计算机不能删除用户,删除用户时提示无法在内置账户上运行此操作 -电脑资料...

本文介绍了服务器被入侵后可能出现的不死账户问题,这些账户无法正常删除,可能是黑客设置的后门。文章详细阐述了两种不死账户的创建方法,并提供了删除和防止的方法,包括修改guest账户权限、修改注册表等。同时,提出了安全措施,如禁用guest账户、更改管理员账户名、设置复杂密码以及检查系统漏洞和更新补丁,以增强服务器的安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一般情况写 在入侵服务器后都会添加新的用户或者和设置后门程序.

如果大家在使用服务器的过程中发现,出现了不能删除的用且账号不能够正常删除提示无法在内置账号进行此操作,

如果管理员遇到这样的情况的话就需要注意了你的服务器可能被入侵了。

一般 都将这种的添加账号的手段称为”不死账户”

首先我们来了解建立不死账户的方法,

1. 其将guest用户放到administratorss组中,当管理administrator登录后删除administratorss组中的guest账户,保存时提示“无法在内置账户上运行此操作”

(系统自带的账户是不能删除的只能禁用 就是利用了guest不能删除的原理)

解决方法:把它隶属管理员组的属性去掉,禁用账户,这样就可以了

2.再另外一台服务器也是2003系统的电脑找到HKEY_LOCAL_MACHINE\SAM\SAM,单击鼠标右键在弹出的子菜单中选择权限 (WIN 2000的操作系统运行regedt32,找到HKEY_LOCAL_MACHINE\SAM\SAM,选择 安全→权限)

然后把你现在所使用的用户添加进入,并选择 完全控制,再刷新一下就可以看到SAM下面的项了。然后到guest账号对应的000001F5的项,鼠标右键导出并保存该文件,名字随意。

然后把保持的文件复制到被 入侵的的机器上,然后双击导入到注册表。

(然后觉得麻烦也可以,把下面的值直接复制过去保存也可以)

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

Windows RegistryEditorVersion5.00

[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F5]

"F"=hex:02,00,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\

00,00,00,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,7f,00,00,00,00,00,00,00,00,\

f5,01,00,00,01,02,00,00,15,02,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\

00,00,00,b1,d4,61,f5

"V"=hex:00,00,00,00,b0,00,00,00,02,00,01,00,b0,00,00,00,0a,00,00,00,00,00,00,\

00,bc,00,00,00,00,00,00,00,00,00,00,00,bc,00,00,00,22,00,00,00,00,00,00,00,\

e0,00,00,00,00,00,00,00,00,00,00,00,e0,00,00,00,00,00,00,00,00,00,00,00,e0,\

00,00,00,00,00,00,00,00,00,00,00,e0,00,00,00,00,00,00,00,00,00,00,00,e0,00,\

00,00,00,00,00,00,00,00,00,00,e0,00,00,00,00,00,00,00,00,00,00,00,e0,00,00,\

00,00,00,00,00,00,00,00,00,e0,00,00,00,00,00,00,00,00,00,00,00,e0,00,00,00,\

08,00,00,00,01,00,00,00,e8,00,00,00,04,00,00,00,00,00,00,00,ec,00,00,00,04,\

00,00,00,00,00,00,00,f0,00,00,00,04,00,00,00,00,00,00,00,f4,00,00,00,04,00,\

00,00,00,00,00,00,01,00,14,80,90,00,00,00,a0,00,00,00,14,00,00,00,44,00,00,\

00,02,00,30,00,02,00,00,00,02,c0,14,00,44,00,05,01,01,01,00,00,00,00,00,01,\

00,00,00,00,02,c0,14,00,ff,ff,1f,00,01,01,00,00,00,00,00,05,07,00,00,00,02,\

00,4c,00,03,00,00,00,00,00,14,00,1b,03,02,00,01,01,00,00,00,00,00,01,00,00,\

00,00,00,00,18,00,ff,07,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,\

00,00,00,18,00,ff,07,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,24,02,00,00,\

01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,20,\

00,00,00,20,02,00,00,47,00,75,00,65,00,73,00,74,00,00,00,9b,4f,65,67,be,5b,\

bf,8b,ee,95,a1,8b,97,7b,3a,67,16,62,bf,8b,ee,95,df,57,84,76,85,51,6e,7f,10,\

5e,37,62,97,7b,01,02,00,00,07,00,00,00,01,00,01,00,01,00,01,00,01,00,01,00,\

01,00,01,00

现在即可打开账户管理,从administrators组中即可删除了,删除用户时提示无法在内置账户上运行此操作》(https://www.unjs.com)。

以上方法解决的可行的,关于第一种方法禁用guest,可是禁用还可能会被 重新开启,还有就是guest账号老赖在administrators组里很碍眼。

还有一种就是把guest账号从注册表里删除,不过guest账号再特殊的时候还是有它的用途的,不建议删除。而且这种种了木马的你直接从注册表里删除的话,你再重新打开我的电脑管理里的账户管理,会每次弹出安全映射之类的报错。

