windows重置密码不生效

简介: 针对windows重置密码不生效问题的详细排查

作者:棋玉

问题

控制台重置密码后重启服务器仍然不生效

排查

1.把系统盘挂载到其他实例进行排查,挂载步骤请参考https://help.aliyun.com/document_detail/146752.html
2.控制台更改密码的日志在 ProgramData\aliyun\vminit\log,查看日志没有关于更改密码的记录,怀疑是控制台更改的密码并没有被触发。
3.查看源实例系统盘完全没有可用空间(注:一定要找到正确的系统盘!!!需要查看的是源实例的系统盘比如D盘)),这个解释了第2步日志没有记录的原因。
image.png

4.清理磁盘空间后,更改密码,重启后发现仍然不生效。
5.再次更改密码,重启后直接进入安全模式,发现更改密码是生效了的,说明密码更改过程没有问题。
注:对于安全模式正常,直接启动异常的问题,多是跟三方有关,因为安全模式下只加载一些支撑系统能够成功启动的必要组件(有些系统组件也不会加载)。
安全模式正常重启后,再输入密码还是提示报错,基本可以确认是三方问题,一般如下排查方案:
在安全模式下:
a.运行msconfig,将所有非microsoft的服务和启动项都禁用,具体请参考如下步骤
https://support.microsoft.com/zh-cn/help/929135/how-to-perform-a-clean-boot-in-windows
禁用后重启发现仍然报错密码不正确,看起来还是有三方影响。
我们碰到过很多msconfig 将三方服务和启动项禁用后仍然不行的问题,这个是因为一般三方应用除了服务外还会有三方驱动,这些驱动在系统启动过程中就会被加载,这时候就需要我们去查看对应注册表信息(驱动和服务的注册表都是HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
b.查看注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,有一个可疑注册表项,从命名来看就是重置密码相关的,将start 类型改成4(4 表示禁用)。
image.png

之后重启服务器后使用密码可以正常登录了。

后续

从现有信息来看,服务器可能已经中毒或者被入侵,安全起见还是建议客户备份好数据重置系统。

相关文章
|
7月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
778 0
|
NoSQL Redis 数据安全/隐私保护
Windows中redis设置密码
Windows中redis设置密码
205 0
|
5月前
|
关系型数据库 MySQL 数据安全/隐私保护
windows mysql8 安装后 提示密码不对,修改下密码认证方式就可以了
windows mysql8 安装后 提示密码不对,修改下密码认证方式就可以了
1219 3
|
2月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
5月前
|
Linux 数据安全/隐私保护 Windows
解决Windows密码丢失问题:详细指南
最近因为某些工作缘故,接触到windows比较频繁,特此记录一下 当下,计算机安全是每个人都不能忽视的重要问题。然而,有时可能因为忘记密码而无法访问自己的Windows系统,这会导致数据和信息的临时不可用。 本文将详细介绍两种场景下的密码恢复方法:一种是针对虚拟机,另一种适用于物理机。通过这些方法,可以快速恢复对系统的访问,确保业务的连续性。
解决Windows密码丢失问题:详细指南
|
4月前
|
安全 数据安全/隐私保护 Windows
Windows 允许空密码远程桌面
Windows 允许空密码远程桌面
49 2
|
6月前
|
Java 数据安全/隐私保护 Windows
ElasticSearch设置密码Windows
ElasticSearch设置密码Windows
261 0
|
6月前
|
数据库连接 Nacos 数据库
nacos在windows系统下单机模式启动四部曲(2.1.2重置密码)
nacos在windows系统下单机模式启动四部曲(2.1.2重置密码)
591 0
|
6月前
|
数据安全/隐私保护 Windows
windows系统bat批处理 笔记本开wifi 笔记本查看wifi密码
windows系统bat批处理 笔记本开wifi 笔记本查看wifi密码
166 0
|
6月前
|
数据安全/隐私保护 Windows
windows系统bat批处理 查看当前电脑连接过的wifi名字和wifi密码
windows系统bat批处理 查看当前电脑连接过的wifi名字和wifi密码
342 0