Ich stand schon vor dem gleichen Problem und wusste mir zu helfen. Die folgenden Instruktionen mögen zunächst etwas heftig erscheinen aber mein Windows läuft damit (inkl. des so behandelten Userprofils) völlig stabil (aktuelle Uptime > 1w)
Eine ordentliche Userverwaltung findest du unter "Administrative Tools" (kp grad wie das auf deutsch heißt sorry) -> "Computer Management" -> Lokale Nutzer und Gruppen.
Dein Vorhaben würde ich so direkt nicht umsetzen, es gibt da nämlich ein Problem: Der fest eingebaute Administrator hat eine UserID die ihn eindeutig als (fest eingebauten) Admin identifiziert. Sehen kannst du das in der Registry unter
Code:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList
dort sind mehrere Ordner angelegt für die verschiedenen User. Der Ordner des eingebauten Administrators endet auf -500, der Gastaccount hat -501, normale User beginnen bei 1000.
Was ich dir also vorschlagen würde ist dein jetziges Adminkonto "Administrator" auf einen eingeschränkten User zu clonen und das Konto dann wieder in den Neuzustand zurückzusetzen.
Da ich nicht weiß wie gut du dich mit der Registry auskennst muss ich kurz ausholen, denn regedit ist ab jetzt dein neuer bester Freund:
Die Registry selbst besteht aus mehreren Dateien, und ist aufgeteilt in maschinenweite Ordner und userspezifische Ordner. Die Datei die deinen Teil der Registry enthält heißt NTUSER.DAT und liegt in deinem Userprofil (versteckt). Wir können diese Datei aber unmöglich einfach auf einen anderen User kopieren denn dann stimmen ja die ganzen Pfade zum Userprofil nichtmehr (Dokumente und Einstellungen\Administrator usw).
Die obersten Ordner in Registry beginnen alle mit HKEY_<irgendwas> und werden mit HKxx abgekürzt, wenn ich also von einem Ordner rede der mit HKEY... beginnt meine ich in der Registry.
Starte mal regedit und verschaff dir nen Überblick: HKEY_CURRENT_USER enthält immer das Userprofil des Users mit dem du regedit gestartet hast. Die anderen Userprofile findest du in HKEY_USERS, dort wirst du für jeden angelegten User einen Unterordner finden dessen Namen wiederum den IDs aus dem oben genannten ProfileList Ordner entspricht.
Das weitere Vorgehen ist relativ einfach:
1. Du legst einen neuen User an mit den Rechten die du möchtest (Hauptbenutzer, eingeschränkter Nutzer). Ich würde den einschränkten Nutzer nehmen, der Hauptbenutzer hat mir zuviele Rechte für den Alltag.
2. Du loggst dich mindestens einmal mit diesem User ein, damit Windows eine Basisregistry und Ordner für ihn erstellt.
3. Du öffnest Regedit und exportierst den kompletten HKEY_CURRENT_USER Zweig des Kontos Administrator.
3. Du öffnest die exportierte .reg Datei und ersetzt mit Hilfe der "Suchen und Ersetzen" Funktion alle Pfade die auf dein Administrator Konto verweisen auf das neue Konto das du grade angelegt hast.
d.h. _zum Beispiel_
Code:
Suchen nach: Dokumente und Einstellungen\\Administrator
Ersetzen mit: Dokumente und Einstellungen\\MeinNeuerUser
Beachte die doppelten Backslashes.
4. Lass Notepad ruhig offen
5. Jetzt öffnest du in der Registry den Ordner
Code:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList
und suchst die UserID für deinen neu angelegten User heraus. In jedem Ordner gibt es einen Eintrag "ProfileImagePath" an dessen Ende der Username zu finden ist. Wenn du den richtigen Ordner hast markier ihn, drück F2 und kopier die ID in die Zwischenablage. Zurück ins Notepad und:
Code:
Suchen nach: HKEY_CURRENT_USER\
Ersetzen mit: HKEY_USERS\<DeineIDHierEinfügen>\
6. Wir sind erstmal fertig, Notepad beenden und speichern.
7. Jetzt importierst du die veränderte .Reg Datei. Effekt: Dein neu angelegter User hat alle Einstellungen deines alten Admin Kontos und die Pfade sollten korrekt sein. Bis jetzt hast du an deinem Adminkonto überhaupt nichts verändert, d.h. wenn etwas schiefgegangen sein sollte ist das (noch) kein Beinbruch.
8. Jetzt brauchen wir ein _zweites_ Admin Konto in dem Fall können wir deinen "Admin" nehmen. Log dich mit dem ein und kopier alles was du im Benutzerprofil von \Administrator findest rüber zu deinem neuen User. Achte darauf auch versteckte und Systemdateien mitzukopieren, NTUSER.DAT allerdings lassen wir weg.
Mach ein Rechtsklick auf den Ordner deines neuen Users geh in den Sicherheitsdialog und gib deinem neuen User Vollzugriff auf alle Dateien und Unterordner (du kannst später die Eigentumsrechte übernehmen wenn du eingeloggt bist).
Das zweite Adminkonto ist nötig weil die Dateien von "Administrator" natürlich in Benutzung sind wenn du als "Administrator" eingeloggt bist.
9. Dein neuer User hat jetzt alle Einstellungen und Dateien des alten Administrators. Log dich ein und schau nach ob es funktioniert.
10. Adminkonto wieder in Auslieferungszustand zurückversetzen (das ist der Teil wo man was kaputtmachen kann

