找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 852|回复: 0

win2000忘记管理员密码时的解决方案

[复制链接]

2074

主题

6459

回帖

45万

积分

管理员

夏天啊·····

积分
452930

王子的皇冠大富翁大众宠儿外太空使者社区居民

QQ
发表于 2006-4-14 12:13:21 | 显示全部楼层 |阅读模式
win2000忘记管理员密码时的解决方案 <BR>第一招 <BR>O&amp;O Bluecon 2000是一款德国人开发的工具软件,它可以让你方便的修复被损坏的Windows NT/2000系统,与Windows 2000的恢复控制台差不多,唯一不同的是它不需要你输入密码就能够进入系统&#46;这款工具最常用的功能可能就是修改本地管理员的密码了&#46; <BR>使用O&amp;O Bluecon 2000修改本地管理员密码的步骤如下: <BR>一&#46;制作工具盘&#46; <BR>(1)制作四张Windows2000安装启动盘,制作方法见本站的Winnt/2000重要软盘制作小全。 <BR>(2)启动O&amp;O BlueCon 2000软件的"O&amp;O BootWizard",修改我们刚才制作的安装软盘(只修改第1张和第4张),共分四步&#46; <BR>(3)第一步Select Boot Device询问你使用哪一种方式引导系统,是Floppy(即四张安装软盘)还是CD-ROM,我们在这儿选Floppy(4 disk required)这一项,按下一步; <BR>(4)第二步Select Options询问我们是不是创建Windows2000安装启动盘,因为我们刚才就创建了,因此不选,按下一步; <BR>(5)第三步Patch Disk 1和Patch Disk 4,会提示你依次插入第1张和第4张进行修改操作&#46;按屏幕提示完成工具盘制作&#46; <BR>二&#46;修改本地管理员密码 <BR>这款工具与我前一款介绍的修改管理员密码的工具相同,只能够修改SAM中的本地管理员密码&#46; <BR>在使用O&amp;O修改本地管理员的密码前,先介绍一下O&amp;O支持的命令,共28个,你可以在"A:\&gt;"提示符下使用"?"或"help"命令查看&#46;这28个命令中比较重要的有: <BR>backup:备份注册表 <BR>device:显示某一操作系统的硬件配置情况 <BR>edlin:一个文本编辑工具 <BR>passwd:修改密码命令 <BR>reboot:重新启动机器命令 <BR>regedit:编辑注册表命令 <BR>service:显示/启动/禁止服务命令 <BR>scopy或scp:文件复制命令,可以复制文件的安全属性 <BR>user:显示某一操作系统的用户 <BR>vmap:显示当前卷的信息 <BR>这些命令的参数与详细用法可以使用"命令 /?"的方式获得&#46; <BR>具体的修改本地用户的操作如下: <BR>(1)将第1张软盘插入软驱中,重新启动机器,以软盘引导系统,按屏幕提示依次插入这4张盘,走完安装界面,最后,系统会提示: <BR>O&amp;O Bluecon 2000 V2&#46;0 Build 256 - English Keyboard <BR>(c) 2000 O&amp;O Software GmbH&#46; Allright reserved&#46; <BR>A:\&gt; <BR>(2)使用Passwd命令对SAM数据库账号的密码进行修改,Passwd命令的用法如下: <BR>asswd [] <BR>asswd命令中Password参数是可选的,如果你不输入该账号的密码,那么该账号的密码将被清空(不建议这样)&#46; <BR>如果你要将管理员Administrator的密码修改为123456,就可以这样使用: <BR>A:\&gtasswd Administrator 123456 <BR>回车后如果你当前系统中存在多个操作系统,系统会提示你要修改哪个操作系统的管理员密码&#46;类似提示如下: <BR>lease choose a system to logon <BR>1&#46; "Microsoft Windows 2000 Server" /fastdetect <BR>2&#46; "Microsoft Windows XP Professional" /fastdetect <BR>3&#46; "Microsoft