windows server 2008R2管理員賬戶克隆

windows server 2008R2管理員賬戶克隆

         你們知道,******一臺服務器,通常都會先創建一個賬戶,而後再設法將該賬戶進行提權,並且這個過程都是隱藏的,下面咱們來試試如何將GUEST賬戶提權成管理員(administrators)賬戶。web

             提醒:爲了意外狀況發生,請先備份SAM文件。windows

     1.首先進入註冊表,找到SAM文件,位置是HKEY_LOCAL_MACHINE\SAM\SAM,默認狀況下,SAM下面的全部子項所有是隱藏不可見的,右擊SAM,在右鍵菜單中選擇權限。服務器

    2.在出現的權限對話框中,將administrators用戶組的權限改爲徹底控制,而後再點擊應用,肯定。ide

    3.依次單擊「查看」菜單----「刷新」,能夠看到SAM下面的子項已經出來了。測試

    4.展開SAM下面的--「Domains」--「Account」--「Users」,能夠看到下面有許多項,其中「000001F4」就是管理員賬戶"administrator"所對應的項,而"000001F5"就是來賓賬戶"guest"對應的項。this

    5.右鍵點擊GUEST賬戶對應的項,點擊選擇導出註冊表文件,並保存成1.reg。spa

    6.點擊1.reg選擇編輯,能夠看到裏面有F和V倆個二進制值,刪除V值,並將F值複製到GUEST賬戶。再註冊表值000001F4改爲000001F5,而後再保存就行了。3d

    7.將1.reg導入到guest當中,測試一下,用guest賬戶登陸到系統,能夠看到,已經具備重啓,關機等管理員賬戶權限了。orm

    總結:增強用戶賬戶管理十分重要,若是要防止非受權人員的***,首先要控制註冊的訪問權限,並且平常使用計算機,不要使用權限過大的賬戶。server

相關文章
相關標籤/搜索