Lösche nicht vorschnell den PIN-Speicher und entferne keine Kontodaten. Stelle zuerst sicher, dass du dein Kennwort kennst und bei Geräteverschlüsselung oder BitLocker Zugriff auf den Wiederherstellungsschlüssel hast. Die folgenden Prüfungen beginnen mit reversiblen Änderungen und führen erst danach zu Systemreparaturen.
Zuerst feststellen, was in Windows 11 tatsächlich fehlt
Windows 11 zeigt Anmeldeverfahren an zwei unterschiedlichen Stellen. Unter Einstellungen > Konten > Anmeldeoptionen werden Verfahren eingerichtet und verwaltet. Auf dem Sperr- beziehungsweise Anmeldebildschirm erscheint nach Auswahl eines Kontos die Schaltfläche Anmeldeoptionen mit den verfügbaren Symbolen. Eine Option kann in den Einstellungen vorhanden sein, am Anmeldebildschirm aber absichtlich nicht angeboten werden.
Ordne das beobachtete Verhalten anhand dieser Fälle ein:
- Nur das Kennwortsymbol fehlt: Prüfe zuerst die Beschränkung auf Windows Hello. Bei aktiviertem Schalter wird die Kennwortanmeldung für das Microsoft-Konto am Gerät ausgeblendet.
- PIN ist vorhanden, aber nicht verfügbar: Das ist eher ein Fehler der vorhandenen PIN als ein vollständiges Verschwinden der Anmeldeoptionen. Verwende zunächst Ich habe meine PIN vergessen oder richte die PIN in den Kontoeinstellungen neu ein.
- PIN und Kennwort fehlen am Anmeldebildschirm, sind aber in den Einstellungen sichtbar: Sperre Windows erneut oder melde dich kontrolliert ab. Prüfe außerdem, ob du das richtige Konto ausgewählt hast.
- Alle Windows-Hello-Einträge fehlen auch in den Einstellungen: Prüfe Kontotyp, Verwaltungshinweise, Hardwareerkennung und Windows-Komponenten in dieser Reihenfolge.
- Nur Gesichtserkennung oder Fingerabdruck fehlt: Das weist eher auf nicht unterstützte beziehungsweise nicht erkannte Hardware oder einen Treiber hin. Eine normale Webcam genügt nicht automatisch für Windows Hello Face.
Prüfe außerdem deine Windows-Ausgabe mit winver. Drücke Windows-Taste + R, gib den Befehl ein und notiere Version sowie Betriebssystembuild. Menünamen und die Darstellung einzelner Schalter können sich zwischen Windows-11-Versionen leicht unterscheiden; die Trennung zwischen Kontoeinstellung, Richtlinie und Hardware bleibt jedoch gleich.
Das fehlende Kennwortsymbol wieder zulassen
Bei einem Microsoft-Konto kann Windows 11 die Anmeldung am Gerät auf Windows Hello beschränken. In diesem Zustand bleibt das Kontokennwort gültig, wird am Anmeldebildschirm aber nicht als auswählbares Verfahren angezeigt. Das ist keine Löschung des Kennworts.
- Öffne Einstellungen > Konten > Anmeldeoptionen.
- Suche im Bereich mit den zusätzlichen Einstellungen nach dem Schalter, der für Microsoft-Konten auf diesem Gerät ausschließlich eine Windows-Hello-Anmeldung zulässt.
- Deaktiviere diesen Schalter.
- Drücke Windows-Taste + L, wähle am Sperrbildschirm Anmeldeoptionen und prüfe, ob das Kennwortsymbol wieder erscheint.
Die Bezeichnung des Schalters kann abhängig von der Windows-Version etwas anders ausfallen. Maßgeblich ist der Hinweis auf erhöhte Sicherheit und die ausschließliche Windows-Hello-Anmeldung für Microsoft-Konten.
