Windows Passwort umgehen

Windows-Passwort umgehen: So schützt Du Deinen PC vor unbefugtem Zugriff

Erklärvideo / Video-Tutorial

Auf YouTube haben wir entsprechende Video-Tutorials veröffentlicht.

Videotuorial Windows Passwort umgehen und Administratorkonto aktivieren mit WindowsDVD
Dieses Video-Tutorial von kostnix-web.de befindet sich auf YouTube. Mit dem Aufruf des Videos verlässt Du kostnix-web.de!
Videotuorial Windows Passwort umgehen und Administratorkonto aktivieren - Update
Dieses Video-Tutorial von kostnix-web.de befindet sich auf YouTube. Mit dem Aufruf des Videos verlässt Du kostnix-web.de!

Windows-Passwort umgehen ohne zusätzliches Programm

Wie sich ein lokales Windows-Passwort zurücksetzen beziehungsweise umgehen lässt, war auf kostnix-web.de bereits für ältere Windows-Versionen ein Thema.

Aber auch unter Windows 10 ist es möglich, das Passwort eines lokalen Kontos zu knacken und / oder – ohne Zugang zu den hinterlegten Windows-Benutzerkonten – ein Administratorkonto mit weitreichenden Rechten einzurichten.

Mit diesem können dann unter anderem beispielsweise auch bestehende Userkonten in ihren Rechten erweitert, also zu einem Adminkonto geändert werden – und natürlich auch umgekehrt.


utilman.exe durch cmd.exe ersetzen

Windows 10 Anmeldebildschirm mit Icon für die erleichterte Bedienung

In diesem Beispiel werden wir die Funktion des Icons für das Center der erleichterten Bedienung (die Datei „Utilman.exe„), welches sich unten rechts auf dem Anmeldebildschirm befindet, verändern, bzw. durch die Datei „CMD.exe“ ersetzen, so dass wir hierüber dann Zugriff auf den Computer erhalten.

Bei älteren Windows-Versionen ließ sich ein lokales Benutzerkennwort beispielsweise mithilfe eines externen Startmediums zurücksetzen. Unter Windows 10 und Windows 11 gibt es dafür jedoch deutlich einfachere Möglichkeiten.


Wir benötigen nur einen Reparaturdatenträger, in diesem Beispiel für Windows 10.

Erstellen des Reparatur-Datenträgers:

Reparaturdatenträger erstellen Bild 1

Zuerst ist es notwendig, einen neuen Reparatur-Datenträger zu erstellen.


Dafür benötigst Du einen funktionierenden Windows-Computer mit Internetzugang und vorzugsweise einen USB-Stick mit mindestens 8 GB tatsächlichem Speicherplatz. Dieser USB-Stick wird zum Reparatur-Datenträger umfunktioniert.


Du lädst dazu mit dem funktionierenden Computer das „Microsoft Media Creation Tool“ von der Microsoft-Webseite herunter und speichert es idealerweise auf dem Desktop. Auf der Microsoft-Webseite klickst Du dazu auf „Tool jetzt herunterladen“ und folgst dem Download-Dialog, indem Du „Speichern unter“ wählst und als Ziel den Desktop angibst.

Reparaturdatenträger erstellen Bild 2

Nach dem Download öffnest du das „Media Creation Tool“ mit einem Doppelklick auf das entsprechende Symbol. Anschließend erscheinen die Lizenzbedingungen, die Du durch Klicken auf „Akzeptieren“ bestätigen kannst.

Reparaturdatenträger erstellen Bild 3


In dem folgenden Fenster wählst Du nun den Eintrag „Installationsmedium … für anderen PC erstellen„, woraufhin Du zur Auswahl ‚Deines Windows 10‘ weitergeleitet wirst.

Reparaturdatenträger erstellen Bild 4


Es spielt keine Rolle, ob du Windows 10 Home oder Pro verwendest, da der Reparaturdatenträger die Version automatisch erkennen wird.

