一、GUEST帐号“反客为主”
众所周知,GUEST帐号默认是没有权限创建一个系统下载管理员帐号的。可是偏偏就有这么一个方法让其当了回“老大”,简单几步就夺下了系统的最高权限。这其中的大概原理也很简单,由于Windows XP下载安装登录前会自动完成一系列脚本的运行,我们可在GUEST帐户下利用组策略来创建一个新建管理员帐号的脚本,使系统优先执行它即可。
步骤1:打开记事本,在其中输入如下命令:
net user netfriends 123456 /add
net localgroup administrators netfriends /add
命令解释:这里的netfriends是我们要创建的系统下载管理员帐户名,123456为其密码,将其保存为批处理文件,比如“netfriends.bat”。
步骤2:在“运行”栏中执行gpedit.msc命令,打开组策略,依次展开“计算机配置”→“Windows设置”下的“脚本(启动/关机)”选项,双击右侧窗口的“启动”选项,在打开的“启动”属性对话框中点击“添加”按钮,在弹出的对话框中点击“浏览”按钮,找到并打开刚刚保存的“netfriends.bat”批处理文件。点击“确定”按钮回到“启动”属性对话框(如图1),再点击“确定”按钮后关闭组策略窗口。
步骤3:重启系统后,Windows XP便会自动创建名为netfriends的系统管理员帐号。以上方法在Windows 2000 Service、Windows XP下载的 SP1和SP2中均测试通过,忘记密码的朋友不妨一试。
使用这个方法需要注意一点,如果系统磁盘格式为NTFS,那么GUEST帐户就无法修改组策略中的相应选项了。二、工具软件“重置密码”
上面的方法虽然简单,但很多朋友为安全起见,可能已将Guest帐户禁用了,此时就只能从另外的途径来找回管理员帐户了。Windows Key这款小软件可将系统中某个帐户的密码重置,也就是说可以用空密码登录系统,变相的拿回了系统的“钥匙”。
步骤1:从http://www.lostpassword.com/demos/winkeyd.exe下载软件,在其它电脑上安装并运行该软件,Windows Key提供了制作恢复软盘、恢复光盘及可引导闪存盘三种模式。由于现在软驱已属“稀有物品”,所以这里使用U盘来操作。
在软件的主窗口中单击“USB Flash Drive”按钮,将准备好的空白U盘插入,接着在光驱中放入Windows XP系统下载安装光盘(需要其中的TXTSETUP.SIF文件),再点击“Next”即可开始进行可启动U盘的制作。完成后,Windows Key会在U盘中添加启动系统所需文件,及进行密码修复所必须的几个文件。
步骤2:在BIOS中设定好U盘启动后,用U盘引导系统,其会将自动加载WindowsXP系统下载 Key驱动。稍等片刻,系统便会自动进入Windows Key的工作环境。这时选择要重置密码的系统所在分区的序号,该系统中所有的帐户名便会被列出。键入要重置密码的帐户名所对应的序号,将会弹出“Set Password To '12345' ? (Y/N)”的提示(如图2)。根据提示输入“Y”,很快该帐户的密码便会被重设为12345了。
现在重新启动系统下载安装程序并输入重置后的密码进行登录,你会发现系统控制权又掌握在自己手中了