Moment 22 i Windows 7, inte administratör längre

Permalänk
Medlem

Moment 22 i Windows 7, inte administratör längre

Har av någon anledning inte administratörsrättigheter längre på min Windows 7 Professional. Har bootat om från skivan för att reparera och gjort den klassiska "net user" i kommandotolken. Problemet som uppstår är att jag inte verkar komma åt användarkontona (de som jag vet finns på burken) utan istället endast "Administratör" som har fulla rättigheter och har även testat att aktivera och byta lösenord för "Administratör", men senare vid inloggningen säger den att kontot är låst. Mitt vanliga konto med mitt användarnamn har gått över till ett gästkonto (varför kan man undra), vilket är det enda kontot jag nu kan logga in med.

Hur gör man nu? Rättighetsloop som inte går att ta sig ur? Snabb hjälp uppskattas då jag behöver rättigheterna för att kunna arbeta.

Edit: Löste sig med inloggning i felsäkert läge med kommandoprompt där jag kunde komma åt administratören (den riktiga) och ändra rättigheterna för mitt vanliga konto. Att reparera från skivan gjorde att jag hamnade i någon underlig egen Windows-partition där jag bara såg ett konto.

Problem löst
Visa signatur

i7 920 | 12GB DDR3 | GTX 480 | GA-X58A-UD7 | 160GB SSD X25-M G2 | 1TB F3 HD103SJ | W7 64-bit | Mac Mini
Webb: bluekitestudios.com

Permalänk
Keeper of the Bamse

Rulla tillbaka så att du är i ett stadie där du inte klantade till allt, t.ex. en vecka bakåt.

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook pro M1 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Medlem
Skrivet av Printscreen:

Rulla tillbaka så att du är i ett stadie där du inte klantade till allt, t.ex. en vecka bakåt.

Det hade varit väldigt smidigt om jag haft återställningspunkter aktiverat. Men som tur är gick det att lösa på annat sätt. Fast återställningspunkter görs väl från ett adminkonto, lite småbökigt när säkerheten på en hemmadator tar över fullständigt och gör den obrukbar. Det är ju inte så att man är helt ovan heller vid att konfigurera operativsystem så man förstår de som sliter sig i håret av sånt här. Helt oft men det har varit en allmän skitdag, läckage i element i sovrummet och strul med firman, så detta var lite droppen haha.

Visa signatur

i7 920 | 12GB DDR3 | GTX 480 | GA-X58A-UD7 | 160GB SSD X25-M G2 | 1TB F3 HD103SJ | W7 64-bit | Mac Mini
Webb: bluekitestudios.com

Permalänk
Medlem

Finns ett program som heter ERD Commander, ett OS som startas på skivan.
Boota datorn med detta, inne i detta systemet kan du sätta om lösenordet för admin-kontot samt även låsa upp det vid behov.
Visste faktiskt inte att lokala administratörskontot kunde låsas

Visa signatur

"Claiming Java is good because it works on all OS' is like claiming anal sex is good because it works on all genders"

Permalänk
Keeper of the Bamse
Skrivet av Poison:

Finns ett program som heter ERD Commander, ett OS som startas på skivan.
Boota datorn med detta, inne i detta systemet kan du sätta om lösenordet för admin-kontot samt även låsa upp det vid behov.
Visste faktiskt inte att lokala administratörskontot kunde låsas

Det låses automatiskt när man går med i en domän. Rätt dumt när man går ur domänen då, man kan inte göra ett skit förutom att rulla tillbaka

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook pro M1 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Medlem

Vansinne att det faktiskt kan låsas, hur det gick till är ännu oklart.

För den som råkar ut för det här:

1. Starta datorn i felsäkert läge med kommandotolk (vanligtvis F8-tangenten efter att BIOS laddats).
2. När kommandotolken kommit upp, skriv (tryck enter för att genomföra):

net user administratör /active:yes

(Notera mellanslag och ev. engelsk version där ö ska bytas ut mot o)
3. Sätt ett lösenord för administratören

net user administratör lösenord

(ersätt lösenord med något fyndigt som du lätt kommer ihåg..)
4. Starta om (ctrl-alt-del, ger även möjligheter att starta explorer etc. via aktivitetshanteraren)
5. Logga in som administratör och det lösenord du angett.
6. Klicka på startpärlan -> kör (alternativt Windowstangenten+R), skriv netplwiz och tryck enter.
7. Dubbelklicka på ditt användarkonto under fliken "Användare", under fliken "Gruppmedlemskap" ändra ditt konto till "Administratör".