Windows 2000 Recovery Cortrol" /cmdcons <BR>选择一个合适的要修改的操作系统,我们这儿选1,即要修改Windows2000 server的管理员密码&#46;一会儿如果系统提示"assword was successfully changed"就表示管理中的密码修改成功&#46;如果你的O&amp;O软件不是完全版而只是未注册版,那系统会提示管理员的密码是只读的,不能够进行修改&#46; <BR>(3)从软驱出取出软盘,重新启动系统,进入目录恢复模式,我们就可以使用新的管理员密码进入系统了&#46; <BR>这款软件最新版的下载地址是 http://www&#46;oosoft&#46;com <BR>第2招:输入法漏洞 <BR>一、使用文件类型编辑创建管理员用户 <BR>开机到登陆界面 <BR>1&#46;调出输入法,如全拼-&gt;帮助-&gt;操作指南,跳出输入法指南帮助文件 <BR>2&#46;右击"选项"按钮,选择"跳至url" <BR>3&#46;在跳至URL上添上"c:\",其它的也可&#46; <BR>4&#46;帮助的右边会进入c:\ <BR>5&#46;按帮助上的"选项"按钮&#46; <BR>6&#46;选"internet"选项&#46;会启动文件类型编辑框&#46; <BR>7&#46;新建一个文件类型,如一个you文件类型,在跳出的文件后缀中添上"you"&#46;确定&#46; <BR>8&#46;选中文件类型框中的"you"文件类型,点击下面的"高级按钮",会出现文件操作对话框&#46; <BR>9&#46;新建一种文件操作,操作名任意写,如"ppp" <BR>10&#46;该操作执行的命令如下: <BR>C:\WINNT\system32\cmd&#46;exe /c net user aboutnt 123456 /add &amp; C:\WINNT\system32\cmd&#46;exe /c net localgroup administrators <BR>aboutnt /add <BR>完成后退出 <BR>11&#46;将c:\的某个文件如"ppp&#46;txt"改为"ppp&#46;txt&#46;you",然后双击打开这个文件&#46; <BR>12&#46;通常这个文件是打不开的,系统运行一会便没有了提示,但这时我们已经将用户aboutnt加上了,权限是管理员&#46; <BR>13&#46;返回,重新以aboutnt用户登录即可。 <BR>二、使用快捷方式创建管理员用户 <BR>1-4步与第一种同。 <BR>5&#46;右击c:\下的任一文件或文件夹,如右击Winnt文件夹,创建它的快捷方式:"快捷方式 WINNT"&#46; <BR>6&#46;右击"快捷方式 WINNT"文件-&gt;"属性"-&gt;"快捷方式"标签,将目标修改为"c:\winnt\system32\net&#46;exe user aboutnt 123456 /add",起始位置修改为"c:\winnt\system32"&#46;确定退出&#46;"快捷方式 WINNT"文件的图标会由一个文件夹变成一个dos窗口&#46; <BR>7&#46;右击"快捷方式 WINNT",运行它,创建"aboutnt"用户 <BR>8&#46;重复6步,将目标修改为"c:\winnt\system32\net&#46;exe localgroup administrators <BR>aboutnt /add",起始位置修改为"c:\winnt\system32"&#46;确定退出&#46; <BR>9&#46;右击"快捷方式 WINNT",运行它,将"Aboutnt"用户加入了本地管理员组中&#46; <BR>10&#46;删除"快捷方式 WINNT"文件,返回,以以aboutnt用户登录即可&#46; <BR>第3招:屏幕保护程序 <BR>屏幕保护程序有时作用是非常大的,使用它恢复被遗忘的管理员密码就是一个例子&#46; <BR>使用了屏幕保护程序的办法,大家都知道,通常(注意,并不绝对),如果系统启动出现登录邀请框后15分钟不登录,win2000会启动屏幕保护程序logon&#46;scr,位于c:\winnt\system32下,一个win2000标志会满屏跑&#46; <BR>我这次就对这个logon&#46;scr做了手脚,因为logon&#46;scr是个可执行文件,于是我先将logon&#46;scr改名为logon&#46;zqs,然后将c:\winnt下的explorer&#46;exe复制到c:\winnt\system32下,改名为logon&#46;scr,这一步需要我们拆下硬盘到其它机器上去操作,当然有其它的方法也行&#46; <BR>重新启动机器,出现登录对话框后不登录,等待15分钟,屏幕保护程序启动,一个资源管理器出现了,目标定位在c:\下,下面的操作就简单了,使用输入洞的方法即可&#46;不再详说&#46; <BR>第4招:启动/关机脚本 <BR>这第四种方法较之前面的第二,第三种方法,是最可行的一种,可能百发百中吧&#46;请着重看启动脚本的最后一种应用&#46; <BR>深入浅出Win2000计算机启动/关机脚本 <BR>一&#46;简介 <BR>Win2000计算机启动/关机脚本(startup/shutdown scripts)是Win2000的一个新特点&#46;启动脚本是邀请用户登录之前运行的批文件,它的功能类似于Win9X和DOS中的自动执行批处理文件autoexec&#46;bat;关机脚本是计算机关机之前运行的批文件&#46; <BR>与Win2000用户登录/注销脚本(logon/logoff scripts)相比,它们之间的主要区别是:计算机启动/关机脚本在计算机启动和关机时运行,脚本程序只运行一次,通常在启动脚本运行完毕后才出现邀请用户登录的对话框;用户登录/注销脚本在邀请用户登录的对话框出现后,用户登录系统或从系统注销时运行,运行次数由用户登录/注销的次数决定,每登录/注销系统一次,脚本程序就运行一次&#46; <BR>二&#46;指派 <BR>在启用计算机启动/关机脚本前,必须进行指派&#46;指派计算机启动/关机脚本需要通过组策略MMC(管理控制台)管理单元进行,具体的操作如下: <BR>1&#46;单击"开始"菜单-&gt;"运行",在打开框内输入"MMC",打开微软管理控制台(Microsoft Management Console,MMC)&#46; <BR>2&#46;单击"控制台"菜单-&gt;"添加/删除管理单元&#46;&#46;&#46;",在跳出"添加/删除管理单元"对话框内单击"添加"按钮,添加独立管理单元&#46; <BR>3&#46;在"添加独立管理单元"对话框的"可用的独立管理单元"列表内选择"组策略",按下面的"添加"按钮&#46; <BR>4&#46;当系统询问使用哪一个组策略对象时,如果你要指派面向本地计算机,只在本地计算机执行的启动/关机脚本,请选择缺省的"本地计算机"组策略对象;如果你要指派面向Win2000域,在域内所有计算机上执行的启动/关机脚本,那请点击"选择组策略对象"对话框中的"浏览&#46;&#46;&#46;"按钮,在"浏览组策略"对话框选定能应用到整个域中的组策略对象,这里以"Default Domain Policy"对象为例,它是Win2000域缺省的域策略对象(图一)(t1&#46;gif)&#46; <BR>5&#46;完成后依次关闭各对话框回到管理控制台,现在管理控制台上就有了一个相应的组策略对象树(图二)(t2&#46;gif)&#46; <BR>6&#46;在管理控制台左侧的控制台树窗格中,依次展开组策略对象-&gt;"计算机配置"-&gt;"Windows设置"-&gt;"脚本(启动/关闭)"节点,双击右侧详细资料窗格中的"启动"或"关机"项目就可以设置计算机启动或关机时使用的脚本了(图三)(t3&#46;gif)(因Win2000计算机启动和关机脚本的设置方法相同,下面的操作均以启动脚本为例)&#46; <BR>7&#46;双击右侧详细资料窗格中的"启动"项目,在跳出的"启动属性"对话框中点击"添加"按钮,添加新的计算机启动脚本&#46; <BR>8&#46;一个启动脚本条目包括两方面的内容:脚本名和脚本参数(图四)(t4&#46;gif)&#46;如果脚本名不包含文件路径,比如图中的脚本文件名只是"scripta&#46;vbs",系统会到缺省的计算机启动脚本路径下寻找这个脚本文件&#46;脚本的参数是可选的,可填可不填,看实际情况而定,图中的开机脚本使用了运行参数"start"&#46; <BR>9&#46;本地计算机脚本的缺省路径通常是"%systemroot%\system32\GroupPolicy\Machine\Scripts",如"C:\winnt\system32\GroupPolicy\Machine\Scripts"&#46;应用到域的计算机脚本的缺省路径通常是""\\\sysvol\\Policies\\Machine\Scripts",如"\\MyDC1\sysvol\Mydom&#46;com\Policies\{31B2F340-016D-11D2-832F-00C04FB873F9}\Machine\Scripts"&#46;启动脚本文件存放在"Startup"子文件夹中,关机脚本文件存放在"ShutDown"子文件夹中&#46; <BR>10&#46;我们可以根据需要重复点击"启动属性"对话框中的"添加"按扭,为计算机添加多个启动脚本(图五)(t5&#46;gif)&#46; <BR>11&#46;设置完毕,保存后退出组策略MMC管理单元&#46;等组策略刷新后,这些脚本就会在计算机启动和关机时起作用&#46; <BR>三&#46;深入 <BR>1&#46;我们对计算机启动/关机脚本的设置数据被Win2000保存在了一个名为scripts&#46;ini的隐藏配置文件中,这个文件位于"C:\WINNT\system32\GroupPolicy\Machine\Scripts"目录下,可以使用任一款文件编辑软件如记事本进行编辑&#46; <BR>scripts&#46;ini文件内容通常包含两个数据段:[Startup]和[Shutdown],[Startup]数据段下是启动脚本配置,[Shutdown]数据段下是关机脚本配置&#46;每个脚本条目被分成脚本名和脚本参数两部分存贮,脚本名保存在XCmdLine关键字下,参数保存在XParameters关键字下,这里的X表示从0开始的脚本序号,以区别多个脚本条目和标志各脚本条目的运行顺序&#46;下面是一个简单的scripts&#46;ini文件的例子: <BR>[Startup] <BR>0CmdLine=d:\start\ss&#46;bat <BR>0Parameters= <BR>1CmdLine=scriptsa&#46;vbs <BR>1Parameters=start <BR>[Shutdown] <BR>0CmdLine=shut&#46;vbs <BR>0Parameters= <BR>从例子中我们可以看出,共设置了两个计算机启动脚本:ss&#46;bat和scripta&#46;vbs&#46;ss&#46;bat位于d:\start目录下,没有使用参数;scriptsa&#46;vbs位于缺省的启动脚本目录C:\WINNT\system32\GroupPolicy\Machine\Scripts\Startup下,使用了参数"start"&#46;两个脚本的执行顺序是先执行ss&#46;bat后执行scriptsa&#46;vbs&#46;设置了一个关机脚本shut&#46;vbs,没有使用参数,该脚本位于缺省的关机脚本目录C:\WINNT\system32\GroupPolicy\Machine\Scripts\Shutdown下&#46; <BR>2&#46;启动/关机脚本的运行情况,包含是否同步运行、是否显示运行状态、最长等待时间等,都可以在组策略中进行微调&#46;具体操作如下: <BR>(1)-(5)步同第二部分指派操作中的1-5步; <BR>(6)在管理控制台左侧的控制台树窗格中,依次展开组策略对象-&gt;"计算机配置"-&gt;"管理模板"-&gt;"登录"节点,右侧详细内容窗格中显示的内容有四项与启动/关机脚本有关(图六)(t6&#46;gif):非同步运行启动脚本,显示启动脚本的运行状态,显示关机脚本的运行状态,组策略脚本的最长等待时间&#46; <BR>(7)非同步运行启动脚本 <BR>在默认情况(也就是没有配置的情况,下同)下,系统要等每个启动脚本运行完毕才运行下一个启动脚本&#46;如果启用这个策略,系统则不会协调启动脚本的运行顺序,启动脚本可以同时运行&#46;如果停用或不配置这个策略,每个启动脚本要在上一个脚本运行完毕后才能运行&#46;建议不配置&#46; <BR>这个策略对应的注册表值是"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\RunStartupScriptSync",这是一个REG_DWORD值,0表示启用,1表示禁用&#46; <BR>(8)显示启动/关机脚本的运行状态 <BR>在默认情况下,系统不显示启动脚本中的指令&#46;如果启用这个策略,系统会在启动脚本运行时显示每个指令,指令将出现在命令窗口,或显示出人机交互界面。