过期罐头电脑论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2545|回复: 0
收起左侧

Windows XP操作系统教你漏洞. 攻防措施

[复制链接]
x4f 2013-5-23 10:56:09 | 显示全部楼层

  •   1、创建开机脚本
      严厉地说,受限账户是不能创建账户的。因而,下面的方法可以说是Windows的一个漏洞.。不管如何,只需能帮助我们解决实践问题就行。要执行如下操作,需要.C盘分区使用FAT32文件系统,否则NTFS文件系统的权限将会禁止下面操作的施行。
      首先,使用受限账户登录系统,并在“记事本”中输入如下内容:
      netuseradmin12345678/addnetlocalgroupadministratorsadmin/add通过这两条添加账户、改动从属账户组的命令,可以完成创建一个名为Arlmin的管理员账户的操作。
      依次单击“文件”一“另存为”菜单,在弹出的保存对话框中,将保存路径设置为“c:WINDOWSsystem32GroupPolicyMachineScriptsStartup”(需要.设置系统可以查看隐藏资源)目录,在“文件名”栏中输人“User.bat”并单击“保存”按钮。
      在“运行”栏中输人“Gperiit.msc”命令并按Enter键,在打开的“组策略”窗口中依次展开并定位到“计算机配置”—“Windows设置”—“脚本(启动/关机)”分支。
      双击右侧窗格中的“启动”项,在弹出的“启动属性”窗口中单击“添加”按钮。

       2013118222535318.jpg        


  •   在打开的如图所示对话框中,添加上面编写的User.bat文件。在连续单击“确定”按钮并退出“组策略”窗口后,就完成了基本的设置。
      2、效果验证
      在重新启动电脑后,欢迎屏幕中并不会出现创建的Arlmin账户,这是由于还没有登录到xp系统,所以还没有执行编写的语句。在使用xhx账户登录系统后,User.bat文件将被执行,并完成Arlmin账户的创建,这一点可以在“计算机管理”窗口中看到

       2013118222535318.jpg        




    • 在査看Arlmin账户的属性后,可以看到此账户从属于Administrators组和Users组,这是正确的。由于一个账户创建时,默认会加人到Users组。而Administrators组则是通过“netlocalgroupadministratorsadmin/arid”语句实现的。

    •   在依次单击“开始”一“注销”菜单后,在接着出现的欢迎界面中,就可以看到新创建的Admin账户了。

    •   此时,单击Arlmin账户并输人密码“12345678”完成登录操作后,由于Arlmin账户具有管理员权限,所以可以直接修改Administrator账户的密码。

      

您需要登录后才可以回帖 登录 | 注册

本版积分规则

一键重装系统|雨人系统下载|联系我们|网站地图|过期罐头电脑论坛

GMT+8, 2024-11-19 09:19 , Processed in 0.045216 second(s), 28 queries .

官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!

Powered by Discuz!

专注于win7_win10_win11系统下载装机

© 2010-2023 GQGTPC.Com

快速回复 返回顶部 返回列表