Diese Methode ist jedoch nicht für Nutzer von Windows 10 Enterprise geeignet.

Zudem musst du die Architektur deines Systems angeben, also ob es sich um ein 32-Bit- oder ein 64-Bit-System handelt. Falls du dir nicht sicher bist, kannst du auch die Option „beide“ wählen. Beachte jedoch, dass sich der benötigte Speicherplatz auf deinem USB-Stick dadurch auf mindestens 8 GB verdoppelt.

Bestätige deine Eingaben mit einem Klick auf „Weiter„.  

Reparaturdatenträger erstellen Bild 5


Im nächsten Schritt wählst Du aus, ob Du als Speichermedium einen USB-Stick (empfohlen) verwenden möchtest, um die Daten direkt darauf zu speichern, oder ob Du eine DVD (Double-Layer aufgrund des benötigten Speicherplatzes) bevorzugst.

Bei der DVD-Option musst Du die Daten zuerst als ISO-Datei auf einem funktionierenden Computer speichern, um sie anschließend bootfähig auf eine DVD zu brennen.

In diesem Beispiel entscheiden wir uns für den USB-Stick und klicken auf „Weiter„.

Reparaturdatenträger erstellen Bild 6


Wähle nun den entsprechenden USB-Stick aus und klicke auf „Weiter„.

Reparaturdatenträger erstellen Bild 7


Es werden nun die entsprechenden Windows-Daten automatisch heruntergeladen…

Reparaturdatenträger erstellen Bild 8


…und auf diesen USB-Stick geschrieben.  

Reparaturdatenträger erstellen Bild 9


Es erscheint dann im Anschluss die Meldung „Der USB-Stick ist bereit„, also ist der Reparatur-Datenträger fertig.  

Nutzen des Reparatur-Datenträgers:

Um den erstellten Reparatur-Datenträger zu verwenden, verbinde ihn mit dem anderen Computer und starte den Bootvorgang des Computers von diesem Medium.

Abhängig von der Konfiguration Deines Computers, musst Du möglicherweise zuerst die Bootreihenfolge im Bootmenü anpassen.

Drücke dazu beim Booten eine der folgenden Tasten: [ESC], [F1], [F2], [Entf].

Welche Taste das Bootmenü öffnet, kannst du entweder während des Hochfahrens auf dem Bildschirm sehen, in der Bedienungsanleitung deines Computers nachschlagen oder durch Ausprobieren herausfinden.

Es öffnet sich dann der Windows Boot Manager.

Reparaturdatenträger nutzen Bild 1

Solltest Du bei der Erstellung des Reparatur-Datenträgers die Daten für beide Architekturen (32 bit und 64 bit) ausgewählt haben, musst Du nun auswählen, welche Du hier nutzen möchtest.

Solltest Du die falsche Architektur auswählen, wird der nachfolgende Reparaturversuch nicht gestartet. Dann wiederholst Du einfach den Bootvorgang und wählst dann hier die andere Architektur aus.  

Reparaturdatenträger nutzen Bild 2


Im ersten Fenster des gestarteten Windows-Datenträgers wählst Du zunächst die Sprache etc. aus und klickst dann auf „Weiter„.

Reparaturdatenträger nutzen Bild 3

 
Nun ist es wichtig, dass Du NICHT auf „Jetzt installieren, sondern auf „Computerreparaturoptionen“ klickst….

Reparaturdatenträger nutzen Bild 4

 
… so dass Du dann die „Problembehandlung“ auswählen kannst.   

Reparaturdatenträger nutzen Bild 5


Danach geht es dann weiter zu den „Erweiterten Optionen“ der Problembehandlung.  

Von hier aus sind

  • die Systemwiederherstellung,
  • die Systemimagewiederherstellung (anhand eines erstellen Systemimage / Systemabbildes),
  • die Starthilfe,
  • die Eingabeaufforderung,
  • die Starteinstellungen
  • und die vorherigen Windows-Versionen zugänglich.
Reparaturdatenträger nutzen Bild 6


In diesem Beispiel wählen wir die „Eingabeaufforderung“ aus.