这个功能主要是为高级用户设计的&#46;如果停用或不配置这个策略,指令则不会显示&#46;建议不配置&#46; <BR>举个例子,假设你在启动脚本中有一条命令是"c:\winnt\explorer&#46;exe c:\winnt",如果启用了这一策略允许显示启动脚本的运行状态,那么当计算机启动时,一个资源管理器窗口就会跳出来,桌面被打开,系统以system用户的身份交互登录到计算机上,这无异于那个著名的输入法漏洞!由此可以看出,打开启动/关机脚本的运行状态有时是非常危险的&#46; <BR>这两个组策略条目对应的注册表值分别是"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\HideStartupScripts"和"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\HideShutdownScripts",均为REG_DWORD值,0表示启用,1表示禁用&#46; <BR>(9)组策略脚本的最长等待时间 <BR>这个策略限制了由组策略完成运行登录、开始和关闭脚本所需的全部时间&#46;如果当指定时间已超过但脚本尚未完成运行,系统会停止脚本处理并记录一个错误事件&#46;在默认情况下,系统允许合并的脚本集运行600秒(10分钟)&#46; <BR>要使用这个策略,在第二个框中键入从1到32000之间的数目以确定您希望系统等待脚本完成的时间,单位是秒&#46;要让系统一直等到完成运行脚本为止,无论等待时间多久,请键入0(图七)(t7&#46;gif)&#46;但不建议这样,如果你的脚本写的很差,那后果将难以想象! <BR>如果其它系统任务必须等待脚本完成才能进行,这个间隔时间就非常关键&#46;在默认的情况下,必须完成每一个启动脚本后才能运行下一个,您还可以使用"非同步运行启动脚本"策略让系统等到完成启动脚本后再出现邀请用户登录的对话框&#46;间隔过长可延缓系统并使用户不方便,如果间隔太短,所需的任务无法完成系统会可能会过早就绪,导致出现问题&#46; <BR>这个组策略条目对应的注册表值是"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\MaxGPOScriptWait",也是一个REG_DWORD值,它的值表示等待的时间,单位是秒&#46; <BR>四&#46;应用 <BR>计算机启动/关机脚本的用途很多,下面举三个比较典型的例子: <BR>1&#46;计算机启动和关机时间审核 <BR>(1)编写一个能够记录时间的脚本LogTime&#46;vbs,内容如下: <BR>'================================================ <BR>dim ArgObj,str,strtmp <BR>Set ArgObj = WScript&#46;Arguments <BR>If ArgObj&#46;Count &lt; 1 Then <BR>strtmp="无参数操作!" <BR>else <BR>select case ArgObj&#46;Item(0) <BR>case "startup" <BR>strtmp=" 服务器启动&#46;" <BR>case "shutdown" <BR>strtmp=" 服务器关闭&#46;" <BR>case else <BR>strtmp=" 未知操作!参数:"+ArgObj&#46;Item(0) <BR>end select <BR>end if <BR>set fso=CreateObject("Scripting&#46;FileSystemObject") <BR>set tmp=fso&#46;opentextfile("d:\log\logtime&#46;txt",8,true) <BR>str="["+cstr(now())+"] "+strtmp+chr(13)+chr(10) <BR>tmp&#46;write str <BR>tmp&#46;close <BR>set tmp=nothing <BR>set fso=nothing <BR>'================================================= <BR>这个脚本有两个参数:startup和shutdown&#46;当用作启动脚本时,使用"startup"参数;当用做关机脚本时,使用"shutdown"参数&#46;另外,脚本中使用了FileSystemObject对象,使用该脚本前请确保这个对象已经存在于你的计算机上&#46; <BR>(2)按照前面的方法将脚本设置好&#46;每次计算机启动或关机,这个脚本都会运行,并将计算机启动或关机的时间(实际上这个脚本运行时的时间,但两者应该相差无几)记录到一个文本文件中,例子中是"d:\log\logtime&#46;txt",可以根据需要更改&#46; <BR>2&#46;删除一些特殊的共享 <BR>在Win2000中,由于计算机管理、用户登录等方面的需要,系统会建立许多特殊的共享,如C$、D$、ADMIN$、IPC$、NETLOGON等,但这些共享并不是所有的计算机都必须的&#46;使用"计算机管理"MMC或net share命令等禁止这些共享,只是一种治标不治本的方法,它们在计算机重新启动后会重新出现&#46;基于安全等方面的考虑,我们有时希望将这些共享彻底删除&#46;现在删除这类特殊共享的方法比较多,如编辑注册表,下面就再提供一种使用启动脚本删除这些特殊共享的方法&#46; <BR>(1)编写一个能删除特殊共享的批处理文件DelShare&#46;bat,内容如下: <BR>net share C$ /delete <BR>net share D$ /delete <BR>net share IPC$ /delete <BR>net share NETLOGON /delete <BR>(2)按照前面的方法将脚本设置为启动脚本,重新启动计算机&#46;OK,一切都清净了&#46; <BR>3&#46;恢复管理员密码或新建管理员账号 <BR>丢失管理员密码是件非常令人头疼的事情,但说不定什么时候就会碰到&#46;在紧急情况下,如何恢复管理员密码乃至新建一个管理员账号,现在已经有许多成熟的技术,如经典的登录屏幕保护程序法、使用O&amp;O软件等&#46;实际上,使用启动脚本也是一个相当不错的选择&#46; <BR>(1)如果故障计算机使用FAT/FAT32文件系统,那可直接使用Win98引导盘引导&#46;如果使用NTFS文件系统,可将故障计算机上的硬盘取下,以从盘模式挂接到其它的Win2000计算机上&#46;下面的操作以后一种情况为准,假设现在故障计算机的system分区(通常是C在新的计算机上成为分区E:&#46; <BR>(2)编写一个能恢复管理员密码的批处理文件admin&#46;bat,内容只需要一条"net user"命令即可&#46;如下: <BR>net user administrator 12345678 <BR>这儿我们假设当前的管理员是administrator,将它的密码恢复为"12345678"&#46;将文件admin&#46;bat保存到"E:\winnt\system32\GroupPolicy\Machine\Scripts\Startup"下,也就是故障计算机原来的"C:\winnt\system32\GroupPolicy\Machine\Scripts\Startup"下&#46; <BR>(3)编写一个启动/关机脚本配置文件scripts&#46;ini,这个文件名是固定的,不能改变&#46;内容如下: <BR>[Startup] <BR>0CmdLine=admin&#46;bat <BR>0Parameters= <BR>将文件scripts&#46;ini保存到"E:\winnt\system32\GroupPolicy\Machine\Scripts"下,也就是故障计算机原来的"C:\winnt\system32\GroupPolicy\Machine\Scripts"下&#46; <BR>(4)将硬盘恢复为主盘,接回原来的计算机,重新启动,等待启动脚本运行&#46;启动脚本运行结束管理员administrator的密码就被恢复为"12345678"&#46; <BR>(5)如果要新建一个管理员账号,admin&#46;bat文件的内容可以修改为: <BR>net user admin 12345678 /add <BR>net localgroup administrators admin /add <BR>这样一个名为"admin",密码是"12345678"的管理员账号就建立了&#46; <BR>这个方法不仅可以恢复独立服务器上本地管理员密码,也可以恢复Win2000域中域管理员的密码&#46;
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Enjoy Game

GMT+8, 2024-12-28 05:57 , Processed in 0.100798 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表