Laptop zurückgesetzt ohne Admin Passwort, wieso?
Ohne das ich nach dem Administrator Passwort gefragt wurde, konnte ich mein Notebook zurücksetzen. Windows 10 pro habe ich. Zurückgesetzt habe ich es im Anmeldebildschirm, bei gedrückter Shift Taste habe ich auf Neustarten gegklickt und von da aus zurückgesetzt.
So sollte das nicht sein. Es müsste doch nach Passwort gefragt werden? Ich habe extra um ein Zurücksetzen unmöglich zu machen, ein Admin erstellt mit langem Passwort. Ich denke darüber mach meine Shift Tasten zu zerstören, damit ein Zurücksetzten nicht möglich ist. Ja, über Einstellungen kann ein Standart Benutzer dennocj zurücksetzen, aber eimstellungen hsbe icj per gpo eingeschränkt. Gibt es einen anderen Weg als Shift zu zerstören?
2 Antworten
Solange die Platte nicht verschlüsselt ist, kann man mit physischen Zugriff immer an die Daten, notfalls indem man die Platte ausbaut und mit einem anderen PC ausliest.
Mit "reagentc.exe /disable" (auf einer EIngabeaufforderung eintippen, die mit Admin-Rechten läuft) kannst du aber die oben angesprochene Wiederherstellung beim Booten abschalten.
Man kann die Platte nicht nur Löschen, sondern vor allem auch auslesen. Das booten von anderen Medien kann man im BIOS deaktivieren und das BIOS mit Passwort schützen.
Der Befehl deaktiviert die Wiederherstellung, der hat nichts mit dem Verschlüsseln der Platte zu tun.
Falls die SSD in Hardware verschlüsseln kann, kannst du das auch im BIOS einschalten und das Passwort setzen, ansonsten bleibt dir Veracrypt oder zu Not Bitlocker zum Verschlüsseln.
Das Auslesen ist kein Problem, wichtig ist dass es nicht zurücksetzbar ist.
Das deaktivieren von USB Anschlüssen im BIOS kenne ich. Kann man extra auswählen welche Medien deaktiviert werden? Wie z.B. Maus erlauben, aber Usb Stick verbieten? Und kann man nicht den BIOS Passwort zurücksetzen, indem man die cmos batterie entfernt?
Was meinst du mit ,,Befehl deaktiviert die Wiederherstellung"? Ich möchte nur eine Zurücksetzung blockieren. Ist jetzt 1. Bios medien deaktivieren, 2. der Befehl in der eingabeauffordeung oder 3. die SSD (meine ist samsung evo 950) zu verchlüsseln die richtige Wahl?
Nur das Zurücksetzen abschalten geht mit dem Befehl ganz oben.
Das hilft halt nur nicht nicht gegen Datenklau, wenn der Angreifer an den Laptop rankommt und von USB booten kann oder die (unverschlüsselte) Platte ausbauen.
Im BIOS kannst du auch das Booten von USB deaktivieren ohne die Ports abzuschalten, irgendwo bei der Bootreihenfolge...
Der Befehl hat geklappt. Das war mir sehr wichtig. Was das Booten von Sicks betrifft muss ich wohl dei USB Anschlüsse leider weglöten, da mein BIOS nicht die nötige Einstellung hat. Aber selbst wenn, ist es nicht so, dass man diese Enstellung das man nicht von Sticks booten kann, sehreinfach zurücksetzbar bzw. entfernbar? Ich kann ja einfach darauf zugreifen und es löschen?
Mit Admin/Nicht-Admin hat das weniger zu tun.
Du dürftest die Beschränkungen in der Benutzerkontensteuerung zu niedrig eingestellt haben - bzw. gehabt haben.
Feststellen lässt sich das nach einem Zurücksetzen nicht mehr.
Ich habe es jetzt auf immer benachrichtigen gestellt. Gut so? Kann ich sonst was machen?
Kann ich eine Zurücksetzung blockieren, die mit einem Datenlösch oder Windows Installer USB Stick gemacht werden kann?
Quizfrage: Wofür sind regelmäßige und zeitnahe Backups da? 😉
Du hast gefragt - Du akzeptierst nur nicht die korrekte Antwort.
Egal - letztendlich wird es früher oder später Dein Problem werden. Nicht das meinige. 🤷♂️
Wieso stellst du eine Quizfrage? Das kommt mir wie Verarsche vor. Mein Problem musst du nicht lösen, keiner zwingt dich.
Ich weiß das man die Platte löschen kann, wenn man mit einem Datenlösch oder Windows Installation USB Stick bootet. Das möchte ich unbedingt verhindern. Wäre das möglich, wenn ich die Platte verschlüssele? Oder mit dem Befehl den du erwähnt hast?