我的编程空间,编程开发者的网络收藏夹
学习永远不晚

删除windows用户时提示 用户不属于此组 解决方法

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

删除windows用户时提示 用户不属于此组 解决方法

问题:
  近日我在公司的服务器里发现了这个用户帐户server$,估计的被人当成肉鸡了……
  这个帐户不属于任何组,不属于GUESTS,也不属于ADMINISTRATORS,但权限是管理员的权限。
  然后我就删除这个帐户,可问题是删不掉(但可以重命名和禁用),提示说“用户不属于此组”,CMD下删除也是同样的提示。我就试着把Server$添加到其他的组,再打开的“属性”对话框,单击切换到“隶属于”,里面依然空空的。
  心想可能是在注册表里改了,可到注册表里发现sam下没有任何键值了。

  怎么才能删掉这个帐户呀???

答案:
  1、运行regedt.exe注册表编辑器,选择HKEY_LOCAL_MACHINE→SAM→SAM,点鼠标右键,在弹出的菜单上的选择“权限”,更改Administrators的权限为完全控制。退出注册表编辑器。
  2、再次运行regedit,查看
HKEY_LOCAL_MACHINE→SAM→SAM→Domains→Account→Users→Names,找到Server$的类型值,删除和它相对应的Domains\Account\Users里的项和Domains\Account\Users\Names\Server$项本身。退出注册表编辑器。
  3、再次运行regedit,和第1步类似,选择HKEY_LOCAL_MACHINE→SAM→SAM,点鼠标右键,在弹出的菜单上的选择“权限”,取消Administrators的完全控制权限,改为只有:写入 DAC 和 读取控制。退出注册表编辑器,重启电脑即可。

服务器被入侵了不想多说了最近事好多。。。
最近,发现一台服务器里多了几个用户帐户,如server$、admin$等,估计的被人攻击了,被当成肉鸡了……
  这几个帐户不属于任何组,不属于GUEST,也不属于ADMINISTRATOR,但权限是管理员的权限。当我删除这些帐户,就是删不掉(但可以重命名和禁用),提示说“用户不属于此组”,在CMD下用Net user命令删除,也是同样的提示。我就试着把Server$添加到其他的组,再打开的“属性”对话框,单击切换到“隶属于”,里面依然空空的。

  怎么才能删掉这个帐户呀???

注意:一定要先把那个对应的那些乱78糟的0000xxx这些找好。记他们不然就要麻烦了。
  运行regedt32.exe,找到本地机器上的HKEY_LOCAL_MACHINE表,选中SAM-SAM,右键点击,选择权限,更改Administrators的权限为完全控制(在“高级”中)。
  运行regedit查看SAM里的Domains\Account\Users\Names\Server$的类型值删除和它相对应的Domains\Account\Users里的项和Domains\Account\Users\Names\Server$项本身;
  回到regedt32,恢复sam-sam的权限为:写入DAC 和 读取控制。
  重启系统搞定。
----------------------------------------------------------------------------------------------------------
如果您是一名网络管理员,请保持经常检查服务器帐户的良好习惯,如果您看到一名陌生的帐户,而且发现这名帐户不属于任何用户组的时候,那么恭喜你,你的管理员帐户可能被克隆了,该用户很可能拥有服务器的超管权限,因为那是通过克隆你的超管帐号的sam信息建立的帐户,该用户不属于任何用户组,使用用户管理器或命令行下删除该用户时将提示“用户不属于此组”,正确删除方法如下:
运行注册表编辑器,依次展开HKEY_LOCAL_MACHINE\SAM\SAM,右键点击,选择权限,更改Administrators的权限为完全控制.刷新后依次展开该项下的的Domains\Account\Users\Names\ 删除该子项下的陌生帐号及与之相对应的Domains\Account\Users里的项;返回,删除administrator在HKEY_LOCAL_MACHINE\SAM\SAM下的权限。
重启系统搞定。
补充一下,以便于大家回答,本来是可以在注册表中,将些账号删除
过程我想大家想知道了,我要么再罗嗦一下,
1.在cmd下进入regedt32下提高sam/sam文件夹的权限(在菜单的“安全”里),提高到当前用户完全控制,关掉(要不这么做regedit中HKEY_local_machine\sam\sam是没有权限查看的!).
2.进入regedit中HKEY_local_machine\sam\sam\domains\account\users\names\那个黑账号,删除它,删除前先看一下其对应的文件夹,在HKEY_local_machine\sam\sam\domains\account\users下,一起删除掉。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

删除windows用户时提示 用户不属于此组 解决方法

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

删除windows用户时提示 用户不属于此组 解决方法

问题:   近日我在公司的服务器里发现了这个用户帐户server$,估计的被人当成肉鸡了……   这个帐户不属于任何组,不属于GUESTS,也不属于ADMINISTRATORS,但权限是管理员的权限。   然后我
2023-05-25

Linux 无法使用userdel 删除用户和组的解决方案

Linux 无法使用userdel 删除用户和组的解决方案 简述:今天在看书的时候,看到有个实例,手痒痒的跟着做了起来。。。但是,出现问题了。。测试的用户和组不能删除。。 情况:一般我们移除,都是先把用户从组中删除,再依次把组干掉的。。。但
2022-06-04

dedecms提示你的用户名不存在的解决方法

数据库的admin表看看有没有这个用户名。没有的话就是真不存在了。编程客栈有的话可能是你的数据库连接有误。编程客栈看下data文件夹下面的common.inc.编程客栈php里面编程客栈的用户名密码有没有写错jfxIin。
2022-06-12

linux使用su切换用户时提示Authentication failure的解决方法

这篇文章主要讲解了“linux使用su切换用户时提示Authentication failure的解决方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“linux使用su切换用户时提示Aut
2023-06-13

xp删除用户导致加密文件打不开的解决方法

1.以Administrator身份登录系统,然后在文件夹选项内“View(查看)”标签中的“Advanced Settings(高级设置)”列表窗口下关闭“Use simple
2023-06-02

登录织梦后台提示用户名不存在的解决方法介绍

这下着实ypkTHEYpE让我心惊胆战,因为我的网站已经建了一年半多了,承蒙各路搜索引擎看得起,有一定的流量。一年多的时间都耗在这个http://www.cppcns.com网站上面。 出了问题后,第一时间是在网上搜索相关的教程,及解决的方
2022-06-12

win7访问共享文件登录失败不提示用户输入用户名和密码的解决方法

由于win7共享服务器端的同名账户是禁用的,当编程客栈客户端还用同名账户(普遍来说都是admiwww.cppcns.comnistrator账户同名)去验证的时候,服务器返回这个账户禁止,客户端就不提示用户输入用户名和密码. 解决办法: 方
2023-06-10

Win8.1系统打开程序时提示当前用户是受限用户的故障原因及解决方法

微软暂停对win8系统的支持,越来越多用户升级到win8.1系统。有些win8.1系统用户打开程序应用的时候出错,提示”当前用户是受限用户“这时候该怎么办呢?下面编程网的小编带来Win8.1系统打开程序时提示"当前用
2022-06-04

编程热搜

目录