Lokale Benutzer und Gruppen erstellen, bearbeiten – Windows 11/10

Erfahren Sie, wie Sie in Windows 11 und 10 lokale Benutzer und Gruppen erstellen und bearbeiten, um Sicherheit, Zugriff und Verwaltung effizient zu steuern.

Lokale Benutzer und Gruppen erstellen, bearbeiten - Windows 1110
support.microsoft.com/search/results?query=Lokale+Benutzer+und+Gruppen+erstellen%2C+bearbeiten+-+Windows+11%2F10

Lokale Benutzer und Gruppen in Windows 11 und Windows 10 ermöglichen eine präzise Verwaltung von Zugriffsrechten und erhöhen die Sicherheit auf jedem PC. In diesem Leitfaden erfahren Sie, wie Sie lokale Konten erstellen, bearbeiten und löschen, Gruppen verwalten und Berechtigungen gezielt vergeben.

Schritt-für-Schritt-Anleitungen, Tipps zur Sicherheit und praktische Beispiele helfen Ihnen, Ihr Windows-System effizient und professionell zu konfigurieren.

Was sind lokale Benutzer und Gruppen?

Lokale Benutzerkonten sind Konten, die nur auf einem bestimmten Windows-PC existieren. Sie unterscheiden sich von Microsoft-Konten, die geräteübergreifend genutzt werden können. Lokale Gruppen sind Sammlungen von Benutzerkonten, denen gemeinsame Rechte und Berechtigungen zugewiesen werden. Durch Gruppen lassen sich Zugriffe einfacher verwalten, da nicht jedem Benutzer einzeln Rechte vergeben werden müssen.

Typische integrierte Gruppen sind:

  • Administratoren – Vollzugriff auf das System
  • Benutzer – Standardrechte für die tägliche Arbeit
  • Gäste – Sehr eingeschränkter Zugriff
  • Sicherungs-Operatoren – Berechtigungen für Backups
  • Hauptbenutzer – Erweiterte, aber eingeschränkte Rechte

Diese Struktur erlaubt es, Sicherheit und Benutzerkomfort in Einklang zu bringen.

Warum lokale Benutzer und Gruppen verwalten?

Die Verwaltung lokaler Benutzer und Gruppen ist wichtig, um:

  • den Zugriff auf sensible Daten zu kontrollieren
  • mehrere Personen sicher an einem PC arbeiten zu lassen
  • Schadsoftware durch eingeschränkte Rechte zu begrenzen
  • administrative Aufgaben gezielt zu delegieren
  • Ordnung in Mehrbenutzerumgebungen zu schaffen

Gerade in kleinen Büros oder bei gemeinsam genutzten Rechnern ist eine saubere Benutzerstruktur unverzichtbar.

Voraussetzungen und Hinweise

Um lokale Benutzer und Gruppen zu verwalten, benötigen Sie:

  • Administratorrechte auf dem System
  • Windows 10 Pro, Education oder Enterprise bzw. Windows 11 Pro oder höher für die grafische Verwaltung über lusrmgr.msc
  • In Home-Editionen sind alternative Wege wie die Eingabeaufforderung oder PowerShell erforderlich

Achten Sie darauf, Änderungen sorgfältig vorzunehmen, da falsche Berechtigungen die Systemsicherheit gefährden können.

Lokale Benutzer und Gruppen über die Computerverwaltung öffnen

In den Pro-Versionen steht die grafische Oberfläche zur Verfügung:

  1. Drücken Sie Windows + R.
  2. Geben Sie lusrmgr.msc ein und bestätigen Sie mit Enter.
  3. Das Fenster Lokale Benutzer und Gruppen öffnet sich.

Alternativ:

  • Rechtsklick auf Dieser PCVerwaltenLokale Benutzer und Gruppen.

Hier sehen Sie die Ordner Benutzer und Gruppen.

Lokalen Benutzer erstellen

So legen Sie ein neues lokales Benutzerkonto an:

  1. Öffnen Sie Lokale Benutzer und Gruppen.
  2. Klicken Sie auf Benutzer.
  3. Rechtsklick → Neuer Benutzer.
  4. Geben Sie Benutzername, Vollständigen Namen und Beschreibung ein.
  5. Legen Sie ein Kennwort fest.
  6. Wählen Sie Optionen wie Benutzer muss Kennwort bei der nächsten Anmeldung ändern oder Kennwort läuft nie ab.
  7. Klicken Sie auf Erstellen und anschließend auf Schließen.

