刪除windows用戶(hù)時(shí)提示 用戶(hù)不屬于此組 解決方法
發(fā)布時(shí)間:2011-03-14 22:12:52 作者:佚名
我要評(píng)論
近日我在公司的服務(wù)器里發(fā)現(xiàn)了這個(gè)用戶(hù)帳戶(hù)server$,估計(jì)的被人當(dāng)成肉雞了……
問(wèn)題:
近日我在公司的服務(wù)器里發(fā)現(xiàn)了這個(gè)用戶(hù)帳戶(hù)server$,估計(jì)的被人當(dāng)成肉雞了……
這個(gè)帳戶(hù)不屬于任何組,不屬于GUESTS,也不屬于ADMINISTRATORS,但權(quán)限是管理員的權(quán)限。
然后我就刪除這個(gè)帳戶(hù),可問(wèn)題是刪不掉(但可以重命名和禁用),提示說(shuō)“用戶(hù)不屬于此組”,CMD下刪除也是同樣的提示。我就試著把Server$添加到其他的組,再打開(kāi)的“屬性”對(duì)話(huà)框,單擊切換到“隸屬于”,里面依然空空的。
心想可能是在注冊(cè)表里改了,可到注冊(cè)表里發(fā)現(xiàn)sam下沒(méi)有任何鍵值了。
怎么才能刪掉這個(gè)帳戶(hù)呀???
答案:
1、運(yùn)行regedt.exe注冊(cè)表編輯器,選擇HKEY_LOCAL_MACHINE→SAM→SAM,點(diǎn)鼠標(biāo)右鍵,在彈出的菜單上的選擇“權(quán)限”,更改Administrators的權(quán)限為完全控制。退出注冊(cè)表編輯器。
2、再次運(yùn)行regedit,查看
HKEY_LOCAL_MACHINE→SAM→SAM→Domains→Account→Users→Names,找到Server$的類(lèi)型值,刪除和它相對(duì)應(yīng)的Domains\Account\Users里的項(xiàng)和Domains\Account\Users\Names\Server$項(xiàng)本身。退出注冊(cè)表編輯器。
3、再次運(yùn)行regedit,和第1步類(lèi)似,選擇HKEY_LOCAL_MACHINE→SAM→SAM,點(diǎn)鼠標(biāo)右鍵,在彈出的菜單上的選擇“權(quán)限”,取消Administrators的完全控制權(quán)限,改為只有:寫(xiě)入 DAC 和 讀取控制。退出注冊(cè)表編輯器,重啟電腦即可。
服務(wù)器被入侵了不想多說(shuō)了最近事好多。。。
最近,發(fā)現(xiàn)一臺(tái)服務(wù)器里多了幾個(gè)用戶(hù)帳戶(hù),如server$、admin$等,估計(jì)的被人攻擊了,被當(dāng)成肉雞了……
這幾個(gè)帳戶(hù)不屬于任何組,不屬于GUEST,也不屬于ADMINISTRATOR,但權(quán)限是管理員的權(quán)限。當(dāng)我刪除這些帳戶(hù),就是刪不掉(但可以重命名和禁用),提示說(shuō)“用戶(hù)不屬于此組”,在CMD下用Net user命令刪除,也是同樣的提示。我就試著把Server$添加到其他的組,再打開(kāi)的“屬性”對(duì)話(huà)框,單擊切換到“隸屬于”,里面依然空空的。
怎么才能刪掉這個(gè)帳戶(hù)呀???
