Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie die Namen des Administratorkontos und des Gastkontos mithilfe von Gruppenrichtlinien ändern.
Gilt für: Windows Server 2003
Ursprüngliche KB-Nummer: 816109
Übersicht
In diesem schrittweisen Artikel wird beschrieben, wie Sie die Namen des Administratorkontos und des Gastkontos mithilfe von Gruppenrichtlinien in Microsoft Windows Server 2003 ändern. Dies kann nützlich sein, wenn Sie den Namen der Administrator- oder Gastbenutzerkonten ändern möchten, um die Wahrscheinlichkeit eines Missbrauchs dieser Konten zu minimieren.
Erstellen eines Gruppenrichtlinienobjekts
So erstellen Sie ein Gruppenrichtlinienobjekt (Group Policy Object, GPO), um die Namen des Administrators und des Gastkontos zu ändern:
- Starten Sie das Active Directory-Benutzer und -Computer Snap-In. Klicken Sie dazu auf "Start", zeigen Sie auf "Alle Programme", zeigen Sie auf "Verwaltungstools", und klicken Sie dann auf Active Directory-Benutzer und -Computer.
- Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf die Domäne oder die Organisationseinheit, in der Sie die Gruppenrichtlinie erstellen möchten, und klicken Sie dann auf Eigenschaften.
- Klicken Sie auf die Registerkarte "Gruppenrichtlinie " und dann auf "Neu".
- Geben Sie den Namen ein, den Sie für diese Richtlinie verwenden möchten. Geben Sie z. B. "Administrator- und Gastkonten umbenennen" ein, und drücken Sie dann die EINGABETASTE.
- Klicken Sie auf Schließen.
Umbenennen der Administrator- und Gastkonten
- Starten Sie das Active Directory-Benutzer und -Computer Snap-In.
- Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf Ihre Domäne oder die Organisationseinheit, die die gewünschte Gruppenrichtlinie enthält, und klicken Sie dann auf Eigenschaften.
- Klicken Sie auf die Registerkarte "Gruppenrichtlinie ", klicken Sie auf das gewünschte Gruppenrichtlinienobjekt, und klicken Sie dann auf "Bearbeiten". Klicken Sie beispielsweise auf das Gruppenrichtlinienobjekt "Administrator" und "Gastkonten umbenennen", und klicken Sie dann auf "Bearbeiten".
- Erweitern Sie die Computerkonfiguration, erweitern Sie Windows-Einstellungen, erweitern Sie Sicherheitseinstellungen, erweitern Sie lokale Richtlinien, und klicken Sie dann auf "Sicherheitsoptionen".
- Doppelklicken Sie im rechten Bereich auf "Konten:Administratorkonto umbenennen".
- Klicken Sie, um das Kontrollkästchen "Diese Richtlinieneinstellung definieren" zu aktivieren, und geben Sie dann den neuen Namen ein, den Sie für das Administratorkonto verwenden möchten.
- Klicken Sie auf OK.
- Doppelklicken Sie auf "Konten": Gastkonto umbenennen.
- Klicken Sie, um das Kontrollkästchen "Diese Richtlinieneinstellung definieren" zu aktivieren, und geben Sie dann den neuen Namen ein, den Sie für das Gastkonto verwenden möchten.
- Klicken Sie auf "OK", und beenden Sie das Gruppenrichtlinienobjekt-Editor-Snap-In.
- Beenden Sie das Active Directory-Benutzer und -Computer Snap-In.
Problembehandlung
Wenn Sie versuchen, die Änderungen an den Namen des Administrator- oder Gastkontos rückgängig zu machen, indem Sie das Kontrollkästchen "Diese Richtlinieneinstellung definieren" in den Dialogfeldern "Gastkonto umbenennen" oder "Administratorkonto umbenennen" deaktivieren, können Sie sich möglicherweise nicht mit den Standardkontonamen bei der Domäne anmelden. Um dieses Problem zu beheben, verwenden Sie Gruppenrichtlinien, um die Standardkontonamen wiederherzustellen, und deaktivieren Sie dann das Kontrollkästchen "Diese Richtlinieneinstellung definieren":
- Starten Sie das Active Directory-Benutzer und -Computer Snap-In.
- Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf Ihre Domäne oder die Organisationseinheit, die die gewünschte Gruppenrichtlinie enthält, und klicken Sie dann auf Eigenschaften.
- Klicken Sie auf die Registerkarte "Gruppenrichtlinie ", klicken Sie auf das gewünschte Gruppenrichtlinienobjekt, und klicken Sie dann auf "Bearbeiten".
- Erweitern Sie die Computerkonfiguration, erweitern Sie Windows-Einstellungen, erweitern Sie Sicherheitseinstellungen, erweitern Sie lokale Richtlinien, und klicken Sie dann auf "Sicherheitsoptionen".
- Doppelklicken Sie im rechten Bereich auf "Konten:Administratorkonto umbenennen".
- Klicken Sie, um das Kontrollkästchen "Diese Richtlinieneinstellung definieren" zu aktivieren, und geben Sie dann "Administrator" ein. Klicken Sie auf OK.
- Doppelklicken Sie auf "Konten": Gastkonto umbenennen.
- Klicken Sie, um das Kontrollkästchen "Diese Richtlinieneinstellung definieren" zu aktivieren, und geben Sie dann "Gast" ein.
- Klicken Sie auf "OK", und beenden Sie das Gruppenrichtlinienobjekt-Editor-Snap-In.
- Beenden Sie das Active Directory-Benutzer und -Computer Snap-In.
- Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie "cmd" in das Feld "Öffnen" ein, und klicken Sie dann auf "OK".
- Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, und drücken Sie nach jedem Befehl die EINGABETASTE:
gpupdate
exit
- Starten Sie das Active Directory-Benutzer und -Computer Snap-In.
- Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf Ihre Domäne oder die Organisationseinheit, die die gewünschte Gruppenrichtlinie enthält, und klicken Sie dann auf Eigenschaften.
- Klicken Sie auf die Registerkarte "Gruppenrichtlinie ", klicken Sie auf das gewünschte Gruppenrichtlinienobjekt, und klicken Sie dann auf "Bearbeiten".
- Erweitern Sie die Computerkonfiguration, erweitern Sie Windows-Einstellungen, erweitern Sie Sicherheitseinstellungen, erweitern Sie lokale Richtlinien, und klicken Sie dann auf "Sicherheitsoptionen".
- Doppelklicken Sie im rechten Bereich auf "Konten:Administratorkonto umbenennen".
- Klicken Sie, um das Kontrollkästchen "Diese Richtlinieneinstellung definieren" zu deaktivieren, und klicken Sie dann auf "OK".
- Doppelklicken Sie auf "Konten": Gastkonto umbenennen.
- Klicken Sie, um das Kontrollkästchen "Diese Richtlinieneinstellung definieren" zu deaktivieren, und klicken Sie dann auf "OK".
- Klicken Sie auf "OK", und beenden Sie das Gruppenrichtlinienobjekt-Editor-Snap-In.
- Beenden Sie das Active Directory-Benutzer und -Computer Snap-In.