MacBook Pro (Admin gelöscht) Tipps?

  • Hallo Com,


    ich hoffe ich bin hier im richtigen Unterforum :)


    mein älterer bekannter hat ein MacBook Pro 13" Mitte 2012 mit High Sierra am laufen...


    Ich habe es ihn mal vor Jahren eingerichtet, nun war der ältere Mann auf Erkundungstour beim Mac und hat das Admin Konto gelöscht... :/


    Wir können uns nur noch beim OS anmelden und PW wechseln nur leider keine Einstellung vornehmen da wir das Schloss nicht aufbekommen, weil dazu ein Adminkonto benötigt wird! Es geht leider auch kein "Sicherer Start" und auch kein Single-User Modus....Er hat auch noch ein Firmware Passwort vergeben was er auch nicht mehr weiss!


    Mit der Apple ID das PW zurücksetzten geht auch nicht da es vorher nicht aktiviert war!


    Also ich bin fast mit meinen Latein am Ende...vllt hat von euch ja noch jemand einen nützlichen Tipp!


    Beste Grüsse Kasi

  • Kannst du in die recovery booten, den terminal starten und "resetpassword" eingeben?

  • tach jboeren,


    Also wenn ich boote mit gedrückter Alt-Taste.... um in Recovery oder HDD auswahl zukommen, erscheint Leider eine Passwort eingabe! denke Firmware Passwort!


    Also ich bräuchte irgendwie eine Lösung aus dem OS heraus ....


    Gruss

  • Also wenn du ein Firmware Passwort hast, dann bleibt dir nur der weg zum Apple Store mit der Rechnung. Ohne Admin Account sieht das ziemlich schlecht aus... Hört sich auch alles ziemlich seltsam an, wenn ich ehrlich bin.

    Liebe Grüße, alex


     Mac mini Late 2020 – M1 – 16GB RAM – 256GB SSD

     MacBook Pro 15” Late 2015 – i7 4980HQ – 16GB RAM – 256GB SSD

     MacBook Pro 13” Late 2014 – i5 4278U – 8GB RAM – 120GB SSD

    iPhone 13 – iPhone 8 Plus – iPad Pro 12,9" – AirPods 1. Gen – AirPods Pro – Apple Watch S5 44mm




  • dann dürften terminalbefehle mit vorgestelltem sudo auch nicht mehr funktionieren oder?
    und es gibt noch ein standardbenutzerkonto in dem alle daten liegen?
    da wär doch die einfachste lösung, die platte extern an einen anderen mac/hack anzuschliessen den benutzerordner zu sichern und neuzuinstallieren.
    alternativ könntet ihr mal recherchieren, ob sich mit dem terminal unter osx benutzer anlegen lassen und ob man gruppenrechte zuweisen kann wie unter linux. dort gibt es die sudoers datei, in die ein adminuser eingetragen werden muss.
    da man während der installation keine sudo/passworteingaben braucht, würde ich das mit einem installerstick (ohne clover!!) versuchen.

    ersthilfe vor ort für altes zeugs (-> laptops) 8)

    berliner häckinTosh.stammTisch am 3.monatsmittwoch im maxFish/kunsthaus ACUD

    der stammtisch in berlin ist WIEDER DA!! nächster termin voraussichtlich: mittwoch 15.9.21, 19.00 uhr

  • Also wenn du ein Firmware Passwort hast, dann bleibt dir nur der weg zum Apple Store mit der Rechnung. Ohne Admin Account sieht das ziemlich schlecht aus... Hört sich auch alles ziemlich seltsam an, wenn ich ehrlich bin.


    Also die rechnung hat er ganz sicher noch... so etwas passiert wenn die älteren herschafften experimentier freudig sind und nicht wirklich wissen was sie da machen....3 apple Id´s haben und laufend die Passwörter vergessen und dann alles und überall ausprobieren..

  • Ich habe da auch einige Erfahrungen.... Kannst du das mal kurz alles wieder in ordnung bringen... Ich wollte nur meine Bilder neu sortieren... :oops:

  • hab mir das entfernen des zitats erlaubt :) edit by @grt


    Also die Terminal befehle mit sudo funktionieren nicht mehr.... habe mit meinen mac den Single user Befehl in Terminal gemacht und dies klappte...


    das Konto heisst nur noch Benutzerkonto....

