Windows创建隐藏管理员账户

未分类
696 词

前言

本来是想直接用Administrator来登录RDP的, 奈何实在猜不到社区电脑的密码,只会自己动手整一个隐藏账户了。

新建用户账户

Win + R 打开运行窗口,输入熟悉的 cmd 并回车。

CMD

一口气执行以下命令

1
2
3
4
net user rdp$ 123456 /add
net localgroup Administrators rdp$ /add

{rdp$} 可切换为你中意的其他用户名

如果一切正常的话,你输完一句底下就应该蹦一句 命令成功完成。如果没有? 请检查你的输入。

淦!我把我的用户名输错了,我现在想删除账户怎么办?
请将 net user rdp$ 123456 /add 中的 /add 改为 /del并执行

隐藏的前期准备

再召唤一次运行窗口,这次输入 regedit。然后在左边的导航窗口内一路找到 HKEY_LOCAL_MACHINE\SAM\SAM

你可能会疑惑这 SAM 底下就只有一个默认键值,其他什么都没有。
所以,在 SAM 上按右键(第二个 SAM

regeditperm

点击 权限,在新弹出的窗口中把你现在账户(大概率是Administrator 的 完全控制读取 给勾上。接着点确定,最后把注册表编辑器重启。你就可以看到 SAM 的内容了。

开始隐藏

SAM 内长这个样子:

reglist

Names 文件夹下找到你新创建的账户名称,点一下并记下窗口右边的默认值的类型(即0x1f4之类的)。再以相同方式记下你不想隐藏或要保留的账户的类型值。

现在你应该记住两个类型值,并且能够分清楚哪个类型值对应哪个账户。

Users 文件夹下找到这两个类型值所对应的文件夹名称(如000001F4

打开你想要保留的账户的类型值所对应的文件夹,找到里面的F值,双击打开,之后像这样 全部复制

binvalue

在打开你想要隐藏的账户的类型值所对应的文件夹,找到里面的F值,双击打开,像刚刚那样。全部粘贴进去。

好,目前隐藏账户的工作已经完成一半了

接下来将对着你想要隐藏的账户的类型值所对应的文件夹(形似000001XX)按右键,选择导出。
(别放奇奇怪怪的位置一会还要用到
对于 Names 下的要隐藏的账户文件夹(即你创建的那个用户名)也是一样要导出的。

切换到命令提示符,将先前创建好的账户删掉。(不会请重新阅读以上部分
最后找到导出的两个 reg 文件,双击它们重新导入。

完成!

参考链接:
[1] https://www.w3xue.com/exp/article/20192/22237.html