Die Anzahl der Benutzeraccounts in Windows überprüfen

Posted by admin under Betriebssysteme, Sicherheit, Windows

Wusstet ihr, dass es mehr Benutzeraccounts in Windows gibt als ihr dachtet ? Was glaubt ihr wie viele Benutzeraccounts in Windows vorhanden sind ? Wenn eure Antwort unter fünf liegt habt ihr wohl möglich eine Sicherheitslücke in eurem Betriebssystem. Im folgendem beschreibe ich wie man die Anzahl der Benutzeraccounts herausfindet und sie entweder löscht oder mit einem Passwort versieht.

Um die Anzahl der Benutzeraccounts herauszufinden nutzt man die Eingabeaufforderung in Windows und gibt dort den Befehl “netsh dump > netsh.txt” ein. Anschließend öffnet man die Textdatei in einem Editor und sucht nach der Sektion “Ras Configuration”.

Dort sind auf jeden Fall die folgenden Benutzeraccounts aufgelistet:

set user name = Administrator dialin = policy cbpolicy = none
set user name = Guest dialin = policy cbpolicy = none
set user name = HelpAssistant dialin = policy cbpolicy = none
set user name = SUPPORT_388945a0 dialin = policy cbpolicy = none

Dazu kommen dann die vom Anwender angelegten Benutzerzugänge die benutzt werden um sich in Windows anzumelden. Um nähere Informationen über einen Zugang zu bekommen benutzt man den Befehl “net user ‘username’”, wobei man ‘username’ mit dem entsprechenden Benutzer ersetzt. Um Informationen über den Account guest zu bekommen würde man den Befehl “net user guest” eingeben.

net user Administrator is a built-in account for administering the computer/domain
net user Guest a built-in account for guest access to the computer/domain
net user HelpAssistant is a Remote Desktop Help Assistant Account.
net user SUPPORT_388945a0 is a This is a vendor’s account for the Help and Support Service.

Wenn ich ehrlich bin brauche ich keinen dieser Zugänge. Allerdings ist es nicht möglich die Accounts Administrator und Guest zu löschen, man kann sie aber mit einem Passwort versehen um so die Sicherheit des Systems zu erhöhen. Die beiden anderen Accounts können allerdings ohne Schwierigkeiten entfernt werden, hier sind die Befehle um das Passwort eines Zugangs zu ändern sowie einen Zugang zu löschen:

net user 'username' /delete löscht einen Benutzerzugang in Windows während net user 'username' 'password das Passwort eines Zugangs ändert.

Reader's Comments

  1. Stefan |

    Ja wo wird die netsh.txt denn abgespeichert…?

    MyAvatars 0.2
  2. admin |

    Im gleichem Verzeichnis wo du den Befehl ausführst.

    MyAvatars 0.2
  3. Stefan |

    Ich geb ja gar keinen Ordner an. Ich gehe nur auf Start/Ausführen. Naja, nochmal alle Festplatten absuchen.

    MyAvatars 0.2
  4. admin |

    Tja dann ist das eine gute Frage. Wahrscheinlich in dem Dokumentenordner irgendwo..

    MyAvatars 0.2

Leave a Reply