    Einmal editiert, zuletzt von grt ()

  • ich kenn das auch zur genüge....
    bei ganz ausgeprägter experimentierfreude hilft entweder ein standardbenutzer, der keinen unfug treiben kann, oder man setzt einen 2. rechner zum kaputtspielen auf, und bringt beim erstem crash das reparieren bei.
    was auch sehr hilfreich ist, einen "wartungsadmin" anzulegen, dazuzusagen, dass man den braucht, wenn mal was ist. meine kandidaten haben davor respekt, und fassen den nicht an. so sind auch die regelmässigen "hab mein passwort vergessen' nicht mehr so tragisch. der wartungsadmin vergibt dann ein neues. und biospasswörter verbiete ich rigoros mit dem hinweis, dass wenn das futsch ist, der rechner zum elektroschrott mutiert...

    ersthilfe vor ort für altes zeugs (-> laptops) 8)

    berliner häckinTosh.stammTisch am 3.monatsmittwoch im maxFish/kunsthaus ACUD

    der stammtisch in berlin ist WIEDER DA!! nächster termin voraussichtlich: mittwoch 15.9.21, 19.00 uhr

  • @Kasi99 mach doch grad das vollzitat wieder aus deinem beitrag raus bitte :-)
    aber es muss doch noch ein konto von dem herrn geben, mit dem er gearbeitet hat? oder hat er sozusagen sich selbst gelöscht?

    ersthilfe vor ort für altes zeugs (-> laptops) 8)

    berliner häckinTosh.stammTisch am 3.monatsmittwoch im maxFish/kunsthaus ACUD

    der stammtisch in berlin ist WIEDER DA!! nächster termin voraussichtlich: mittwoch 15.9.21, 19.00 uhr

  • @grt


    okay ich lasse das Zitat :)


    also ich habe den Mac grade nicht hier...werde ihn aber die tage zu mir holen, er arbeitet damit noch ja.
    Soweit ich es in Erinnerung habe, steht bei accounts oder Benutzer nur noch "Benutzer oder StandartBenutzer" kein Admin.


    Also er muss dann irgendwie einen neuen einfachen Benutzer angelegt haben und das AdminKonto einfach gelöscht haben! Er meinte auch er wollte ein Bild in seinen account/profil haben...:)

  • dann sollte man gucken, ob es unter osx auch so eine sudoers datei gibt, in die man vielleicht den aktuellen nutzer per terminal -> nano von aussen (installer terminal oder platte an anderem rechner) eintragen kann.
    ansonsten verabreich dem herrn einen alten laptop mit linux, da kann er system inspizieren und lernen, was man darf und was nicht....

    ersthilfe vor ort für altes zeugs (-> laptops) 8)

    berliner häckinTosh.stammTisch am 3.monatsmittwoch im maxFish/kunsthaus ACUD

    der stammtisch in berlin ist WIEDER DA!! nächster termin voraussichtlich: mittwoch 15.9.21, 19.00 uhr

  • @Un!x In eine solche Situation kann man auch kommen wenn die Geräte nicht geklaut sind. Ich habe Anfang des Jahre zwei Mac's geerbt, bei einem war auch ein Firmware-Passwort vergeben und beim iPhone und iPad "mein iPhone suchen" aktiviert. Da nur zum Teil Rechnungen vorhanden waren habe ich auch versucht die Passwörter zurück zusetzten. Was @jboeren schrieb geht, für meinen Geschmack viel zu einfach, da die Daten dadurch null geschützt werden, aber nur wenn eben kein Firmware-Passwort vergeben ist, was verhindert von einen anderen Startvolumen zu booten.


    @Kasi99 Dir kann nur ein Autorisierter Apple Händler oder Apple Store helfen. Es muss auch nicht umbedingt der Kaufbeleg sein. Solange dein älterer Bekannter durch ein offizielles Dokument nachweisen kann das er der Besitzer ist, entfernt Apple das Firmware Passwort.


    @grt Ohne Passwort kann man auch mit nano nichts edieren und das ändern des Passworts geht halt nicht weil er ohne Firmware-Passwort nicht von einen Stick, Recovery oder sonstwas booten kann.

    Mac Pro - Gigabyte GA-H87-D3H - i7-4790K 4.40 GHz - HD Graphics 4600 - 4 x 8 Gb DDR3-RAM - OS X 10.9.5 - MacOS 10.15
    Power Mac - Foxconn G31MG-S - Core 2 Duo E8500 3.17 GHz - 2 x 2 Gb DDR2-RAM - ATI HD6450 1GB - OS X 10.9.5 - OS X 10.11.6

    ThinkPad T450

    ThinkPad X240
    iMac 27" (Late 2015) - Mac mini Server (Late 2012)

  • ja gut....also die platte könnte ich an einen anderen Mac hängen und eventuell einen neuen Benutzer anlegen bzw das Mac OS neu installieren.


    aber eine richtige Installation übers boot Menü mit gedrückter alt taste klappt denke ich nicht mehr da ja ein firmware Passwort vergeben wurde...


    bekommt apple das wieder raus wenn mann zum store fährt?


    oder bekommt man alles weg wenn man das gerät über die iCloud löscht?


    danke für eure Hilfe schonmal...

  • Eine neue Installation wird nicht mal mehr starten. Ich musste zwei mal zu Apple Store, einmal um meinen Fall vorzutragen, beim zweiten Termin, mit allen Nachwiesen wurde das Firmware-Passwort entfernt. Die Daten auf dem Gerät bleiben erhalten, was mir auch sehr wichtig war. Ruf nur vorher an und mach einen Termin, sonst wartet ihr ewig - zumindest in Oberhausen.