Der neue Benutzer erscheint nun in der Liste.

Benutzer über die Einstellungen erstellen

Alternativ über die Windows-Einstellungen:

  1. EinstellungenKontenAndere Benutzer.
  2. Konto hinzufügen.
  3. Ich kenne die Anmeldeinformationen dieser Person nichtBenutzer ohne Microsoft-Konto hinzufügen.
  4. Namen und Kennwort festlegen.

Diese Methode ist besonders für Home-Editionen geeignet.

Benutzer bearbeiten

Um ein bestehendes Konto zu ändern:

  1. Doppelklicken Sie auf den Benutzer.
  2. Ändern Sie Name, Beschreibung oder Optionen.
  3. Unter Mitglied von sehen Sie die Gruppenzugehörigkeit.
  4. Bestätigen Sie mit OK.

Hier können Sie z. B. festlegen, dass ein Konto deaktiviert ist oder das Kennwort nicht geändert werden darf.

Kennwort eines Benutzers ändern

  1. Rechtsklick auf den Benutzer → Kennwort festlegen.
  2. Warnhinweis bestätigen.
  3. Neues Kennwort eingeben und bestätigen.

Beachten Sie, dass dabei gespeicherte Kennwörter oder verschlüsselte Daten verloren gehen können.

Benutzer löschen

So entfernen Sie ein Konto:

  1. Rechtsklick auf den Benutzer → Löschen.
  2. Bestätigen Sie den Hinweis.

Vorher sollten Sie wichtige Daten aus dem Benutzerprofil sichern, da diese nicht automatisch übernommen werden.

Lokale Gruppen verwalten

Öffnen Sie im linken Bereich den Ordner Gruppen. Dort sehen Sie alle vorhandenen Gruppen.

Neue Gruppe erstellen

  1. Rechtsklick auf GruppenNeue Gruppe.
  2. Geben Sie einen Gruppennamen und eine Beschreibung ein.
  3. Über Hinzufügen wählen Sie Benutzer aus.
  4. Mit Erstellen abschließen.

Eigene Gruppen sind sinnvoll, wenn mehrere Benutzer identische Spezialrechte benötigen.

Benutzer zu Gruppen hinzufügen

  1. Doppelklick auf die gewünschte Gruppe.
  2. Hinzufügen wählen.
  3. Benutzername eingeben → Namen überprüfen.
  4. Mit OK bestätigen.

Alternativ können Sie dies auch direkt im Benutzerprofil unter Mitglied von erledigen.

Benutzer aus Gruppen entfernen

  1. Gruppe öffnen.
  2. Benutzer markieren.
  3. Entfernen klicken und bestätigen.

So entziehen Sie einem Benutzer gezielt Rechte.

Administratorrechte vergeben

Um einem Benutzer Administratorrechte zu geben:

  1. Öffnen Sie die Gruppe Administratoren.
  2. Fügen Sie den gewünschten Benutzer hinzu.

Seien Sie sparsam mit Administratorrechten, da diese vollständigen Zugriff auf das System erlauben.

Verwaltung per Eingabeaufforderung

Gerade in Windows Home oder für Skripte ist die Eingabeaufforderung nützlich. Starten Sie sie als Administrator.

Benutzer erstellen

net user Benutzername Kennwort /add

Benutzer löschen

net user Benutzername /delete

Benutzer zur Gruppe hinzufügen

net localgroup Gruppenname Benutzername /add

Benutzer aus Gruppe entfernen

net localgroup Gruppenname Benutzername /delete

Beispiel:

net localgroup Administratoren Max /add

Verwaltung per PowerShell

PowerShell bietet moderne Cmdlets:

Benutzer erstellen

New-LocalUser -Name "Max" -Password (Read-Host -AsSecureString)

Benutzer löschen

Remove-LocalUser -Name "Max"

Gruppe erstellen

New-LocalGroup -Name "Projektteam"

Benutzer zur Gruppe hinzufügen

Add-LocalGroupMember -Group "Projektteam" -Member "Max"

PowerShell eignet sich besonders für Automatisierungen und größere Umgebungen.

