Windows 11 – Kein Zugriff auf lokales Administratorkonto nach PIN-Änderung (Fehler 0x80090027) – BitLocker-Schlüssel fehlt

Katani, Amin 0 Zuverlässigkeitspunkte
2026-10-10T06:07:16.4466667+00:00

allo zusammen,

ich benötige dringend Unterstützung bei einem Anmeldeproblem mit meinem Windows-11-Laptop.

Ausgangssituation:

Bis vor Kurzem konnte ich mich problemlos mit meinem bisherigen Windows-Kennwort am lokalen Administratorkonto „ADMIN“ anmelden.

Am 08.10.2026 habe ich während einer bestehenden ADMIN-Sitzung eine neue Windows-Hello-PIN eingerichtet. Seitdem ist eine Anmeldung an diesem Benutzerkonto nicht mehr möglich.

Aktuelle Fehlermeldungen:

  • PIN-Anmeldung: Fehlercode 0x80090027. Die neue PIN wird nicht akzeptiert.

Kennwortanmeldung: Mein bisheriges, zuvor funktionierendes Windows-Kennwort wird als falsch zurückgewiesen.

Fingerabdruck: Funktioniert ebenfalls nicht, da Windows anschließend die PIN verlangt.

Kennwort zurücksetzen: Windows fordert einen Kennwortrücksetzdatenträger, den ich nicht besitze.

Bisherige Untersuchungen:

Über ein zweites lokales Benutzerkonto („Guest1“) kann ich Windows weiterhin normal starten. Dieses Konto verfügt jedoch über keine Administratorrechte.

Über die Eingabeaufforderung konnte ich Folgendes feststellen:

Das Benutzerkonto „ADMIN“ existiert weiterhin und ist aktiviert.

Das Konto gehört zur lokalen Administratorengruppe.

Laut net user ADMIN wurde das Kennwort zuletzt am 28.07.2022 geändert.

Der Anmeldeversuch mit runas /user:ADMIN cmd und meinem bisherigen Kennwort schlägt mit Fehler 1326 fehl.

Der ursprüngliche Benutzerprofilordner ist vermutlich unter C:\Users\sarso vorhanden, kann aber aufgrund fehlender Berechtigungen nicht geöffnet werden.

Kurz vor der PIN-Änderung habe ich außerdem den Befehl net accounts /lockoutthreshold:0 ausgeführt, um die Kontosperrschwelle zu deaktivieren.

Microsoft Entra und BitLocker:

Das Gerät wurde ursprünglich mit einem Microsoft-365-Geschäftskonto eingerichtet.

Die Prüfung mit dsregcmd /status im Guest1-Konto ergab:

AzureAdJoined: NO

DomainJoined: NO

WorkplaceJoined: YES

Das Gerät ist somit bei Microsoft Entra registriert, aber nicht beigetreten.

Beim Versuch, Windows im abgesicherten Modus zu starten, wird ein BitLocker-Wiederherstellungsschlüssel verlangt. Dieser konnte bislang weder in Microsoft Entra noch in den überprüften Microsoft-Konten gefunden werden.

Beim normalen Windows-Start über Guest1 tritt keine BitLocker-Abfrage auf.

Meine Fragen:

Wie kann ich den Windows-Hello-Fehler 0x80090027 beheben, wenn ich keinen Zugriff auf das betroffene Administratorkonto habe?

Warum wird mein zuvor funktionierendes Windows-Kennwort nach der PIN-Änderung plötzlich nicht mehr akzeptiert?

Gibt es eine unterstützte Möglichkeit, die Windows-Hello-Konfiguration oder die lokale Kennwortanmeldung zu reparieren, ohne das bestehende Benutzerprofil zu verlieren?

Welche Wiederherstellungsmöglichkeiten bestehen, wenn das Gerät im normalen Betrieb startet, aber kein BitLocker-Wiederherstellungsschlüssel vorliegt?

Mein wichtigstes Ziel ist es, den Zugriff auf das vorhandene Administratorkonto wiederherzustellen, ohne Windows neu installieren zu müssen und ohne meine persönlichen Dateien, installierten Programme oder Einstellungen zu verlieren.

Ich wäre für konkrete Lösungsvorschläge oder eine schrittweise Anleitung sehr dankbar.

Vielen Dank im Voraus!allo zusammen,

ich benötige dringend Unterstützung bei einem Anmeldeproblem mit meinem Windows-11-Laptop.

Ausgangssituation:

Bis vor Kurzem konnte ich mich problemlos mit meinem bisherigen Windows-Kennwort am lokalen Administratorkonto „ADMIN“ anmelden.

Am 08.10.2026 habe ich während einer bestehenden ADMIN-Sitzung eine neue Windows-Hello-PIN eingerichtet. Seitdem ist eine Anmeldung an diesem Benutzerkonto nicht mehr möglich.

Aktuelle Fehlermeldungen:

PIN-Anmeldung: Fehlercode 0x80090027. Die neue PIN wird nicht akzeptiert.

Kennwortanmeldung: Mein bisheriges, zuvor funktionierendes Windows-Kennwort wird als falsch zurückgewiesen.

