相关文章推荐
谦和的乌冬面  ·  MultipartFile的transfer ...·  12 月前    · 
听话的硬盘  ·  android.database.sqlit ...·  1 年前    · 

Windows 11 Pro 22H2

现在有两个用户,一个标准用户,一个管理员

然后使用如下注册表键值隐藏了管理员,但并没有禁用之

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList

然后麻烦开始出现了,所有需要管理员操作的动作都不能进行

首先登录界面无法切换其他帐号,只能输入标准用户的密码,无法输入用户名,无法换别的用户名,如下图

只能登录,登录后,无法把标准用户回到管理员组,无法新增管理员,无法编辑删除上述注册表键值

UAC弹窗要求输入管理员用户名和密码,不过没有提供输入框,唯一按钮是“否”,如下图

尝试进入各种安全模式,然而也只是标准用户的安全模式,权限依然不够,上述动作依然无法进行

可以进入恢复模式里面的疑难杂症里面的高级选项里面的命令提示符,然后再打开regedit,遗憾的是此时注册表没有上述键值,可以导入,然而重启后并无效果,导入的键值也不再存在

还试过netplwiz secpol gpedit 等等,均无法进行

我发现恢复模式是独立的,有自己的注册表,有自己的用户和管理员,我可以从恢复模式看到正常的注册表所在位置(C:\Windows\System332\config),然而我无法编辑它,regedit打开的是恢复模式自己的注册表,这没有帮助

当然还有禁用的Administrator,但是无法取消禁用

希望在登录标准用户之外,去编辑注册表键值并持久保存

通过注册表隐藏账户后,虽然在登录界面、UAC 这类可交互程序的程序中不会显示被隐藏的账户,但在远程桌面、可调出 Windows 身份验证的这类程序中还是可以通过手动输入用户账户和密码的方式使用被隐藏的账户( 注1 )登录:

  1. 使用标准用户登录,随后打开 C:\Windows 文件夹,找到其中的 regedit.exe 程序

  2. 按住键盘上的 Shift 键 (不要松开),然后鼠标右键点击 regedit.exe 程序,在弹出的右键菜单中点击“ 以其他用户身份运行

  3. 点击后将会打开“Windows 安全中心”对话框(松开 Shift 键),在其中输入您的管理员账户名和密码,随后 Windows 将以管理员身份打开 regedit.exe 程序,您可以再编辑注册表取消管理员账号的隐藏状态。

注:

  1. 由于 Windows 的默认的安全策略限制,要求账户必须有密码才允许进行远程登录,如果您的管理员账户没有设置密码,那么很遗憾您将无法登录,此方法对您无效。

——————————————
我不是微软员工,也不在社区工作。
即使您不同意我的观点,也请保持开放和包容的心态参与讨论,并以达成共识为重。