Het verborgen administratoraccount

Er zijn twee typen gebruikersaccounts: standaard gebruikersaccounts en gebruikersaccounts met administratorrechten. Systeemwijzingen zoals het aanpassen van Windows-instellingen, het installeren van software en het aanmaken van nieuwe gebruikersaccounts e.d. kunnen alleen vanuit administratoraccounts worden aangebracht. Een administratoraccount is dus onmisbaar! Is het echter niet meer mogelijk om op het laatst overgebleven administratoraccount aan te melden, heeft deze plots geen administratorrechten meer of is hij om wat voor reden dan ook ontoegankelijk geworden dan is het goed om te weten dat je altijd nog het standaard verborgen administratoraccount Administrator achter de hand hebt!

VOORBEELD 1: WACHTWOORD KWIJT…

Is het gebruikersaccount ontoegankelijk omdat je het wachtwoord niet meer weet, stel dan eerst de vraag of het gebruikersaccount is gekoppeld aan een Microsoft-account, of dat het om een lokaal gebruikersaccount gaat. In het eerste geval krijg je weer toegang door het wachtwoord te wijzigen via de beheerpagina van het Microsoft-account (https://account.live.com/password/reset). Bij lokale gebruikersaccounts kan het wachtwoord gewijzigd worden vanuit een ander gebruikersaccount dat is voorzien van administratorrechten: klik met rechts op de startknop, optie Computerbeheer, open Lokale gebruikers en groepen, map Gebruikers, klik met rechts op het aan te passen gebruikersaccount, optie Wachtwoord instellen, geef een nieuw wachtwoord op en herstart Windows. Is er geen alternatief administratoraccount beschikbaar dan kan altijd nog het verborgen administratoraccount geactiveerd worden om de wijziging door te kunnen voeren


VOORBEELD 2: ACCOUNT IS ADMINISTRATORRECHTEN KWIJT

Is het gebruikersaccount zijn administratorrechten kwijt dan is dat simpel vanuit een ander, nog werkend administratoraccount op te lossen: ga naar Instellingen > Accounts > Andere gebruikers en wijzig het accounttype van het probleemaccount van Standaard naar Administrator. Is er geen alternatief administratoraccount beschikbaar dan kan altijd nog het verborgen administratoraccount geactiveerd worden om deze wijziging door te voeren.


VOORBEELD 3: ACCOUNT IS NIET MEER TOEGANKELIJK

Lukt het überhaupt niet meer om aan te melden op het gebruikersaccount (bijvoorbeeld omdat deze beschadigd is geraakt), meld dan aan bij een ander nog werkend administratoraccount, maak een nieuw gebruikersaccount met administratorrechten aan te maken (via Instellingen > Accounts > Andere gebruikers, knop Account toevoegen). Is er geen werkend administratoraccount meer beschikbaar om het gebruikersaccount aan te maken, gebruik dan het verborgen administratoraccount!


Het verborgen administratoraccount activeren

Er zijn drie manieren om het administratoraccount Administrator te activeren:

  1. Is er nog een werkend gebruikersaccount met administratorrechten beschikbaar dan kan het verborgen administratoraccount vanuit de normale modus worden geactiveerd (en weer worden verborgen).
  2. Is er alleen nog een werkend standaardaccount (een gebruikersaccount zonder administratorrechten) dan kan het verborgen administratoraccount vanuit de veilige modus geactiveerd worden.
  3. Is er geen enkel gebruikersaccount meer toegankelijk dan kan het verborgen administratoraccount met behulp van een USB-installatiemedium buiten Windows om geactiveerd worden.

1. Het verborgen administratoraccount activeren vanuit de normale modus

De makkelijkste manier om het standaard verborgen administratoraccount Administrator te activeren, is vanuit een werkend administratoraccount (in de normale modus dus): klik met een rechter muisklik op Start, optie Windows Terminal (Beheerder) en geef het commando NET USER Administrator /active:yes (wijzig yes in no om het account Administrator weer uit het aanmeldscherm te verwijderen). In de praktijk wordt dit commando alleen gebruikt om het zichtbaar gemaakte administratoraccount weer te verbergen (je hebt er immers een werkend administratoraccount voor nodig).

NET USER Administrator /active:yes

2. Het verborgen administratoraccount activeren vanuit de veilige modus

Zijn er geen administratoraccounts meer maar kan er nog wel worden aangemeld met een standaard gebruikersaccount dan kan vanuit dit account de veilige modus worden opgestart. Dit gaat via Instellingen > Systeem > Systeemherstel > Geavanceerde opstartopties, knop Nu opnieuw opstarten (2x). Selecteer na de herstart de tegel Problemen oplossen, tegel Geavanceerde opties, tegel Opstartinstellingen, knop Opnieuw opstarten en start de veilige modus met opdrachtprompt (cijfer 6; werkt deze toets niet, sluit dan tijdelijk een ander toetsenbord aan). Het standaard verborgen administratoraccount Administrator wordt zodoende aan het aanmeldscherm van de opgestarte veilige modus toegevoegd. NB: dit werkt alléén wanneer er geen ander gebruikersaccount met administratorrechten meer is!