所以再对注册表操作之前一定要备份好相应的项,以防万一时恢复注册表。

安全措施:

1.guest账号禁用。

2.guest账号和administrator账号重命名为自定义名字。

3.给administrator账号重设一个复杂的密码

4.检查系统漏洞并更新补丁。

<think>好的,我需要帮助用户完成在Windows系统中创建本地用户账户、设置文件夹权限以及验证权限的步骤。首先,我得理清楚用户的具体要求,然后逐步分解操作步骤,确保每一步都正确无误。 首先,用户需要创建三个账户:Administrator(空密码,属于Administrators组)、001(密码123456,属于Administrators组)、002(密码123456,属于Power Users组)。这里要注意的是,默认的Administrator账户在Windows中通常是禁用的,可能需要启用或者确认是否已经存在。如果用户是要新建,可能需要检查系统是否允许创建同名账户,或者是否需要使用其他名称。不过,根据常见的系统配置,可能用户指的是启用内置的Administrator账户并设置其属性,但按照题目的描述,可能更倾向于创建新的本地账户。这里可能需要澄清,但根据常规操作,我会假设用户需要创建这三个账户,其中Administrator可能是指新建的,而非系统内置的,但需要明确步骤。 接下来,使用002账户登录,在D盘创建test文件夹和a.txt文件。这一步需要确保用户正确登录,并且有权限在D盘创建文件夹。因为002属于Power Users组,在旧版Windows中,Power Users有一定的权限,但在较新的版本中可能权限较低,可能需要调整或使用管理员权限。但根据题目要求,002的权限在后续会被设置为完全控制,可能在创建文件夹需要先有权限,或者需要先以管理员账户创建,然后调整权限。不过题目中的步骤是先创建账户,然后用002登录创建test,所以需要确保002在D盘有写入权限。可能D盘默认的权限允许Users组写入,或者需要临赋予权限,但根据题目后续的权限设置,可能在创建需要先处理,或者可能需要使用管理员账户创建,但题目明确要求用002登录后操作,因此可能需要调整D盘的权限,允许Power Users创建文件夹。如果遇到权限问题,可能需要临提升权限,但用户可能没有说明,这里可能需要假设D盘根目录的权限允许普通用户创建文件夹。 然后,对test文件夹设置权限,只允许001和002访问,删除其他所有账户和组。001有读+写,002完全控制。这里需要注意如何正确设置NTFS权限,移除继承的权限,并添加新的ACE(访问控制条目)。同,要确保在删除其他组和用户,不会影响系统功能,但根据题目要求,需要删除所有其他账户和组,只保留001和002。 最后,切换到001账户,验证各项操作权限,如打开文件夹、读写文件、删除、添加新文件、修改属性、更改权限、删除文件夹等。需要明确每个操作对应的权限要求,比如修改文件内容需要写入权限,删除文件需要修改权限(或父文件夹的删除子文件夹和文件权限),添加新文件需要写入权限,更改属性可能需要写入属性权限,更改权限需要拥有者或更改权限的权限,删除文件夹则需要删除子文件夹和文件的权限以及文件夹本身的删除权限。 可能的难点在于正确设置NTFS权限,尤其是在移除继承权限,确保只保留001和002,并且权限应用正确。另外,验证步骤需要准确判断每个操作是否被允许,这需要了解不同权限对应的具体能力。例如,完全控制允许所有操作,而读+写可能包括读取、写入、执行,但不包括修改权限或删除。但具体来说,标准权限中的“读+写”通常包括修改(Modify),而“完全控制”则包括所有权限,包括更改权限和取得所有权。 在步骤分解,需要注意: 1. 创建用户账户,可能需要使用net user命令或计算机管理工具。例如,使用命令提示符(管理员权限)创建用户: net user Administrator "" /add net user 001 123456 /add net user 002 123456 /add 然后将用户添加到对应组: net localgroup Administrators Administrator /add net localgroup Administrators 001 /add net localgroup "Power Users" 002 /add 不过,在较新的Windows版本中,Power Users组可能不再有特殊权限,但题目要求添加到该组,所以照做即可。 需要注意,内置的Administrator账户可能需要先激活,如果系统默认禁用的话。但如果是新建一个名为Administrator的账户,可能会有冲突,因为系统已存在同名内置账户。所以可能需要确认此处是否为新建账户还是启用内置账户。如果是启用内置账户,可以使用: net user Administrator /active:yes 然后设置密码为空: net user Administrator "" 但用户可能已有该账户,所以可能需要根据实际情况调整。 2. 使用002账户登录,创建D:\test和a.txt。可能需要检查是否有权限,如果无法创建,可能需要临赋予D盘权限,但根据后续步骤,可能假设创建成功。 3. 设置test文件夹权限: - 右键文件夹属性 -> 安全 -> 高级 -> 禁用继承,选择“从此对象中删除所有已继承的权限”。 - 添加001和002账户,分别设置权限为读+写(Modify)和完全控制(Full Control)。 - 确保没有其他用户或组存在。 4. 