一.创建和管理本地用户帐户
1.1 本地用户的创建
【windows2003系列实验文档】本地用户账户管理_管理
【windows2003系列实验文档】本地用户账户管理_休闲_02
【windows2003系列实验文档】本地用户账户管理_用户_03
【windows2003系列实验文档】本地用户账户管理_管理_04
【windows2003系列实验文档】本地用户账户管理_账户_05
【windows2003系列实验文档】本地用户账户管理_休闲_06
【windows2003系列实验文档】本地用户账户管理_休闲_07
1.2 SAM数据库的位置
C:\WINDOWS\system32\config\   的sam文件夹。
【windows2003系列实验文档】本地用户账户管理_账户_08
1.3 命令行添加管理用户账户
【windows2003系列实验文档】本地用户账户管理_休闲_09
1.4 克隆用户帐号
本地用户账户有一部分存放在注册表里,不仅仅是SAM数据库。
【windows2003系列实验文档】本地用户账户管理_用户_10
【windows2003系列实验文档】本地用户账户管理_休闲_11
HKEY_LOCAL_MACHINE\SAM\SAM
【windows2003系列实验文档】本地用户账户管理_用户_12
【windows2003系列实验文档】本地用户账户管理_休闲_13
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users
创建一个用户 test test
【windows2003系列实验文档】本地用户账户管理_管理_14
刷新注册表:
【windows2003系列实验文档】本地用户账户管理_休闲_15 【windows2003系列实验文档】本地用户账户管理_账户_16
类型: 管理员的是1f4,最后的几位就是1f4,也就是500.
【windows2003系列实验文档】本地用户账户管理_实验_17
Users和names是对应的。
【windows2003系列实验文档】本地用户账户管理_用户_18
F值是用户的配置文件。
本地管理员登陆,在桌面上建立文件夹hello,和文件ok.txt:
【windows2003系列实验文档】本地用户账户管理_用户_19
在注册表里,将管理员的F值复制到test用户的F值:
【windows2003系列实验文档】本地用户账户管理_实验_20
这样test就成为管理员了。
用test登录:
【windows2003系列实验文档】本地用户账户管理_实验_21
【windows2003系列实验文档】本地用户账户管理_管理_22
看到了管理员的桌面,同时也具有了管理员的所有权限。
查看所属的组,没有加到管理员组,但是有了管理员的权限:
【windows2003系列实验文档】本地用户账户管理_用户_23
没有创建新的文件夹test,直接使用管理员的文件夹。
【windows2003系列实验文档】本地用户账户管理_实验_24
1.5 创建隐藏帐号
已有帐号: test2
【windows2003系列实验文档】本地用户账户管理_休闲_25
创建新的帐号:test2$
【windows2003系列实验文档】本地用户账户管理_账户_26
在注册表里将管理员的权限复制到test2$。
【windows2003系列实验文档】本地用户账户管理_管理_27
将users和names里的test$的键导出为1,2放在桌面。
【windows2003系列实验文档】本地用户账户管理_休闲_28
将test$删掉。用命令行删掉。
【windows2003系列实验文档】本地用户账户管理_休闲_29
查看注册表:
【windows2003系列实验文档】本地用户账户管理_账户_30
没有test2$帐号。
将1 ,2 注册表导入。(双击即可)
查看注册表:
【windows2003系列实验文档】本地用户账户管理_实验_31
可以看到那个帐号。
用命令行查看:看不到test2$的帐号。
【windows2003系列实验文档】本地用户账户管理_管理_32
用本地管理和组查看:也看不到
【windows2003系列实验文档】本地用户账户管理_管理_33
注销后用test2$登录:可以登录
【windows2003系列实验文档】本地用户账户管理_实验_34
隐藏帐号创建成功。
总结与注意:
1.这样的隐藏账户是危险的。
2.重启后,会显示出test2$账户。
【windows2003系列实验文档】本地用户账户管理_用户_35
但是net user 显示不出来:
【windows2003系列实验文档】本地用户账户管理_用户_36
Q&A:
出现问题:
用管理员登录后,删除隐藏帐号。
【windows2003系列实验文档】本地用户账户管理_管理_37
【windows2003系列实验文档】本地用户账户管理_休闲_38
给他一个组
【windows2003系列实验文档】本地用户账户管理_实验_39
还是出现一样的提示:
【windows2003系列实验文档】本地用户账户管理_休闲_40
而且属性里组没了:
【windows2003系列实验文档】本地用户账户管理_实验_41
删除注册表的键值后出现:
【windows2003系列实验文档】本地用户账户管理_实验_42
1.6 加强windows密码安全性
Syskey
【windows2003系列实验文档】本地用户账户管理_实验_43
【windows2003系列实验文档】本地用户账户管理_管理_44
结语: 关于域的帐号创建和管理,后面域的时候再续。