Tutorial: Fehler „Ihr IT-Administrator hat den Zugriff eingeschränkt“ in Windows 11 beheben

Melden

Hier ist ein ausführliches Tutorial, wie du die Fehlermeldung „Ihr IT-Administrator hat den Zugriff auf einige Bereiche dieser App eingeschränkt“ unter Windows 11 behebst.

Dieser Fehler tritt oft auf, wenn du versuchst, das Windows-Sicherheitscenter (Windows Defender) zu öffnen, obwohl du gar keinen externen IT-Administrator hast (z. B. auf einem privaten PC).


Diese Fehlermeldung kann durch Reste von Drittanbieter-Antivirenprogrammen, falsche Gruppenrichtlinien oder Malware-Einträge verursacht werden. Gehe die folgenden Lösungen Schritt für Schritt durch.

Methode 1: Windows Sicherheit per PowerShell zurücksetzen

Dies ist oft die schnellste Lösung, wenn die Benutzeroberfläche der Sicherheits-App blockiert ist.

  1. Klicke mit der rechten Maustaste auf den Start-Button und wähle Terminal (Administrator) oder Windows PowerShell (Administrator).
  2. Kopiere den folgenden Befehl und füge ihn ein:
    Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
  3. Drücke Enter.
  4. Starte deinen PC neu und prüfe, ob der Zugriff wieder möglich ist.

Methode 2: Drittanbieter-Antivirensoftware entfernen

Wenn du Programme wie Norton, Avast, Kaspersky oder Bitdefender installiert hast, deaktivieren diese oft den Windows Defender. Auch nach der Deinstallation können Reste übrig bleiben.

  1. Deinstalliere herkömmliche Antivirensoftware über Einstellungen > Apps > Installierte Apps.
  2. Nutze zusätzlich ein spezielles Removal-Tool des Herstellers (z. B. das „MCPR“ für McAfee oder „KAVRemover“ für Kaspersky), um tiefsitzende Reste zu entfernen.

Methode 3: Gruppenrichtlinien anpassen (Nur Windows 11 Pro & Enterprise)

Wenn du Windows 11 Home hast, überspringe diesen Schritt und gehe zu Methode 4.

  1. Drücke Windows-Taste + R, gib gpedit.msc ein und drücke Enter.
  2. Navigiere zu folgendem Pfad: Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Microsoft Defender Antivirus
  3. Suche auf der rechten Seite nach dem Eintrag Microsoft Defender Antivirus deaktivieren.
  4. Doppelklicke darauf und stelle sicher, dass er auf Nicht konfiguriert oder Deaktiviert steht.
  5. Klicke auf Übernehmen und OK.
  6. Wiederhole dies für den Unterordner Echtzeitschutz (falls dort Einschränkungen aktiv sind).

Methode 4: Registrierungs-Editor (Registry) verwenden (Für alle Windows-Versionen)

Hinweis: Sei vorsichtig in der Registry. Erstelle am besten vorher einen Wiederherstellungspunkt.

  1. Drücke Windows-Taste + R, gib regedit ein und drücke Enter.
  2. Navigiere zu folgendem Pfad: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. Falls du im rechten Fenster einen Eintrag namens DisableAntiSpyware oder DisableAntiVirus siehst, klicke mit der rechten Maustaste darauf und wähle Löschen.
  4. Navigiere nun zu: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Notifications
  5. Falls dort ein Eintrag namens DisableNotifications steht, lösche diesen ebenfalls oder setze den Wert auf 0.
  6. Starte den PC neu.

Methode 5: Richtlinien per Eingabeaufforderung (CMD) löschen

Dieser Befehl erzwingt das Löschen von Richtlinienbeschränkungen, die oft durch Schadsoftware gesetzt wurden.

  1. Suche im Startmenü nach cmd, klicke rechts darauf und wähle Als Administrator ausführen.
  2. Gib nacheinander folgende Befehle ein und drücke nach jedem Befehl Enter:
    reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f
    reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f
    reg delete "HKLM\Software\Policies" /f
    reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f
    reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f
    reg delete "HKCU\Software\Policies" /f
  3. Wichtig: Starte den Computer danach sofort neu.

Methode 6: Systemdateien reparieren (SFC & DISM)

Falls Systemdateien beschädigt sind, kann dies ebenfalls zu Fehlern in der Sicherheits-App führen.

  1. Öffne die Eingabeaufforderung (CMD) als Administrator.
  2. Gib folgenden Befehl ein und warte, bis er abgeschlossen ist:
    sfc /scannow
  3. Gib danach diesen Befehl ein:
    DISM /Online /Cleanup-Image /RestoreHealth
  4. Starte den PC neu.

Zusammenfassung

In den meisten Fällen hilft Methode 1 (PowerShell-Reset) oder das Löschen der Policies (Methode 5). Wenn das Problem auf einem Arbeits-PC in einer Firma auftritt, ist die Sperre jedoch meist beabsichtigt – in diesem Fall musst du dich tatsächlich an deine IT-Abteilung wenden.

0