Fehlt dieser Schalter vollständig, kontrolliere zunächst den Kontotyp unter Einstellungen > Konten > Ihre Infos. Die Beschränkung betrifft die Anmeldung mit einem Microsoft-Konto; bei einem lokalen Konto kann die Darstellung abweichen. Auf einem verwalteten Arbeitsgerät kann außerdem eine Organisationsrichtlinie festlegen, welche Anmeldeinformationsanbieter verfügbar sind. Ein Hinweis wie Einige dieser Einstellungen werden von Ihrer Organisation verwaltet spricht gegen eine rein lokale Fehlkonfiguration.
PIN prüfen, ohne den Anmeldezugang zu gefährden
Die Windows-Hello-PIN ist an das jeweilige Gerät gebunden und nicht mit dem Kennwort des Microsoft-Kontos identisch. Wenn die PIN-Kachel noch angezeigt wird, aber Windows sie nicht akzeptiert oder als nicht verfügbar bezeichnet, ist die vorgesehene Wiederherstellung sicherer als das manuelle Löschen geschützter Systemordner.
PIN über das angemeldete Konto neu aufbauen
Öffne Einstellungen > Konten > Anmeldeoptionen und klappe PIN (Windows Hello) auf. Je nach Zustand stehen PIN ändern, PIN entfernen oder Ich habe meine PIN vergessen zur Verfügung.
- Verwende PIN ändern, wenn die alte PIN noch funktioniert und du lediglich eine neue festlegen möchtest.
- Verwende Ich habe meine PIN vergessen, wenn die PIN nicht mehr akzeptiert wird. Windows verlangt dabei eine erneute Identitätsprüfung.
- Entferne die PIN nur, wenn eine andere funktionierende Anmeldung vorhanden ist und Windows das Entfernen zulässt.
Nach einer erfolgreichen Neueinrichtung sperrst du den PC mit Windows-Taste + L. Die PIN-Kachel muss anschließend auswählbar sein. Ein Neustart allein belegt noch nicht, dass die Reparatur funktioniert hat; entscheidend ist eine erfolgreiche Anmeldung nach dem Sperren oder kontrollierten Abmelden.
PIN-Schaltfläche fehlt oder ist ausgegraut
Prüfe bei einer ausgegrauten PIN-Option, ob oberhalb der Einstellungen ein Verwaltungs- oder Organisationshinweis steht. Öffne außerdem Einstellungen > Konten > Auf Arbeits- oder Schulkonto zugreifen. Ein verbundenes Organisationskonto kann Richtlinien anwenden, selbst wenn du Windows im Alltag mit einem anderen Konto nutzt.
Trenne ein Arbeits- oder Schulkonto nicht allein zum Test, wenn das Gerät zu einem Unternehmen oder einer Bildungseinrichtung gehört. Dadurch können Zugriff auf Anwendungen, Zertifikate, Daten und Verwaltungsfunktionen verloren gehen. Auf einem privaten PC solltest du eine Verbindung nur entfernen, wenn du ihre Herkunft und ihre Folgen sicher beurteilen kannst.
Warum Gesichtserkennung und Fingerabdruck nicht auftauchen
Die beiden biometrischen Verfahren erscheinen nur, wenn Windows passende Hardware erkennt und der jeweilige Treiber funktioniert. Für die Gesichtserkennung wird eine mit Windows Hello kompatible Infrarotkamera benötigt. Eine gewöhnliche Kamera kann Videobilder liefern, ohne die Voraussetzungen für Windows Hello Face zu erfüllen.
Öffne den Geräte-Manager über das Startmenü und kontrolliere die Bereiche Kameras sowie Biometrische Geräte. Die genaue Bezeichnung hängt vom Gerätehersteller ab. Entscheidend sind folgende Beobachtungen:
- Fehlt das biometrische Gerät vollständig, prüfe zuerst einen physischen Kameraschalter, eine Funktionstaste, eine Hersteller-Datenschutzeinstellung und anschließend die vom PC-Hersteller angebotenen Treiber.
