一.創(chuàng)建和管理本地用戶帳戶
1.1 本地用戶的創(chuàng)建
1.2 SAM數(shù)據(jù)庫(kù)的位置
C:\WINDOWS\system32\config\ 的sam文件夾。
1.3 命令行添加管理用戶賬戶
1.4 克隆用戶賬號(hào)
本地用戶賬戶有一部分存放在注冊(cè)表里,不僅僅是SAM數(shù)據(jù)庫(kù)。
HKEY_LOCAL_MACHINE\SAM\SAM
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users
創(chuàng)建一個(gè)用戶 test test
刷新注冊(cè)表:
類型: 管理員的是1f4,最后的幾位就是1f4,也就是500.
Users和names是對(duì)應(yīng)的。
F值是用戶的配置文件。
本地管理員登陸,在桌面上建立文件夾hello,和文件ok.txt:
在注冊(cè)表里,將管理員的F值復(fù)制到test用戶的F值:
這樣test就成為管理員了。
用test登錄:
看到了管理員的桌面,同時(shí)也具有了管理員的所有權(quán)限。
查看所屬的組,沒有加到管理員組,但是有了管理員的權(quán)限:
沒有創(chuàng)建新的文件夾test,直接使用管理員的文件夾。
1.5 創(chuàng)建隱藏賬號(hào)
已有賬號(hào): test2
創(chuàng)建新的賬號(hào):test2$
在注冊(cè)表里將管理員的權(quán)限復(fù)制到test2$。
將users和names里的test$的鍵導(dǎo)出為1,2放在桌面。
將test$刪掉。用命令行刪掉。
查看注冊(cè)表:
沒有test2$賬號(hào)。
將1 ,2 注冊(cè)表導(dǎo)入。(雙擊即可)
查看注冊(cè)表:
可以看到那個(gè)賬號(hào)。
用命令行查看:看不到test2$的賬號(hào)。
用本地管理和組查看:也看不到
注銷后用test2$登錄:可以登錄
隱藏賬號(hào)創(chuàng)建成功。
總結(jié)與注意:
1.這樣的隱藏賬戶是危險(xiǎn)的。
2.重啟后,會(huì)顯示出test2$賬戶。
Q&A:
出現(xiàn)問題:
用管理員登錄后,刪除隱藏賬號(hào)。
給他一個(gè)組
還是出現(xiàn)一樣的提示:
而且屬性里組沒了:
刪除注冊(cè)表的鍵值后出現(xiàn):
1.6 加強(qiáng)windows密碼安全性
Syskey