将 administrator 改名与删除administrator然后重建一个,区别何在? 重命名系统管理员帐户,与新建一个管理员权限的帐户,然后删除 administrator这个用户,有区别吗? 是不是windows内建的一个帐户永远无法删除呀. 为了安全,我是将 administrator 改名呢?还是新建一个用户,给他加入管理员组,然后删除 administrator 好呢?二种操作有区别吗? 关键是系统出现故障时,比如进安全模式,或者是进故障恢复控制台,根本就不让你选择用户呀,直接输入密码的。所以一定会有一个内建的帐户的。 假如删除administrator,那么又新建了几个管理员级别的帐户。而且这几个管理员帐户的密码又不相同。这时登录系统恢复控制台时,是以哪个用户登录呢?要输入哪个用户的密码呢? 这两个用户在权限上有何区别呢? 答: abc的权限大于administrator的权限,给你一个实验演示实验步骤如下: 1、将系统内置的administrator重命名为abc,再建一个administrator; 2、开始--运行--gpedit.msc--计算机设置--Windows设置--安全设置--帐户锁定策略--帐户锁定阀值,将此值设为3; 3、重启,然后用新建的administrator用户故意输错密码,3次以后,就可以见到账号会被锁定,而用abc输错多次,也不会锁定,这是就是内建的administrator帐户的特权,试试看! 最根本的区别就在于内置的administrator账号的SID最后几位是500,也就是说,不管你把内置的administrator名称改成什么名字,都能够查出哪一个帐户是真正的内置administrator,这一个值可以通过以下步骤查看 1、开始--运行--regedit,打开注册表编辑器; 2、HKLM--SAM--SAM--右键--权限--选定现在登录的用户,将其权限添加到只读; 3、F5刷新--HKLM--SAM--SAM--Domains--Account--Users--0000001F4,这一个就是内置管理员的键所在,而1F4转成十进制就是500 如果我自已都乱了,机器上有好几个管理员级别的帐户,我如何查出哪一个是系统内置的帐户呢? HKLM--SAM--SAM--Domains--Account--Users下面有一个Names,也就是HKLM--SAM--SAM--Domains--Account--Users--Names,下面列出了计算机中的用户名称,随便点一个,看左边的,找到类型为0X1f4的那一个用户名,1f4的十进制就是500,而他就是系统内置的管理员 也就是说,把新建账号的值改成1f4(其它值参考内置管理员),也成为系统内置管理员了? 改成1F4,那不过是同一个账号两个名字而已! 研究一下1F4下面F、V两个键值。 |
|