Reparaturdatenträger nutzen Bild 7

Da wir von dem Reparaturdatenträger gebootet haben, befinden wir uns (üblicherweise) auf dem Laufwerk „X:„, genauer in dem Ordner „X:Sources„.

Jetzt musst Du zunächst feststellen, auf welchem Laufwerk / welcher Partition das Windows 10 – Betriebssystem liegt.

Dazu gibst Du folgenden Befehl ein:

wmic logicaldisk get deviceid, volumename, description

und bestätigst diesen Befehl mit der [Eingabe]-Taste.

Daraufhin werden alle Laufwerke / Partitionen angezeigt.
In diesem Beispiel liegt Windows im Laufwerk „D:„. Also wechselst Du zunächst in dieses Laufwerk, indem Du

D:

eingibst und mit der [Eingabe]-Taste bestätigst.

Nun befindest Du Dich im Laufwerk „D:„. Die von Dir benötigte Datei „Utilman.exe“ befindet sich im Ordner „D:/Windows/System32„.

Daher wechselst Du mit folgenden Befehlen in diesen Ordner

cd windows

Bestätigen mit der Eingabetaste.

cd system32

Bestätigen mit der [Eingabe]-Taste.

Mit dem Befehl

dir Utilman.exe 

gefolgt durch die Bestätigung mittels [Eingabe]-Taste, guckst Du nach, ob Du tatsächlich im richtigen Verzeichnis sind und die gesuchte Datei „Utilman.exe“ tatsächlich dort vorhanden ist.

Nach der erfolgreichen Bestätigung benennst Du diese Datei um.

Sicherlich wäre auch das Löschen technisch möglich, wird aber ausdrücklich nicht empfohlen, wenn wir diese Änderungen später rückgängig machen möchten.

Das Umbenennen erfolgt mit dem Befehl

rename Utilman.exe Utilman.exe.kostnixwebde

und der Bestätigung mittels [Eingabe]-Taste.

So wird aus „Utilman.exe“ die Datei „Utilman.exe.kostnixwebde„.

Die erfolgreiche Umbenennung prüfst Du, indem Du nachguckst, welche Utilman – Dateien nun in dem Laufwerk vorhanden sind. Dazu gibst Du den Befehl

dir Utilman*

ein, also mit dem Sternchen als Platzhalter, und bestätigst mit der Return- / Eingabetaste.

Dir wird angezeigt, dass sich jetzt tatsächlich eine Datei mit dem Namen „Utilman.exe.kostnixwebde“ in dem Laufwerk befindet.

Folglich fehlt jetzt die Datei „Utilman.exe„, auf die man auf dem oben gezeigten Anmeldebildschirm über das Icon für das Center der erleichterten Bedienung zugreifen kann.

Um die cmd.exe als diese anzulegen, kopierst Du die Eingabeaufforderung, also die „CMD.exe„, benennst diese um in „Utilman.exe„, so dass Du dann über das Icon der erleichterten Bedienung die Eingabeaufforderung starten kannst.

Dazu nutzt Du den Befehl

copy CMD.exe Utilman.exe

und bestätigst den Befehl mit der [Eingabe]-Taste.

Den Erfolg prüfst Du wieder mit dem Befehl

dir Utilman*

welchen Du mit der Return- / Eingabetaste bestätigst. Es sollten Dir jetzt zwei Dateien angezeigt werden, nämlich die 

  • Utilman.exe (also die kopierte und umbenannte CMD.exe)
  • Utilman.exe.kostnixwebde (die eigentliche, originale und durch uns umbenannte Utilman.exe).

Mit dem Befehl 

exit

schließen Du nun die Eingabeaufforderung und startest dann den Computer neu.