)
Der Ordner
enthält einen Standarduser. Auf diesem User basieren alle neu angelegten User. Du brauchst jetzt zwingend einen zweiten Adminaccount (den du ja schon hast "Admin").
Du löschst den alten Key des Adminkontos unter HKEY_USERS, also den der hinten auf -500 endet.
Wenn du das Verfahren von oben verstanden hast kannst du jetzt problemlos das Adminkonto wieder Frühlingsfrisch machen

.
Es mag vllt auf den ersten Blick ein bischen kompliziert erscheinen aber im Prinzip gehts. Du musst nicht damit rechnen das dein neues eingeschränktes Konto auf Anhieb funktioniert, es gibt auch heute noch ein Haufen Programme die zur korrekten Ausführung Adminrechte benötigen, also wenns am Anfang ein bischen zickt nicht gleich aufgeben. Es mag auch sein das Programme ihre Einstellungen in .ini Dateien speichern und diese dann noch auf das alte Adminkonto verweisen.
Sollte in keinem Fall ein Problem sein, du kriegst dann halt eine "Zugriff verweigert" Meldung. Hier muss man dann individuell gucken wo das Programm seine Einstellungen speichert und den Pfad eben entsprechend abändern (Tipp: Suchfunktion nutzen die in Dateien suchen kann. Suchen nach *.ini die den Text Administrator enthält

).
Programmen die in \Programme schreiben wollen weil dort ihre Einstellungen liegen wirst du auch Schreibrechte für die entsprechenden Dateien geben müssen usw. Es gibt da einen Trick der es erlaubt aus einem eingeschränkten Konto herhaus den Explorer mit Adminrechten zu starten (Ausführen als...):
Für den Adminaccount setzt du unter
Code:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
den DWORD Eintrag SeparateProcess auf 1.
Zum Schluss sollte ich vielleicht noch Anmerken das man das Gleiche evtl. auch mit diesem Tool zum kopieren von Profilen machen kann, ich hab das Teil noch nie benutzt und es ist auch garnicht installiert.
Wenn du nicht die Eier haben solltest das oben gennante Prozedere durchzuführen bin ich dir jedenfalls garantiert böse, denn ich habe diesen Roman bestimmt nicht geschrieben weil ich nicht schlafen konnte X(
