利用远程来修复本地计算机无法登陆的问题

简介:



如果本地计算机无法登陆是出现这种故障的原因一般是由于被组策略所或本地安全策略所阻止,今天我们要讲的是被本地安全策略所阻止时,对故障计算机进行远程修复。

下面我们选择两台虚拟机进行今天的实验,这是实验很简单 Perth 来模拟故障计算机, IP 192.168.11.100 Istanbul IP 192.168.11.110
一、首先让Perth模拟故障的计算机,让任何人都无法登陆
打开开始—程序—管理工具—本地安全策略,如下图:
打开“本地安全策略”后选择用户权限分配,然后在右击“拒绝本地登陆”属性
点击左下角的“添加用户或组”
Perth上的users组添加到这里面,点确定退出
然后我们把perth注销在重新登陆,重新的登陆发现权限最大的管理员Administrator也登不进去了
二、  利用IstanbulPerth进行修复
远程登陆需要目标计算机开启Telnet服务,但是一般的计算机Telnet服务默认是关闭的。首先我们要连接到PerthPerthTelnet服务启动起来。我们在Istanbul上右击“我的电脑”选择“管理”打开计算机管理,然后在右击“计算机管理”选择“连接到另一台计算机”如图:
在此输入PerthIP地址
连接到Perth后,打开服务找到Telnet,把Telnet服务启动起来
接下来使用Telnet连接到Perth。打开开始—运行—Cmd,键入telnet 192.168.11.100
键入telnet 192.168.11.100后,如下图;输入“Y”,然后回车
回车后在C:\>提示符下输入“secedit /export /cfg c:\sectmp.inf”来导出它的当前安全位置。
如下图,安全位置导出成功
然后在开始运行中输入\\Perth\C$,进入Perthc
找到C盘下sectmp.inf文件,用记事本打开
找到文件中[Privilege Rights]小节下的拒绝本地登录“SeDenyInteractiveLogonRight”和允许在本地登录“SeInteractiveLogonRight”关键字,进行编辑即可。
使SeDenyInteractiveLogonRight所等于的值为空.保证SeInteractiveLogonRight= *S- 1-5-32 -544下图为修改后的结果
 
然后再在Istanbul上开始运行中输入Cmd,进入dos窗口下在输入“tenlet 192.168.11.100”连接到Perth计算机。
再接着输入“ secedit /configure /db c:\sectmp.sdb /CFG c:\sectmp.inf ”,输入完成后敲回车键,将修改后的设置值配置给 Perth 这台计算机。如下图所示:
想让刚设定的值立即生效,我们来刷新一下组策略。还接着上面的继续做,输入“ gpupdate/force ”刷新组策略
三、在Perth上测试
下面我们在 Perth 上测试一下,看看刚才做的那些是否生效了。输入管理员名称以及管理员口令
OK !成功的登陆进来了。我们成功利用远程修复好了Perth这台计算机
这个实验简单而明了,如果生活中有朋友遇到同样的问题,希望本片博客能给其一些帮助。谢谢!


本文转自 张宏伟 51CTO博客,原文链接:http://blog.51cto.com/hongwei/118758
相关文章
|
3月前
|
弹性计算 安全 Windows
通过远程桌面连接Windows服务器提示“由于协议错误,会话将被中断,请重新连接到远程计算机”错误怎么办?
通过远程桌面连接Windows服务器提示“由于协议错误,会话将被中断,请重新连接到远程计算机”错误怎么办?
|
8月前
|
云安全 运维 安全
远程桌面时连接不上远程计算机是什么问题
有一些其他可能导致远程桌面连接失败的因素,例如远程计算机已关闭、远程计算机上安装的软件与远程桌面发生冲突等。针对这些问题,可以采取相应的解决措施,来查看处理。
|
Windows
Windows使用mstsc连接远程机器失败,报错“远程桌面由于以下原因之一无法连接到远程计算机”
Windows使用mstsc连接远程机器失败,报错“远程桌面由于以下原因之一无法连接到远程计算机”
Windows使用mstsc连接远程机器失败,报错“远程桌面由于以下原因之一无法连接到远程计算机”
|
Oracle 安全 关系型数据库
远程winodws 出现身份验证错误
连接的时候出现身份验证错误
317 0
远程winodws 出现身份验证错误
|
安全 数据安全/隐私保护
服务器远程的安全管理办法
远程登录进行服务器的管理和维护是管理员的日常工作之一,如何保障远登录的安全性也是大家必须要考虑的问题。本文将从帐户管理和登录工具的安全部署两个方面入手,壹基比小喻教你如何实现服务器的安全登录。一、严密设置加强帐户安全1、帐户改名Administrator和guest是Server 2003默认的系统帐户,正因如此它们是最可能被利用,攻击者通过破解密码而登录服务器。
1939 0
|
安全 Windows
高危Windows系统 SMB/RDP远程命令执行漏洞 手工修复办法
 1、Windows Update更新补丁方式: 更新方法:点击“开始”->“控制面板”->“Windows Update” ,点击“检查更新”-“安装更新”:   2、检查安装结果: 点击“查看更新历史记录”,检查安装的补丁: 3、重启系统生效 漏洞参考: https://blogs.
1456 0
|
安全 Windows
【漏洞公告】高危:Windows系统 SMB/RDP远程命令执行漏洞
2017年4月14日,国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,为了确保您在阿里云上的业务安全,请您关注,具体漏洞详情如下: 漏洞编号: 暂无 漏洞名称: Windows系统多个SMB\RDP远程命令执行漏洞官方评级: 高危 漏洞描述: 国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,可以利用SMB、RDP服务成功入侵服务器。
1655 0
SecureCRT工具会话保持的办法
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396706 SecureCRT创建会话以后,总是自动掉线或者无响应了。
1313 0
|
数据安全/隐私保护 Windows