CMD nutzen und das Windows-Administratorkonto aktivieren

Wenn Du nach dem Neustart des Computers (Boot von der Systempartition, nicht von dem USB-Stick) im Anmeldebildschirm auf das Icon für das Center der erleichterten Bedienung klickst, erscheint nun die Eingabeaufforderung, also die CMD.exe, die Du zuvor in Utilman.exe umbenannt hast.

neue cmd.exe nutzen Bild 1

Wenn Du in dem CMD-Fenster den Befehl

whoami

eingibst und diesen Befehl mit der [Eingabe]-Taste bestätigst, wirst Du feststellen, dass Du jetzt sogar erweitertete Systemrechten besitzt.

Dies öffnet jetzt vielen Möglichkeiten Tür und Tor.

Beispielhaft wird hier gezeigt, wie Du das Administrator-Konto aktivieren kannst.

Windows besitzt ein „verstecktes“, deaktiviertes Administrator-Konto mit umfassenden Rechten, welches beispielsweise zur Fehlerbehebung aktiviert werden kann.

Dieses Administrator-Konto lässt sich nun mit dem Befehl

net user Administrator /active:yes

aktivieren.

Anmeldung am Administratorkonto


Nach einem Neustart des Computers kannst Du dann im Anmeldebildschirm das Administratorkonto auswählen und Dich – ohne Eingabe eines Passwortes (!) anmelden.

Danach hast Du umfassenden Zugriff auf den Computer.

Veränderungen rückgängig machen

Zunächst deaktivieren wir wieder das Administratorkonto.

Über den Anmeldebildschirm öffnen wir mittels des Icon für das Programm der Erleichterten Bedienung die Eingabeaufforderung.

Mit dem Befehl

net user Administrator /active:no

deaktivieren wir dann dieses Admin-Konto und starten danach den Computer neu.

Wie bereits beschrieben, booten wir den Computer dann – wie bereits beschrieben – wieder über den Windows-Installationsdatenträger und öffnen dann die Eingabeaufforderung.

neue cmd.exe nutzen Bild 2

Zunächst müssen wir feststellen, auf welchem Laufwerk sich die Windows-Installation befindet. Dazu gibst Du den Befehl

wmic logicaldisk get deviceid, volumename, description

ein und bestätigst diesen mit der [Eingabe]-Taste.

In diesem Beispiel liegt die Windows-Installation auf dem Laufwerk D:, die von uns zu ändernden Dateien „Utliman.exe“ und „Utilman.exe.knw“ somit in dem Ordner C:/Windows/System32.

Mit den Befehlen

D:
cd windows
cd system32

wechseln wir in diesen Ordner und überprüfen mit dem Befehl

dir utilman*

ob sich die Dateien tatsächlich dort befinden.

Mit dem Befehl

del Utilman.exe

löschen wir zunächst die „falsche“ Utilman.exe, also die vorhin erstellte Kopie der cmd.exe, die wir in Utilman.exe umbenannt hatten.

Im Anschluss vergeben wir an die Utilman.exe.knw, also an die zuvor umbenannte, richtige Utilman.exe, wieder den richtigen Namen mit dem Befehl

rename Utilman.exe.knw Utilman.exe

Nachdem wir dann mit dem Befehl

dir utilman*

geprüft haben, dass die befehle entsprechend umgesetzt wurden, starten wir den Computer neu.

Der Computer befindet sich nach dem Neustart im originalen Zustand, die von uns vorgenommenen Veränderungen haben wir rückgängig gemacht.

Fazit / Absicherung Deines Computers

Die in dieser Anleitung beschriebene Angriffsmöglichkeit zeigt ein grundsätzliches Sicherheitsproblem: Ein starkes Windows-Passwort allein schützt Deinen Computer nicht vollständig, wenn eine andere Person physischen Zugriff auf das Gerät erhält und ungeschützt auf die Windows-Systemdateien zugreifen kann.

Auf aktuellen Windows-Systemen ist deshalb vor allem die Verschlüsselung des Systemlaufwerks wichtig. Zusätzlich solltest Du den Start von externen Datenträgern einschränken, die UEFI-/BIOS-Einstellungen absichern und Secure Boot aktiviert lassen.