注意:一定要先把那個(gè)對(duì)應(yīng)的那些亂78糟的0000xxx這些找好。記他們不然就要麻煩了。
運(yùn)行regedt32.exe,找到本地機(jī)器上的HKEY_LOCAL_MACHINE表,選中SAM-SAM,右鍵點(diǎn)擊,選擇權(quán)限,更改Administrators的權(quán)限為完全控制(在“高級(jí)”中)。
運(yùn)行regedit查看SAM里的Domains\Account\Users\Names\Server$的類(lèi)型值刪除和它相對(duì)應(yīng)的Domains\Account\Users里的項(xiàng)和Domains\Account\Users\Names\Server$項(xiàng)本身;
回到regedt32,恢復(fù)sam-sam的權(quán)限為:寫(xiě)入DAC 和 讀取控制。
重啟系統(tǒng)搞定。
----------------------------------------------------------------------------------------------------------
如果您是一名網(wǎng)絡(luò)管理員,請(qǐng)保持經(jīng)常檢查服務(wù)器帳戶(hù)的良好習(xí)慣,如果您看到一名陌生的帳戶(hù),而且發(fā)現(xiàn)這名帳戶(hù)不屬于任何用戶(hù)組的時(shí)候,那么恭喜你,你的管理員帳戶(hù)可能被克隆了,該用戶(hù)很可能擁有服務(wù)器的超管權(quán)限,因?yàn)槟鞘峭ㄟ^(guò)克隆你的超管帳號(hào)的sam信息建立的帳戶(hù),該用戶(hù)不屬于任何用戶(hù)組,使用用戶(hù)管理器或命令行下刪除該用戶(hù)時(shí)將提示“用戶(hù)不屬于此組”,正確刪除方法如下:
運(yùn)行注冊(cè)表編輯器,依次展開(kāi)HKEY_LOCAL_MACHINE\SAM\SAM,右鍵點(diǎn)擊,選擇權(quán)限,更改Administrators的權(quán)限為完全控制.刷新后依次展開(kāi)該項(xiàng)下的的Domains\Account\Users\Names\ 刪除該子項(xiàng)下的陌生帳號(hào)及與之相對(duì)應(yīng)的Domains\Account\Users里的項(xiàng);返回,刪除administrator在HKEY_LOCAL_MACHINE\SAM\SAM下的權(quán)限。
重啟系統(tǒng)搞定。
補(bǔ)充一下,以便于大家回答,本來(lái)是可以在注冊(cè)表中,將些賬號(hào)刪除
過(guò)程我想大家想知道了,我要么再羅嗦一下,
1.在cmd下進(jìn)入regedt32下提高sam/sam文件夾的權(quán)限(在菜單的“安全”里),提高到當(dāng)前用戶(hù)完全控制,關(guān)掉(要不這么做regedit中HKEY_local_machine\sam\sam是沒(méi)有權(quán)限查看的?。?
2.進(jìn)入regedit中HKEY_local_machine\sam\sam\domains\account\users\names\那個(gè)黑賬號(hào),刪除它,刪除前先看一下其對(duì)應(yīng)的文件夾,在HKEY_local_machine\sam\sam\domains\account\users下,一起刪除掉。
近日我在公司的服務(wù)器里發(fā)現(xiàn)了這個(gè)用戶(hù)帳戶(hù)server$,估計(jì)的被人當(dāng)成肉雞了……
這個(gè)帳戶(hù)不屬于任何組,不屬于GUESTS,也不屬于ADMINISTRATORS,但權(quán)限是管理員的權(quán)限。
然后我就刪除這個(gè)帳戶(hù),可問(wèn)題是刪不掉(但可以重命名和禁用),提示說(shuō)“用戶(hù)不屬于此組”,CMD下刪除也是同樣的提示。我就試著把Server$添加到其他的組,再打開(kāi)的“屬性”對(duì)話(huà)框,單擊切換到“隸屬于”,里面依然空空的。
心想可能是在注冊(cè)表里改了,可到注冊(cè)表里發(fā)現(xiàn)sam下沒(méi)有任何鍵值了。
怎么才能刪掉這個(gè)帳戶(hù)呀???
答案:
1、運(yùn)行regedt.exe注冊(cè)表編輯器,選擇HKEY_LOCAL_MACHINE→SAM→SAM,點(diǎn)鼠標(biāo)右鍵,在彈出的菜單上的選擇“權(quán)限”,更改Administrators的權(quán)限為完全控制。退出注冊(cè)表編輯器。
2、再次運(yùn)行regedit,查看
HKEY_LOCAL_MACHINE→SAM→SAM→Domains→Account→Users→Names,找到Server$的類(lèi)型值,刪除和它相對(duì)應(yīng)的Domains\Account\Users里的項(xiàng)和Domains\Account\Users\Names\Server$項(xiàng)本身。退出注冊(cè)表編輯器。
3、再次運(yùn)行regedit,和第1步類(lèi)似,選擇HKEY_LOCAL_MACHINE→SAM→SAM,點(diǎn)鼠標(biāo)右鍵,在彈出的菜單上的選擇“權(quán)限”,取消Administrators的完全控制權(quán)限,改為只有:寫(xiě)入 DAC 和 讀取控制。退出注冊(cè)表編輯器,重啟電腦即可。
服務(wù)器被入侵了不想多說(shuō)了最近事好多。。。
最近,發(fā)現(xiàn)一臺(tái)服務(wù)器里多了幾個(gè)用戶(hù)帳戶(hù),如server$、admin$等,估計(jì)的被人攻擊了,被當(dāng)成肉雞了……
這幾個(gè)帳戶(hù)不屬于任何組,不屬于GUEST,也不屬于ADMINISTRATOR,但權(quán)限是管理員的權(quán)限。當(dāng)我刪除這些帳戶(hù),就是刪不掉(但可以重命名和禁用),提示說(shuō)“用戶(hù)不屬于此組”,在CMD下用Net user命令刪除,也是同樣的提示。我就試著把Server$添加到其他的組,再打開(kāi)的“屬性”對(duì)話(huà)框,單擊切換到“隸屬于”,里面依然空空的。
怎么才能刪掉這個(gè)帳戶(hù)呀???
