【技术无罪,有罪的是利用技术犯罪的人,请勿用于恶意,请在个人PC的虚拟机中实验,切勿对他人PC进行操作,否则一切后果自负】
1、创建隐藏账户:
net user /add abc$ 密码
cmd->regedit->搜索SAM-->找到具体账户、对应的值---->修改值和在使用的账户一致【忘记的话,具体请百度搜索,这不是本文关键】
导出对应两个文件
删除cmd下账户,达到隐藏效果:net user abc$ /del
重新导入导出的两个文件
【严格按照顺序执行】
2、本文重点:隐藏账户无法远程或账号被禁用原因。
首先,一般的开启远程,只需要在我的电脑/此电脑--》属性--》远程设置开启即可【当然如果开启还是不行,存在身份识别那个选项,就把勾去掉,非安全方法】
这里要讲的重点是,当创建隐藏账户后,无法远程的原因。
no1、我们复制的隐藏账号对应值为Administrator,但是,该账户实际上被禁用了。【一般来说,将管理员账户开启即可,这个方法不可取,一句话:DDDD,
至于还是想开启,对于win7,那就此电脑---》管理---》计算机管理--》系统工具--》本地用户和组---》Administrator【或者其他账户】--》属性--->账户已禁用勾选去掉--》运用】
如此,管理员账户就重新被启用了,禁用账户也能够使用了。【当然如果不小心把账户都禁用了,可以进入安全模式;net user 账户 /active:yes即可解决】
【针对不同的windows系统,原理上基本一致】
no2、重点:不对具体其他用户进行启用或禁用,仅仅使用隐藏用户。即:复制正在使用的用户的F值即可。
总结:当提示账户被禁、联系管理员时,一般来说都是具体账户被禁用了,或者注册表复制的账户复制的是禁用的账户的值。对于非隐藏账户,只需要管理“本地用户和组---》用户--》将账户已禁用去掉即可”,对于隐藏账户,则选择复制已经开启了的账户的值【注册表】。
最后,对于在本地用户和组中出现的账户,嗯,自行解决。
3、另外,如果无法连接远程,则有可能是远程未开启或端口改变或在本地策略中有限制。
对于此类设置,完全可以编程实现,进行检测。【此方法在cmd下创建时,防病毒软件会报病毒】