1. BitLocker oder Geräteverschlüsselung aktivieren

Der wichtigste Schutz gegen die hier beschriebene Offline-Manipulation ist die Verschlüsselung des Windows-Systemlaufwerks.

Ist das Laufwerk mit BitLocker beziehungsweise der Windows-Geräteverschlüsselung geschützt, können die darauf gespeicherten Windows-Systemdateien nicht ohne Weiteres von einer Wiederherstellungsumgebung, einem USB-Stick oder einem anderen Betriebssystem aus verändert werden.

Windows bietet hierfür zwei eng verwandte Funktionen:

  • Geräteverschlüsselung steht auf vielen kompatiblen Windows-10- und Windows-11-Geräten zur Verfügung, teilweise auch unter Windows Home.
  • BitLocker-Laufwerkverschlüsselung bietet weitergehende Einstellmöglichkeiten und steht insbesondere unter Windows Pro, Enterprise und Education zur Verfügung.

Ob die Geräteverschlüsselung auf Deinem Computer aktiviert ist, kannst Du unter Windows beispielsweise über

Einstellungen → Datenschutz und Sicherheit → Geräteverschlüsselung

prüfen, sofern Dein Gerät diese Funktion unterstützt.

Bei Windows Pro kannst Du zusätzlich nach BitLocker verwalten suchen.

Wiederherstellungsschlüssel unbedingt sichern

Wenn Du BitLocker oder die Geräteverschlüsselung verwendest, solltest Du unbedingt sicherstellen, dass der Wiederherstellungsschlüssel an einem sicheren Ort gespeichert ist.

Ohne diesen Schlüssel kannst auch Du selbst möglicherweise nicht mehr auf Deine Daten zugreifen, wenn Windows nach einer Änderung am Gerät oder an den Sicherheitseinstellungen den Wiederherstellungsschlüssel verlangt.

2. Booten von externen Datenträgern einschränken

Zusätzlich kannst Du verhindern, dass Dein Computer ohne Weiteres von einem USB-Stick, einer DVD oder über das Netzwerk gestartet wird.

Starte dazu Deinen Computer neu und öffne während des Startvorgangs die UEFI-/BIOS-Einstellungen. Je nach Hersteller geschieht dies beispielsweise mit einer der folgenden Tasten:

[ESC], [F1], [F2], [F10], [F12], [DEL] oder [ENTF].

Die genaue Taste findest Du meist im Handbuch Deines Computers oder auf der Website des Herstellers.

Suche anschließend nach Einstellungen wie:

  • Boot
  • Boot Order
  • Boot Priority
  • Boot Options
  • Boot Device Priority

Stelle das interne Windows-Laufwerk beziehungsweise den Windows Boot Manager an die erste Stelle.

Wenn Dein UEFI/BIOS dies ermöglicht und Du externe Startmedien nicht benötigst, kannst Du zusätzlich das Booten von

  • USB-Datenträgern,
  • CD-/DVD-Laufwerken,
  • externen Laufwerken oder
  • Netzwerk/PXE

deaktivieren.

Speichere anschließend die Änderungen und verlasse die UEFI-/BIOS-Einstellungen.

3. UEFI-/BIOS-Einstellungen mit Passwort schützen

Die geänderte Bootreihenfolge hilft nur eingeschränkt, wenn eine andere Person die Einstellungen einfach wieder verändern kann.

Viele Computer ermöglichen deshalb die Einrichtung eines Supervisor-, Administrator- oder UEFI-/BIOS-Passworts.

Öffne hierzu erneut die UEFI-/BIOS-Einstellungen und suche beispielsweise nach:

  • Security
  • Administrator Password
  • Supervisor Password
  • BIOS Password
  • UEFI Password

Lege ein sicheres Passwort fest und bewahre es an einem sicheren Ort auf.