注意:一定要先把那個(gè)對(duì)應(yīng)的那些亂78糟的0000xxx這些找好。記他們不然就要麻煩了。
運(yùn)行regedt32.exe,找到本地機(jī)器上的HKEY_LOCAL_MACHINE表,選中SAM-SAM,右鍵點(diǎn)擊,選擇權(quán)限,更改Administrators的權(quán)限為完全控制(在“高級(jí)”中)。
運(yùn)行regedit查看SAM里的Domains\Account\Users\Names\Server$的類(lèi)型值刪除和它相對(duì)應(yīng)的Domains\Account\Users里的項(xiàng)和Domains\Account\Users\Names\Server$項(xiàng)本身;
回到regedt32,恢復(fù)sam-sam的權(quán)限為:寫(xiě)入DAC 和 讀取控制。
重啟系統(tǒng)搞定。
----------------------------------------------------------------------------------------------------------
如果您是一名網(wǎng)絡(luò)管理員,請(qǐng)保持經(jīng)常檢查服務(wù)器帳戶(hù)的良好習(xí)慣,如果您看到一名陌生的帳戶(hù),而且發(fā)現(xiàn)這名帳戶(hù)不屬于任何用戶(hù)組的時(shí)候,那么恭喜你,你的管理員帳戶(hù)可能被克隆了,該用戶(hù)很可能擁有服務(wù)器的超管權(quán)限,因?yàn)槟鞘峭ㄟ^(guò)克隆你的超管帳號(hào)的sam信息建立的帳戶(hù),該用戶(hù)不屬于任何用戶(hù)組,使用用戶(hù)管理器或命令行下刪除該用戶(hù)時(shí)將提示“用戶(hù)不屬于此組”,正確刪除方法如下:
運(yùn)行注冊(cè)表編輯器,依次展開(kāi)HKEY_LOCAL_MACHINE\SAM\SAM,右鍵點(diǎn)擊,選擇權(quán)限,更改Administrators的權(quán)限為完全控制.刷新后依次展開(kāi)該項(xiàng)下的的Domains\Account\Users\Names\ 刪除該子項(xiàng)下的陌生帳號(hào)及與之相對(duì)應(yīng)的Domains\Account\Users里的項(xiàng);返回,刪除administrator在HKEY_LOCAL_MACHINE\SAM\SAM下的權(quán)限。
重啟系統(tǒng)搞定。
補(bǔ)充一下,以便于大家回答,本來(lái)是可以在注冊(cè)表中,將些賬號(hào)刪除
過(guò)程我想大家想知道了,我要么再羅嗦一下,
1.在cmd下進(jìn)入regedt32下提高sam/sam文件夾的權(quán)限(在菜單的“安全”里),提高到當(dāng)前用戶(hù)完全控制,關(guān)掉(要不這么做regedit中HKEY_local_machine\sam\sam是沒(méi)有權(quán)限查看的?。?