切换用户验证权限,需要注意用户账户控制(UAC)可能影响某些操作,比如更改系统设置需要管理员批准,但001属于Administrators组,可能在执行某些操作会弹出UAC提示,需要确认。但题目中的验证可能是在关闭UAC或假设用户已提升权限的情况下进行。 可能遇到的错误包括: - 创建用户权限不足,需要以管理员身份运行命令提示符。 - 无法删除继承的权限,需要先禁用继承。 - 在设置权限,可能误删必要的系统账户(如SYSTEM或Administrators组),导致权限问题,但题目要求删除其他所有账户和组,所以需要谨慎操作- 001属于Administrators组,即使文件夹权限中只给予读+写,但管理员组的成员可能有其他途径获取权限,例如取得所有权。因此,可能需要检查是否在文件夹权限中确实移除了Administrators组的访问权限,否则001可能仍然拥有更高权限。 因此,在步骤3中,必须确保在test文件夹的安全设置中,移除了所有其他组和用户,包括Administrators组,只保留001和002。否则,001作为Administrators组的成员,可能仍然拥有完全控制权限,从而能够执行更多操作,如更改权限或删除文件夹。 综上,步骤需要详细且准确,特别是在权限设置部分,必须确保正确移除继承并仅保留指定用户。验证步骤,要考虑到用户组的影响,确保测试结果符合预期。</think>### 1. 准备工作:创建本地用户账户 **步骤说明:** 1. **以管理员身份运行命令提示符:** - 按 $Win + S$,搜索 `cmd`,右键选择 **“以管理员身份运行”**。 2. **创建用户账户并设置密码:** ```bash net user Administrator "" /add # 创建Administrator,密码为空 net user 001 123456 /add # 创建001,密码123456 net user 002 123456 /add # 创建002,密码123456 ``` 3. **将用户加入对应组:** ```bash net localgroup Administrators Administrator /add # 将Administrator加入Administrators组 net localgroup Administrators 001 /add # 将001加入Administrators组 net localgroup "Power Users" 002 /add # 将002加入Power Users组 ``` --- ### 2. 使用002账户登录并创建文件夹和文件 **步骤说明:** 1. **注销当前账户,使用002登录:** - 输入密码 `123456`。 2. **创建文件夹和文件:** - 打开 **此电脑** → 进入 **D盘** → 右键新建文件夹,命名为 `test`。 - 打开 `test` 文件夹 → 右键新建文本文档,命名为 `a.txt`。 --- ### 3. 设置test文件夹权限 **步骤说明:** 1. **右键 `test` 文件夹 → 属性 → 安全 → 高级。** 2. **禁用继承权限:** - 点击 **禁用继承** → 选择 **“从此对象中删除所有已继承的权限”**。 3. **删除其他用户/组:** - 逐个选中非 `001` 和 `002` 的账户 → 点击 **删除**。 4. **添加001和002的权限:** - 点击 **添加** → 输入 `001` → 检查名称 → 确定。 - 权限选择 **读取和写入** → 确认。 - 再次点击 **添加** → 输入 `002` → 检查名称 → 确定。 - 权限选择 **完全控制** → 确认。 --- ### 4. 切换到001账户验证权限 **操作验证表:** | 操作 | 能或不能 | 原因 | |-----------------------------|----------|----------------------------------------------------------------------| | 打开test文件夹 | 能 | 001有“读取”权限。 | | 打开a.txt文件 | 能 | 001有“读取”权限。 | | 修改a.txt文件内容 | 能 | 001有“写入”权限。 | | 删除a.txt文件 | 不能 | 删除需要“修改”权限(父文件夹的删除权限),001仅对文件有读写权限。 | | 向test文件夹中添加新文件 | 能 | 001对文件夹有“写入”权限。 | | 更改test文件夹的属性 | 能 | 001对文件夹有“写入”权限(属性修改属于写入操作)。 | | 更改test文件夹权限 | 不能 | 需要“完全控制”或“更改权限”权限,001仅有读写权限。 | | 删除test文件夹 | 不能 | 删除文件夹需要父目录的“修改”权限,且001非文件夹所有者或管理员身份。 | --- ### 注意事项 1. **权限继承问题:** - 若 `D:\test` 的权限未正确隔离(例如仍包含 `Administrators` 组),001可能绕过限制。需确保删除所有无关账户/组。 2. **UAC影响:** - 001属于 `Administrators` 组,若操作触发UAC弹窗(如删除文件夹),需手动批准,实际权限可能受限。 3. **完全控制权限:** - 002的“完全控制”权限允许其修改文件夹权限或删除文件,与验证结果一致。 按此步骤操作,可确保权限配置准确,验证结果符合预期。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值