Leerer Desktop in Windows

Dieser Artikel bietet Lösungen für ein Problem, bei dem nach der Anmeldung auf einem Windows-Computer ein leerer Bildschirm ohne Startmenü, Tastenkombinationen oder Symbole angezeigt wird.

Gilt für: Windows 10 (alle Editionen), Windows Server 2012 R2
Ursprüngliche KB-Nummer: 970879

Symptome

Nach der Anmeldung bei einem Windows-Computer wird ein leerer Bildschirm ohne Startmenü, Tastenkombinationen oder Symbole angezeigt. Wenn Sie neu starten und F8 verwenden, um im abgesicherten Modus mit Netzwerk zu starten, wird Ihr normaler Desktop angezeigt.

Im Anwendungsprotokoll werden möglicherweise die folgenden Ereignisse angezeigt:

Protokollname: Anwendung
Quelle: Microsoft-Windows-Winlogon
Ereignis-ID: 4006
Stufe: Warnung
Benutzer: Nicht zutreffend
Computer: M1.Contoso.com
Beschreibung:
Fehler beim Erstellen einer Benutzeranwendung durch den Windows-Anmeldeprozess. Anwendungsname: . Befehlszeilenparameter: C:\Windows\system32\logon.scr /s.

Protokollname: Anwendung
Quelle: Microsoft-Windows-Winlogon
Ereignis-ID: 4006
Stufe: Warnung
Benutzer: Nicht zutreffend
Computer: M1.Contoso.com
Beschreibung:
Fehler beim Erstellen einer Benutzeranwendung durch den Windows-Anmeldeprozess. Anwendungsname: . Befehlszeilenparameter: C:\Windows\system32\userinit.exe.

Ursache

Dies kann auftreten, wenn die Mitgliedschaft der lokalen Benutzergruppe von den Standardeinstellungen geändert wird. Standardmäßig sollte die lokale Gruppe Benutzer das interaktive Konto und die Gruppe Authentifizierte Benutzer enthalten.

Standardmäßig ist die Benutzerkontensteuerung (UAC) aktiviert. Bei der Anmeldung wird das Standardbenutzerzugriffstoken erstellt, und wenn in der Gruppe Benutzer die Standardmitglieder fehlen, kann der Benutzer nicht mit dem Desktop interagieren, was dazu führt, dass der leere Desktop angezeigt wird.

Lösung

Fügen Sie der lokalen Gruppe Benutzer die Gruppe Authentifizierte Benutzer und das interaktive Konto hinzu.

Für beide folgenden Methoden müssen Sie zuerst neu starten und F8 beim Start auswählen, um im abgesicherten Modus mit Netzwerk zu starten.

Methode 1

  1. Klicken Sie auf Start, Ausführen, geben Sie lusrmgr.msc ein, und drücken Sie dann die EINGABETASTE.
  2. Wählen Sie im linken Bereich Gruppen aus.
  3. Doppelklicken Sie im rechten Bereich auf Benutzer .
  4. Klicken Sie auf Hinzufügen und dann auf Speicherorte. Scrollen Sie nach oben im Dialogfeld Speicherorte, wählen Sie den Namen des lokalen Computers aus, und klicken Sie dann auf OK.
  5. Geben Sie im Feld Geben Sie die zu markierenden Objektnamen ein interactive; Authentifizierte Benutzer (durch ein Semikolon getrennt). Klicken Sie anschließend auf OK.
  6. Starten Sie den Computer neu.

Methode 2

Führen Sie die folgenden Befehle an einer Eingabeaufforderung aus:

Net localgroup Users Interactive /add
Net localgroup Users "Authenticated Users" /add

Weitere Informationen

Wenn sich ein Administrator anmeldet, wird das Volladministratorzugriffstoken in zwei Zugriffstoken aufgeteilt: ein Volladministratorzugriffstoken und ein Standardbenutzerzugriffstoken.

Während des Anmeldevorgangs werden die Administratorrechte und Benutzerrechte im Volladministratorzugriffstoken gefiltert, was zum Standardbenutzerzugriffstoken führt. Das Standardbenutzerzugriffstoken wird dann verwendet, um den Explorer.exe Prozess zu starten, der den Desktop anzeigt.

Wenn die lokale Gruppe Benutzer nicht die Standardmitglieder enthält, verfügt das Standardbenutzerzugriffstoken nicht über ausreichende Berechtigungen zum Starten Explorer.exe, und nur ein leerer Desktop wird angezeigt.

Wenn die UAC deaktiviert ist, wird nur das Zugriffstoken mit vollständigen Berechtigungen für den Benutzer generiert, und die Mitgliedschaft in der lokalen Benutzergruppe wirkt sich nicht auf die in diesem Token verfügbaren Berechtigungen aus.

Windows unterscheidet zwischen dem integrierten Administratorkonto und mitgliedern der Gruppe "Administratoren". Das integrierte Administratorkonto verfügt weiterhin über vollen Lese-/Schreibzugriff auf den Computer und wird mit dem vollständigen Administratorzugriffstoken ausgeführt. UAC-Administratoren sind auch Mitglieder der lokalen Administratorgruppe, aber sie werden mit dem gleichen Zugriffstoken wie Standardbenutzer ausgeführt.

Haftungsausschluss

Microsoft und/oder seine Lieferanten übernehmen keine Zusicherungen oder Gewährleistungen hinsichtlich der Eignung, Zuverlässigkeit oder Genauigkeit der Informationen, die in den auf dieser Website veröffentlichten Dokumenten und zugehörigen Grafiken (den Materialien) zu irgendeinem Zweck enthalten sind. Die Materialien können technische Ungenauigkeiten oder typografische Fehler enthalten und können jederzeit ohne Vorankündigung überarbeitet werden.

Microsoft und/oder seine Lieferanten schließen alle Zusicherungen, Gewährleistungen und Bedingungen, unabhängig davon, ob ausdrücklich, konkludiert oder gesetzlich zulässig, einschließlich, aber nicht beschränkt auf Zusicherungen, Gewährleistungen oder Eigentumsbedingungen, Nichtverletzung, zufriedenstellender Zustand oder Qualität, Handelsüblichkeit und Eignung für einen bestimmten Zweck in Bezug auf die Materialien.