分享

administrator 改名与删除administrator然后重建一个,区别何在?

 风声之家 2014-12-15
将 administrator 改名与删除administrator然后重建一个,区别何在?
重命名系统管理员帐户,与新建一个管理员权限的帐户,然后删除 administrator这个用户,有区别吗?
是不是windows内建的一个帐户永远无法删除呀.

为了安全,我是将 administrator 改名呢?还是新建一个用户,给他加入管理员组,然后删除 administrator 好呢?二种操作有区别吗?

关键是系统出现故障时,比如进安全模式,或者是进故障恢复控制台,根本就不让你选择用户呀,直接输入密码的。所以一定会有一个内建的帐户的。
假如删除administrator,那么又新建了几个管理员级别的帐户。而且这几个管理员帐户的密码又不相同。这时登录系统恢复控制台时,是以哪个用户登录呢?要输入哪个用户的密码呢?


比如:我将administrator先改名为abc,然后建一个用户,为 administrator, 即与内置管理员同名,然后把他加入到 管理员组,那么,abc(即系统内置的管理员)与 administrator (我后建的帐户),这两个用户谁的权限更大些呀.
这两个用户在权限上有何区别呢?


答:
abc的权限大于administrator的权限,给你一个实验演示
实验步骤如下:
1、将系统内置的administrator重命名为abc,再建一个administrator;
2、开始--运行--gpedit.msc--计算机设置--Windows设置--安全设置--帐户锁定策略--帐户锁定阀值,将此值设为3;
3、重启,然后用新建的administrator用户故意输错密码,3次以后,就可以见到账号会被锁定,而用abc输错多次,也不会锁定,这是就是内建的administrator帐户的特权,试试看!

最根本的区别就在于内置的administrator账号的SID最后几位是500,也就是说,不管你把内置的administrator名称改成什么名字,都能够查出哪一个帐户是真正的内置administrator,这一个值可以通过以下步骤查看
1、开始--运行--regedit,打开注册表编辑器;
2、HKLM--SAM--SAM--右键--权限--选定现在登录的用户,将其权限添加到只读;
3、F5刷新--HKLM--SAM--SAM--Domains--Account--Users--0000001F4,这一个就是内置管理员的键所在,而1F4转成十进制就是500

如果我自已都乱了,机器上有好几个管理员级别的帐户,我如何查出哪一个是系统内置的帐户呢?

HKLM--SAM--SAM--Domains--Account--Users下面有一个Names,也就是HKLM--SAM--SAM--Domains--Account--Users--Names,下面列出了计算机中的用户名称,随便点一个,看左边的,找到类型为0X1f4的那一个用户名,1f4的十进制就是500,而他就是系统内置的管理员

也就是说,把新建账号的值改成1f4(其它值参考内置管理员),也成为系统内置管理员了?

改成1F4,那不过是同一个账号两个名字而已!
研究一下1F4下面F、V两个键值。
 
  

  

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多