiviert.

Öffne eine Eingabeaufforderung als Administrator und gib ein:

net user Administrator /active:yes

Drücke die Enter-Taste.

Bei erfolgreicher Ausführung erscheint eine entsprechende Erfolgsmeldung.

Der Parameter

/active:yes

aktiviert das betreffende Benutzerkonto. Diese Syntax wird von Microsoft weiterhin für Windows 10 und Windows 11 dokumentiert.

Mit dem integrierten Administrator anmelden

Nach der Aktivierung kannst Du Dich von Deinem bisherigen Benutzerkonto abmelden.

Öffne dazu beispielsweise:

Start → Benutzerkonto → Abmelden

Alternativ kannst Du den Benutzer wechseln.

Wähle anschließend das Konto Administrator aus und gib das zuvor festgelegte Kennwort ein.

Führe jetzt nur die Arbeiten durch, für die Du dieses Konto tatsächlich aktiviert hast.

Für normales Surfen, E-Mail, Office-Arbeiten oder den alltäglichen Einsatz solltest Du weiterhin Dein gewöhnliches Benutzerkonto verwenden.

Administratorkonto anschließend wieder deaktivieren

Wenn die Reparatur oder Fehlersuche abgeschlossen ist, melde Dich zunächst wieder mit Deinem normalen Administratorkonto an.

Eingabeaufforderung mit dem Befehl net user Administrator /active:no zum Deaktivieren des integrierten Administratorkontos
Mit net user Administrator /active:no wird das integrierte Administratorkonto nach der Verwendung wieder deaktiviert.

Öffne eine Eingabeaufforderung als Administrator und gib ein:

net user Administrator /active:no

Bestätige mit der Enter-Taste.

Der Parameter

/active:no

deaktiviert das Benutzerkonto wieder. Microsoft dokumentiert diesen Befehl weiterhin für Windows 10 und Windows 11.

Das Konto wird dadurch nicht gelöscht. Es bleibt Bestandteil von Windows und kann später bei Bedarf erneut aktiviert werden.

Hat das etwas mit Deinem Microsoft-Konto zu tun?

Nein.

Das integrierte Konto Administrator ist ein lokales Windows-Konto.

Es ist unabhängig davon vorhanden, ob Du Dich normalerweise mit

  • einem Microsoft-Konto,
  • einem lokalen Benutzerkonto
  • oder einem anderen Administratorkonto

an Windows anmeldest.

Die Aktivierung des integrierten Administrators verändert Dein normales Microsoft-Konto nicht.

Was tun, wenn der Befehl nicht funktioniert?

„Zugriff verweigert“ oder „Systemfehler 5“

Prüfe zuerst, ob die Eingabeaufforderung wirklich mit Administratorrechten geöffnet wurde.

Schließe das Fenster und öffne erneut:

Windows-Taste → cmd → Als Administrator ausführen

Bestätige anschließend die Benutzerkontensteuerung.

„Der Benutzername wurde nicht gefunden“

Prüfe zunächst die vorhandenen lokalen Konten:

net user

Der integrierte Administrator kann umbenannt worden sein oder bei einer anderssprachigen Windows-Installation einen anderen Namen besitzen.

Das Konto lässt sich trotz korrektem Befehl nicht aktivieren

Windows kann die Aktivierung verweigern, wenn das vorhandene Kennwort des Administratorkontos nicht den geltenden Kennwortrichtlinien entspricht.

Setze in diesem Fall aus einer administrativen Eingabeaufforderung ein geeignetes Kennwort:

net user Administrator *

Microsoft weist darauf hin, dass ein deaktiviertes Administratorkonto unter bestimmten Bedingungen erst aktiviert werden kann, wenn sein Kennwort die geltenden Kennwortanforderungen erfüllt.

Sicherheit: Das solltest Du beachten

Für den normalen Windows-Alltag benötigst Du das integrierte Administratorkonto nicht.

Ein normales Benutzerkonto mit Administratorrechten und aktivierter Benutzerkontensteuerung ist für die meisten Aufgaben die sinnvollere Lösung.

Wenn Du das integrierte Konto dennoch für eine Reparatur benötigst:

  1. Verwende ein sicheres Kennwort.
  2. Nutze das Konto nur für die notwendige Aufgabe.
  3. Installiere oder starte dort nicht unnötig Programme.
  4. Verwende es nicht als normales Internet- oder Arbeitskonto.
  5. Deaktiviere es anschließend wieder.

Microsoft lässt das integrierte Administratorkonto auf Windows-Client-PCs standardmäßig deaktiviert. Das entspricht auch der empfohlenen Vorgehensweise für den normalen Betrieb.

Fazit

Windows 10 und Windows 11 besitzen ein integriertes lokales Konto mit dem Namen Administrator, das normalerweise deaktiviert ist.

Es unterscheidet sich deutlich von einem normalen Benutzerkonto mit Administratorrechten. Besonders wichtig ist die Benutzerkontensteuerung: Während normale Administratoren ihre Rechte bei Bedarf über UAC erhöhen, arbeitet das integrierte Administratorkonto in der Standardkonfiguration ohne diesen üblichen Schutzmechanismus und führt Anwendungen mit vollständigen administrativen Rechten aus.

Deshalb solltest Du dieses Konto nicht als normales Arbeitskonto verwenden.

Wenn Du es für eine spezielle Reparatur oder Fehlersuche benötigst, ist die sinnvolle Reihenfolge:

  1. Eingabeaufforderung als Administrator öffnen.
  2. Kontonamen prüfen.
  3. Sicheres Kennwort festlegen.
  4. Administratorkonto aktivieren.
  5. Reparatur oder Diagnose durchführen.
  6. Wieder mit Deinem normalen Konto anmelden.
  7. Integriertes Administratorkonto wieder deaktivieren.

So steht Dir das Konto bei Bedarf zur Verfügung, ohne dauerhaft unnötig mit erhöhten Systemrechten zu arbeiten.

Problem noch nicht gelöst oder weitere Anmerkungen?

Hat dir die Anleitung nicht vollständig geholfen? Fehlt etwas oder möchtest du einen hilfreichen Hinweis geben? Deine Rückmeldung kann dabei helfen, diesen Artikel zu verbessern.

kostnix-web.de - Windows Toolbox Welcome

Empfehlung: Nutze die neue kostnix-web.de – Windows Toolbox!

Die kostnix-web.de – Windows Toolbox bündelt viele hilfreiche Windows-Werkzeuge in einem Programm – übersichtlich, kostenlos, digital signiert und geeignet für Windows 10 und Windows 11. Berichte und Programmdaten bleiben lokal auf Deinem Computer und werden nicht automatisch an kostnix-web.de übertragen.

Aktuelle Programmversion: 1.0.8

USB-Schreibschutz und Explorer-Absturzdiagnose stehen derzeit noch als eigenständige Tools zur Verfügung. Wenn Du mehrere Windows-Funktionen nutzen möchtest, ist die Windows Toolbox jedoch meist die bequemere Lösung. Beide Funktionen sollen später ebenfalls in die Toolbox integriert werden.

Unser Tipp:
Schau Dir die Windows Toolbox an. Auf der Toolbox-Seite findest Du weitere Informationen sowie die Installer-Version und die portable Version.

Weitere Artikel

kostnix-web.de bietet eine Vielzahl weiterer kostenloser Artikel an, die Dir helfen können, Deinen Computer zu warten und Probleme zu beheben. Eine kleine Auswahl findest Du hier: