問(wèn)題:
最近,在服務(wù)器上看到有SX$的用戶名,后來(lái)知道是被黑客入侵了,但是怎么也刪除不了,提示:用戶無(wú)法刪除,用戶不屬于此組,請(qǐng)問(wèn)怎么辦?
回答:
1、運(yùn)行regedt.exe注冊(cè)表編輯器,選擇HKEY_LOCAL_MACHINE→SAM→SAM,點(diǎn)鼠標(biāo)右鍵,在彈出的菜單上的選擇“權(quán)限”,更改Administrators的權(quán)限為完全控制。退出注冊(cè)表編輯器。
2、再次運(yùn)行regedit,查看
HKEY_LOCAL_MACHINE→SAM→SAM→Domains→Account→Users→Names,找到Server$的類型值,刪除和它相對(duì)應(yīng)的DomainsAccountUsers里的項(xiàng)和DomainsAccountUsersNamesServer$項(xiàng)本身。退出注冊(cè)表編輯器。
3、再次運(yùn)行regedit,和第1步類似,選擇HKEY_LOCAL_MACHINE→SAM→SAM,點(diǎn)鼠標(biāo)右鍵,在彈出的菜單上的選擇“權(quán)限”,取消Administrators的完全控制權(quán)限,改為只有:寫入 DAC 和 讀取控制。退出注冊(cè)表編輯器,重啟電腦即可。