Visa signatur

i7 920 | 12GB DDR3 | GTX 480 | GA-X58A-UD7 | 160GB SSD X25-M G2 | 1TB F3 HD103SJ | W7 64-bit | Mac Mini
Webb: bluekitestudios.com

Permalänk
Medlem
Skrivet av Printscreen:

Det låses automatiskt när man går med i en domän. Rätt dumt när man går ur domänen då, man kan inte göra ett skit förutom att rulla tillbaka

Det stämmer faktiskt, tänkte inte så långt. Fattar dock inte varför MS väljer att göra detta. Men det är väl ur ett säkerhetsperspektiv om en dator blir stulen och någon försöker komma åt innehållet. Fast samtidigt, hur svårt är det att komma åt filerna ändå? Det ger bara lite mertid...

Skrivet av save:

Vansinne att det faktiskt kan låsas, hur det gick till är ännu oklart.

För den som råkar ut för det här:

1. Starta datorn i felsäkert läge med kommandotolk (vanligtvis F8-tangenten efter att BIOS laddats).
2. När kommandotolken kommit upp, skriv (tryck enter för att genomföra):

net user administratör /active:yes

(Notera mellanslag och ev. engelsk version där ö ska bytas ut mot o)
3. Sätt ett lösenord för administratören

net user administratör lösenord

(ersätt lösenord med något fyndigt som du lätt kommer ihåg..)
4. Starta om (ctrl-alt-del, ger även möjligheter att starta explorer etc. via aktivitetshanteraren)
5. Logga in som administratör och det lösenord du angett.
6. Klicka på startpärlan -> kör (alternativt Windowstangenten+R), skriv netplwiz och tryck enter.
7. Dubbelklicka på ditt användarkonto under fliken "Användare", under fliken "Gruppmedlemskap" ändra ditt konto till "Administratör".

Tror dessvärre inte detta fungerar i XP och uppåt. I och med att felsäkert läge med kommandotolk nu även kräver inloggning via administratörskontot så kommer man inte in. Inte ens med kommandotolken via XP-skivan då även den kräver inloggning med admin-kontot.

Eftersom man måste ändra informationen i SAM-filen i Windows och Windows i sig (av säkerhetsskäl uppenbarligen) har låst åtkomsten till dessa filerna via sitt egna OS. Kommer man då inte in i OS:et är man ganska rökt. Alternativet är att ta kontroll över dessa filer (som egentligen bara lagras på hårddisken) via ett annat operativsystem. ERD Commander är därför mitt alternativ som är ett eget OS som startas direkt via skivan och är utformat just för detta ändamålet.

Visa signatur

"Claiming Java is good because it works on all OS' is like claiming anal sex is good because it works on all genders"

Permalänk
Medlem
Skrivet av save:

Vansinne att det faktiskt kan låsas, hur det gick till är ännu oklart.

För den som råkar ut för det här:

1. Starta datorn i felsäkert läge med kommandotolk (vanligtvis F8-tangenten efter att BIOS laddats).
2. När kommandotolken kommit upp, skriv (tryck enter för att genomföra):

net user administratör /active:yes

(Notera mellanslag och ev. engelsk version där ö ska bytas ut mot o)
3. Sätt ett lösenord för administratören

net user administratör lösenord

(ersätt lösenord med något fyndigt som du lätt kommer ihåg..)
4. Starta om (ctrl-alt-del, ger även möjligheter att starta explorer etc. via aktivitetshanteraren)
5. Logga in som administratör och det lösenord du angett.
6. Klicka på startpärlan -> kör (alternativt Windowstangenten+R), skriv netplwiz och tryck enter.
7. Dubbelklicka på ditt användarkonto under fliken "Användare", under fliken "Gruppmedlemskap" ändra ditt konto till "Administratör".

Tack för detta, varit & nosat kring denna lösning men behövde verkligen en "push" för att undvika använda hack/crack-verktyg.

Min incident var av det snällare slaget:
Aktiverade först "hidden adminstrator account" sedan ville jag "dölja" det från inloggningen snarare än inaktivera det. Begreppsförvirring mellan aktivera/visa & inaktivera/dölja, ja ni fattar nog...
Ganska kass av MS, tycker jag i.a.f., men skit samma.

När jag sedan behövde aktivera det för installation fanns det ingen lätt lösning...
blev lite småsur men hittade denna tråd och då fattade jag till slut hur MS gjort eller tänkt,
eller i.o.f.s. fattar jag inte men det är ju en annan sak...

Tack för detta, glömmer jag aldrig! ha, ha,
Ha det!!

Visa signatur

//the Hawk
__________________________________________________________
ASUS Sabertooth P67 - i5 2500K - Corsair Vengeance 4GB 1600MHz x4
MSI GTX560 Ti TwinFrozrII x2 - OCZ 1000W 80+ Gold
OCZ Vertex3 MAX IOPS SSD SATAIII - Cooler Master HAF X nVidia edition

Permalänk
Medlem
Skrivet av Poison:

Det stämmer faktiskt, tänkte inte så långt. Fattar dock inte varför MS väljer att göra detta. Men det är väl ur ett säkerhetsperspektiv om en dator blir stulen och någon försöker komma åt innehållet. Fast samtidigt, hur svårt är det att komma åt filerna ändå? Det ger bara lite mertid...

Tror dessvärre inte detta fungerar i XP och uppåt. I och med att felsäkert läge med kommandotolk nu även kräver inloggning via administratörskontot så kommer man inte in. Inte ens med kommandotolken via XP-skivan då även den kräver inloggning med admin-kontot.

Eftersom man måste ändra informationen i SAM-filen i Windows och Windows i sig (av säkerhetsskäl uppenbarligen) har låst åtkomsten till dessa filerna via sitt egna OS. Kommer man då inte in i OS:et är man ganska rökt. Alternativet är att ta kontroll över dessa filer (som egentligen bara lagras på hårddisken) via ett annat operativsystem. ERD Commander är därför mitt alternativ som är ett eget OS som startas direkt via skivan och är utformat just för detta ändamålet.

Skrivet av Deephawk:

Tack för detta, varit & nosat kring denna lösning men behövde verkligen en "push" för att undvika använda hack/crack-verktyg.

Min incident var av det snällare slaget:
Aktiverade först "hidden adminstrator account" sedan ville jag "dölja" det från inloggningen snarare än inaktivera det. Begreppsförvirring mellan aktivera/visa & inaktivera/dölja, ja ni fattar nog...
Ganska kass av MS, tycker jag i.a.f., men skit samma.

När jag sedan behövde aktivera det för installation fanns det ingen lätt lösning...
blev lite småsur men hittade denna tråd och då fattade jag till slut hur MS gjort eller tänkt,
eller i.o.f.s. fattar jag inte men det är ju en annan sak...

Tack för detta, glömmer jag aldrig! ha, ha,
Ha det!!

Det går att lösa med Windows egna reparationsskiva, utan att kunna lösenord till något konto, detta förutsatt att disken inte är krypterad innan OSet laddar. Via reparationsskivan kan du få upp en kommandotolk, via den byter du ut sticky-keys exe:n med kommandotolken, startar om maskinen som vanligt, trycker på shift 5 ggr så får du upp en kommandotolk med adminbehörigheter.

Visa signatur

Spelburk: Lian Li O11D XL | R9 Ryzen 5950X |
Phanteks Revolt X 1000W | EVGA RTX 3090 FTW3 Ultra | G.Skill 3600MHz 64GB RAM | Samsung 49" C49RG90
HTPC 1: Streacom F1C | AMD A-5600K | Crucial M4 64 GB | 8 GB RAM @ 1866 MHz
HTPC 2: Raspberry Pi -> Raspbmc

Permalänk
Medlem

Annars finns ju den här: http://pcsupport.about.com/od/toolsofthetrade/gr/offlinentpwe...

Funkar klockrent bara disken är unmountad korrekt. Vet inte om ni tycker att det räknas som crack eller hack eller så, men det funkar. Dock är det väl som med andra lösningar att det någ blir lite ledsamt om man har krypterat.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.