Lokale Gruppen unter Windows (10, 11 & Server) verwalten: Ein Praxis‑Tutorial

Melden

Dieses Tutorial zeigt dir, wie du lokale Gruppen unter Windows (Windows 10, 11 und Server) verwalten kannst. Lokale Gruppen sind essenziell, um Berechtigungen für mehrere Benutzer gleichzeitig auf einem einzelnen Computer zu steuern.


Inhaltsverzeichnis

  1. Was sind lokale Gruppen?
  2. Methode 1: Grafische Oberfläche (lusrmgr.msc)
  3. Methode 2: Eingabeaufforderung (CMD)
  4. Methode 3: PowerShell (Modern & Empfohlen)
  5. Best Practices

1. Was sind lokale Gruppen?

Lokale Gruppen existieren nur auf dem jeweiligen Computer (im Gegensatz zu Active Directory Gruppen). Sie dienen dazu, Benutzern Rechte zuzuweisen (z.B. Zugriff auf Ordner, Remote Desktop Zugriff oder Administratorrechte).

Voraussetzung: Du benötigst Administratorrechte, um Gruppen zu verwalten.


2. Methode 1: Grafische Oberfläche (lusrmgr.msc)

Dies ist der einfachste Weg für Gelegenheitsnutzer. Hinweis: Funktioniert nicht in der Windows Home Edition.

  1. Drücke Win + R, gib lusrmgr.msc ein und drücke Enter.
  2. Klicke im linken Menü auf Gruppen.
  3. Gruppe erstellen: Rechtsklick auf einen freien Bereich -> Neue Gruppe... -> Name vergeben -> Erstellen.
  4. Mitglieder hinzufügen: Doppelklick auf eine Gruppe -> Hinzufügen... -> Benutzernamen eingeben -> OK.
  5. Gruppe löschen: Rechtsklick auf die Gruppe -> Löschen.

3. Methode 2: Eingabeaufforderung (CMD)

Ideal für schnelle Änderungen oder Skripte.

  • CMD als Administrator öffnen.
  • Alle Gruppen anzeigen:
    net localgroup
  • Eine neue Gruppe erstellen:
    net localgroup "Projektgruppe" /add
  • Einen Benutzer zu einer Gruppe hinzufügen:
    net localgroup "Projektgruppe" "Benutzername" /add
  • Einen Benutzer aus einer Gruppe entfernen:
    net localgroup "Projektgruppe" "Benutzername" /delete
  • Eine Gruppe löschen:
    net localgroup "Projektgruppe" /delete

4. Methode 3: PowerShell (Modern & Empfohlen)

PowerShell bietet die präziseste Kontrolle und ist der Standard für moderne Systemadministration.

  • PowerShell als Administrator öffnen.
  • Neue Gruppe erstellen:
    New-LocalGroup -Name "IT-Admin-Hilfe" -Description "Gruppe für Support-Mitarbeiter"
  • Benutzer zu einer Gruppe hinzufügen:
    Add-LocalGroupMember -Group "IT-Admin-Hilfe" -Member "DeinBenutzername"
  • Mitglieder einer Gruppe anzeigen:
    Get-LocalGroupMember -Group "IT-Admin-Hilfe"
  • Benutzer aus einer Gruppe entfernen:
    Remove-LocalGroupMember -Group "IT-Admin-Hilfe" -Member "DeinBenutzername"
  • Gruppe löschen:
    Remove-LocalGroup -Name "IT-Admin-Hilfe"

5. Best Practices (Tipps)

  1. Prinzip der geringsten Rechte: Füge Benutzer nur Gruppen hinzu, die sie wirklich benötigen. Gib nicht jedem Administratorrechte.
  2. Aussagekräftige Namen: Benenne Gruppen nach ihrer Funktion (z.B. Marketing_Read-Only statt Gruppe1).
  3. Vorsicht beim Löschen: Lösche niemals Systemgruppen wie Administratoren, Benutzer oder Gäste, da dies die Stabilität des Systems gefährden kann.
  4. Windows Home Edition: Da lusrmgr.msc dort fehlt, musst du zwingend die Eingabeaufforderung oder PowerShell nutzen.

Zusammenfassung der wichtigsten Befehle (PowerShell)

Aktion Befehl
Erstellen New-LocalGroup -Name "Name"
Anzeigen Get-LocalGroup
Mitglied hinzufügen Add-LocalGroupMember -Group "Name" -Member "User"
Mitglieder listen Get-LocalGroupMember -Group "Name"
Löschen Remove-LocalGroup -Name "Name"
0