Veilige modus met opdrachtprompt inschakelen: administratoraccount activeren

ACCOUNT WEER VAN ADMINISTRATORRECHTEN VOORZIEN (VOORBEELD 2)

Zodra op het verborgen administratoraccount aangemeld is, kan het eigen gebruikersaccount (weer) van administratorrechten worden voorzien: geef het commando NETPLWIZ (om het venster Gebruikersaccounts te openen) en selecteer hier het betreffende gebruikersaccount, knop Eigenschappen. Wijzig op tabblad Groepslidmaatschap het toegangsniveau (oftewel het accounttype) in Administrator en bevestig met de knop OK (2x). Begin je liever met een nieuw gebruikersaccount, maak deze dan aan met de knop Toevoegen in het venster Gebruikersaccounts en wijzig het toegangsniveau op dezelfde wijze in Administrator. Herstart vervolgens de pc in de normale modus (met de aan/uit-knop op de computerkast) en meld aan bij het zojuist aangepaste of aangemaakte gebruikersaccount. Wordt bij Instellingen > Accounts > Uw info de status Administrator vermeld dan is de aanpassing gelukt.

Veilige modus: met NETPLWIX administratorrechten geven aan gebruikersaccount
 


3. Het verborgen administratoraccount activeren vanaf een installatiemedium

Kan op geen enkel gebruikersaccount meer aangemeld worden dan is het verborgen administratoraccount alleen nog buiten Windows om te activeren, met behulp van een USB-installatiemedium. Volg daarvoor onderstaand stappenplan:

  1. Start de computer op vanaf een Windows 11-installatiemedium (of Windows 10-installatiemedium).
  2. Start bij het eerste scherm (voor het instellen van de taal en toetsenbordindeling) de opdrachtprompt met de toetscombinatie Shift-F10, of met de knop Volgende, optie Mijn pc herstellen. Selecteer de taal- en toetsenbordinstellingen, tegel Problemen oplossen, tegel Opdrachtprompt.
  3. Start de registereditor met het commando REGEDIT.
  4. Selecteer de registersleutel HKEY_LOCAL_MACHINE.
  5. Selecteer in de menubalk van de registereditor de opties Bestand (File), Component laden (Load Hive).
  6. Selecteer de partitie van de Windows-installatie (de schijfletter wijkt af van die in Windows).
    Let op: zie je de partitie X: staan dan moet de Windows-partitie eerst nog een schijfletter krijgen. Ga hiervoor terug naar de Windows Terminal, geef het commando DISKPART gevolgd door het commando LIST VOLUME. Achterhaal in het getoonde overzicht het volumenummer van de Windows-partitie (deze is tientallen GB’s groot, de partities met een omvang in MB’s kunnen dus genegeerd worden) en gebruik deze in het commando SELECT VOLUME <volumenummer>. Geef de partitie vervolgens de schijfletter Z: zodat deze wel in het overzicht wordt weergegeven, dit gaat met het commando ASSIGN LETTER=Z.
  7. Open de map Windows\System32\config, selecteer het bestand SAM en klik op de knop Open.
  8. Geef in het venster Component laden (Load Hive) de naam ADMIN op.
  9. Navigeer naar de registersleutel HKLM\ADMIN\SAM\Domains\ Account\Users\000001F4.
  10. Dubbelklik op de registerwaarde F om deze te kunnen wijzigen.
  11. Dubbelklik op de eerste waarde in de rij 0038 (de 8e rij) en wijzig in de 2e kolom de waarde 11 in 10 (of omgekeerd om het ingebouwde administratoraccount weer te verbergen).
  12. Sluit de register-editor, verwijder het installatiemedium, herstart Windows (via de toetscombinatie Ctrl-Alt-Del) en log in op het zojuist zichtbaar gemaakte administratoraccount Administrator.
  13. Voer de noodzakelijke bewerking uit: voorzie het probleemaccount van administratorrechten of een nieuw wachtwoord, of maak een nieuw gebruikersaccount met administratorrechten aan (zie de instructies bij de eerdergenoemde voorbeelden).
  14. Na de bewerking kan het administratoraccount Administrator weer verborgen worden. Dit gaat met een rechter muisklik op Start, optie Windows Terminal (Beheerder) en geef het commando NET USER Administrator /active:no.

© 2001-2025 - - SchoonePC - Rotterdam - Priv