Fingerabdruck: Funktioniert ebenfalls nicht, da Windows anschließend die PIN verlangt.

Kennwort zurücksetzen: Windows fordert einen Kennwortrücksetzdatenträger, den ich nicht besitze.

Bisherige Untersuchungen:

Über ein zweites lokales Benutzerkonto („Guest1“) kann ich Windows weiterhin normal starten. Dieses Konto verfügt jedoch über keine Administratorrechte.

Über die Eingabeaufforderung konnte ich Folgendes feststellen:

Das Benutzerkonto „ADMIN“ existiert weiterhin und ist aktiviert.

Das Konto gehört zur lokalen Administratorengruppe.

Laut net user ADMIN wurde das Kennwort zuletzt am 28.07.2022 geändert.

Der Anmeldeversuch mit runas /user:ADMIN cmd und meinem bisherigen Kennwort schlägt mit Fehler 1326 fehl.

Der ursprüngliche Benutzerprofilordner ist vermutlich unter C:\Users\sarso vorhanden, kann aber aufgrund fehlender Berechtigungen nicht geöffnet werden.

Kurz vor der PIN-Änderung habe ich außerdem den Befehl net accounts /lockoutthreshold:0 ausgeführt, um die Kontosperrschwelle zu deaktivieren.

Microsoft Entra und BitLocker:

Das Gerät wurde ursprünglich mit einem Microsoft-365-Geschäftskonto eingerichtet.

Die Prüfung mit dsregcmd /status im Guest1-Konto ergab:

AzureAdJoined: NO

DomainJoined: NO

WorkplaceJoined: YES

Das Gerät ist somit bei Microsoft Entra registriert, aber nicht beigetreten.

Beim Versuch, Windows im abgesicherten Modus zu starten, wird ein BitLocker-Wiederherstellungsschlüssel verlangt. Dieser konnte bislang weder in Microsoft Entra noch in den überprüften Microsoft-Konten gefunden werden.

Beim normalen Windows-Start über Guest1 tritt keine BitLocker-Abfrage auf.

Meine Fragen:

Wie kann ich den Windows-Hello-Fehler 0x80090027 beheben, wenn ich keinen Zugriff auf das betroffene Administratorkonto habe?

Warum wird mein zuvor funktionierendes Windows-Kennwort nach der PIN-Änderung plötzlich nicht mehr akzeptiert?

Gibt es eine unterstützte Möglichkeit, die Windows-Hello-Konfiguration oder die lokale Kennwortanmeldung zu reparieren, ohne das bestehende Benutzerprofil zu verlieren?

Welche Wiederherstellungsmöglichkeiten bestehen, wenn das Gerät im normalen Betrieb startet, aber kein BitLocker-Wiederherstellungsschlüssel vorliegt?

Mein wichtigstes Ziel ist es, den Zugriff auf das vorhandene Administratorkonto wiederherzustellen, ohne Windows neu installieren zu müssen und ohne meine persönlichen Dateien, installierten Programme oder Einstellungen zu verlieren.

Ich wäre für konkrete Lösungsvorschläge oder eine schrittweise Anleitung sehr dankbar.

Vielen Dank im Voraus!

Windows für Zuhause | Windows 11 | Konten, Profile und Anmeldung
0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Am hilfreichsten
  1. WK123456 11,480 Zuverlässigkeitspunkte
    2026-10-10T16:10:44.1566667+00:00

    Dir ist es - vermutlich durch eine fehlgeschlagene Änderung der Windows Hello-PIN - gelungen, dich aus deinem Rechner auszuschließen. Wenn das Systemlaufwerk nicht mit Bitlocker verschlüsselt ist, versuche, die PIN wie folgt zu löschen:

    • Starte in einer WinPE-Umgebung oder in der Wiederherstellungsumgebung von Windows eine Eingabeaufforderung.
    • Falls du eine WinPE-Umgebung nutzt, musst du nach dem Start der Eingabeaufforderung mit diskpart noch das Laufwerk ermitteln, auf dem Windows installiert ist:

    diskpart
    list volume
    exit

    • In der Folge gehe ich davon aus, dass Windows auf D: installiert ist. D: muss also in den folgenden Befehlen ggf. durch den Laufwerksbuchstaben ersetzt werden, den du über list volume ermittelt hast.
    • Führe nun folgende Befehle aus:

    takeown /f "D:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\NGC" /r /d y

    icacls "D:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\NGC" /grant *S-1-5-32-544:F /t

    rd /s /q "D:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\NGC"

    Schließe dann die Eingabeaufforderung und starte neu. Du solltest dich jetzt wieder mit dem Kennwort anmelden und eine neue PIN einrichten können.

    Ist das Systemlaufwerk mit Bitlocker verschlüsselt, melde dich im Browser eines anderen Geräts hier https://aka.ms/aadrecoverykey an deinem Geschäftskonto an und ermittle dort den Wiederherstellungsschlüssel. Wenn du den aktuellen Schlüssel findest, musst du vor den o. g. Befehlen zum Löschen der PIN noch folgenden Befehl eingeben:

    manage-bde -unlock D: -RecoveryPassword Dein-aktueller-48-stelliger-Schlüssel

    War diese Antwort hilfreich?


Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.