Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   [решено] Скрыл локального Администартора (http://forum.oszone.net/showthread.php?t=354101)

Versiya13 26-08-2023 05:07 3014554

Скрыл локального Администартора
 
Доброе ситуация такая, скрыл локального админа созданого мной и больше админов в системе нет и теперь пропала кнопка ДА в UAC и все действи такие как cmd и редактирование реестра не возможны, так как блокирует учетная скрытая запись админа. Пробовал грузиться через winPE он не видит ссд nvme m2, а грузиться диск с названием boot (x). Что можно сделать как кроме установки винды заново ????

Petya V4sechkin 26-08-2023 10:48 3014560

Дело о заблокированной кнопке «Да»

Avatar-Lion 26-08-2023 11:16 3014562

Petya V4sechkin, Это не поможет, если юзер просто скрыт твиком в реестре.

Versiya13, Пуск > Выполнить: RunAs /User:"имя_скрытого_юзера" RegEdit (кавычки обязательны) - и жмем Enter. Если запросит пароль, то вводим его или просто снова нажимаем Enter для продолжения, если пароля нет. Откроется редактор реестра. Идем в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList и там удаляем DWORD-параметр с именем скрытого пользователя.

Versiya13 26-08-2023 12:49 3014568

Вложений: 1
Цитата:

Цитата Avatar-Lion (Сообщение 3014562)
Petya V4sechkin, Это не поможет, если юзер просто скрыт твиком в реестре.

Versiya13, Пуск > Выполнить: RunAs /User:"имя_скрытого_юзера" RegEdit (кавычки обязательны) - и жмем Enter. Если запросит пароль, то вводим его или просто снова нажимаем Enter для продолжения, если пароля нет. Откроется редактор реестра. Идем в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList и там удаляем DWORD-параметр с именем скрытого пользователя.

Попробовал, открывает cmd для ввода пароля, ввожу его проходит строчка фото приложил, и тишина regedit не открывается. Пробовал открывать cmd также через ту же команду через нее открывается cmd, и пробовал через net localgroup менять пишет отказано в доступе.

Avatar-Lion 26-08-2023 13:08 3014577

Versiya13, Да, мой косяк, при включенном UAC редактор реестра таким образом не запускается... Ну в командной строке тогда RegEdit выполните, раз она у вас открывается.

Versiya13 26-08-2023 13:17 3014578

Цитата:

Цитата Avatar-Lion (Сообщение 3014577)
Versiya13, Да, мой косяк, при включенном UAC редактор реестра таким образом не запускается... Ну в командной строке тогда RegEdit выполните, раз она у вас открывается.

Блин сам не догадался , сразу надо было попробовать. Все ок значение поменял в реестре. Спасибо вчера всю голову сломал, а все оказалось элементарно. Лайк, подписка в общем ! :))

Vadikan 26-08-2023 17:16 3014586

Avatar-Lion, хорошее замечание! А я тогда гадал, как люди доходят до жизни такой:) Я дополню классику блога...

Как я понимаю, у ТС включен автоматический вход или были другие УЗ. Иначе он бы спросил, как войти в систему.

Avatar-Lion 26-08-2023 17:31 3014588

Vadikan, Да, предполагается именно такой сценарий: две учетные записи, из которых только одна имеет админские права. Если админ себя скрывает по твику в реестре, то далее на экране приветствия после выхода из системы остается только второй юзер (с урезанными правами). При этом нет опции "другой пользователь", т.е. нельзя руками вбить имя админской учетки, чтобы зайти в нее. Соответственно, визуально нет никакой разницы между отключенной и просто скрытой учетной записью. Наверное, этот момент в Майкрософте просто не учли.

Vadikan 26-08-2023 18:47 3014601

Цитата:

Цитата Avatar-Lion
Наверное, этот момент в Майкрософте просто не учли. »

Ну вообще учитывать такую стрельбу в ногу они и не должны.

Я проверил. Если других учетных записей нет, сразу предлагается аутентификация "другой пользователь" https://i.imgur.com/mcQVnQd.png В случае с учетной записью Майкрософт работает вход как с адресом электронной почты, так и с именем локальной учетной записи.

Ну и в любом случае сохранялась бы возможность подгрузить куст SYSTEM SOFTWARE из среды восстановления.

Vadikan 26-08-2023 20:15 3014619

На самом деле у локального админа и не пропадает, это как раз проверяется автоматически входом. Ну и логично, аутентификация пройдена.
Пропадает у обычных УЗ, а в администратора он просто попасть не может :)

Versiya13 26-08-2023 21:53 3014625

Цитата:

Цитата Vadikan (Сообщение 3014601)
Цитата:

Цитата Avatar-Lion
Наверное, этот момент в Майкрософте просто не учли. »

Ну вообще учитывать такую стрельбу в ногу они и не должны.

Я проверил. Если других учетных записей нет, сразу предлагается аутентификация "другой пользователь" https://i.imgur.com/mcQVnQd.png В случае с учетной записью Майкрософт работает вход как с адресом электронной почты, так и с именем локальной учетной записи.

Ну и в любом случае сохранялась бы возможность подгрузить куст SYSTEM из среды восстановления.

куст не помог

Vadikan 27-08-2023 12:16 3014646

Цитата:

Цитата Versiya13
куст не помог »

Что значит не помог? Я протестировал, если что:) Если смог загрузить куст, нашел там параметр и удалил, то в чем проблема? А судя по первому сообщению, загрузка в среду восстановления с доступом к нужному диску не удалась.

Versiya13 28-08-2023 08:42 3014672

Вот из-за этого у меня не получилось. У меня куст загрузился но там не было того что нужно было отредактировать.
Показал диск х:

Vadikan 28-08-2023 12:02 3014683

Цитата:

Цитата Versiya13
Показал диск х: »

Так диск Х - это среда восстановления. Но некорректно говорить, что "куст не помог". Нельзя просто взять первый попавшийся куст :)

Vadikan 12-10-2023 13:32 3018023

Подробное объяснение происходящего Дело об отсутствующей кнопке «Да»


Время: 19:59.

Время: 19:59.
© OSzone.net 2001-