Unterschiede zwischen Windows 10 und Windows 11

Die grundlegende Verwaltung ist identisch. Unterschiede bestehen hauptsächlich in:

  • moderneren Einstellungen in Windows 11
  • leicht angepasstem Design der Kontenverwaltung
  • identischer Funktionalität bei lusrmgr.msc, Eingabeaufforderung und PowerShell

In beiden Versionen gelten die gleichen Sicherheitsprinzipien.

Typische Einsatzszenarien

Lokale Benutzer und Gruppen sind sinnvoll für:

  • Familien-PCs mit getrennten Konten
  • Schulungs- oder Testrechner
  • kleine Büros ohne Domäne
  • PCs ohne Internetzugang
  • spezielle Anwendungen mit eingeschränkten Rechten

Durch klare Rollen lassen sich Fehler und Sicherheitsprobleme vermeiden.

Sicherheitsaspekte

Achten Sie bei der Verwaltung auf folgende Punkte:

  • Verwenden Sie starke Kennwörter.
  • Aktivieren Sie keine unnötigen Konten.
  • Nutzen Sie Standardkonten für den Alltag.
  • Geben Sie Administratorrechte nur bei Bedarf.
  • Überprüfen Sie regelmäßig die Gruppenmitgliedschaften.
  • Deaktivieren oder löschen Sie nicht mehr benötigte Benutzer.

So bleibt Ihr System geschützt und übersichtlich.

Benutzerkonten deaktivieren statt löschen

Wenn ein Konto vorübergehend nicht benötigt wird:

  1. Doppelklick auf den Benutzer.
  2. Option Konto ist deaktiviert aktivieren.

So bleiben Daten erhalten, ohne dass sich der Benutzer anmelden kann.

Benutzerprofile verwalten

Jeder lokale Benutzer hat ein eigenes Profil unter:

C:\Users\Benutzername

Beim Löschen eines Kontos wird dieses Profil nicht immer automatisch entfernt. Sie können alte Profile über:

SystemeigenschaftenErweitertBenutzerprofileEinstellungen

löschen, um Speicherplatz freizugeben.

Häufige Probleme und Lösungen

Zugriff verweigert

Ursache: Fehlende Gruppenrechte.
Lösung: Prüfen Sie die Mitgliedschaft in Benutzer oder Administratoren.

Benutzer kann sich nicht anmelden

Ursache: Konto deaktiviert oder Kennwort falsch.
Lösung: Konto aktivieren und Kennwort zurücksetzen.

lusrmgr.msc nicht verfügbar

Ursache: Windows Home-Edition.
Lösung: Eingabeaufforderung oder PowerShell nutzen.

Änderungen greifen nicht

Ursache: Anmeldung noch aktiv.
Lösung: Benutzer ab- und wieder anmelden oder PC neu starten.

Best Practices für die Benutzerverwaltung

  • Legen Sie für jede Person ein eigenes Konto an.
  • Nutzen Sie Gruppen für Rechte statt Einzelzuweisungen.
  • Dokumentieren Sie besondere Berechtigungen.
  • Entfernen Sie alte Konten regelmäßig.
  • Testen Sie Änderungen mit einem Standardkonto.

Diese Vorgehensweise sorgt für Stabilität und Sicherheit.

Lokale Konten vs. Microsoft-Konten

Lokale Konten:

  • funktionieren offline
  • sind nur auf einem Gerät gültig
  • bieten mehr Kontrolle in abgeschotteten Umgebungen

Microsoft-Konten:

  • synchronisieren Einstellungen
  • ermöglichen Zugriff auf OneDrive und Store
  • sind geräteübergreifend nutzbar

In vielen Fällen ist eine Kombination sinnvoll: Administrator lokal, tägliche Arbeit mit Microsoft-Konto.

Fazit

Die Verwaltung lokaler Benutzer und Gruppen in Windows 11 und Windows 10 ist ein zentrales Werkzeug, um Sicherheit, Ordnung und Effizienz auf Ihrem PC zu gewährleisten.

Ob über die grafische Oberfläche, die Eingabeaufforderung oder PowerShell – Windows bietet flexible Möglichkeiten, Konten anzulegen, zu bearbeiten und gezielt mit Rechten auszustatten.

Wenn Sie die hier beschriebenen Schritte und Best Practices befolgen, behalten Sie jederzeit die Kontrolle über Zugriffe und schützen Ihr System zuverlässig vor unbefugter Nutzung.