- Zeigt das Gerät ein Warnsymbol, öffne seine Eigenschaften und notiere den Gerätestatus. Installiere keinen beliebigen Treiber von einer Treiber-Downloadseite, sondern verwende Windows Update oder die Support-Rubrik des Geräteherstellers.
- Ist die Kamera vorhanden, aber nur die Gesichtserkennung fehlt, prüfe in den technischen Angaben des PC- oder Kameramodells ausdrücklich die Unterstützung für Windows Hello beziehungsweise eine Infrarotkamera.
- Ist ein Fingerabdrucksensor vorhanden, aber nicht im Geräte-Manager sichtbar, kann er im UEFI beziehungsweise BIOS deaktiviert oder durch eine Hersteller-Sicherheitsfunktion gesperrt sein. Ändere dort nichts, bevor du die aktuelle Einstellung dokumentiert hast.
Unter Einstellungen > Datenschutz und Sicherheit > Kamera verwaltest du den Kamerazugriff für Anwendungen. Diese Datenschutzschalter erklären jedoch nicht jeden fehlenden Windows-Hello-Eintrag, weil Systemanmeldung und App-Zugriff technisch unterschiedliche Ebenen sind. Nutze den Geräte-Manager als entscheidende Gegenprobe für die Hardwareerkennung.
Verwaltete Richtlinien von einem Windows-Defekt unterscheiden
Auf Firmen-PCs dürfen Administratoren PIN, biometrische Anmeldung oder einzelne Anmeldeinformationsanbieter einschränken. Eine solche Vorgabe lässt sich nicht zuverlässig durch das Zurücksetzen einer PIN oder eine Systemdateiprüfung aufheben. Typische Indizien sind ein Organisationshinweis in den Einstellungen, ein verbundenes Arbeitskonto oder eine Anmeldung mit einer geschäftlichen Identität.
Bei Windows 11 Pro, Enterprise oder Education kann die lokale Gruppenrichtlinie zusätzliche Hinweise liefern. Öffne gpedit.msc nur zur Prüfung und suche in den administrativen Vorlagen unter den Windows-Komponenten nach den Bereichen für Windows Hello for Business und Biometrie. Ändere nicht pauschal mehrere Richtlinien auf Aktiviert. Der Zustand Nicht konfiguriert bedeutet nicht automatisch, dass eine Funktion blockiert ist; eine übergeordnete Domänen- oder Geräteverwaltungsrichtlinie kann weiterhin gelten.
Windows 11 Home enthält den lokalen Gruppenrichtlinien-Editor üblicherweise nicht. Installiere keine inoffizielle Nachrüstung, nur um diese Prüfung durchzuführen. Auf einem privat genutzten Home-PC sind Kontoeinstellungen, Geräte-Manager und Systemreparatur die geeigneteren Prüfwege.
Ist das Gerät organisatorisch verwaltet, benötigt die zuständige IT den genauen Wortlaut, den betroffenen Kontonamen, die Windows-Version und die Information, welche Kacheln unter Konten > Anmeldeoptionen noch sichtbar sind. Das ist aussagekräftiger als die pauschale Meldung, Windows Hello sei verschwunden.
Windows-Komponenten mit DISM und SFC reparieren
Fehlen mehrere Optionen ohne Organisationshinweis, obwohl Kontotyp und Hardware plausibel sind, solltest du die Windows-Komponenten und geschützten Systemdateien prüfen. Die folgenden Befehle verändern keine persönlichen Dateien, können aber beschädigte Windows-Komponenten reparieren. Öffne dazu Terminal (Administrator) über das Startmenü oder das Menü von Windows-Taste + X.
Prüfe und repariere zuerst den Komponentenspeicher:
DISM.exe /Online /Cleanup-Image /RestoreHealth
Warte bis zum vollständigen Abschluss. Der Fortschritt kann zeitweise bei einem Prozentwert stehen bleiben. Brich den Vorgang nicht allein aus diesem Grund ab. Führe danach die Systemdateiprüfung aus:
sfc /scannow
Die Auswertung bestimmt den nächsten Schritt:
- Meldet SFC, dass keine Integritätsverletzungen gefunden wurden, liegt die Ursache eher bei Konto, Richtlinie, Hardwareerkennung oder einem benutzerspezifischen Profilzustand.
