服务器被黑客攻击多了几个用户,但是用户还不能删除,删除时提示:删除用户“XX”时,出现了以下错误:无法在内置账户上运行此操作。
这个黑客比较牛,一般只是加几个用户,这个提权提的比较厉害了
解决方法:
1、下载一个PsExec.exe工具放到C:\(其他目录也可以,不过需要在命令行下到这个目录)。
2、运行cmd,到c:\目录下,执行PsExec.exe -i -d -s %windir%\regedit.exe
这条命令的意思是以内置的system用户运行注册表编辑器,否则是看不到一些东西的。
3、打开HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names分支,看到一些不想要的用户,一般系统内置的账户administrator,guest不要删除.
删除不想要的账户。
4、这时候如果打开用户管理一般会出现:读取用户属性时出现以下错误:帐户名和安全设置间无任何映射关系。
但不影响正常使用,重启一般可以解决。
5、如果还不行,恭喜你,重做系统吧
|