删除Win2000/XP/2003中GUEST账号

我们知道,在NT技术架构的Windows系统中,有一个系统内置的权限较低的匿名访问账号guest,我们经常会遇到在win2000和xp系统中设置了共享目录但别人却没法访问的情况,主要原因就是系统禁用了guest账号,只需启用该账号即可。但是由于该账号的存在往往会给系统的安全带来危害,比如:别人偷偷把你的guest激活后作为后门账号使用,更隐蔽的是直接克隆成了管理员账号,基于大多情况下该账号是不必要的,所以我们可以直接删除之以提高系统的安全性,遗憾的是在NT技术架构的Windows系统中不允许删除直接guest账号。那么有没有办法删除呢?有的,在Windows NT下有一个叫delguest的小工具就可以直接删除之,用法如下: 
C:>delguest
DelGuest v1.2 - Copyright 1999, Arne Vidstrom
- http://www.ntsecurity.nu/toolbox/delguest/ 

Wrong OS version - DelGuest only runs on Windows NT 4.0! 
遗憾的是该工具仅仅对Windows NT4.0有效,不能运行在Win2000/XP/2003系统中。那么我们能否手工删除guest账号吗?答案是肯定的,我们知道guest账号信息是存储在sam文件和注册表中的,对于sam文件,系统允许我们手工修改,但经我试验只要删除注册表中guest的账号注册信息我们就可达到目的。方法如下(以Windows NT和Windows 2000为例): 
C:>regedit 
打开HKEY_LOCAL_MACHINESAMSAM,我们会看到里面已经没有信息了,事实上是有信息的主要是我们的权限不够,一般这时候我们是Administrator权限,而事实上此时对于系统的内置的SYSTEM是可以访问的,那么如何去打开SAM下的账号信息呢?我们先关闭regedit,然后执行: 
C:>regedt32 
找到HKEY_LOCAL_MACHINE窗口,选中SAMSAM,然后点菜单中的权限设置,这时候我们可看到Administrators组只具有特殊权限,而SYSTEM账号却拥有全部控制权限,想一想这是为什么呢?其实很容易理解,SYSTEM账号是系统启动时候需要的账号,很多系统内核程序和服务程序大都是以该账号的权限运行的,若权限太低的话,恐怕我们的系统就运行不了!现在我们需要做的是更改Administrators权限(一定要在高级选项中记住该权限内容以备后用)为全部控制,这样我们就可以访问SAM下的信息了。再次运行regedit: 
C:>regedit 
此时HKEY_LOCAL_MACHINESAMSAM下就有东西了,步步深入一直找到: 
HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers

时间: 2024-10-22 18:06:52

删除Win2000/XP/2003中GUEST账号的相关文章

探测Win2000/XP/2003本机系统信息

Native API乃Windows用户模式中为上层Win32 API提供接口的本机系统服务.平常我们总是调用MS为我们提供的公用的Win32 API函数来实现来实现 我们系统的功能.今天我们要谈的是如何通过本机系统服务(Native API)来探测本机系统信息.当然,微软没有为我们提供关于本机系统服务的文档 (Undocumented),也就是不会为对它的使用提供任何的保证,所以我们不提倡使用Native API来开发软件.不过在特殊情况下,本机系统服务却为我们提供了通向"秘密"的捷

如何删除保存在IE10中的账号密码信息

  当我们在上网时,如果经常会浏览某个网站,为了方便下次浏览,大部分人可能会选择记住密码.倘若你的电脑不只自己一人在用,建议你提前删除保留在 IE10 上的账号密码,以免网络账号被他人使用. 1.单击IE10右上角的"工具",选择"Internet 选项". 2.在"常规"选项卡下,点击"删除". 3.勾选"密码"后,点击"删除"即可. 删除成功后,将会立即清空之前自动保存在IE10上的

删除XP系统中多余用户帐号的方法

删除XP系统中多余用户帐号的方法   方法一: 1.点击开始-运行.输入lusrmgr.msc 然后点击确定即可进入上面的操作界面了! 2.如果我们是想启用来宾账户是不需要新建账户的.我们点击控制面板.进入用户账户设置.. 3.然后进入Guest.我们点击启用来宾账户即可! 4.然后我们在登录电脑系统或者是锁屏的时候就能看到在administrative下面就会多出一个Guest账户, 这个就可以不用密码就能进入. Xp系统如何删除用户账号的具体方法二: 1.打开控制面板中的用户头像图标, 2.