- Wurden beschädigte Dateien erfolgreich repariert, starte Windows neu und öffne danach erneut die Anmeldeoptionen.
- Konnte SFC nicht alle Dateien reparieren, führe nach einem Neustart DISM und anschließend SFC ein weiteres Mal aus. Bleibt der Fehler bestehen, ist eine Reparaturinstallation der nächste vertretbare Systemschritt.
Eine Reparaturinstallation sollte persönliche Dateien und installierte Programme behalten, wenn im Windows-Setup die entsprechende Auswahl verfügbar ist. Sichere wichtige Daten trotzdem vorher. Verwende ein Installationsmedium, dessen Sprache und Edition zur installierten Windows-Ausgabe passen, und kontrolliere die Auswahl zum Beibehalten der Daten, bevor du die Installation startest.
Mit einem zweiten Benutzerkonto das Profil als Ursache prüfen
Ein zusätzliches lokales Testkonto zeigt, ob die Anmeldeoptionen systemweit oder nur in deinem Benutzerprofil fehlen. Dieser Test ist besonders nützlich, wenn DISM und SFC keinen Fehler melden und keine Organisationsrichtlinie erkennbar ist.
- Öffne Einstellungen > Konten > Andere Benutzer.
- Füge ein neues Konto hinzu und wähle, sofern angeboten, die Einrichtung ohne Microsoft-Konto.
- Vergib ein Kennwort und notiere es sicher.
- Melde dich beim Testkonto an und öffne dort Konten > Anmeldeoptionen.
Sind die Optionen im Testkonto vorhanden, spricht das für ein Problem im ursprünglichen Benutzerprofil oder dessen Kontoverknüpfung. Fehlen sie auch dort, ist eine systemweite Richtlinie, Hardwarevoraussetzung oder Windows-Komponente wahrscheinlicher. Lösche das ursprüngliche Profil nicht. Übertrage Daten erst, wenn du den Zugriff auf verschlüsselte Dateien, Anwendungen und Konten geprüft hast.
Notfallzugang vor weiteren Änderungen absichern
Bevor du PIN oder biometrische Daten entfernst, muss mindestens ein funktionierender Rückweg bestehen. Prüfe das zugehörige Kennwort nicht erst nach einem Neustart. Bei einem Microsoft-Konto lässt sich das Kontokennwort unabhängig von der gerätegebundenen PIN verwalten; bei einem lokalen Konto benötigst du das lokal festgelegte Kennwort.
- Bestätige, dass du das Kennwort des verwendeten Kontos kennst.
- Prüfe bei aktivierter Geräteverschlüsselung oder BitLocker, ob der Wiederherstellungsschlüssel erreichbar ist.
- Entferne keine PIN, solange das Kennwortsymbol weiterhin ausgeblendet ist und keine andere Anmeldung getestet wurde.
- Ändere auf einem verwalteten Gerät weder Richtlinien noch Arbeitskontoverbindungen ohne Freigabe.
- Nutze das manuelle Übernehmen oder Löschen des geschützten NGC-Ordners nicht als frühen Reparaturschritt. Dabei werden PIN-Daten verworfen, ohne eine zugrunde liegende Richtlinie oder Kontostörung zu beseitigen.
Die sinnvolle Reihenfolge lautet damit: Anzeigeort prüfen, Kennwortbeschränkung kontrollieren, PIN über die vorgesehenen Windows-Funktionen erneuern, Hardware und Verwaltung abgrenzen und erst danach Windows-Komponenten reparieren. Wenn selbst ein zweites Konto keine Anmeldeoptionen erhält und DISM sowie SFC keinen nutzbaren Befund liefern, ist eine Reparaturinstallation sicherer als ungezielte Änderungen an Registry, Berechtigungen oder geschützten Anmeldedaten.





