从administrators组中删除guest来宾账户时提示无法在内置账号上运行此操作的解决办法

简介:
从administrators组中删除guest来宾账户时提示无法在内置账号上运行此操作
我的win2003服务器曾经杀出过木马,后来发现guest账号还会自动开启
经检查,guest账号居然跑到administrators组里去了。
我用administrator登录后删除administrators组中的guest账户,保存时提示
无法在内置账户上运行此操作
 

 
 
解决办法:
1.从一台正常的的win2003上找到HKEY_LOCAL_MACHINE\SAM\SAM,单击鼠标右键
,在弹出的子菜单中选择权限 (WIN 2000的操作系统运行regedt32,找到HKEY_L
OCAL_MACHINE\SAM\SAM,选择 安全→权限),然后把你现在所使用的用户添加进
入,并选择 完全控制,再刷新一下就可以看到SAM下面的项了。
 
2.到guest账号对应的000001F5的项,鼠标右键导出并保存改文件,
如guest.reg
 
3.备份有问题的服务器的注册表。
(以防万一系统崩溃还原)
 
4.把guest.reg复制到出问题的机器上,然后双击导入到注册表。
(另方法,把下面的值直接复制过去保存也可以)
 
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F5]
"F"=hex:02,00,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,7f,00,00,00,00,00,00,00,00,\
  f5,01,00,00,01,02,00,00,15,02,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,b1,d4,61,f5
"V"=hex:00,00,00,00,b0,00,00,00,02,00,01,00,b0,00,00,00,0a,00,00,00,00,00,00,\
  00,bc,00,00,00,00,00,00,00,00,00,00,00,bc,00,00,00,22,00,00,00,00,00,00,00,\
  e0,00,00,00,00,00,00,00,00,00,00,00,e0,00,00,00,00,00,00,00,00,00,00,00,e0,\
  00,00,00,00,00,00,00,00,00,00,00,e0,00,00,00,00,00,00,00,00,00,00,00,e0,00,\
  00,00,00,00,00,00,00,00,00,00,e0,00,00,00,00,00,00,00,00,00,00,00,e0,00,00,\
  00,00,00,00,00,00,00,00,00,e0,00,00,00,00,00,00,00,00,00,00,00,e0,00,00,00,\
  08,00,00,00,01,00,00,00,e8,00,00,00,04,00,00,00,00,00,00,00,ec,00,00,00,04,\
  00,00,00,00,00,00,00,f0,00,00,00,04,00,00,00,00,00,00,00,f4,00,00,00,04,00,\
  00,00,00,00,00,00,01,00,14,80,90,00,00,00,a0,00,00,00,14,00,00,00,44,00,00,\
  00,02,00,30,00,02,00,00,00,02,c0,14,00,44,00,05,01,01,01,00,00,00,00,00,01,\
  00,00,00,00,02,c0,14,00,ff,ff,1f,00,01,01,00,00,00,00,00,05,07,00,00,00,02,\
  00,4c,00,03,00,00,00,00,00,14,00,1b,03,02,00,01,01,00,00,00,00,00,01,00,00,\
  00,00,00,00,18,00,ff,07,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,\
  00,00,00,18,00,ff,07,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,24,02,00,00,\
  01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,20,\
  00,00,00,20,02,00,00,47,00,75,00,65,00,73,00,74,00,00,00,9b,4f,65,67,be,5b,\
  bf,8b,ee,95,a1,8b,97,7b,3a,67,16,62,bf,8b,ee,95,df,57,84,76,85,51,6e,7f,10,\
  5e,37,62,97,7b,01,02,00,00,07,00,00,00,01,00,01,00,01,00,01,00,01,00,01,00,\
  01,00,01,00
 
4.再打开账户管理,从administrators组中即可删除了。
 
(反正我刚是用以上方法解决的可行的,在网上找了好久。就只有人说禁用guest,可是禁用还可能会被黑客重新开启,还有就是guest账号老赖在administrators组里很碍眼。还有一种就是把guest账号从注册表里删除,不过guest账号再特殊的时候还是有它的用途的,不建议删除。而且这种种了木马的你直接从注册表里删除的话,你再重新打开我的电脑管理里的账户管理,会每次弹出安全映射之类的报错。所以再对注册表操作之前一定要备份好相应的项,以防万一时恢复注册表。)
 
安全措施:
1.guest账号禁用。
2.guest账号和administrator账号重命名为自定义名字。
3.给administrator账号重设一个复杂的密码
4.检查系统漏洞并更新补丁。
 


本文转自 idyllic_cyty 51CTO博客,原文链接:http://blog.51cto.com/aizzw/305995

相关文章
|
8月前
|
安全 jenkins 持续交付
蓝易云 - jenkins配置权限不对导致无法登陆的重置方法
以上步骤可以帮助你重置Jenkins的权限配置,使你可以再次登录。但请注意,这样做会关闭所有的安全设置,包括身份验证和授权。在重新配置正确的权限设置之后,不要忘记将"useSecurity"设置回"true"。
218 1
|
9月前
|
弹性计算 安全 数据安全/隐私保护
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
1594 0
|
存储 数据安全/隐私保护 Windows
Win11 系统登录用户时无法登录
Win11系统,在未绑定和注册微软账号的情况下,使用邮箱注册绑定了微软账号,在win+L锁定屏幕后出现无法登录账号的情况,登录按钮只现实两个字,密码输入框不显示,点击登录后无反应或者加载几圈后回到登录原始页面。
443 0
任务管理器被管理员禁用如何解决
任务管理器被管理员禁用如何解决
|
Linux Shell 编译器
Linux:关机&重启操作+用户登录和注销+添加用户+指定/修改密码+删除用户+查询用户信息+切换用户+查询当前用户/登录用户+用户组+修改用户的组+用户组和相关文件
Linux:关机&重启操作+用户登录和注销+添加用户+指定/修改密码+删除用户+查询用户信息+切换用户+查询当前用户/登录用户+用户组+修改用户的组+用户组和相关文件
433 0
Linux:关机&重启操作+用户登录和注销+添加用户+指定/修改密码+删除用户+查询用户信息+切换用户+查询当前用户/登录用户+用户组+修改用户的组+用户组和相关文件
|
Linux
Linux使用PAM锁定多次登陆失败的用户
Linux使用PAM锁定多次登陆失败的用户
229 0
|
Linux Shell 数据安全/隐私保护
linux用户相关操作,linux创建添加新用户 删除用户 ,更改用户 ,设置用户密码等等
linux用户相关操作,linux创建添加新用户 删除用户 ,更改用户 ,设置用户密码等等目录 创建用户  查看所有用户信息 id命令查看用户信息:  说明: 设置密码 3用户名切换用户 修改用户信息 扩展: 删除附加组 删除用户 总结   创建用户 eg:useradd -m jia -g...
1523 0
mac 管理员变成普通用户,没有全名,也无法解锁问题的解决方法
版权声明:本文为 testcs_dn(微wx笑) 原创文章,非商用自由转载-保持署名-注明出处,谢谢。 https://blog.csdn.net/testcs_dn/article/details/81558037 同事的一台 mac ,估计是之前的一位同事走的时候清理电脑,进行了什么操作,导致管理员变成普通用户,没有全名,也无法解锁的问题。
1930 0