刪除用戶 $時,出現了以下錯誤: 用戶不屬於此組

---------------------------
本地用戶和組
---------------------------
刪除用戶 adminy$ 時,出現了以下錯誤:

用戶不屬於此組。
---------------------------
確定  
---------------------------

服務器被入侵了不想多說了最近事好多。。。
最近,發現一臺服務器裏多了幾個用戶帳戶,如server$、admin$等,估計的被人攻擊了,被當成肉雞了……
這幾個帳戶不屬於任何組,不屬於GUEST,也不屬於ADMINISTRATOR,但權限是管理員的權限。當我刪除這些帳戶,就是刪不掉(但可以重命名和禁用),提示說“用戶不屬於此組”,在CMD下用Net user命令刪除,也是同樣的提示。我就試着把Server$添加到其他的組,再打開的“屬性”對話框,單擊切換到“隸屬於”,裏面依然空空的。

怎麼才能刪掉這個帳戶呀???

注意:一定要先把那個對應的那些亂78糟的0000xxx這些找好。記他們不然就要麻煩了。
運行regedt32.exe,找到本地機器上的HKEY_LOCAL_MACHINE表,選中SAM-SAM,右鍵點擊,選擇權限,更改 Administrators的權限爲完全控制(在“高級”中)。
運行regedit查看SAM裏的Domains\Account\Users\Names\Server$的類型值刪除和它相對應的Domains \Account\Users裏的項和Domains\Account\Users\Names\Server$項本身;
回到regedt32,恢復sam-sam的權限爲:寫入DAC 和 讀取控制。
重啓系統搞定。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章