能否将XP系统中不需要的组件删除?

  问:我的老机子装了Windows XP后硬盘剩下的空间不多了.请问能不能删除一些东西腾出更多空间供我使用? 答:Windows XP中有许多文件平时我们很少用到,放在硬盘中,白白浪费空间,降低系统性能.我们完全可以把这些用不到的文件删除,其中包括: 帮助文件:在C:WindowsHelp目录下. 驱动备份:C:WindowsDriver Cachei386目录下的Driver.Cab文件. 系统文件备份:一般用户是不怎么用的,利用命令sfc.exe /purgecache删除. 备用的DLL

XP系统中文件夹无法删除的应对方法

21世纪是互联网的时代,很多windows xp系统用户都会选择使用电脑来进行工作.学习.休闲娱乐等,有些时候我们会选择在电脑上安装某些应用软件,等到以后想要卸载掉该应用软件时,却发现系统中总会残留一些没用的文件,可是当我们要把这些文件的文件夹删除时,却发现怎么也删除不掉,这不单影响了我们心情,而且有时候残留的文件夹还会与其他要下载的应用软件相冲突.那么我们有没有什么好的方法可以删除掉这个烦人的文件夹呢?下面小编整理了几条比较经常使用的常规方法跟大家分享下! 文件夹不能删除 方法如下: 1.在D

删除SAM文件,清除Administrator账号密码_密码恢复攻略

删除SAM文件,清除Administrator账号密码     适用系统:Windows 2000     Windows 2000所在的Winnt\System32\Config下有个SAM文件(即账号密码数据库文件),它保存了Windows 2000中所有的用户名和密码.当你登录的时候系统就会把你键入的用户名和密码.与SAM文件中的加密数据进行校对,如果两者完全符合,则会顺利进入系统,否则将无法登录,因此我们可以使用删除SAM文件的方法来恢复管理员密码.     用Windows PE.Ba

活用Windows 2000/XP/2003的故障恢复控制台

故障恢复控制台是Windows 2000/XP/2003中专用于修复系统的工具,它可以启用和禁用服务.格式化 驱动器.在本地驱动器上读写数据(包括被格式化为 NTFS 文件系统的驱动器),并执行许多其他管理任 务,是我们连Windows 2000/XP/2003安全模式都无法进入时修复系统的"法宝".本期E12版有安装故障 恢复控制台的介绍文章,本文将对故障恢复控制台做进一步的探讨. 1.使用故障恢复控制台 计算机启动时选择"Microsoft Windows Recover

管好Windows XP/2003的预读取文件

为了提高系统的性能,加快系统的启动.文件读取的速度,Windows XP/Server 2003中增加了预读取功能.Windows XP/Server 2003系统盘下的Windows\Prefetch文件夹,就是预读取所在的文件夹,且在Prefetch文件夹中有许多以PF为扩展名的文件,这就是系统生成的预读取文件.但是这个功能如果用不好,时间一长,会生成大量的预读取文件, 占用宝贵的硬盘空间,导致系统搜索花费的时间更长,加重系统搜索的负担,使系统运行速度变慢.因此,只有管好.用好这些预读取文件

如何在win 2003中得到登陆密码

  在所有NT系统中,都是有几种方法可以得到登陆用户的密码的.我知道的三种方法可以达到目的. 1.hook了winlogon中几个函数,网上也有这类型的程序,叫winlogonhijack的项目在rootkit.com中有提供,不过那个项目只对本地登陆用户有效,远程登陆用户无效. 2.使用Gina和winlogon进行套接,只要对某些函数执行自己的记录密码的代码,就可以将密码记录下来,稳定性高,而且对本地或远程登陆都有效,不过现存的gina后门程序在XP或2003中都有些函数没有被导出过,主要因