Ein vergessenes UEFI-/BIOS-Passwort kann je nach Gerät nur mit erheblichem Aufwand oder mit Unterstützung des Herstellers zurückgesetzt werden.

4. Secure Boot aktiviert lassen

Auf modernen Windows-11-Computern sollte außerdem Secure Boot aktiviert bleiben.

Secure Boot überprüft beim Start, ob vertrauenswürdige und korrekt signierte Boot-Komponenten verwendet werden. Dadurch wird die Manipulation des Startvorgangs erschwert.

Secure Boot ersetzt jedoch keine Laufwerksverschlüsselung. Es schützt die Startkette, während BitLocker beziehungsweise die Geräteverschlüsselung die auf dem Laufwerk gespeicherten Daten und Windows-Systemdateien gegen Offline-Zugriffe schützt.

Wie gut schützen diese Maßnahmen?

Die einzelnen Schutzmaßnahmen erfüllen unterschiedliche Aufgaben:

  • Windows-Passwort oder Windows Hello schützt den normalen Zugang zu Deinem Benutzerkonto.
  • Secure Boot schützt die Startkette vor nicht autorisierten Boot-Komponenten.
  • Eingeschränktes Booten von externen Medien erschwert den Start fremder Betriebssysteme und Reparaturwerkzeuge.
  • UEFI-/BIOS-Passwort erschwert das nachträgliche Ändern dieser Firmware-Einstellungen.
  • BitLocker beziehungsweise Geräteverschlüsselung schützt das eigentliche Windows-Laufwerk vor Offline-Zugriff und ist deshalb für die in dieser Anleitung beschriebene Angriffsmöglichkeit besonders wichtig.

Keine einzelne dieser Maßnahmen ersetzt alle anderen. Für einen möglichst guten Schutz sollten insbesondere Laufwerksverschlüsselung und Secure Boot aktiviert sein.

Wichtig

Ein UEFI-/BIOS-Passwort und eine eingeschränkte Bootreihenfolge allein bieten keinen vollständigen Schutz vor einer Person mit dauerhaftem physischen Zugriff auf den Computer.

Bei einem unverschlüsselten Laufwerk kann ein Angreifer beispielsweise versuchen, den Datenträger direkt auszubauen oder auf andere Weise auf die gespeicherten Dateien zuzugreifen.

Die Verschlüsselung des Systemlaufwerks ist deshalb der entscheidende zusätzliche Schutz gegen solche Offline-Angriffe.

Problem noch nicht gelöst oder weitere Anmerkungen?

Hat dir die Anleitung nicht vollständig geholfen? Fehlt etwas oder möchtest du einen hilfreichen Hinweis geben? Deine Rückmeldung kann dabei helfen, diesen Artikel zu verbessern.

kostnix-web.de - Windows Toolbox Welcome

Empfehlung: Nutze die neue kostnix-web.de – Windows Toolbox!

Die kostnix-web.de – Windows Toolbox bündelt viele hilfreiche Windows-Werkzeuge in einem Programm – übersichtlich, kostenlos, digital signiert und geeignet für Windows 10 und Windows 11. Berichte und Programmdaten bleiben lokal auf Deinem Computer und werden nicht automatisch an kostnix-web.de übertragen.

Aktuelle Programmversion: 1.0.8

USB-Schreibschutz und Explorer-Absturzdiagnose stehen derzeit noch als eigenständige Tools zur Verfügung. Wenn Du mehrere Windows-Funktionen nutzen möchtest, ist die Windows Toolbox jedoch meist die bequemere Lösung. Beide Funktionen sollen später ebenfalls in die Toolbox integriert werden.

Unser Tipp:
Schau Dir die Windows Toolbox an. Auf der Toolbox-Seite findest Du weitere Informationen sowie die Installer-Version und die portable Version.

Weitere Artikel

kostnix-web.de bietet eine Vielzahl weiterer kostenloser Artikel an, die Dir helfen können, Deinen Computer zu warten und Probleme zu beheben. Eine kleine Auswahl findest Du hier: