一、GUEST帳號“反客為主”
眾所周知,GUEST帳號默認是沒有權限創(chuàng)建一個系統(tǒng)下載管理員帳號的?墒瞧陀羞@么一個方法讓其當了回“老大”,簡單幾步就奪下了系統(tǒng)的最高權限。這其中的大概原理也很簡單,由于Windows XP下載安裝登錄前會自動完成一系列腳本的運行,我們可在GUEST帳戶下利用組策略來創(chuàng)建一個新建管理員帳號的腳本,使系統(tǒng)優(yōu)先執(zhí)行它即可。
步驟1:打開記事本,在其中輸入如下命令:
net user netfriends 123456 /add
net localgroup administrators netfriends /add
命令解釋:這里的netfriends是我們要創(chuàng)建的系統(tǒng)下載管理員帳戶名,123456為其密碼,將其保存為批處理文件,比如“netfriends.bat”。
步驟2:在“運行”欄中執(zhí)行gpedit.msc命令,打開組策略,依次展開“計算機配置”→“Windows設置”下的“腳本(啟動/關機)”選項,雙擊右側窗口的“啟動”選項,在打開的“啟動”屬性對話框中點擊“添加”按鈕,在彈出的對話框中點擊“瀏覽”按鈕,找到并打開剛剛保存的“netfriends.bat”批處理文件。點擊“確定”按鈕回到“啟動”屬性對話框(如圖1),再點擊“確定”按鈕后關閉組策略窗口。
步驟3:重啟系統(tǒng)后,Windows XP便會自動創(chuàng)建名為netfriends的系統(tǒng)管理員帳號。以上方法在Windows 2000 Service、Windows XP下載的 SP1和SP2中均測試通過,忘記密碼的朋友不妨一試。
使用這個方法需要注意一點,如果系統(tǒng)磁盤格式為NTFS,那么GUEST帳戶就無法修改組策略中的相應選項了。二、工具軟件“重置密碼”
上面的方法雖然簡單,但很多朋友為安全起見,可能已將Guest帳戶禁用了,此時就只能從另外的途徑來找回管理員帳戶了。Windows Key這款小軟件可將系統(tǒng)中某個帳戶的密碼重置,也就是說可以用空密碼登錄系統(tǒng),變相的拿回了系統(tǒng)的“鑰匙”。
步驟1:從http://www.lostpassword.com/demos/winkeyd.exe下載軟件,在其它電腦上安裝并運行該軟件,Windows Key提供了制作恢復軟盤、恢復光盤及可引導閃存盤三種模式。由于現(xiàn)在軟驅已屬“稀有物品”,所以這里使用U盤來操作。
在軟件的主窗口中單擊“USB Flash Drive”按鈕,將準備好的空白U盤插入,接著在光驅中放入Windows XP系統(tǒng)下載安裝光盤(需要其中的TXTSETUP.SIF文件),再點擊“Next”即可開始進行可啟動U盤的制作。完成后,Windows Key會在U盤中添加啟動系統(tǒng)所需文件,及進行密碼修復所必須的幾個文件。
步驟2:在BIOS中設定好U盤啟動后,用U盤引導系統(tǒng),其會將自動加載WindowsXP系統(tǒng)下載 Key驅動。稍等片刻,系統(tǒng)便會自動進入Windows Key的工作環(huán)境。這時選擇要重置密碼的系統(tǒng)所在分區(qū)的序號,該系統(tǒng)中所有的帳戶名便會被列出。鍵入要重置密碼的帳戶名所對應的序號,將會彈出“Set Password To '12345' ? (Y/N)”的提示(如圖2)。根據(jù)提示輸入“Y”,很快該帳戶的密碼便會被重設為12345了。
現(xiàn)在重新啟動系統(tǒng)下載安裝程序并輸入重置后的密碼進行登錄,你會發(fā)現(xiàn)系統(tǒng)控制權又掌握在自己手中了