作者:鬎瀰_418 | 来源:互联网 | 2017-11-13 00:34
windows2003下通过复制注册表值手动克隆管理员账户.第一步:开始--运行输入regedit打开注册表找到HKEY_LOCAL_MACHINESAMSAM如果显示为空,说明没有权限默认system才有权限在SAM上点右键选择权限允许完全控制和读取如下图设置完成之后,重新进入
windows2003下通过复制注册表值手动克隆管理员账户.
第一步:开始--运行 输入regedit 打开注册表 找到HKEY_LOCAL_MACHINE/SAM/SAM
如果显示为空,说明没有权限 默认system 才有权限 在SAM上点右键选择权限 允许完全控制 和读取 如下图
设置完成之后,重新进入注册表 即可看到子键 如果直接显示子键 则跳过权限设置这一步.
第二步:右键我的电脑--管理 进入计算机管理 点本地用户和组 选择你要克隆的账号,这里以Guest账户为例.
在Guest上点右键--属性,把前面的勾都去掉,给Guest设置一个新密码,然后再打开Guest的属性,勾选 用户下次登陆时必须更改密码 和 账户已禁用 两项 如下图:
第三步:进入注册表 打开HKEY_LOCAL_MACHINE/SAM/SAM/DOMAINS/Account/Users/Names 如果 鼠标点击Guest
注意右边出来的 0x1f5 如果要克隆SUPPORT_388945a0账户为管理员,刚点击出来0x3ec 细心的你,会发现,点击administrator 会出来 0x1f4 . 我们以克隆Guest为例。
如下图:
第四步:复制Users下面 000001F4(即Administrator)下F键值 粘贴到 000001F5下F键值。
具体操作是点击 000001F4 然后双击右边的F 选中内容 点右键选择复制。如下图:
然后同样的方式,打开000001F5的F键 双击之后,全选内容,右键 粘贴。
搞定,我们来看一下。Guest账户发生什么变化. 显示的账户有个红叉,被禁用的。
不过细心的管理员如何打开Guest看属性,还是会发现滴..哈哈。
这样,就可以用Guest来连接3389了,而且是管理权限,不过查看属性,还是属于Guests组的。
最后记得,把SAM表的权限,改回来。。