服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

dirtysea 发表于 2015-1-20 15:10:29

windows2003系统本地用户和组的用户列表不显示的恢复方法

<p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">一般服务器管理员有这样一个对服务器安全设置的方法,那就是在服务器系统装好并布好软件应用后,都喜欢把服务器做下系统加固,让服务器开放更好的权限,尽量使服务器更安全,而众所周知,windows2003服务器有二个大家都知道的账号,一个就是超管Administrator一个就是来宾,Guest 这两个账号一个是最大权限,一个是最小权限,于是有些管理员想到一个方法,在本地安全策略》本地策略》安全选项下进行账号的重命名操作。如下图展示:</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><img src="http://www.dywlkj.com/blog/upload/2013/10/201310192232356561.jpg" alt="" title="" style="border: none; width: 520px; cursor: pointer;"></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">以上是原图,那么会进行一些什么操作呢,请看以下:</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><img src="http://www.dywlkj.com/blog/upload/2013/10/201310192233190462.jpg" alt="" title="" style="border: none; width: 520px; cursor: pointer;"></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">大家看,他们往往会把系统管理员账号重命名为类似影子账号(就是带$$)的,这样一般黑客就猜不出来了,然后又把Guest重命名为Administrator ,这样就算攻击者好不容易攻击得到Administrator的账密,结果发现也是最小权限,对系统进行不了太多实质操作。</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">然而,以上方法其实把操作系统默认的权限系统进行了打乱,以上方法是非常危险的,稍不注意就有可能出现什么情况呢?</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><img src="http://www.dywlkj.com/blog/upload/2013/10/201310192233583320.jpg" alt="" title="" style="border: none; width: 520px; cursor: pointer;"></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">大家看,有可能出现系统找不到本地用户和组里面的任何账号和组了。你可以新建账号,但是你修改不了账户,而且新建了也看不见,这样我们就管理不了我们账户了,急呀.......</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">所以,一般看不到用户列表就可以断定是什么原因呢?那就是:如果用户管理里面看不到用户,一般是guest账户被改名或误删了.....哈哈,明白了</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">那么,<a href="http://www.baidu.com/link?url=O9uB-wYsgAlNG7ooZSxPqycIAtth2prL9ozNwdUBHGm" target="_blank" style="color: rgb(0, 0, 255);">鼎誉网络</a>教您一个方法,可以方便的找到账户回来,还原到正常状态.....请接着往下看.........</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">第一步:打开注册表,按以下路径:HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><img src="http://www.dywlkj.com/blog/upload/2013/10/201310192237018117.jpg" alt="" title="" style="border: none;"></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">如上图,你可以看得到你计算机的所有账户名,比如你记住,常用的:000001F5就是guest账户名,000001F4就是administrator账户名,而且可以通过下图看到账户名</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><img src="http://www.dywlkj.com/blog/upload/2013/10/201310192237464816.jpg" alt="" title="" style="border: none; width: 520px; cursor: pointer;"></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">哈哈,找到方法了吗?接下来我们只要这样做就行了。</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">到另一台正常的电脑上面把</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><img src="http://www.dywlkj.com/blog/upload/2013/10/201310192238468606.jpg" alt="" title="" style="border: none;"></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><img src="http://www.dywlkj.com/blog/upload/2013/10/201310192239070255.jpg" alt="" title="" style="border: none;"></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F5</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\guest把这两个导出为REG,然后导入就行了</p><p style="padding-bottom: 15px; font-family: 宋体; line-height: 23px;"><font color="#ff0000">我遇到的一个情况处理方法是,对比帐号的十六进制值,将没有的一个删除</font></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><img src="http://www.dywlkj.com/blog/upload/2013/10/201310192239387327.jpg" alt="" title="" style="border: none; width: 520px; cursor: pointer;"></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;">&nbsp;</p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><img src="http://www.dywlkj.com/blog/upload/2013/10/201310192239457810.jpg" alt="" title="" style="border: none; width: 520px; cursor: pointer;"></p><p style="padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"></p><p class="p0" style="margin-top: 0pt; margin-bottom: 0pt; padding-bottom: 15px; color: rgb(0, 0, 0); font-family: 宋体; line-height: 23px;"><br></p><p></p>
页: [1]
查看完整版本: windows2003系统本地用户和组的用户列表不显示的恢复方法