Windows中的SAM文件

SAM文件即账号密码数据库文件。
当我们登录系统的时 候,系统会自动地和Config中的SAM自动校对,
如发现此次密码和用户名全与SAM文件中的加密数据符合时,
你就会顺利登录;如果错误则无法登录。
如果你不用管本来系统卡包含的任意账号,而且有两个操作系统的话,可以使用另外一个能访问NTFS的操作系统启动电脑,或者虽然没有安装两个系统,但可以使用其他工具来访问NTFS。然后删除C:\WINNT\system32\config目录下的SAM文件,重新启动。这时,管理员Administrator账号就没有密码了。当然,取下硬盘换到其他机器上来删除SAM文件也算个好办法。
小提示:WindowsNT/2000/XP中对用户账户的安全管理使用了安全账号管理器(Security AccountManager,SAM)的机制,安全账号管理器对账号的管理是通过安全标识进行的,安全标识在账号创建时就同时创建,一旦账号被删除,安全标识也同时被删除。安全标识是惟一的,即使是相同的用户名,在每次创建时获得的安全标识都是完全不同的。因此,一旦某个账号被删除,它的安全标识就不再存在了,即使用相同的用户名重建账号,也会被赋予不同的安全标识,不会保留原未的权限。   安全账号管理器的具体表现就是%SystemRoot%\system32\config\sam文件。SAM文件是WindowsNT/2000/XP的用户账户数据库,所有用户的登录名及口令等相关信息部会保存在这个文件中。
小提示:MBR俗称主引导区,它的作用是读取磁盘分区表(Partition Table)里面所设定的活动分区 (Active Partition),位于硬盘的柱面0、磁头0、扇区1的位置,也即俗你的0磁道位置。它是由分区命令fdisk产生的。MBR包括硬盘引导程序和分区表这两部分。MBR结束标志为55AA,用杀毒软件KV3000的F6功能即可查看,其默认画面即为MBR。如果MBR找不到活动分区,就会在屏幕上显示像Missing operating System等错误讯息,所以,如果你的WindowsXP无法正常开启。而你又在屏幕上看到类似这样的错误讯息,原因大多就是出在这里了。
  • 1
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
PE模式的SAM文件Windows操作系统存储用户账户密码数据的关键文件之一。 SAM文件(Security Account Manager)包含了系统用户的密码散列值和相关的安全信息。为了保护用户密码的安全性,Windows系统默认情况下设置SAM文件只读。这意味着普通用户无法直接修改或访问SAM文件。 只读模式的设置有以下几个目的: 1. 安全性考虑:将SAM文件设置为只读可以防止未经授权的用户或恶意软件对文件进行篡改,保障用户账户的安全性。 2. 防止系统故障:如果允许用户对SAM文件进行修改,那么任何错误操作都可能导致系统崩溃或无法登录。通过将SAM文件设置为只读,可以避免因用户不当操作而引起的系统故障。 3. 系统完整性保护:SAM文件存储了用户账户的敏感信息,如密码散列值。若被恶意软件或非法人员篡改,将导致用户账户的安全受到威胁。将SAM文件设置为只读可以保护系统的完整性和安全性。 然而,SAM文件只读并不意味着无法对用户账户进行管理。管理员可以通过授权的方式获得对SAM文件的访问权限,以便更新用户密码、添加或删除账户等操作。但这需要管理员权限和合理的认证措施,以确保只有授权的人员才能对SAM文件进行操作。 总而言之,将PE模式的SAM文件只读是为了加强系统的安全性和完整性保护,防止未授权的访问和篡改。这是为了保护用户账户和系统的重要决策,对于提高系统的整体安全性具有重要意义。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值