Windows XP系统能不能不点用户启动
重要说明:本方法在Windows XP环境下测试通过,有兴趣的朋友可以尝试在Windows 2000下进行测试。
原理简述:在正常计算机上加载故障计算机的SYSTEM配置单元,然后通过修改注册表将一个批处理文件安装为服务(以LocalSystem权限运行),在开机时自动运行,新建一个管理员帐户。
如果遇到管理员密码遗忘的问题,常见解决方法是采用之前创建的密码重设盘进行恢复(仅限于Windows XP),或者借助ERD Commander维护光盘中的LockSmith,或者O&O BlueCon进行密码重设。
这里介绍一个另类的方法,将一个添加新用户的批处理文件安装为系统服务,该服务...全部
重要说明:本方法在Windows XP环境下测试通过,有兴趣的朋友可以尝试在Windows 2000下进行测试。
原理简述:在正常计算机上加载故障计算机的SYSTEM配置单元,然后通过修改注册表将一个批处理文件安装为服务(以LocalSystem权限运行),在开机时自动运行,新建一个管理员帐户。
如果遇到管理员密码遗忘的问题,常见解决方法是采用之前创建的密码重设盘进行恢复(仅限于Windows XP),或者借助ERD Commander维护光盘中的LockSmith,或者O&O BlueCon进行密码重设。
这里介绍一个另类的方法,将一个添加新用户的批处理文件安装为系统服务,该服务会在系统登录之前自动运行,这样我们就可以利用新建的用户登录系统。
下面简单介绍步骤:
(1)新建一个批处理文件 t,内容如下:
@echo off
net user test /add
net localgroup administrators test /add
(2)利用Windows 98启动盘引导故障计算机,然后复制出C:\\WINDOWS\\system32\\config\\system文件。
并将先前创建的 t批处理文件复制到C盘根目录下。
如果C盘为NTFS格式,则需要加载NTFSDOS Pro,下载地址如下:
如果C:\\WINDOWS\\system32\\config\\system文件容量超过软盘的剩余空间,则需要在DOS下加载USB驱动,以便可以将system文件复制到USB存储器里。
也可以将故障计算机的硬盘挂接到正常的计算机,以便复制出C:\\WINDOWS\\system32\\config\\system文件。
(3)在正常的计算机上打开注册表编辑器,然后选中HKEY_LOCAL_MACHINE,并单击文件、加载配置单元,定位到先前复制出的system配置单元文件,并指定加载到HKEY_LOCAL_MACHINE\\Test System。
(4)定位到以下键值,并记下该键值的数值数据x,该键值记录故障计算机默认加载的ControlSet00x(例如是ControlSet001)。
HKEY_LOCAL_MACHINE\\Test SYSTEM\\Select\\Default
(5)根据步骤(4)所记录的数值,展开以下注册表项:
HKEY_LOCAL_MACHINE\\Test SYSTEM\\ControlSet00x\\Services
(6)在其下新建一个注册表项AddUser。
(7)在新建的HKEY_LOCAL_MACHINE\\Test SYSTEM\\ControlSet00x\\Services\\AddUser注册表项下新建以下键值:
类型:DWORD值,名称:ErrorControl,数值数据:0x1
类型:可扩充多字符串值,名称:ImagePath,数值数据:C:\\ t
类型:字符串值,名称ObjectName,数值数据:LocalSystem
类型:DWORD值,名称:Start,数值数据:0x2
类型:DWORD值,名称:Type,数值数据:0x20
这样就可以新建一个AddUser服务,以LocalSystem帐户的身份启动,类型为“自动”。
(8)修改结束以后,单击文件、卸载配置单元,保存所做的设置。
(9)将修改好的system文件复制回故障计算机。
(10)重启系统,并用Test用户登录系统,然后重设管理员密码,并删除HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\AddUser注册表项。
注意:尽管在事件查看器里会提示新建的AddUser服务启动失败,但是实际上该服务确实可以生效。
秘诀1:大家知道,WindowsXP的密码存放在系统所在的Winnt\\System32\\Config下SAM文件中,SAM文件即账号密码数据库文件。
当我们登录系统的时 候,系统会自动地和Config中的SAM自动校对,如发现此次密码和用户名全与SAM文件中的加密数据符合时,你就会顺利登录;如果错误则无法登录。既然如此,我们的第一个方法就产生了:删除SAM文件来恢复密码。
如果你不用管本来系统卡包含的任意账号,而且有两个操作系统的话,可以使用另外一个能访问NTFS的操作系统启动电脑,或者虽然没有安装两个系统,但可以使用其他工具来访问NTFS。然后删除C:\\WINNT\\system32\\config目录下的SAM文件,重新启动。
这时,管理员Administrator账号就没有密码了。当然,取下硬盘换到其他机器上来删除SAM文件也算个好办法。
小提示:WindowsNT/2000/XP中对用户账户的安全管理使用了安全账号管理器(Security AccountManager,SAM)的机制,安全账号管理器对账号的管理是通过安全标识进行的,安全标识在账号创建时就同时创建,一旦账号被删除,安全标识也同时被删除。
安全标识是惟一的,即使是相同的用户名,在每次创建时获得的安全标识都是完全不同的。因此,一旦某个账号被删除,它的安全标识就不再存在了,即使用相同的用户名重建账号,也会被赋予不同的安全标识,不会保留原未的权限 。
安全账号管理器的具体表现就是%SystemRoot%\\system32\\config\\sam文件。SAM文件是WindowsNT/2000/XP的用户账户数据库,所有用户的登录名及口令等相关信息部会保存在这个文件中。
秘诀2:使用Off1ine NT Password & Registry Editor。用该软件可以制作Linux启动盘,这个启动盘可以访问NTFS文件系统,因此可以很好地支持Windows2000/XP。
使用该软盘中的一个运行在Linux的工具Ntpasswd就可以解决问题。并且可以读取注册表并重写账号密码。使用的方法很简单,只需根据其启动后的提示一步一步做就可以了。在此,建议你使用快速模式,这样会列出用户供你选择修改哪个用户的密码。
默认选择Admin组的用户,自动找到把Administrator的名字换掉的用户,十分方便。
秘诀3:使用Windows Key 5。0。该软件包含在PasswareKit5。0中,用于恢复系统管理员的密码,运行后生成3个文件: s和 f,3个文件一共才50KB,短小精悍。
把这3个文件放到任何软盘中,然后使用XP安装光盘启动电脑,启动过程中按F6键让系统安装第三方的驱动程序。此时,正是我们切入的最好时机,放人该软盘就会自动跳到WindowsKey的界面。它会强行把Administrator的密码换成 \"12345\",如此一来何愁大事不成?呵呵!当你重新启动以后,你会被要求再次修改你的密码。
秘诀4:使用NTFS DOS这个可以从DOS下写NTFS分区的工具。用该软件制作一个DOS启动盘,然后到C;\\Winnt\\System32下将屏幕保护程序 r改名,接着拷贝 到C:\\Winnt\\system32下(2000可以用cmd。
exe),并将该文件改名为 r。这样启动机器后等待5分钟,本应该出现的屏幕保护现在变成了命令行模式,而且是具有Administrator权限的,通过它就可以修改密码或者添加新的管理员账号了。改完后不要忘了把屏幕保护程序的名字改回去啊。
下载地址:http:/
秘诀5:下面介绍一个比较与众不同的方法。你可以在别的分区上再装一个XP,硬盘分区格式要和原来的一样,并且请你注意一定不要和原来的XP安装在同一分区!在开始之前,一定要事先备份引导区MBR(Master Boot Record)。
备份MBR的方法有很多,可以自己编程,或使用工具软件,如杀毒软件KV3000等。装完后用Administrator登录,现在你对原来的XP就有绝对的写权限了。你可以把原来的SAM拷下来,用lOphtcrack得到原来的密码。
也可以把新安装的XP的Winnt\\System32\\Config\\下的所有文件覆盖到C\\Winnt\\System32\\Config目录中(假设原来的XP安装在这里),然后用KV3000恢复以前备份的主引导区MBR,现在你就可以用Administrator身份登陆以前的XP了。
小提示:MBR俗称\"主引导区\",它的作用是读取磁盘分区表(Partition Table)里面所设定的活动分区 (Active Partition),位于硬盘的柱面0、磁头0、扇区1的位置,也即俗你的0磁道位置。
它是由分区命令fdisk产生的。MBR包括硬盘引导程序和分区表这两部分。MBR结束标志为55AA,用杀毒软件KV3000的F6功能即可查看,其默认画面即为MBR。如果MBR找不到活动分区,就会在屏幕上显示像Missing operating System等错误讯息,所以,如果你的WindowsXP无法正常开启。
而你又在屏幕上看到类似这样的错误讯息,原因大多就是出在这里了。收起