2.進(jìn)入regedit中HKEY_local_machine\sam\sam\domains\account\users\names\那個(gè)黑賬號(hào),刪除它,刪除前先看一下其對(duì)應(yīng)的文件夾,在HKEY_local_machine\sam\sam\domains\account\users下,一起刪除掉。
相關(guān)文章

Windows Server 2003系統(tǒng)進(jìn)程中NETWORK SERVICE相關(guān)知識(shí)詳解
最近有網(wǎng)友朋友問(wèn)小編NETWORK SERVICE是什么進(jìn)程?Windows Server 2003系統(tǒng)進(jìn)程中NETWORK SERVICE是不是病毒?Windows Server 2003 中的內(nèi)置帳戶(hù)NETWORK SERVICE出現(xiàn)在XP系2017-07-27
最近一些朋友問(wèn)小編windows server 2003怎么安裝域控制器?今天小編為大家?guī)?lái)的是windows server 2003安裝域控制器的方法,希望對(duì)大家會(huì)有幫助!有需要的朋友一起去看看吧2017-04-01
Win2003系統(tǒng)下部署silverlight提示2104錯(cuò)誤的解決方法圖文教程
在win2003下部署Silverlight遇到的一個(gè)問(wèn)題,我將網(wǎng)站部署在win2003的IIS6時(shí),我訪問(wèn)會(huì)出現(xiàn)以下錯(cuò)誤:Error: Unhandled Error in Silverlight Application Code: 2104,這2017-03-20
什么是域和域控制器 Windows 2003域控制器設(shè)置/客戶(hù)端安裝及問(wèn)題處理
由于域有集中管理、便捷的網(wǎng)絡(luò)資源訪問(wèn)、可擴(kuò)展性,所以要安裝域控制器來(lái)進(jìn)行管理,那么如何安裝域控制器?什么是域和域控制器?本文提供Windows 2003域控制器設(shè)置/客戶(hù)端2017-03-16
Windows 2003下網(wǎng)絡(luò)負(fù)載平衡(負(fù)載均衡/NLB)的配置詳細(xì)圖文教程
由于公司最近網(wǎng)站流量暴增,單臺(tái)服務(wù)器的連接數(shù)經(jīng)常過(guò)2W,為了讓用戶(hù)獲得更好的性能和網(wǎng)站的容災(zāi)型,配置 負(fù)載平衡(負(fù)載均衡、NLB) 也成了首要任務(wù),公司服務(wù)器是 Windows 22017-03-14Win2003域改名過(guò)程簡(jiǎn)介(Domain Rename Tools)
域更名工具(Domain Rename Tools)是Windows Server 2003為順應(yīng)用戶(hù)需求而新增的一個(gè)網(wǎng)絡(luò)維護(hù)工具。該工具極大地減輕了網(wǎng)管在Windows NT和Windows 2000/XP時(shí)代進(jìn)行域更名2017-03-14Win2003更改服務(wù)器時(shí)間格式,去掉時(shí)間中的“上午”或“下午”的方法
這篇文章主要介紹了Win2003更改服務(wù)器時(shí)間格式,去掉時(shí)間中的“上午”或“下午”的方法,需要的朋友可以參考下2016-12-14win2003系統(tǒng)不識(shí)別移動(dòng)硬盤(pán)該怎么辦?
win2003系統(tǒng)不識(shí)別移動(dòng)硬盤(pán)該怎么辦?win2003系統(tǒng)中使用usb出入移動(dòng)硬盤(pán)以后,電腦沒(méi)反應(yīng),該怎么辦呢?下面我們就來(lái)看看詳細(xì)的解決辦法,需要的朋友可以參考下2016-11-07win2003中瀏覽器每次網(wǎng)絡(luò)訪問(wèn)都會(huì)有安全警告怎么辦?
win2003中瀏覽器每次網(wǎng)絡(luò)訪問(wèn)都會(huì)有安全警告怎么辦?win2003中打開(kāi)瀏覽器就提示安全警告,該怎么解決這個(gè)問(wèn)題呢?下面我們就來(lái)看看詳細(xì)的內(nèi)容,需要的朋友可以參考下2016-06-30win2003開(kāi)啟遠(yuǎn)程桌面連接連后電腦電腦鍵盤(pán)失效該怎么辦?
win2003開(kāi)啟遠(yuǎn)程桌面連接連后電腦電腦鍵盤(pán)失效該怎么辦?在windows系統(tǒng)上開(kāi)啟了遠(yuǎn)程桌面,結(jié)果發(fā)現(xiàn)自己的鍵盤(pán)不能用了,出現(xiàn)這個(gè)問(wèn)題該怎么解決呢?下面分享遠(yuǎn)程桌面連接后2015-11-17