    Mac Pro - Gigabyte GA-H87-D3H - i7-4790K 4.40 GHz - HD Graphics 4600 - 4 x 8 Gb DDR3-RAM - OS X 10.9.5 - MacOS 10.15
    Power Mac - Foxconn G31MG-S - Core 2 Duo E8500 3.17 GHz - 2 x 2 Gb DDR2-RAM - ATI HD6450 1GB - OS X 10.9.5 - OS X 10.11.6

    ThinkPad T450

    ThinkPad X240
    iMac 27" (Late 2015) - Mac mini Server (Late 2012)

  • Unter Bedingung, dass kein Firmware Password gesetzt ist.


    Wenn Du ein externes HDD (großen USB Stick) übrig hast:


    1. High Sierra auf der externen (APFS formatierten!!) HDD/Stick installieren.
    2. "admin" als ersten Benutzer einrichten
    3. Als "admin" sich am Rechner anmelden
    4. "Migrationsassistent" in /Programme/Dienstprogramme/ starten


    Den Benutzer-Account auf der internen HDD des MBP und eventuell die vorhandenen Programme migrieren. Hier wird das PW für diesen Account benötigt.


    Anschließend sind die Daten/Programme/Einstellungen auf dem externen HDD/Stick.


    MacOS auf der internen HDD des MBP neu installieren. Interne HDD formatieren ... "admin" als ersten Benutzer einrichten, als "admin" anmelden.


    Mit dem "Migrationsassistent" vom dem HDD/Stick den Benutzer-Account vom externen HDD/Stick zurück migrieren.


    Nach dem Neustart hat man zwei Accounts zu auswahl, den "admin" und migrierten "Benutzer-Account".


    Grüsse

  • @Kasi99 nach dem was @Raoul Duke sagt scheint wirklich nix anderes zu gehen, als das firmwarepasswort von apple entfernen zu lassen. danach könnt ihr daten sichern und neuinstallieren würde ich vorschlagen, alles andere ist gefrickel.
    wär zwar durchaus interessant, ob man ohne adminaccount irgendwie einen solchen anlegen könnte..
    und erklär dem kandidaten, dass er bitte kein firmwarepasswort mehr setzen soll in zukunft, bzw. es sich zu mindestens 100% sicher merken muss, wenn er doch unbedingt eins haben will.

    ersthilfe vor ort für altes zeugs (-> laptops) 8)

    berliner häckinTosh.stammTisch am 3.monatsmittwoch im maxFish/kunsthaus ACUD

    der stammtisch in berlin ist WIEDER DA!! nächster termin voraussichtlich: mittwoch 15.9.21, 19.00 uhr

  • Ich bin nicht allwissend, habe mich aber eine ganze Zeit damit beschäftigt und auch befreundete fachkundige ITler konsultiert und letztendlich aufgegeben. Das Firmware Passwort macht halt genau was es soll :D


    Ist es einmal entfernt kann man die Revovery Partition starten, ein Terminal aufrufen und mit "resetpassword" einfach ein neues Passwort vergeben. Das alte wird absurderweise nicht abgefragt, auch nicht wenn es sich um einen Nuzer mit Adminrechten handelt.

    Mac Pro - Gigabyte GA-H87-D3H - i7-4790K 4.40 GHz - HD Graphics 4600 - 4 x 8 Gb DDR3-RAM - OS X 10.9.5 - MacOS 10.15
    Power Mac - Foxconn G31MG-S - Core 2 Duo E8500 3.17 GHz - 2 x 2 Gb DDR2-RAM - ATI HD6450 1GB - OS X 10.9.5 - OS X 10.11.6

    ThinkPad T450

    ThinkPad X240
    iMac 27" (Late 2015) - Mac mini Server (Late 2012)

  • @Raoul Duke das problem ist ja nicht nur das verschwundene firmwarepasswort, sondern auch der nicht mehr vorhandene adminaccount. es gibt auf dem rechner nur noch einen standardbenutzer ohne adminrechte.. ;(

    ersthilfe vor ort für altes zeugs (-> laptops) 8)

    berliner häckinTosh.stammTisch am 3.monatsmittwoch im maxFish/kunsthaus ACUD

    der stammtisch in berlin ist WIEDER DA!! nächster termin voraussichtlich: mittwoch 15.9.21, 19.00 uhr

  • Der läßt sich aber mit einem neuen, dann ja bekannten Passwort, mit adminrechten ausstatten.


    Edit: @Kasi99 Hast du mal versucht unter Systemeinstellungen/Benutzer&Gruppen dem Standarduser adminrechte zu geben?

    Mac Pro - Gigabyte GA-H87-D3H - i7-4790K 4.40 GHz - HD Graphics 4600 - 4 x 8 Gb DDR3-RAM - OS X 10.9.5 - MacOS 10.15
    Power Mac - Foxconn G31MG-S - Core 2 Duo E8500 3.17 GHz - 2 x 2 Gb DDR2-RAM - ATI HD6450 1GB - OS X 10.9.5 - OS X 10.11.6

    ThinkPad T450

    ThinkPad X240
    iMac 27" (Late 2015) - Mac mini Server (Late 2012)

    Einmal editiert, zuletzt von Raoul Duke ()